Kebijakan Privasi
Terakhir diperbarui: 17 Maret 2026
1. Pendahuluan
lovd ("kami," "milik kami," atau "kita") berkomitmen untuk melindungi privasi Anda dan memastikan Anda memahami bagaimana kami menangani data pribadi Anda. Kebijakan Privasi ini menjelaskan informasi apa yang kami kumpulkan, cara kami menggunakannya, dan hak Anda berdasarkan General Data Protection Regulation (GDPR) dan undang-undang lain yang berlaku.
Pengontrol Data: Lovd.app (KVK: 99510774) Amsterdam, Belanda BTW-id: NL005390427B04 Email: privacy@lovd.app
2. Informasi yang Kami Kumpulkan
Informasi yang Anda Berikan
Informasi Akun:
- Nama
- Alamat email
- Kata sandi (disimpan secara hashed)
- Foto profil (opsional)
Informasi Pembayaran:
- Nama dan alamat penagihan
- Detail pembayaran diproses oleh Polar.sh (pemroses pembayaran kami) dan tidak disimpan oleh kami
Konten:
- Foto dan gambar yang Anda unggah
- Nama dan deskripsi koleksi
- Komentar dan interaksi
Komunikasi:
- Permintaan dukungan
- Umpan balik yang Anda berikan
Informasi yang Dikumpulkan Secara Otomatis
Data Penggunaan:
- Halaman yang dikunjungi dan fitur yang digunakan
- Waktu yang dihabiskan di platform
- Tindakan yang diambil (unggah, berbagi, dll.)
Informasi Perangkat:
- Alamat IP
- Jenis dan versi browser
- Sistem operasi
- Jenis perangkat
Cookie dan Teknologi Serupa:
- Cookie autentikasi (esensial)
- Cookie preferensi (fungsional)
- Cookie analitik (dengan persetujuan)
Lihat Bagian 8 untuk Kebijakan Cookie lengkap kami.
Informasi dari Pihak Ketiga
Penyedia Autentikasi: Jika Anda masuk melalui Google atau penyedia lain, kami menerima informasi profil dasar yang telah Anda izinkan untuk dibagikan.
3. Bagaimana Kami Menggunakan Informasi Anda
Dasar Hukum untuk Pemrosesan
Berdasarkan GDPR, kami memproses data Anda berdasarkan dasar hukum berikut:
| Tujuan | Dasar Hukum |
|---|---|
| Menyediakan layanan kami | Pelaksanaan kontrak |
| Memproses pembayaran | Pelaksanaan kontrak |
| Mengirim komunikasi layanan | Pelaksanaan kontrak |
| Memastikan keamanan platform | Kepentingan sah |
| Mencegah penipuan dan penyalahgunaan | Kepentingan sah |
| Mematuhi kewajiban hukum | Kewajiban hukum |
| Meningkatkan layanan kami | Kepentingan sah |
| Mengirim pemasaran (dengan persetujuan) | Persetujuan |
Penggunaan Spesifik
Untuk Menyediakan Layanan Kami:
- Menyimpan dan menampilkan foto Anda
- Memungkinkan berbagi dan kolaborasi
- Memproses langganan Anda
Untuk Berkomunikasi Dengan Anda:
- Pembaruan dan perubahan layanan
- Peringatan keamanan
- Tanggapan dukungan
- Pemasaran (hanya dengan persetujuan Anda)
Untuk Memastikan Keselamatan dan Keamanan:
- Mendeteksi dan mencegah penipuan
- Memindai konten yang dilarang (termasuk CSAM)
- Menerapkan Ketentuan Layanan kami
- Melindungi pengguna dan platform kami
Untuk Meningkatkan Layanan Kami:
- Menganalisis pola penggunaan
- Memperbaiki bug dan masalah
- Mengembangkan fitur baru
4. Bagaimana Kami Membagikan Informasi Anda
Kami tidak menjual data pribadi Anda. Kami membagikan informasi hanya seperti yang dijelaskan di bawah ini:
Penyedia Layanan
Kami menggunakan pihak ketiga tepercaya untuk membantu mengoperasikan layanan kami:
| Penyedia | Tujuan | Lokasi | Data Dibagikan |
|---|---|---|---|
| Supabase | Database dan penyimpanan | UE (Frankfurt) | Data akun, foto |
| PostHog | Analitik produk | UE tersedia | Data penggunaan, info perangkat |
| Polar.sh | Pemrosesan pembayaran | UE | Info penagihan, email |
| Cloudflare | CDN dan keamanan | Global (pemrosesan UE) | Alamat IP, konten |
| Vercel | Hosting | UE tersedia | Data penggunaan |
| Resend | Pengiriman email | AS (transfer UE) | Alamat email, nama |
Semua penyedia terikat oleh perjanjian pemrosesan data yang memastikan kepatuhan GDPR.
Persyaratan Hukum
Kami dapat mengungkapkan informasi ketika diperlukan oleh hukum, termasuk:
- Perintah pengadilan atau proses hukum
- Permintaan pemerintah
- Untuk melindungi hak, keselamatan, atau properti
- Untuk melaporkan konten ilegal kepada pihak berwenang
Pelaporan CSAM
Kami secara hukum diharuskan melaporkan materi pelecehan seksual anak (CSAM) kepada otoritas terkait, termasuk National Center for Missing & Exploited Children (NCMEC). Ini mungkin termasuk informasi akun dan konten.
Dengan Persetujuan Anda
Kami dapat membagikan informasi dengan pihak ketiga ketika Anda secara eksplisit memberikan persetujuan, seperti membagikan foto dengan pengguna lain yang Anda undang.
5. Transfer Data Internasional
Data Anda mungkin ditransfer ke luar Wilayah Ekonomi Eropa (EEA). Ketika ini terjadi, kami memastikan perlindungan yang sesuai:
- EU-US Data Privacy Framework: Untuk penyedia AS yang bersertifikat di bawah kerangka tersebut
- Standard Contractual Clauses: Ketentuan kontrak yang disetujui UE
- Adequacy Decisions: Transfer ke negara yang dianggap memadai oleh Komisi UE
Anda dapat meminta informasi tentang perlindungan spesifik dengan menghubungi kami.
6. Retensi Data
Kami menyimpan data Anda hanya selama diperlukan:
| Jenis Data | Periode Retensi |
|---|---|
| Informasi akun | Sampai penghapusan akun (jendela pembatalan 7 hari) + pembersihan cadangan 90 hari |
| Foto dan konten | Dihapus segera ketika Anda menghapusnya pada akun aktif; pada pembatalan langganan, dapat diakses hanya-baca selama 90 hari kemudian disimpan dengan aman untuk reaktivasi (lihat Ketentuan Layanan); pada penghapusan akun, dihapus pada akhir jendela pembatalan 7 hari dengan cadangan dibersihkan dalam 90 hari |
| Catatan pembayaran | 7 tahun (persyaratan hukum) |
| Komunikasi dukungan | 3 tahun |
| Log server | 90 hari |
| Data analitik | 26 bulan |
Setelah pembatalan langganan:
- Konten tetap dapat diakses selama 90 hari (hanya-baca)
- Setelah 90 hari, konten disimpan dengan aman tetapi tidak dapat diakses sampai Anda berlangganan kembali
- Konten yang disimpan dipertahankan dan dipulihkan jika Anda berlangganan kembali
- Foto tidak pernah dihapus secara otomatis karena pembatalan
Setelah penghapusan akun:
- Anda memiliki jendela pembatalan 7 hari di mana tidak ada yang dihapus.
- Setelah 7 hari, konten, profil, dan akun dihapus secara permanen dari sistem aktif.
- Cadangan dibersihkan dalam 90 hari.
- Beberapa data mungkin disimpan lebih lama jika diperlukan oleh hukum (lihat tabel retensi di atas).
7. Hak Anda Berdasarkan GDPR
Sebagai penduduk UE, Anda memiliki hak berikut:
Hak Akses
Anda dapat meminta salinan semua data pribadi yang kami simpan tentang Anda.
Hak Perbaikan
Anda dapat mengoreksi data pribadi yang tidak akurat atau tidak lengkap.
Hak Penghapusan ("Hak untuk Dilupakan")
Anda dapat meminta penghapusan data pribadi Anda. Kami akan mematuhi kecuali kami memiliki kewajiban hukum untuk menyimpannya.
Hak Membatasi Pemrosesan
Anda dapat meminta kami untuk membatasi cara kami menggunakan data Anda dalam keadaan tertentu.
Hak Portabilitas Data
Anda dapat meminta data Anda dalam format terstruktur dan dapat dibaca mesin.
Hak Keberatan
Anda dapat berkeberatan terhadap pemrosesan berdasarkan kepentingan sah, termasuk profiling dan pemasaran langsung.
Hak Menarik Persetujuan
Di mana pemrosesan didasarkan pada persetujuan, Anda dapat menariknya kapan saja.
Hak Mengajukan Keluhan
Anda dapat mengeluh kepada otoritas perlindungan data lokal Anda. Di Belanda, ini adalah Autoriteit Persoonsgegevens (https://autoriteitpersoonsgegevens.nl).
Cara Menjalankan Hak Anda
Hubungi kami di privacy@lovd.app dengan permintaan Anda. Kami akan merespons dalam 30 hari. Kami mungkin meminta verifikasi identitas Anda.
Anda juga dapat mengelola beberapa data secara langsung:
- Unduh data Anda: Pengaturan Akun > Ekspor Data
- Hapus akun Anda: Pengaturan Akun > Data, lalu "Hapus akun"
- Perbarui informasi Anda: Pengaturan Akun > Profil
8. Kebijakan Cookie
Apa itu Cookie?
Cookie adalah file kecil yang disimpan di perangkat Anda yang membantu situs web berfungsi dan memberikan informasi kepada pemilik situs.
Cookie yang Kami Gunakan
Cookie Esensial (Selalu Aktif) Diperlukan agar situs web berfungsi. Tidak dapat dinonaktifkan.
- Autentikasi: Membuat Anda tetap masuk
- Keamanan: Melindungi dari serangan
- Preferensi: Mengingat pengaturan Anda
Cookie Analitik (Opsional) Membantu kami memahami bagaimana Anda menggunakan lovd.
- Pola penggunaan
- Popularitas fitur
- Pelacakan kesalahan
Cookie Pihak Ketiga Beberapa layanan yang kami gunakan mungkin mengatur cookie mereka sendiri:
- Cloudflare (keamanan)
- Layanan analitik (jika diaktifkan)
Mengelola Cookie
Anda dapat mengontrol cookie melalui:
- Pengaturan browser
- Banner persetujuan cookie kami
- Pengaturan privasi akun
Catatan: Menonaktifkan cookie esensial dapat mencegah Anda menggunakan layanan kami.
9. Privasi Anak
lovd tidak ditujukan untuk pengguna di bawah 18 tahun. Kami tidak secara sadar mengumpulkan data pribadi dari anak di bawah 18 tahun.
Jika kami menemukan kami telah mengumpulkan data dari seseorang di bawah 18 tahun, kami akan:
- Segera menghapus akun dan data mereka
- Memberi tahu orang tua/wali mereka jika informasi kontak tersedia
Jika Anda yakin seorang anak di bawah 18 tahun menggunakan lovd, harap segera hubungi kami di safety@lovd.app.
10. Keamanan
Kami menerapkan langkah-langkah teknis dan organisasi yang sesuai untuk melindungi data Anda:
Langkah Teknis:
- Enkripsi dalam transit (TLS/HTTPS)
- Enkripsi saat istirahat
- Hashing kata sandi yang aman
- Audit keamanan rutin
- Kontrol akses dan pemantauan
Langkah Organisasi:
- Pelatihan staf tentang perlindungan data
- Akses terbatas berdasarkan kebutuhan untuk mengetahui
- Prosedur respons insiden
- Tinjauan kebijakan rutin
Meskipun upaya kami, tidak ada sistem yang 100% aman. Jika Anda menemukan kerentanan keamanan, harap laporkan ke security@lovd.app.
11. Perubahan pada Kebijakan Ini
Kami dapat memperbarui Kebijakan Privasi ini secara berkala. Saat kami membuat perubahan material:
- Kami akan memperbarui tanggal "Terakhir diperbarui"
- Kami akan memberi tahu Anda melalui email
- Kami mungkin menampilkan pemberitahuan di aplikasi
Penggunaan berkelanjutan Anda setelah perubahan berlaku merupakan penerimaan kebijakan yang diperbarui.
12. Hubungi Kami
Untuk pertanyaan terkait privasi:
Email: privacy@lovd.app
Dukungan Umum: support@lovd.app
Alamat Pos: lovd B.V. Amsterdam, Belanda
Waktu Respons: Kami berusaha merespons dalam 5 hari kerja, dan akan menangani permintaan GDPR dalam 30 hari sebagaimana disyaratkan oleh hukum.
13. Informasi Tambahan untuk Wilayah Tertentu
Wilayah Ekonomi Eropa (EEA)
Seluruh kebijakan ini dirancang dengan mempertimbangkan kepatuhan GDPR. Dasar hukum untuk pemrosesan dan hak Anda dirinci di Bagian 3 dan 7.
Inggris Raya
Pasca-Brexit, kami mematuhi UK GDPR. Hak Anda setara dengan hak berdasarkan EU GDPR.
California (CCPA)
Meskipun kami terutama beroperasi di UE, penduduk California memiliki hak serupa berdasarkan CCPA:
- Hak untuk mengetahui data apa yang kami kumpulkan
- Hak untuk menghapus data Anda
- Hak untuk menolak penjualan data (kami tidak menjual data)
- Hak untuk tidak didiskriminasi
Hubungi kami di privacy@lovd.app untuk menjalankan hak-hak ini.