Pengantar
Larasin adalah jejaring sosial untuk Larasiner di Indonesia — pelajar, mahasiswa, dan alumni, lintas sekolah dan kampus. Kebijakan ini menjelaskan data apa yang kami kumpulkan, bagaimana kami memakainya, dan hak yang kamu miliki.
Kami tidak menjual data pribadimu. Kebijakan ini berlaku untuk aplikasi web (web.larasin.com), aplikasi mobile Larasin, dan situs informasi larasin.com.
Data pengguna Google
Larasin memakai Google Sign-In (OAuth 2.0) agar kamu bisa membuat akun dan masuk. Kami hanya meminta cakupan dasar Google Sign-In: OpenID, email, dan profil. Kami tidak meminta akses ke Gmail, Google Drive, Kalender, Kontak, atau data produk Google lain.
- Akses: Saat kamu masuk dengan Google, kami menerima nama akun Google, alamat email, dan foto profil.
- Pemakaian: Data Google hanya dipakai untuk membuat dan mengautentikasi akun Larasin, menampilkan nama dan fotomu di Larasin, serta berkomunikasi terkait akun. Kami tidak memakai data Google untuk iklan, remarketing, keputusan kredit, atau tujuan lain di luar penyediaan Larasin.
- Penyimpanan: Kami menyimpan nama Google, email, foto profil, pengenal akun Google, dan catatan identitas OAuth di server kami selama akun Larasin tetap aktif. Lihat retensi dan penghapusan akun di bawah.
- Berbagi: Kami tidak menjual, menyewakan, atau membagikan data Google ke pihak ketiga untuk iklan atau pemasaran mereka. Data hanya dibagikan kepada pemroses yang menghosting dan mengoperasikan Larasin, sebatas yang diperlukan untuk menyediakan layanan, mematuhi hukum, atau menyelidiki keamanan atau penyalahgunaan.
Penggunaan terbatas: Data pengguna dari Google API hanya dipakai untuk menyediakan atau meningkatkan fitur yang terlihat oleh pengguna di Larasin (pembuatan akun dan masuk). Manusia tidak membaca data ini kecuali dengan persetujuanmu, untuk investigasi keamanan atau penyalahgunaan, untuk mematuhi hukum, atau dalam bentuk agregat untuk operasi internal. Pemakaian data Google kami mematuhi Google API Services User Data Policy, termasuk persyaratan Limited Use.
Data identitas & akun
Saat kamu mendaftar atau masuk, kami memproses data yang diperlukan untuk mengelola akunmu:
- Email, nama tampilan, dan username
- Identitas dari Google Sign-In (nama, email, foto profil) jika kamu memakai OAuth — pendaftaran akun baru saat ini dilakukan melalui Google. Lihat bagian Data pengguna Google untuk detail akses, pemakaian, penyimpanan, dan berbagi data Google
- Password (disimpan dalam bentuk hash bcrypt) jika kamu menambahkan password setelah OAuth
- Status verifikasi email, peran akun, dan status aktif/nonaktif
- Identitas OAuth yang terhubung (penyedia, ID penyedia, email, avatar dari penyedia)
Data profil opsional
Kamu bisa melengkapi profil dengan informasi tambahan. Semua bersifat opsional kecuali data minimum yang dibutuhkan untuk akun:
- Bio, nomor telepon, tanggal lahir, dan gender
- Foto profil dan banner (disimpan sebagai file media di infrastruktur kami)
- Riwayat pendidikan (kampus/sekolah, jurusan, periode, nilai/IPK, deskripsi), organisasi, sertifikat, pengalaman kerja, skill, dan penghargaan
- Data referensi kampus/jurusan dari katalog publik (PDDIKTI) — ini data institusi, bukan data pribadimu
Konten yang kamu buat
Konten yang kamu unggah atau kirim melalui Larasin dapat mencakup:
- Postingan, balasan thread, repost, bookmark, dan jajak pendapat (poll)
- Lampiran media (gambar, video, audio, file) pada postingan, profil, atau pesan langsung
- Draf dan postingan terjadwal sebelum dipublikasikan
- Pratinjau tautan (link preview) dari URL yang kamu bagikan
Pesan langsung (DM)
Pesan teks, lampiran media, reaksi emoji, dan status baca/terkirim disimpan di server kami agar percakapan dapat disinkronkan antar perangkat.
Pesan langsung tidak dienkripsi end-to-end. Konten dilindungi enkripsi TLS saat transit (HTTPS), tetapi dapat diakses oleh sistem kami untuk menjalankan layanan dan meninjau laporan yang kamu ajukan — sama seperti pengungkapan di aplikasi mobile.
Percakapan dengan pengguna yang belum saling follow dapat dimulai melalui alur permintaan pesan (message request).
Perangkat & notifikasi push
Saat kamu login dari perangkat baru, kami mendaftarkan informasi perangkat untuk keamanan akun dan pengiriman notifikasi:
- ID perangkat klien (client_device_id), platform (web/iOS/Android), versi OS
- Versi dan build aplikasi, model perangkat, nama perangkat (jika kamu memberikannya)
- Token push (FCM untuk Android, APNs untuk iOS) beserta penyedia push
- Alamat IP, user agent, dan waktu aktivitas terakhir (last seen) — diperbarui saat kamu memakai layanan. Alamat IP dapat mengindikasikan lokasi jaringan kasar (misalnya kota atau ISP) dan hanya dipakai untuk keamanan sesi serta pencegahan penyalahgunaan, bukan untuk peta, pelacakan pergerakan, atau iklan
Data teknis sesi
- Di web: cookie sesi `larasin_session` (httpOnly, secure di production, berlaku hingga sekitar 30 hari) berisi token akses dan refresh
- Di mobile: token disimpan di penyimpanan aman perangkat (SecureStore), bukan cookie
- Token refresh disimpan sebagai hash di database; saat penerbitan kami juga menyimpan IP dan user agent untuk keamanan
- Token akses (JWT) berumur pendek (sekitar 1 jam) dan diperbarui otomatis selama sesi aktif
- ID perangkat klien di localStorage web untuk mengikat sesi perangkat
Laporan & moderasi
Jika kamu melaporkan postingan, profil, atau percakapan, kami menyimpan alasan laporan (spam, pelecehan, konten tidak pantas, lainnya) dan detail opsional yang kamu berikan.
Data blokir (siapa memblokir siapa) disimpan agar pengguna yang diblokir tidak dapat mengirim DM atau mengikuti kamu.
Yang tidak kami kumpulkan
- Lokasi GPS, koordinat geografis, atau izin lokasi perangkat
- ID iklan (Advertising ID)
- Analytics produk pihak ketiga (misalnya Mixpanel, Google Analytics, Sentry) — tidak terpasang di aplikasi web atau mobile Larasin saat ini
Cara kami memakai data
- Menyediakan dan mengoperasikan fitur (feed, profil, DM, notifikasi)
- Mengautentikasi akun, mencegah penyalahgunaan, dan menjaga keamanan sesi
- Mengirim notifikasi push sesuai preferensimu (kamu bisa mematikan jenis notifikasi tertentu)
- Menampilkan konten sesuai pengaturan visibilitas yang kamu pilih
- Menangani laporan, blokir, dan penegakan aturan komunitas
- Memelihara, meningkatkan, dan mengembangkan layanan
Dasar pemrosesan (UU PDP)
Sesuai Undang-Undang Pelindungan Data Pribadi Republik Indonesia (UU No. 27 Tahun 2022), kami memproses data pribadi berdasarkan:
- Persetujuanmu saat mendaftar dan memakai fitur tertentu
- Pelaksanaan perjanjian layanan (menyediakan akun dan fitur yang kamu minta)
- Kepentingan sah kami yang seimbang, misalnya keamanan platform, pencegahan penyalahgunaan, dan penanganan laporan — tanpa mengesampingkan hak privasimu
- Pemenuhan kewajiban hukum, sejauh berlaku
Penyedia layanan & pemroses data
Kami memakai penyedia layanan tepercaya untuk menjalankan Larasin. Mereka memproses data atas nama kami dan tidak boleh memakainya untuk tujuan lain:
- Google — autentikasi OAuth / Google Sign-In (nama, email, foto profil; lihat Data pengguna Google)
- Google Firebase Cloud Messaging (FCM) — notifikasi push Android
- Apple Push Notification service (APNs) — notifikasi push iOS
- Penyedia infrastruktur hosting, database, dan penyimpanan objek (media)
- Penyedia email — pengiriman kode OTP (verifikasi, reset password, hapus akun)
Kami tidak menjual atau menyewakan data pribadimu ke pihak ketiga untuk pemasaran mereka.
Izin perangkat (aplikasi mobile)
Aplikasi mobile dapat meminta izin sistem berikut — hanya dipakai untuk fitur yang kamu gunakan:
- Kamera — scan QR login web dan lampiran di chat atau postingan
- Mikrofon — pesan suara (voice note) dan audio di chat
- Pemilih foto/video sistem — kamu memilih file untuk profil, postingan, atau lampiran pesan. Larasin tidak meminta akses galeri penuh di perangkat
- Notifikasi — memberitahu like, balasan, follow, dan pesan masuk
Keamanan data
- Enkripsi TLS/HTTPS untuk data dalam perjalanan antara perangkatmu dan server kami
- Password disimpan sebagai hash bcrypt; token refresh disimpan sebagai hash
- Kontrol akses internal dan pemisahan lingkungan operasional — detail teknis tidak kami publikasikan demi keamanan
Larasin belum menjalani audit keamanan independen (misalnya MASA). Tidak ada sistem yang 100% aman; jika kamu mencurigai akunmu disalahgunakan, segera ganti password dan revoke perangkat di Settings.
Penyimpanan & retensi
- Akun aktif — data disimpan selama akunmu aktif dan sesuai kebutuhan operasional layanan
- Penghapusan akun — masa tenggang 30 hari setelah permintaan; setelah itu data dihapus permanen dari produksi (kecuali yang wajib disimpan hukum)
- Notifikasi — dibaca lebih dari 30 hari atau belum dibaca lebih dari 90 hari dapat dibersihkan otomatis
- Perangkat yang kamu revoke — dihapus permanen dari sistem setelah sekitar 1 hari
- Postingan yang kamu hapus — ditandai terhapus; konten disembunyikan di aplikasi tetapi baris data dapat tetap ada untuk integritas thread
Pengaturan privasi kamu
Kamu dapat mengontrol sebagian besar visibilitas data melalui Settings:
- Profil privat — hanya pengikut yang melihat profil lengkap
- Sembunyikan jejak kunjungan profil (stealth)
- Visibilitas postingan: publik, hanya pengikut, atau komunitas
- Kelola pengguna yang diblokir
- Matikan jenis notifikasi push tertentu (notifikasi in-app tetap dapat muncul)
- Lihat dan cabut perangkat yang terhubung ke akunmu
Hak subjek data
Sesuai UU PDP, kamu berhak meminta akses, koreksi, penghapusan, dan pembatasan pemrosesan data pribadimu, serta menarik persetujuan sejauh tidak bertentangan dengan kewajiban hukum kami.
Sebagian besar koreksi dapat dilakukan langsung di profil dan Settings. Untuk permintaan lain (bukan hapus akun mandiri), hubungi contact@larasin.com.
Fitur ekspor data (data portability) otomatis belum tersedia — kami akan memproses permintaan manual sejauh memungkinkan.
Penghapusan akun
Kamu bisa menghapus akun sendiri kapan saja — tanpa perlu menghubungi tim kami:
- Aplikasi mobile: Settings → Hapus akun
Aplikasi web: Settings profil → Zona berbahaya → Hapus akun
Setelah konfirmasi (kode OTP email + verifikasi identitas), akun dinonaktifkan dan masuk masa tenggang 30 hari. Selama masa itu kamu masih bisa login untuk membatalkan penghapusan.
Setelah 30 hari, profil, postingan, pesan, media, dan data terkait akun dihapus permanen dari sistem produksi kami, kecuali data yang wajib kami simpan menurut hukum.
Anak di bawah umur
Larasin ditujukan untuk Larasiner, bukan untuk anak-anak di bawah 16 tahun. Kami tidak dengan sengaja mengumpulkan data dari anak di bawah 16 tahun.
Jika kamu yakin ada akun anak di bawah 16 tahun, hubungi contact@larasin.com agar kami dapat menutup akun tersebut.
Perubahan kebijakan
Kami dapat memperbarui kebijakan ini seiring perkembangan produk atau persyaratan hukum. Perubahan material akan diumumkan melalui situs ini atau notifikasi di aplikasi. Tanggal pembaruan terakhir tercantum di atas.
Kontak
Pertanyaan privasi (bukan permintaan hapus akun mandiri): contact@larasin.com.
Lihat juga Ketentuan Layanan dan Hubungi Kami.
Interaksi sosial & aktivitas