Kebijakan ini menjelaskan data apa saja yang FazzCode Api's kumpulkan, bagaimana data tersebut digunakan, dan hak Anda atas data tersebut.
1. Data yang Kami Kumpulkan
- Data akun: nama, alamat email, password (di-hash, tidak pernah disimpan dalam bentuk asli), dan opsional (perusahaan, lokasi, website, bio) jika Anda isi sendiri.
- Data login Google: nama, email, dan foto profil yang diberikan Google saat Anda masuk dengan akun Google — kami tidak pernah menerima password akun Google Anda.
- Data penggunaan API: endpoint yang diakses, metode HTTP, kode status, waktu respons, dan alamat IP — digunakan untuk menghitung kuota, mendeteksi penyalahgunaan, dan menampilkan riwayat di dashboard Anda.
- API key: kami hanya menyimpan hash (SHA-256) dari API key Anda, bukan key aslinya. Key asli hanya ditampilkan satu kali saat dibuat.
- Sesi login: user agent (jenis perangkat/browser) dan alamat IP setiap perangkat yang login, agar Anda bisa melihat dan mengelola sesi aktif dari halaman Settings.
- Kode verifikasi: kode 6 digit untuk verifikasi email/reset password disimpan dalam bentuk hash dan kedaluwarsa otomatis setelah 10 menit.
2. Bagaimana Kami Menggunakan Data
- Mengautentikasi dan mengamankan akun Anda.
- Mengirim kode verifikasi, notifikasi kuota, dan status permintaan upgrade plan melalui email.
- Menghitung penggunaan kuota & rate limit, serta menampilkan statistik di dashboard Anda.
- Mendeteksi dan mencegah penyalahgunaan Layanan.
Kami tidak menjual data pribadi Anda ke pihak ketiga.
3. Penyimpanan Data
Data disimpan di database Postgres yang dikelola Supabase. Akses ke database hanya melalui server kami menggunakan service role key — tidak pernah diekspos ke browser. Email dikirim melalui Gmail SMTP.
4. Berapa Lama Data Disimpan
Data akun disimpan selama akun Anda aktif. Riwayat request (request_logs) disimpan untuk keperluan statistik dan perhitungan kuota. Kode verifikasi otomatis kedaluwarsa dan tidak berguna setelah 10 menit meski barisnya tetap ada untuk audit.
5. Hak Anda
- Akses & koreksi: ubah data profil Anda kapan saja dari halaman Profile.
- Penghapusan: hapus akun beserta seluruh data terkait (profil, API key, riwayat) dari halaman Settings → Keamanan → Hapus Akun. Tindakan ini permanen.
- Portabilitas: hubungi kami lewat halaman Support untuk meminta salinan data Anda.
6. Keamanan
Password di-hash dengan bcrypt, API key hanya disimpan dalam bentuk hash, sesi login memakai token terenkripsi (JWT) dalam cookie httpOnly, dan Anda dapat mengaktifkan autentikasi dua faktor (2FA) untuk lapisan keamanan tambahan.
7. Cookie
Kami hanya menggunakan cookie esensial untuk menjaga sesi login Anda (httpOnly, tidak bisa diakses JavaScript). Kami tidak menggunakan cookie iklan atau pelacak pihak ketiga.
8. Perubahan Kebijakan
Kami dapat memperbarui kebijakan ini sewaktu-waktu. Perubahan signifikan akan diinformasikan melalui email atau pemberitahuan di dashboard.
9. Kontak
Pertanyaan seputar privasi dapat disampaikan melalui halaman Support.