Catatan pengelola / 02

Kebijakan privasi.

Izin yang diperlukan, data yang digunakan, dan kendali pemiliknya.

Versi 1 / 18 September 2026

1. Cakupan dan pengelola

Kebijakan ini berlaku untuk alat pencadangan privat Farm Backup dan halaman informasinya pada info.syaashandy.com. Pengelolanya adalah pemilik aplikasi Farm pada domain syaashandy.com. Farm Backup digunakan untuk salinan data usaha milik pengelola, bukan layanan backup umum.

Halaman ini tidak memberikan akses ke aplikasi Farm, database, ataupun file cadangan. Login aplikasi dan Cloudflare Access merupakan sistem terpisah dari otorisasi Google Drive untuk backup.

2. Data yang diakses

Integrasi Drive menggunakan izin https://www.googleapis.com/auth/drive.file. Izin tersebut membatasi akses ke file dan folder yang dibuat oleh atau secara khusus diizinkan untuk aplikasi ini, bukan seluruh Drive pemilik.

Data yang diperlukan meliputi isi arsip backup yang dipilih pengelola dan metadata terkait, seperti ID file/folder, nama, ukuran, waktu perubahan, serta checksum jika tersedia. Token OAuth digunakan untuk menjalankan operasi yang disetujui pemilik akun, termasuk memperbarui otorisasi tanpa meminta login pada setiap operasi.

Arsip database dapat memuat catatan operasional dan data akun aplikasi. Isinya harus diperlakukan sebagai data rahasia. Farm Backup tidak meminta izin Gmail, kontak, atau kalender dan tidak meminta password akun Google.

3. Tujuan penggunaan

Data digunakan hanya untuk membuat, menyimpan, memeriksa, mengunduh, dan memulihkan cadangan, serta mengelola salinan sesuai keputusan pemilik. Data Google tidak dijual, dipakai untuk iklan, profil pemasaran, atau pelatihan model AI umum.

Penggunaan dan pemindahan informasi yang diterima dari Google APIs mengikuti Google API Services User Data Policy, termasuk persyaratan Limited Use.

4. Penyimpanan dan perlindungan

Arsip sementara dan konfigurasi backup berada pada perangkat pengelola. Salinan eksternal ditujukan ke Google Drive milik pengelola melalui koneksi HTTPS. Token OAuth dan credential tidak ditempatkan pada halaman publik, repository, atau file frontend.

Rancangan operasional mewajibkan enkripsi arsip sebelum upload menggunakan rclone crypt, pembatasan akses file lokal, serta penyimpanan kunci pemulihan secara terpisah. Mekanisme itu masih harus disiapkan dan diuji; halaman ini tidak mengklaim bahwa semua kontrol tersebut sudah aktif.

Tidak ada jaminan keamanan mutlak atau layanan selalu tersedia. Keberhasilan upload saja tidak cukup: salinan perlu diunduh, diperiksa, dan diuji pemulihannya sebelum diandalkan.

5. Penyedia layanan dan pembagian data

Google memproses otorisasi dan menyimpan file pada Google Drive sesuai kebijakan privasi Google. Rclone dijalankan secara lokal untuk memindahkan file antara perangkat pengelola dan Drive. Tidak ada pengiriman arsip backup yang direncanakan ke server pengembang rclone.

Cloudflare menyediakan hosting halaman informasi ini dan dapat memproses data koneksi, seperti alamat IP, waktu akses, alamat halaman, serta informasi browser, untuk pengiriman konten dan keamanan sesuai kebijakan privasi Cloudflare. Hosting halaman ini tidak menerima token Drive atau arsip backup.

Pengelola tidak membagikan arsip kepada publik atau pengiklan. Akses keluarga ke pendataan Farm tidak otomatis memberikan akses ke Drive atau kunci backup. Pengungkapan hanya dilakukan atas instruksi pemilik atau apabila diwajibkan oleh hukum.

6. Lama penyimpanan dan penghapusan

Salinan dipertahankan selama masih diperlukan pemilik untuk pemulihan. Jadwal retensi dan penghapusan otomatis belum diterapkan; tidak ada janji penghapusan otomatis setelah jumlah hari tertentu. Pengelola bertanggung jawab meninjau salinan yang masih diperlukan sebelum backup operasional digunakan.

Pemilik dapat menghapus arsip melalui Drive atau meminta pengelola menghapus salinan lokal dan eksternal terkait. File dalam Trash masih mengikuti kebijakan Google Drive sampai dihapus permanen. Menghapus satu salinan tidak otomatis menghapus salinan lain; ketersediaan backup yang tersisa harus diperiksa terlebih dahulu.

7. Mencabut izin dan meminta bantuan

Pemilik dapat mencabut izin Farm Backup melalui koneksi pihak ketiga pada akun Google. Pencabutan menghentikan akses yang menggunakan izin tersebut, tetapi tidak otomatis menghapus file yang sudah tersimpan di Drive atau perangkat pengelola.

Untuk permintaan akses, penghapusan, atau pertanyaan privasi, hubungi pemilik Farm melalui email dukungan yang tercantum pada layar persetujuan OAuth Google untuk Farm Backup. Karena alat ini digunakan secara privat oleh pengelola, pengguna yang telah dikenal juga dapat menghubunginya langsung. Jangan mengirim password, token OAuth, atau kunci enkripsi dalam permintaan bantuan.

8. Halaman informasi dan perubahan kebijakan

Halaman informasi ini tidak memasang analytics, formulir, script pihak ketiga, cookie aplikasi, atau penyimpanan browser. Penyedia hosting dapat tetap memproses data teknis sebagaimana dijelaskan di atas.

Kebijakan diperbarui jika penggunaan data atau pengaturan operasional berubah. Versi terbaru ditampilkan pada alamat ini dengan tanggal revisi. Perubahan yang memerlukan izin Google tambahan harus melalui persetujuan pemilik akun, bukan perluasan akses diam-diam.