Ministry Assistant 2

Kebijakan Privasi

Tanggal berlaku: 27 September 2026

1. Siapa kami

Ministry Assistant membantu para penyiar merencanakan dan mencatat dinas pengabaran mereka, menyimpan catatan, dan — jika sebuah sidang jemaat menggunakannya — menyiapkan acara perhimpunan, pertemuan untuk dinas lapangan, jadwal kesaksian di tempat umum, pengganti, dan laporan dinas lapangan. Pengendali data untuk akun dan fitur cloud: Codivine Sp. z o.o., e-mail: fluttercodivine@gmail.com. Sebagian besar dari apa yang Anda masukkan tidak pernah keluar dari ponsel Anda. Kebijakan ini menjelaskan dengan tepat apa yang keluar, kapan, kepada siapa, dan untuk berapa lama.

2. Apa yang tetap di perangkat dan apa yang dikirim ke cloud

Semua yang Anda masukkan — jam, catatan, daerah, orang yang Anda pelajari Alkitab bersamanya, sasaran — pertama-tama ditulis ke basis data di perangkat Anda. Data itu keluar dari perangkat hanya jika Anda mengaktifkan sesuatu: • akun (e-mail, nama, dan jika mau, nomor telepon — diperlukan untuk masuk, agar teman dapat menemukan Anda, dan untuk langganan), • sinkronisasi antarperangkat Anda (Anda sendiri memilih penyedianya: akun Ministry Assistant Anda, Google Drive, atau iCloud), • salinan cadangan, • berbagi sesuatu dengan teman atau mengirim tautan (misalnya ajakan ke dinas), • bergabung dengan sidang jemaat. Opsi sinkronisasi "Akun (terenkripsi)" mengenkripsi catatan Anda di perangkat dengan kunci yang diturunkan dari kata sandi enkripsi Anda. Kami tidak dapat membacanya. Opsi biasa "Firebase" tidak melakukannya — di aplikasi hal itu ditandai demikian.

3. Sidang jemaat

Sidang jemaat dienkripsi secara ujung ke ujung. Nama lengkap, acara perhimpunan, tugas, jadwal pertemuan untuk dinas lapangan beserta tempat dan detail pertemuan online, detail siaran perhimpunan, jadwal kesaksian di tempat umum, daftar orang yang disetujui untuk tugas tertentu, permintaan pengganti, kehadiran, dan laporan dienkripsi di ponsel dengan kunci sidang jemaat yang hanya dimiliki para anggota. Server kami menyimpan teks terenkripsi dan tidak dapat membaca apa pun darinya. Namun, server memang melihat metadata teknis yang tanpanya izin dan notifikasi tidak akan berfungsi: akun mana milik sidang jemaat mana dan apa izinnya; kapan sebuah laporan dikirim dan ke kelompok dinas mana; siapa yang mendaftar untuk giliran rak beroda; akun mana yang memandu pertemuan untuk dinas lapangan; akun mana yang menerima permintaan pengganti, siapa yang menerimanya, dan tanggal mana yang dimaksud; akun pembicara saat ia pergi menyampaikan khotbah ke sidang lain; pengaturan situs web sidang jemaat. Nomor dan judul khotbah yang dipilih pembicara dari sidang lain di halaman undangan tidak dienkripsi — keduanya berasal dari daftar garis besar yang bersifat umum. Anggota sidang jemaat yang sama otomatis menjadi teman di aplikasi (mereka melihat apa yang dilihat teman — lihat bagian 4). Anda dapat mematikannya di pengaturan privasi; teman yang Anda tambahkan sendiri tetap ada. Laporan dinas lapangan dikirim hanya jika Anda secara tegas menyetujuinya, dan persetujuan itu dapat ditarik kembali. Laporan itu diteruskan ke pengawas kelompok Anda dan asistennya, dan ringkasan kelompok diteruskan ke sekretaris. Laporan tidak pernah dikirim secara otomatis tanpa persetujuan itu. Ketika seorang anggota dikeluarkan, kunci sidang jemaat diganti sehingga mantan anggota itu tidak dapat lagi membaca konten yang baru. Konten sidang jemaat dimasukkan oleh para administratornya dan oleh orang yang memiliki izin terkait. Untuk pertanyaan tentang data di sidang jemaat (misalnya sebuah entri di daftar orang), hubungi dulu para penatua di sidang Anda — kami tidak memiliki akses ke konten itu.

4. Berbagi dengan orang lain

Teman: seorang teman melihat nama depan dan foto profil Anda. Nama belakang, nomor telepon, e-mail, sidang jemaat, peran, dan tanggal-tanggal Anda masing-masing diatur oleh sakelar tersendiri di profil Anda. Daerah dan peminat yang dikirim kepada seorang teman masuk ke kotak masuk teman itu sebagai salinan. Anda maupun penerimanya dapat menghapusnya, dan salinan itu hilang dengan sendirinya setelah 30 hari jika tidak ada yang menindaklanjutinya. Tautan (tugas sidang jemaat, acara satu minggu, undangan pembicara, tugas pribadi, ajakan ke dinas, permintaan pengganti) dapat dibuka oleh siapa pun yang memiliki tautan itu — memang itulah gunanya. Kunci dekripsi ada pada bagian alamat yang tidak pernah dikirim peramban ke server; tautan kedaluwarsa dan dapat dibatalkan kapan saja. Jawaban atas tautan ("Saya Terima" / "Saya Tidak Bisa") disimpan oleh server kami. Nama orang yang bergabung dengan ajakan ke dinas yang terbuka atau menerima permintaan pengganti dienkripsi dengan kunci tautan — hanya pengirim ajakan atau permintaan yang dapat membacanya.

5. Situs web sidang jemaat

Sidang jemaat dapat menyediakan jadwal kesaksian di tempat umum, formulir permintaan lektur, papan pengumuman, formulir laporan, dan jadwal pertemuan untuk dinas lapangan di peramban — bagi orang yang tidak memiliki aplikasi atau hanya bagi anggota yang sudah masuk. Isi halaman seperti itu dienkripsi dengan kunci yang ada di tautan, sehingga server tidak dapat membacanya. Siapa pun yang memiliki tautan dapat melihat halaman itu — karena itu, nama (misalnya nama orang yang bertugas pada giliran atau pemandu pertemuan untuk dinas lapangan) hanya muncul di sana jika sidang jemaat mengaktifkannya. Administrator sidang jemaat dapat mematikan halaman tertentu, mewajibkan masuk, atau mematikan akses melalui peramban sepenuhnya di pengaturan. Jika seseorang yang tidak punya akun mendaftar untuk suatu giliran atau meminta lektur, nama, nomor telepon, dan catatan yang ia masukkan dienkripsi di peramban dengan kunci sidang jemaat — hanya koordinator yang dapat membacanya di aplikasi. Peramban mengingat secara lokal giliran mana saja yang sudah dikirimi permintaan; informasi itu tidak sampai kepada kami. Analitik di situs web ini hanya berjalan dengan persetujuan Anda dan tidak pernah menerima isi permintaan atau kunci dari tautan.

6. Orang yang tidak memakai aplikasi ini

Aplikasi ini memungkinkan Anda mencatat orang-orang yang Anda kunjungi, alamat mereka, dan catatan tentang mereka, serta anggota sidang jemaat yang tidak punya akun. Orang-orang itu bukan pengguna kami dan tidak menyetujui apa pun dengan kami — Anda (dan, di sidang jemaat, para administratornya) yang memutuskan apa yang dicatat dan bertanggung jawab atas hal itu. Karena itu: catatan seperti itu tetap ada di perangkat Anda kecuali Anda mengaktifkan sinkronisasi atau berbagi; di sidang jemaat catatan itu dienkripsi secara ujung ke ujung; nama mereka hanya muncul di situs web sidang jemaat jika sidang jemaat mengaktifkan penampilan nama; dan pengaturan memungkinkan Anda mematikan seluruh bagian (misalnya alamat yang penghuninya tidak ada di rumah, atau peminat) di negeri-negeri yang tidak mengizinkan catatan semacam itu. Jika salah satu dari mereka meminta datanya dihapus, hapus catatannya di aplikasi — catatan itu hilang dari perangkat Anda, dari salinan Anda di cloud, dan, setelah masa penyimpanan di bawah ini, dari server kami. Anda juga dapat menulis kepada kami dan kami akan membantu.

7. Izin

Kontak (opsional) — untuk menunjukkan kontak mana yang sudah memakai aplikasi ini. Buku alamat Anda tidak pernah keluar dari ponsel: hanya sidik jari yang tidak dapat dibalik (hash) dari alamat e-mail dan nomor telepon yang dikirim, dan tidak ada yang disimpan darinya. Lokasi (opsional) — untuk menunjukkan posisi Anda di peta daerah dan menyarankan daerah terdekat. Posisi itu tidak dikirim kepada kami. Pin tempat pertemuan untuk dinas lapangan atau lokasi rak beroda dipasang secara manual di peta, bukan dari posisi Anda. Notifikasi (opsional) — pengingat dan pemberitahuan sidang jemaat. Pemberitahuan sidang jemaat tidak pernah memuat isi suatu tugas ataupun nama. Judul dan deskripsi singkatnya juga disimpan di daftar notifikasi di akun Anda, agar tidak ada yang terlewat. Foto dan berkas (opsional) — foto kartu daerah, foto seseorang, lampiran di papan pengumuman, cadangan data.

8. Penyedia layanan

Google / Firebase (Irlandia, AS) — proses masuk, basis data, penyimpanan berkas, fungsi server, notifikasi push, laporan kerusakan aplikasi (Firebase Crashlytics), statistik penggunaan di aplikasi (Firebase Analytics, hanya dengan persetujuan Anda — lihat bagian 9), dan, di situs web ini, Google Analytics, yang tidak berjalan sampai Anda menyetujuinya. RevenueCat (AS) — pengelolaan langganan. Layanan ini menerima pengenal akun Anda dan, untuk mendukung Anda, nama, alamat e-mail, serta nomor telepon dari akun Anda. Apple dan Google — pemrosesan pembayaran langganan. Kami tidak pernah melihat data kartu Anda. OpenStreetMap — ubin peta. Membuka peta akan mengirim alamat IP Anda dan area peta yang terlihat ke server mereka. Google Maps (atau aplikasi peta lain) — hanya ketika Anda mengetuk "Petunjuk arah" atau "Peta", alamat atau titik itu dibuka di aplikasi tersebut. Zoom dan layanan pertemuan online lainnya — tautan dibuka di aplikasi atau situs web mereka; kami tidak meneruskan data apa pun kepada mereka. Pengiriman pesan layanan melalui e-mail — data teknis, tanpa catatan apa pun dari aplikasi.

9. Statistik penggunaan dan laporan kerusakan di aplikasi

Statistik penggunaan (Firebase Analytics) nonaktif sampai Anda menyetujuinya. Aplikasi hanya bertanya sekali; Anda dapat berubah pikiran kapan saja di Pengaturan → Privasi → Data pribadi → Statistik penggunaan. Menarik persetujuan langsung menghentikan pengumpulan dan mengatur ulang pengenal statistik di perangkat. Dengan persetujuan Anda, aplikasi (di ponsel, tablet, dan peramban) mengirim peristiwa berpseudonim tentang fitur mana yang digunakan — misalnya "entri ditambahkan", "cadangan dibuat", "mendaftar untuk giliran" — dengan rincian umum seperti sumber entri, penanda ya/tidak, jumlah orang yang dibulatkan, dan durasi entri dinas. Google juga mencatat versi aplikasi, model perangkat dan sistem operasi, bahasa, serta perkiraan negara (ditentukan dari alamat IP, yang tidak disimpan oleh Google). Peristiwa dikaitkan dengan pengenal acak dari instalasi aplikasi dan, saat Anda masuk, dengan pengenal berpseudonim akun Anda, sehingga ponsel dan tablet Anda dihitung sebagai satu pengguna. Tiga segmen juga ditambahkan: peran Anda dalam pelayanan (misalnya penyiar atau perintis biasa), apakah Anda memiliki PRO, dan tingkat akses Anda di sidang jemaat (tidak ada, anggota, dengan izin, administrator, pemilik). Kami tidak pernah mengirim isi dari apa yang Anda masukkan: tidak ada nama, alamat, catatan, laporan, nama sidang jemaat atau data sidang jemaat lainnya, alamat e-mail, maupun nomor telepon. Kami menggunakan statistik hanya untuk memahami fitur mana yang membantu dan mana yang perlu diperbaiki. Fitur iklan dan Google signals dimatikan: tidak ada pengenal iklan yang dikumpulkan dan data tidak digunakan untuk iklan atau personalisasi iklan. Statistik disimpan selama 14 bulan lalu dihapus secara otomatis. Dasar hukum: persetujuan Anda (Pasal 6 ayat (1) huruf a dan Pasal 9 ayat (2) huruf a GDPR). Pemroses datanya adalah Google Ireland Limited; data dapat ditransfer ke Google LLC di AS berdasarkan EU–US Data Privacy Framework dan klausul kontraktual standar. Versi uji aplikasi tidak pernah mengirim statistik. Laporan kerusakan aplikasi (Firebase Crashlytics, hanya di ponsel dan tablet) dikirim terlepas dari pengaturan statistik, karena tanpanya kami tidak dapat memperbaiki kesalahan yang merusak aplikasi. Laporan berisi kesalahan dan tempat terjadinya di dalam kode, versi aplikasi, model perangkat, sistem operasi, dan pengenal instalasi acak. Laporan ini tidak dikaitkan dengan akun Anda dan tidak mencakup catatan Anda. Dasar hukum: kepentingan sah kami atas aplikasi yang berfungsi dan aman (Pasal 6 ayat (1) huruf f GDPR); Anda dapat mengajukan keberatan dengan menulis kepada kami. Laporan kerusakan disimpan selama 90 hari. Pemroses datanya adalah Google Ireland Limited, seperti di atas.

10. Berapa lama data disimpan

• Catatan yang disinkronkan ke akun Anda: selama akun masih aktif. Setelah langganan berakhir, catatan disimpan selama satu tahun, dengan peringatan 30 hari sebelum dihapus. • Penanda penghapusan yang dipakai sinkronisasi: 180 hari. • Laporan dinas lapangan (termasuk yang dikirim lewat situs web) dan ringkasan kelompok untuk sekretaris: 2 tahun sejak akhir bulan laporan itu — dengan mengirim laporan, Anda menyetujui hal ini. Setelah itu laporan dihapus otomatis. Di aplikasi, pengirim bisa menghapus laporannya lebih awal, tapi tidak dalam 60 hari setelah dikirim (agar laporan tidak bisa ditarik dari pengawas keesokan harinya). • Permintaan dari situs web sidang jemaat (giliran rak beroda, lektur) yang tidak diterima koordinator: 30 hari. • Permintaan pengganti: sampai 2 hari setelah tanggal tugas. • Daftar notifikasi: 60 hari. • Pengumuman di papan pengumuman sidang jemaat: sampai tanggal kedaluwarsa yang ditetapkan sidang jemaat, atau sampai dihapus. • Tautan undangan dan tautan berbagi: sampai 120 hari, sebagian besar jauh lebih singkat; undangan tugas dan salinan yang dikirim kepada teman: 30 hari. • Penghapusan akun: semua yang dijelaskan di atas dihapus — dokumen akun Anda beserta semua catatan dan kuncinya, kedua sisi dari setiap pertemanan, keanggotaan sidang jemaat, laporan, undangan, notifikasi, berkas. Sidang jemaat yang Anda miliki beralih ke administrator lain, atau dihapus jika tidak ada administrator lain. • Sidang jemaat tanpa paket sidang: 12 bulan setelah paket berakhir (6 bulan jika hanya pernah memakai masa gratis); pemilik dan administrator diberi tahu 30 hari sebelum sidang jemaat itu dihapus beserta berkas-berkasnya. • Giliran rak beroda dan pendaftaran di sidang jemaat: 13 bulan; ketidakhadiran: sampai tanggal berakhir yang dimasukkan bersamanya; permintaan lektur yang sudah diserahkan: 90 hari.

11. Keamanan

Koneksi dienkripsi selama pengiriman. Konten sidang jemaat, sinkronisasi terenkripsi, dan cadangan data juga dienkripsi di perangkat, dengan kunci yang diturunkan dari kata sandi enkripsi Anda. Ini berarti kami tidak dapat memulihkan kata sandi itu untuk Anda. Simpanlah kode pemulihan yang ditampilkan saat Anda membuat kata sandi itu — tanpa kata sandi atau kode itu, data terenkripsi tidak dapat dibaca oleh siapa pun, termasuk kami.

12. Hak Anda

Anda berhak mengakses data Anda, memperbaikinya, menghapusnya, membatasi atau menolak pemrosesannya, dan menerima salinannya. Sebagian besar hal itu dapat Anda lakukan sendiri di aplikasi: mengubah atau menghapus catatan, mematikan apa yang tidak ingin Anda bagikan, atau menghapus akun (Pengaturan → akun), yang juga menghapus data yang disebutkan di atas dari server kami. Anda juga dapat menulis ke fluttercodivine@gmail.com. Jika Anda merasa kami menangani data Anda dengan tidak benar, Anda dapat mengajukan keluhan kepada Presiden Kantor Perlindungan Data Pribadi (Urząd Ochrony Danych Osobowych) di Polandia.

13. Perubahan dan kontak

Kebijakan ini dapat diperbarui. Perubahan penting akan diumumkan dalam catatan pembaruan aplikasi dan di halaman ini, dengan tanggal berlaku yang baru. Pengendali data: Codivine Sp. z o.o. E-mail: fluttercodivine@gmail.com