Kebijakan Privasi
Bagaimana Timemoz mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda — termasuk saat Anda menghubungkan Timemoz ke asisten AI melalui server Model Context Protocol (MCP) kami.
Tanggal Berlaku: 21 Mei 2026 · Terakhir Diperbarui: 21 Mei 2026
1. Pendahuluan
Timemoz ("kami") adalah platform time tracking untuk tim. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda saat Anda menggunakan Timemoz, termasuk saat Anda menghubungkan Timemoz ke asisten AI melalui server Model Context Protocol (MCP) kami.
Dengan menggunakan Timemoz, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini.
2. Data yang Kami Kumpulkan
Kategori data pribadi yang dikumpulkan Timemoz saat Anda menggunakan platform ini.
Informasi Akun
- Nama lengkap
- Username
- Alamat email
- Peran dalam organisasi Anda (mis. member, manager)
- Asosiasi perusahaan atau workspace
Data Time Tracking
- Jam dan durasi yang tercatat
- Timestamp mulai dan selesai
- Project dan task terkait
- Catatan atau deskripsi yang dilampirkan pada entri
Data Project dan Task
- Nama project, budget, dan status
- Nama task, status, dan assignee
- Asosiasi klien
- Task yang disinkronkan dari integrasi pihak ketiga (Jira, ClickUp)
Data Kalender
- Judul dan deskripsi event
- Waktu mulai dan selesai event
- Sumber event (pribadi atau company-shared)
Token Autentikasi
- Access token dan refresh token OAuth 2.0
- Personal Access Token (PAT) yang dibuat oleh pengguna
Data Penggunaan dan Teknis
- Alamat IP dan informasi browser/client
- Log request API (method, endpoint, timestamp)
- Log error untuk keperluan debugging
Kami hanya mengakses data kalender yang diperlukan untuk menampilkan event di dalam Timemoz. Kami tidak membuat, mengubah, atau menghapus event kalender. Token disimpan secara aman dan hanya digunakan untuk autentikasi request API dan MCP.
3. Bagaimana Kami Menggunakan Data Anda
Kami menggunakan data yang dikumpulkan untuk:
- Menyediakan dan mengoperasikan layanan Timemoz
- Menampilkan ringkasan time tracking, laporan project, dan analitik tim
- Menjalankan server MCP Timemoz agar asisten AI dapat melakukan query terhadap data Anda atas nama Anda
- Melakukan autentikasi dan otorisasi akses ke akun Anda
- Menyinkronkan data dari layanan pihak ketiga yang terhubung (Google Calendar, Jira, ClickUp)
- Meningkatkan keandalan dan memperbaiki bug menggunakan pola penggunaan yang teragregasi dan dianonimkan
- Merespons permintaan dukungan
Kami tidak menjual data pribadi Anda kepada pihak ketiga.
Server MCP dan Akses Asisten AI
Saat Anda menghubungkan Timemoz ke asisten AI (seperti Claude) melalui server MCP Timemoz:
Asisten AI dapat membaca data time tracking, project, task, laporan, dan event kalender Anda menggunakan tool yang Anda otorisasi.
Semua tool MCP bersifat read-only — asisten AI tidak dapat membuat, mengubah, atau menghapus data apa pun di Timemoz.
Akses diautentikasi menggunakan OAuth token atau PAT Anda. Anda dapat mencabut akses kapan saja dari pengaturan akun Anda.
Query yang dilakukan oleh asisten AI dicatat (logged) untuk keperluan keamanan dan debugging.
Data yang dikembalikan ke asisten AI tunduk pada kebijakan privasi penyedia AI yang Anda gunakan (mis. Anthropic). Mohon tinjau kebijakan mereka sebelum menghubungkan.
5. Berbagi Data
Kami hanya membagikan data Anda dalam situasi berikut:
| Penerima | Tujuan | Catatan |
|---|---|---|
| Organisasi Anda (rekan tim, manager) | Akses berbasis peran dalam workspace yang sama | Manager dapat melihat data tracking tim |
| Integrasi pihak ketiga | Menyinkronkan task dan event (Google Calendar, Jira, ClickUp) | Hanya data yang Anda otorisasi secara eksplisit |
| Asisten AI melalui MCP | Mengembalikan hasil query atas nama Anda | Memerlukan token autentikasi aktif Anda |
| Penyedia infrastruktur | Layanan hosting dan database | Terikat oleh perjanjian pemrosesan data |
| Penegak hukum | Kepatuhan hukum | Hanya jika diwajibkan oleh hukum yang berlaku |
Kami tidak membagikan data Anda kepada pengiklan atau data broker.
6. Kontrol Akses Berbasis Peran
Timemoz menerapkan akses berbasis peran:
Member
Dapat mengakses data tracking milik mereka sendiri, project yang mereka ditugaskan, dan event kalender pribadi mereka.
Manager
Selain itu dapat mengakses data tracking tim, laporan tim, dan melihat entri tracking pengguna lain dalam organisasi mereka.
Kontrol akses diterapkan di level API dan tidak dapat dilewati melalui server MCP.
7. Retensi Data
| Jenis Data | Periode Retensi |
|---|---|
| Informasi akun | Selama akun Anda masih aktif |
| Entri time tracking | Selama akun Anda masih aktif |
| Data project dan task | Selama akun Anda masih aktif |
| Event kalender | Disimpan selama Google Calendar terhubung |
| Access token (OAuth/PAT) | Hingga dicabut atau kedaluwarsa |
| Log request API | Hingga 90 hari |
| Log error | Hingga 30 hari |
Setelah akun dihapus, data pribadi Anda akan dihapus secara permanen dalam waktu 30 hari, kecuali jika retensi diwajibkan oleh hukum.
8. Keamanan Data
Kami melindungi data Anda dengan:
- Enkripsi HTTPS/TLS untuk seluruh data dalam transit
- Penyimpanan terenkripsi untuk token autentikasi
- Validasi prefix token (mcp_pat_, mcp_oauth_) untuk mencegah format token yang tidak sah
- Kontrol akses berbasis peran yang diterapkan di sisi server
- Tinjauan keamanan (security review) secara berkala
Meskipun sudah menerapkan langkah-langkah ini, tidak ada sistem yang sepenuhnya aman. Kami menyarankan Anda menggunakan password yang kuat dan unik, serta mencabut token yang sudah tidak Anda perlukan.
9. Integrasi Pihak Ketiga
Timemoz terintegrasi dengan layanan pihak ketiga berikut:
Google Calendar
Untuk menyinkronkan event pribadi dan event yang dibagikan perusahaan.
Jira
Untuk menyinkronkan task dan data issue tracking.
ClickUp
Untuk menyinkronkan task dan data manajemen project.
Saat Anda menghubungkan layanan-layanan ini, kebijakan privasi masing-masing juga berlaku. Kami hanya meminta izin minimum yang diperlukan untuk menyediakan fungsi integrasi tersebut.
10. Hak Anda
Tergantung lokasi Anda, Anda mungkin memiliki hak untuk:
Akses
Meminta salinan seluruh data pribadi yang kami simpan tentang Anda.
Koreksi
Memperbarui data yang tidak akurat atau tidak lengkap yang kami simpan tentang Anda.
Penghapusan
Meminta kami menghapus akun dan data Anda secara permanen.
Ekspor
Menerima data Anda dalam format yang portabel dan dapat dibaca mesin.
Cabut Akses
Memutuskan akses pihak ketiga (koneksi OAuth, PAT) kapan saja.
Keberatan / Pembatasan
Mengajukan keberatan atau membatasi jenis pemrosesan data tertentu.
Untuk menggunakan salah satu hak ini, hubungi kami melalui alamat di bawah ini.
11. Cookie dan Local Storage
Timemoz dapat menggunakan cookie atau local storage untuk:
- Menjaga sesi Anda yang sudah terautentikasi
- Menyimpan preferensi pengguna
Kami tidak menggunakan cookie untuk iklan atau pelacakan lintas situs (cross-site tracking).
12. Privasi Anak
Timemoz tidak ditujukan untuk digunakan oleh individu di bawah usia 16 tahun. Kami tidak dengan sengaja mengumpulkan data pribadi dari anak-anak. Jika Anda meyakini seorang anak telah memberikan data pribadi kepada kami, silakan hubungi kami dan kami akan segera menghapusnya.
13. Perubahan pada Kebijakan Ini
Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Saat kami melakukannya, kami akan memperbarui tanggal "Terakhir Diperbarui" di bagian atas dokumen ini. Kami menyarankan Anda meninjau kebijakan ini secara berkala. Penggunaan Timemoz yang berkelanjutan setelah perubahan berarti Anda menyetujui kebijakan yang telah diperbarui.
Untuk perubahan yang signifikan, kami akan memberi tahu pengguna melalui email atau notifikasi in-app.
14. Hubungi Kami
Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan terkait Kebijakan Privasi ini, silakan hubungi kami: