HafalanQ

Pusat informasi HafalanQ

Kebijakan Privasi

Menjaga hafalan, menghargai privasi.

Pengelola: UltraWebBerlaku: 2026-10-03

1. Tentang kebijakan ini

HafalanQ membantu lembaga mencatat target, penilaian setoran, murojaah, progres, dan laporan hafalan. Kebijakan ini menjelaskan pengolahan data pada aplikasi Android dan web HafalanQ oleh pengelola yang tercantum di halaman ini. Akun disediakan oleh admin lembaga; akses santri, pengampu, dan admin berbeda sesuai kewenangannya.

2. Data yang diproses dan tujuannya

DataPenggunaan
Nama, NIS/username, email bila diisi, jenis kelamin santri, kelas, halaqoh, tahun ajaran, dan peran akun.Identifikasi akun, pembagian kelompok belajar, serta pengelolaan akses oleh lembaga.
Password yang dikirim saat autentikasi, hash password pada server, token akses, serta kejadian keamanan termasuk alamat IP.Login, perubahan kredensial, pengamanan akun, dan pencegahan penyalahgunaan.
Target surah/ayat dan juz, target waktu, jenis dan rentang setoran, nilai, status Lulus/Mengulang, koreksi tajwid/makhraj, durasi, catatan, identitas penguji, progres, dan jadwal murojaah.Pencatatan pembelajaran, penilaian oleh pengampu, rekap, serta laporan individu.
Foto profil yang dipilih admin/pengampu secara opsional.Menampilkan foto akun. Hanya foto yang dipilih pengguna melalui pemilih foto yang diunggah.
Token notifikasi, identitas instalasi Firebase, pengenal perangkat acak buatan aplikasi, pengaturan notifikasi, dan status baca.Mengirim hasil setoran kepada santri dan mengelola notifikasi. SDK Firebase dapat memproses identitas instalasi ketika layanan diinisialisasi, meskipun izin menampilkan notifikasi belum diberikan.
Draf penilaian, preferensi tampilan, pengaturan pengingat, dan berkas PDF sementara pada perangkat.Melanjutkan draf, mengatur pengalaman aplikasi, pengingat lokal, dan simpan/bagikan laporan atas tindakan pengguna.

Aplikasi versi ini tidak menyediakan perekaman audio dan tidak meminta akses lokasi, kontak, SMS, atau mikrofon. Izin internet diperlukan untuk koneksi server; izin notifikasi untuk menampilkan pemberitahuan; penerimaan boot untuk menjadwalkan ulang pengingat lokal. Data foto tidak diambil dari seluruh galeri.

3. Siapa yang dapat mengakses data

Santri mengakses data miliknya. Pengampu mengakses santri sesuai penugasan; admin mengelola data lembaganya. Penyedia hosting memproses data untuk menjalankan server: Hosting: DomaiNesia, lokasi server: Indonesia. Cloudflare digunakan untuk DNS, proxy, dan CDN.. Jika Firebase dikonfigurasi, Google/Firebase memproses data teknis dan isi pemberitahuan hasil setoran untuk pengiriman notifikasi; pemrosesan dapat terjadi di luar negara pengguna sesuai layanan penyedia. Lihat informasi privasi Firebase.

Laporan PDF dapat berisi nama, NIS, dan hasil penilaian. Saat pengguna membagikannya, data diterima aplikasi atau penerima yang dipilih pengguna. Pengelola tidak menjual data pengguna dan tidak memasang SDK periklanan, Analytics, atau Crashlytics pada versi ini. Data dapat disampaikan jika diwajibkan oleh proses hukum yang sah.

4. Keamanan

Akses data dibatasi oleh autentikasi dan peran. Password disimpan sebagai hash, bukan teks biasa; token API pada server juga disimpan sebagai hash. Draf penilaian lokal menggunakan penyimpanan terenkripsi. Versi rilis Android menggunakan HTTPS; HTTP lokal hanya untuk pengujian. Pengelola bertanggung jawab menjaga keamanan hosting, akses petugas, dan cadangan. Jangan membagikan password atau token kepada pihak lain.

5. Penyimpanan dan penghapusan

Data akun dan pembelajaran: Data akun dan riwayat hafalan disimpan selama pengguna terdaftar aktif di lembaga. Setelah pengguna tidak lagi terdaftar, data disimpan paling lama 12 bulan sebelum dihapus. Permintaan penghapusan akun dapat diajukan lebih awal melalui halaman Hapus Akun.. Log keamanan disimpan paling lama 30 hari, kecuali perlu dipertahankan untuk insiden atau kewajiban hukum yang dijelaskan kepada pemilik akun. Cadangan bergulir paling lama 120 hari; apabila cadangan dipulihkan, penghapusan diterapkan kembali sebelum layanan dibuka.

Permintaan penghapusan yang kepemilikannya telah diverifikasi diselesaikan paling lama 3 hari kalender. Penghapusan mencakup akun, profil/foto, token, target, setoran, koreksi, progres, jadwal, dan notifikasi terkait. Jika data tertentu wajib disimpan untuk hukum atau penanganan insiden, pengelola menjelaskan jenis, alasan, serta durasinya kepada pemohon.

Penghapusan akun dilakukan melalui prosedur permintaan pada halaman Hapus Akun; menonaktifkan akun atau menghapus aplikasi tidak menghapus data server. Salinan PDF yang sudah disimpan atau dibagikan pengguna tidak dapat ditarik otomatis oleh aplikasi. Cache PDF sementara dibersihkan pada persiapan ekspor berikutnya; berkas yang lebih lama dari 24 jam dihapus.

Untuk Firebase, pengelola melakukan permintaan penghapusan data kepada penyedia sesuai prosedurnya. Identitas instalasi Firebase dapat memerlukan sampai 180 hari untuk dihapus dari sistem aktif dan cadangan setelah permintaan penghapusan diproses penyedia.

6. Pilihan dan hak pengguna

Email dan password dapat diperbarui di Akun. Nama/NIS santri diperbaiki melalui admin lembaga. Foto profil opsional dapat dihapus; notifikasi hasil setoran dan pengingat dapat dimatikan di Akun serta pengaturan Android. Pengguna dapat meminta akses, koreksi, dan penghapusan data melalui kontak privasi. Mematikan notifikasi tidak menghapus hasil setoran atau otomatis menghapus identitas instalasi Firebase.

7. Data santri di bawah umur

Untuk santri di bawah umur, lembaga harus memastikan kewenangan orang tua/wali dan pemberitahuan yang diperlukan sebelum memasukkan data. Orang tua/wali yang berwenang dapat menghubungi pengelola untuk akses, koreksi, atau penghapusan data anak. Informasi belajar santri tidak disediakan sebagai direktori publik.

8. Perubahan dan kontak

Perubahan kebijakan ditampilkan di halaman ini dengan tanggal berlaku baru. Perubahan penting dalam penggunaan data diberitahukan melalui layanan atau kanal lembaga sebelum diterapkan.

Pengelola: UltraWeb
Privasi dan bantuan akun: ultrawebjogja@gmail.com