Privasi Server MCP

Kebijakan Privasi

Bagaimana Timemoz mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda — termasuk saat Anda menghubungkan Timemoz ke asisten AI melalui server Model Context Protocol (MCP) kami.

Tanggal Berlaku: 21 Mei 2026 · Terakhir Diperbarui: 21 Mei 2026

1. Pendahuluan

Timemoz ("kami") adalah platform time tracking untuk tim. Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menyimpan, dan melindungi data pribadi Anda saat Anda menggunakan Timemoz, termasuk saat Anda menghubungkan Timemoz ke asisten AI melalui server Model Context Protocol (MCP) kami.

Dengan menggunakan Timemoz, Anda menyetujui praktik yang dijelaskan dalam kebijakan ini.

2. Data yang Kami Kumpulkan

Kategori data pribadi yang dikumpulkan Timemoz saat Anda menggunakan platform ini.

Informasi Akun

  • Nama lengkap
  • Username
  • Alamat email
  • Peran dalam organisasi Anda (mis. member, manager)
  • Asosiasi perusahaan atau workspace

Data Time Tracking

  • Jam dan durasi yang tercatat
  • Timestamp mulai dan selesai
  • Project dan task terkait
  • Catatan atau deskripsi yang dilampirkan pada entri

Data Project dan Task

  • Nama project, budget, dan status
  • Nama task, status, dan assignee
  • Asosiasi klien
  • Task yang disinkronkan dari integrasi pihak ketiga (Jira, ClickUp)

Data Kalender

  • Judul dan deskripsi event
  • Waktu mulai dan selesai event
  • Sumber event (pribadi atau company-shared)

Token Autentikasi

  • Access token dan refresh token OAuth 2.0
  • Personal Access Token (PAT) yang dibuat oleh pengguna

Data Penggunaan dan Teknis

  • Alamat IP dan informasi browser/client
  • Log request API (method, endpoint, timestamp)
  • Log error untuk keperluan debugging

Kami hanya mengakses data kalender yang diperlukan untuk menampilkan event di dalam Timemoz. Kami tidak membuat, mengubah, atau menghapus event kalender. Token disimpan secara aman dan hanya digunakan untuk autentikasi request API dan MCP.

3. Bagaimana Kami Menggunakan Data Anda

Kami menggunakan data yang dikumpulkan untuk:

  • Menyediakan dan mengoperasikan layanan Timemoz
  • Menampilkan ringkasan time tracking, laporan project, dan analitik tim
  • Menjalankan server MCP Timemoz agar asisten AI dapat melakukan query terhadap data Anda atas nama Anda
  • Melakukan autentikasi dan otorisasi akses ke akun Anda
  • Menyinkronkan data dari layanan pihak ketiga yang terhubung (Google Calendar, Jira, ClickUp)
  • Meningkatkan keandalan dan memperbaiki bug menggunakan pola penggunaan yang teragregasi dan dianonimkan
  • Merespons permintaan dukungan

Kami tidak menjual data pribadi Anda kepada pihak ketiga.

Bagian 4

Server MCP dan Akses Asisten AI

Saat Anda menghubungkan Timemoz ke asisten AI (seperti Claude) melalui server MCP Timemoz:

Asisten AI dapat membaca data time tracking, project, task, laporan, dan event kalender Anda menggunakan tool yang Anda otorisasi.

Semua tool MCP bersifat read-only — asisten AI tidak dapat membuat, mengubah, atau menghapus data apa pun di Timemoz.

Akses diautentikasi menggunakan OAuth token atau PAT Anda. Anda dapat mencabut akses kapan saja dari pengaturan akun Anda.

Query yang dilakukan oleh asisten AI dicatat (logged) untuk keperluan keamanan dan debugging.

Data yang dikembalikan ke asisten AI tunduk pada kebijakan privasi penyedia AI yang Anda gunakan (mis. Anthropic). Mohon tinjau kebijakan mereka sebelum menghubungkan.

5. Berbagi Data

Kami hanya membagikan data Anda dalam situasi berikut:

PenerimaTujuanCatatan
Organisasi Anda (rekan tim, manager)Akses berbasis peran dalam workspace yang samaManager dapat melihat data tracking tim
Integrasi pihak ketigaMenyinkronkan task dan event (Google Calendar, Jira, ClickUp)Hanya data yang Anda otorisasi secara eksplisit
Asisten AI melalui MCPMengembalikan hasil query atas nama AndaMemerlukan token autentikasi aktif Anda
Penyedia infrastrukturLayanan hosting dan databaseTerikat oleh perjanjian pemrosesan data
Penegak hukumKepatuhan hukumHanya jika diwajibkan oleh hukum yang berlaku

Kami tidak membagikan data Anda kepada pengiklan atau data broker.

6. Kontrol Akses Berbasis Peran

Timemoz menerapkan akses berbasis peran:

Member

Dapat mengakses data tracking milik mereka sendiri, project yang mereka ditugaskan, dan event kalender pribadi mereka.

Manager

Selain itu dapat mengakses data tracking tim, laporan tim, dan melihat entri tracking pengguna lain dalam organisasi mereka.

Kontrol akses diterapkan di level API dan tidak dapat dilewati melalui server MCP.

7. Retensi Data

Jenis DataPeriode Retensi
Informasi akunSelama akun Anda masih aktif
Entri time trackingSelama akun Anda masih aktif
Data project dan taskSelama akun Anda masih aktif
Event kalenderDisimpan selama Google Calendar terhubung
Access token (OAuth/PAT)Hingga dicabut atau kedaluwarsa
Log request APIHingga 90 hari
Log errorHingga 30 hari

Setelah akun dihapus, data pribadi Anda akan dihapus secara permanen dalam waktu 30 hari, kecuali jika retensi diwajibkan oleh hukum.

8. Keamanan Data

Kami melindungi data Anda dengan:

  • Enkripsi HTTPS/TLS untuk seluruh data dalam transit
  • Penyimpanan terenkripsi untuk token autentikasi
  • Validasi prefix token (mcp_pat_, mcp_oauth_) untuk mencegah format token yang tidak sah
  • Kontrol akses berbasis peran yang diterapkan di sisi server
  • Tinjauan keamanan (security review) secara berkala

Meskipun sudah menerapkan langkah-langkah ini, tidak ada sistem yang sepenuhnya aman. Kami menyarankan Anda menggunakan password yang kuat dan unik, serta mencabut token yang sudah tidak Anda perlukan.

9. Integrasi Pihak Ketiga

Timemoz terintegrasi dengan layanan pihak ketiga berikut:

Google Calendar

Untuk menyinkronkan event pribadi dan event yang dibagikan perusahaan.

Jira

Untuk menyinkronkan task dan data issue tracking.

ClickUp

Untuk menyinkronkan task dan data manajemen project.

Saat Anda menghubungkan layanan-layanan ini, kebijakan privasi masing-masing juga berlaku. Kami hanya meminta izin minimum yang diperlukan untuk menyediakan fungsi integrasi tersebut.

10. Hak Anda

Tergantung lokasi Anda, Anda mungkin memiliki hak untuk:

Akses

Meminta salinan seluruh data pribadi yang kami simpan tentang Anda.

Koreksi

Memperbarui data yang tidak akurat atau tidak lengkap yang kami simpan tentang Anda.

Penghapusan

Meminta kami menghapus akun dan data Anda secara permanen.

Ekspor

Menerima data Anda dalam format yang portabel dan dapat dibaca mesin.

Cabut Akses

Memutuskan akses pihak ketiga (koneksi OAuth, PAT) kapan saja.

Keberatan / Pembatasan

Mengajukan keberatan atau membatasi jenis pemrosesan data tertentu.

Untuk menggunakan salah satu hak ini, hubungi kami melalui alamat di bawah ini.

11. Cookie dan Local Storage

Timemoz dapat menggunakan cookie atau local storage untuk:

  • Menjaga sesi Anda yang sudah terautentikasi
  • Menyimpan preferensi pengguna

Kami tidak menggunakan cookie untuk iklan atau pelacakan lintas situs (cross-site tracking).

12. Privasi Anak

Timemoz tidak ditujukan untuk digunakan oleh individu di bawah usia 16 tahun. Kami tidak dengan sengaja mengumpulkan data pribadi dari anak-anak. Jika Anda meyakini seorang anak telah memberikan data pribadi kepada kami, silakan hubungi kami dan kami akan segera menghapusnya.

13. Perubahan pada Kebijakan Ini

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu. Saat kami melakukannya, kami akan memperbarui tanggal "Terakhir Diperbarui" di bagian atas dokumen ini. Kami menyarankan Anda meninjau kebijakan ini secara berkala. Penggunaan Timemoz yang berkelanjutan setelah perubahan berarti Anda menyetujui kebijakan yang telah diperbarui.

Untuk perubahan yang signifikan, kami akan memberi tahu pengguna melalui email atau notifikasi in-app.

14. Hubungi Kami

Jika Anda memiliki pertanyaan, kekhawatiran, atau permintaan terkait Kebijakan Privasi ini, silakan hubungi kami: