Dokumen

Kebijakan Privasi

Kebijakan ini menjelaskan cara aplikasi DomoKey - Kode interkom dan akses menangani data pengguna.
Terakhir diperbarui: 19 Agustus 2026.

1. Pengendali data dan kontak

Pengendali data aplikasi DomoKey - Kode interkom dan akses adalah Jakub Serewa. Untuk hal terkait privasi, hubungi: kuba.serewa@gmail.com.

2. Data yang disimpan aplikasi

Di daftar pribadi, DomoKey menyimpan secara lokal di perangkat data yang dimasukkan pengguna: nama tempat, kode akses atau nomor telepon, dan lokasi tempat bila ditambahkan.

Saat daftar bersama diaktifkan, aplikasi menyimpan nama daftar dan isi entri yang terenkripsi di cloud. Kode akses dan salinan daftar unduhan yang telah didekripsi juga disimpan di perangkat agar dapat dibuka tanpa internet.

Aplikasi tidak memerlukan akun, nama, alamat email, atau data identitas lain. Untuk pengoperasian teknis daftar bersama, Firebase membuat pengenal perangkat atau instalasi yang acak dan anonim.

3. Daftar bersama dan enkripsi end-to-end

Nama daftar, nama tempat, kode akses atau nomor telepon, dan lokasi dienkripsi di perangkat dengan AES-256-GCM sebelum dikirim ke Cloud Firestore. Kunci dibuat secara lokal dari kode akses dan pengenal daftar. Kode akses dalam teks biasa dan kunci enkripsi tidak pernah dikirim ke Firestore.

Cloud menyimpan isi terenkripsi dan metadata yang diperlukan untuk sinkronisasi: pengenal dokumen, tanggal pembuatan dan pembaruan, pengenal anonim anggota daftar, serta hash kriptografis kode akses untuk menemukan undangan. Metadata ini tidak memuat isi entri dalam teks biasa.

Siapa pun yang mengetahui kode akses dapat mendekripsi, membaca, dan mengedit daftar bersama. Jika kode hilang, penulis aplikasi maupun administrator Firebase tidak dapat memulihkan atau mendekripsi data cloud yang terenkripsi.

4. Akses offline dan penyimpanan perangkat

Setelah daftar bersama diunduh, aplikasi menyimpan salinan yang telah didekripsi secara lokal. Saat berikutnya dibuka, aplikasi terlebih dahulu menampilkan data dari perangkat lalu mencoba mengunduh versi yang lebih baru dari cloud ketika internet tersedia.

Cache lokal, kode akses, dan daftar pribadi tetap berada di perangkat sampai daftar diputus, data dihapus di aplikasi, data aplikasi dibersihkan, atau aplikasi dihapus. Orang yang memiliki akses ke perangkat yang tidak terkunci atau datanya mungkin dapat membuka salinan lokal; kunci PIN atau biometrik opsional membatasi akses melalui antarmuka DomoKey.

5. Izin yang digunakan aplikasi

Aplikasi dapat meminta izin berikut:

  • lokasi, untuk mengaitkan posisi ke entri dan mengurutkan entri tersimpan berdasarkan jarak,
  • kamera, untuk memindai kode QR yang dibagikan dari aplikasi,
  • biometrik atau PIN, untuk kunci aplikasi opsional bila diaktifkan pengguna.

Pengguna dapat menolak izin ini di pengaturan sistem. Beberapa fitur mungkin kemudian bekerja secara terbatas.

Lokasi saat ini dan lokasi yang dikaitkan ke entri diproses secara lokal. Saat peta dibuka, aplikasi mengunduh ubin peta untuk area yang terlihat dari CARTO. Alamat ubin yang diminta dapat memungkinkan penyedia mengetahui area yang dilihat; permintaan juga memuat data koneksi standar seperti alamat IP dan informasi teknis browser tertanam.

Pencarian alamat hanya dilakukan setelah pengguna memilih fitur ini. Teks pencarian dikirim ke layanan Nominatim yang dioperasikan OpenStreetMap Foundation. DomoKey tidak menyimpan riwayat pencarian, tetapi penyedia dapat menyimpan kueri dan data teknis koneksi sesuai kebijakan privasinya.

6. Berbagi, ekspor, dan penyedia layanan

Data dari daftar pribadi tidak otomatis dikirim ke cloud. Data hanya dikirim ke Cloud Firestore saat pengguna membuat, bergabung, atau menyinkronkan daftar bersama, dan terlebih dahulu dienkripsi di perangkat.

Layanan Google Firebase menyediakan sinkronisasi dan autentikasi anonim untuk daftar bersama. Penyedia memproses isi terenkripsi dan metadata teknis sesuai kebijakan dan ketentuannya sendiri.

CARTO menyediakan ubin peta. Saat peta dibuka atau digeser, CARTO menerima permintaan untuk area yang dilihat serta data teknis koneksi standar. Data ini digunakan untuk menampilkan, memelihara, dan melindungi layanan peta.

Nominatim, layanan OpenStreetMap Foundation, menyediakan hasil pencarian alamat manual. Layanan menerima teks pencarian dan data teknis standar dari permintaan. Foundation dapat memproses dan menyimpan sementara informasi ini untuk operasional, keamanan, dan peningkatan data peta sesuai kebijakan privasinya.

Pengguna dapat mengekspor data ke file JSON, membagikan satu entri melalui kode QR, atau memberikan kode akses daftar bersama kepada orang lain. File, kode QR, dan kode akses tersebut hanya boleh dibagikan kepada orang tepercaya.

7. Penyimpanan dan penghapusan data

Data pribadi dan cache lokal tetap di perangkat sebagaimana dijelaskan di atas. Entri daftar bersama disimpan di cloud sampai dihapus oleh seseorang yang memiliki akses. Memutus daftar menghapus salinan lokal dan keanggotaan perangkat itu, tetapi tidak menghapus daftar bagi orang lain.

Karena aplikasi tidak menggunakan akun bernama, permintaan terkait data cloud mungkin memerlukan pengenal daftar atau informasi lain yang memungkinkan data ditemukan secara teknis. Hubungi pengendali melalui alamat di bagian 1.

8. Data anak

DomoKey tidak ditujukan untuk anak-anak dan tidak dengan sengaja mengumpulkan data anak.

9. Perubahan kebijakan ini

Kebijakan Privasi ini dapat diperbarui ketika cara kerja aplikasi atau persyaratan hukum berubah. Versi terkini akan tersedia di halaman ini.