Dokumen hukum

Kebijakan Privasi

MyFina adalah aplikasi keuangan pribadi. Kami memperlakukan data keuangan Anda sebagai data pribadi dan hanya mengumpulkan apa yang benar-benar diperlukan untuk menjalankan layanan.

โš  Dokumen ini adalah draf kerja. Isinya menggambarkan praktik kami saat ini secara akurat, tetapi belum ditinjau oleh penasihat hukum eksternal; rumusan akhir dapat berubah sebelum peluncuran publik.

Terakhir diperbarui: 18 Mei 2026

1. Siapa kami

MyFina (โ€œLayananโ€) dijalankan sebagai proyek independen. Pengendali data untuk keperluan GDPR (EU 2016/679) dan regulasi serupa adalah operator yang tercantum pada bagian Kontak di bawah.

Jika Anda penduduk UE/EEA, Anda memiliki hak-hak yang dijelaskan pada bagian 6.

2. Data yang kami kumpulkan

Data akun: alamat email, hash kata sandi (bcrypt), nama tampilan, avatar opsional, bahasa, dan zona waktu. Jika Anda masuk melalui Google OAuth, kami menerima email dan ID akun Google Anda โ€” kami tidak menerima maupun menyimpan kata sandi Google Anda.

Data keuangan: akun, transaksi, kategori, anggaran, tujuan, utang, langganan, dan preferensi mata uang yang Anda buat di dalam aplikasi. Data ini tersimpan di server kami di UE.

Data perangkat: token push FCM (Firebase Cloud Messaging) yang terikat pada perangkat Anda, platform perangkat (iOS/Android/Web), bahasa, dan user-agent โ€” hanya digunakan untuk mengirimkan notifikasi yang Anda aktifkan.

Data penggunaan: log server minimal dan teragregasi (alamat IP, jalur permintaan, kode status) yang disimpan sebentar untuk keamanan dan penelusuran bug. Kami tidak menggunakan SDK analitik pihak ketiga.

Data sinkronisasi bank opsional: saat Anda menghubungkan bank melalui PSD2 (GoCardless EU) atau Monobank (UA), kami menerima data rekening dan transaksi bersifat baca-saja dari penyedia tersebut atas nama Anda.

3. Mengapa kami menggunakannya (tujuan & dasar hukum)

Pelaksanaan kontrak (GDPR Art.6.1.b): mengautentikasi Anda, menyimpan akun dan transaksi Anda, memproses pembayaran langganan melalui Stripe, mengirimkan notifikasi yang Anda aktifkan.

Kewajiban hukum (GDPR Art.6.1.c): menyimpan catatan penagihan sebagaimana diwajibkan oleh hukum pajak/akuntansi di yurisdiksi operator.

Kepentingan sah (GDPR Art.6.1.f): mengoperasikan layanan, mencegah penyalahgunaan, memperbaiki bug, menginformasikan ketersediaan layanan.

Persetujuan (GDPR Art.6.1.a): penyedia sinkronisasi bank opsional, fitur AI opsional (Anthropic), serta notifikasi pemasaran/fitur. Anda dapat menarik persetujuan kapan saja di dalam aplikasi.

4. Pihak ketiga yang menerima data Anda

Stripe, Inc. โ€” pemrosesan pembayaran untuk langganan Pro (kami tidak pernah menyimpan nomor kartu lengkap). https://stripe.com/privacy

Google Firebase Cloud Messaging โ€” pengiriman notifikasi push. Muatan push itu sendiri hanya berisi pengenal peristiwa yang tidak bermakna; teks yang dapat dibaca dirender secara lokal di perangkat Anda.

GoCardless Bank Account Data (sebelumnya Nordigen) โ€” agregasi bank PSD2 opsional di UE/EEA. Digunakan hanya ketika Anda secara eksplisit menghubungkan bank.

Monobank (UA) โ€” integrasi webhook bank opsional. Digunakan hanya ketika Anda secara eksplisit mengaktifkannya.

Hosting dan infrastruktur (basis data, penyimpanan objek) โ€” penyedia yang berlokasi di UE. Mereka memproses data semata-mata berdasarkan instruksi kami.

Anthropic PBC โ€” fitur AI opsional (pengenalan suara dan struk; kelak asisten dalam aplikasi dan wawasan) yang Anda aktifkan secara eksplisit. Saat diaktifkan, hanya teks yang relevan (misalnya deskripsi transaksi atau teks struk yang diekstraksi di perangkat Anda) yang dikirim ke API Anthropic untuk menghasilkan hasilnya. Data diproses berdasarkan perjanjian pemrosesan data dengan retensi nol dan tidak digunakan untuk melatih model apa pun. Anda dapat menonaktifkan fitur AI kapan saja di Pengaturan.

Kami tidak menjual data Anda, tidak menggunakannya untuk profiling iklan, dan tidak membagikannya ke jejaring sosial.

5. Berapa lama kami menyimpan data

Data akun: sampai Anda menghapus akun. Penghapusan tersedia di dalam aplikasi (Pengaturan โ†’ Akun โ†’ Hapus akun) dan menghapus seluruh transaksi, akun, kategori, anggaran, tujuan, utang, langganan, serta token perangkat FCM Anda.

Catatan penagihan (riwayat transaksi Stripe): hingga 7 tahun bila diwajibkan hukum pajak, bahkan setelah akun dihapus.

Log server: 30 hari, lalu dihapus.

Cadangan: dienkripsi at rest, dirotasi dalam 35 hari. Data akun yang dihapus dibersihkan dari cadangan aktif dalam jendela rotasi tersebut.

6. Hak Anda

Berdasarkan GDPR (atau hukum lokal yang setara) Anda dapat: mengakses data Anda, mengoreksinya, meminta penghapusan, membatasi pemrosesan, memindahkannya ke layanan lain, dan menolak pemrosesan yang didasarkan pada kepentingan sah.

Sebagian besar hak dapat Anda gunakan langsung di aplikasi: Pengaturan โ†’ Akun memungkinkan Anda mengubah email, mengubah kata sandi, menghapus transaksi, menghapus akun keuangan, atau menghapus akun Anda sepenuhnya. Untuk ekspor data atau permintaan lain, hubungi kami melalui bagian di bawah.

Anda juga berhak mengajukan keluhan kepada otoritas pengawas di negara anggota UE/EEA tempat Anda tinggal.

7. Anak-anak

MyFina tidak ditujukan untuk anak di bawah 16 tahun. Jika Anda menduga seorang anak di bawah umur telah mendaftar, silakan hubungi kami โ€” kami akan menghapus akun tersebut.

Kontak

Ada pertanyaan tentang kebijakan ini atau data Anda? Gunakan formulir Dukungan di dalam aplikasi (Pengaturan โ†’ Bantuan) atau tulis ke alamat di bawah ini.

support@my-fina.com


Ke beranda