Rupika

Kebijakan privasi

Berlaku sejak 1 Okt 2026

Ringkasan

Rupika adalah aplikasi pencatatan dan perencanaan keuangan pribadi yang berjalan di perangkat Anda. Akun Rupika bersifat opsional: semua fitur pencatatan bisa dipakai tanpa masuk.

Bila Anda membuat atau memakai Akun Rupika, server Rupika menyimpan data akun yang dijelaskan di bawah. Data keuangan yang Anda catat disimpan di perangkat ini. Bila Anda masuk ke Akun Rupika, data yang Anda catat disinkron otomatis ke server Rupika supaya bisa dibuka di perangkat lain. Data itu dienkripsi saat dikirim dan saat disimpan. Kunci untuk membukanya disimpan terpisah di server Rupika, sehingga Rupika secara teknis dapat membuka data sinkron Anda (lihat Sinkron dan backup cloud).

Pengelola aplikasi dan data akun: Rupika (pengembang perorangan), dukungan@rupika.id.

Data akun

Bila Anda membuat Akun Rupika, server Rupika menyimpan alamat email, nama akun, metode masuk (email dan password, Apple, atau Google), status verifikasi email, serta waktu akun dibuat dan terakhir diubah.

Nama akun bersifat opsional. Nama ini bisa berasal dari nama profil yang Anda isi di Menu > Profil, atau dari profil Apple atau Google saat Anda masuk dengan layanan tersebut. Selama Anda masuk, mengubah nama profil juga mengubah nama akun di server.

Untuk akun email, password tidak disimpan dalam bentuk aslinya: server hanya menyimpan hash password. Untuk Masuk dengan Apple atau Masuk dengan Google, server menyimpan id akun dari penyedia tersebut (pengenal akun Anda di Apple atau Google) supaya Anda bisa masuk lagi. Foto profil dari Google tidak disimpan. Untuk akun Apple, server juga menyimpan token dari Apple dalam bentuk terenkripsi, hanya untuk mencabut akses Masuk dengan Apple saat akun dihapus.

Setiap perangkat yang masuk mendapat sesi. Server menyimpan token sesi, waktu berlakunya, dan label perangkat yang kasar (misalnya "Safari di iPhone"), tanpa alamat IP.

Kode verifikasi dan kode reset password yang dikirim ke email Anda disimpan di server hanya dalam bentuk hash.

Selain data akun di atas, Rupika tidak mengumpulkan nomor telepon, lokasi, kontak, maupun pengenal iklan.

Dasar dan tujuan pemrosesan

Rupika memproses data akun berdasarkan permintaan Anda saat membuat dan memakai Akun Rupika, hanya untuk menjalankan fitur akun: masuk, verifikasi email, reset password, ganti email, sinkron dan backup cloud, dan hapus akun.

Data yang Anda catat diproses di server berdasarkan persetujuan Anda saat masuk ke Akun Rupika, hanya untuk menyimpannya, menyamakannya antarperangkat, membuat backup cloud, dan memulihkannya di perangkat yang Anda pakai untuk masuk. Persetujuan ini bisa ditarik kapan saja (lihat Hak Anda).

Akun Rupika ditujukan untuk pengguna berusia 18 tahun ke atas. Pengguna di bawah 18 tahun hanya boleh membuat dan memakai Akun Rupika dengan persetujuan orang tua atau wali.

Email akun dipakai untuk masuk, untuk mengirim kode verifikasi dan kode reset password, dan untuk pemberitahuan penting tentang akun, misalnya saat email akun diganti, akun dihapus, data sinkron dibuka di perangkat baru, atau terjadi kegagalan pelindungan data yang menyangkut data Anda. Data akun tidak dipakai untuk iklan dan tidak dijual.

Rupika juga memproses data akun secukupnya untuk melindungi akun dan layanan, misalnya menjeda percobaan masuk setelah beberapa kali salah password dan membatasi permintaan yang berlebihan untuk mencegah penyalahgunaan.

Data di perangkat

Rupika hanya menyimpan data yang Anda masukkan sendiri: akun dan saldo, kartu, transaksi, kategori, budget, pot tabungan, tagihan dan cicilan, trip, catatan, foto struk, foto kartu, atau gambar logo yang Anda lampirkan, nama dan foto profil yang Anda isi di Menu > Profil, pengaturan aplikasi, serta data lain yang Anda masukkan. Selain itu, Rupika menyimpan kurs USD terakhir beserta waktu pengambilannya.

PIN tidak disimpan dalam bentuk aslinya. Yang disimpan hanya hasil hash PIN, sehingga PIN tidak bisa dibaca dari data di perangkat.

Nama dan foto profil bersifat opsional dan tersimpan di perangkat ini serta di file backup yang Anda buat. Bila Anda masuk, nama profil dipakai sebagai nama Akun Rupika (lihat Data akun). Bila sinkron berjalan, nama dan foto profil ikut sinkron dalam bentuk terenkripsi.

Sinkron dan backup cloud

Sinkron dan backup cloud membutuhkan Akun Rupika dengan email terverifikasi. Sinkron berjalan otomatis setelah Anda masuk. Sakelar Sinkron otomatis bisa dimatikan; setelah itu perubahan tidak dikirim sampai Anda menekan Sinkron sekarang.

Data yang Anda catat, termasuk foto yang Anda lampirkan serta nama dan foto profil, dienkripsi di perangkat sebelum dikirim dan tetap terenkripsi saat disimpan di server. Di server, data itu tersimpan bersama pengenal record yang disamarkan, jumlah record, waktu perubahan, ukuran, dan urutannya.

Kunci enkripsinya dibuat di perangkat Anda, lalu salinannya dikirim ke server Rupika dan disimpan dalam bentuk terbungkus kunci utama server (kunci titipan). Kunci utama itu disimpan terpisah di pengaturan server Rupika dan tidak ikut tersimpan di database maupun di salinan backup database. Karena kunci titipan dan kunci utama sama-sama ada di server Rupika, Rupika secara teknis dapat membuka data sinkron dan backup cloud Anda.

Kunci itu disimpan supaya Anda cukup masuk untuk memulihkan data di perangkat baru, tanpa kunci tambahan. Rupika memakainya untuk mengirim kunci ke perangkat yang Anda pakai untuk masuk, dan tidak membuka data Anda untuk tujuan lain, kecuali atas permintaan Anda atau bila diwajibkan oleh hukum.

Kunci hanya dikirim ke perangkat yang baru saja masuk ke Akun Rupika Anda dengan email terverifikasi. Setiap kali data sinkron dibuka di perangkat baru, Rupika mengirim email pemberitahuan ke alamat akun Anda.

Data yang setelah dienkripsi lebih besar dari 2 MB, misalnya foto berukuran besar, tidak disinkron. Data itu tetap ada di perangkat ini, tetapi tidak ada di perangkat lain.

Backup cloud adalah salinan terenkripsi dari data yang sama, tanpa foto dan gambar lampiran, yang dibuat otomatis sekitar sekali sehari saat sinkron berjalan atau saat Anda memintanya. Backup cloud memakai kunci yang sama dengan data sinkron. Server menyimpan 3 backup cloud terbaru dan 1 backup cloud yang lebih lama per akun. Semuanya terhapus bila Anda menghapus akun atau memilih Hapus data cloud dan mulai dari perangkat ini.

Rupika tidak mengganti data di perangkat dengan data cloud tanpa pilihan Anda, kecuali bila isi perangkat ini baru sebatas hasil pengaturan awal (misalnya akun, kategori, pot, dan pengaturan, tanpa transaksi yang Anda catat): saat itu data Akun Rupika langsung dipakai. Setiap kali seluruh data di perangkat diganti dengan data cloud atau backup cloud, salinan data sebelumnya disimpan di perangkat ini selama 14 hari supaya penggantian bisa dibatalkan, lalu dihapus otomatis saat Rupika dibuka sesudah masa itu.

Tempat data disimpan

Data disimpan di penyimpanan browser pada perangkat ini (IndexedDB), khusus untuk alamat Rupika. Beberapa preferensi kecil, seperti tema tampilan, disimpan di penyimpanan lokal browser.

Data akun, data sinkron, backup cloud, dan kunci titipan disimpan di server Rupika (api.rupika.id) yang berlokasi di Indonesia, pada server sewaan dari PT Biznet Gio Nusantara. Salinan backup database server disimpan di Cloudflare R2 dan dienkripsi saat disimpan oleh penyedia. Salinan terbaru juga disimpan sementara di server yang sama di Indonesia. Setiap salinan, di Cloudflare R2 maupun di server, terhapus otomatis paling lama 30 hari setelah dibuat. Salinan itu memuat data sinkron, backup cloud, dan kunci titipannya dalam bentuk terenkripsi. Kunci utama untuk membuka kunci titipan tidak ikut disimpan di salinan tersebut.

Aplikasi web Rupika dimuat dari hosting statis Cloudflare Pages. Penyedia hosting dapat mencatat informasi teknis standar dari permintaan tersebut, seperti alamat IP dan waktu akses, tanpa data keuangan Anda.

Sebagian penyedia layanan yang dipakai Rupika memproses data di luar Indonesia. Rinciannya ada di bagian Pihak ketiga pemroses.

Permintaan jaringan

Saat Anda memakai Akun Rupika, aplikasi terhubung ke server akun Rupika (api.rupika.id) untuk masuk, mendaftar, verifikasi email, dan pengelolaan akun. Permintaan akun ini membawa data akun yang diperlukan, misalnya email, password saat masuk, nama akun, dan token sesi, tanpa data keuangan. Saat sinkron berjalan, aplikasi juga mengirim dan mengambil data sinkron serta backup cloud dalam bentuk terenkripsi ke dan dari server yang sama, dan perangkat yang baru masuk mengambil kunci data untuk membukanya.

Masuk dengan Apple atau Google membuka halaman masuk penyedia tersebut. Setelah Anda menyetujuinya, penyedia mengirim email, id akun, dan nama Anda (bila dibagikan penyedia) ke server Rupika.

Log aplikasi server Rupika mencatat waktu, jenis permintaan, status, dan pengenal akun yang disamarkan, tanpa alamat IP, email, maupun isi permintaan. Alamat IP dipakai sementara di memori server untuk membatasi percobaan yang berlebihan dan tidak disimpan di database.

Selain itu, Rupika mengambil kurs USD ke rupiah dari layanan Frankfurter (api.frankfurter.dev) paling sering sekali setiap 12 jam saat perangkat terhubung ke internet, tanpa informasi halaman asal (referrer) dan tanpa data keuangan maupun data akun. Penyedia kurs hanya menerima alamat IP Anda serta informasi teknis standar dari permintaan web, misalnya jenis browser.

Pengambilan kurs bisa dimatikan di Menu > Pengaturan > Kurs > Ambil kurs otomatis. Setelah dimatikan, kurs dapat Anda isi secara manual.

Rupika tidak memakai analitik, iklan, pelacak, atau skrip pihak ketiga. Font dan logo institusi sudah disertakan di dalam aplikasi, sehingga tidak diambil dari layanan lain.

Kamera dan foto

Rupika tidak meminta akses kamera atau galeri secara langsung. Saat Anda memotret struk atau memilih foto kartu, logo, maupun foto profil, gambar diambil lewat kamera atau pemilih file bawaan sistem, dan Rupika hanya menerima gambar yang Anda pilih.

Gambar yang Anda lampirkan disimpan di perangkat ini, dan ikut disinkron ke server dalam bentuk terenkripsi saat sinkron berjalan (lihat Sinkron dan backup cloud). Foto profil dipotong persegi dan diperkecil sebelum disimpan.

Biometrik

Membuka Rupika dengan biometrik (misalnya sidik jari atau Face ID) memakai passkey yang diverifikasi oleh sistem operasi perangkat. Rupika tidak pernah menerima data biometrik Anda; aplikasi hanya menyimpan kunci publik passkey untuk memeriksa hasil verifikasi di perangkat ini.

Passkey disimpan oleh sistem perangkat dan dapat disinkronkan oleh pengelola kata sandi sistem perangkat Anda (misalnya iCloud Keychain atau Pengelola Sandi Google) sesuai pengaturan perangkat tersebut.

Backup dan export

File backup berisi salinan data Anda dan hanya dibuat saat Anda memintanya. File backup bisa dikunci dengan passphrase (opsional): file yang dikunci dienkripsi di perangkat dengan AES-GCM memakai passphrase yang Anda buat, dan karena passphrase tidak disimpan oleh Rupika, file itu tidak bisa dibuka tanpa passphrase tersebut. File backup yang tidak dikunci tidak dienkripsi dan bisa dibaca siapa pun yang memegangnya.

Passphrase backup file, bila Anda memakainya, berbeda dari password Akun Rupika dan tidak pernah dikirim ke server.

File backup disimpan di tempat yang Anda pilih sendiri, misalnya penyimpanan perangkat, iCloud Drive, atau Google Drive. Tempat penyimpanan itu tunduk pada kebijakan penyedianya masing-masing.

Export CSV dan JSON tidak dienkripsi dan hanya dibuat saat Anda memintanya. Simpan file export dengan hati-hati.

Keamanan

Semua komunikasi antara aplikasi dan server Rupika memakai HTTPS. Password dan kode verifikasi disimpan sebagai hash, token Apple disimpan terenkripsi, sesi disimpan tanpa alamat IP, dan data yang disinkron dienkripsi di perangkat sebelum dikirim.

Setelah beberapa kali salah memasukkan password, percobaan masuk untuk email tersebut dijeda sementara.

Siapa pun yang mengetahui password Akun Rupika Anda atau menguasai akun Apple atau Google yang Anda pakai untuk masuk dapat membuka data sinkron Anda. Jaga keamanan akun tersebut. Bila Anda menerima email pemberitahuan yang tidak Anda kenali, segera ganti password Akun Rupika atau amankan akun Apple atau Google Anda, lalu hubungi dukungan@rupika.id.

Kunci titipan dan kunci utama sama-sama berada di server Rupika. Karena itu, pihak yang berhasil membobol server Rupika juga dapat membuka data sinkron.

Bila terjadi kegagalan pelindungan data yang menyangkut data Anda, Rupika memberi tahu Anda lewat email akun paling lambat 3 x 24 jam setelah mengetahuinya, beserta data yang terdampak dan langkah yang diambil.

Retensi

Data akun disimpan selama akun Anda ada. Akun email yang belum diverifikasi dihapus otomatis setelah 7 hari.

Data sinkron disimpan selama akun Anda ada, termasuk catatan yang sudah Anda hapus, dalam bentuk terenkripsi. Kunci titipan disimpan selama akun Anda ada. Backup cloud mengikuti batas di bagian Sinkron dan backup cloud. Ketiganya terhapus saat akun dihapus.

Sesi berakhir saat Anda keluar, saat akun dihapus, atau bila tidak dipakai selama 60 hari. Kode verifikasi dan kode reset password kedaluwarsa setelah 10 menit.

Backup database server dibuat secara berkala. Setiap salinannya, di Cloudflare R2 maupun salinan terbaru yang disimpan sementara di server, terhapus otomatis paling lama 30 hari setelah dibuat. Karena itu, data yang sudah dihapus dari server masih bisa tersisa di salinan backup paling lama 30 hari.

Log server hanya berisi pengenal akun yang disamarkan, tanpa email maupun alamat IP. Log dirotasi berdasarkan ukuran dan tidak disimpan lama.

Email yang Anda kirim ke dukungan@rupika.id disimpan paling lama satu tahun setelah permintaan Anda selesai, lalu dihapus.

Hapus akun

Anda dapat menghapus Akun Rupika kapan saja lewat Menu > Profil > Hapus Akun Rupika. Akun email dikonfirmasi dengan password, sedangkan akun Apple atau Google dikonfirmasi dengan masuk ulang ke penyedia tersebut.

Penghapusan langsung menghapus akun, semua sesi, dan semua data akun di database server, termasuk data sinkron, backup cloud, dan kunci titipan untuk membukanya bila ada. Data keuangan di perangkat ini tidak ikut terhapus. Untuk akun Apple, Rupika juga meminta Apple mencabut akses Masuk dengan Apple.

Bila Anda tidak bisa lagi membuka aplikasi, kirim permintaan dari alamat email yang terdaftar di akun ke dukungan@rupika.id. Permintaan lewat email diproses paling lama 7 hari. Panduan lengkap ada di https://rupika.id/hapus-akun.

Penghapusan data di perangkat

Anda dapat menghapus semua data Rupika di perangkat ini lewat Menu > Backup & data > Hapus semua data. Tindakan ini menghapus transaksi, pengaturan, profil, PIN, dan foto yang tersimpan, mengeluarkan Anda dari Akun Rupika di perangkat ini, dan tidak bisa dibatalkan. Tindakan ini tidak menghapus Akun Rupika, data sinkron, maupun backup cloud di server. Untuk menghapus data di server, hapus Akun Rupika (lihat Hapus akun).

Foto profil juga bisa dihapus kapan saja lewat Menu > Profil > Hapus foto, dan nama profil bisa dikosongkan di halaman yang sama.

Data juga terhapus bila Anda menghapus data situs Rupika lewat pengaturan browser. Data yang terhapus dari perangkat bisa dipulihkan dari file backup Anda sendiri, atau dengan masuk lagi ke Akun Rupika untuk data yang sudah tersinkron sebelum terhapus.

Hak Anda

Anda berhak mengakses, memperbaiki, dan menghapus data pribadi Anda. Email dan nama akun terlihat di Menu > Profil. Nama akun mengikuti nama profil, dan akun email bisa mengganti email serta password di halaman yang sama. Email akun Apple atau Google dikelola penyedia tersebut. Akun bisa dihapus seperti dijelaskan di bagian Hapus akun.

Anda juga dapat menarik persetujuan dan menghentikan pemrosesan data akun kapan saja dengan menghapus Akun Rupika, atau menghentikan pengiriman data keuangan otomatis dengan mematikan Sinkron otomatis di halaman Sinkron & backup cloud. Anda dapat meminta pembatasan atau penundaan pemrosesan, meminta salinan data akun dalam format umum yang bisa dibaca mesin, dan mengajukan keberatan atas pemrosesan data Anda. Data keuangan Anda sendiri bisa diekspor kapan saja lewat Menu > Backup & data (file backup, Export CSV, atau Export JSON).

Ajukan permintaan lewat email ke dukungan@rupika.id, sebaiknya dari alamat email yang terdaftar di akun. Rupika menanggapi permintaan paling lama 14 hari kerja sejak email diterima. Permintaan hapus akun lewat email diproses paling lama 7 hari.

Pihak ketiga pemroses

Rupika memakai penyedia berikut untuk menjalankan layanan akun:

PT Biznet Gio Nusantara: penyedia server tempat server akun dan database Rupika berjalan, termasuk salinan backup database terbaru, di Indonesia.

Cloudflare: hosting aplikasi web (Cloudflare Pages), DNS, penyimpanan salinan backup database server (Cloudflare R2, dienkripsi saat disimpan oleh Cloudflare), dan penerimaan email ke dukungan@rupika.id (Cloudflare Email Routing). Cloudflare memakai jaringan global, sehingga data dapat diproses di luar Indonesia.

Resend: pengiriman email akun dari akun@rupika.id, seperti kode verifikasi, kode reset password, dan pemberitahuan akun. Server Resend untuk Rupika berada di Jepang (Tokyo), sehingga alamat email Anda dan isi email tersebut diproses di Jepang.

Google (Gmail): email yang Anda kirim ke dukungan@rupika.id diterima lewat Cloudflare Email Routing, lalu diteruskan ke kotak masuk Gmail milik pengelola. Isi email dan alamat pengirimnya disimpan oleh Google, yang dapat memprosesnya di luar Indonesia, paling lama satu tahun setelah permintaan selesai.

Apple dan Google untuk masuk: hanya bila Anda memilih Masuk dengan Apple atau Masuk dengan Google. Penggunaan akun Apple atau Google Anda tunduk pada kebijakan privasi penyedia tersebut.

Rupika tidak menjual data akun dan tidak membagikannya kepada pihak lain untuk iklan atau pemasaran.

Perubahan kebijakan

Bila kebijakan ini berubah, versi terbaru tersedia di dalam aplikasi (Menu > Pengaturan > Tentang > Kebijakan privasi) dan di situs Rupika, lengkap dengan tanggal berlaku yang baru.

Kontak

Pertanyaan tentang kebijakan ini atau data pribadi Anda: dukungan@rupika.id