Kebijakan Privasi

Terakhir diperbarui: [PERLU VERIFIKASI: tanggal publikasi]

Kebijakan ini menjelaskan data apa yang dikumpulkan Velora Platform, untuk apa data itu dipakai, dan dengan pihak ketiga mana data itu dibagikan.

1. Data yang Kami Kumpulkan

  • Data akun: email dan kata sandi (dikelola oleh Supabase Auth, kami tidak menyimpan kata sandi dalam bentuk teks biasa), nama tampilan, preferensi bahasa (ID/EN).
  • Data progres: fase/misi/langkah/checklist/checkpoint yang kamu selesaikan, beserta waktunya — dipakai untuk menyimpan dan menampilkan progres build-mu.
  • Data pembayaran: saat kamu membeli "Velora Master System", Stripe memproses detail kartu pembayaranmu secara langsung — kami hanya menerima email, status pembayaran, dan ID transaksi dari Stripe, tidak pernah nomor kartu lengkap.
  • Log aktivitas & teknis: aksi tingkat tinggi di aplikasi (mis. misi dimulai, langkah diselesaikan) untuk keperluan dukungan dan audit keamanan.

Kami saat ini tidak menggunakan cookie pelacakan pihak ketiga atau alat analitik iklan (mis. Google Analytics) — satu-satunya cookie yang dipakai adalah cookie sesi otentikasi dari Supabase Auth yang wajib agar kamu tetap masuk ke akunmu.

2. Bagaimana Data Digunakan

  • Menyediakan dan menjaga fungsi inti Layanan (login, progres, akses konten sesuai entitlement).
  • Memproses pembayaran dan memberikan akses yang sesuai setelah pembayaran dikonfirmasi.
  • Berkomunikasi denganmu terkait akun, pembaruan konten material, atau perubahan Layanan.
  • Menjaga keamanan Layanan (mendeteksi penyalahgunaan, audit akses admin).

3. Pihak Ketiga yang Memproses Data

PihakPeranData yang diproses
SupabaseBasis data, otentikasi, penyimpanan sesiEmail, kata sandi (hash), data progres, konten
StripePemroses pembayaranEmail, detail kartu (langsung ke Stripe, tidak lewat server kami), status transaksi

Kami tidak menjual data pribadimu ke pihak ketiga mana pun.

4. Keamanan Data

Akses data diatur lewat Row Level Security di tingkat basis data — setiap pengguna hanya dapat membaca/menulis datanya sendiri; akses admin dibatasi ke akun yang terdaftar di tabel administrator internal. Kredensial pembayaran sensitif (kunci rahasia Stripe, kunci service-role Supabase) disimpan sebagai environment variable di sisi server, tidak pernah dikirim ke browser.

5. Hak Kamu

Kamu berhak meminta salinan data pribadimu, meminta koreksi data yang tidak akurat, atau meminta penghapusan akun beserta datanya. Ajukan permintaan ke [PERLU VERIFIKASI: alamat email dukungan/privasi].

6. Perubahan Kebijakan

Kami dapat memperbarui kebijakan ini seiring bertambahnya fitur Layanan (mis. jika suatu saat kami menambahkan alat analitik). Perubahan material akan diinformasikan melalui email atau notifikasi di dalam aplikasi.

7. Kontak

Pertanyaan terkait privasi dapat diajukan ke [PERLU VERIFIKASI: alamat email dukungan/privasi] atau [PERLU VERIFIKASI: nama & alamat badan hukum penanggung jawab].