Legal Document

Kebijakan Privasi

Terakhir diperbarui: 3 Juli 2026  ·  Berlaku untuk: shinerva.id

⚡ Ringkasan

Shinerva mengumpulkan data minimum yang diperlukan untuk menyediakan layanan. Kami tidak menjual data Anda kepada pihak ketiga. Anda memiliki hak penuh atas data Anda dan dapat meminta penghapusan kapan saja.

Bagian 01

Informasi yang Kami Kumpulkan

Shinerva AI Voice (selanjutnya disebut "Shinerva", "kami", "platform kami") mengumpulkan beberapa kategori informasi berikut:

KategoriContoh DataTujuan
IdentitasNama lengkap, alamat emailAutentikasi akun
PenggunaanNaskah yang dikonversi, suara yang dipilih, jumlah karakterPenyediaan layanan TTS
TransaksiID pesanan, paket yang dibeli, tanggal transaksiAktivasi langganan
TeknisAlamat IP, jenis browser, sistem operasiKeamanan & diagnostik
PreferensiTema aplikasi, bahasa, pengaturan suaraPersonalisasi pengalaman

Kami tidak mengumpulkan nomor kartu kredit, kata sandi, atau data sensitif lain secara langsung. Semua transaksi diproses melalui gateway pembayaran berlisensi (Midtrans).


Bagian 02

Autentikasi Google & Firebase

Shinerva menggunakan Firebase Authentication (layanan Google) sebagai satu-satunya metode autentikasi. Ketika Anda masuk menggunakan akun Google:

  • Google meneruskan nama lengkap, alamat email, dan foto profil Anda ke Shinerva melalui protokol OAuth 2.0 terenkripsi.
  • Shinerva menerima Firebase ID Token (JWT) yang diverifikasi di sisi server untuk setiap permintaan API. Kami tidak pernah menyimpan kata sandi Google Anda.
  • Sesi autentikasi disimpan di localStorage browser menggunakan mekanisme Firebase (browserLocalPersistence). Token diperbarui otomatis dan dapat dihapus dengan logout.
  • Firebase Authentication tunduk pada Kebijakan Privasi Google.

Kami hanya meminta scope minimum: email dan profil dasar. Kami tidak meminta akses ke kontak, kalender, atau data Google lain.


Bagian 03

Data Profil Pengguna

Setelah Anda mendaftar, kami menyimpan profil pengguna di Firebase Firestore yang mencakup:

  • ID Unik (UID) — identitas internal yang diberikan Firebase, tidak bisa diubah.
  • Nama & Email — dari akun Google yang digunakan untuk masuk.
  • Tier Langganan — status paket Anda (FREE, STARTER, KREATOR, PRO).
  • Saldo Karakter — kuota karakter TTS yang tersedia dan yang sudah digunakan.
  • Aturan Pengucapan Kustom — kamus kata yang Anda buat secara sukarela.
  • Riwayat Generasi — log penggunaan (panjang naskah, suara dipilih, waktu) untuk menampilkan riwayat di dashboard Anda.
  • Informasi Referral — kode referral Anda dan kredit bonus yang diperoleh (jika ada).

Data profil hanya dapat diakses oleh Anda sendiri dan tim admin Shinerva. Aturan keamanan Firestore kami memastikan pengguna lain tidak dapat membaca data Anda.


Bagian 04

Informasi Langganan

Ketika Anda membeli paket, kami menyimpan data langganan berikut:

  • Paket yang aktif dan tanggal kedaluwarsa langganan.
  • Riwayat pembelian paket (ID paket, siklus billing, tanggal).
  • Jumlah kredit karakter yang diberikan dan yang telah digunakan.
  • Tanggal pembayaran terakhir yang berhasil.

Data ini digunakan semata-mata untuk mengelola akses Anda ke fitur premium dan tidak dibagikan kepada pihak luar, kecuali diwajibkan oleh hukum atau untuk keperluan penyelesaian sengketa pembayaran.


Bagian 05

Informasi Pembayaran

Shinerva menggunakan Midtrans (PT Midtrans, anak perusahaan GoTo Financial) sebagai payment gateway berlisensi Bank Indonesia.

🔒 Keamanan Pembayaran

Shinerva tidak pernah menyimpan nomor kartu kredit, nomor rekening bank, atau data instrumen pembayaran Anda. Semua data pembayaran sensitif diproses dan disimpan sepenuhnya oleh Midtrans sesuai standar PCI-DSS.

Informasi yang kami simpan setelah transaksi berhasil:

  • Order ID — kode unik transaksi (format: O-{uid}-{paket}-{timestamp}).
  • Metode Pembayaran — jenis pembayaran (QRIS, GoPay, Transfer Bank, dll).
  • Jumlah Transaksi — nominal pembayaran dalam Rupiah.
  • Status Transaksi — settlement, pending, expire, dll.
  • Timestamp — waktu transaksi diproses.

Data ini digunakan untuk verifikasi, penanganan keluhan, dan audit keuangan internal. Data pembayaran dapat diakses oleh Anda di riwayat akun dan oleh tim admin Shinerva untuk keperluan dukungan.


Bagian 06

Informasi Perangkat

Ketika Anda menggunakan Shinerva, sistem kami secara otomatis mencatat informasi teknis berikut:

  • Alamat IP — digunakan untuk keamanan, deteksi fraud, dan dibatasi akses berlebih (rate limiting).
  • User-Agent Browser — jenis dan versi browser (Chrome, Firefox, Safari, dll).
  • Sistem Operasi — Windows, macOS, Android, iOS.
  • Bahasa Browser — untuk menyesuaikan antarmuka.

Kami tidak melacak lokasi GPS atau data perangkat keras spesifik Anda. Data teknis ini tidak pernah dijual atau digunakan untuk iklan bertarget.


Bagian 07

Analitik & Cookies

Analitik

Shinerva menggunakan Google Analytics (opsional, dapat dinonaktifkan) untuk memahami bagaimana pengguna berinteraksi dengan platform. Data yang dikumpulkan bersifat agregat dan anonim, termasuk: halaman yang dikunjungi, durasi sesi, tombol yang diklik, dan event konversi.

Cookies

Shinerva menggunakan jenis cookies berikut:

JenisContohTujuanDurasi
Esensial Firebase Auth Token Menjaga sesi login Anda Hingga logout
Preferensi theme, language Menyimpan pilihan tampilan Permanen (localStorage)
Analitik Google Analytics Analisis penggunaan anonim 2 tahun

Anda dapat menghapus cookies melalui pengaturan browser Anda. Menonaktifkan cookies esensial akan membuat Anda tidak dapat masuk ke platform.


Bagian 08

Penyimpanan Data

Data Anda disimpan menggunakan infrastruktur Google Firebase (Firebase Firestore & Authentication) yang berlokasi di server Google Cloud. Server utama berlokasi di wilayah asia-southeast1 (Singapura).

  • Data Pengguna & Transaksi — disimpan di Firestore selama akun Anda aktif.
  • Audio yang Dihasilkan — file audio bersifat sementara (tidak disimpan permanen di sisi server). Audio hanya tersimpan di browser Anda melalui mekanisme blob URL.
  • Riwayat Generasi — log metadata (bukan file audio) disimpan di Firestore untuk ditampilkan di dashboard riwayat Anda.
  • Data Setelah Penghapusan Akun — setelah permintaan penghapusan diproses, data dihapus dalam 30 hari, kecuali diwajibkan disimpan lebih lama oleh regulasi perpajakan Indonesia (UU PPN).

Bagian 09

Layanan Pihak Ketiga

Shinerva mengintegrasikan layanan pihak ketiga berikut:

LayananTujuanKebijakan Privasi
Google Firebase Autentikasi & Database firebase.google.com
Midtrans (GoTo) Pemrosesan pembayaran midtrans.com
Google Cloud TTS Sintesis suara AI policies.google.com
Vercel Hosting & serverless functions vercel.com
Cloudflare CDN & keamanan (Turnstile) cloudflare.com
Google Analytics Analitik penggunaan policies.google.com

Kami tidak membagikan data identitas Anda kepada pihak ketiga untuk keperluan pemasaran atau periklanan. Integrasi di atas hanya untuk operasional layanan Shinerva.


Bagian 10

Hak Pengguna

Sebagai pengguna Shinerva, Anda memiliki hak-hak berikut berdasarkan prinsip perlindungan data:

  • Hak Akses — Anda dapat melihat data profil Anda di halaman "Akun Saya" kapan saja.
  • Hak Koreksi — Anda dapat memperbarui nama tampilan di profil Anda.
  • Hak Penghapusan — Anda dapat meminta penghapusan akun dan seluruh data terkait (lihat Bagian 11).
  • Hak Portabilitas — Anda dapat meminta ekspor data Anda dalam format yang dapat dibaca mesin.
  • Hak Keberatan — Anda dapat menolak penggunaan data Anda untuk analitik dengan menghubungi kami.
  • Hak Membatasi Pemrosesan — Untuk situasi tertentu, Anda dapat meminta kami membatasi pemrosesan data.

Untuk menggunakan hak-hak ini, hubungi kami di support@shinerva.id. Kami akan merespons dalam 14 hari kerja.


Bagian 11

Permintaan Penghapusan Data

Anda berhak meminta penghapusan seluruh data pribadi Anda dari sistem Shinerva. Proses permintaan:

  1. Kirim email ke support@shinerva.id dengan subjek: "Permintaan Penghapusan Data Akun".
  2. Sertakan alamat email yang terdaftar di akun Shinerva Anda.
  3. Tim kami akan memverifikasi identitas Anda dalam 2–3 hari kerja.
  4. Penghapusan akan diproses dalam 30 hari kalender setelah verifikasi berhasil.
  5. Anda akan menerima konfirmasi email setelah penghapusan selesai.
⚠️ Catatan Penting

Data transaksi keuangan dapat disimpan hingga 5 tahun sesuai kewajiban perpajakan Indonesia (UU No. 36 Tahun 2008 tentang PPh). Data ini tidak dapat dihapus sebelum batas waktu tersebut.


Bagian 12

Keamanan Data

Kami menerapkan langkah-langkah keamanan berikut:

  • HTTPS — seluruh komunikasi dienkripsi menggunakan TLS 1.2+.
  • Firebase Security Rules — setiap akses Firestore divalidasi dengan aturan keamanan yang ketat. Pengguna hanya dapat membaca data miliknya.
  • JWT Verification — setiap permintaan API yang sensitif diverifikasi token Firebase di sisi server.
  • Webhook Signature — notifikasi pembayaran Midtrans diverifikasi dengan SHA-512 signature untuk mencegah pemalsuan.
  • Server-side Price Resolution — harga tidak pernah ditentukan oleh klien; selalu diambil dari konstanta server.
  • Rate Limiting — endpoint API dilindungi dari penyalahgunaan berulang.
  • Secret Management — semua kunci API disimpan sebagai environment variables terenkripsi di Vercel, tidak pernah ditulis di kode sumber.

Meskipun kami berupaya maksimal, tidak ada sistem yang 100% aman. Jika Anda menemukan celah keamanan, harap laporkan ke support@shinerva.id sebelum dipublikasikan (responsible disclosure).


Bagian 13

Perubahan Kebijakan Privasi

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan signifikan akan diinformasikan melalui:

  • Email ke alamat terdaftar Anda (untuk perubahan material).
  • Banner notifikasi di platform Shinerva.
  • Pembaruan tanggal "Terakhir diperbarui" di halaman ini.

Penggunaan berkelanjutan setelah notifikasi perubahan dianggap sebagai persetujuan Anda atas kebijakan yang diperbarui.


Bagian 14

Hubungi Kami

Untuk pertanyaan, permintaan, atau pengaduan terkait privasi data Anda, hubungi kami melalui:

Email Privasi support@shinerva.id
Waktu Respons Maksimal 3 hari kerja
Jam Operasional Senin – Jumat, 09:00 – 17:00 WIB
Platform shinerva.id

Kebijakan Privasi ini tunduk pada hukum yang berlaku di Republik Indonesia, termasuk namun tidak terbatas pada Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP).