Kebijakan privasi

Terakhir diperbarui: 13 September 2026

Versi yang mengikat dari kebijakan ini adalah versi bahasa Jerman, dan teks ini adalah terjemahannya. Jika ada perbedaan, yang berlaku adalah versi bahasa Jerman.

Kebijakan ini menjelaskan apa yang dilakukan aplikasi Topf dan situs web ini terhadap data pribadi. Isinya mengikuti apa yang benar-benar dilakukan kodenya, bukan apa yang biasa ditulis dalam dokumen semacam ini.

Siapa yang bertanggung jawab

Pengendali atas pemrosesan yang dijelaskan di sini (dalam arti GDPR) adalah Andrey Fedyukov, Mecumstraße 52, 40225 Düsseldorf, Jerman.

Untuk pertanyaan apa pun tentang datamu, tulis ke [email protected]. Kamu juga dapat mengajukan pengaduan ke otoritas pengawas perlindungan data di negara Uni Eropa tempat kamu tinggal.

Apa yang kami simpan

Data akun, jika kamu membuatnya: alamat email, pengenal metode masuk yang kamu gunakan (Apple atau Google, jika kamu masuk dengan cara itu), dan cap waktu teknis dari sesimu.

Buku itu sendiri: transaksi, rekening, kategori, transaksi berulang, pembayaran terjadwal, pengaturan mata uang, dan catatan yang kamu tulis. Jika kamu berbagi buku, anggota grup tersebut dan kode undangannya.

Jika kamu membeli Topf Plus: fakta bahwa pembelian terjadi dan sampai kapan berlaku, pengenal anonim yang diberikan layanan pembelian untuk instalasimu, dan, jika kamu punya akun, keterkaitan di antara keduanya. Bukan kartumu dan bukan Akun Apple-mu: keduanya disimpan Apple, dan Apple tidak memperlihatkan satu pun kepada kami.

Itulah daftar lengkapnya. Di aplikasi tidak ada pengenal iklan, sidik jari perangkat, analitik perilaku, maupun SDK pelacakan pihak ketiga.

Memakai aplikasi tanpa akun

Topf bisa dipakai tanpa mendaftar. Dalam hal ini, buku hanya ada di perangkatmu, tidak ada yang diunggah, dan kami tidak memegang data apa pun tentangmu. Ada dua pengecualian yang dijelaskan di bawah: input suara, yang butuh jaringan, dan pembelian Topf Plus, yang melalui Apple dan layanan pembelian. Buku itu sendiri tidak terlibat dalam keduanya.

Untuk apa kami memproses data, dan atas dasar apa

Untuk menyediakan produk yang kamu pilih: menyimpan bukumu, menyinkronkannya antarperangkat, dan memulihkannya di perangkat baru. Dasar hukum: pelaksanaan kontrak (Pasal 6 ayat (1) huruf b GDPR).

Agar kamu bisa masuk: mengirim kode masuk ke alamat emailmu. Dasar hukum: pelaksanaan kontrak (Pasal 6 ayat (1) huruf b GDPR).

Untuk mengetahui apakah kamu punya Plus: memeriksa pembelian di layanan pembelian dan menyimpan statusnya saat ini di server kami. Dasar hukum: pelaksanaan kontrak (Pasal 6 ayat (1) huruf b GDPR).

Agar layanan tetap berjalan dan input suara tidak disalahgunakan. Dasar hukum: kepentingan yang sah (Pasal 6 ayat (1) huruf f GDPR).

Di mana datanya berada

Salinan lengkap bukumu ada di perangkatmu, dalam database lokal, dan berjalan di sana tanpa jaringan.

Jika kamu punya akun, data yang sama disimpan di database PostgreSQL yang di-host oleh Supabase di Frankfurt, Jerman (AWS eu-central-1), dan sampai ke perangkatmu melalui layanan sinkronisasi PowerSync. Akses dibatasi per pengguna dengan keamanan tingkat baris (row-level security): sebuah akun membaca bukunya sendiri dan, jika tergabung dalam buku bersama, buku tersebut.

Input suara

Saat memakai input suara, kalimatmu biasanya dikenali oleh pengenalan ucapan di perangkatmu, dan yang dikirim ke server kami hanya teks hasilnya, bersama konteks yang diperlukan untuk memahaminya: bahasa antarmuka, tanggal hari ini, zona waktu, mata uang utama, serta nama rekening dan kategori yang aktif.

Teks itu diteruskan ke OpenAI, yang mengubahnya menjadi draf transaksi. Draf kembali ke perangkatmu dan ditampilkan kepadamu; tidak ada yang ditulis ke bukumu sebelum kamu mengonfirmasi.

Jika pengenalan di perangkat tidak tersedia, rekamannya sendiri yang dikirim dan ditranskripsi oleh penyedia yang sama. Dalam kedua kasus, audio dan teks hanya melewati memori fungsi kami dan tidak kami simpan — tidak di database, tidak dalam file, tidak dalam log.

OpenAI memproses data ini atas instruksi kami sebagai pemroses. API-nya dipakai dengan pengaturan yang tidak menggunakan data kiriman untuk melatih model; untuk memantau penyalahgunaan, penyedia dapat menyimpan permintaan beserta responsnya hingga 30 hari, atau lebih lama jika diwajibkan oleh hukum atau jika secara wajar diperlukan untuk melindungi layanannya atau pihak ketiga dari kerugian. Jangan mendiktekan apa pun yang tidak ingin dilihat oleh pemroses.

Email

Kode masuk dikirim melalui Amazon Simple Email Service (AWS, Frankfurt, Jerman). Layanan ini menerima alamat emailmu untuk mengantarkan pesan. Kami tidak mengirim email pemasaran dan tidak ada milis.

Kurs mata uang

Kurs harian berasal dari layanan publik api.frankfurter.dev. Permintaannya dilakukan server kami sekali sehari untuk semua orang, bukan oleh perangkatmu — jadi memakai banyak mata uang tidak memberi tahu layanan itu apa pun tentangmu.

Pembelian

Topf Plus dibeli melalui App Store milik Apple, dengan atau tanpa akun. Pembayarannya, kartumu, dan Akun Apple-mu tetap di Apple; kami tidak pernah melihatnya. RevenueCat (RevenueCat, Inc., AS) menerima tanda terima App Store, pengenal anonim instalasimu, dan, jika kamu punya akun, pengenal akunmu, lalu memberi tahu aplikasi dan server kami apakah Plus aktif dan sampai kapan. RevenueCat memproses data ini atas instruksi kami sebagai pemroses; transfer ke AS didasarkan pada klausul kontrak standar Uni Eropa.

Situs web ini

Situs ini di-host di Cloudflare Pages. Tidak ada formulir, cookie, analitik, atau konten pihak ketiga yang disematkan. Hanya halaman utama yang membaca bahasa yang diatur di browsermu, agar terbuka dalam salah satunya, dan tidak ada yang disimpan dari situ. Cloudflare memproses data teknis yang dilihat setiap server web — alamat IP, alamat yang diminta, user agent — untuk menyajikan halaman dan melindungi layanan.

Siapa lagi yang melihat data

Hanya pemroses yang disebut di atas, masing-masing untuk satu tugas yang dikerjakannya:

  • Supabase — hosting database dan layanan masuk;
  • PowerSync — sinkronisasi antara database dan perangkatmu;
  • OpenAI — mengubah kalimat yang diucapkan menjadi draf;
  • Amazon Web Services — pengiriman email dan infrastruktur tempat database berjalan;
  • RevenueCat — pemrosesan pembelian dalam aplikasi dan status hakmu atas Plus;
  • Cloudflare — hosting situs web ini dan domainnya.

Kami memastikan bahwa pihak ketiga yang menerima data pengguna dari kami melindungi data tersebut pada tingkat yang sama atau setara dengan yang dijelaskan dalam kebijakan privasi ini dan yang diwajibkan oleh persyaratan pelindungan data yang berlaku bagi aplikasi kami.

Datamu tidak dijual, tidak disewakan, tidak dibagikan kepada pengiklan, dan tidak dipakai untuk melatih model siapa pun.

Berapa lama kami menyimpannya

Selama akunmu ada. Menghapus akun akan menghapus buku di server; salinan yang sudah tersinkron ke perangkatmu sendiri hilang saat kamu keluar atau menghapus aplikasi.

Transaksi yang kamu hapus di aplikasi masih bisa dipulihkan untuk sementara, supaya penghapusan tak sengaja tidak langsung permanen, lalu dihapus untuk selamanya.

Hak-hakmu

Berdasarkan GDPR, kamu berhak atas akses, perbaikan, penghapusan, pembatasan pemrosesan, dan portabilitas data, serta berhak menolak pemrosesan yang didasarkan pada kepentingan yang sah.

Penghapusan ada di dalam aplikasi: Pengaturan → Akun → Hapus akun menghapus datamu di server dan, jika kamu masuk dengan Apple, sekaligus mencabut izin tersebut. Untuk hal lainnya, tulis ke [email protected].

Anak-anak

Topf tidak ditujukan untuk anak-anak dan tidak dimaksudkan untuk orang berusia di bawah 16 tahun.

Perubahan

Jika kebijakan ini berubah, tanggal di bagian atas ikut berubah. Perubahan yang berdampak besar pada cara datamu diperlakukan akan diumumkan di aplikasi sebelum berlaku.