Kebijakan Privasi
Cara Schedule Builder menangani informasi akun, jadwal, impor kalender sekali pakai, sinkronisasi kalender otomatis, dukungan, masukan, push, dan langganan.
Terakhir diperbarui 2 Oktober 2026.
Di halaman ini
- 1. Informasi yang kami kumpulkan
- 2. Cara kami menggunakan informasi
- 3. Koneksi kalender
- 4. Membagikan informasi Anda
- 5. OAuth, pembayaran, push, dukungan, dan telemetri
- 6. Cookie, penyimpanan lokal, dan teknologi serupa
- 7. Retensi data
- 8. Pilihan dan kendali Anda
- 9. Keamanan
- 10. Anak-anak
- 11. Pemrosesan internasional
- 12. Perubahan Kebijakan Privasi ini
- 13. Kontak
Kebijakan Privasi ini menjelaskan cara Schedule Builder menangani informasi saat Anda menggunakan situs, membuat akun, menyimpan jadwal, menggunakan Impor Kalender sekali pakai atau secara eksplisit mengaktifkan sinkronisasi kalender otomatis, mengaktifkan pengingat push, memublikasikan tautan berbagi, menghubungi dukungan, mengirim masukan, atau berlangganan Pro.
Dengan membuat akun menggunakan email/kata sandi atau masuk dengan Google atau Microsoft, Anda mengakui Kebijakan Privasi ini dan menyetujui praktik data yang dijelaskan di sini.
1. Informasi yang kami kumpulkan
Kami mengumpulkan informasi yang Anda berikan langsung, seperti nama, alamat email, rincian masuk dengan kata sandi, rincian identitas penyedia OAuth, pesan dukungan, penilaian aplikasi dan masukan tertulis opsional, pilihan penagihan, alasan pembatalan dan rincian opsional, konten jadwal, preferensi identitas merek, serta aset unggahan opsional seperti logo atau gambar.
Kami juga mengumpulkan informasi teknis dan penggunaan yang diperlukan untuk mengoperasikan layanan, seperti pengenal sesi, data dasar perangkat atau browser, informasi wilayah yang diturunkan dari IP, halaman atau fitur yang digunakan, serta log terbatas untuk performa, keamanan, pencegahan penyalahgunaan, dan pemecahan masalah. Jika Anda mengaktifkan pengingat push, kami mengumpulkan endpoint push browser, kunci enkripsi, dan zona waktu yang diperlukan untuk mengirim pengingat.
2. Cara kami menggunakan informasi
Kami menggunakan informasi untuk menyediakan layanan, mengautentikasi akun, menyinkronkan jadwal di berbagai perangkat, merender jadwal yang dipublikasikan dan sematan, memproses status langganan, mengirim pengingat push yang diminta, merespons permintaan dukungan, mencegah penyalahgunaan, serta menjaga keandalan dan keamanan aplikasi.
Kami menggunakan informasi agregat atau yang telah dihilangkan identitasnya untuk memahami cara orang menggunakan Schedule Builder dan memperbaiki keputusan produk, penyajian harga, pengenalan awal, dan kualitas fitur. Kami tidak menyertakan data Google Calendar dalam analitik atau pengukuran penggunaan produk.
3. Koneksi kalender
Impor Kalender bersifat opsional. Anda dapat menghubungkan Google Calendar atau Microsoft Outlook tanpa membuat akun Schedule Builder di situs web; koneksi cloud Android memerlukan sesi Schedule Builder yang sudah masuk karena otorisasi browser dilakukan di tab aman terpisah. Saat Anda secara eksplisit menghubungkan Google Calendar, kami mengakses nama, pengenal, warna, dan status kalender utama yang diperlukan agar Anda dapat memilih kalender. Untuk kalender dan minggu yang Anda pilih, kami mengakses judul kegiatan, tanggal dan waktu mulai serta selesai, dan status sepanjang hari. Kami juga mengakses deskripsi kegiatan yang tersedia, yang selalu disertakan dalam impor kalender, sinkronisasi, dan pratinjau file kalender; tidak ada tombol untuk mengatur penyertaan deskripsi. Microsoft Outlook menyediakan bodyPreview, bukan isi lengkap kegiatan. Deskripsi dibatasi hingga 4.000 karakter per kegiatan, dan batas jumlah kegiatan serta ukuran jadwal tetap berlaku. Tinjau deskripsi sebelum memublikasikan atau menyematkan, karena orang yang memiliki tautan publik atau halaman dapat melihatnya.
Di Android, Anda juga dapat memilih Google Calendar yang sudah disinkronkan ke perangkat Anda. Setelah Anda secara eksplisit memberikan izin kalender Android, aplikasi hanya membaca kalender Google yang terlihat dan diaktifkan untuk sinkronisasi serta minggu yang Anda pilih dari Calendar Provider perangkat. Aplikasi tidak membaca alamat email akun, menulis kegiatan, melakukan permintaan jaringan native, atau menyimpan data penyedia di luar snapshot yang dapat diedit yang Anda pilih untuk disimpan.
Di Hubungkan kalender, Impor sekali dipilih secara bawaan untuk jadwal yang belum terhubung. Koneksi yang sudah ada terbuka dalam mode Tetap sinkron, dengan Impor sekali tidak tersedia hingga koneksi diputus secara eksplisit dan snapshot cloud berhasil diterapkan ke ruang kerja. Impor Kalender sekali pakai ini menggunakan informasi tersebut untuk membuat pratinjau Schedule Builder yang dapat diedit untuk minggu terpilih. Impor Kalender Google dan Microsoft menggunakan otorisasi penyedia terpisah. Impor Apple Calendar menggunakan email Apple Account Anda dan kata sandi khusus aplikasi; kami tidak pernah meminta kata sandi Apple Account biasa Anda. Impor sekali pakai ini tidak membuat sinkronisasi berkelanjutan. Impor file kalender lokal dan kalender perangkat Android juga tidak mengaktifkan sinkronisasi latar belakang.
Kredensial penyedia tidak dikembalikan ke browser. Untuk Impor Kalender sekali pakai, kami menyimpan kredensial hanya sebagai data terenkripsi AES-GCM hingga 15 menit. Impor saat sudah masuk terikat pada sesi browser yang saat ini sudah masuk. Impor tamu Google dan Microsoft terikat pada cookie browser opak yang bersifat HTTP-only; kami hanya menyimpan hash cookie tersebut. Kami menghapus kredensial setelah pratinjau berisi kegiatan, pembatalan, permintaan penyedia yang gagal, atau kedaluwarsa. Hasil minggu kosong yang valid tetap tersedia hanya hingga sesi singkat itu berakhir agar Anda dapat memilih minggu lain. Kami tidak menyimpan data kegiatan penyedia mentah secara terpisah; snapshot yang diimpor menjadi konten jadwal Schedule Builder hanya setelah Anda mengonfirmasinya. Jika Anda secara eksplisit memublikasikan, menyematkan, atau mengekspor jadwal hasil tersebut, Anda mengarahkan kami untuk menyediakannya bagi fitur itu.
Tetap sinkron dalam dialog yang sama menyediakan sinkronisasi kalender otomatis, koneksi opsional terpisah yang memerlukan penyiapan dan pengaktifan eksplisit oleh pemilik, akses Pro, uji coba, atau administrator yang memenuhi syarat, serta perlindungan penyimpanan cloud/kesiapan. Memilih mode tersebut tidak pernah mengaktifkan sinkronisasi secara otomatis. Fitur ini mempertahankan satu kalender Google, Microsoft, atau Apple terpilih per jadwal milik sendiri dan merekonsiliasi minggu saat ini atau minggu terpilih yang diminta dalam zona waktu tersimpan. Pembacaan penyedia dapat mencakup margin rentang waktu terbatas untuk menangani batas tanggal lokal sumber; kami hanya mempertahankan lapisan kegiatan yang didukung untuk minggu tersebut, bukan riwayat kalender. Kegiatan berwaktu menggunakan zona tersimpan; kegiatan sepanjang hari mempertahankan tanggal kalender sumbernya. Kami memproses metadata pemilihan kalender serta judul, waktu, tanggal, status sepanjang hari, dan pengenal sumber kegiatan yang diperlukan untuk merekonsiliasi minggu tersebut. Deskripsi yang tersedia diminta dan disertakan untuk Google, Microsoft, dan Apple, bahkan jika klien lama mengirim preferensi deskripsi nonaktif. Koneksi sinkronisasi lama dengan deskripsi nonaktif menyertakan deskripsi yang tersedia pada penarikan berhasil berikutnya; pembacaan yang gagal atau tidak lengkap mempertahankan snapshot terakhir yang berhasil. Apple CalDAV mungkin mengembalikan kolom kegiatan tambahan secara sementara, tetapi kami hanya menyimpan kolom kegiatan yang didukung. Kami tidak mempertahankan cache kegiatan penyedia mentah terpisah atau mencerminkan seluruh riwayat kalender Anda.
Untuk sinkronisasi otomatis, Google dan Microsoft menggunakan otorisasi kalender terpisah dengan akses penyegaran offline, bukan sekadar masuk ke akun. Kami menyimpan kredensial penyegaran/akses atau kredensial khusus aplikasi Apple di sisi server sebagai data terenkripsi AES-GCM yang dilindungi oleh rahasia enkripsi khusus sinkronisasi kalender. Kami menyimpan kalender terpilih, zona waktu, kolom kompatibilitas penyertaan deskripsi, stempel waktu keberhasilan terakhir/percobaan berikutnya, status kesalahan terbatas, serta pengenal pemantauan penyedia dan metadata validasi. Notifikasi penyedia Google dan Microsoft membantu pembacaan terjadwal; Apple menggunakan polling. Kredensial tidak pernah dikembalikan kepada klien. Kehilangan Pro menjeda pembacaan tetapi tidak menghapus kredensial terenkripsi tersebut. Kesalahan akses sumber daya kalender mempertahankan kredensial dan snapshot terakhir yang berhasil; Google/Microsoft dapat menyegarkan sekali dan mencoba ulang pembacaan sumber daya yang tidak diotorisasi. Penolakan akses sendiri tidak membuktikan bahwa pemberian izin telah dicabut. Otorisasi penyegaran yang terkonfirmasi dicabut atau kedaluwarsa, kredensial penyegaran yang hilang, atau otorisasi kata sandi aplikasi Apple yang tidak valid memerlukan penyambungan kembali dan menghapus kredensial tersimpan. Pemutusan koneksi menghapus kredensial persisten, transaksi OAuth, dan pengikatan webhook lokal; penghapusan jadwal milik sendiri atau akun juga menghapus data koneksi. Keluar saja tidak memutuskan koneksi.
Kegiatan sumber tersinkron hanya-baca di Schedule Builder, termasuk bagi kolaborator, dan pembaruan tidak pernah menulis ke kalender pihak ketiga. Kegiatan mingguan lokal, catatan pribadi, dan tugas tidak direkonsiliasi; Google Tasks, Microsoft To Do, dan Apple Reminders tidak terintegrasi. Setiap pembacaan berhasil menyimpan rentang minimal awal minggu/zona waktu terakhir yang berhasil bersama kegiatan sumber, bahkan untuk minggu kosong. Tampilan mempertahankan tanggal asli snapshot tersebut hingga pembaruan berhasil, bukan memberi label ulang janji temu lama sebagai minggu permintaan yang lebih baru. Rentang minimal ini dapat menyertai data jadwal publik dan kolaborator; catatan koneksi pribadi dan kredensial tidak. Pemutusan koneksi menghapus rentang/penanda sumber dan mempertahankan snapshot yang berhasil, termasuk minggu kosong, sebagai snapshot lokal yang dapat diedit dan dibekukan pada minggu terakhir yang berhasil hingga Anda mengedit atau menghapusnya. Koneksi yang tidak pernah menghasilkan snapshot tidak mengubah pengaturan minggu biasa dan konten lokal saat diputus. Salinan jadwal portabel serta ekspor/impor JSON juga menghapus metadata koneksi/sumber/rentang dan mempertahankan minggu beku yang dapat diedit; semuanya tidak memulihkan sinkronisasi latar belakang atau menyertakan kredensial. Salinan/cadangan pemilik mempertahankan catatan pribadi dan data cadangan tugas yang tersedia. Memublikasikan atau menyematkan jadwal terhubung mengarahkan kami untuk menampilkan kegiatan tersinkron yang berubah serta deskripsi tersedia yang selalu disertakan kepada orang dengan akses ke tautan publik atau halaman. Pemutusan koneksi tidak membatalkan publikasi konten yang dipertahankan tersebut. Anda dapat secara terpisah mencabut akses penyedia atau kata sandi khusus aplikasi Apple di pengaturan penyedia.
Penggunaan dan transfer data pengguna Google oleh Schedule Builder mematuhi Google API Services User Data Policy, termasuk persyaratan Limited Use. Kami tidak menjual data Google Calendar, menggunakannya untuk periklanan, pembuatan profil pengguna, kelayakan kredit, pinjaman, atau perantaraan data, atau menggunakannya untuk analitik. Kami tidak mengizinkan orang membaca data Google Calendar kecuali Anda memberikan persetujuan tegas untuk data tertentu, atau akses diperlukan untuk keamanan, kepatuhan hukum, atau tujuan operasional agregat yang diizinkan.
4. Membagikan informasi Anda
Kami membagikan informasi kepada penyedia layanan hanya saat diperlukan untuk menjalankan Schedule Builder, termasuk Cloudflare untuk hosting, basis data, penyimpanan, dan perlindungan penyalahgunaan; Stripe untuk pembayaran; ZeptoMail untuk email transaksional; dan layanan push browser saat Anda mengaktifkan pengingat. Kami tidak memberikan data Google Calendar kepada penyedia layanan periklanan, analitik, perantara data, atau layanan lain yang tidak terkait.
Kami dapat mengungkapkan informasi jika diwajibkan hukum, untuk melindungi hak atau keselamatan, menyelidiki penyalahgunaan, atau sebagai bagian dari merger, akuisisi, pendanaan, atau penjualan aset yang melibatkan layanan. Penggunaan atau transfer data Google Calendar dalam keadaan tersebut tetap tunduk pada Google API Services User Data Policy dan persyaratan Limited Use.
Kami tidak menjual informasi pribadi Anda untuk uang. Jika Anda memublikasikan jadwal melalui tautan berbagi atau sematan, konten yang Anda pilih untuk dipublikasikan dibagikan kepada siapa pun yang dapat mengakses tautan atau halaman tersebut. Tautan yang dipublikasikan tidak dilindungi kata sandi, dan kami mencatat kapan tautan yang dipublikasikan terakhir diakses. Gambar latar belakang khusus dan logo merek disajikan melalui URL aset publik, sehingga siapa pun yang memiliki URL aset dapat mengambil gambar tersebut.
5. OAuth, pembayaran, push, dukungan, dan telemetri
Jika Anda masuk dengan Google atau Microsoft, kami menerima rincian akun yang disediakan penyedia tersebut untuk autentikasi dan pembuatan akun, seperti nama, alamat email, dan pengenal penyedia Anda. Kami menyimpan penyedia dan subjek penyedia bersama akun Anda; token akses penyedia yang digunakan untuk masuk tidak disimpan sebagai data akun.
Jika Anda berlangganan Pro, Stripe menangani pembayaran. Kami menerima metadata langganan dan transaksi yang diperlukan untuk penagihan dan pengelolaan akun, termasuk pengenal pelanggan, langganan, harga, dan Checkout Stripe, status, periode penagihan, uji coba, dan informasi pembatalan. Kami tidak menyimpan rincian lengkap kartu pembayaran Anda. Kami menggunakan metadata negara Cloudflare saat pendaftaran akun untuk menetapkan dan menyimpan tingkat harga regional bagi checkout akun berikutnya.
Saat Anda secara eksplisit mengaktifkan pengingat push, kami menyimpan endpoint push browser, kunci enkripsi, dan zona waktu bersama akun Anda. Untuk mengirim pengingat, kami mengirim payload Web Push terenkripsi yang berisi judul kegiatan, nama jadwal, label waktu kemunculan, dan tautan ke editor kepada layanan push browser tersebut.
Dukungan dalam aplikasi menyimpan subjek dan pesan tiket. Administrator dukungan yang berwenang dapat melihat nama pemohon, alamat email, status langganan, dan nama jadwal untuk menyelesaikan tiket, tetapi tampilan dukungan tidak menampilkan isi jadwal. Kami menggunakan ZeptoMail untuk mengirim email notifikasi dukungan yang berisi subjek tiket dan identitas pengirim terkait, bukan isi pesan lengkap.
Untuk undangan masukan satu kali yang opsional, kami menyimpan catatan undangan dan hari kunjungan awal ke perencana dalam UTC bersama akun Anda, bukan riwayat penjelajahan terperinci. Tanggal dan jumlah kunjungan agregat lama mungkin tetap ada dalam catatan tersebut untuk kompatibilitas, tetapi tidak lagi diperbarui atau digunakan untuk menentukan kelayakan. Kami mencatat secara permanen kapan undangan diklaim agar tidak ditampilkan lagi. Jika Anda mengirim masukan, kami menyimpan nilai penilaian, komentar opsional, bahasa antarmuka, dan tanggal pengiriman Anda. Administrator yang berwenang dapat membaca masukan ini bersama nama akun dan alamat email Anda untuk membantu meningkatkan aplikasi. Masukan bersifat pribadi dan tidak dipublikasikan sebagai ulasan atau testimoni.
Kami mencatat telemetri operasional, kesalahan, kegagalan ekspor, dan konversi pihak pertama dalam basis data kami. Telemetri konversi berisi nama peristiwa terbatas, sumber, dan interval penagihan atau fitur opsional. Telemetri kesalahan dan operasional menggunakan metadata teknis terbatas yang telah dibersihkan dan dirancang untuk tidak menyimpan alamat IP mentah, email, cookie, token, isi permintaan, konten jadwal, payload penyedia, URL lengkap, atau jejak stack mentah.
6. Cookie, penyimpanan lokal, dan teknologi serupa
Kami menggunakan cookie, penyimpanan lokal, dan teknologi serupa untuk menjaga Anda tetap masuk, mengingat status aplikasi, menyimpan draf jadwal lokal, meningkatkan performa, dan memahami cara fitur inti digunakan.
Sebagian fitur perencanaan lokal dapat berfungsi tanpa akun dengan menyimpan informasi pada perangkat Anda. Jika Anda menghapus penyimpanan browser, jadwal atau preferensi yang disimpan secara lokal tersebut dapat terhapus.
7. Retensi data
Kami menyimpan informasi pribadi selama diperlukan untuk menyediakan layanan, mematuhi kewajiban hukum, menyelesaikan sengketa, menegakkan perjanjian, serta memelihara catatan keamanan dan keuangan. Sesi dapat berlangsung hingga 30 hari, token pengaturan ulang kata sandi kedaluwarsa setelah satu jam, dan kredensial sementara Impor Kalender sekali pakai kedaluwarsa setelah maksimal 15 menit. Kredensial sinkronisasi otomatis persisten dipertahankan secara terpisah, termasuk saat akses dijeda, hingga pemutusan koneksi, penghapusan jadwal milik sendiri/akun, atau otorisasi penyegaran yang terkonfirmasi bermasalah/tidak ada atau otorisasi kata sandi aplikasi Apple tidak valid yang memerlukan penyambungan kembali. Kesalahan akses sumber daya kalender yang dapat dicoba ulang tidak menghapus kredensial tersebut. Kegiatan snapshot yang dipertahankan mengikuti siklus hidup jadwal.
Catatan undangan masukan satu kali dan respons yang dikirim dipertahankan bersama akun Anda dan dihapus saat akun dihapus. Anda dapat menolak undangan tanpa mengirim penilaian atau komentar.
Kami mempertahankan peristiwa operasional dan catatan idempotensi webhook Stripe selama 30 hari, catatan operasi penulisan jadwal selama 15 hari, metadata pengiriman push selama 35 hari, dan catatan audit selama satu tahun. Catatan akun, penagihan, dukungan, dan jadwal bersama dapat memiliki periode retensi berbeda berdasarkan kebutuhan operasional atau hukum. Penghapusan gambar unggahan bersifat asinkron dan cache publik dapat mempertahankan salinan hingga cache-nya kedaluwarsa.
8. Pilihan dan kendali Anda
Anda dapat memperbarui rincian profil, mengelola status langganan, mengontrol jadwal yang Anda publikasikan, dan menghapus akun menggunakan alat dalam aplikasi yang tersedia atau dengan menghubungi kami melalui alur dukungan. Hapus langganan Stripe aktif sebelum menghapus akun Anda; penghapusan akun tidak membatalkannya.
Anda dapat memilih tidak membuat akun dan tetap menggunakan fitur perencanaan hanya-lokal. Anda dapat menghindari Impor Kalender sekali pakai dan sinkronisasi kalender otomatis dengan tidak menghubungkan penyedia. Kelola koneksi yang ada dari Pengaturan sinkronisasi pada entri jadwal (menu tarik-turun judul jadwal di Android), atau Tetap sinkron di Hubungkan kalender. Anda dapat memutuskan koneksi tanpa kehilangan snapshot lokalnya, menghindari berbagi publik dengan tidak membuat tautan berbagi atau sematan, serta menolak izin push browser atau menghapus langganan push melalui pengaturan browser.
9. Keamanan
Kami menggunakan perlindungan administratif, teknis, dan organisasi yang wajar untuk melindungi informasi pribadi. Tidak ada sistem yang sepenuhnya aman, dan kami tidak dapat menjamin keamanan mutlak.
Anda membantu melindungi informasi Anda dengan menggunakan kata sandi kuat, menjaga keamanan perangkat, serta keluar atau mencabut akses jika mencurigai aktivitas akun tanpa izin.
10. Anak-anak
Schedule Builder tidak ditujukan untuk anak di bawah 13 tahun, dan Anda tidak boleh membuat akun atau mengirim informasi pribadi jika berusia di bawah 13 tahun atau di bawah usia minimum yang diwajibkan dalam yurisdiksi Anda untuk menyetujui layanan online.
11. Pemrosesan internasional
Informasi Anda dapat diproses dan disimpan di lokasi tempat penyedia hosting, autentikasi, penyimpanan, atau pembayaran kami beroperasi. Lokasi tersebut dapat memiliki hukum privasi yang berbeda dari negara atau wilayah Anda.
12. Perubahan Kebijakan Privasi ini
Kami dapat memperbarui Kebijakan Privasi ini seiring perubahan produk dan persyaratan hukum. Saat melakukannya, kami akan memperbarui tanggal pembaruan terakhir dan dapat memberikan pemberitahuan tambahan jika perubahannya material.
13. Kontak
Untuk pertanyaan privasi, permintaan data, atau kekhawatiran mengenai kebijakan ini, hubungi kami melalui alur dukungan dalam aplikasi atau di [email protected].