Dokumen ini menjelaskan data apa yang diproses oleh aplikasi Zserver, bagaimana data digunakan, serta bagaimana perlindungannya.
1. Data yang Dikumpulkan
Zserver memproses beberapa jenis data berikut:
Data teknis aplikasi dan perangkat:
platform, versi aplikasi, status layanan lokal, serta konfigurasi yang diperlukan agar fitur berjalan.
Data konfigurasi lokal:
pengaturan aplikasi (misalnya status premium/trial, cache waktu server, preferensi fitur), serta konfigurasi FTP yang diisi pengguna seperti host, port, username, password, dan root directory.
Data langganan premium:user_id lokal (UUID yang dibuat di aplikasi), product_id, package_name, purchase_token, purchase_token_hash, expiry_time, status, dan metadata verifikasi pembelian.
Data keamanan API backend:
alamat IP, endpoint yang diakses, dan waktu akses untuk rate limiting dan perlindungan abuse.
Data iklan:
aplikasi menggunakan Google Mobile Ads (banner/interstitial/rewarded), sehingga Google dapat memproses data perangkat/iklan sesuai kebijakan Google.
Izin perangkat:
internet, notifikasi, foreground service, VPN service untuk local routing, serta akses penyimpanan yang diperlukan untuk fitur server lokal dan manajemen file.
Data berikut tidak diminta untuk fungsi inti aplikasi: kontak telepon, SMS, kamera, mikrofon, dan lokasi GPS.
2. Tujuan Penggunaan
Data diproses untuk tujuan berikut:
Menjalankan fungsi utama Zserver sebagai server lokal di perangkat (Apache/MariaDB/FTP/Live Server/local routing).
Menyimpan konfigurasi agar aplikasi tetap stabil saat dibuka ulang.
Memverifikasi pembelian premium dengan Google Play dan backend verifikasi.
Menentukan status premium berbasis masa berlaku (expiry), termasuk mode offline cache.
Menyediakan trial premium berbasis rewarded ads.
Menampilkan iklan untuk pengguna non-premium.
Melakukan pemeriksaan versi aplikasi (update policy) dan keamanan API (rate limit).
3. Pembayaran
Pembayaran premium diproses melalui Google Play Billing.
Zserver tidak menyimpan data kartu kredit/debit pengguna.
Untuk verifikasi entitlement, aplikasi mengirimkan data pembelian yang diperlukan (misalnya purchase token) ke backend verifikasi.
Backend memvalidasi pembelian ke Google Play Developer API dan menyimpan hasil validasi yang dibutuhkan untuk sinkronisasi status premium.
Status premium mengikuti data langganan Google Play (termasuk masa berlaku/expiry). Jika masa berlaku habis, akses premium otomatis terkunci.
4. Keamanan Data
Zserver tidak menjual data pengguna kepada pihak ketiga.
Komunikasi aplikasi ke backend verifikasi menggunakan koneksi HTTPS.
Endpoint backend dilindungi autentikasi API (Bearer/opsi tanda tangan request) dan rate limiting.
Data pembelian disimpan di database server untuk kebutuhan verifikasi dan sinkronisasi langganan.
Log API untuk rate limit disimpan minimal dan dibersihkan otomatis secara berkala.
Data lokal aplikasi disimpan di penyimpanan internal aplikasi dan file runtime lokal.
Sebagian data kerja server lokal disimpan di folder publik perangkat: /storage/emulated/0/zserver. Folder ini dapat diakses pengguna melalui file manager perangkat.
5. Kontak
Untuk pertanyaan privasi, pelaporan masalah, atau permintaan terkait data:
Buka aplikasi Zserver.
Masuk ke menu Pengaturan.
Gunakan menu Follow Us/Kontak Admin yang tersedia di aplikasi.