Terakhir diperbarui: 28 Maret 2026  ·  Privasi Anda adalah prioritas kami. Dokumen ini menjelaskan bagaimana Hafia mengumpulkan, menggunakan, dan melindungi informasi Anda.

1. Informasi yang Kami Kumpulkan

Data Lokal

Semua data transaksi keuangan (pemasukan, pengeluaran, kategori, catatan) tersimpan sepenuhnya di perangkat Anda dan tidak pernah dikirim ke server kami.

Analitik Anonim

Kami menggunakan Firebase Analytics untuk memahami bagaimana pengguna menggunakan aplikasi secara umum — seperti fitur yang sering digunakan dan durasi sesi. Data ini bersifat anonim dan tidak dapat mengidentifikasi Anda secara pribadi.

Laporan Crash

Firebase Crashlytics mengumpulkan laporan error teknis saat aplikasi mengalami gangguan. Laporan ini membantu kami memperbaiki bug. Data tidak mencakup informasi keuangan Anda.

2. Layanan Pihak Ketiga

Hafia menggunakan layanan pihak ketiga berikut yang memiliki kebijakan privasi masing-masing:

  • Google Firebase — Analytics & Crashlytics (Kebijakan Firebase)
  • Google AdMob — untuk menampilkan iklan pada versi gratis (Kebijakan Google)
  • Google Gemini API — digunakan untuk fitur scan struk AI. Saat Anda menggunakan fitur Scan Struk, foto struk belanja Anda dikirim ke server Google untuk dianalisis oleh model AI Gemini guna mengekstrak item dan jumlah belanja. Foto hanya digunakan untuk pemrosesan satu kali dan tidak disimpan di server kami. API key disimpan secara lokal di perangkat Anda. Aplikasi akan meminta persetujuan eksplisit Anda sebelum mengirim data untuk pertama kalinya. (Kebijakan Google)
  • Google Drive API — digunakan untuk fitur backup opsional. Jika Anda memilih menggunakan backup Google Drive, file backup .hafia diunggah ke folder privat aplikasi di akun Google Anda (appDataFolder — tidak terlihat di Drive biasa dan hanya dapat diakses oleh aplikasi Hafia). Kami tidak menyimpan atau mengakses token akun Google Anda di server kami. (Kebijakan Google)
  • Apple App Store / Google Play — untuk pembelian dalam aplikasi (fitur Premium / Hapus Iklan). Transaksi diproses sepenuhnya oleh platform masing-masing sesuai kebijakan privasi mereka.

3. Izin Perangkat

Hafia meminta izin berikut untuk menjalankan fiturnya:

  • Kamera — untuk memfoto struk belanja (fitur Scan Struk AI)
  • Galeri / Perpustakaan Foto — untuk memilih foto struk dari galeri sebagai alternatif kamera
  • Penyimpanan / File — untuk menyimpan dan berbagi file ekspor (PDF, Excel, CSV)
  • Notifikasi (Opsional) — untuk mengirim pengingat harian mencatat transaksi
  • Biometrik (Opsional) — untuk autentikasi sidik jari atau Face ID sebagai pengganti PIN

Foto hanya digunakan sementara untuk keperluan scan struk dan tidak disimpan di server maupun dibagikan ke pihak lain. Semua izin hanya digunakan untuk tujuan yang disebutkan.

4. Keamanan Data

  • Seluruh data keuangan tersimpan secara lokal di perangkat menggunakan SQLite
  • Pengguna dapat mengaktifkan proteksi PIN atau biometrik untuk mencegah akses tidak sah
  • Kami tidak memiliki akses ke data keuangan Anda

5. Iklan

Versi gratis Hafia menampilkan iklan melalui Google AdMob. AdMob dapat menggunakan data perangkat yang bersifat anonim untuk menampilkan iklan yang relevan. Anda dapat menonaktifkan iklan yang dipersonalisasi melalui pengaturan perangkat, atau menghapus iklan selamanya dengan membeli Hafia Premium.

6. Perlindungan Anak

Hafia tidak dirancang untuk anak-anak di bawah usia 6 tahun. Kami tidak secara sengaja mengumpulkan informasi dari anak-anak. Jika Anda mengetahui bahwa anak di bawah umur telah memberikan informasi pribadi, harap hubungi kami segera.

7. Hak Pengguna

  • Mengakses data — seluruh data keuangan dapat dilihat langsung di dalam aplikasi
  • Mengekspor data — ekspor semua transaksi ke PDF, Excel, CSV, atau file .hafia kapan saja
  • Menghapus data — hapus transaksi atau kategori individu, atau uninstall aplikasi untuk menghapus semua data secara permanen
  • Meminta penghapusan data analitik — hubungi kami melalui email untuk permintaan penghapusan data yang terkait dengan identifier perangkat Anda dari Firebase

8. Retensi Data

  • Data transaksi — tersimpan di perangkat Anda selama aplikasi terinstal. Dihapus permanen saat aplikasi di-uninstall atau data dihapus manual.
  • Data analitik (Firebase) — disimpan maksimal 14 bulan oleh Google sesuai kebijakan Firebase.
  • Laporan crash — disimpan selama 90 hari di Firebase Crashlytics.

9. Penggunaan Internet

Hafia menggunakan koneksi internet hanya untuk:

  • Mengirim data analitik anonim ke Firebase Analytics
  • Mengirim laporan crash ke Firebase Crashlytics
  • Menampilkan iklan melalui Google AdMob
  • Mengirim gambar struk ke Gemini API untuk dianalisis (hanya saat fitur Scan Struk digunakan)
  • Mengunggah file backup ke Google Drive milik Anda (hanya jika fitur backup Google Drive diaktifkan dan Anda telah masuk dengan akun Google)

Data keuangan Anda tidak pernah dikirimkan ke server kami. Backup Google Drive diunggah langsung ke akun Google Anda sendiri.

10. Kepatuhan UU PDP

Hafia berkomitmen untuk mematuhi Undang-Undang No. 27 Tahun 2022 tentang Perlindungan Data Pribadi (UU PDP) Republik Indonesia. Kami hanya mengumpulkan data yang diperlukan, memberikan transparansi penuh tentang penggunaan data, dan menghormati hak-hak pengguna sebagaimana diatur dalam peraturan yang berlaku.

11. Perubahan Kebijakan

Kami dapat memperbarui kebijakan privasi ini dari waktu ke waktu. Perubahan akan diinformasikan melalui pembaruan aplikasi atau halaman ini. Tanggal pembaruan terakhir tercantum di bagian atas dokumen.

12. Hubungi Kami

  • Email: yunanmr@yahoo.com
  • Website: u9media.com
Last updated: March 28, 2026  ·  Your privacy matters to us. This document explains how Hafia collects, uses, and protects your information.

1. Information We Collect

Local Data

All financial transaction data (income, expenses, categories, notes) is stored entirely on your device and is never sent to our servers.

Anonymous Analytics

We use Firebase Analytics to understand general app usage — such as frequently used features and session duration. This data is anonymous and cannot identify you personally.

Crash Reports

Firebase Crashlytics collects technical error reports when the app crashes. These reports help us fix bugs. They do not include any of your financial data.

2. Third-Party Services

Hafia uses the following third-party services, each with their own privacy policies:

  • Google Firebase — Analytics & Crashlytics (Firebase Privacy)
  • Google AdMob — to display ads in the free version (Google Privacy Policy)
  • Google Gemini API — used for AI receipt scanning. When you use the Scan Receipt feature, your receipt photo is sent to Google's servers to be analyzed by the Gemini AI model to extract items and amounts. Photos are used for one-time processing only and are not stored on our servers. The API key is stored locally on your device. The app will ask for your explicit consent before sending data for the first time. (Google Privacy Policy)
  • Google Drive API — used for the optional backup feature. If you choose to use Google Drive backup, .hafia backup files are uploaded to a private app-specific folder in your Google account (appDataFolder — not visible in regular Drive and only accessible by Hafia). We do not store or access your Google account tokens on our servers. (Google Privacy Policy)
  • Apple App Store / Google Play — for in-app purchases (Premium / Remove Ads feature). Transactions are processed entirely by the respective platform under their own privacy policies.

3. Device Permissions

Hafia requests the following permissions to run its features:

  • Camera — to photograph purchase receipts (AI Receipt Scan feature)
  • Photo Library / Gallery — to select receipt photos from your device gallery as an alternative to the camera
  • Storage / Files — to save and share exported files (PDF, Excel, CSV)
  • Notifications (Optional) — to send daily reminders to record transactions
  • Biometrics (Optional) — for fingerprint or Face ID authentication as an alternative to PIN

Photos are used temporarily only for receipt scanning and are not stored on servers or shared with third parties. All permissions are used solely for the purposes stated.

4. Data Security

  • All financial data is stored locally on your device using SQLite
  • Users can enable PIN or biometric protection to prevent unauthorized access
  • We have no access to your financial data

5. Advertising

The free version of Hafia displays ads through Google AdMob. AdMob may use anonymous device data to serve relevant ads. You can opt out of personalized ads through your device settings, or remove ads permanently by purchasing Hafia Premium.

6. Children's Privacy

Hafia is not intended for children under the age of 6. We do not knowingly collect information from children. If you believe a child has provided personal information, please contact us immediately.

7. User Rights

  • Access your data — all financial data is viewable directly within the app
  • Export your data — export all transactions to PDF, Excel, CSV, or .hafia files at any time
  • Delete your data — delete individual transactions or categories, or uninstall the app to permanently remove all data
  • Request analytics deletion — contact us via email to request deletion of data associated with your device identifier from Firebase

8. Data Retention

  • Transaction data — stored on your device while the app is installed. Permanently deleted when the app is uninstalled or data is manually cleared.
  • Analytics data (Firebase) — retained for a maximum of 14 months by Google, per Firebase policy.
  • Crash reports — retained for 90 days in Firebase Crashlytics.

9. Internet Usage

Hafia uses an internet connection only for:

  • Sending anonymous analytics data to Firebase Analytics
  • Sending crash reports to Firebase Crashlytics
  • Displaying ads via Google AdMob
  • Sending receipt images to the Gemini API for analysis (only when the Scan Receipt feature is used)
  • Uploading backup files to your Google Drive (only if the Google Drive backup feature is enabled and you are signed in with a Google account)

Your financial data is never sent to our servers. Google Drive backups are uploaded directly to your own Google account.

10. Changes to This Policy

We may update this privacy policy from time to time. Changes will be communicated through app updates or this page. The last updated date is shown at the top of this document.

11. Contact Us

  • Email: yunanmr@yahoo.com
  • Website: u9media.com