Kebijakan Privasi

Master Code — Kebijakan Privasi
Terakhir diperbarui: 17 Agustus 2026
Dokumen ini nerangin data apa aja yang MasterCode kumpulin dari kamu, buat apa dipakainya, ke mana aja perginya, dan gimana cara kamu minta data itu dihapus. Ditulis apa adanya, sesuai fitur yang beneran ada di app ini — bukan template generik.
1. Data yang Dikumpulkan
Lewat login GitHub OAuth, MasterCode nyimpen:
- Username, foto profil, dan access token GitHub kamu (dipakai buat baca/tulis repo atas nama kamu sendiri).
- Waktu pertama & terakhir kamu aktif, plus total durasi pemakaian (buat statistik internal owner, bukan dijual/dibagi ke pihak lain).
Tergantung fitur yang kamu pakai, ada juga data tambahan:
- MasterCode Plus: nama pengirim transfer, nominal, dan screenshot bukti transfer (disimpan di storage PRIVATE, cuma owner yang bisa lihat buat verifikasi) — atau nama & pesan donasi kalau bayar lewat Saweria.
- Komunitas & Survey: isi pesan/komentar/jawaban survey yang kamu kirim sendiri.
- Collaboration: kalau kamu diundang jadi collaborator repo orang lain, access token GitHub kamu dipakai server buat proses itu (bukan disimpan ganda, dan tersimpan sama amannya kayak token akun kamu sendiri).
- Notifikasi push (kalau kamu aktifin): endpoint & key notifikasi browser/device kamu.
- Redeem code / grant Plus gratis: catatan siapa pakai kode apa kapan.
MasterCode gak pernah minta password GitHub kamu secara langsung — proses login sepenuhnya lewat OAuth resmi dari GitHub.
2. Buat Apa Data Ini Dipakai
- Nampilin & ngedit repo GitHub kamu di dalam app ini.
- Verifikasi pembayaran & aktivasi MasterCode Plus (manual oleh owner, atau otomatis lewat webhook Saweria).
- Ngirim notifikasi status (Plus aktif/ditolak, undangan collaboration, pengumuman) — baik langsung di dalam app maupun lewat push notification kalau kamu izinin.
- Statistik pemakaian internal, buat owner ngukur seberapa aktif app ini dipakai — ditampilin dalam bentuk angka agregat, bukan per-orang ke pihak luar.
- Moderasi (misalnya nge-ban akun yang melanggar) oleh owner/admin.
3. Dibagikan ke Siapa Aja
- GitHub — karena app ini emang wadah buat ngatur repo GitHub kamu, hampir semua aksi diteruskan langsung ke API resmi GitHub pakai token kamu.
- Supabase — database & storage tempat semua data di atas disimpan (server pihak ketiga, bukan server milik MasterCode sendiri).
- Groq — kalau kamu pakai AI code suggestion di editor atau fitur "Analisis dengan AI" buat build log, potongan kode/log yang relevan dikirim ke Groq buat diproses jadi saran/analisis.
- Saweria & Vercel/Netlify — kalau kamu donasi lewat Saweria atau app ini nyambung ke deployment Vercel/Netlify kamu, data transaksi/deployment diproses lewat layanan mereka masing-masing sesuai kebijakan privasi mereka sendiri.
MasterCode gak jual data kamu ke pengiklan dan gak ada iklan pihak ketiga di app ini.
4. Cookie & Sesi Login
App ini pakai cookie sesi (NextAuth) buat inget kamu udah login, sifatnya HttpOnly (gak bisa diakses JavaScript sembarangan) dan cuma dipakai buat keperluan autentikasi — bukan buat tracking iklan lintas situs.
5. Berapa Lama Data Disimpan
Data kamu disimpan selama akun kamu aktif dipakai. Kalau kamu minta akun dihapus (lihat bagian 6), semua data terkait dihapus dari database MasterCode — kecuali yang emang wajib disimpan demi kepatuhan hukum (misal riwayat transaksi Plus, kalau berlaku ketentuan perpajakan/pembukuan).
6. Hak Kamu
- Akses & koreksi: data profil (nama, bio, dll) bisa kamu ubah sendiri lewat halaman Settings, karena sumbernya langsung dari profil GitHub kamu.
- Hapus data: hubungi owner lewat menu Customer Service di sidebar, atau lewat kontak di bagian bawah halaman ini, buat minta akun & data kamu dihapus dari database MasterCode.
- Cabut izin: kamu bisa cabut akses OAuth MasterCode kapan aja lewat GitHub → Settings → Applications → Authorized OAuth Apps. Push notification juga bisa dimatiin kapan aja dari pengaturan browser/device kamu.
7. Keamanan
Access token GitHub kamu disimpan di database dengan akses terbatas cuma lewat server (service role), gak pernah di-expose ke browser/client secara langsung. Bukti transfer Plus disimpan di storage PRIVATE, bukan public link. Meski begitu, gak ada sistem yang 100% bebas risiko — kalau kamu nemu celah keamanan, laporin ke owner lewat Customer Service.
8. Perubahan Kebijakan Ini
Kalau ada perubahan signifikan ke kebijakan ini, tanggal di bagian "Terakhir diperbarui" di atas bakal ikut berubah. Perubahan besar (misal ada data baru yang mulai dikumpulkan) bakal diumumin lewat menu Announcement.
9. Kontak
Ada pertanyaan soal privasi atau mau minta data dihapus? Buka menu Customer Service di sidebar app, atau hubungi owner MasterCode langsung.
Lihat juga Tentang MasterCode