Kontakmu. Datamu. Pilihanmu.
Bahasa yang jelas. Terakhir diperbarui 17 Agustus 2026.
1. Tentang kami
Notifikasi ini menjelaskan bagaimana Haloop Pte. Ltd. (“Haloop”, “kami”) menangani data pribadi saat kamu memakai aplikasi mobile Haloop, situs kami di haloop.ai, atau berinteraksi dengan kami langsung.
Haloop Pte. Ltd.
UEN: 202620083C
23-02 152 Beach Road
Singapore 189721
Kami perusahaan yang didirikan di Singapura. Kami memproses data pribadi sesuai dengan Personal Data Protection Act 2012 (PDPA) Singapura dan, bila berlaku, GDPR Uni Eropa/UK.
2. Apa yang kami kumpulkan
Informasi yang kamu berikan
- Informasi akun — nama, email, nomor telepon, foto profil saat daftar.
- Kontak yang kamu tambahkan — nama, nomor telepon, email, foto, ulang tahun, catatan, riwayat percakapan, tag dan preferensi yang kamu rekam tentang orang-orang di jaringanmu.
- Pesan dan draf — pesan yang dibantu Lumo buat draftnya dan riwayat percakapan yang kamu simpan.
- Respons formulir — pendaftaran waitlist, pesan formulir kontak, masukan beta.
Informasi yang kami kumpulkan otomatis
- Data perangkat dan penggunaan — model perangkat, versi OS, versi aplikasi, log crash, penggunaan fitur, alamat IP.
- Lokasi — hanya saat kamu pakai fitur “near you”. Kami minta izin dulu; kamu bisa cabut kapan saja di pengaturan perangkat.
- Cookie dan sejenisnya — lihat Bagian 11.
Informasi dari pihak ketiga
- Penyedia sign-in — jika kamu masuk dengan Google atau Apple, kami menerima email dan profil dasarmu sesuai izinmu.
- Integrasi Google Calendar — jika kamu memilih untuk menghubungkan Google Calendar, kami menerima email akun Google-mu, izin OAuth yang kamu berikan, token akses dan refresh OAuth, serta hasil dari event Calendar yang Haloop buat atau kelola atas permintaanmu, seperti pengenal event dan tautan Calendar atau Google Meet.
3. Mengapa kami mengumpulkannya
Kami menggunakan data pribadimu hanya untuk tujuan yang wajar:
- Menyediakan layanan — mendaftarkanmu, menyimpan kontak, mengirim pengingat, membuat draf pesan.
- Memersonalisasi pengalaman — menampilkan momen budaya yang relevan, menyarankan bahasa yang tepat untuk sebuah draf.
- Berkomunikasi denganmu — undangan beta, pengumuman layanan, balasan permintaan supportmu.
- Meningkatkan produk — mendiagnosis crash, memahami fitur yang penting, membuat Lumo makin baik dalam tugasnya.
- Keamanan dan pencegahan penipuan — mendeteksi penyalahgunaan, mematuhi kewajiban hukum.
Kami tidak menggunakan data pribadimu, kontakmu, atau percakapanmu untuk melatih model AI umum bagi pihak lain.
Tujuan umum di atas tidak memperluas cara kami menggunakan data yang diperoleh melalui integrasi Google Calendar. Kecuali bila diperlukan untuk keamanan atau diwajibkan hukum, data tersebut hanya digunakan seperti dijelaskan di Bagian 4 dan tidak pernah digunakan untuk undangan beta, pemasaran, analitik produk umum, profiling, atau pelatihan model AI.
4. Data pengguna Google API Services
Menghubungkan Google Calendar bersifat opsional. Haloop menggunakan informasi yang diterima dari Google API hanya untuk menyediakan atau meningkatkan fitur Google Calendar dan Google Meet yang terlihat oleh pengguna dan kamu pilih untuk digunakan.
- Akses dan penggunaan — saat kamu secara eksplisit meminta Haloop menambahkan meeting ke Google Calendar atau membuat tautan Google Meet, Haloop dapat membuat event di kalender utamamu, menambahkan alamat email peserta yang kamu pilih, membuat konferensi Meet, memperbarui atau menghapus event yang sebelumnya dibuat melalui Haloop, serta menampilkan tautan Calendar dan Meet-nya kepadamu.
- Tidak mengakses event yang tidak terkait — Haloop tidak membuat daftar, mengimpor, memindai, atau menganalisis event Google Calendar yang tidak terkait dengan event yang dibuat melalui Haloop.
- Penyimpanan — kami menyimpan email akun Google-mu, cakupan (scope) OAuth yang diberikan, serta token akses dan refresh OAuth dalam bentuk terenkripsi. Untuk event yang dibuat melalui Haloop, kami juga menyimpan pengenal event Google dan tautan Calendar atau Meet pada aktivitas Haloop terkait agar kami dapat menampilkan dan mengelola event tersebut.
- Berbagi — kami tidak mentransfer data event Google Calendar, kredensial OAuth, pengenal event Google, atau tautan Calendar dan Meet ke OpenAI, PostHog, platform periklanan, broker data, atau penjual kembali informasi. Penyedia infrastruktur dan database kami hanya boleh memproses data tersebut sejauh diperlukan untuk meng-host dan mengoperasikan integrasi ini dengan aman atas nama kami dan berdasarkan kewajiban kerahasiaan dalam kontrak.
- Akses manusia — staf Haloop tidak membaca data yang diperoleh melalui integrasi Google Calendar kecuali kamu memberikan persetujuan tegas untuk permintaan dukungan tertentu, akses diperlukan untuk menyelidiki penyalahgunaan atau masalah keamanan, atau akses diwajibkan hukum.
- Penggunaan yang dilarang — kami tidak menggunakan data yang diperoleh melalui integrasi Google Calendar untuk iklan, retargeting, pemasaran, profiling pengguna, keputusan kredit atau pinjaman, penjualan, atau pelatihan model AI umum.
- Retensi dan kontrol — kredensial OAuth disimpan selama integrasi Google Calendar-mu terhubung. Memutuskan Google Calendar di Haloop akan menghapus kredensial OAuth yang tersimpan dari sistem aktif kami dan menghentikan akses berikutnya. Memutuskan integrasi tidak menghapus event yang sudah dibuat di Google Calendar; kamu dapat mengelolanya langsung di Google Calendar.
Penggunaan dan transfer oleh Haloop ke aplikasi lain atas informasi yang diterima dari Google API akan mematuhi Google API Services User Data Policy, termasuk persyaratan Limited Use.
5. Tentang kontak yang kamu unggah
Saat kamu menambahkan seseorang ke Haloop, kamu berbagi data pribadi mereka dengan kami. Kamu harus punya dasar wajar untuk itu — biasanya hubungan pribadi atau keluarga dengan orang tersebut, atau persetujuan mereka.
Kami menangani kontak yang kamu unggah atas namamu. Kami memperlakukannya sebagai informasi rahasia, tidak menjual atau berbagi untuk pemasaran, dan menghapusnya saat kamu menghapus kontak atau menutup akun.
6. Dengan siapa kami berbagi
Kami tidak menjual, menyewakan, memperantarai, atau menyindikasikan data pribadimu. Pernah.
Kami bekerja dengan penyedia layanan terpilih (“data intermediaries” menurut PDPA) yang memproses data atas nama kami berdasarkan kontrak tertulis:
| Penyedia | Tujuan | Wilayah |
|---|---|---|
| Google Cloud / Firebase / Google Calendar | Autentikasi, infrastruktur aplikasi, fitur Calendar dan Meet | Singapura / infrastruktur global Google |
| Supabase | Hosting database | Singapura |
| Cloudflare | CDN, penyimpanan gambar, anti-abuse | Global (dikonfigurasi untuk Asia-Pasifik) |
| OpenAI | Membuat draf pesan, pemahaman bahasa | Amerika Serikat |
| Resend | Email transaksional (undangan, notifikasi) | Amerika Serikat |
| PostHog | Analitik produk yang menghormati privasi | Amerika Serikat |
Kami mensyaratkan setiap penyedia menjaga perlindungan setidaknya setara dengan standar PDPA.
Kami juga dapat membuka data pribadi bila diwajibkan hukum, perintah pengadilan, atau permintaan sah dari otoritas yang berwenang.
7. Transfer internasional
Sebagian besar datamu tetap di Singapura. Sebagian proses (pembuatan draf via OpenAI, email transaksional via Resend, analitik via PostHog) terjadi di Amerika Serikat. Kami mengandalkan klausul kontrak standar untuk memastikan perlindungan ikut bersama data.
8. Berapa lama kami menyimpannya
| Data | Retensi |
|---|---|
| Akun, kontak, pesan | Selama akunmu aktif, ditambah hingga 30 hari setelah dihapus untuk memungkinkan pemulihan |
| Kredensial Google OAuth | Selama integrasi Google Calendar terhubung; dihapus dari sistem aktif saat kamu memutuskan integrasi |
| Pengenal event Google dan tautan Calendar atau Meet | Selama aktivitas Haloop terkait disimpan |
| Log crash dan penggunaan agregat | Hingga 12 bulan, lalu dianonimkan |
| Pendaftaran situs pemasaran (waitlist, formulir kontak) | Sampai kamu minta kami hapus, atau 24 bulan tidak aktif |
| Backup | Window 30 hari berputar, lalu ditimpa |
Saat kamu menghapus akun, semua data pribadi dihapus dari sistem aktif dalam 30 hari dan dari backup dalam window backup di atas.
9. Bagaimana kami melindunginya
- Semua data terenkripsi saat dikirim (TLS 1.2+) dan saat disimpan (AES-256).
- Database dengan row-level security — pengguna hanya bisa akses datanya sendiri.
- Akses berbasis peran yang ketat untuk staf, diaudit secara berkala.
- Dihosting di pusat data Singapura dengan keamanan fisik standar industri.
- Tinjauan keamanan independen sebelum peluncuran publik.
Tidak ada sistem yang sempurna. Bila kami pernah mengalami pelanggaran yang memengaruhi data pribadimu, kami akan memberi tahumu dan PDPC secara cepat sesuai hukum.
10. Hak dan pilihanmu
Di bawah PDPA, kamu berhak untuk:
- Mengakses data pribadi yang kami simpan tentangmu.
- Memperbaiki apa pun yang tidak akurat.
- Mencabut persetujuan untuk penggunaan tertentu (catatan: ini dapat membatasi apa yang bisa Haloop lakukan untukmu).
- Menghapus akun dan data pribadimu — langsung di aplikasi, tanpa perlu email.
Untuk menggunakan hak-hak ini, email support@haloop.ai. Kami akan merespons dalam 30 hari.
Jika kamu di UE/UK dan GDPR berlaku untukmu, kamu juga punya hak atas portabilitas data dan mengajukan keluhan ke otoritas pengawas nasional.
Jika kamu di Singapura dan kami tidak menyelesaikan keluhan dengan memuaskan, kamu bisa hubungi Personal Data Protection Commission (PDPC) di www.pdpc.gov.sg.
11. Cookie dan analitik
Situs pemasaran menggunakan cookie minimal untuk fungsi penting (preferensi bahasa) dan PostHog untuk analitik yang menghormati privasi (jumlah view halaman, tanpa cross-site tracking, tanpa berbagi dengan ad-network). Kami tidak menjalankan tracker iklan.
Aplikasi mobile Haloop tidak menggunakan cookie. Aplikasi mengumpulkan diagnostik crash dan performa, yang bisa kamu nonaktifkan di pengaturan aplikasi.
12. Anak-anak
Haloop ditujukan untuk pengguna 13 tahun ke atas. Kami tidak dengan sengaja mengumpulkan data pribadi dari anak di bawah 13 tahun. Jika kamu yakin anak di bawah 13 tahun telah memberi kami data pribadi, email support@haloop.ai dan kami akan menghapusnya.
13. Perubahan pada notifikasi ini
Kami akan memperbarui notifikasi ini saat Haloop berkembang atau saat hukum berubah. Perubahan material akan diumumkan di aplikasi atau via email. Tanggal “Terakhir diperbarui” di atas selalu mencerminkan revisi terbaru.
14. Hubungi kami
Data Protection Officer
Haloop Pte. Ltd.
Email: support@haloop.ai
Pos: 23-02 152 Beach Road, Singapore 189721