Skip to content

Kebijakan Privasi

Terakhir diperbarui: Maret 2026

Privasi Anda Penting bagi Kami

PuzzleGenio adalah platform pembuatan teka-teki online yang dikelola oleh pengembang individu. Kami hanya mengumpulkan data yang diperlukan untuk menyediakan layanan, kami tidak pernah menjual data Anda, dan kami memberikan Anda kendali penuh atas informasi Anda. Kebijakan ini menjelaskan secara rinci apa yang kami kumpulkan, alasannya, dan bagaimana Anda dapat mengelolanya.

Data Apa yang Kami Kumpulkan

Data yang Anda Berikan Secara Langsung

Alamat Email

What we collect: Diperlukan untuk pendaftaran akun.

Purpose: Pembuatan akun, login, pengaturan ulang kata sandi, dan notifikasi layanan.

Kata Sandi

What we collect: Diperlukan untuk pendaftaran dengan email/kata sandi. Disimpan dalam bentuk hash bcrypt — kami tidak pernah menyimpan kata sandi dalam teks biasa.

Purpose: Autentikasi login Anda.

Nama Panggilan & Avatar

What we collect: Informasi profil opsional yang dapat Anda atur di pengaturan akun.

Purpose: Mempersonalisasi tampilan profil Anda.

Konten Teka-Teki

What we collect: Judul, daftar kata, konfigurasi, dan gambar saat Anda membuat, menyimpan, atau membagikan teka-teki.

Purpose: Menyimpan, membagikan, dan menampilkan teka-teki Anda.

Masukan & Komentar

What we collect: Konten yang Anda kirimkan melalui formulir masukan kami.

Purpose: Meningkatkan alat kami berdasarkan masukan Anda.

Informasi Pembayaran

What we collect: Diproses sepenuhnya oleh Stripe. Kami tidak pernah melihat atau menyimpan nomor kartu lengkap Anda.

Purpose: Memproses pembelian fitur premium.

Data yang Kami Kumpulkan Secara Otomatis

Alamat IP

What we collect: Dicatat saat login; disimpan sebagai hash SHA-256 untuk teka-teki bersama dan log penggunaan AI.

Purpose: Keamanan, pembatasan laju, dan pencegahan penyalahgunaan.

Informasi Perangkat & Browser

What we collect: Jenis browser, sistem operasi, dan resolusi layar melalui Google Analytics.

Purpose: Optimalisasi layanan dan memastikan kompatibilitas lintas browser.

Data Penggunaan

What we collect: Halaman yang dikunjungi, teka-teki yang dibuat, dan fitur yang digunakan melalui Google Analytics.

Purpose: Memahami cara pengguna menggunakan alat kami untuk meningkatkannya.

Preferensi Bahasa

What we collect: Terdeteksi dari pengaturan browser Anda.

Purpose: Menyajikan konten dalam bahasa pilihan Anda.

Data yang TIDAK Kami Kumpulkan

  • Nomor telepon
  • Alamat rumah atau surat-menyurat
  • Identitas yang diterbitkan pemerintah
  • Data biometrik
  • Data lokasi yang presisi

Bagaimana Kami Menggunakan Data Anda

Kami menggunakan data Anda hanya untuk tujuan berikut:

  • Menyediakan dan memelihara layanan pembuatan teka-teki kami
  • Memproses pembayaran untuk fitur premium melalui Stripe
  • Mengirim email terkait layanan: pengaturan ulang kata sandi, tantangan harian, dan rangkuman mingguan (hanya jika Anda ikut serta)
  • Meningkatkan alat kami melalui analitik penggunaan anonim
  • Melindungi layanan dari penyalahgunaan melalui pembatasan laju dan pemantauan keamanan

Kami TIDAK menggunakan data Anda untuk pembuatan profil otomatis atau pelatihan model AI. Iklan yang ditampilkan di situs kami disajikan oleh Google AdSense dan mungkin dipersonalisasi berdasarkan aktivitas penjelajahan Anda — Anda dapat menonaktifkannya melalui Pengaturan Iklan Google Anda.

Dasar Hukum Pemrosesan (GDPR)

Berdasarkan Peraturan Perlindungan Data Umum (GDPR) Uni Eropa, kami memproses data Anda berdasarkan dasar hukum berikut:

Kontrak (Art. 6(1)(b))

Pembuatan akun, login, pemrosesan pembayaran, dan penyediaan layanan inti.

Persetujuan (Art. 6(1)(a))

Email pemasaran (tantangan harian, rangkuman mingguan), cookie analitik (Google Analytics), dan cookie iklan (Google AdSense). Anda dapat menarik persetujuan kapan saja.

Kepentingan Sah (Art. 6(1)(f))

Pencatatan IP, pembatasan laju, dan pemantauan keamanan untuk melindungi layanan dari penyalahgunaan.

Kewajiban Hukum (Art. 6(1)(c))

Penyimpanan catatan keuangan (data pembayaran/pesanan) sebagaimana diwajibkan oleh peraturan perpajakan.

Layanan Pihak Ketiga

Kami menggunakan layanan pihak ketiga berikut. Masing-masing memproses data atas nama kami:

Stripe

Pemrosesan Pembayaran

Menangani detail pembayaran Anda (nomor kartu, alamat penagihan). Kami tidak pernah melihat atau menyimpan nomor kartu lengkap Anda — kami hanya menerima konfirmasi pembayaran dan ID transaksi.

Privacy Policy →

Google Analytics

Analitik Situs Web

Mengumpulkan data penggunaan anonim (halaman yang dikunjungi, jenis browser, resolusi layar). Hanya diaktifkan setelah Anda menyetujui melalui banner cookie kami untuk pengunjung UE. Anonimisasi IP diaktifkan.

Privacy Policy →

OpenAI

Pembuatan Teka-Teki AI

Hanya menerima tema, tingkat kesulitan, dan jumlah kata teka-teki yang Anda tentukan. TIDAK menerima email, informasi akun, atau data pribadi Anda. Input Anda tidak digunakan untuk melatih model AI.

Privacy Policy →

Resend

Email Transaksional

Menerima alamat email Anda untuk mengirim email layanan (pengaturan ulang kata sandi, tantangan harian, rangkuman mingguan).

Privacy Policy →

Vercel

Hosting Situs Web

Situs web kami dihosting di Vercel. Permintaan HTTP dan alamat IP diproses dalam log server.

Privacy Policy →

Cloudflare R2

Penyimpanan Gambar

Menyimpan gambar teka-teki yang Anda unggah (foto jigsaw) dan gambar pratinjau yang dibuat untuk berbagi.

Privacy Policy →

Google / GitHub OAuth

Login Sosial

Saat Anda masuk melalui Google atau GitHub, mereka membagikan email, nama, dan foto profil Anda (hanya yang Anda izinkan) kepada kami.

Privacy Policy →

Google AdSense

Periklanan

Menampilkan iklan di situs kami. Google mungkin menggunakan cookie untuk menyajikan iklan berdasarkan kunjungan Anda sebelumnya ke situs kami atau situs web lain. Anda dapat menonaktifkan iklan yang dipersonalisasi di Pengaturan Iklan Google (adssettings.google.com) atau di www.aboutads.info.

Privacy Policy →

Kami tidak menjual data Anda kepada broker data. Iklan di situs kami disajikan sepenuhnya melalui Google AdSense.

Penyimpanan dan Keamanan Data

Data Anda disimpan di server yang berlokasi di Singapura (Asia-Pasifik). Penyedia hosting kami (Vercel) mungkin memproses permintaan melalui edge node secara global, tetapi data persisten berada di Singapura.

Langkah-Langkah Keamanan

  • Kata sandi di-hash menggunakan bcrypt — kami tidak pernah menyimpan kata sandi dalam teks biasa
  • Kode verifikasi di-hash dengan SHA-256 sebelum disimpan
  • Alamat IP dalam log disimpan sebagai hash SHA-256 yang tidak dapat dibalik
  • Semua data dalam transit dienkripsi melalui HTTPS
  • Pembatasan laju pada endpoint autentikasi dan API
  • Header keamanan (X-Frame-Options) untuk mencegah clickjacking
  • Perbandingan waktu konstan untuk token guna mencegah serangan timing
  • Data pembayaran ditangani sepenuhnya oleh Stripe — nomor kartu tidak pernah menyentuh server kami

Transfer Data Internasional

Server kami berada di Singapura. Jika Anda berada di Wilayah Ekonomi Eropa (EEA), Inggris, atau Swiss, data Anda ditransfer ke luar EEA. Kami melindungi transfer ini melalui Klausul Kontraktual Standar (SCC) yang disetujui oleh Komisi Eropa. Penyedia pihak ketiga kami (Stripe, Google, Vercel, Cloudflare) berpartisipasi dalam EU-U.S. Data Privacy Framework dan/atau memiliki SCC mereka sendiri.

Cookie

Kami menggunakan cookie berikut:

Sangat Diperlukan (Tanpa Persetujuan)

  • Cookie sesi — menjaga Anda tetap login
  • Token CSRF — mencegah serangan cross-site request forgery
  • Preferensi sidebar — mengingat tata letak (7 hari)

Analitik (Persetujuan Diperlukan untuk Pengguna UE)

  • Google Analytics (_ga, _ga_*) — melacak pola penggunaan anonim (hingga 2 tahun)

Periklanan (Persetujuan Diperlukan untuk Pengguna UE)

  • Cookie Google AdSense — digunakan untuk menyajikan dan mempersonalisasi iklan berdasarkan aktivitas penjelajahan Anda. Anda dapat menonaktifkannya di adssettings.google.com.

Penyimpanan Lokal (Bukan Cookie)

Kami juga menyimpan data di penyimpanan lokal browser Anda untuk konfigurasi teka-teki, preferensi UI, dan pengaturan tema. Data ini tidak pernah meninggalkan browser Anda.

Pengunjung UE dapat menerima atau menolak cookie non-esensial melalui banner persetujuan cookie kami. Anda juga dapat menghapus cookie kapan saja melalui pengaturan browser Anda.

Hak-Hak Anda

Untuk Semua Pengguna

  • Akses data Anda — minta salinan semua data pribadi yang kami simpan
  • Koreksi data Anda — perbarui informasi yang tidak akurat
  • Hapus data Anda — minta penghapusan akun dan semua data terkait
  • Ekspor data Anda — minta salinan dalam format yang dapat dibaca mesin
  • Berhenti berlangganan email — klik tautan berhenti berlangganan atau atur preferensi
  • Tarik persetujuan — untuk cookie analitik atau email pemasaran, kapan saja

Hak Tambahan GDPR (EEA, Inggris, Swiss)

  • Batasi pemrosesan — minta kami membatasi cara kami menggunakan data Anda
  • Tolak pemrosesan — tolak pemrosesan berdasarkan kepentingan sah
  • Portabilitas data — terima data Anda dalam format terstruktur yang dapat dibaca mesin
  • Ajukan keluhan — ajukan keluhan ke Otoritas Perlindungan Data setempat Anda

Cara Menggunakan Hak Anda

Kirim email ke [email protected] dengan permintaan Anda. Sertakan alamat email yang terkait dengan akun Anda dan tentukan hak mana yang ingin Anda gunakan. Kami akan merespons dalam 72 jam dan memenuhi permintaan Anda dalam 30 hari (GDPR) atau 45 hari (CCPA).

Hak Privasi California (CCPA/CPRA)

Jika Anda penduduk California, Anda memiliki hak-hak berikut berdasarkan CCPA/CPRA:

  • Hak untuk Mengetahui — minta informasi pribadi apa yang kami kumpulkan, gunakan, dan ungkapkan
  • Hak untuk Menghapus — minta penghapusan informasi pribadi Anda
  • Hak untuk Mengoreksi — minta koreksi informasi yang tidak akurat
  • Hak untuk Menolak Penjualan/Pembagian — kami tidak menjual data Anda. Google AdSense dapat dianggap sebagai 'pembagian' berdasarkan CCPA; Anda dapat menonaktifkan iklan yang dipersonalisasi di adssettings.google.com
  • Hak untuk Tidak Didiskriminasi — kami tidak akan memperlakukan Anda secara berbeda karena menggunakan hak Anda

Kami tidak menjual informasi pribadi Anda. Google AdSense menampilkan iklan di situs kami dan mungkin menggunakan cookie untuk iklan yang dipersonalisasi, yang dapat dianggap sebagai 'pembagian' berdasarkan CCPA. Anda dapat menonaktifkan iklan yang dipersonalisasi di adssettings.google.com atau melalui banner persetujuan cookie kami.

Retensi Data

Data akun aktif: Selama akun Anda ada
Teka-teki tersimpan: Selama akun Anda ada
Teka-teki bersama (tidak di galeri): 30 hari, kemudian dihapus otomatis
Catatan pembayaran dan pesanan: Disimpan secara permanen untuk kepatuhan pajak
Kode verifikasi: 24 jam, kemudian kedaluwarsa
Data Google Analytics: 14 bulan

Saat Anda meminta penghapusan akun, kami akan menghapus secara permanen profil, teka-teki tersimpan, masukan, kunci API, kredit, dan log penggunaan Anda dalam 30 hari. Catatan pembayaran dianonimkan tetapi tetap disimpan sebagaimana diwajibkan oleh hukum.

Privasi Anak-Anak

PuzzleGenio ditujukan untuk pengguna berusia 13 tahun ke atas. Kami tidak secara sengaja mengumpulkan informasi pribadi dari anak-anak di bawah 13 tahun. Jika Anda orang tua atau wali dan percaya anak Anda di bawah 13 tahun telah memberikan informasi pribadi kepada kami, silakan hubungi kami di [email protected] dan kami akan segera menghapusnya.

Kami Tidak Pernah

  • Menjual data pribadi Anda kepada siapa pun
  • Membagikan data Anda kepada broker data
  • Menggunakan konten teka-teki Anda untuk melatih model AI
  • Mengirim email pemasaran kecuali Anda secara eksplisit ikut serta
  • Menyimpan kata sandi Anda dalam teks biasa
  • Menyimpan nomor kartu kredit Anda
  • Menggunakan data Anda untuk keputusan otomatis yang secara hukum memengaruhi Anda
  • Mengumpulkan data di luar apa yang dijelaskan dalam kebijakan ini

Ekstensi Browser

Ekstensi browser kami (PuzzleGenio - Daily Puzzles & Puzzle Maker) menyimpan semua data secara lokal di browser Anda. Ekstensi ini tidak mengumpulkan, mengirimkan, atau membagikan informasi pribadi apa pun. Ekstensi ini hanya meminta dua izin: contextMenus (untuk membuat teka-teki melalui klik kanan) dan storage (untuk menyimpan progres permainan secara lokal). Tidak ada kode jarak jauh yang dimuat atau dijalankan.

Pemberitahuan Pelanggaran Data

Dalam hal terjadi pelanggaran data, kami akan memberi tahu pengguna yang terkena dampak melalui email dalam 72 jam dan memberi tahu otoritas pengawas terkait sebagaimana diwajibkan oleh GDPR. Pemberitahuan kami akan mencakup apa yang terjadi, data apa yang terpengaruh, dan langkah apa yang dapat Anda ambil.

Perubahan pada Kebijakan Ini

Untuk perubahan signifikan (pengumpulan data baru, layanan pihak ketiga baru), kami akan memberi tahu pengguna terdaftar melalui email setidaknya 14 hari sebelum perubahan berlaku. Untuk perubahan kecil (klarifikasi, pemformatan), kami akan memperbarui halaman ini tanpa pemberitahuan terpisah.

Hubungi Kami

Untuk pertanyaan, masalah, atau permintaan data terkait privasi, hubungi kami di:

Estimasi waktu respons: dalam 72 jam.