Beranda Blog Harga Referral

Kebijakan Privasi

Terakhir diperbarui: 17 April 2026

Catatan: Ini adalah terjemahan yang disediakan untuk kenyamanan Anda. Jika ada perbedaan antara terjemahan ini dan versi Portugis, versi Portugis yang berlaku.

Privasi Anda penting bagi kami. Kebijakan Privasi ini menjelaskan bagaimana Monely ("kami", "milik kami" atau "aplikasi") mengumpulkan, menggunakan, menyimpan, dan melindungi informasi pribadi Anda saat Anda menggunakan aplikasi manajemen keuangan pribadi kami.

Dengan menggunakan Monely, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini. Kami menyarankan Anda membaca dokumen ini dengan cermat.

1. Informasi yang Kami Kumpulkan

1.1 Informasi yang Anda berikan

  • Data registrasi: nama, alamat email, dan foto profil (opsional).
  • Data keuangan: informasi tentang akun, pemasukan, pengeluaran, kategori, label, dan tujuan yang Anda masukkan secara sukarela di aplikasi.
  • Pesan WhatsApp: teks, audio, dan gambar yang Anda kirim ke asisten AI kami untuk mencatat transaksi keuangan.
  • Obrolan AI dalam aplikasi: pesan, gambar, audio, dan data keuangan (jumlah, kategori, tanggal) yang Anda bagikan dengan asisten AI di dalam aplikasi, tunduk pada persetujuan eksplisit Anda.
  • Data referral: kode referral, riwayat referral yang dilakukan, dan status konversi.
  • Komunikasi: pesan yang dikirim melalui formulir kontak atau dukungan.

1.2 Informasi yang dikumpulkan secara otomatis

  • Data perangkat: model perangkat, sistem operasi, versi aplikasi, dan pengidentifikasi unik.
  • Data penggunaan: informasi tentang cara Anda berinteraksi dengan aplikasi, seperti layar yang diakses dan fitur yang digunakan.
  • Log kesalahan: informasi teknis untuk mengidentifikasi dan memperbaiki masalah di aplikasi.

1.3 Informasi dari pihak ketiga

  • Autentikasi: jika Anda memilih masuk dengan Google atau Apple, kami menerima nama, email, dan foto profil (jika tersedia) dari platform tersebut.

2. Cara Kami Menggunakan Informasi Anda

Kami menggunakan informasi Anda untuk:

  • Menyediakan layanan: memungkinkan Anda mencatat, mengatur, dan melihat keuangan pribadi Anda.
  • Pemrosesan pesan AI: menganalisis teks, mentranskripsikan audio, dan mengekstrak informasi dari gambar (OCR) yang dikirim melalui WhatsApp untuk mencatat transaksi secara otomatis.
  • Fitur AI dalam aplikasi: menghasilkan analisis keuangan yang dipersonalisasi dan respons cerdas melalui obrolan AI, berdasarkan data keuangan Anda, tunduk pada persetujuan eksplisit Anda sebelumnya (lihat bagian 7.1).
  • Mempersonalisasi pengalaman: menyesuaikan aplikasi dengan preferensi Anda (bahasa, tema, pengaturan).
  • Sinkronisasi: menjaga data Anda tersinkron di seluruh perangkat.
  • Program referral: mengelola kode referral Anda, melacak referral, dan menerapkan bonus.
  • Komunikasi: mengirim notifikasi tentang pembayaran terjadwal, pembaruan penting, dan merespons pesan Anda.
  • Peningkatan layanan: menganalisis penggunaan aplikasi untuk mengidentifikasi masalah dan mengembangkan fitur baru.
  • Keamanan: melindungi dari penipuan, penyalahgunaan, dan aktivitas yang tidak sah.
  • Fitur sosial: menampilkan nama pengguna dan foto profil Anda di peringkat dan fitur komunitas lainnya di aplikasi, yang dapat dilihat oleh pengguna lain.

3. Berbagi Informasi

Kami tidak menjual informasi pribadi Anda. Kami dapat berbagi data hanya dalam situasi berikut:

  • Dengan persetujuan Anda: saat Anda secara eksplisit mengizinkan berbagi.
  • Pengeluaran bersama: jika Anda menggunakan fitur grup bersama, anggota grup akan memiliki akses ke catatan yang ditandai sebagai bersama.
  • Peringkat dan fitur sosial: dengan berpartisipasi dalam peringkat atau fitur komunitas, nama pengguna dan foto profil Anda akan ditampilkan kepada pengguna lain di aplikasi. Dengan menggunakan fitur ini, Anda mengizinkan tampilan informasi tersebut. Data keuangan rinci (jumlah, transaksi, kategori) tidak pernah dibagikan dalam peringkat.
  • Penyedia layanan: kami menggunakan layanan pihak ketiga untuk:
    • Autentikasi (Firebase Authentication)
    • Penyimpanan data (server aman)
    • Pengiriman email (SendGrid)
    • Notifikasi push (Firebase Cloud Messaging)
    • Pemantauan kesalahan (Sentry)
    • Pemrosesan AI, Google Cloud Vertex AI (penyedia utama, dihosting di us-central1, Iowa, Amerika Serikat) dan OpenAI (penyedia alternatif, juga di Amerika Serikat, hanya digunakan sebagai cadangan ketika penyedia utama tidak tersedia)
    • Integrasi WhatsApp (WhatsApp Business API)
    Penyedia ini secara kontraktual berkewajiban untuk melindungi informasi Anda.
  • Kewajiban hukum: jika diwajibkan oleh hukum, perintah pengadilan, atau untuk melindungi hak kami.

4. Penyimpanan dan Keamanan

4.1 Di mana data Anda disimpan

Kami menyimpan data saat diam Anda di wilayah Brasil. Pemrosesan oleh kecerdasan buatan dilakukan di Amerika Serikat, sebagaimana dijelaskan di bawah dan di bagian 9 (Transfer Data Internasional).

  • Basis data utama: server aman yang berlokasi di São Paulo, Brasil.
  • Pemrosesan AI (Vertex AI): wilayah us-central1 (Iowa, Amerika Serikat). Permintaan yang dikirim ke AI diproses secara sesaat di Amerika Serikat dan tidak disimpan oleh penyedia setelah respons diberikan. Penyimpanan saat diam untuk riwayat tetap terjadi di São Paulo.
  • Pencadangan: dilakukan di pusat data yang sama dengan basis data utama, dengan enkripsi.
  • Layanan tambahan (autentikasi Firebase, notifikasi push, pemantauan kesalahan) mungkin menggunakan pusat data internasional dari penyedia terpercaya. Layanan ini tidak menyimpan data keuangan terperinci.

4.2 Langkah-langkah keamanan

Kami menerapkan berbagai langkah untuk melindungi informasi Anda:

  • Enkripsi data saat transit (HTTPS/TLS)
  • Enkripsi data sensitif saat disimpan (AES-256)
  • Autentikasi aman dengan token JWT
  • Perlindungan terhadap serangan umum (SQL injection, XSS, CSRF)
  • Pemantauan keamanan berkelanjutan
  • Pencadangan rutin

4.3 Retensi dan Penghapusan Data

Kami menyimpan data Anda selama akun Anda aktif. Ketika Anda meminta penghapusan akun, kami menerapkan proses dua tahap, sesuai dengan Pasal 17 LGPD:

  • Penonaktifan segera (soft delete): akun Anda dinonaktifkan segera setelah Anda meminta. Data Anda tidak dapat diakses lagi melalui aplikasi dan Anda kehilangan akses ke fitur.
  • Periode tenggang 30 hari: selama periode ini, Anda dapat meminta pembatalan penghapusan melalui dukungan. Periode ini juga mengakomodasi kewajiban retensi minimum yang diwajibkan hukum.
  • Penghapusan permanen (hard delete): setelah 30 hari, proses otomatis menghapus secara permanen semua data pribadi, transaksi, akun, kategori kustom, token sesi, dan persetujuan Anda. Penghapusan bersifat final dan dicatat dalam log audit.

Pengecualian terhadap penghapusan permanen hanya terjadi ketika retensi diwajibkan oleh hukum (misalnya, kewajiban pajak atau perintah pengadilan). Dalam kasus tersebut, hanya data yang benar-benar diperlukan yang disimpan selama periode hukum yang berlaku.

5. Hak Anda

Sesuai dengan Undang-Undang Perlindungan Data Umum (LGPD), Anda berhak untuk:

  • Akses: meminta salinan data yang kami miliki tentang Anda.
  • Koreksi: mengoreksi data yang tidak lengkap, tidak akurat, atau kadaluarsa.
  • Penghapusan: meminta penghapusan data pribadi Anda.
  • Portabilitas: menerima data Anda dalam format terstruktur.
  • Pencabutan: menarik persetujuan Anda kapan saja.
  • Informasi: mengetahui kepada siapa data Anda telah dibagikan.

Untuk menggunakan hak-hak ini, hubungi kami di contato@monely.app.

6. Cookie dan Teknologi Serupa

Aplikasi mobile Monely tidak menggunakan cookie. Namun, situs web kami dapat menggunakan:

  • Cookie esensial: diperlukan untuk fungsi dasar situs web.
  • Penyimpanan lokal: untuk menyimpan preferensi (seperti pilihan tema dan bahasa).

7. Layanan Pihak Ketiga

Monely menggunakan layanan pihak ketiga berikut:

  • Firebase (Google): autentikasi, notifikasi push, dan analitik. Kebijakan Privasi Firebase
  • Google Sign-In: autentikasi melalui akun Google. Kebijakan Privasi Google
  • Apple Sign-In: autentikasi melalui akun Apple. Kebijakan Privasi Apple
  • Sentry: pemantauan kesalahan. Kebijakan Privasi Sentry
  • WhatsApp Business API (Meta): integrasi untuk menerima pesan melalui WhatsApp. Kebijakan Privasi WhatsApp
  • Google Cloud Vertex AI: penyedia kecerdasan buatan utama untuk obrolan, analisis keuangan, pemrosesan bahasa alami, transkripsi audio, dan pengenalan gambar. Dihosting di wilayah us-central1 (Iowa, Amerika Serikat). Data Anda tidak digunakan untuk melatih model AI, sesuai dengan ketentuan Google Cloud. Transfer internasional diatur oleh Data Processing Addendum dari Google Cloud. Tata Kelola Data Vertex AI
  • OpenAI: penyedia kecerdasan buatan alternatif, hanya digunakan sebagai cadangan ketika Vertex AI tidak tersedia. Dihosting di Amerika Serikat. Data Anda tidak digunakan untuk melatih model AI, sesuai dengan kebijakan API OpenAI. Transfer internasional diatur oleh Data Processing Addendum dari OpenAI. Kebijakan Privasi OpenAI

7.1 Persetujuan untuk Fitur AI

Fitur kecerdasan buatan (OCR kwitansi, obrolan AI, analisis keuangan yang dipersonalisasi, asisten WhatsApp, dan impor dokumen) memerlukan persetujuan eksplisit Anda sebelum pemrosesan data apa pun. Saat menggunakan fitur-fitur ini:

  • Anda akan diminta untuk menyetujui pembagian data sebelum penggunaan pertama;
  • Data berikut dapat dikirim untuk pemrosesan: pesan, gambar, dan audio yang Anda kirim; data transaksi keuangan (jumlah, kategori, tanggal); foto kwitansi; dokumen (PDF, CSV, XLS, OFX) yang Anda impor;
  • Data Anda diproses oleh Google Cloud Vertex AI (wilayah us-central1, Iowa, Amerika Serikat) sebagai penyedia utama. OpenAI (Amerika Serikat) hanya digunakan sebagai cadangan jika penyedia utama tidak tersedia;
  • Data Anda tidak digunakan untuk melatih model kecerdasan buatan, pada kedua penyedia;
  • Kami mencatat waktu, versi kebijakan yang berlaku, dan sumber persetujuan Anda di sistem kami (tabel user_consents) sebagai bukti kepatuhan;
  • Anda dapat mencabut persetujuan Anda kapan saja di pengaturan aplikasi, yang segera menonaktifkan semua fitur AI;
  • Pencabutan persetujuan tidak mempengaruhi keabsahan pemrosesan yang dilakukan sebelumnya.

Penggunaan fitur-fitur ini bersifat opsional. Semua fitur Monely lainnya tetap sepenuhnya tersedia terlepas dari persetujuan AI Anda.

Dasar hukum (LGPD): pemrosesan data oleh fitur AI dilakukan berdasarkan persetujuan subjek data (Pasal 7, I, Undang-Undang No. 13.709/2018 — LGPD).

8. Anak di Bawah Umur

Monely tidak ditujukan untuk anak di bawah 18 tahun. Kami tidak sengaja mengumpulkan informasi dari anak di bawah umur. Jika kami mengetahui telah mengumpulkan data dari anak di bawah umur, kami akan mengambil langkah untuk menghapus informasi tersebut.

9. Transfer Data Internasional

Basis data utama Anda tetap berada di São Paulo, Brasil. Namun, beberapa operasi melibatkan transfer data internasional, sebagaimana dijelaskan di bawah ini.

Pemrosesan oleh kecerdasan buatan: permintaan yang dikirim ke penyedia AI diproses di Amerika Serikat, Google Cloud Vertex AI (wilayah us-central1, Iowa) sebagai penyedia utama dan OpenAI sebagai cadangan. Pemrosesan bersifat sesaat: data dikirim hanya pada saat permintaan, tidak disimpan saat diam oleh penyedia setelah respons diberikan, dan tidak digunakan untuk pelatihan model. Riwayat transaksi dan data keuangan lainnya saat diam tetap di São Paulo.

Layanan tambahan: autentikasi Firebase, notifikasi push, dan pemantauan kesalahan mungkin menggunakan pusat data internasional. Layanan ini tidak menerima data keuangan terperinci.

Dasar hukum (LGPD, Pasal 33): semua transfer internasional dilakukan berdasarkan klausul kontrak standar (Data Processing Addenda dari Google Cloud dan OpenAI) dan persetujuan eksplisit Anda untuk pemrosesan oleh AI, sesuai dengan bagian 7.1. Kami menerapkan langkah-langkah teknis dan organisasi yang memadai untuk menjamin perlindungan data yang ditransfer.

10. Perubahan pada Kebijakan Ini

Kami dapat memperbarui Kebijakan Privasi ini secara berkala. Ketika kami melakukan perubahan signifikan, kami akan memberi tahu Anda melalui aplikasi atau melalui email. Tanggal pembaruan terakhir akan selalu ditunjukkan di awal dokumen ini.

Penggunaan Monely yang berkelanjutan setelah perubahan merupakan penerimaan Anda atas kebijakan yang diperbarui.

11. Kontak

Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan terkait Kebijakan Privasi ini atau pemrosesan data pribadi Anda, hubungi kami:

12. Hukum yang Berlaku

Kebijakan Privasi ini diatur oleh hukum Republik Federatif Brasil, khususnya Undang-Undang Perlindungan Data Umum (LGPD - UU No. 13.709/2018).


Monely - Keuangan pribadi Anda disederhanakan.
© 2026 Monely. Semua hak dilindungi.