1. Overview
1. Gambaran Umum
Kasva ("we", "our", "the app") is a personal finance application developed by FRDEV. This Privacy Policy describes what data we collect when you use Kasva, how we use it, and the choices you have.
Kasva ("kami", "aplikasi") adalah aplikasi keuangan pribadi yang dikembangkan oleh FRDEV. Kebijakan Privasi ini menjelaskan data apa yang kami kumpulkan saat Anda menggunakan Kasva, bagaimana kami menggunakannya, dan pilihan yang Anda miliki.
By installing and using Kasva, you agree to this policy. If you do not agree, please uninstall the app.
Dengan menginstal dan menggunakan Kasva, Anda menyetujui kebijakan ini. Jika Anda tidak setuju, mohon hapus instalasi aplikasi.
2. Data We Collect
2. Data yang Kami Kumpulkan
Data you provide
Data yang Anda berikan
- Financial records you enter: transactions, wallets, savings goals, loan schedules, and budgets
- Catatan keuangan yang Anda masukkan: transaksi, dompet, target tabungan, jadwal pinjaman, dan anggaran
- Receipt photos you upload for AI processing
- Foto struk yang Anda unggah untuk pemrosesan AI
- App preferences such as language, currency, and number format
- Preferensi aplikasi seperti bahasa, mata uang, dan format angka
- Google account name, email address, and profile photo — only if you choose to sign in with Google
- Nama akun Google, alamat email, dan foto profil — hanya jika Anda memilih masuk dengan Google
- Backup files you upload to Google Drive (Premium feature) — stored in your personal Google Drive and not accessible to us
- File backup yang Anda unggah ke Google Drive (fitur Premium) — disimpan di Google Drive pribadi Anda dan tidak dapat kami akses
- Notification content from apps you choose to monitor for transaction detection (Premium feature) — processed entirely on your device and never transmitted to our servers
- Konten notifikasi dari aplikasi yang Anda pilih untuk deteksi transaksi (fitur Premium) — diproses sepenuhnya di perangkat Anda dan tidak pernah dikirimkan ke server kami
Data collected automatically
Data yang dikumpulkan secara otomatis
- App usage events (which features are used, session frequency) via Firebase Analytics
- Event penggunaan aplikasi (fitur yang digunakan, frekuensi sesi) melalui Firebase Analytics
- Crash reports and error logs (stack traces, device model, OS version) via Firebase Crashlytics
- Laporan crash dan log error (stack trace, model perangkat, versi OS) melalui Firebase Crashlytics
- Android Advertising ID, used for ad delivery (Free tier only)
- Android Advertising ID, digunakan untuk penyajian iklan (hanya Free tier)
Data we do not collect
Data yang tidak kami kumpulkan
- Bank account numbers, card numbers, or financial credentials
- Nomor rekening bank, nomor kartu, atau kredensial keuangan
- Biometric data — fingerprint and Face ID authentication is handled entirely by the device OS
- Data biometrik — autentikasi sidik jari dan Face ID ditangani sepenuhnya oleh OS perangkat
- Device location, contacts, or call logs
- Lokasi perangkat, kontak, atau log panggilan
- Notification content from third-party apps — this data is read locally on your device for transaction detection only, and is never uploaded, stored on our servers, or shared with any party
- Konten notifikasi dari aplikasi pihak ketiga — data ini hanya dibaca secara lokal di perangkat Anda untuk deteksi transaksi, dan tidak pernah diunggah, disimpan di server kami, atau dibagikan kepada pihak manapun
3. How We Use Data
3. Penggunaan Data
We use the data we collect for the following purposes:
Kami menggunakan data yang dikumpulkan untuk tujuan berikut:
- Providing core app functionality: wallets, transactions, savings, loans, budgets, and AI assistant
- Menyediakan fungsionalitas utama aplikasi: dompet, transaksi, tabungan, pinjaman, anggaran, dan asisten AI
- Processing AI Assistant inputs through Google Gemini API
- Memproses input AI Assistant melalui Google Gemini API
- Diagnosing crashes and performance issues
- Mendiagnosis crash dan masalah performa
- Verifying Premium subscription status via RevenueCat
- Memverifikasi status langganan Premium melalui RevenueCat
- Delivering advertisements to Free tier users
- Menyajikan iklan kepada pengguna Free tier
- Delivering local loan due-date notifications, which are processed on-device and not sent through our servers
- Mengirimkan notifikasi jatuh tempo pinjaman secara lokal, yang diproses di perangkat dan tidak dikirim melalui server kami
- Detecting potential transactions from notification content of apps you select (Premium feature) — all processing is on-device only
- Mendeteksi potensi transaksi dari konten notifikasi aplikasi yang Anda pilih (fitur Premium) — semua pemrosesan hanya dilakukan di perangkat
4. Third-Party Services
4. Layanan Pihak Ketiga
Kasva integrates the following third-party services. Each operates under its own privacy policy.
Kasva mengintegrasikan layanan pihak ketiga berikut. Masing-masing beroperasi berdasarkan kebijakan privasinya sendiri.
| Service | Purpose | Policy |
|---|---|---|
| Firebase Analytics | App usage analytics | firebase.google.com |
| Firebase Crashlytics | Crash & error reporting | firebase.google.com |
| Firebase Remote Config | Remote feature configuration | firebase.google.com |
| Firebase App Check | App integrity verification | firebase.google.com |
| Google Sign-In | Optional authentication | policies.google.com |
| Google AdMob | Advertising (Free tier only) | policies.google.com |
| RevenueCat | Subscription management | revenuecat.com |
| Google Gemini API | AI Assistant processing | policies.google.com |
| Google Drive API | Cloud backup storage (Premium, optional) | policies.google.com |
5. Advertising
5. Iklan
Kasva Free tier displays advertisements served by Google AdMob. Two ad formats are used: interstitial ads that appear at natural transition points, and rewarded ads that users may optionally watch to earn additional AI chat quota.
Kasva Free tier menampilkan iklan yang disajikan oleh Google AdMob. Dua format iklan digunakan: iklan interstitial yang muncul pada transisi alami, dan iklan rewarded yang dapat ditonton pengguna secara opsional untuk mendapatkan kuota AI chat tambahan.
AdMob may use your Android Advertising ID to serve personalized ads. You can reset or opt out of ad personalization at: Settings → Google → Ads → Delete Advertising ID.
AdMob dapat menggunakan Android Advertising ID Anda untuk menyajikan iklan yang dipersonalisasi. Anda dapat mengatur ulang atau opt-out dari personalisasi iklan di: Pengaturan → Google → Iklan → Hapus ID Iklan.
Premium subscribers are not shown any advertisements.
Pelanggan Premium tidak ditampilkan iklan apapun.
6. Data Security
6. Keamanan Data
- Local storage: Financial data is stored in an encrypted SQLite database on your device and is not sent to our servers.
- Penyimpanan lokal: Data keuangan disimpan dalam database SQLite terenkripsi di perangkat Anda dan tidak dikirim ke server kami.
- Android Keystore: Sensitive values including subscription status, AI configuration, and daily quota are protected by Android's hardware-backed secure storage.
- Android Keystore: Nilai sensitif termasuk status langganan, konfigurasi AI, dan kuota harian dilindungi oleh secure storage berbasis hardware Android.
- Backup encryption: Exported backup files (.kasva) are encrypted with AES-256 using a key derived from a fixed app secret (HMAC-SHA256, 10,000 iterations). This allows backup files to be restored on any device running Kasva. The encryption key is not stored on your device and is not accessible to us.
- Enkripsi backup: File backup yang diekspor (.kasva) dienkripsi dengan AES-256 menggunakan kunci yang diturunkan dari app secret tetap (HMAC-SHA256, 10.000 iterasi). Ini memungkinkan file backup dipulihkan di perangkat mana pun yang menjalankan Kasva. Kunci enkripsi tidak disimpan di perangkat Anda dan tidak dapat kami akses.
- App integrity: Kasva uses freeRASP to detect rooted devices, hooking frameworks, and unofficial installs, and Firebase App Check with Play Integrity to restrict backend access to verified builds only.
- Integritas aplikasi: Kasva menggunakan freeRASP untuk mendeteksi perangkat root, framework hooking, dan instalasi tidak resmi, serta Firebase App Check dengan Play Integrity untuk membatasi akses backend hanya pada build yang terverifikasi.
7. Data Retention
7. Retensi Data
Financial data stored locally on your device is retained until you delete it or uninstall the application. Analytics and crash data is retained by Google and Firebase according to their respective retention policies, typically up to 14 months for Analytics data.
Data keuangan yang disimpan secara lokal di perangkat Anda dipertahankan hingga Anda menghapusnya atau menguninstall aplikasi. Data analitik dan crash dipertahankan oleh Google dan Firebase sesuai kebijakan retensi masing-masing, biasanya hingga 14 bulan untuk data Analytics.
8. Age Requirement
8. Batasan Usia
Kasva is intended for users aged 13 and above. This app is not targeted at children under 13. If you are under 13, please do not use this app.
Kasva ditujukan untuk pengguna berusia 13 tahun ke atas. Aplikasi ini tidak menargetkan anak-anak di bawah 13 tahun. Jika Anda berusia di bawah 13 tahun, mohon jangan gunakan aplikasi ini.
9. Your Rights
9. Hak Pengguna
- Access: All financial data you have entered is visible and accessible within the app at any time.
- Akses: Semua data keuangan yang Anda masukkan dapat dilihat dan diakses di dalam aplikasi kapan saja.
- Deletion: You may delete all local data by uninstalling the app or using the Delete Account option in Settings.
- Penghapusan: Anda dapat menghapus semua data lokal dengan menguninstall aplikasi atau menggunakan opsi Hapus Akun di Pengaturan.
- Portability: You may export all your data at any time using the Backup feature, which produces an encrypted .kasva file.
- Portabilitas: Anda dapat mengekspor semua data kapan saja menggunakan fitur Backup, yang menghasilkan file .kasva terenkripsi.
- Opt-out of analytics: Analytics data collection can be disabled through your Android device settings.
- Opt-out analitik: Pengumpulan data analitik dapat dinonaktifkan melalui pengaturan perangkat Android Anda.
To submit a data deletion request, contact us at the address below.
Untuk mengajukan permintaan penghapusan data, hubungi kami di alamat di bawah ini.
10. Policy Changes
10. Perubahan Kebijakan
We may update this Privacy Policy periodically. When we make material changes, we will notify users through an in-app notice or an app update. The effective date at the top of this page will be revised accordingly. Continued use of the app following the publication of changes constitutes your acceptance of the updated policy.
Kami dapat memperbarui Kebijakan Privasi ini secara berkala. Ketika kami membuat perubahan material, kami akan memberi tahu pengguna melalui pemberitahuan dalam aplikasi atau pembaruan aplikasi. Tanggal berlaku di bagian atas halaman ini akan direvisi sesuai. Penggunaan aplikasi yang berlanjut setelah perubahan diterbitkan merupakan penerimaan Anda terhadap kebijakan yang diperbarui.
11. Contact
11. Kontak
For questions, concerns, or data deletion requests regarding this Privacy Policy, please contact:
Untuk pertanyaan, kekhawatiran, atau permintaan penghapusan data terkait Kebijakan Privasi ini, silakan hubungi:
- Email: fr.tech.dev@gmail.com
- Support: kasva-frdev.web.app/support
- Support: kasva-frdev.web.app/support
We will respond within 5 business days.
Kami akan merespons dalam 5 hari kerja.