Legal
Kebijakan Privasi
Terakhir diperbarui: 29 Juli 2026
Datamu adalah urusan pribadimu. Berikut penjelasan jujur tentang data apa yang kami perlukan untuk menjalankan MyFin, dan — yang sama pentingnya — apa yang tidak kami simpan.
Dokumen ini disediakan sebagai ringkasan yang jelas dan jujur, bukan nasihat hukum. Untuk versi final, tinjau bersama penasihat hukum sebelum publikasi.
01Prinsip kami
MyFin dibangun dengan satu prinsip: kami menyentuh datamu sesedikit mungkin. Isi keuanganmu — setiap transaksi — disimpan di Google Sheet milikmu sendiri, bukan di database kami. Halaman ini menjelaskan data apa yang kami perlukan, kenapa, dan apa yang tidak kami simpan.
02Data yang kami simpan
Untuk menjalankan layanan, kami menyimpan seminimal mungkin:
- Akun: email dan kata sandi (di-hash dengan bcrypt, tidak pernah plaintext).
- Kredensial teknis: Gemini API key milikmu dan kredensial akses spreadsheet, disimpan terenkripsi (lihat bagian Keamanan).
- Kaitan Telegram: ID akun Telegram yang kamu tautkan lewat kode
/link. - ID spreadsheet: alamat Google Sheet yang kamu hubungkan — bukan isinya.
03Data yang TIDAK kami simpan
Kami tidak menyimpan salinan isi transaksi keuanganmu. Saat kamu mencatat lewat bot, transaksi ditulis langsung ke Google Sheet milikmu, lalu diproses di memori sesaat untuk membentuk balasan — bukan disimpan permanen di server kami. Kredensial didekripsi sesaat per permintaan dan tidak pernah ditulis dalam bentuk terbaca.
04Bring Your Own Key (BYOK)
MyFin memakai model Bring Your Own Key: kamu menyediakan dan memverifikasi Gemini API key milikmu sendiri. Bot tidak akan memproses pesan sampai key-mu terverifikasi. Artinya pemrosesan AI atas datamu berjalan lewat akun Google-mu, di bawah kendalimu.
05Layanan pihak ketiga
MyFin bekerja bersama beberapa layanan. Datamu mengalir langsung ke akunmu di layanan tersebut:
- Telegram — kanal chat tempat kamu mengirim pesan.
- Google Sheets & Drive — tempat transaksimu disimpan, di dalam akun Google-mu.
- Google Gemini — membaca pesanmu untuk mengenali kategori, nominal, dan tanggal, memakai key milikmu.
Penggunaan layanan ini juga tunduk pada kebijakan privasi masing-masing.
06Keamanan
Setiap kredensial teknis (Gemini key, token akses) disimpan terenkripsi dengan AES-256-GCM. Setiap akun terisolasi — data satu pengguna tidak pernah tercampur dengan pengguna lain. Meski begitu, tidak ada sistem yang sepenuhnya bebas risiko; jaga kerahasiaan kata sandi dan akun Telegram-mu.
07Kendali & penghapusan
Kendali penuh selalu di tanganmu. Kamu bisa mencabut akses MyFin kapan saja dengan melepas berbagi Google Sheet-mu — seketika itu MyFin kehilangan akses. Karena semua transaksi ada di Sheet milikmu, datamu tetap utuh bahkan bila kamu berhenti memakai MyFin. Untuk menghapus akun beserta kredensial tersimpan, hubungi kami.
08Perubahan kebijakan
Bila kebijakan ini berubah, kami perbarui tanggal di atas dan, untuk perubahan penting, memberi tahu lewat email atau bot. Pertanyaan? Email kami di hello@myfin.app.
Ada pertanyaan?
Kalau ada bagian yang belum jelas atau ingin kamu tanyakan, hubungi kami. Kami senang menjelaskan.
hello@myfin.app