Kebijakan ini menjelaskan data apa yang dikumpulkan oleh ngidengode (ngidengode.com, "kami"), untuk apa data itu dipakai, kepada siapa data itu dibagikan, dan hak Anda atasnya. Dengan memakai ngidengode, Anda menyetujui kebijakan ini.
1. Data yang kami kumpulkan
- Data akun: nama, alamat email, dan foto profil. Kalau Anda mendaftar dengan email dan password, password disimpan dalam bentuk hash, tidak pernah dalam bentuk aslinya. Kalau Anda mengisinya, kami juga menyimpan nama instansi dan jenis pekerjaan.
- Data login Google: kalau Anda masuk dengan Google, kami menerima nama, email, dan foto profil dari akun Google Anda, beserta token akses yang dibutuhkan fitur Publish (lihat bagian 3).
- Isi proyek: pesan yang Anda tulis di chat, rancangan aplikasi (PRD), kode yang dibuat AI (misalnya
index.html,Code.gs,api/server.js,schema.sql), dan riwayat versinya. - Data pemakaian: catatan setiap permintaan ke AI (waktu, model, jumlah token, berhasil atau gagal, kredit yang terpakai), catatan error aplikasi, serta masukan dan laporan bug yang Anda kirim.
- Data pembayaran: nomor pesanan, paket, nominal, dan status pembayaran. Data kartu atau rekening Anda diproses langsung oleh Midtrans dan tidak pernah kami terima atau simpan.
- Koneksi Vercel dan Supabase (khusus paket Pro): token akses atau izin OAuth yang Anda berikan agar kami bisa memasang aplikasi ke akun Anda. Token ini disimpan terenkripsi (AES-256-GCM).
- Coding Agent: kalau Anda menghubungkan alat coding agent (misalnya lewat CLI), kami menyimpan sesi perangkat dan tugas yang Anda kirim ke agen tersebut.
- Cookie dan penyimpanan browser: cookie sesi agar Anda tetap masuk, dan pengaturan kecil di browser (misalnya bahasa atau pilihan tampilan). Kami tidak memakai cookie iklan atau pelacak pihak ketiga.
2. Untuk apa data dipakai
- Membuat, menyimpan, merevisi, dan menampilkan aplikasi yang Anda minta.
- Memasang (publish atau deploy) aplikasi ke akun Google, Vercel, atau Supabase milik Anda, hanya ketika Anda menekan tombolnya.
- Menghitung kredit, memproses pembayaran, dan mengaktifkan paket.
- Mengirim email yang berkaitan dengan akun, misalnya verifikasi email.
- Menemukan dan memperbaiki error, serta menjaga layanan dari penyalahgunaan.
Kami tidak menjual data Anda, tidak memakainya untuk iklan, dan tidak membagikannya selain seperti yang dijelaskan di bagian 4.
3. Izin akun Google dan data dari Google API
Selain login, ngidengode meminta dua izin Google hanya untuk fitur Publish, yaitu memasang aplikasi buatan Anda sebagai proyek Google Apps Script di akun Google Anda sendiri:
https://www.googleapis.com/auth/script.projects: membuat dan memperbarui proyek Apps Script milik aplikasi Anda, lalu menerbitkannya sebagai aplikasi web.https://www.googleapis.com/auth/drive.file: hanya berkas yang dibuat atau dibuka oleh ngidengode (misalnya spreadsheet database aplikasi Anda). Izin ini tidak memberi kami akses ke berkas lain di Google Drive Anda.
Izin ini dipakai hanya saat Anda menekan Publish. Kami tidak membaca isi Gmail, kontak, atau berkas Drive lain; tidak menjual data dari Google; tidak memakainya untuk iklan; dan tidak mengirimkannya ke penyedia model AI atau memakainya untuk melatih model AI. Anda dapat mencabut izin ini kapan saja di myaccount.google.com/permissions.
Penggunaan dan pengalihan informasi yang diterima dari Google API oleh ngidengode ke aplikasi lain akan mematuhi Kebijakan Data Pengguna Layanan Google API, termasuk persyaratan Penggunaan Terbatas (Limited Use).
ngidengode's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
4. Pihak lain yang menerima data
Kami memakai layanan berikut untuk menjalankan ngidengode. Masing-masing hanya menerima data yang dibutuhkan untuk tugasnya:
- Penyedia model AI (misalnya OpenAI, DeepSeek, MiniMax, dan Z.ai, melalui layanan perantara seperti OpenRouter): menerima pesan chat, rancangan, dan kode proyek Anda untuk membuat atau merevisi aplikasi. Jangan menulis password, data pribadi orang lain, atau data rahasia di chat.
- Google: login, dan Publish ke akun Google Anda.
- Vercel dan Supabase (paket Pro): kode dan skema database aplikasi dikirim ke akun Anda sendiri saat Anda menekan Deploy.
- Midtrans: memproses pembayaran.
- Penyedia server dan email: server tempat ngidengode berjalan dan layanan pengiriman email verifikasi.
Kami dapat membuka data kalau diwajibkan oleh hukum yang berlaku di Indonesia.
5. Aplikasi yang Anda buat dan datanya
Aplikasi hasil ngidengode berjalan di akun Anda sendiri (Google, atau Vercel dan Supabase). Data yang diisi pengguna aplikasi Anda tersimpan di sana, bukan di server kami, dan Anda yang bertanggung jawab atasnya, termasuk izin dari orang-orang yang datanya Anda kumpulkan.
6. Penyimpanan dan keamanan
Data disimpan di server dan database yang kami kelola, dikirim melalui koneksi terenkripsi (HTTPS). Token Vercel dan Supabase disimpan terenkripsi. Tidak ada sistem yang sepenuhnya aman, tetapi kami membatasi akses data hanya untuk menjalankan layanan.
Data akun dan proyek disimpan selama akun Anda aktif. Catatan pemakaian AI disimpan terbatas, umumnya sekitar 90 hari. Catatan pembayaran disimpan selama diwajibkan untuk keperluan pembukuan.
7. Hak Anda
- Melihat dan mengunduh kode proyek Anda kapan saja (Export).
- Meminta perbaikan data akun yang salah.
- Meminta penghapusan akun beserta proyeknya dengan mengirim email ke [email protected] dari alamat email akun Anda. Kami memprosesnya paling lambat 30 hari.
- Mencabut izin Google, Vercel, atau Supabase kapan saja, dari pengaturan akun layanan tersebut atau dengan memutuskan koneksi di ngidengode.
8. Anak-anak
ngidengode tidak ditujukan untuk anak di bawah 13 tahun. Pengguna di bawah 18 tahun sebaiknya memakai layanan ini dengan izin orang tua atau wali.
9. Perubahan kebijakan
Kalau kebijakan ini berubah, tanggal di atas akan diperbarui. Untuk perubahan penting, kami memberi tahu lewat dashboard atau email.
10. Kontak
Pertanyaan tentang privasi: [email protected]. Baca juga Syarat Layanan.