Kebijakan Privasi
Terakhir diperbarui: Maret 2026
Privasi Anda Penting bagi Kami
PuzzleGenio adalah platform pembuatan teka-teki online yang dikelola oleh pengembang individu. Kami hanya mengumpulkan data yang diperlukan untuk menyediakan layanan, kami tidak pernah menjual data Anda, dan kami memberikan Anda kendali penuh atas informasi Anda. Kebijakan ini menjelaskan secara rinci apa yang kami kumpulkan, alasannya, dan bagaimana Anda dapat mengelolanya.
Data Apa yang Kami Kumpulkan
Data yang Anda Berikan Secara Langsung
Alamat Email
What we collect: Diperlukan untuk pendaftaran akun.
Purpose: Pembuatan akun, login, pengaturan ulang kata sandi, dan notifikasi layanan.
Kata Sandi
What we collect: Diperlukan untuk pendaftaran dengan email/kata sandi. Disimpan dalam bentuk hash bcrypt — kami tidak pernah menyimpan kata sandi dalam teks biasa.
Purpose: Autentikasi login Anda.
Nama Panggilan & Avatar
What we collect: Informasi profil opsional yang dapat Anda atur di pengaturan akun.
Purpose: Mempersonalisasi tampilan profil Anda.
Konten Teka-Teki
What we collect: Judul, daftar kata, konfigurasi, dan gambar saat Anda membuat, menyimpan, atau membagikan teka-teki.
Purpose: Menyimpan, membagikan, dan menampilkan teka-teki Anda.
Masukan & Komentar
What we collect: Konten yang Anda kirimkan melalui formulir masukan kami.
Purpose: Meningkatkan alat kami berdasarkan masukan Anda.
Informasi Pembayaran
What we collect: Diproses sepenuhnya oleh Stripe. Kami tidak pernah melihat atau menyimpan nomor kartu lengkap Anda.
Purpose: Memproses pembelian fitur premium.
Data yang Kami Kumpulkan Secara Otomatis
Alamat IP
What we collect: Dicatat saat login; disimpan sebagai hash SHA-256 untuk teka-teki bersama dan log penggunaan AI.
Purpose: Keamanan, pembatasan laju, dan pencegahan penyalahgunaan.
Informasi Perangkat & Browser
What we collect: Jenis browser, sistem operasi, dan resolusi layar melalui Google Analytics.
Purpose: Optimalisasi layanan dan memastikan kompatibilitas lintas browser.
Data Penggunaan
What we collect: Halaman yang dikunjungi, teka-teki yang dibuat, dan fitur yang digunakan melalui Google Analytics.
Purpose: Memahami cara pengguna menggunakan alat kami untuk meningkatkannya.
Preferensi Bahasa
What we collect: Terdeteksi dari pengaturan browser Anda.
Purpose: Menyajikan konten dalam bahasa pilihan Anda.
Data yang TIDAK Kami Kumpulkan
- Nomor telepon
- Alamat rumah atau surat-menyurat
- Identitas yang diterbitkan pemerintah
- Data biometrik
- Data lokasi yang presisi
Bagaimana Kami Menggunakan Data Anda
Kami menggunakan data Anda hanya untuk tujuan berikut:
- Menyediakan dan memelihara layanan pembuatan teka-teki kami
- Memproses pembayaran untuk fitur premium melalui Stripe
- Mengirim email terkait layanan: pengaturan ulang kata sandi, tantangan harian, dan rangkuman mingguan (hanya jika Anda ikut serta)
- Meningkatkan alat kami melalui analitik penggunaan anonim
- Melindungi layanan dari penyalahgunaan melalui pembatasan laju dan pemantauan keamanan
Kami TIDAK menggunakan data Anda untuk pembuatan profil otomatis atau pelatihan model AI. Iklan yang ditampilkan di situs kami disajikan oleh Google AdSense dan mungkin dipersonalisasi berdasarkan aktivitas penjelajahan Anda — Anda dapat menonaktifkannya melalui Pengaturan Iklan Google Anda.
Dasar Hukum Pemrosesan (GDPR)
Berdasarkan Peraturan Perlindungan Data Umum (GDPR) Uni Eropa, kami memproses data Anda berdasarkan dasar hukum berikut:
Kontrak (Art. 6(1)(b))
Pembuatan akun, login, pemrosesan pembayaran, dan penyediaan layanan inti.
Persetujuan (Art. 6(1)(a))
Email pemasaran (tantangan harian, rangkuman mingguan), cookie analitik (Google Analytics), dan cookie iklan (Google AdSense). Anda dapat menarik persetujuan kapan saja.
Kepentingan Sah (Art. 6(1)(f))
Pencatatan IP, pembatasan laju, dan pemantauan keamanan untuk melindungi layanan dari penyalahgunaan.
Kewajiban Hukum (Art. 6(1)(c))
Penyimpanan catatan keuangan (data pembayaran/pesanan) sebagaimana diwajibkan oleh peraturan perpajakan.
Layanan Pihak Ketiga
Kami menggunakan layanan pihak ketiga berikut. Masing-masing memproses data atas nama kami:
Stripe
Pemrosesan PembayaranMenangani detail pembayaran Anda (nomor kartu, alamat penagihan). Kami tidak pernah melihat atau menyimpan nomor kartu lengkap Anda — kami hanya menerima konfirmasi pembayaran dan ID transaksi.
Privacy Policy →Google Analytics
Analitik Situs WebMengumpulkan data penggunaan anonim (halaman yang dikunjungi, jenis browser, resolusi layar). Hanya diaktifkan setelah Anda menyetujui melalui banner cookie kami untuk pengunjung UE. Anonimisasi IP diaktifkan.
Privacy Policy →OpenAI
Pembuatan Teka-Teki AIHanya menerima tema, tingkat kesulitan, dan jumlah kata teka-teki yang Anda tentukan. TIDAK menerima email, informasi akun, atau data pribadi Anda. Input Anda tidak digunakan untuk melatih model AI.
Privacy Policy →Resend
Email TransaksionalMenerima alamat email Anda untuk mengirim email layanan (pengaturan ulang kata sandi, tantangan harian, rangkuman mingguan).
Privacy Policy →Vercel
Hosting Situs WebSitus web kami dihosting di Vercel. Permintaan HTTP dan alamat IP diproses dalam log server.
Privacy Policy →Cloudflare R2
Penyimpanan GambarMenyimpan gambar teka-teki yang Anda unggah (foto jigsaw) dan gambar pratinjau yang dibuat untuk berbagi.
Privacy Policy →Google / GitHub OAuth
Login SosialSaat Anda masuk melalui Google atau GitHub, mereka membagikan email, nama, dan foto profil Anda (hanya yang Anda izinkan) kepada kami.
Privacy Policy →Google AdSense
PeriklananMenampilkan iklan di situs kami. Google mungkin menggunakan cookie untuk menyajikan iklan berdasarkan kunjungan Anda sebelumnya ke situs kami atau situs web lain. Anda dapat menonaktifkan iklan yang dipersonalisasi di Pengaturan Iklan Google (adssettings.google.com) atau di www.aboutads.info.
Privacy Policy →Kami tidak menjual data Anda kepada broker data. Iklan di situs kami disajikan sepenuhnya melalui Google AdSense.
Penyimpanan dan Keamanan Data
Data Anda disimpan di server yang berlokasi di Singapura (Asia-Pasifik). Penyedia hosting kami (Vercel) mungkin memproses permintaan melalui edge node secara global, tetapi data persisten berada di Singapura.
Langkah-Langkah Keamanan
- Kata sandi di-hash menggunakan bcrypt — kami tidak pernah menyimpan kata sandi dalam teks biasa
- Kode verifikasi di-hash dengan SHA-256 sebelum disimpan
- Alamat IP dalam log disimpan sebagai hash SHA-256 yang tidak dapat dibalik
- Semua data dalam transit dienkripsi melalui HTTPS
- Pembatasan laju pada endpoint autentikasi dan API
- Header keamanan (X-Frame-Options) untuk mencegah clickjacking
- Perbandingan waktu konstan untuk token guna mencegah serangan timing
- Data pembayaran ditangani sepenuhnya oleh Stripe — nomor kartu tidak pernah menyentuh server kami
Transfer Data Internasional
Server kami berada di Singapura. Jika Anda berada di Wilayah Ekonomi Eropa (EEA), Inggris, atau Swiss, data Anda ditransfer ke luar EEA. Kami melindungi transfer ini melalui Klausul Kontraktual Standar (SCC) yang disetujui oleh Komisi Eropa. Penyedia pihak ketiga kami (Stripe, Google, Vercel, Cloudflare) berpartisipasi dalam EU-U.S. Data Privacy Framework dan/atau memiliki SCC mereka sendiri.
Cookie
Kami menggunakan cookie berikut:
Sangat Diperlukan (Tanpa Persetujuan)
- Cookie sesi — menjaga Anda tetap login
- Token CSRF — mencegah serangan cross-site request forgery
- Preferensi sidebar — mengingat tata letak (7 hari)
Analitik (Persetujuan Diperlukan untuk Pengguna UE)
- Google Analytics (_ga, _ga_*) — melacak pola penggunaan anonim (hingga 2 tahun)
Periklanan (Persetujuan Diperlukan untuk Pengguna UE)
- Cookie Google AdSense — digunakan untuk menyajikan dan mempersonalisasi iklan berdasarkan aktivitas penjelajahan Anda. Anda dapat menonaktifkannya di adssettings.google.com.
Penyimpanan Lokal (Bukan Cookie)
Kami juga menyimpan data di penyimpanan lokal browser Anda untuk konfigurasi teka-teki, preferensi UI, dan pengaturan tema. Data ini tidak pernah meninggalkan browser Anda.
Pengunjung UE dapat menerima atau menolak cookie non-esensial melalui banner persetujuan cookie kami. Anda juga dapat menghapus cookie kapan saja melalui pengaturan browser Anda.
Hak-Hak Anda
Untuk Semua Pengguna
- Akses data Anda — minta salinan semua data pribadi yang kami simpan
- Koreksi data Anda — perbarui informasi yang tidak akurat
- Hapus data Anda — minta penghapusan akun dan semua data terkait
- Ekspor data Anda — minta salinan dalam format yang dapat dibaca mesin
- Berhenti berlangganan email — klik tautan berhenti berlangganan atau atur preferensi
- Tarik persetujuan — untuk cookie analitik atau email pemasaran, kapan saja
Hak Tambahan GDPR (EEA, Inggris, Swiss)
- Batasi pemrosesan — minta kami membatasi cara kami menggunakan data Anda
- Tolak pemrosesan — tolak pemrosesan berdasarkan kepentingan sah
- Portabilitas data — terima data Anda dalam format terstruktur yang dapat dibaca mesin
- Ajukan keluhan — ajukan keluhan ke Otoritas Perlindungan Data setempat Anda
Cara Menggunakan Hak Anda
Kirim email ke [email protected] dengan permintaan Anda. Sertakan alamat email yang terkait dengan akun Anda dan tentukan hak mana yang ingin Anda gunakan. Kami akan merespons dalam 72 jam dan memenuhi permintaan Anda dalam 30 hari (GDPR) atau 45 hari (CCPA).
Hak Privasi California (CCPA/CPRA)
Jika Anda penduduk California, Anda memiliki hak-hak berikut berdasarkan CCPA/CPRA:
- Hak untuk Mengetahui — minta informasi pribadi apa yang kami kumpulkan, gunakan, dan ungkapkan
- Hak untuk Menghapus — minta penghapusan informasi pribadi Anda
- Hak untuk Mengoreksi — minta koreksi informasi yang tidak akurat
- Hak untuk Menolak Penjualan/Pembagian — kami tidak menjual data Anda. Google AdSense dapat dianggap sebagai 'pembagian' berdasarkan CCPA; Anda dapat menonaktifkan iklan yang dipersonalisasi di adssettings.google.com
- Hak untuk Tidak Didiskriminasi — kami tidak akan memperlakukan Anda secara berbeda karena menggunakan hak Anda
Kami tidak menjual informasi pribadi Anda. Google AdSense menampilkan iklan di situs kami dan mungkin menggunakan cookie untuk iklan yang dipersonalisasi, yang dapat dianggap sebagai 'pembagian' berdasarkan CCPA. Anda dapat menonaktifkan iklan yang dipersonalisasi di adssettings.google.com atau melalui banner persetujuan cookie kami.
Retensi Data
Saat Anda meminta penghapusan akun, kami akan menghapus secara permanen profil, teka-teki tersimpan, masukan, kunci API, kredit, dan log penggunaan Anda dalam 30 hari. Catatan pembayaran dianonimkan tetapi tetap disimpan sebagaimana diwajibkan oleh hukum.
Privasi Anak-Anak
PuzzleGenio ditujukan untuk pengguna berusia 13 tahun ke atas. Kami tidak secara sengaja mengumpulkan informasi pribadi dari anak-anak di bawah 13 tahun. Jika Anda orang tua atau wali dan percaya anak Anda di bawah 13 tahun telah memberikan informasi pribadi kepada kami, silakan hubungi kami di [email protected] dan kami akan segera menghapusnya.
Kami Tidak Pernah
- Menjual data pribadi Anda kepada siapa pun
- Membagikan data Anda kepada broker data
- Menggunakan konten teka-teki Anda untuk melatih model AI
- Mengirim email pemasaran kecuali Anda secara eksplisit ikut serta
- Menyimpan kata sandi Anda dalam teks biasa
- Menyimpan nomor kartu kredit Anda
- Menggunakan data Anda untuk keputusan otomatis yang secara hukum memengaruhi Anda
- Mengumpulkan data di luar apa yang dijelaskan dalam kebijakan ini
Ekstensi Browser
Ekstensi browser kami (PuzzleGenio - Daily Puzzles & Puzzle Maker) menyimpan semua data secara lokal di browser Anda. Ekstensi ini tidak mengumpulkan, mengirimkan, atau membagikan informasi pribadi apa pun. Ekstensi ini hanya meminta dua izin: contextMenus (untuk membuat teka-teki melalui klik kanan) dan storage (untuk menyimpan progres permainan secara lokal). Tidak ada kode jarak jauh yang dimuat atau dijalankan.
Pemberitahuan Pelanggaran Data
Dalam hal terjadi pelanggaran data, kami akan memberi tahu pengguna yang terkena dampak melalui email dalam 72 jam dan memberi tahu otoritas pengawas terkait sebagaimana diwajibkan oleh GDPR. Pemberitahuan kami akan mencakup apa yang terjadi, data apa yang terpengaruh, dan langkah apa yang dapat Anda ambil.
Perubahan pada Kebijakan Ini
Untuk perubahan signifikan (pengumpulan data baru, layanan pihak ketiga baru), kami akan memberi tahu pengguna terdaftar melalui email setidaknya 14 hari sebelum perubahan berlaku. Untuk perubahan kecil (klarifikasi, pemformatan), kami akan memperbarui halaman ini tanpa pemberitahuan terpisah.
Hubungi Kami
Untuk pertanyaan, masalah, atau permintaan data terkait privasi, hubungi kami di:
Estimasi waktu respons: dalam 72 jam.
