Kebijakan Privasi

BisaBaca

Belajar membaca bahasa Indonesia. Premium sekali bayar, bukan langganan.

Pengembang Ariskindo Berlaku 9 September 2026 com.cubismile.bacacepat

Dokumen publik

com.cubismile.bacacepat ·bisabaca_premium_lifetime

Berlaku 9 September 2026

Pengembang: Ariskindo

CubiSmile adalah merek produk edukasi anak yang dikembangkan oleh Ariskindo. Halaman ini menjelaskan bagaimana aplikasi BisaBaca (belajar membaca bahasa Indonesia) mengumpulkan, memakai, menyimpan, dan melindungi data.

Kebijakan ini berlaku untuk:

  • aplikasi Android BisaBaca di Google Play (package com.cubismile.bacacepat);
  • layanan akun dan lisensi di https://cubismile.com.

Vokal A dapat dicoba tanpa akun. Kebijakan privasi ini dapat dibaca tanpa login.

Jika Anda punya pertanyaan, tulis ke privacy@cubismile.id.

1. Ringkasan untuk orang tua

Topik Praktik BisaBaca
Untuk siapa Anak belajar; orang tua yang masuk akun dan membayar.
Wajib akun? Tidak, untuk materi Free (Vokal A). Akun hanya untuk Premium, pulihkan pembelian, atau akun yayasan.
Email anak Tidak diminta.
Nama / foto / suara anak Tidak dikumpulkan.
Iklan Tidak ada iklan, AdMob, atau pelacakan iklan.
Pembelian Hanya Google Play Billing (sekali bayar, Premium keluarga). Bukan transfer, bukan tautan checkout lain.
Kamera Hanya untuk memindai undangan Premium keluarga. Gambar tidak diunggah.
Progres belajar Disimpan di perangkat (bukan cloud anak).
Analitik perilaku anak Tidak dipasang SDK analitik pihak ketiga.

2. Siapa pengendali data

Pengembang / pengendali Ariskindo
Merek CubiSmile
Aplikasi BisaBaca
Situs & API https://cubismile.com
Email privasi privacy@cubismile.id
Email dukungan hello@cubismile.com

Dasar pemrosesan: menyediakan layanan yang Anda minta (akun, lisensi, keamanan), kewajiban hukum, dan kepentingan sah yang tidak merugikan hak anak (misalnya mencegah penyalahgunaan lisensi).

3. Data yang kami kumpulkan

Kami meminimalkan data. Yang dikumpulkan tergantung cara pemakaian.

3.1 Tanpa akun (tamu)

Anak dapat membuka Home dan belajar Vokal A.

Yang ada di perangkat saja:

  • progres halaman pelajaran (currentPageIndex);
  • progres game lokal;
  • tanda bahwa paywall setelah Vokal A sudah pernah tampil;
  • UUID perangkat yang dibuat aplikasi (bukan IMEI, bukan iklan ID).

Data ini tidak dikirim ke server selama pengguna belum masuk akun.

3.2 Masuk dengan Google (orang tua / keluarga)

Identitas akun = Akun Google di perangkat itu, milik orang tua atau wali. Bukan profil anak.

Yang kami terima dari Google Sign-In (melalui id_token ke server CubiSmile):

  • identitas akun Google (ID pengguna);
  • nama tampilan dan alamat email akun Google yang dipakai masuk;
  • token sesi aplikasi.

Yang kami pakai untuk lisensi keluarga:

  • UUID perangkat (header X-Device-UUID);
  • status lisensi Premium (aktif/tidak, sumber, batas perangkat);
  • daftar perangkat keluarga (nama generik seperti “Perangkat ini”, waktu terakhir terlihat) — tanpa email anak.

3.3 Masuk akun yayasan / sekolah

Mitra institusi memakai ID organisasi + kata sandi yang diberikan admin sekolah/yayasan, bukan email pribadi anak.

Yang diproses:

  • ID pengguna organisasi;
  • kata sandi (diverifikasi di server; tidak disimpan di log aplikasi);
  • nama organisasi dan status seat/kontrak;
  • UUID perangkat untuk sesi.

Ariskindo / CubiSmile tidak mewajibkan data siswa di luar yang diperlukan untuk seat.

3.4 Pembelian Premium (retail)

Pembayaran diproses Google Play, bukan oleh Ariskindo secara langsung. Kami tidak menerima nomor kartu, CVV, atau rekening bank.

Setelah pembelian, aplikasi mengirim ke server CubiSmile:

  • purchase_token / token pemulihan dari Play;
  • product_id (bisabaca_premium_lifetime);
  • package_name (com.cubismile.bacacepat).

Server memverifikasi pembelian ke Google Play Developer API, lalu menerbitkan hak akses keluarga (maksimum 5 perangkat). Token pembelian tidak ditampilkan ke pengguna dan tidak ditaruh di kode QR.

3.5 Undangan keluarga (QR / tautan)

Pemilik Premium dapat menambahkan HP lain lewat barcode atau tautan berumur 10 menit, sekali pakai.

  • Token undangan acak; di server disimpan hash, bukan teks terbuka.
  • Kamera hanya aktif di layar pindai undangan.
  • Hasil pindai tidak disimpan sebagai foto.
  • Google Account di HP anak boleh berbeda dari pembeli.

3.6 Yang sengaja tidak dikumpulkan

  • nama anak, usia anak, foto anak, rekaman suara anak;
  • lokasi GPS, kontak, kalender;
  • Advertising ID / AAID untuk iklan;
  • isi percakapan, teks bebas dari anak;
  • progres belajar ke cloud (Phase 1: progres per perangkat).

Text-to-speech memakai mesin suara di perangkat (expo-speech). Ucapan tidak dikirim ke CubiSmile untuk transkripsi.

4. Cara data dipakai

Tujuan Data
Menyediakan pelajaran Free Progres lokal
Masuk akun dan menjaga sesi Token, identitas Google atau ID yayasan
Membuka materi Premium Status lisensi + perangkat terdaftar
Memverifikasi pembayaran Play Token pembelian, product ID, package
Keluarga 5 perangkat UUID, undangan, daftar perangkat
Keamanan (sesi kedaluwarsa, 401, penyalahgunaan) Log teknis terbatas (tanpa token plaintext)
Membalas permintaan privasi / dukungan Email yang Anda kirim ke kami

Kami tidak memakai data anak untuk iklan tertarget, tidak menjual data, dan tidak menyewakan data kepada pihak ketiga.

5. Izin perangkat (Android)

Izin Kapan Untuk apa
Internet Saat masuk akun, cek lisensi, beli/pulihkan Komunikasi HTTPS ke cubismile.com dan Google
Billing Saat Beli / Pulihkan Premium Google Play Billing
Kamera Hanya layar pindai undangan keluarga Membaca QR; audio rekaman kamera mati

Tidak ada izin mikrofon untuk rekam suara anak. Tidak ada izin lokasi.

6. Pihak ketiga

Data hanya dibagikan sejauh diperlukan untuk menjalankan BisaBaca:

Pihak Peran
Google (Sign-In) Autentikasi orang tua
Google Play Pembayaran in-app, verifikasi pembelian
Server CubiSmile (dioperasikan Ariskindo, cubismile.com) Akun, lisensi, undangan keluarga, seat yayasan

Tidak ada SDK iklan, tidak ada pixel media sosial di dalam app, tidak ada analitik pihak ketiga pada rilis saat dokumen ini dibuat.

7. Penyimpanan, keamanan, dan retensi

  • Komunikasi API memakai HTTPS.
  • Token sesi dan UUID perangkat disimpan di SecureStore pada HP.
  • Cache lisensi di perangkat mengikuti masa session_expires_at (sekitar 7 hari). Setelah kedaluwarsa dan tanpa refresh online, akses kembali ke Free.
  • Logout menghapus sesi dan cache lisensi di HP itu; progres pelajaran lokal tidak ikut dihapus.
  • Token undangan keluarga kedaluwarsa dalam 10 menit.
  • Token pembelian dan undangan tidak ditulis ke log aplikasi.

Data akun dan lisensi di server disimpan selama akun/lisensi aktif, plus jangka waktu yang wajar untuk kewajiban hukum (misalnya catatan transaksi Play, sengketa refund).

8. Anak dan Families Policy

BisaBaca ditujukan untuk anak (PAUD, TK, SD kelas awal) dengan orang tua sebagai pembayar dan pemegang akun.

  • Tidak ada area iklan di pelajaran atau game.
  • Tidak ada pembelian tersembunyi: daftar pelajaran tetap terlihat; item Premium berikon kunci; checkout hanya lewat sheet Google Play setelah orang tua masuk.
  • Tamu tidak wajib login di splash.
  • Kami tidak membuat profil iklan dari perilaku anak.

9. Hak Anda (UU PDP dan permintaan Play)

Anda (orang tua / wali / admin organisasi) dapat meminta:

  1. informasi data yang kami proses;
  2. salinan atau koreksi data akun;
  3. penghapusan akun dan data terkait yang tidak wajib kami simpan;
  4. penonaktifan perangkat keluarga dari Area Orang Tua (slot bisa dipakai HP lain).

Kirim permintaan ke privacy@cubismile.id dari email yang terkait akun, atau sertakan ID yayasan. Kami meninjau permintaan dengan mempertimbangkan keamanan, bukti kepemilikan, dan kewajiban hukum (misalnya catatan transaksi).

Sampai alur hapus-akun di dalam aplikasi tersedia, penghapusan diproses lewat email tersebut.

10. Perubahan kebijakan

Jika praktik privasi berubah secara material, kami memperbarui halaman ini: https://cubismile.com/privacy dan https://cubismile.com/privacy/bisabaca. Tanggal “berlaku” di atas akan disesuaikan.

11. Kontak

Ariskindo — pengembang BisaBaca / CubiSmile