Dokumen resmi

Kebijakan Privasi Custapp

Berlaku dan terakhir diperbarui: 21 Agustus 2026 · Pengelola: Custapp / TelponAI · Kontak: ibidathoillah@gmail.com

Kebijakan ini menjelaskan data yang diproses ketika Anda memakai aplikasi Android Custapp, layanan TelponAI, Google Sign-In, Google Play Billing, model AI, konektor MCP, serta fitur berbagi mini-app.

1. Data yang kami proses

  • Data akun: ID akun Google, alamat email terverifikasi, ID akun Custapp, username, hash password bila digunakan, token sesi yang di-hash, dan waktu autentikasi.
  • Identitas perangkat layanan: public key dan route kriptografis yang dibuat aplikasi untuk autentikasi perangkat dan relay. Custapp tidak menggunakan Advertising ID.
  • Konten pengguna: prompt, instruksi, lampiran yang Anda pilih, dan konteks percakapan yang diperlukan untuk menjalankan permintaan AI atau tool.
  • Data penggunaan: model yang digunakan, jumlah token, kredit terpakai, kuota, status paket, serta catatan teknis terbatas untuk keamanan dan keandalan.
  • Data pembelian: ID produk, token pembelian Google Play, status transaksi, paket, dan catatan kredit/langganan. Custapp tidak menerima nomor kartu pembayaran Anda.
  • Laporan keselamatan: kategori, konten atau mini-app yang dilaporkan, detail terkait, model/identitas pengirim bila relevan, waktu, dan status penanganan.

2. Data yang tetap berada di perangkat

File mini-app, database SQLite mini-app, localStorage, riwayat chat utama, file vendor yang diunduh, daftar izin, konfigurasi guardrail, dan credential MCP disimpan di penyimpanan privat Android. Credential sensitif dilindungi menggunakan Android Keystore atau penyimpanan terenkripsi. Data lokal hanya keluar ketika Anda memilih fungsi yang memerlukannya, misalnya AI, MCP, laporan, sharing, atau akses jaringan mini-app yang Anda setujui.

3. Tujuan pemrosesan

  • membuat dan mengautentikasi akun;
  • menyediakan chat AI, pembuatan/pembaruan mini-app, relay, MCP, sharing, dan sinkronisasi status;
  • menghitung kuota dan kredit secara server-authoritative;
  • memverifikasi pembelian/langganan dan mencegah fraud;
  • menangani laporan konten, keamanan, penyalahgunaan, error, dan dukungan;
  • memenuhi kewajiban hukum dan kebijakan platform yang berlaku.

4. Pihak yang menerima data dan AI pihak ketiga

Kami tidak menjual data pribadi. Google memproses Google Sign-In, Google Play Billing, Android, dan model Google bila digunakan. Penyedia/gateway model AI dapat menerima prompt, instruksi, konteks yang diperlukan, dan lampiran yang Anda pilih berdasarkan model atau konfigurasi layanan. Endpoint MCP/API yang Anda tambahkan atau izinkan dapat menerima data sesuai tool yang Anda jalankan. Infrastruktur hosting dan keamanan memproses data yang diperlukan untuk HTTPS, relay, penyimpanan akun, moderasi, dan perlindungan layanan.

Kebijakan masing-masing penyedia dapat berlaku pada pemrosesan mereka. Jika suatu penggunaan data di luar fungsi yang Anda minta memerlukan disclosure atau persetujuan tambahan, Custapp akan menampilkannya dan meminta persetujuan yang sesuai sebelum data dikirim.

5. Mini-app yang dibagikan

Jika Anda memilih membagikan atau memublikasikan mini-app, nama app, konten app, revision yang dipublikasikan, username/identitas publik yang diperlukan, serta informasi yang Anda pilih untuk dibagikan dapat tersedia bagi penerima langsung, pemegang private link, atau publik sesuai pengaturan Private/Public. Anda dapat menonaktifkan link, mengganti private link, mencabut kiriman tertentu, atau menghentikan sharing dari kontrol yang tersedia.

6. Kamera, NFC, file, dan jaringan mini-app

Kemampuan perangkat seperti kamera atau pembacaan NFC hanya digunakan ketika suatu mini-app benar-benar membutuhkannya dan Anda mengaktifkan izin/capability terkait. Penolakan izin tidak boleh membuat aplikasi utama crash. Akses jaringan mini-app diblokir secara default dan dibuka hanya untuk origin HTTPS yang Anda setujui. Data dari capability perangkat hanya dikirim keluar perangkat jika Anda menyetujui fungsi jaringan, AI, MCP, atau sharing yang memerlukannya. Custapp tidak mengunduh APK, DEX, JAR, atau library native untuk dijalankan sebagai kode Android tambahan.

7. Retensi dan keamanan

Data akun dan saldo disimpan selama akun aktif. Custapp tidak menyimpan riwayat chat utama sebagai riwayat percakapan permanen di server Custapp. Konten yang dikirim ke penyedia AI atau MCP dapat diproses dan dipertahankan sesuai kebutuhan layanan dan kebijakan penyedia yang berlaku. Laporan, catatan keamanan, dan transaksi dapat dipertahankan selama diperlukan untuk moderasi, keamanan, pencegahan fraud, akuntansi, penyelesaian sengketa, atau kewajiban hukum. Transmisi menggunakan HTTPS dan akses administratif dibatasi.

8. Laporan, moderasi, dan pemblokiran

Custapp menyediakan pelaporan dari dalam aplikasi untuk respons AI dan mini-app yang dibagikan. Pada flow sharing, pengguna juga dapat memblokir pengirim; kiriman yang sudah ada dari pengguna tersebut disembunyikan dan transfer baru dari pengirim yang diblokir ditolak pada perangkat. Laporan dapat ditinjau untuk meningkatkan filter, moderasi, keamanan, dan penanganan penyalahgunaan.

9. Penghapusan akun dan hak pengguna

Anda dapat meminta penghapusan akun langsung melalui Pengaturan → Hapus Akun. Setelah penghapusan server berhasil, Custapp membersihkan data lokal terkait pada perangkat tersebut. Anda juga dapat memulai permintaan melalui halaman penghapusan akun.

Data tertentu dapat dipertahankan secara terbatas jika diperlukan untuk kewajiban hukum, akuntansi, keamanan, pencegahan fraud, atau penyelesaian sengketa. Penggunaan data tersebut dibatasi dan, jika memungkinkan, dipseudonimkan atau dipisahkan dari identitas akun. Langganan Google Play harus dibatalkan melalui Google Play agar penagihan berikutnya berhenti.

10. Anak-anak

Custapp tidak ditujukan untuk anak di bawah 13 tahun atau di bawah usia minimum yang berlaku di yurisdiksi pengguna dan tidak sengaja mengumpulkan data anak. Jika Anda mengetahui data anak telah dikirim, hubungi kami agar dapat ditangani.

11. Perubahan dan kontak

Kami dapat memperbarui kebijakan ini ketika fitur, penyedia, atau kewajiban hukum berubah. Tanggal pembaruan ditampilkan di bagian atas. Pertanyaan privasi dan permintaan hak data dapat dikirim ke ibidathoillah@gmail.com.