Terakhir diperbarui: 7 Juni 2026
Ini adalah terjemahan sebagai bentuk kemudahan. Jika terjadi ketidaksesuaian, versi bahasa Inggris yang berlaku secara hukum.
ScopeProof ("Aplikasi") dirancang untuk menghormati privasi Anda dan beroperasi secara transparan.
Kebijakan Privasi ini menjelaskan informasi apa yang ditangani Aplikasi, di mana informasi tersebut disimpan, dan bagaimana informasi tersebut digunakan.
1. Tidak Memerlukan Akun
ScopeProof tidak mengharuskan Anda membuat akun atau masuk. Anda dapat menggunakan Aplikasi sepenuhnya tanpa
memberikan informasi pribadi apa pun tentang diri Anda. (Lihat Bagian 4 untuk pengecualian terbatas saat
menggunakan fitur penandatanganan jarak jauh yang bersifat opsional.)
2. Data yang Disimpan di Perangkat Anda
Semua data yang Anda buat di ScopeProof disimpan secara lokal di perangkat Anda, termasuk:
- Perintah perubahan (change order), item baris, dan total
- Detail kontak pelanggan yang Anda masukkan (nama, alamat email, nomor telepon)
- Foto yang Anda lampirkan sebagai bukti pekerjaan
- Tanda tangan pelanggan (diambil secara langsung atau dikembalikan dari penandatanganan jarak jauh)
- Informasi perusahaan, logo, warna merek, dan tanda tangan kontraktor
- Templat item baris, proyek, dan riwayat perintah perubahan
- Koordinat GPS dan stempel waktu yang dicatat pada saat penandatanganan (jika Lokasi diaktifkan)
Secara bawaan, tidak ada data ini yang dikirim ke server mana pun — termasuk detail kontak
pelanggan yang tercantum di atas. Alamat email dan nomor telepon pelanggan hanya dikirim ke luar perangkat,
dan hanya dalam bentuk terenkripsi, ketika Anda secara eksplisit memulai penandatanganan jarak jauh (lihat
Bagian 4). Nama pelanggan dikirim dalam bentuk teks biasa sebagai bagian dari alur yang sama agar notifikasi
push tentang permintaan penandatanganan dapat mengidentifikasi pelanggan mana yang dimaksud oleh notifikasi
tersebut; nama tersebut tidak digunakan untuk tujuan lain apa pun.
3. Analitik Penggunaan dan Pelaporan Kerusakan
Untuk memahami bagaimana ScopeProof digunakan serta untuk menemukan dan memperbaiki bug, Aplikasi menggunakan
dua layanan Google Firebase: Firebase Analytics (analitik penggunaan fitur secara anonim) dan
Firebase Crashlytics (diagnostik kerusakan dan kesalahan).
Persetujuan Anda yang mengendalikan hal ini. Di UE, EEA, Inggris Raya, dan Swiss, analitik
penggunaan dan pelaporan kerusakan dinonaktifkan secara bawaan dan hanya diaktifkan jika Anda
memberikan persetujuan saat pertama kali diminta. Di tempat lain, fitur ini diaktifkan secara bawaan. Di semua
wilayah, Anda dapat mengaktifkan atau menonaktifkannya kapan saja melalui
Pengaturan › Data & Privasi › “Bagikan Data Penggunaan & Kerusakan.”
Tidak ada yang dikumpulkan selama pengaturan ini dinonaktifkan.
Apa yang dikumpulkan (hanya ketika diaktifkan):
- Peristiwa penggunaan aplikasi yang anonim — misalnya, fitur dan layar apa yang Anda gunakan serta kapan — tanpa data bisnis yang dilampirkan.
- Diagnostik kerusakan dan kesalahan — jejak tumpukan (stack trace), serta model perangkat Anda, versi sistem operasi, dan versi aplikasi pada saat terjadi masalah.
- Data dasar kinerja dan diagnostik tentang operasi Aplikasi.
- Sebuah pengidentifikasi yang dibuat secara acak yang dibuat di perangkat Anda dan disimpan secara lokal, dilampirkan ke peristiwa dan laporan kerusakan ini agar dapat dikelompokkan menurut sesi anonim. Ini adalah UUID acak — bukan nama, email, Apple ID, nomor telepon, atau pengidentifikasi iklan Anda — dan dihapus ketika Anda menghapus Aplikasi.
Apa yang tidak pernah dikumpulkan: perintah perubahan, item baris, total, detail kontak
pelanggan, foto, tanda tangan, koordinat GPS, informasi perusahaan, atau data bisnis lainnya milik Anda.
Analitik dan laporan kerusakan hanya berisi data interaksi aplikasi dan diagnostik teknis.
Tanpa iklan dan tanpa pelacakan lintas aplikasi. ScopeProof tidak menggunakan kerangka kerja
periklanan, tidak mengakses pengidentifikasi iklan perangkat Anda (IDFA), dan tidak melacak Anda di seluruh
aplikasi atau situs web lain. Data ini diproses oleh Google sebagai bagian dari Firebase; lihat
praktik privasi Firebase milik Google.
4. Penandatanganan Jarak Jauh (Fitur Pro, Opsional)
Penandatanganan jarak jauh adalah fitur Pro opsional yang memungkinkan pelanggan Anda menandatangani perintah
perubahan dari perangkat mereka sendiri dengan membuka tautan web yang aman. Fitur ini sepenuhnya bersifat
pilihan — jika Anda tidak pernah menggunakannya, tidak ada data perintah perubahan, informasi pelanggan,
atau metadata yang meninggalkan perangkat Anda di luar validasi pembelian standar App Store.
Ketika Anda memulai penandatanganan jarak jauh, ScopeProof menggunakan Google Firebase untuk mengirimkan
perintah perubahan ke peramban web pelanggan Anda dan untuk menerima kembali dokumen yang telah ditandatangani.
Secara khusus, Aplikasi menggunakan layanan Firebase berikut:
- Firebase Authentication (masuk secara anonim): Aplikasi masuk secara anonim agar aturan keamanan Firebase dapat mengatur akses baca/tulis. Tidak ada email, nama, akun, atau pengidentifikasi pribadi tentang Anda yang dikirim ke Firebase untuk autentikasi — Firebase mengeluarkan ID pengguna anonim yang acak dan sementara.
- Cloud Firestore: Menyimpan satu dokumen per permintaan penandatanganan, yang berisi muatan (payload) perintah perubahan terenkripsi, nama pelanggan dalam bentuk teks biasa (digunakan semata-mata untuk mempersonalisasi notifikasi push yang Anda terima ketika pelanggan berinteraksi dengan permintaan), hash dari rahasia pembaruan (update secret), status (terkirim / dilihat / ditandatangani / kedaluwarsa / ditolak), stempel waktu pembuatan dan kedaluwarsa, serta token notifikasi push perangkat Anda. Selain bidang nama pelanggan, Firestore hanya melihat teks tersandi (ciphertext) — Firestore tidak pernah memiliki akses ke kunci dekripsi.
- Cloud Functions: Sebuah fungsi sisi server memvalidasi rahasia pembaruan dan menulis kembali tanda tangan pelanggan ke dokumen Firestore setelah mereka menandatangani; fungsi kedua dapat memperpanjang masa kedaluwarsa 7 hari. Cloud Functions tidak memiliki akses ke kunci dekripsi dan tidak dapat membaca perintah perubahan dalam bentuk teks biasa.
- Firebase Cloud Messaging (FCM): Mengirimkan notifikasi push ke perangkat Anda ketika pelanggan melihat, menandatangani, menolak, atau membiarkan permintaan kedaluwarsa. Token FCM perangkat Anda disimpan di dalam dokumen permintaan penandatanganan hanya selama permintaan tersebut aktif (maksimal 7 hari, hingga permintaan kedaluwarsa atau ditandatangani) sehingga hanya notifikasi yang relevan yang dialihkan kepada Anda.
- Firebase App Check (App Attest): Aplikasi menggunakan App Check, yang didukung oleh App Attest milik Apple, untuk mencegah penyalahgunaan Cloud Functions kami. App Check menghasilkan token atestasi anonim yang membuktikan bahwa panggilan berasal dari salinan ScopeProof yang sah pada perangkat Apple yang asli. Token tersebut tidak berisi data pribadi apa pun tentang Anda dan tidak dapat digunakan untuk mengidentifikasi atau melacak Anda di seluruh aplikasi.
Apa yang dikirim dan bagaimana data tersebut dilindungi:
- Muatan perintah perubahan — termasuk email pelanggan, nomor telepon, item baris, total, foto terlampir, koordinat GPS Anda saat pembuatan (jika diaktifkan), dan informasi perusahaan — dienkripsi di perangkat Anda dengan AES-256-GCM menggunakan kunci yang baru dibuat sebelum diunggah. Hanya teks tersandi yang disimpan di Firestore.
- Nama pelanggan adalah satu-satunya bidang yang disimpan dalam bentuk teks biasa di samping muatan terenkripsi, semata-mata untuk memungkinkan Cloud Function notifikasi push kami menyertakan nama pelanggan dalam peringatan yang Anda terima (misalnya, “Jane Doe telah menandatangani perintah perubahan Anda”). Nama tersebut tidak digunakan untuk tujuan lain apa pun dan tidak dibagikan kepada pihak ketiga.
- Kunci dekripsi AES dan token otorisasi rahasia pembaruan tidak pernah diunggah ke Firebase. Keduanya hanya berada di fragmen URL (
#key=...&auth=...) dari tautan penandatanganan yang Anda kirimkan kepada pelanggan. Peramban web tidak mengirimkan fragmen URL ke server, sehingga kunci tetap berada di antara Anda dan pelanggan saja.
- Ketika pelanggan menandatangani di web, halaman penandatanganan merekam tanda tangan yang digambar pelanggan (gambar PNG), nama yang diketik, stempel waktu penandatanganan, alamat IP, string user-agent peramban, dan pengakuan persetujuan. Hal-hal ini ditulis kembali ke dokumen Firestore oleh Cloud Function sebagai bagian dari catatan tanda tangan anti-sengketa, lalu diunduh ke perangkat Anda dan disimpan secara lokal sebagai catatan yang telah ditandatangani dan tidak dapat diubah.
Retensi data. Permintaan penandatanganan secara otomatis kedaluwarsa 7 hari
setelah dibuat. Setelah kedaluwarsa, muatan terenkripsi tidak lagi dapat diambil melalui tautan penandatanganan,
dan catatan ditandai untuk pembersihan. Anda juga dapat menghubungi kami (lihat Bagian 17) kapan saja untuk
meminta penghapusan lebih awal atas dokumen penandatanganan tertentu sebelum kedaluwarsa. Setelah perangkat Anda
mengunduh tanda tangan yang dikembalikan, perintah perubahan yang telah ditandatangani disimpan secara lokal di
perangkat Anda terlepas dari status dokumen jarak jauh tersebut.
Firebase adalah layanan Google. Penanganan Google atas metadata teknis seperti alamat IP dan log permintaan
server diatur oleh
praktik privasi Firebase milik Google.
5. Notifikasi Push
ScopeProof meminta izin untuk mengirim notifikasi push hanya ketika Anda pertama kali menggunakan penandatanganan
jarak jauh. Notifikasi digunakan secara eksklusif untuk memberi tahu Anda ketika pelanggan melihat,
menandatangani, atau membiarkan permintaan penandatanganan kedaluwarsa. Anda dapat mencabut izin notifikasi kapan
saja melalui pengaturan perangkat Anda.
6. Data Lokasi
Jika diaktifkan, ScopeProof dapat mengakses lokasi perangkat Anda untuk:
- Mengisi otomatis nama pekerjaan dari alamat jalan lokasi pekerjaan
- Menandai perintah perubahan dengan koordinat GPS untuk verifikasi lokasi pekerjaan
- Melampirkan metadata GPS ke foto yang Anda ambil sebagai bukti
Data lokasi hanya digunakan di perangkat Anda (dan, jika Anda menggunakan penandatanganan jarak jauh, data
tersebut disertakan di dalam muatan terenkripsi yang dijelaskan dalam Bagian 4). Anda dapat menonaktifkan
akses lokasi kapan saja melalui pengaturan perangkat Anda.
7. Foto dan Akses Kamera
ScopeProof meminta akses ke kamera dan pustaka foto Anda untuk melampirkan foto bukti ke perintah perubahan,
mengunggah logo perusahaan, dan menyimpan PDF yang dihasilkan. Semua gambar tetap berada di perangkat Anda
kecuali Anda memilih untuk membagikannya (melalui email, Pesan, AirDrop, penandatanganan jarak jauh, dll.).
8. Fitur Bukti Kriptografis (Anti-Sengketa, Pro)
Mode Anti-Sengketa adalah fitur Pro opsional yang melindungi integritas perintah perubahan yang telah
ditandatangani:
- Item baris, byte foto terlampir, tanda tangan pelanggan, GPS, dan stempel waktu di-hash menggunakan SHA-256 pada saat penandatanganan.
- Sebuah tanda tangan HMAC-SHA256 dihasilkan menggunakan kunci lokal perangkat yang disimpan dalam Keychain iOS (yang didukung perangkat keras oleh Secure Enclave pada perangkat yang mendukung).
- Semua data verifikasi disimpan secara lokal di perangkat Anda. Kunci HMAC tidak pernah meninggalkan perangkat Anda, tidak pernah dicadangkan ke iCloud, dan tidak pernah dikirim ke layanan eksternal mana pun.
Jika Aplikasi dihapus, kunci HMAC di Keychain akan dihapus dan perintah yang sebelumnya disegel tidak dapat lagi
diverifikasi ulang pada perangkat tersebut (meskipun hash itu sendiri tetap dapat diverifikasi secara publik
melalui paket bukti yang diekspor).
9. Pembelian Dalam Aplikasi
ScopeProof menawarkan satu pembelian sekali bayar untuk membuka fitur Pro. Pembayaran diproses secara aman oleh
Apple melalui App Store. ScopeProof tidak memiliki akses ke informasi pembayaran Anda.
10. Pembagian Data dan Sub-Pemroses
ScopeProof tidak menjual atau menyewakan data Anda, dan tidak pernah menggunakannya untuk periklanan. Satu-satunya
pihak ketiga yang pernah memproses data atas nama kami adalah Google Firebase (Google LLC),
satu-satunya sub-pemroses data kami berdasarkan Pasal 28 GDPR. Data meninggalkan perangkat Anda hanya dalam
kasus-kasus berikut:
- Ketika Anda mengekspor atau mengirim file (PDF, CSV, QuickBooks, JSON, ZIP bukti) melalui email, Pesan, AirDrop, atau aplikasi lain yang Anda pilih.
- Ketika analitik penggunaan dan pelaporan kerusakan diaktifkan (lihat Bagian 3), peristiwa penggunaan anonim dan diagnostik kerusakan dikirim ke Google Firebase. Hal ini tidak pernah menyertakan perintah perubahan, detail pelanggan, foto, atau tanda tangan Anda.
- Ketika Anda memulai penandatanganan jarak jauh, Google Firebase menyediakan layanan penyimpanan, pengiriman push, dan pencegahan penyalahgunaan yang dijelaskan dalam Bagian 4.
11. Penghapusan Data
Anda dapat menghapus data Anda kapan saja dengan:
- Menghapus perintah perubahan atau proyek tertentu di dalam Aplikasi
- Menghapus Aplikasi dari perangkat Anda (ini akan menghapus semua data yang tersimpan secara lokal, termasuk kunci kriptografis di Keychain dan pengidentifikasi analitik lokal)
- Membiarkan permintaan penandatanganan jarak jauh kedaluwarsa setelah 7 hari, atau menghubungi kami untuk meminta penghapusan lebih awal atas dokumen penandatanganan tertentu
12. Dasar Hukum Pemrosesan (GDPR)
Sejauh ada pemrosesan data yang terjadi, dasar hukum kami adalah:
- Persetujuan: Jika diperlukan (UE/EEA, Inggris Raya, dan Swiss), analitik penggunaan dan pelaporan kerusakan hanya diproses setelah Anda memberikan persetujuan, dan Anda dapat menarik persetujuan kapan saja di Pengaturan. Anda juga memberikan izin perangkat (kamera, lokasi, pustaka foto, notifikasi push) secara sukarela dan dapat mencabutnya kapan saja melalui pengaturan perangkat Anda. Penandatanganan jarak jauh hanya dipicu oleh tindakan eksplisit Anda.
- Kepentingan yang sah: Menyediakan fungsi inti Aplikasi seperti penyimpanan data lokal, verifikasi kriptografis, pembuatan PDF, pengiriman dokumen penandatanganan jarak jauh yang Anda pilih untuk dikirim, dan — di luar wilayah yang memerlukan persetujuan di atas — meningkatkan Aplikasi melalui analitik anonim dan diagnostik kerusakan yang dapat Anda nonaktifkan kapan saja.
- Kontrak: Memproses pembelian Pro sekali bayar melalui App Store Apple.
13. Hak Anda (Pengguna UE/EEA)
Berdasarkan Peraturan Perlindungan Data Umum (GDPR), Anda memiliki hak untuk mengakses, memperbaiki, menghapus,
membatasi pemrosesan, dan meminta portabilitas data pribadi Anda.
Karena ScopeProof menyimpan semua data secara lokal secara bawaan, Anda menjalankan sebagian besar hak ini secara
langsung:
- Akses dan portabilitas: Gunakan fitur ekspor Aplikasi (PDF, CSV, JSON, ZIP bukti) untuk mengambil data Anda kapan saja.
- Penghapusan: Hapus perintah perubahan tertentu di dalam Aplikasi, atau hapus Aplikasi sepenuhnya untuk menghapus semua data lokal.
- Pembatasan dan perbaikan: Edit draf langsung di dalam Aplikasi. Perintah perubahan yang telah ditandatangani sengaja dibuat tidak dapat diubah; buat revisi atau duplikat-sebagai-draf untuk menerbitkan koreksi.
- Catatan penandatanganan jarak jauh: Hubungi kami di forthemcreation@gmail.com untuk meminta penghapusan dokumen penandatanganan terenkripsi tertentu sebelum kedaluwarsa 7 harinya.
14. Privasi Anak
ScopeProof adalah alat profesional untuk kontraktor dan bisnis pertukangan. Aplikasi ini tidak ditujukan untuk
anak-anak, dan kami tidak dengan sengaja mengumpulkan informasi pribadi dari siapa pun yang berusia di bawah 17
tahun.
15. Perubahan pada Kebijakan Ini
Kebijakan Privasi ini dapat diperbarui dari waktu ke waktu untuk mencerminkan perubahan dalam Aplikasi atau
persyaratan hukum. Setiap perubahan akan diposting di halaman ini dengan tanggal yang diperbarui.
16. Hukum yang Berlaku
Kebijakan Privasi ini diatur oleh dan ditafsirkan sesuai dengan hukum Provinsi Quebec, Kanada, tanpa
memperhatikan ketentuan konflik hukumnya.
17. Kontak
ScopeProof dikembangkan dan dikelola oleh ForThemCreation. Jika Anda memiliki pertanyaan tentang Kebijakan
Privasi ini, atau ingin menjalankan salah satu hak yang dijelaskan di atas, Anda dapat menghubungi kami di:
forthemcreation@gmail.com.
18. Hosting Situs Web
Halaman kebijakan privasi ini di-hosting di GitHub Pages. Ketika Anda mengunjungi halaman ini, GitHub dapat
memproses informasi teknis seperti alamat IP, detail peramban, dan data permintaan server sebagai bagian dari
penyediaan infrastruktur hosting web.