Kebijakan Privasi
Terakhir diperbarui: 6 Oktober 2026
Kebijakan ini menjelaskan kategori data yang dapat diproses berdasarkan source aplikasi dan konfigurasi yang tersedia; tidak semua fitur tersebut tersedia pada setiap deployment. Halaman publik ini hanya menyajikan HTML statis dan tidak menjalankan alur autentikasi atau API bisnis. Cloudflare tetap menerima koneksi ke hostname ini; source Worker branding tidak membaca cookie atau menyimpan formulir pengunjung.
Data yang dapat diproses
- Data pendaftaran akun yang dimasukkan pengguna: NIP, nama, unit kerja, pola kerja, nomor telepon, dan metadata pendaftaran opsional.
- Identitas Telegram terverifikasi, termasuk ID Telegram dan data update/chat yang digunakan untuk menghubungkan akun, mengoperasikan Mini App, atau memproses percakapan Chat Wizard.
- Data kegiatan: tanggal, uraian, waktu mulai dan selesai, realisasi, serta metadata dan berkas atau tautan bukti dukung.
- Data status akun, pegawai, peran, dan peristiwa akun yang diperlukan untuk autentikasi dan pengelolaan akses.
- Ketika alur Mini App berbasis browser digunakan, cookie sesi/CSRF dan catatan sesi di Cloudflare Durable Objects. Source menyimpan identitas akun/pegawai, NIP, principal Telegram, peran, waktu sesi, dan hash sesi/CSRF.
- Untuk pembatasan percobaan autentikasi tertentu, Worker dapat membaca alamat IP koneksi dari header Cloudflare lalu menggunakan hash kunci pembatasan dan penghitung jendela waktu. Source ini tidak menyimpan alamat IP mentah pada catatan rate-limit tersebut.
Data Google dan alasan akses
Akun Google pribadi pegawai bukan metode masuk aplikasi; alur Mini App menggunakan identitas Telegram terverifikasi dan NIP. Apps Script memproses data akun dan kegiatan melalui layanan Google, termasuk spreadsheet yang dikonfigurasi. Source mendefinisikan operasi pencarian/pemeriksaan folder dan file Drive serta pembuatan folder dan upload bukti, tetapi akses dan keberhasilan operasi Drive pada runtime production belum dikonfirmasi; jangan menganggap setiap bukti berhasil disimpan di Drive.
Manifest Apps Script mendeklarasikan scope spreadsheet, Drive, userinfo.email, dan script.external_request. Deklarasi ini menunjukkan izin yang diminta project, bukan bukti bahwa semua scope sedang digunakan oleh jalur production. Source membaca email akun efektif GAS untuk pemeriksaan identitas operator/admin tertentu dan konfigurasi identitas eksekusi Drive; itu bukan alamat Google pegawai yang dipakai untuk login. Candidate pemanggilan Apps Script Execution API dengan OAuth belum menjadi transport production.
Bagaimana data digunakan dan disimpan
Worker memproses permintaan; GAS menjalankan pemeriksaan dan logika backend. Spreadsheet yang dikonfigurasi menyimpan data akun dan kegiatan. Source Worker juga menyimpan catatan sesi dan konteks pemulihan operasi di Cloudflare Durable Objects; konteks pemulihan dapat memuat snapshot permintaan kegiatan. Bukti dirancang untuk dipetakan ke folder Drive berdasarkan ID folder dan metadata pada data pegawai.
Source tidak membuktikan bahwa semua operasi Drive berhasil pada runtime production. Jalur Worker ke GAS yang digunakan saat ini belum beralih ke candidate OAuth Execution API.
Source tidak menetapkan satu jangka retensi atau proses penghapusan menyeluruh bagi data akun, kegiatan, sesi, konteks pemulihan, log penyedia, dan bukti. Source juga tidak menetapkan kanal publik untuk permintaan akses, koreksi, atau penghapusan data. Pengelola layanan perlu menetapkan dan mempublikasikan retensi per kategori, proses penghapusan, identitas pengendali/pengelola, dan kontak resmi sebelum kebijakan ini dianggap lengkap.
Penyedia layanan
Komponen source menggunakan Cloudflare Workers/Durable Objects, Google Apps Script/Sheets/Drive, dan Telegram untuk bot serta identitas Mini App. Informasi repository tidak menetapkan seluruh pemrosesan, lokasi, atau periode penyimpanan log oleh masing-masing penyedia; lihat kebijakan penyedia terkait dan konfirmasi konfigurasi akun production untuk rincian tersebut.
Keamanan dan status integrasi
Source memuat pemeriksaan sesi/akses pada Worker dan validasi HMAC pada kontrak Worker-GAS. Catatan cutover menyatakan candidate OAuth Execution API belum aktif dan akses anonim GAS belum dipensiunkan. Ini menjelaskan status integrasi yang terdokumentasi, bukan jaminan keamanan atau bahwa semua request melewati kontrol yang sama.
Jangan mengirim kata sandi Google, kode verifikasi, token, atau credential rahasia melalui aplikasi atau kanal dukungan. Kontak publik untuk pertanyaan atau permintaan data belum ditetapkan.
Perubahan kebijakan
Jika cara layanan mengumpulkan, menggunakan, menyimpan, atau membagikan data berubah, kebijakan ini perlu diperbarui berdasarkan implementasi dan keputusan pengelola yang berlaku.