Kebijakan Privasi
Terakhir diperbarui: 19 September 2026
Kebijakan ini menjelaskan bagaimana Fotografer — layanan pengelolaan media untuk studio foto dan video — mengumpulkan, menggunakan, dan melindungi data Anda, termasuk data yang diterima dari Google saat Anda menghubungkan Google Drive studio.
Data yang kami kumpulkan
Kami mengumpulkan data akun yang Anda berikan saat mendaftar: nama, alamat email, peran dalam studio, serta kata sandi yang disimpan dalam bentuk terenkripsi oleh penyedia autentikasi kami (Supabase).
Saat menghubungkan Google Drive studio, kami menerima alamat email akun Google Anda dan menyimpan refresh token OAuth yang memungkinkan aplikasi mengakses Google Drive atas nama studio. Token ini disimpan dalam bentuk terenkripsi dan tidak pernah ditampilkan kepada pihak lain.
Penggunaan data Google
Fotografer menggunakan akses Google Drive hanya untuk tujuan yang Anda izinkan: membuat struktur folder project (Tahun → Bulan → Tanggal → Kode & Nama Klien) dan mengunggah file media studio ke folder tersebut.
Akses dibatasi pada ruang lingkup drive.file, artinya aplikasi hanya dapat melihat dan mengelola file yang dibuat atau dibuka melalui Fotografer — bukan seluruh isi Drive pribadi Anda.
Fotografer tidak menjual data Google Anda, tidak menggunakannya untuk iklan, dan tidak membagikannya ke pihak ketiga selain penyedia infrastruktur yang diperlukan untuk menjalankan layanan ini.
Anda dapat mencabut akses kapan saja melalui tombol putuskan koneksi di halaman Drive aplikasi, atau melalui halaman izin aplikasi di akun Google Anda (myaccount.google.com/permissions). Setelah dicabut, token akses kami hapus dari basis data.
Cara kami menggunakan data lainnya
Data project (kode klien, nama klien, tanggal) digunakan untuk menata folder Drive dan mengatur galeri yang dibagikan kepada klien.
Log unggahan disimpan agar unggahan yang terputus dapat dilanjutkan tanpa mengulang dari awal.
Kami tidak menggunakan data Anda untuk melacak lintas situs, membangun profil iklan, atau tujuan lain di luar fungsi utama aplikasi.
Penyimpanan dan keamanan
Data aplikasi tersimpan pada Supabase (basis data PostgreSQL) dengan Row Level Security aktif: setiap anggota tim hanya dapat membaca folder dan media miliknya sendiri.
Client ID, Client Secret OAuth, dan refresh token Google dienkripsi menggunakan AES-256-GCM sebelum disimpan.
Tautan galeri klien dijaga dengan token acak yang sulit ditebak; pemilik project dapat menonaktifkan tautan kapan saja.
Hak Anda
Anda berhak meminta salinan, perbaikan, atau penghapusan data akun Anda. Hubungi admin studio Anda untuk permintaan tersebut.
Menonaktifkan akun tidak otomatis menghapus file di Google Drive studio; file tetap berada di Drive milik organisasi.
Perubahan kebijakan
Jika kebijakan ini berubah, versi terbaru akan diterbitkan di halaman ini dengan tanggal pembaruan yang disesuaikan.
Ada pertanyaan tentang kebijakan ini? Hubungi admin studio Anda atau kirimkan pertanyaan melalui akun superadmin Fotografer yang Anda gunakan.
