Legal

Kebijakan Privasi

Draf — terakhir disusun 21 September 2026 · menunggu peninjauan pemilik QRme

Draf untuk ditinjau

Dokumen ini adalah draf yang sedang disiapkan untuk ditinjau oleh pemilik QRme dan penasihat hukum. Isi belum final, bukan nasihat hukum, dan belum menyatakan kepatuhan terhadap aturan tertentu. Bila ada bagian yang kurang jelas, hubungi kontak QRme yang tercantum di halaman Kontak.

Kebijakan ini menjelaskan data yang diproses QRme, alasan pemrosesannya, serta hak studio dan tamu galeri. Disusun agar mudah dibaca dan bukan dokumen hukum formal.

Ringkasan singkat

Ringkasan ini mempermudah pembacaan dan bukan pengganti isi lengkap di bawah. QRme adalah platform galeri foto bagi studio untuk menyimpan foto acara dan membagikannya kepada tamu melalui tautan galeri.

  • Studio mengelola datanya sendiri: profil studio, acara, foto, dan ucapan tamu.
  • Tamu tidak perlu membuat akun untuk membuka tautan galeri yang dibagikan studio.
  • Foto tamu (jika fitur kontribusi aktif) berstatus menunggu persetujuan studio sebelum tampil.
  • QRme mencatat log teknis untuk keamanan dan pemecahan masalah.

Data yang diproses

Data yang diproses meliputi:

Akun studio

  • Email dan nama tampilan akun untuk proses masuk serta identitas di panel.
  • Foto profil dan logo studio jika diunggah (disimpan di penyimpanan QRme).
  • Pengaturan studio: nama, monogram, tagline, warna aksen, zona waktu, dan pilihan penyimpanan.

Acara dan galeri

  • Data acara: nama acara/pengantin, lokasi, tanggal, zona waktu, status, dan masa akses.
  • Foto acara beserta ukuran berkas, dimensi, dan waktu unggah.
  • Pengaturan galeri: template, watermark, mode akses, dan latar hub tamu.

Tamu (tanpa akun)

  • Ucapan tamu: nama pengirim, isi ucapan, serta lampiran suara atau foto jika ada.
  • Alamat IP tamu tidak disimpan mentah; sistem menyimpan hash (SHA-256 terpotong) untuk pembatasan laju dan pencegahan spam.
  • Statistik anonim: jumlah tayangan foto dan pemindaian QR untuk analitik acara.

Log dan keamanan

  • Log aktivitas studio untuk mencatat perubahan penting seperti status acara, penghapusan foto, atau pergantian template.
  • Log pemeliharaan sistem untuk memantau keberhasilan pekerjaan otomatis.

Tujuan penggunaan

  • Menjalankan galeri: menampilkan foto, melayani unduh foto, dan menerima ucapan tamu.
  • Mengelola akun studio, kuota kredit, dan transaksi pembayaran.
  • Menjaga keamanan: pembatasan laju, pencegahan spam, deteksi gangguan, dan pemulihan data.
  • Mengirim pemberitahuan di aplikasi: proses upload macet, masa akses galeri mendekati akhir, atau kredit menipis.
  • Menyediakan layanan bantuan saat pengguna menghubungi QRme.

Penyimpanan dan cadangan

Foto tamu dan foto acara disimpan di penyimpanan objek Cloudflare R2 atau Google Drive sesuai pilihan studio. Logo studio disimpan di penyimpanan QRme (Supabase Storage).

Sesuai pengaturan studio, foto dapat disalin sebagai cadangan ke Google Drive. Penghapusan permanen dilakukan dengan menandai data terhapus, lalu berkas penyimpanan dibersihkan melalui pekerjaan otomatis.

Pembagian data

QRme tidak menjual data pengguna.

Tautan galeri adalah sarana utama berbagi: siapa pun yang memiliki tautan atau memindai QR dapat membuka galeri aktif yang disetel publik oleh studio. Studio mengendalikan masa akses dan dapat menjeda atau menghentikan akses sewaktu-waktu.

Penyedia teknis digunakan untuk menjalankan layanan: infrastruktur hosting aplikasi, basis data (Supabase), penyimpanan objek (Cloudflare R2), cadangan (Google Drive), dan pemroses pembayaran saat studio mengisi kredit. Setiap penyedia hanya memproses data sebatas kebutuhan teknis.

Data tidak dibagikan kepada pihak lain kecuali diwajibkan oleh hukum.

Hak studio dan tamu

Studio berhak mengunduh fotonya sewaktu-waktu, dan salinan foto cadangan tersedia di penyimpanan yang terhubung.

Studio berhak menghapus acara; penghapusan permanen membersihkan data acara dan berkas fotonya.

Studio berhak menyembunyikan atau menghapus ucapan tamu dari galeri.

Tamu yang ingin datanya dihapus dapat menghubungi studio penyelenggara acara terkait, atau menghubungi QRme melalui halaman Kontak jika membutuhkan bantuan lanjutan.

Hak hukum pengguna tetap berlaku penuh dan ketentuan ini akan diselaraskan setelah peninjauan hukum.

Keamanan

  • Kata sandi dikelola oleh penyedia autentikasi (Supabase Auth); QRme tidak menyimpan kata sandi mentah.
  • Sesi masuk menggunakan cookie aman; keluar akun akan menghapus sesi.
  • Kredensial dan kunci akses penyimpanan disimpan sebagai variabel lingkungan, bukan di dalam kode.
  • Isolasi data antar-studio dijaga di tingkat basis data; setiap studio hanya dapat mengakses datanya sendiri.
  • Seluruh lalu lintas komunikasi menggunakan koneksi terenkripsi (HTTPS).

Data anak

Layanan ditujukan untuk studio fotografi dan tamu acara. QRme tidak secara sengaja mengumpulkan data pribadi anak. Jika Anda memiliki kekhawatiran terkait data anak, hubungi kami melalui halaman Kontak.

Perubahan kebijakan

Kebijakan ini dapat diperbarui sewaktu-waktu. Versi terbaru selalu tersedia di halaman ini beserta tanggal pembaruan.

Hubungi kami

Untuk pertanyaan mengenai kebijakan ini atau permintaan terkait data pribadi, hubungi kami melalui halaman Kontak.