Shinerva mengumpulkan data minimum yang diperlukan untuk menyediakan layanan. Kami tidak menjual data Anda kepada pihak ketiga. Anda memiliki hak penuh atas data Anda dan dapat meminta penghapusan kapan saja.
Informasi yang Kami Kumpulkan
Shinerva AI Voice (selanjutnya disebut "Shinerva", "kami", "platform kami") mengumpulkan beberapa kategori informasi berikut:
| Kategori | Contoh Data | Tujuan |
|---|---|---|
| Identitas | Nama lengkap, alamat email | Autentikasi akun |
| Penggunaan | Naskah yang dikonversi, suara yang dipilih, jumlah karakter | Penyediaan layanan TTS |
| Transaksi | ID pesanan, paket yang dibeli, tanggal transaksi | Aktivasi langganan |
| Teknis | Alamat IP, jenis browser, sistem operasi | Keamanan & diagnostik |
| Preferensi | Tema aplikasi, bahasa, pengaturan suara | Personalisasi pengalaman |
Kami tidak mengumpulkan nomor kartu kredit, kata sandi, atau data sensitif lain secara langsung. Semua transaksi diproses melalui gateway pembayaran berlisensi (Midtrans).
Autentikasi Google & Firebase
Shinerva menggunakan Firebase Authentication (layanan Google) sebagai satu-satunya metode autentikasi. Ketika Anda masuk menggunakan akun Google:
- Google meneruskan nama lengkap, alamat email, dan foto profil Anda ke Shinerva melalui protokol OAuth 2.0 terenkripsi.
- Shinerva menerima Firebase ID Token (JWT) yang diverifikasi di sisi server untuk setiap permintaan API. Kami tidak pernah menyimpan kata sandi Google Anda.
- Sesi autentikasi disimpan di
localStoragebrowser menggunakan mekanisme Firebase (browserLocalPersistence). Token diperbarui otomatis dan dapat dihapus dengan logout. - Firebase Authentication tunduk pada Kebijakan Privasi Google.
Kami hanya meminta scope minimum: email dan profil dasar. Kami tidak meminta akses ke kontak, kalender, atau data Google lain.
Data Profil Pengguna
Setelah Anda mendaftar, kami menyimpan profil pengguna di Firebase Firestore yang mencakup:
- ID Unik (UID) — identitas internal yang diberikan Firebase, tidak bisa diubah.
- Nama & Email — dari akun Google yang digunakan untuk masuk.
- Tier Langganan — status paket Anda (FREE, STARTER, KREATOR, PRO).
- Saldo Karakter — kuota karakter TTS yang tersedia dan yang sudah digunakan.
- Aturan Pengucapan Kustom — kamus kata yang Anda buat secara sukarela.
- Riwayat Generasi — log penggunaan (panjang naskah, suara dipilih, waktu) untuk menampilkan riwayat di dashboard Anda.
- Informasi Referral — kode referral Anda dan kredit bonus yang diperoleh (jika ada).
Data profil hanya dapat diakses oleh Anda sendiri dan tim admin Shinerva. Aturan keamanan Firestore kami memastikan pengguna lain tidak dapat membaca data Anda.
Informasi Langganan
Ketika Anda membeli paket, kami menyimpan data langganan berikut:
- Paket yang aktif dan tanggal kedaluwarsa langganan.
- Riwayat pembelian paket (ID paket, siklus billing, tanggal).
- Jumlah kredit karakter yang diberikan dan yang telah digunakan.
- Tanggal pembayaran terakhir yang berhasil.
Data ini digunakan semata-mata untuk mengelola akses Anda ke fitur premium dan tidak dibagikan kepada pihak luar, kecuali diwajibkan oleh hukum atau untuk keperluan penyelesaian sengketa pembayaran.
Informasi Pembayaran
Shinerva menggunakan Midtrans (PT Midtrans, anak perusahaan GoTo Financial) sebagai payment gateway berlisensi Bank Indonesia.
Shinerva tidak pernah menyimpan nomor kartu kredit, nomor rekening bank, atau data instrumen pembayaran Anda. Semua data pembayaran sensitif diproses dan disimpan sepenuhnya oleh Midtrans sesuai standar PCI-DSS.
Informasi yang kami simpan setelah transaksi berhasil:
- Order ID — kode unik transaksi (format:
O-{uid}-{paket}-{timestamp}). - Metode Pembayaran — jenis pembayaran (QRIS, GoPay, Transfer Bank, dll).
- Jumlah Transaksi — nominal pembayaran dalam Rupiah.
- Status Transaksi — settlement, pending, expire, dll.
- Timestamp — waktu transaksi diproses.
Data ini digunakan untuk verifikasi, penanganan keluhan, dan audit keuangan internal. Data pembayaran dapat diakses oleh Anda di riwayat akun dan oleh tim admin Shinerva untuk keperluan dukungan.
Informasi Perangkat
Ketika Anda menggunakan Shinerva, sistem kami secara otomatis mencatat informasi teknis berikut:
- Alamat IP — digunakan untuk keamanan, deteksi fraud, dan dibatasi akses berlebih (rate limiting).
- User-Agent Browser — jenis dan versi browser (Chrome, Firefox, Safari, dll).
- Sistem Operasi — Windows, macOS, Android, iOS.
- Bahasa Browser — untuk menyesuaikan antarmuka.
Kami tidak melacak lokasi GPS atau data perangkat keras spesifik Anda. Data teknis ini tidak pernah dijual atau digunakan untuk iklan bertarget.
Analitik & Cookies
Analitik
Shinerva menggunakan Google Analytics (opsional, dapat dinonaktifkan) untuk memahami bagaimana pengguna berinteraksi dengan platform. Data yang dikumpulkan bersifat agregat dan anonim, termasuk: halaman yang dikunjungi, durasi sesi, tombol yang diklik, dan event konversi.
Cookies
Shinerva menggunakan jenis cookies berikut:
| Jenis | Contoh | Tujuan | Durasi |
|---|---|---|---|
| Esensial | Firebase Auth Token | Menjaga sesi login Anda | Hingga logout |
| Preferensi | theme, language |
Menyimpan pilihan tampilan | Permanen (localStorage) |
| Analitik | Google Analytics | Analisis penggunaan anonim | 2 tahun |
Anda dapat menghapus cookies melalui pengaturan browser Anda. Menonaktifkan cookies esensial akan membuat Anda tidak dapat masuk ke platform.
Penyimpanan Data
Data Anda disimpan menggunakan infrastruktur Google Firebase (Firebase Firestore & Authentication) yang berlokasi di server Google Cloud. Server utama berlokasi di wilayah asia-southeast1 (Singapura).
- Data Pengguna & Transaksi — disimpan di Firestore selama akun Anda aktif.
- Audio yang Dihasilkan — file audio bersifat sementara (tidak disimpan permanen di sisi server). Audio hanya tersimpan di browser Anda melalui mekanisme blob URL.
- Riwayat Generasi — log metadata (bukan file audio) disimpan di Firestore untuk ditampilkan di dashboard riwayat Anda.
- Data Setelah Penghapusan Akun — setelah permintaan penghapusan diproses, data dihapus dalam 30 hari, kecuali diwajibkan disimpan lebih lama oleh regulasi perpajakan Indonesia (UU PPN).
Layanan Pihak Ketiga
Shinerva mengintegrasikan layanan pihak ketiga berikut:
| Layanan | Tujuan | Kebijakan Privasi |
|---|---|---|
| Google Firebase | Autentikasi & Database | firebase.google.com |
| Midtrans (GoTo) | Pemrosesan pembayaran | midtrans.com |
| Google Cloud TTS | Sintesis suara AI | policies.google.com |
| Vercel | Hosting & serverless functions | vercel.com |
| Cloudflare | CDN & keamanan (Turnstile) | cloudflare.com |
| Google Analytics | Analitik penggunaan | policies.google.com |
Kami tidak membagikan data identitas Anda kepada pihak ketiga untuk keperluan pemasaran atau periklanan. Integrasi di atas hanya untuk operasional layanan Shinerva.
Hak Pengguna
Sebagai pengguna Shinerva, Anda memiliki hak-hak berikut berdasarkan prinsip perlindungan data:
- Hak Akses — Anda dapat melihat data profil Anda di halaman "Akun Saya" kapan saja.
- Hak Koreksi — Anda dapat memperbarui nama tampilan di profil Anda.
- Hak Penghapusan — Anda dapat meminta penghapusan akun dan seluruh data terkait (lihat Bagian 11).
- Hak Portabilitas — Anda dapat meminta ekspor data Anda dalam format yang dapat dibaca mesin.
- Hak Keberatan — Anda dapat menolak penggunaan data Anda untuk analitik dengan menghubungi kami.
- Hak Membatasi Pemrosesan — Untuk situasi tertentu, Anda dapat meminta kami membatasi pemrosesan data.
Untuk menggunakan hak-hak ini, hubungi kami di support@shinerva.id. Kami akan merespons dalam 14 hari kerja.
Permintaan Penghapusan Data
Anda berhak meminta penghapusan seluruh data pribadi Anda dari sistem Shinerva. Proses permintaan:
- Kirim email ke support@shinerva.id dengan subjek: "Permintaan Penghapusan Data Akun".
- Sertakan alamat email yang terdaftar di akun Shinerva Anda.
- Tim kami akan memverifikasi identitas Anda dalam 2–3 hari kerja.
- Penghapusan akan diproses dalam 30 hari kalender setelah verifikasi berhasil.
- Anda akan menerima konfirmasi email setelah penghapusan selesai.
Data transaksi keuangan dapat disimpan hingga 5 tahun sesuai kewajiban perpajakan Indonesia (UU No. 36 Tahun 2008 tentang PPh). Data ini tidak dapat dihapus sebelum batas waktu tersebut.
Keamanan Data
Kami menerapkan langkah-langkah keamanan berikut:
- HTTPS — seluruh komunikasi dienkripsi menggunakan TLS 1.2+.
- Firebase Security Rules — setiap akses Firestore divalidasi dengan aturan keamanan yang ketat. Pengguna hanya dapat membaca data miliknya.
- JWT Verification — setiap permintaan API yang sensitif diverifikasi token Firebase di sisi server.
- Webhook Signature — notifikasi pembayaran Midtrans diverifikasi dengan SHA-512 signature untuk mencegah pemalsuan.
- Server-side Price Resolution — harga tidak pernah ditentukan oleh klien; selalu diambil dari konstanta server.
- Rate Limiting — endpoint API dilindungi dari penyalahgunaan berulang.
- Secret Management — semua kunci API disimpan sebagai environment variables terenkripsi di Vercel, tidak pernah ditulis di kode sumber.
Meskipun kami berupaya maksimal, tidak ada sistem yang 100% aman. Jika Anda menemukan celah keamanan, harap laporkan ke support@shinerva.id sebelum dipublikasikan (responsible disclosure).
Perubahan Kebijakan Privasi
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Perubahan signifikan akan diinformasikan melalui:
- Email ke alamat terdaftar Anda (untuk perubahan material).
- Banner notifikasi di platform Shinerva.
- Pembaruan tanggal "Terakhir diperbarui" di halaman ini.
Penggunaan berkelanjutan setelah notifikasi perubahan dianggap sebagai persetujuan Anda atas kebijakan yang diperbarui.
Hubungi Kami
Untuk pertanyaan, permintaan, atau pengaduan terkait privasi data Anda, hubungi kami melalui:
| Email Privasi | support@shinerva.id |
| Waktu Respons | Maksimal 3 hari kerja |
| Jam Operasional | Senin – Jumat, 09:00 – 17:00 WIB |
| Platform | shinerva.id |
Kebijakan Privasi ini tunduk pada hukum yang berlaku di Republik Indonesia, termasuk namun tidak terbatas pada Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP).