Kebijakan privasi & izin OAuth
Apa yang kami minta,
dan apa yang tidak.
Berlaku sejak 10 Agustus 2026. Berlaku untuk aplikasi Drawing In Live.
Ringkasnya
Hanya meminta akses Read-Only (youtube.readonly)
untuk menampilkan nama & avatar YouTube publik.
Kami tidak menyimpan data pribadi atau password.
Scope yang diminta dan alasannya
-
openid,userinfo.email,userinfo.profile— identitas dasar Google. Dipakai untuk mengenali akunmu saat login ulang, supaya kamu kembali ke room yang sama, bukan room baru. -
youtube.readonly— dipakai hanya untuk memanggilchannels.list?mine=truesatu kali saat login, guna membaca judul dan foto profil channel publik milikmu. Nama dan avatar itu ditampilkan di dashboardmu dan di halaman menggambar, supaya penonton yakin sedang menggambar di room channel yang benar. Scope ini tidak bisa mengubah, mengunggah, menghapus, atau membaca video, komentar, analytics, maupun daftar langganan. -
youtube.channel-memberships.creator— opsional. Hanya diminta lewat layar persetujuan terpisah, dan hanya kalau kamu sendiri mengaktifkan mode "khusus member". Dipakai untuk memanggilmembers.listagar kami bisa mengecek apakah seorang penonton berhak menggambar di roommu. Daftar member tidak pernah ditampilkan, diekspor, atau dibagikan — hanya dicocokkan di memori, lalu di-cache maksimal 5 menit.
Penggunaan Terbatas (Limited Use)
Penggunaan dan pengalihan informasi yang diterima Drawing In Live dari Google API akan mematuhi Kebijakan Data Pengguna Layanan Google API, termasuk persyaratan Limited Use. Secara konkret: data Google yang kami terima tidak dijual, tidak dipakai untuk iklan, tidak dipakai melatih model AI, dan tidak dibaca manusia kecuali jika kamu memintanya secara eksplisit untuk dukungan teknis, demi keamanan, atau karena diwajibkan hukum.
Yang kami simpan
- Untuk YouTuber: ID akun Google, alamat email, nama & avatar channel publik, kode room, token overlay, dan setelan room kamu.
- Untuk penonton: tidak ada baris database sama sekali. Identitas penonton hanya tersimpan di cookie bertanda tangan di browser mereka sendiri, dan kedaluwarsa otomatis dalam 30 hari.
- Gambar: hanya ada di memori server selama sesi berlangsung. Tidak pernah ditulis ke disk, dan hilang saat room dibersihkan atau server dimulai ulang.
- Password: tidak pernah ada. Autentikasi sepenuhnya ditangani Google.
Yang tidak kami lakukan
- Tidak menjual atau menyewakan data siapa pun ke pihak ketiga.
- Tidak memakai data Google untuk iklan atau profiling.
- Tidak membagikan data Google ke layanan analytics atau pihak ketiga mana pun.
- Tidak menyimpan daftar member, riwayat tontonan, atau data analytics channel.
Berbagi data
Satu-satunya pihak ketiga yang terlibat adalah penyedia hosting dan penyedia database Postgres tempat instance ini dijalankan, sebatas untuk menyimpan data akun yang disebut di atas. Data dapat diungkapkan jika diwajibkan hukum yang berlaku.
Token
Access token Google hanya dipakai sesaat dalam memori dan tidak disimpan. Refresh token hanya
disimpan kalau kamu mengaktifkan cek member otomatis, dan dipakai semata-mata untuk memanggil
members.list. Token itu terhapus sendiri begitu Google menolaknya, dan kamu bisa
mencabutnya kapan saja lewat
izin akun Google.
Menghapus data
Mencabut izin di Akun Google akan langsung memutus akses aplikasi. Untuk menghapus baris akunmu
sepenuhnya beserta setelan room dan daftar member manual, kirim permintaan ke
hafizfiqar7@gmail.com dari alamat email yang
terhubung dengan akunmu; permintaan diproses paling lambat 30 hari. Pada instance yang kamu
jalankan sendiri, cukup hapus barisnya dari tabel users di database Postgres kamu.
Keamanan
Koneksi ke server dan ke database memakai TLS. Cookie sesi bersifat httpOnly,
SameSite=Lax, dan Secure di lingkungan produksi. URL overlay bersifat
rahasia dan bisa kamu putar ulang kapan saja dari dashboard.
Instance mandiri
Drawing In Live dirancang untuk dijalankan sendiri (self-hosted), dengan database Postgres milik kamu sendiri. Kalau kamu memakai instance milik orang lain, kebijakan sebenarnya ditentukan oleh operator instance tersebut — halaman ini menjelaskan perilaku bawaan perangkat lunaknya.
Kontak
Pertanyaan soal privasi: hafizfiqar7@gmail.com.