Keamanan & Privasi Data
Mutasi rekening adalah data paling sensitif yang kamu miliki. Berikut bagaimana Findef menjaganya — dijelaskan sederhana, dengan detail teknis untuk kamu yang ingin menggali lebih jauh.
Processor Pihak Ketiga
Findef tidak menjalankan semuanya sendiri. Berikut layanan yang kami pakai, apa artinya untukmu, dan detail data yang mereka lihat.
| Layanan | Apa artinya untukmu | Fungsi | Data yang Terlihat | Retensi |
|---|---|---|---|---|
| Supabase | Tempat datamu disimpan dengan aman — 'brankas' utama Findef. | Database PostgreSQL + auth + storage privat | Profil kamu (email), transaksi, file mutasi (sampai auto-delete) | Data permanen sampai kamu hapus akun; file mutasi auto-delete 7 hari |
| Replicate (Kimi K2.6 vision) | Membaca filemu sekejap untuk mengubahnya jadi daftar transaksi, lalu langsung melupakannya. | Model AI vision untuk ekstrak transaksi dari file PDF/gambar | Konten file mutasi (sementara, saat inference) | Zero data retention — provider tidak menyimpan input/output setelah respons dikirim |
| Vercel | Menjalankan situs Findef. Tidak pernah menyentuh isi transaksimu. | Hosting + Vercel Functions runtime | Request metadata (IP, user agent), tidak ada konten transaksi | Log infrastruktur standar (≤ 30 hari) |
| Resend | Mengirim email dari Findef (tautan login, notifikasi). Hanya tahu alamat emailmu. | Pengiriman email transaksional (welcome, threshold alert, magic link) | Alamat email + konten email | Sesuai kebijakan retensi Resend (untuk audit deliverability) |
| Mayar | Memproses pembayaran paket Pro. Terpisah total dari data auditmu. | Payment processor untuk paket Pro | Email + metadata transaksi pembayaran (tidak menyentuh data audit) | Sesuai kebijakan Mayar (kewajiban legal payment) |
| Sentry | Memberi tahu kami kalau ada error teknis — dengan data pribadimu sudah disensor. | Error tracking & performance monitoring | Stack trace, request metadata; PII di-scrub sebelum dikirim | Sesuai kebijakan Sentry (90 hari default untuk error events) |
| PostHog | Menghitung statistik pemakaian secara anonim, tanpa isi transaksi. | Product analytics — funnel + retention events | Event name + properti agregat (tidak ada konten transaksi/rekening) | Sesuai kebijakan PostHog |
Kepatuhan UU PDP Indonesia
Findef beroperasi di bawah Undang-Undang Pelindungan Data Pribadi (UU PDP) Indonesia. Kami mengumpulkan data minimum yang diperlukan untuk fungsi produk (email + transaksi tabular), dan memberikan hak yang dijamin UU PDP:
- Hak akses — kamu bisa melihat seluruh datamu di dashboard.
- Hak penghapusan — tombol hapus akun di Pengaturan cascade-delete semua data, tanpa retensi tersembunyi.
- Hak portabilitas — export CSV transaksi tersedia di paket Pro.
- Persetujuan — pengumpulan profil opsional (rentang gaji, tier kota) hanya saat kamu setuju mengisi onboarding untuk benchmark anonim.
Pertanyaan lebih lanjut atau permintaan terkait UU PDP bisa diarahkan ke kebijakan privasi lengkap.
Yang Tidak Kami Lakukan
- Menjual datamu. Tidak ke advertiser, tidak ke broker data, tidak ke siapa pun. Model bisnis Findef adalah subscription (Pro), bukan penjualan data.
- Mengirim data ke pihak ketiga di luar processor di atas. Jika ada perubahan, kebijakan privasi akan di-update terlebih dulu.
- Menyimpan password. Auth via magic link — tidak ada credential di server kami.
- Membaca auditmu secara manual. Tidak ada admin console operasional yang melihat transaksi pengguna. Investigasi error pun memakai stack trace yang sudah di-scrub.
- Menyimpan dokumen mutasi lebih lama dari yang perlu. 7 hari hard limit, cron-enforced.
Mulai Audit Gratis
Pertanyaan tambahan? Cek Kebijakan Privasi atau Syarat Layanan.