Kebijakan Privasi — Egidio
1. Tentang kami
Egidio adalah aplikasi perlindungan anti-penipuan Android yang dikembangkan dan dikelola oleh Egidio, disebut sebagai "kami" atau "penerbit". — lihat Pemberitahuan Hukum untuk identifikasi penerbit lengkap.
Kontak: contact@egidio.app
Privasi: privacy@egidio.app
Pendaftaran: SIREN 105 960 389, R.C.S. Strasbourg
2. Prinsip inti: komunikasi Anda tidak pernah meninggalkan perangkat Anda
Isi komunikasi Anda — nomor, kontak, panggilan — dianalisis secara eksklusif di perangkat Anda dan tidak pernah dikirim, dijual, atau dibagikan. Tidak ada akun pengguna, tidak ada server yang memproses komunikasi Anda, dan tidak ada jaringan iklan. Fungsi perlindungan (penyaringan panggilan) tidak bergantung pada koneksi jaringan apa pun.
Satu-satunya data yang meninggalkan perangkat Anda adalah: statistik penggunaan anonim dan agregat (rincian di §3.5), diaktifkan secara default tetapi dapat dinonaktifkan kapan saja di pengaturan privasi aplikasi; dan, hanya jika Anda mengaktifkan Le Cercle (mode Keluarga, fitur opsional berbagi langganan, rincian di §3.6), pengenal perangkat dan token pembelian Anda. Tidak satu pun dari data ini pernah mencakup isi komunikasi Anda, nomor telepon, atau kontak Anda.
3. Data yang diproses secara lokal di perangkat Anda
Egidio menyimpan informasi berikut dalam database terenkripsi lokal di perangkat Anda (SQLite melalui Room). Data ini tidak pernah memiliki akses internet.
3.1 Data perlindungan (disimpan hingga dihapus oleh pengguna)
| Data | Tujuan | Akses |
|---|---|---|
| Nomor telepon yang diblokir | Tampilan di layar riwayat | Hanya Anda |
| Entri daftar putih dan daftar hitam | Penerapan aturan Anda | Hanya Anda |
3.2 Data analisis perilaku (dihapus otomatis)
| Data | Tujuan | Masa penyimpanan |
|---|---|---|
| Skor risiko yang dianonimkan | Kalibrasi mesin deteksi | Maksimal 30 hari |
| Sinyal peristiwa (jenis, stempel waktu) | Deteksi pola temporal | Maksimal 30 hari |
| Riwayat kalibrasi mesin internal | Peningkatan mesin internal | Maksimal 7 hari |
| Pola adversarial (tanpa konten) | Deteksi serangan spoofing | Maksimal 30 hari |
3.3 Status mesin kognitif (persisten, tidak dapat diidentifikasi)
Mesin keputusan mempertahankan vektor status floating-point dari 4 nilai (skor antara 0 dan 1). Vektor ini tidak mengandung informasi yang dapat mengidentifikasi secara pribadi. Vektor ini merepresentasikan estimasi statistik dari lingkungan ancaman perangkat.
3.4 Apa yang tidak pernah disimpan
- Isi panggilan suara
- Nomor telepon kontak yang diizinkan (hanya pencarian sesaat untuk pencocokan)
- Data biometrik
- Data lokasi
- Pengenal iklan
3.5 Statistik penggunaan anonim (diaktifkan secara default, dapat dinonaktifkan)
Untuk mengukur adopsi fitur dan meningkatkan aplikasi, Egidio mengirimkan statistik penggunaan anonim dan agregat melalui PostHog, yang servernya berlokasi di Uni Eropa. Pengiriman dilakukan secara terenkripsi (HTTPS).
| Dikirim | Tidak pernah dikirim |
|---|---|
| Jenis peristiwa (mis. "panggilan diblokir", "paywall ditampilkan") | Nomor telepon |
| Negara, bahasa, dan versi aplikasi yang terdeteksi | Isi pesan dan panggilan |
| Tingkat langganan (GRATIS / PREMIUM...) | Kontak |
| Pengenal instalasi acak dan dapat direset (UUID) | Pengenal perangkat (IMEI, ANDROID_ID, pengenal iklan) |
Pengenal instalasi ini dibuat secara acak, disimpan secara lokal, tidak terkait dengan identitas apa pun, dan dapat direset (yang memutus tautan dengan riwayat pengukuran sebelumnya).
Anda tetap memegang kendali: pengumpulan ini diaktifkan secara default, tetapi Anda dapat menonaktifkannya sepenuhnya di pengaturan privasi aplikasi. Pengumpulan akan berhenti seketika.
Dasar hukum (GDPR, pasal 6.1.f): kepentingan sah untuk peningkatan layanan, terbatas pada data yang tidak dapat mengidentifikasi. Anda memiliki hak untuk menolak, yang dapat dilakukan melalui pengaturan di atas.
3.6 Le Cercle (mode Keluarga) — satu-satunya data yang dikirim, dan hanya jika Anda mengaktifkannya
Le Cercle memungkinkan Anda berbagi langganan Anda dengan hingga 4 orang. Fitur ini bersifat opsional: jika Anda tidak mengaktifkannya, tidak ada bagian dari paragraf ini yang berlaku untuk Anda. Jika Anda mengaktifkannya (sebagai pembeli yang mengundang orang terdekat, atau sebagai anggota yang bergabung dengan Le Cercle), aplikasi mengirimkan hal berikut ke server kami, melalui HTTPS:
| Dikirim (hanya jika Le Cercle diaktifkan) | Tidak pernah dikirim |
|---|---|
Token pembelian Google Play (purchaseToken), untuk memverifikasi langganan Anda dan mengelola slot keluarga | Nomor kartu bank atau metode pembayaran (diproses secara eksklusif oleh Google Play Billing) |
| Pengenal perangkat acak yang dapat direset, dibuat secara lokal, untuk mengidentifikasi perangkat mana yang menempati slot mana | Isi panggilan atau pesan; kontak; nomor telepon |
Anda tetap memegang kendali: Anda dapat mencabut akses perangkat ke Le Cercle kapan saja dari aplikasi (yang akan menghapus pengenalnya dari server kami), atau menghapus instalan aplikasi untuk menghapus pengenal lokal.
Dasar hukum (GDPR, pasal 6.1.b): pelaksanaan kontrak langganan keluarga yang secara eksplisit Anda minta dengan mengaktifkan fitur ini.
4. Izin yang diperlukan dan justifikasinya
Sesuai dengan kebijakan Google Play dan GDPR (Recital 39), kami menjustifikasi setiap izin yang diminta:
READ_PHONE_STATE
Mengapa: mendeteksi panggilan masuk secara real time untuk menganalisis risikonya sebelum mencapai pengguna.
Penggunaan: membaca status panggilan (BERDERING, DIAM). Tidak ada data yang dikirim.
READ_CONTACTS
Mengapa: mengidentifikasi panggilan dari kontak Anda untuk secara otomatis mengizinkannya (daftar putih implisit).
Penggunaan: hanya pencocokan lokal. Nomor telepon kontak tidak pernah disimpan oleh aplikasi.
Peran CallScreeningService (ID penelepon / pemblokiran spam)
Mengapa: mengaktifkan pemblokiran panggilan masuk secara aktif melalui API Android CallScreeningService (Android 10+), tanpa itu Egidio tidak dapat mengidentifikasi atau menyaring panggilan apa pun.
Penggunaan: hanya penolakan atau penerimaan diam-diam. Tidak ada konten audio yang dapat diakses atau direkam.
Akses notifikasi (BIND_NOTIFICATION_LISTENER_SERVICE)
Mengapa: mendeteksi upaya penipuan yang diterima melalui aplikasi pesan Anda (WhatsApp, Telegram, Messenger, dll.), yang kontennya tidak terekspos melalui izin Android standar.
Penggunaan: Egidio hanya membaca teks notifikasi pesan masuk, di perangkat, untuk analisis lokal segera. Teks ini tidak pernah dikirim, tidak pernah disimpan lebih lama dari yang diperlukan untuk analisis tersebut, dan tidak pernah dibagikan. Anda dapat mencabut akses ini kapan saja di Pengaturan Android (Aplikasi → Akses khusus → Akses notifikasi).
INTERNET dan ACCESS_NETWORK_STATE
Mengapa: pengiriman statistik penggunaan anonim yang dijelaskan di §3.5, verifikasi status langganan Anda dengan Google Play, pengambilan pembaruan database deteksi terenkripsi, dan — hanya jika Anda mengaktifkan Le Cercle — pengiriman data yang dijelaskan di §3.6.
Penggunaan: tidak ada data komunikasi (panggilan, pesan) yang pernah melewati jaringan. Hanya data yang tercantum di §3.5 dan, jika berlaku, di §3.6 yang dikirim.
POST_NOTIFICATIONS
Mengapa: memberi tahu pengguna tentang panggilan yang diblokir.
Penggunaan: hanya notifikasi lokal.
FOREGROUND_SERVICE dan FOREGROUND_SERVICE_SPECIAL_USE
Mengapa: menjaga layanan perlindungan tetap aktif di latar belakang, yang diperlukan oleh Android 12+ untuk aplikasi perlindungan komunikasi.
RECEIVE_BOOT_COMPLETED
Mengapa: secara otomatis memulai ulang layanan perlindungan saat perangkat dinyalakan.
5. Tidak ada perekaman audio
Egidio tidak merekam panggilan, tidak meminta akses mikrofon, dan tidak menyimpan file audio. Perlindungan panggilan hanya menggunakan metadata penyaringan panggilan Android.
6. Pembelian dalam aplikasi dan penagihan
Pembelian diproses secara eksklusif oleh Google Play Billing. Egidio tidak mengumpulkan, menyimpan, atau memproses informasi pembayaran apa pun. Silakan lihat Kebijakan Privasi Google untuk ketentuan yang berlaku.
Status langganan (GRATIS / PREMIUM / KELUARGA / SEUMUR HIDUP) diverifikasi dengan Google Play dan disimpan secara lokal dalam preferensi terenkripsi aplikasi.
Jika Anda mengaktifkan Le Cercle (mode Keluarga), token pembelian juga dikirim ke server kami untuk pengelolaan slot keluarga — lihat §3.6.
7. Hak Anda (GDPR — Peraturan UE 2016/679)
Sebagai pengguna yang berdomisili di Kawasan Ekonomi Eropa, Anda memiliki hak-hak berikut:
Pasal 15 — Hak akses
Semua data Anda dapat dilihat langsung di aplikasi: layar Riwayat untuk panggilan yang diblokir, layar Pengaturan untuk daftar.
Pasal 16 — Hak untuk perbaikan
Anda dapat mengubah atau menghapus entri apa pun secara individual dari riwayat, daftar putih, atau daftar hitam.
Pasal 17 — Hak untuk penghapusan
Pengaturan → Hapus semua data segera dan permanen menghapus:
- Semua panggilan yang diblokir
- Semua log keputusan
- Semua sinyal perilaku
- Riwayat kalibrasi mesin
- Riwayat pola adversarial
Data yang tidak dihapus oleh tindakan ini: daftar putih dan daftar hitam Anda (data yang Anda buat secara sukarela), dan pengaturan aplikasi.
Pasal 18 — Hak pembatasan pemrosesan
Menonaktifkan perlindungan di pengaturan segera menghentikan semua pemrosesan panggilan masuk.
Pasal 20 — Hak portabilitas data
Pengaturan → Ekspor CSV menghasilkan file lokal yang berisi riwayat pemblokiran Anda dalam format CSV, yang dapat Anda bagikan atau cadangkan.
Pasal 21 — Hak untuk keberatan
Aplikasi dapat dihapus kapan saja, yang akan menghapus seluruh database lokal.
8. Warga AS (CCPA / CPRA dan undang-undang negara bagian serupa)
Egidio tidak menjual atau membagikan informasi pribadi, dan tidak mengumpulkan data apa pun yang mengidentifikasi Anda secara pribadi — arsitektur khusus-di-perangkat yang sama berlaku terlepas dari tempat tinggal Anda. Jika Anda adalah warga California, Anda tetap dapat menggunakan hak untuk mengetahui, menghapus, atau menolak pemrosesan apa pun dengan menghubungi privacy@egidio.app; mengingat aplikasi tidak mengumpulkan data yang mengidentifikasi, sebagian besar permintaan akan dipenuhi dengan konfirmasi bahwa tidak ada yang perlu diungkapkan. Keluhan juga dapat diajukan kepada Federal Trade Commission (FTC) di reportfraud.ftc.gov atau Jaksa Agung negara bagian Anda.
9. Kepatuhan DSA (Digital Services Act — Peraturan UE 2022/2065)
Egidio membuat keputusan otomatis yang memengaruhi penerimaan komunikasi. Sesuai dengan Pasal 17 DSA:
- Setiap keputusan pemblokiran dijelaskan: pengguna melihat mengapa panggilan diblokir (penjelasan bahasa alami yang dihasilkan oleh ExplanationEngine).
- Keputusan dapat dibatalkan: pengguna dapat membuka blokir nomor apa pun dari layar riwayat.
- Sistem bukan kotak hitam: logika keputusan mengikuti grafik kebijakan deterministik, yang didokumentasikan dalam metadata teknis aplikasi.
- Tidak ada diskriminasi: aturan pemblokiran hanya didasarkan pada pola perilaku dan data regulasi yang tersedia untuk umum, tanpa mempertimbangkan asal, bahasa, atau karakteristik pribadi.
10. Keamanan data
- Database Room dilindungi oleh enkripsi default Android (AES-256)
- Preferensi pengguna disimpan di DataStore (enkripsi Android Keystore)
- Tidak ada komunikasi jaringan untuk fungsi perlindungan (penyaringan panggilan 100% lokal)
- Pengecualian jaringan: statistik penggunaan anonim (§3.5), diaktifkan secara default dan dapat dinonaktifkan, dikirim melalui HTTPS; dan, hanya jika Anda mengaktifkan Le Cercle (§3.6), pengiriman token pembelian dan pengenal perangkat Anda, melalui HTTPS
- Kode ditinjau sebelum setiap rilis pembaruan
11. Anak-anak
Egidio tidak ditujukan untuk anak-anak di bawah 16 tahun dan tidak mengumpulkan data apa pun yang berkaitan dengan mereka. Jika Anda yakin seorang anak telah menggunakan aplikasi, hubungi kami untuk penghapusan data.
12. Perubahan pada kebijakan ini
Setiap perubahan material akan diberitahukan dalam catatan pembaruan aplikasi di Google Play. Tanggal pembaruan terakhir ditunjukkan di bagian atas dokumen ini. Penggunaan aplikasi yang berkelanjutan setelah modifikasi merupakan penerimaan versi baru.
13. Kontak
Untuk pertanyaan apa pun mengenai kebijakan ini atau data Anda:
Email: privacy@egidio.app
Penerbit: Egidio — SIREN 105 960 389, R.C.S. Strasbourg
Untuk pengguna UE, Anda juga dapat menghubungi otoritas perlindungan data nasional Anda. Di Prancis: CNIL. Di Jerman: BfDI. Di Inggris: ICO.
Lihat juga: Ketentuan Penggunaan · Pemberitahuan Hukum