Studio privacy policy · English · Bahasa Indonesia

Privacy Policy — PulangAman

Last updated: 25 August 2026

Android package: com.tursinalabs.pulangaman

1. Scope

This page is the privacy policy for the PulangAman Android app published by Tursina Labs. It describes only this app. Other Tursina Labs products are covered by the studio Privacy Policy. Using PulangAman is also subject to the PulangAman Terms of Service.

2. What PulangAman is

PulangAman is a family safety app. A parent or guardian account can watch over a child account: live location, safe zones (geofences), screen time, panic, trips, home-by times, and related family tools. Children join with an invite code created by a parent. The app needs a network connection and our API (hosted at pulangaman-api.onrender.com) to work.

3. Data we collect

We collect only what the product needs to run. We do not sell this data and we do not use it for advertising.

3.1 Account and identity

  • Parent and guardian sign-in uses Firebase Phone OTP. We store the verified phone number, a Firebase user id, and a display name.
  • Email is optional. We store it only if you provide it.
  • Child accounts are created by a parent with an invite code. We store the child's name and account records. Child photos are not used; parents pick a boy or girl avatar in the app.
  • Guardian invitations, approval status, and which children a guardian may view.

3.2 Location and safety

  • Live location from the child device, sent to our API over HTTPS and (when the app is open) over a WebSocket so the parent or guardian map can update.
  • Location history for that child. History older than 7 days is deleted automatically.
  • Safe zones you create (name, type such as home or school, map center, and radius).
  • Trips, home-by times, and related alerts (including Maghrib home-by when that feature is used).
  • Panic alerts, including the location at the time the alert is sent, status, and who was notified.
  • Emergency contact names and phone numbers that a parent enters.
  • Optional community safety reports (category, optional note, and a location). Reports expire after about 72 hours. The in-app map may show a reduced-precision grid for privacy.

3.3 Devices, notifications, and screen time

  • Device records: platform and a Firebase Cloud Messaging (FCM) token so we can send alerts.
  • Screen-time telemetry from the child device when protection is enabled: app package names, usage duration, and blocked or override events. Usage records older than about 42 days are deleted automatically.
  • Short family messages ("kabar") that a parent or guardian sends to a child, delivered through the API, FCM, and WebSocket.

3.4 On the device

Language preference (English or Indonesian) and session tokens stay on the phone. Clearing app data or uninstalling removes on-device copies. Server copies remain until you delete the account as described below.

4. How we use this data

We use it to:

  • Create and authenticate accounts (Firebase Phone OTP for parents and guardians; custom token sign-in for children)
  • Show live location, history, and zones to the parent and approved guardians
  • Send FCM (and, if panic SMS is configured, SMS) alerts for zones, panic, home-by, and similar events
  • Provide screen-time insights to the parent
  • Operate trips, rewards, reminders, and related features
  • Keep the service secure and debug failures

Location is used for family safety in the app. It is not used for advertising.

5. Children's privacy

PulangAman is built for families. A child account is created and managed by a parent. Children cannot delete their own account from the app or from the public deletion page. A parent can delete a child's data in the app, or delete the parent account, which also deletes children that parent exclusively owns (location history, zones, devices, and related records). Guardians lose access when that child is removed.

Firebase Analytics is enabled only for parent and guardian accounts, not for child accounts. Crash reporting (Firebase Crashlytics) may run for all roles so we can fix crashes.

6. Guardians

A guardian (wali) can view children they have been approved to see. Deleting a guardian account removes that guardian only. Children stay with their parent; child data is not deleted as a side effect.

7. Third parties

We use these processors so the app can run. Their own terms and privacy policies apply to what they receive.

7.1 Firebase (Google)

Firebase Authentication (phone OTP and custom tokens), Cloud Messaging, Crashlytics, optional App Check, and Analytics for parent/guardian accounts. Phone verification is handled by Firebase; we then create or update your PulangAman profile from the verified session.

7.2 Google Maps and Places

Map tiles in the app use Google Maps. When you search for a place to set a zone, our API may query Google Places / Geocoding with your search text. Google may process that request under Google's maps policies.

7.3 Aladhan (api.aladhan.com)

For Maghrib home-by, the API may request Maghrib time with rounded latitude and longitude (not a precise street coordinate). That request is not used for advertising.

7.4 Hosting

The PulangAman API and database run on Render. This marketing site (including the account-deletion page) is hosted on Vercel. Standard server logs (such as IP address and time) may be generated by those hosts.

7.5 SMS (panic, when enabled)

If SMS sending is configured on the server, a panic cascade may send a short text to numbers the parent has set (for example emergency contacts). The SMS provider then processes that phone number and message.

8. What this app does not do

PulangAman does not:

  • show ads or use an advertising SDK
  • sell your personal information
  • use child or location data for advertising
  • upload child photos (avatars are boy/girl drawings)

9. Retention

  • Account profile, zones, devices, and related records: until you delete the account or the parent deletes the child.
  • Location history: about 7 days, then purged.
  • Screen-time usage telemetry: about 42 days, then purged.
  • Community reports: about 72 hours, then they expire.
  • Audit events about account deletion may be kept in a limited form for security and abuse prevention.

10. Your choices and deletion

  • Parents and guardians can delete their account in the app (Account settings). That calls DELETE /api/v1/account and removes the Firebase user. For a parent, exclusively owned children and their location history, zones, and devices are deleted too.
  • The same deletion is available on the web after phone OTP: https://www.tursinalabs.com/pulangaman/account-deletion. Child accounts cannot be deleted there; a parent must do it.
  • Parents can delete one child's account and related data from inside the app without deleting the parent account.
  • You can revoke location, notification, or usage-access permissions in Android settings. The safety features that need those permissions will stop working.
  • If OTP is not possible, email support@tursinalabs.com with the registered phone number. We process manual requests within 7 business days.

11. Changes

We may update this page. The "Last updated" date will change when we do. The current policy is always at https://www.tursinalabs.com/pulangaman/privacy.

12. Contact

If you have questions about this policy, contact Tursina Labs:

This policy is effective as of 25 August 2026 and applies only to PulangAman.


Kebijakan Privasi — PulangAman

Terakhir diperbarui: 25 Agustus 2026

Paket Android: com.tursinalabs.pulangaman

1. Cakupan

Halaman ini adalah kebijakan privasi untuk aplikasi Android PulangAman yang diterbitkan oleh Tursina Labs. Isinya hanya untuk aplikasi ini. Produk Tursina Labs lainnya diatur oleh Kebijakan Privasi studio. Penggunaan PulangAman juga tunduk pada Ketentuan Layanan PulangAman.

2. Apa itu PulangAman

PulangAman adalah aplikasi keselamatan keluarga. Akun orang tua atau wali dapat mengawasi akun anak: lokasi langsung, zona aman (geofence), screen time, panik, perjalanan, waktu pulang, dan fitur keluarga terkait. Anak bergabung dengan kode undangan yang dibuat orang tua. Aplikasi membutuhkan koneksi jaringan dan API kami (di pulangaman-api.onrender.com) agar berfungsi.

3. Data yang kami kumpulkan

Kami hanya mengumpulkan data yang dibutuhkan produk. Kami tidak menjual data ini dan tidak memakainya untuk iklan.

3.1 Akun dan identitas

  • Masuk orang tua dan wali memakai Firebase Phone OTP. Kami menyimpan nomor HP yang terverifikasi, id pengguna Firebase, dan nama tampilan.
  • Email bersifat opsional. Kami menyimpannya hanya jika Anda memberikannya.
  • Akun anak dibuat orang tua dengan kode undangan. Kami menyimpan nama anak dan data akun. Foto anak tidak dipakai; orang tua memilih avatar laki-laki atau perempuan di aplikasi.
  • Undangan wali, status persetujuan, dan anak mana yang boleh dilihat wali.

3.2 Lokasi dan keselamatan

  • Lokasi langsung dari perangkat anak, dikirim ke API kami melalui HTTPS dan (saat aplikasi terbuka) melalui WebSocket agar peta orang tua atau wali dapat diperbarui.
  • Riwayat lokasi anak. Riwayat lebih dari 7 hari dihapus otomatis.
  • Zona aman yang Anda buat (nama, jenis seperti rumah atau sekolah, pusat peta, dan radius).
  • Perjalanan, waktu pulang, dan peringatan terkait (termasuk pulang Maghrib jika fitur itu dipakai).
  • Peringatan panik, termasuk lokasi saat peringatan dikirim, status, dan siapa yang diberitahu.
  • Nama dan nomor HP kontak darurat yang diisi orang tua.
  • Laporan keselamatan komunitas opsional (kategori, catatan opsional, dan lokasi). Laporan kedaluwarsa setelah sekitar 72 jam. Peta di aplikasi dapat menampilkan kisi dengan presisi dikurangi demi privasi.

3.3 Perangkat, notifikasi, dan screen time

  • Catatan perangkat: platform dan token Firebase Cloud Messaging (FCM) agar kami dapat mengirim peringatan.
  • Telemetri screen time dari perangkat anak jika perlindungan diaktifkan: nama paket aplikasi, durasi pemakaian, serta peristiwa diblokir atau dikesampingkan. Catatan pemakaian lebih dari sekitar 42 hari dihapus otomatis.
  • Pesan keluarga singkat ("kabar") yang dikirim orang tua atau wali ke anak, melalui API, FCM, dan WebSocket.

3.4 Di perangkat

Preferensi bahasa (Inggris atau Indonesia) dan token sesi tetap di ponsel. Menghapus data aplikasi atau mencopot aplikasi menghapus salinan di perangkat. Salinan di server tetap ada sampai Anda menghapus akun seperti dijelaskan di bawah.

4. Cara kami memakai data ini

Kami memakainya untuk:

  • Membuat dan mengautentikasi akun (Firebase Phone OTP untuk orang tua dan wali; token kustom untuk anak)
  • Menampilkan lokasi langsung, riwayat, dan zona kepada orang tua dan wali yang disetujui
  • Mengirim peringatan FCM (dan, jika SMS panik dikonfigurasi, SMS) untuk zona, panik, waktu pulang, dan peristiwa serupa
  • Memberi wawasan screen time kepada orang tua
  • Menjalankan perjalanan, hadiah, pengingat, dan fitur terkait
  • Menjaga keamanan layanan dan memperbaiki kegagalan

Lokasi dipakai untuk keselamatan keluarga di aplikasi. Lokasi tidak dipakai untuk iklan.

5. Privasi anak

PulangAman dibuat untuk keluarga. Akun anak dibuat dan dikelola oleh orang tua. Anak tidak dapat menghapus akun sendiri dari aplikasi atau dari halaman penghapusan publik. Orang tua dapat menghapus data anak di aplikasi, atau menghapus akun orang tua, yang juga menghapus anak yang hanya dimiliki orang tua itu (riwayat lokasi, zona, perangkat, dan catatan terkait). Wali kehilangan akses saat anak itu dihapus.

Firebase Analytics hanya diaktifkan untuk akun orang tua dan wali, bukan untuk akun anak. Pelaporan kerusakan (Firebase Crashlytics) dapat berjalan untuk semua peran agar kami dapat memperbaiki crash.

6. Wali

Wali dapat melihat anak yang telah disetujui. Menghapus akun wali hanya menghapus wali itu. Anak tetap milik orang tua; data anak tidak ikut terhapus.

7. Pihak ketiga

Kami memakai pemroses berikut agar aplikasi dapat berjalan. Ketentuan dan kebijakan privasi mereka berlaku untuk data yang mereka terima.

7.1 Firebase (Google)

Firebase Authentication (OTP telepon dan token kustom), Cloud Messaging, Crashlytics, App Check opsional, dan Analytics untuk akun orang tua/wali. Verifikasi nomor ditangani Firebase; kemudian kami membuat atau memperbarui profil PulangAman dari sesi yang terverifikasi.

7.2 Google Maps dan Places

Ubin peta di aplikasi memakai Google Maps. Saat Anda mencari tempat untuk zona, API kami dapat menanyakan Google Places / Geocoding dengan teks pencarian Anda. Google dapat memproses permintaan itu sesuai kebijakan peta Google.

7.3 Aladhan (api.aladhan.com)

Untuk pulang Maghrib, API dapat meminta waktu Maghrib dengan lintang dan bujur yang dibulatkan (bukan koordinat jalan yang presisi). Permintaan itu tidak dipakai untuk iklan.

7.4 Hosting

API dan basis data PulangAman berjalan di Render. Situs pemasaran ini (termasuk halaman hapus akun) di-hosting di Vercel. Log server standar (seperti alamat IP dan waktu) dapat dibuat oleh host tersebut.

7.5 SMS (panik, jika diaktifkan)

Jika pengiriman SMS dikonfigurasi di server, rangkaian panik dapat mengirim teks singkat ke nomor yang diatur orang tua (misalnya kontak darurat). Penyedia SMS kemudian memproses nomor dan pesan itu.

8. Hal yang tidak dilakukan aplikasi ini

PulangAman tidak:

  • menampilkan iklan atau memakai SDK iklan
  • menjual informasi pribadi Anda
  • memakai data anak atau lokasi untuk iklan
  • mengunggah foto anak (avatar adalah gambar laki-laki atau perempuan)

9. Retensi

  • Profil akun, zona, perangkat, dan catatan terkait: sampai Anda menghapus akun atau orang tua menghapus anak.
  • Riwayat lokasi: sekitar 7 hari, lalu dibersihkan.
  • Telemetri pemakaian screen time: sekitar 42 hari, lalu dibersihkan.
  • Laporan komunitas: sekitar 72 jam, lalu kedaluwarsa.
  • Peristiwa audit tentang penghapusan akun dapat disimpan secara terbatas untuk keamanan dan pencegahan penyalahgunaan.

10. Pilihan dan penghapusan

  • Orang tua dan wali dapat menghapus akun di aplikasi (Pengaturan akun). Itu memanggil DELETE /api/v1/account dan menghapus pengguna Firebase. Untuk orang tua, anak yang hanya mereka miliki beserta riwayat lokasi, zona, dan perangkat ikut terhapus.
  • Penghapusan yang sama tersedia di web setelah OTP telepon: https://www.tursinalabs.com/pulangaman/account-deletion. Akun anak tidak dapat dihapus di sana; orang tua yang harus melakukannya.
  • Orang tua dapat menghapus akun satu anak dan data terkait dari dalam aplikasi tanpa menghapus akun orang tua.
  • Anda dapat mencabut izin lokasi, notifikasi, atau akses pemakaian di pengaturan Android. Fitur keselamatan yang membutuhkan izin itu akan berhenti berfungsi.
  • Jika OTP tidak memungkinkan, kirim email ke support@tursinalabs.com dengan nomor HP terdaftar. Permintaan manual diproses dalam 7 hari kerja.

11. Perubahan

Kami dapat memperbarui halaman ini. Tanggal "Terakhir diperbarui" akan berubah jika kami melakukannya. Kebijakan yang berlaku selalu ada di https://www.tursinalabs.com/pulangaman/privacy.

12. Kontak

Jika Anda punya pertanyaan tentang kebijakan ini, hubungi Tursina Labs:

Kebijakan ini berlaku mulai 25 Agustus 2026 dan hanya untuk PulangAman.