Drawing In Live

Kebijakan privasi & izin OAuth

Apa yang kami minta,
dan apa yang tidak.

Berlaku sejak 10 Agustus 2026. Berlaku untuk aplikasi Drawing In Live.

Ringkasnya

Hanya meminta akses Read-Only (youtube.readonly) untuk menampilkan nama & avatar YouTube publik. Kami tidak menyimpan data pribadi atau password.

Scope yang diminta dan alasannya

Penggunaan Terbatas (Limited Use)

Penggunaan dan pengalihan informasi yang diterima Drawing In Live dari Google API akan mematuhi Kebijakan Data Pengguna Layanan Google API, termasuk persyaratan Limited Use. Secara konkret: data Google yang kami terima tidak dijual, tidak dipakai untuk iklan, tidak dipakai melatih model AI, dan tidak dibaca manusia kecuali jika kamu memintanya secara eksplisit untuk dukungan teknis, demi keamanan, atau karena diwajibkan hukum.

Yang kami simpan

Yang tidak kami lakukan

Berbagi data

Satu-satunya pihak ketiga yang terlibat adalah penyedia hosting dan penyedia database Postgres tempat instance ini dijalankan, sebatas untuk menyimpan data akun yang disebut di atas. Data dapat diungkapkan jika diwajibkan hukum yang berlaku.

Token

Access token Google hanya dipakai sesaat dalam memori dan tidak disimpan. Refresh token hanya disimpan kalau kamu mengaktifkan cek member otomatis, dan dipakai semata-mata untuk memanggil members.list. Token itu terhapus sendiri begitu Google menolaknya, dan kamu bisa mencabutnya kapan saja lewat izin akun Google.

Menghapus data

Mencabut izin di Akun Google akan langsung memutus akses aplikasi. Untuk menghapus baris akunmu sepenuhnya beserta setelan room dan daftar member manual, kirim permintaan ke hafizfiqar7@gmail.com dari alamat email yang terhubung dengan akunmu; permintaan diproses paling lambat 30 hari. Pada instance yang kamu jalankan sendiri, cukup hapus barisnya dari tabel users di database Postgres kamu.

Keamanan

Koneksi ke server dan ke database memakai TLS. Cookie sesi bersifat httpOnly, SameSite=Lax, dan Secure di lingkungan produksi. URL overlay bersifat rahasia dan bisa kamu putar ulang kapan saja dari dashboard.

Instance mandiri

Drawing In Live dirancang untuk dijalankan sendiri (self-hosted), dengan database Postgres milik kamu sendiri. Kalau kamu memakai instance milik orang lain, kebijakan sebenarnya ditentukan oleh operator instance tersebut — halaman ini menjelaskan perilaku bawaan perangkat lunaknya.

Kontak

Pertanyaan soal privasi: hafizfiqar7@gmail.com.