Kebijakan Privasi
Tanggal berlaku: 26 Juni 2026 Terakhir diperbarui: 13 Agustus 2026
Aplikasi ini bernama "Mellow" di sebagian besar wilayah dan "Qahwati" di kawasan Teluk / Timur Tengah. Kedua nama tersebut merujuk pada aplikasi yang sama yang dioperasikan oleh Delphi合同会社 (Delphi LLC).
Kebijakan Privasi ini menjelaskan bagaimana Delphi合同会社 (Delphi LLC) ("kami") memperlakukan informasi ketika Anda menggunakan aplikasi seluler Mellow ("Aplikasi"). Kebijakan Privasi ini, bersama dengan Ketentuan Penggunaan kami, mengatur penggunaan Aplikasi oleh Anda.
Mellow adalah aplikasi penemuan minuman yang independen dan tidak berafiliasi dengan, tidak didukung oleh, dan tidak terhubung dengan Starbucks Corporation.
Kami percaya pada prinsip mengumpulkan data pribadi sesedikit mungkin. Kebijakan ini menjelaskan apa yang kami kumpulkan, mengapa, dan bagaimana data tersebut disimpan.
1. Informasi Pengendali Data Pribadi
Berdasarkan Undang-Undang No. 27 Tahun 2022 tentang Pelindungan Data Pribadi ("UU PDP"), kami bertindak sebagai Pengendali Data Pribadi atas pemrosesan yang dijelaskan dalam kebijakan ini.
| Item | Rincian |
|---|---|
| Nama badan usaha | Delphi合同会社 (Delphi LLC) |
| Penanggung jawab | Felix Winkler |
| Alamat | EX Ebisu-Nishi Bldg. 5F, 2-8-4 Ebisu-Nishi, Shibuya-ku, Tokyo 150-0021, Jepang |
| Kontak | support@delphigk.com |
Kami adalah badan usaha yang berkedudukan di Jepang. Karena Aplikasi ditawarkan kepada pengguna di Indonesia, UU PDP berlaku terhadap pemrosesan data pribadi pengguna Indonesia, di samping Undang-Undang Perlindungan Informasi Pribadi Jepang (APPI) yang berlaku bagi kami sebagai badan usaha Jepang.
2. Informasi yang kami kumpulkan dan tujuan pemrosesannya
2.1 Informasi yang hanya disimpan di perangkat Anda
Informasi berikut disimpan secara lokal di perangkat Anda dan tidak pernah dikirimkan ke server kami:
- Pilihan negara — negara yang Anda pilih saat proses pengenalan awal (onboarding)
- Preferensi bahasa — bahasa yang Anda pilih saat onboarding atau di Pengaturan
- Preferensi tema / musim — pilihan tampilan Anda
- Resep favorit — daftar resep yang Anda tandai sebagai favorit
- Resep yang Anda sukai — daftar resep yang Anda beri tanda suka
- Penghitung batas pengiriman — penghitung jumlah resep yang Anda kirimkan pada minggu berjalan (disetel ulang setiap minggu, digunakan untuk mencegah spam)
Informasi ini disimpan di perangkat Anda menggunakan penyimpanan aman perangkat jika tersedia (Keychain di iOS, EncryptedSharedPreferences di Android). Namun, tidak semua jenis data dijamin terenkripsi — favorit dan tanda suka dapat disimpan di penyimpanan perangkat standar tergantung ukuran datanya. Informasi ini tidak pernah dikirimkan ke server kami. Menghapus data aplikasi atau mencopot pemasangan aplikasi akan menghapusnya secara permanen.
2.2 Informasi yang dikirim ke backend kami
Mellow menggunakan Supabase sebagai penyedia basis datanya. Informasi berikut dikirimkan ke backend Supabase kami:
| Data | Tujuan pemrosesan | Waktu pengiriman |
|---|---|---|
| Jumlah tanda suka anonim | Menampilkan popularitas resep secara agregat. Kami tidak mencatat siapa menyukai apa — hanya total anonim. | Saat Anda menekan tombol suka |
| Kiriman resep komunitas (nama, deskripsi, bahan, kategori) | Menampilkan resep Anda kepada pengguna lain setelah disetujui melalui moderasi | Saat Anda mengirimkan resep |
| Alamat email opsional | Mengirimkan kupon langganan tahunan sebagai ucapan terima kasih atas kontribusi resep Anda. Kami tidak akan pernah menggunakan email Anda untuk pemasaran, menjualnya, atau membagikannya kepada pihak ketiga. | Saat Anda mengirimkan resep |
| Gambar resep opsional | Ditampilkan bersama resep Anda setelah ditinjau moderator. Kiriman yang disertai gambar selalu melalui moderasi manual. | Saat Anda mengirimkan resep |
| Laporan resep (ID resep + alasan) | Melakukan moderasi terhadap resep kiriman komunitas. Tidak ada informasi pribadi yang dilampirkan pada laporan. | Saat Anda mengirimkan laporan |
| Laporan masukan (teks) | Menyempurnakan Aplikasi dan menangani masalah yang dilaporkan. Tidak ada informasi pribadi yang dilampirkan kecuali Anda mencantumkannya sendiri dalam pesan Anda. | Saat Anda mengirimkan masukan |
Dasar pemrosesan (UU PDP Pasal 20). Pemrosesan pada Bagian 2.1 dan 2.2 didasarkan pada: (a) pelaksanaan perjanjian dengan Anda, yaitu penyediaan fungsi Aplikasi yang Anda minta; dan (b) persetujuan Anda, untuk data yang Anda serahkan secara sukarela seperti alamat email opsional dan gambar resep. Anda dapat menarik persetujuan tersebut kapan saja dengan menghubungi support@delphigk.com.
2.3 Informasi langganan dan pembelian
Mellow menawarkan langganan dalam aplikasi dan pembelian paket resep sekali bayar yang bersifat opsional. Seluruh pemrosesan pembayaran ditangani sepenuhnya oleh Apple (App Store) atau Google (Play Store). Kami tidak mengumpulkan, menyimpan, atau memiliki akses terhadap rincian pembayaran Anda (nomor kartu kredit, alamat penagihan, dan sebagainya).
Status langganan dikelola oleh RevenueCat, layanan pengelolaan langganan pihak ketiga. RevenueCat menerima:
- ID pengguna aplikasi anonim (dihasilkan oleh SDK, tidak terkait dengan identitas pribadi Anda)
- Pengidentifikasi perangkat (iOS IDFV — Identifier for Vendor, terbatas per perangkat dan per vendor, tidak digunakan untuk periklanan lintas aplikasi)
- Atribut perangkat (versi sistem operasi, versi aplikasi, kode negara)
- Tanda terima pembelian dari Apple/Google (berisi data transaksi yang terkait dengan Apple ID atau akun Google Anda)
RevenueCat tidak menerima nama atau alamat email Anda. Lihat Bagian 5 untuk rincian transfer lintas negara.
2.4 Pencatatan log infrastruktur
Penyedia backend kami (Supabase, Netlify) dapat mencatat alamat IP dari permintaan API yang masuk secara sementara untuk tujuan keamanan dan pencegahan penyalahgunaan. Log tersebut dikelola oleh masing-masing penyedia sesuai kebijakan retensi mereka sendiri dan tidak kami akses atau simpan untuk tujuan mengidentifikasi pengguna secara individual.
2.5 Informasi yang tidak kami kumpulkan
Kami tidak mengumpulkan hal-hal berikut:
- Nama Anda (kecuali Anda mencantumkannya secara sukarela pada kolom email atau masukan)
- Lokasi Anda, baik yang presisi maupun perkiraan — negara yang Anda pilih saat onboarding adalah preferensi, bukan lokasi yang diperoleh dari perangkat (GPS)
- Kontak Anda
- Tidak ada iklan yang ditampilkan di dalam Aplikasi, dan kami tidak membangun profil periklanan tentang Anda maupun menjual data Anda. Kami memang mengiklankan Aplikasi di tempat lain, dan untuk mengukur apakah iklan tersebut efektif kami menggunakan Meta SDK — yang pada iOS mengakses pengidentifikasi periklanan (IDFA) hanya jika Anda memberikan izin App Tracking Transparency. Jika Anda menolak, tidak ada pengidentifikasi periklanan yang dibagikan. Hal ini dijelaskan selengkapnya di akhir bagian ini.
- Riwayat penjelajahan web Anda
Kami menggunakan layanan analitik produk yang berorientasi privasi (PostHog) dan layanan pelaporan kerusakan (Sentry), sebagaimana dijelaskan pada Bagian 3. Layanan tersebut hanya menerima pengidentifikasi anonim per perangkat dan data teknis yang tidak mengidentifikasi (seperti nama peristiwa, versi sistem operasi, dan jejak kerusakan) — bukan nama atau email Anda.
Kami juga menggunakan Meta (Facebook) SDK untuk mengukur efektivitas periklanan kami — khususnya untuk mengetahui apakah suatu pemasangan aplikasi berasal dari iklan berbayar kami. Pada iOS, hal ini menggunakan pelacakan hanya jika Anda memberikan izin melalui permintaan App Tracking Transparency dari Apple; jika Anda menolak, tidak ada pengidentifikasi periklanan yang dibagikan dan pengukuran beralih ke pelaporan agregat Apple yang menjaga privasi. Anda dapat mengubahnya kapan saja di Pengaturan iOS → Privasi & Keamanan → Pelacakan. Pada Android, Anda dapat menyetel ulang atau menghapus ID periklanan Anda di pengaturan sistem. Kami tidak menggunakan data ini untuk membangun profil tentang Anda, dan kami tidak pernah menjualnya. Apabila kami mengubah secara material layanan pihak ketiga yang kami gunakan, kami akan memperbarui kebijakan ini.
3. Layanan pihak ketiga dan pengiriman data ke luar
Mellow mengirimkan data pengguna kepada layanan pihak ketiga berikut. Daftar ini merupakan pengungkapan pemroses data pribadi dan penerima data sebagaimana dimaksud dalam UU PDP Pasal 51 dan Pasal 56.
| Layanan | Data yang dikirim | Tujuan | Negara tujuan |
|---|---|---|---|
| Supabase (basis data & penyimpanan berkas) | Kiriman resep, jumlah tanda suka, gambar, laporan masukan, email opsional | Menyimpan dan menyajikan konten aplikasi | Amerika Serikat (kantor pusat); data disimpan di region Tokyo, Jepang |
| Netlify (fungsi serverless) | Kiriman resep (nama, deskripsi, bahan, gambar opsional, email opsional) yang dirutekan melalui fungsi serverless | Memproses kiriman resep komunitas sebelum disimpan | Amerika Serikat |
| RevenueCat (pengelolaan langganan) | ID pengguna anonim, pengidentifikasi perangkat (iOS IDFV), atribut perangkat (versi OS, versi aplikasi, kode negara), tanda terima pembelian dari Apple/Google | Mengelola status langganan dan validasi pembelian | Amerika Serikat |
| PostHog (analitik produk) | UUID perangkat anonim yang dihasilkan SDK, nama peristiwa, properti peristiwa (wilayah, bahasa, pengidentifikasi resep, pemicu paywall) | Mengukur pola penggunaan secara agregat untuk menyempurnakan Aplikasi (tanpa pelacakan individual, tanpa pelacakan lintas aplikasi) | Amerika Serikat |
| Sentry (pelaporan kerusakan & galat) | Jejak tumpukan galat, pesan galat JS, laporan kerusakan native, atribut perangkat (versi OS, versi aplikasi, model perangkat), pengidentifikasi perangkat anonim | Mendeteksi dan mendiagnosis kerusakan serta galat aplikasi agar dapat segera kami perbaiki. Tidak ada tangkapan layar, hierarki tampilan, maupun perekaman sesi yang diambil. | Amerika Serikat |
| Expo / Apple Push (APNs) / Google FCM (notifikasi push) | Token push Expo untuk perangkat Anda, platform (iOS/Android), wilayah/bahasa anonim, versi aplikasi | Mengirimkan notifikasi push yang Anda setujui mengenai resep baru dan pembaruan aplikasi. Anda dapat menonaktifkan notifikasi kapan saja di Pengaturan perangkat. | Expo: AS; APNs: AS; FCM: AS |
| Expo Application Services — EAS Update (pembaruan aplikasi jarak jauh) | Platform (iOS/Android), versi runtime aplikasi, kanal rilis, pengidentifikasi proyek EAS kami, dan alamat IP permintaan. Tidak ada data akun, konten resep, maupun pengidentifikasi permanen atas diri Anda yang dikirimkan. | Memeriksa ketersediaan perbaikan bug atau pembaruan konten dan mengunduhnya, sehingga perbaikan dapat sampai kepada Anda tanpa menunggu rilis App Store | Amerika Serikat |
| Resend (email transaksional) | Alamat email yang Anda berikan secara opsional saat mengirimkan resep, dan kode kupon yang dikirim ke alamat tersebut | Mengirimkan kupon ucapan terima kasih untuk kiriman resep yang disetujui. Digunakan hanya untuk satu pesan ini — tanpa pemasaran, tanpa buletin, tanpa pembagian data. | Amerika Serikat |
| Meta Platforms (pengukuran periklanan) | Peristiwa pemasangan dan pembukaan aplikasi, atribut perangkat (versi OS, versi aplikasi, model perangkat), dan — hanya jika Anda memberikan izin App Tracking Transparency pada iOS — pengidentifikasi periklanan (IDFA/GAID) | Mengukur apakah suatu pemasangan aplikasi berasal dari iklan kami, sehingga kami tidak membayar iklan yang tidak efektif. Tanpa pembangunan profil, tanpa penjualan data. Menolak permintaan izin tidak memengaruhi fitur apa pun. | Amerika Serikat |
| Apple App Store / Google Play Store | Informasi pembayaran (ditangani sepenuhnya oleh Apple/Google) | Memproses pembayaran langganan dan pembelian | Amerika Serikat (Apple); bervariasi (Google) |
Ketika Anda menekan tautan ke situs web eksternal (misalnya Kebijakan Privasi atau Ketentuan Penggunaan), tautan tersebut terbuka di peramban dalam aplikasi yang aman (Safari View Controller di iOS, Chrome Custom Tab di Android). Kami tidak melacak tautan mana yang Anda tekan.
Kebijakan privasi para penyedia kami:
- Supabase: https://supabase.com/privacy
- Netlify: https://www.netlify.com/privacy/
- RevenueCat: https://www.revenuecat.com/privacy
- PostHog: https://posthog.com/privacy
- Sentry: https://sentry.io/privacy/
3.5 Rincian pengiriman informasi pengguna ke pihak eksternal
Tabel berikut merinci informasi terkait pengguna yang dikirimkan dari perangkat Anda kepada pihak eksternal ketika Anda menggunakan Aplikasi. Pengungkapan ini mencakup informasi yang belum tentu merupakan data pribadi — termasuk atribut perangkat, alamat IP, dan pengidentifikasi — sepanjang informasi tersebut dikirimkan kepada pihak eksternal.
| Penerima | Informasi yang dikirim | Tujuan | Waktu | Pembagian lanjutan | Pengungkapan penerima |
|---|---|---|---|---|---|
| Supabase Inc. (AS) | Permintaan API untuk mengambil data resep, pembaruan jumlah tanda suka, isi kiriman, masukan, alamat IP | Menyajikan dan menyimpan konten aplikasi | Saat aplikasi dibuka dan selama interaksi pengguna (sebagian otomatis) | Sesuai kebijakan penerima | supabase.com/privacy |
| RevenueCat Inc. (AS) | ID pengguna anonim, pengidentifikasi perangkat (iOS IDFV), atribut perangkat (versi OS, versi aplikasi, kode negara), tanda terima pembelian dari Apple/Google | Pengelolaan langganan dan validasi pembelian | Saat aplikasi dibuka dan selama tindakan langganan (otomatis) | Sesuai kebijakan penerima | revenuecat.com/privacy |
| Netlify Inc. (AS) | Isi kiriman resep, gambar, email opsional, alamat IP | Memproses kiriman resep komunitas | Hanya saat Anda mengirimkan resep (diprakarsai pengguna) | Sesuai kebijakan penerima | netlify.com/privacy |
| PostHog Inc. (AS) | UUID perangkat anonim, nama peristiwa dan propertinya yang tidak mengidentifikasi (misalnya wilayah, bahasa, pengidentifikasi resep, pemicu paywall), atribut perangkat (versi OS, versi aplikasi) | Analitik produk agregat — tanpa pelacakan lintas aplikasi, tanpa pembuatan profil individual, tanpa perekaman sesi | Saat aplikasi dibuka dan selama interaksi penting (otomatis) | Sesuai kebijakan penerima | posthog.com/privacy |
| Functional Software, Inc. dba Sentry (AS) | Jejak tumpukan galat, pesan galat JS, laporan kerusakan native, atribut perangkat (versi OS, versi aplikasi, model perangkat), pengidentifikasi perangkat anonim | Pelaporan kerusakan dan galat agar dapat kami diagnosis dan perbaiki. Tanpa tangkapan layar, hierarki tampilan, atau perekaman sesi. | Hanya saat terjadi galat atau kerusakan (otomatis) | Sesuai kebijakan penerima | sentry.io/privacy |
| Expo Application Services (650 Industries, Inc., AS) | Platform (iOS/Android), versi runtime aplikasi, kanal rilis, pengidentifikasi proyek EAS kami, alamat IP permintaan | Memeriksa dan mengunduh pembaruan aplikasi jarak jauh (OTA) | Setiap kali aplikasi dibuka (otomatis) | Sesuai kebijakan penerima | expo.dev/privacy |
| Apple Inc. / Google LLC | Informasi pembelian (termasuk rincian pembayaran) | Memproses pembayaran langganan dan paket | Hanya saat Anda melakukan pembelian (diprakarsai pengguna) | Sesuai ketentuan masing-masing perusahaan | Ketentuan Apple / Google |
Pengiriman ini diperlukan untuk fungsi inti Aplikasi. Untuk mengetahui bagaimana masing-masing penerima memperlakukan informasi yang dikirimkan, silakan merujuk pada tautan pengungkapan di atas.
4. Bagaimana kami menggunakan informasi tersebut
- Preferensi negara dan bahasa — untuk menampilkan katalog resep dan bahasa yang sesuai
- Favorit dan tanda suka — agar Anda dapat menyimpan dan memanggil kembali resep pilihan Anda
- Kiriman komunitas — untuk menampilkan resep Anda kepada pengguna lain setelah disetujui melalui moderasi
- Email opsional — semata-mata untuk mengirimkan kupon langganan tahunan kepada Anda. Tidak pernah untuk pemasaran, tidak pernah dijual, tidak pernah dibagikan kepada pihak ketiga.
- Laporan dan masukan — untuk membantu kami memoderasi resep kiriman komunitas dan menyempurnakan Aplikasi
- Status langganan — untuk menentukan resep mana yang dapat Anda akses
- Pencegahan penipuan dan kepatuhan hukum — untuk melindungi integritas Aplikasi dan mematuhi hukum yang berlaku
- Analisis agregat — untuk memahami pola penggunaan secara umum (misalnya kategori minuman mana yang paling populer) dengan menggunakan data agregat non-pribadi. Kami tidak melakukan pelacakan pada tingkat individu.
Kami tidak akan menggunakan informasi yang terkumpul untuk tujuan di luar yang dinyatakan di atas tanpa memperoleh persetujuan Anda.
5. Transfer data pribadi ke luar wilayah Indonesia
Sebagian informasi ditransfer kepada penyedia layanan pihak ketiga yang berlokasi di luar Indonesia, sebagaimana dijelaskan pada Bagian 3 di atas.
Sesuai UU PDP Pasal 56, transfer data pribadi ke luar wilayah hukum Republik Indonesia dilakukan dengan salah satu dasar berikut:
- Negara tempat kedudukan penerima memiliki tingkat pelindungan data pribadi yang setara atau lebih tinggi; atau
- Terdapat pelindungan data pribadi yang memadai dan mengikat; atau
- Terdapat persetujuan dari Subjek Data Pribadi.
Status masing-masing negara tujuan:
- Jepang. Data konten aplikasi disimpan di region Tokyo, Jepang. Jepang memiliki undang-undang pelindungan data pribadi yang komprehensif (APPI) beserta otoritas pengawas independen (Personal Information Protection Commission), sehingga memberikan tingkat pelindungan yang setara.
- Amerika Serikat. Supabase Inc., Netlify Inc., RevenueCat Inc., PostHog Inc., Functional Software, Inc. dba Sentry, dan 650 Industries, Inc. (Expo Application Services) berkantor pusat di Amerika Serikat. Amerika Serikat tidak memiliki undang-undang pelindungan data pribadi federal yang komprehensif; pengaturannya bersifat sektoral dan per negara bagian melalui undang-undang seperti HIPAA (kesehatan), GLBA (keuangan), COPPA (anak), serta undang-undang negara bagian termasuk CCPA/CPRA (California). Selain itu, instansi pemerintah AS dapat meminta akses terhadap data berdasarkan surat perintah atau perintah pengadilan menurut undang-undang seperti CLOUD Act dan FISA 702. Untuk transfer ke Amerika Serikat, kami mengandalkan perlindungan kontraktual yang memadai dan mengikat dengan masing-masing penyedia (perjanjian pemrosesan data / DPA), dan — untuk data yang Anda serahkan secara sukarela — persetujuan Anda.
Status masing-masing penerima adalah sebagai berikut:
- Supabase menyimpan data aplikasi di region Tokyo, Jepang. Supabase Inc. (AS) dapat mengakses data tersebut untuk keperluan pengelolaan infrastruktur. Supabase menerapkan langkah-langkah kontraktual standar dan praktik keamanan sesuai standar industri.
- Netlify memproses data secara sementara melalui fungsi serverless yang berbasis di AS. Data tidak disimpan secara persisten oleh Netlify. Netlify tunduk pada kebijakan privasi dan DPA yang dipublikasikannya.
- RevenueCat memproses data langganan di AS. RevenueCat tunduk pada kebijakan privasi yang dipublikasikannya dan menerapkan langkah-langkah keamanan yang sesuai.
- PostHog memproses data analitik produk anonim di region cloud AS. PostHog tidak menerima informasi yang dapat mengidentifikasi pribadi; satu-satunya pengidentifikasi persisten adalah UUID perangkat anonim yang dihasilkan secara lokal di perangkat Anda. PostHog tunduk pada kebijakan privasi yang dipublikasikannya serta sertifikasi SOC 2 / HIPAA / GDPR. Perekaman sesi dinonaktifkan dalam implementasi kami.
- Sentry memproses laporan galat dan kerusakan di region cloud AS. Laporan mencakup jejak tumpukan, pesan galat, dan atribut perangkat (versi OS, versi aplikasi, model perangkat). Kami secara eksplisit menonaktifkan penangkapan tangkapan layar, penangkapan hierarki tampilan, dan perekaman sesi dalam konfigurasi kami. Satu-satunya pengidentifikasi persisten adalah UUID perangkat anonim. Sentry tunduk pada kebijakan privasi yang dipublikasikannya serta sertifikasi ISO 27001 / SOC 2.
- Apple / Google: Data pembayaran untuk transaksi App Store / Play Store diproses oleh Apple dan Google di Amerika Serikat (dan yurisdiksi lain) berdasarkan kebijakan privasi masing-masing. Kami tidak menangani data pembayaran tersebut.
Dengan menggunakan Aplikasi, Anda menyetujui transfer informasi Anda sebagaimana dijelaskan di atas, dengan pemahaman bahwa standar pelindungan data di negara tujuan dapat berbeda dari standar di Indonesia.
6. Retensi data
- Data lokal (negara, favorit, tanda suka, bahasa, tema): disimpan hingga Anda menghapusnya melalui Pengaturan atau mencopot pemasangan aplikasi.
- Kiriman resep komunitas: konten resep (nama, deskripsi, bahan) disimpan tanpa batas waktu sebagai bagian dari basis data resep kami.
- Alamat email opsional: disimpan paling lama 12 bulan setelah kupon langganan diterbitkan, kemudian dihapus. Jika tidak ada kupon yang diterbitkan, email dihapus 12 bulan setelah pengiriman.
- Laporan resep dan masukan: disimpan paling lama 3 tahun untuk keperluan moderasi dan pencegahan penyalahgunaan, kemudian dihapus.
- Jumlah tanda suka: disimpan tanpa batas waktu sebagai data agregat (non-pribadi).
- Status langganan: dikelola oleh RevenueCat dan Apple/Google. Kami tidak menyimpan catatan langganan Anda secara independen.
7. Hak Anda sebagai Subjek Data Pribadi
Berdasarkan UU PDP Pasal 5 sampai dengan Pasal 15, Anda memiliki hak-hak berikut atas data pribadi Anda:
| Hak | Penjelasan |
|---|---|
| Informasi | Memperoleh informasi tentang identitas kami, dasar kepentingan hukum, tujuan permintaan dan penggunaan data pribadi, serta akuntabilitas pihak yang meminta data |
| Akses | Memperoleh akses dan salinan data pribadi Anda yang kami kelola |
| Pembaruan / perbaikan | Melengkapi, memperbarui, dan/atau memperbaiki kesalahan data pribadi Anda |
| Penghapusan | Mengakhiri pemrosesan, menghapus, dan/atau memusnahkan data pribadi Anda |
| Penarikan persetujuan | Menarik kembali persetujuan pemrosesan data pribadi yang telah Anda berikan |
| Penundaan / pembatasan | Menunda atau membatasi pemrosesan data pribadi Anda secara proporsional |
| Keberatan atas keputusan otomatis | Mengajukan keberatan terhadap tindakan pengambilan keputusan yang semata-mata didasarkan pada pemrosesan otomatis. Kami tidak melakukan pengambilan keputusan otomatis yang menimbulkan akibat hukum bagi Anda. |
| Keterbacaan data (portabilitas) | Memperoleh dan menggunakan data pribadi Anda dalam format yang lazim digunakan dan dapat dibaca sistem elektronik |
| Ganti rugi | Menuntut dan menerima ganti rugi atas pelanggaran pemrosesan data pribadi Anda sesuai ketentuan peraturan perundang-undangan |
Cara menggunakan hak Anda
- Tidak ada akun pengguna: Aplikasi tidak memiliki akun pengguna maupun proses masuk, sehingga tidak ada akun yang perlu dihapus. Untuk menghapus data yang telah Anda kirimkan ke server kami (misalnya kiriman resep komunitas atau masukan), gunakan formulir masukan di dalam aplikasi atau kirimkan email ke support@delphigk.com, dan kami akan menghapusnya.
- Data lokal: Gunakan tombol "Hapus favorit" dan "Hapus tanda suka" di Pengaturan, atau copot pemasangan Aplikasi.
- Data yang telah dikirimkan: Hubungi kami di support@delphigk.com. Mohon sertakan informasi yang memadai agar kami dapat mengidentifikasi data yang dimaksud (misalnya alamat email yang digunakan saat pengiriman, atau nama resepnya).
- Verifikasi: Untuk permintaan yang melibatkan data pribadi (misalnya kiriman yang disertai email), kami dapat meminta Anda memverifikasi identitas dengan mengonfirmasi alamat email yang terkait dengan kiriman tersebut.
- Tenggat tanggapan: Kami akan menanggapi permintaan Anda tanpa penundaan yang tidak semestinya, dan dalam hal apa pun paling lambat 3 x 24 jam sejak permintaan terverifikasi diterima, sesuai UU PDP Pasal 33. Apabila permintaan memerlukan penelusuran yang lebih luas, kami akan memberi tahu Anda dalam tenggat tersebut mengenai perkiraan waktu penyelesaiannya.
- Biaya: Kami tidak memungut biaya untuk permintaan akses atau permintaan hak subjek data lainnya.
Karena kami tidak mengumpulkan informasi yang mengidentifikasi dari sebagian besar pengguna, pada umumnya kami tidak dapat mengidentifikasi data pengguna tertentu untuk menindaklanjuti permintaan, kecuali dalam hal terbatas berupa kiriman komunitas yang disertai alamat email. Bahkan setelah identitas terverifikasi, catatan tanda suka anonim dan data lokal yang telah Anda hapus tidak dapat dipulihkan atau diidentifikasi secara individual, karena tidak ada pengidentifikasi yang menautkan data tersebut kembali kepada Anda.
8. Pengguna internasional dan hak lokal Anda
Aplikasi dioperasikan dari Jepang oleh Delphi LLC. Bagi pengguna di Indonesia, UU PDP berlaku sebagaimana diuraikan dalam kebijakan ini. Apabila Anda menggunakan Aplikasi dari luar Indonesia, hukum pelindungan data setempat Anda juga dapat berlaku dan dimaksudkan untuk dibaca bersama kebijakan ini — termasuk, sepanjang relevan: Jepang (APPI), Korea (PIPA), Singapura (PDPA), India (DPDP Act 2023), Malaysia (PDPA 2010), Taiwan (PDPA), Hong Kong (PDPO), Filipina (Data Privacy Act 2012), dan kawasan Teluk/Arab Saudi (PDPL). Apabila hukum setempat Anda memberikan hak yang bersifat wajib dan melampaui apa yang diuraikan di atas, hak tersebut tetap berlaku. Untuk menggunakannya, hubungi kami di support@delphigk.com. Anda juga dapat menyampaikan pengaduan kepada otoritas pelindungan data setempat Anda.
9. Privasi anak
Anda harus berusia sekurang-kurangnya 13 tahun untuk menggunakan Aplikasi, sebagaimana dinyatakan dalam Ketentuan Penggunaan kami. Kami tidak dengan sengaja mengumpulkan data pribadi dari pengguna di bawah 13 tahun.
Sesuai UU PDP Pasal 25, pemrosesan data pribadi anak dilakukan dengan persetujuan orang tua atau wali. Apabila Anda berusia di bawah 18 tahun, fitur email opsional untuk kiriman resep komunitas hanya boleh digunakan dengan persetujuan orang tua atau wali.
Apabila kami mengetahui bahwa kami telah mengumpulkan data pribadi dari pengguna di bawah 13 tahun, kami akan segera menghapus informasi tersebut.
10. Keamanan
Data yang disimpan di perangkat Anda dikelola menggunakan penyimpanan aman perangkat jika tersedia (Keychain di iOS, EncryptedSharedPreferences di Android). Data yang dikirim ke backend Supabase kami ditransmisikan melalui HTTPS dan disimpan pada infrastruktur Supabase di Tokyo, Jepang.
Tidak ada sistem yang sepenuhnya aman. Apabila terjadi kegagalan pelindungan data pribadi, sesuai UU PDP Pasal 46 kami akan:
- Menyampaikan pemberitahuan tertulis kepada Subjek Data Pribadi yang terdampak dan kepada lembaga pengawas pelindungan data pribadi paling lambat 3 x 24 jam sejak diketahui, memuat data pribadi yang terungkap, kapan dan bagaimana hal itu terjadi, serta upaya penanganan dan pemulihan yang kami lakukan
- Memberi tahu pengguna terdampak melalui sarana yang tersedia (email bagi pengguna yang alamat emailnya kami miliki, notifikasi dalam aplikasi bagi pengguna lainnya)
- Mengambil langkah segera untuk membendung dan memulihkan insiden tersebut
Sebagai badan usaha Jepang, kami juga akan memenuhi kewajiban pemberitahuan kepada Personal Information Protection Commission Jepang (個人情報保護委員会) sepanjang berlaku.
11. Perubahan kebijakan ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Untuk perubahan yang bersifat material — termasuk perubahan yang memperluas tujuan penggunaan informasi Anda atau memengaruhi hak Anda sebagai Subjek Data Pribadi — kami akan memberikan pemberitahuan sekurang-kurangnya 30 hari sebelumnya melalui notifikasi dalam aplikasi atau catatan pembaruan App Store, dan memperoleh persetujuan tegas dari Anda apabila disyaratkan oleh hukum.
Untuk perubahan yang tidak material (misalnya klarifikasi atau penyesuaian format), kebijakan yang diperbarui berlaku sejak tanggal diunggah. Tanggal "Terakhir diperbarui" di bagian atas halaman ini mencerminkan kapan kebijakan terakhir diubah.
12. Pengaduan dan kontak regulator
Apabila Anda memiliki kekhawatiran mengenai cara kami memperlakukan data pribadi Anda, mohon hubungi kami terlebih dahulu di support@delphigk.com.
Apabila Anda tidak puas dengan tanggapan kami, Anda dapat menyampaikan pengaduan kepada:
Kementerian Komunikasi dan Digital Republik Indonesia (Komdigi) Situs web: https://www.komdigi.go.id/ Layanan aduan konten dan perlindungan data: https://aduankonten.id/
Kewenangan pengawasan pelindungan data pribadi berdasarkan UU PDP akan beralih kepada lembaga pengawas pelindungan data pribadi yang dibentuk berdasarkan undang-undang tersebut setelah lembaga itu beroperasi penuh; pengaduan dapat disampaikan kepada lembaga tersebut sejak saat itu.
Karena kami merupakan badan usaha Jepang, Anda juga dapat menyampaikan pengaduan kepada Personal Information Protection Commission (個人情報保護委員会) Jepang: https://www.ppc.go.jp/
13. Bahasa
Kebijakan Privasi ini diterbitkan dalam bahasa Jepang, Inggris, Korea, Arab, dan Indonesia. Apabila terjadi pertentangan atau ketidaksesuaian antarversi: versi Jepang berlaku bagi pengguna yang berada di Jepang; versi Arab berlaku bagi pengguna yang berdomisili di kawasan Teluk (termasuk Arab Saudi (KSA) dan Uni Emirat Arab (UEA)); versi Korea berlaku bagi pengguna yang berada di Korea; versi Indonesia berlaku bagi pengguna yang berada di Indonesia; dan versi Inggris berlaku bagi seluruh pengguna lainnya. Namun demikian, permintaan yang diajukan Subjek Data Pribadi berdasarkan UU PDP akan ditangani menurut hukum Indonesia, dan permintaan berdasarkan APPI akan ditangani menurut hukum Jepang, terlepas dari versi bahasa mana yang dirujuk.
14. Penafian Starbucks
Mellow adalah aplikasi independen. Aplikasi ini tidak dikembangkan oleh, tidak berafiliasi dengan, tidak disponsori oleh, dan tidak didukung oleh Starbucks Corporation. "Starbucks" dan seluruh merek dagang terkait merupakan milik Starbucks Corporation. Mellow menampilkan informasi mengenai cara memesan minuman kustom di gerai Starbucks berdasarkan informasi produk yang tersedia untuk umum. Kami tidak memproses pembayaran apa pun untuk minuman; pemesanan dan pembayaran dilakukan langsung antara Anda dan Starbucks di gerai.
15. Kontak
Apabila Anda memiliki pertanyaan mengenai Kebijakan Privasi ini atau data Anda, silakan hubungi kami di:
Email: support@delphigk.com