DIPERBARUI 5 SEPTEMBER 2026
Kebijakan Privasi
Halaman ini menjelaskan pengolahan data pada Mimin, aplikasi workspace untuk bisnis dan komunitas yang dikelola Rahman melalui mimin.org.
Data akun dan login Google
Untuk membuat dan mengenali akun, Mimin menyimpan alamat email, nama yang diberikan penyedia login, dan pengenal akun. Login Google meminta openid, email, dan profile. Mimin tidak meminta sandi Google, akses isi Gmail, Drive, atau Calendar. Foto profil Google tidak disimpan oleh adapter login ini.
Data workspace
Mimin menyimpan workspace, keanggotaan, produk, stok, pesanan, agenda, RSVP, permintaan persetujuan, dan aktivitas yang dibuat melalui fitur aktif. Pengelola workspace harus mempunyai izin sebelum memasukkan data orang lain. Anggota dan client API hanya mendapat akses sesuai izin workspace.
Sesi dan kredensial
Login menggunakan cookie sesi. Kredensial untuk memperbarui sesi disimpan dalam cookie HttpOnly; token akses dapat dipakai aplikasi untuk koneksi backend selama sesi berlangsung. Client secret API workspace, kode OAuth, dan access token API disimpan sebagai hash. Secret Google aplikasi disimpan dalam environment backend, bukan bundle browser.
Penyedia infrastruktur
Aplikasi berjalan di VPS dan memakai Convex Cloud untuk backend, autentikasi, serta penyimpanan data. Google memproses login ketika metode Google dipilih. Integrasi model AI, akses mailbox, dan bot Discord belum diaktifkan pada rilis ini; mengaktifkan fitur baru memerlukan penjelasan dan izin yang sesuai.
Penyimpanan dan penghapusan
Data workspace tidak dihapus hanya karena extension dimatikan, anggota keluar, atau akses Google dicabut. Kredensial sementara memiliki masa berlaku, sedangkan data pekerjaan dipertahankan sampai dihapus melalui fitur yang tersedia atau permintaan yang diverifikasi pengelola. Tombol penghapusan akun mandiri belum tersedia. Hubungi kontak di bawah untuk permintaan akses, koreksi, atau penghapusan; data bersama perlu mempertimbangkan hak anggota workspace lain.
Keamanan dan kendali
Jangan memasukkan sandi atau secret ke kolom catatan. Owner dapat mencabut client API dan akses anggota. Untuk menghentikan penggunaan sesi pada perangkat, gunakan Keluar. Perubahan kebijakan akan ditampilkan pada halaman ini beserta tanggal pembaruannya.