Kebijakan Privasi & Kepatuhan Data AI
Terakhir diperbarui: 15 September 2026
Komitmen Perlindungan Data & Kepatuhan OpenAI
Finara beroperasi dengan prinsip minimisasi data ketat. Kami tidak pernah menjual data Anda, tidak melatih model AI publik menggunakan catatan keuangan Anda, tidak mengumpulkan data PCI DSS / kartu kredit, dan server MCP kami terisolasi penuh dari riwayat obrolan lengkap (chat logs) klien.
1Pendahuluan & Ruang Lingkup
Finara berkomitmen penuh untuk melindungi privasi, kerahasiaan, dan kedaulatan data setiap pengguna. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, membatasi, dan melindungi informasi pribadi serta data keuangan Anda di seluruh ekosistem Finara, termasuk aplikasi web, Progressive Web App (PWA) seluler, Remote Model Context Protocol (MCP) Server, serta integrasi ChatGPT Plugin / AI Agents. Dengan mengakses atau menggunakan layanan Finara dan integrasi AI kami, Anda menyetujui praktik perlindungan dan pembatasan data yang diuraikan dalam kebijakan ini.
2Kategori Data Pribadi yang Dikumpulkan
Kami hanya mengumpulkan kategori data minimum yang diperlukan untuk mengoperasikan platform manajemen keuangan pribadi Anda:
- Data Identitas Akun: Nama lengkap, username, alamat email, nomor telepon (opsional untuk verifikasi OTP WhatsApp), dan kata sandi yang di-hash dengan algoritma kriptografis kuat.
- Data Keuangan Pengguna: Catatan mutasi transaksi pemasukan dan pengeluaran, nama dan saldo akun keuangan (bank, e-wallet, uang tunai), batas anggaran belanja, catatan utang-piutang, pos target tabungan, dan valuasi aset yang Anda masukkan secara manual.
- Parameter Interaksi AI / Plugin: Parameter input terisolasi yang Anda kirimkan melalui sesi terautentikasi OAuth 2.1 saat berinteraksi dengan Finara melalui ChatGPT atau agen AI (seperti jumlah nominal transaksi, nama rekening sumber, atau kategori transaksi).
- Data Sesi & Otentikasi: Token sesi JWT singkat yang ditandatangani secara kriptografis, refresh token sesi, dan token otorisasi OAuth 2.1 (PKCE S256). Kami tidak pernah menyimpan rahasia otentikasi pihak ketiga dalam bentuk teks biasa.
3Prinsip Minimisasi Pengumpulan Data (Collection Minimization)
Sesuai standar peninjauan direktori plugin ChatGPT dan prinsip kepatuhan privasi ketat:
- Pengumpulan Terbatas & Spesifik: Kami hanya menghimpun data minimum mutlak yang diperlukan untuk mengeksekusi instruksi keuangan yang diminta oleh pengguna. Setiap input bersifat spesifik, dibatasi secara sempit, dan terhubung langsung dengan tugas finansial yang dituju.
- Peniadaan Field Spekulatif: Skema input dirancang untuk membatasi pengumpulan data secara default. Kami secara tegas melarang dan menolak field spekulatif 'just in case', pengumpulan data profil luas yang tidak relevan, atau pembuatan funnel untuk konteks opsional.
4Minimisasi Respons Tool & Peniadaan Metadata Diagnostik
Setiap respons yang dikirimkan oleh Remote MCP Server dan integrasi ChatGPT Finara dirancang dengan prinsip minimisasi data:
- Relevansi Langsung: Respons tool hanya mengembalikan data keuangan yang berkaitan langsung dengan permintaan pengguna dan tujuan spesifik alat yang dipanggil.
- Peniadaan Telemetri & Pengenal Internal: Respons tool secara ketat TIDAK menyertakan data diagnostik, telemetri sistem, trace ID, session ID internal, request ID, timestamp teknis server, atau rekaman log metadata internal, kecuali secara mutlak diperlukan untuk menyelesaikan kueri pengguna.
5Larangan Mutlak Data Terbatas & Data Sensitif (Restricted Data)
Finara memberlakukan larangan keras terhadap pengumpulan, permintaan, atau pemrosesan kategori data terbatas berikut:
- โขData Kartu Pembayaran (PCI DSS): Kami tidak pernah meminta, mengumpulkan, atau menyimpan nomor kartu kredit/debit lengkap, kode CVV/CVC, masa berlaku kartu, ataupun nomor PIN.
- โขInformasi Kesehatan Terlindungi (PHI): Kami tidak mengumpulkan atau memproses rekam medis, status kesehatan, atau data medis personal.
- โขNomor Identitas Kependudukan Pemerintah: Kami tidak meminta atau mengumpulkan nomor identitas pemerintah seperti NIK/KTP, Social Security Number (SSN), atau nomor paspor.
- โขKredensial Akses & Kunci Rahasia: Kami tidak pernah meminta atau memproses kata sandi mentah, kode rahasia MFA / OTP sementara, atau private API key melalui percakapan atau input tool.
- โขData Kategori Khusus / Sensitif: Kami tidak mengumpulkan data kategori sensitif berdasarkan hukum perlindungan data (seperti asal-usul ras, pandangan politik, keyakinan agama, data genetik, atau data biometrik).
6Batasan Data: Peniadaan Lokasi Mentah & Isolasi Riwayat Obrolan
Sistem server MCP dan plugin Finara beroperasi dalam batasan teknis yang terisolasi dan terlindungi:
- Peniadaan Permintaan Lokasi Mentah: Skema input Finara tidak pernah meminta koordinat GPS mentah atau lokasi fisik presisi. Segala kebutuhan metadata lingkungan diperoleh melalui saluran kontrol resmi klien sehingga izin dapat diaudit dan dicabut.
- Isolasi Riwayat Obrolan (No Full Chat Log): Server MCP Finara TIDAK PERNAH menarik, merekonstruksi, atau menyimpulkan riwayat obrolan lengkap (full chat log) dari klien ChatGPT atau pihak lain. Kami hanya memproses cuplikan parameter terstruktur yang secara eksplisit dan sengaja dikirimkan oleh model/pengguna.
7Tujuan Penggunaan Data & Kepatuhan Kebijakan AI
Data Anda hanya diproses untuk tujuan operasional yang sah, transparan, dan berpusat pada kebutuhan keuangan Anda:
- Menyediakan layanan pencatatan transaksi, penghitungan saldo akumulasi, pemantauan batas anggaran, dan pelacakan pos tabungan.
- Mengeksekusi tindakan manajemen keuangan yang diotorisasi secara sah oleh Anda melalui protokol otentikasi OAuth 2.1 PKCE.
- Larangan Pengawasan & Pelacakan Perilaku: Kami tidak melakukan pengawasan (surveillance), pelacakan lintas platform, ataupun pembuatan profil perilaku berdasarkan pola kueri, IP address, atau frekuensi akses.
- Penyelarasan Penuh Kebijakan OpenAI: Operasi Finara mematuhi Kebijakan Penggunaan OpenAI. Data keuangan pribadi Anda TIDAK PERNAH digunakan untuk melatih model AI publik.
8Transparansi Tindakan, Pelabelan Akurat, & Anti-Eksfiltrasi
Untuk mencegah kebocoran data dan eksekusi instruksi yang tidak disengaja:
- Pelabelan Aksi Read-Only: Alat yang hanya membaca data (seperti get_dashboard dan help) ditandai secara tepat dengan readOnlyHint: true, bebas dari efek samping, dan aman untuk diulang.
- Pelabelan Aksi Write & Destructive: Setiap alat yang mengubah keadaan eksternal (membuat transaksi, memperbarui anggaran, menghapus catatan, atau mentransfer saldo dana) secara transparan ditandai sebagai aksi write dan destructive (destructiveHint: true).
- Friksi Konfirmasi Pengguna: Klien ChatGPT mewajibkan konfirmasi eksplisit dari pengguna sebelum menjalankan alat yang bertanda destructive, memberikan kontrol penuh sebelum mutasi data terjadi.
- Pencegahan Eksfiltrasi Data: Setiap tindakan yang mengirimkan data atau memindahkan aset ke luar batasan sistem disajikan sebagai aksi write yang membutuhkan verifikasi atau mode pratinjau, mencegah kebocoran data yang tidak disengaja.
9Kategori Penerima Data & Pihak Ketiga
Kami tidak pernah menjual, menyewakan, atau memperdagangkan data pribadi Anda kepada pihak ketiga atau jaringan iklan. Data hanya diteruskan ke mitra operasional esensial:
- Infrastruktur Cloud Database: Layanan penyimpanan database (PostgreSQL & Redis) terenkripsi saat transit (TLS 1.3) dan saat diam (AES-256).
- Penyedia Pesan Transaksional: Penyedia email (Resend) dan gateway WhatsApp resmi terikat perjanjian kerahasiaan ketat, hanya untuk pengiriman kode OTP.
- Sesi ChatGPT Terotorisasi: Hasil kueri tool dikembalikan semata-mata ke sesi percakapan ChatGPT Anda yang telah terhubung melalui OAuth 2.1.
10Masa Retensi & Kebijakan Penghapusan Data
Kami menyimpan data pribadi Anda hanya selama diperlukan untuk menyediakan layanan:
- Data Akun Aktif: Disimpan selama akun Anda aktif. Anda dapat menghapus atau menyunting catatan transaksi dan rekening kapan saja melalui antarmuka pengguna.
- Data Sementara (Ephemeral): Kode OTP verifikasi otomatis kedaluwarsa dan dihapus dari memori Redis setelah 5 menit. Kode otorisasi OAuth kedaluwarsa dalam 10 menit.
- Penghapusan Akun Permanen: Saat Anda meminta penghapusan akun melalui Pengaturan Profil, seluruh data pribadi, catatan keuangan, token sesi, dan tautan integrasi akan dihapus secara permanen dan tidak dapat dipulihkan dari database aktif kami.
Halaman Resmi Permohonan Penghapusan Akun & Data
Pengguna Google Play Store atau web dapat melihat rincian data yang dimusnahkan dan mengajukan permohonan tanpa harus login.
11Hak-hak dan Kontrol Pengguna
Anda memiliki kendali penuh atas data pribadi Anda sesuai dengan UU Pelindungan Data Pribadi (UU PDP No. 27/2022) dan standar internasional:
- Hak Akses & Portabilitas: Anda dapat melihat seluruh ringkasan keuangan di dashboard dan mengekspor riwayat transaksi ke format CSV / spreadsheet kapan saja.
- Hak Koreksi: Anda dapat memperbarui informasi nama, email, nomor telepon, dan entri keuangan Anda setiap saat melalui Pengaturan Profil.
- Hak Pencabutan Akses Plugin AI: Anda dapat memutuskan atau mencabut izin akses ChatGPT Plugin / Remote MCP Finara kapan saja melalui menu plugin di ChatGPT atau pengaturan integrasi Finara, yang seketika membatalkan token akses.
- Hak Penghapusan (Right of Erasure): Anda dapat meminta penghapusan permanen akun beserta seluruh data terkait tanpa biaya.
12Keamanan Data, Cookie Esensial, & Kontak Dukungan Resmi
Kami menerapkan standar keamanan komprehensif dan menyediakan kontak bantuan langsung:
- Standar Keamanan: Enkripsi penuh TLS 1.3/HTTPS untuk seluruh lalu lintas data, enkripsi kata sandi kuat, dan arsitektur OAuth 2.1 dengan PKCE S256.
- Cookie Esensial: Kami hanya menggunakan cookie fungsional esensial untuk otentikasi sesi (access_token, refresh_token) dan preferensi bahasa (finara_lang). Kami tidak menggunakan cookie pelacak pihak ketiga atau iklan.
- Kontak Tim Dukungan & Privasi: Jika Anda memiliki pertanyaan seputar kebijakan privasi ini, ingin menjalankan hak data Anda, atau memerlukan bantuan teknis integrasi ChatGPT plugin, hubungi tim kami di:
firmansyah720.fs@gmail.com
Lihat juga: Ketentuan LayananโขPusat Bantuan & DukunganโขHapus Akun
Dashboard โ