Tidak resmi
Kebijakan privasi
Jejak Langkahku dibuat rieProjects. Ini aplikasi Android tidak resmi untuk orang tua yang sudah punya akun portal GagasCeria / Masche Academic. Halaman ini menjelaskan data yang disentuh aplikasi. Saya tidak menjalankan server yang menyimpan data pengguna.
Bukan aplikasi sekolah
Tidak ada hubungan dengan GagasCeria atau Masche Academic. Nama mereka dipakai hanya supaya jelas layanan mana yang dihubungkan.
Untuk siapa
Untuk orang tua atau wali dewasa. Bukan untuk anak di bawah 13 tahun sebagai pengguna. Data siswa yang tampil berasal dari sistem sekolah, bukan dikumpulkan terpisah.
Yang tersimpan di HP
- Email dan kata sandi portal, yang kamu ketik untuk masuk ke https://gagasceria.masche-academic.com. Disimpan terenkripsi di HP supaya tidak perlu login tiap buka.
- Profil siswa, kelas, catatan perilaku, komentar, foto, kehadiran, dan notifikasi. Diunduh dari portal sekolah, bisa tersimpan sementara di HP kalau sinyal putus.
- Nama dan peran keluarga (misalnya Mama/Papa), kalau kamu isi. Hanya di HP, tidak dikirim ke saya.
- Kamera hanya untuk scan QR saat pindah sesi ke HP lain. Fotonya tidak diunggah.
Gmail dan aturan Limited Use Google
Tab Email boleh dilewati. Kalau disambungkan, aplikasi minta https://www.googleapis.com/auth/gmail.modify dan email: baca daftar pesan, buka isi dan lampiran, tandai sudah dibaca. Gmail-nya harus sama dengan email login portal. Token disimpan di HP. Sesi bisa dipindah ke HP lain dengan PIN; kamera hanya untuk scan QR impor itu.
Limited Use: data Gmail hanya untuk fitur email di aplikasi. Tidak dijual, tidak untuk iklan, tidak diberikan ke pihak lain kecuali Google untuk login, dan tidak untuk melatih AI umum. Ini mengikuti Google API Services User Data Policy, termasuk Limited Use.
Baca kebijakan data pengguna Google API
Layanan lain
Aplikasi bicara langsung ke layanan ini. Aturan mereka berlaku sendiri:
- Portal GagasCeria / Masche Academic: login dan data akademik.
- Google Sign-In dan Gmail, hanya kalau kamu sambungkan email. Lihat Kebijakan Privasi Google. Google
- Tidak memakai Firebase Analytics, AdMob, atau pelacak iklan.
Untuk apa datanya
Supaya portal tampil di aplikasi, tetap kebuka offline, bisa kamu bagikan kartunya, dan — kalau disambungkan — baca Gmail sekolah di HP. Tidak ada dasbor pengguna di server saya.
Di mana disimpan
Di HP kamu. Keluar, hapus data aplikasi, atau uninstall menghapus salinan lokal. Saya tidak menyimpan salinan di server.
Bagaimana data sensitif dilindungi
Data sensitif meliputi kata sandi portal, token OAuth Gmail, isi dan lampiran email Gmail, serta catatan siswa yang tampil di aplikasi. Ada prosedur keamanan untuk menjaga kerahasiaan data ini. Saya memakai enkripsi untuk melindungi informasi tersebut, sebagai berikut.
- Saat dikirim: aplikasi hanya terhubung ke portal sekolah dan ke Google lewat HTTPS (TLS). Kredensial, token, dan isi Gmail tidak dikirim lewat HTTP tanpa enkripsi.
- Saat tersimpan di HP: kata sandi portal serta token akses dan refresh Gmail dienkripsi AES-GCM. Kunci enkripsi dibungkus RSA-OAEP di Android Keystore. Tidak disimpan dalam teks biasa. Saya tidak menyimpannya di server mana pun.
- Akses: tidak ada basis data pengguna di sisi saya. Saya tidak bisa membaca Gmail atau sandi portal kamu. Data pengguna Google tetap di HP, kecuali saat aplikasi memanggil Gmail API Google untuk fitur email di aplikasi.
- Kalau sesi dipindah ke HP lain, isi QR (kredensial dan token Gmail) dienkripsi AES-256-GCM dengan PIN yang kamu buat. QR kedaluwarsa setelah 15 menit.
- Cache Gmail dan catatan sekolah tetap di sandbox Android aplikasi. Keluar, hapus data aplikasi, atau uninstall menghapus salinan lokal. Putuskan Gmail di aplikasi atau cabut Jejak Langkahku di akun Google untuk menghentikan akses API.
Kalau kamu bagikan
Kartu catatan dikirim lewat menu bagikan Android ke aplikasi yang kamu pilih. Itu pilihanmu, bukan unggahan otomatis ke saya.
Kontak
Soal privasi, email dev@rieprojects.com
Terakhir diperbarui: September 2026