Kebijakan Privasi
NotifListener
Terakhir diperbarui: 16 September 2026 ยท Berlaku efektif untuk aplikasi Android NotifListener (Package: com.notiflistener.app) dan layanan Gateway.
Ringkasan & Ruang Lingkup
Aplikasi NotifListener (ID Paket: com.notiflistener.app) dan layanan platform NotifListener Gateway (gateway.digimana.in) dikembangkan oleh Galih Rakasiwi / Digimana ("kami", "pengembang").
Aplikasi ini dirancang khusus untuk pemilik usaha, merchant, kasir, dan pengembang sistem di Indonesia guna mengotomatiskan pencatatan dan verifikasi mutasi pembayaran uang masuk dari aplikasi perbankan dan dompet digital (e-wallet QRIS) melalui sistem notifikasi resmi di smartphone Android.
Izin Sensitif Android & Alasan Penggunaannya
Untuk dapat mendeteksi mutasi uang masuk secara andal di latar belakang tanpa memerlukan akses rooting atau scraping ilegal, NotifListener meminta izin sistem Android berikut:
| Izin Sistem Android | Klasifikasi | Tujuan & Cara Penggunaan |
|---|---|---|
BIND_NOTIFICATION_LISTENER_SERVICE |
Izin Sensitif |
Akses Pemantau Notifikasi: Digunakan secara ketat dan eksklusif untuk membaca notifikasi pembayaran uang masuk dari aplikasi perbankan (BCA, Mandiri Livin/Merchant, BRImo, BNI, blu, DANA, GoPay Merchant, dll.) yang dipilih oleh pengguna. Aplikasi secara tegas menyaring dan mengabaikan pesan pribadi, percakapan chat (WhatsApp/Telegram), SMS, media sosial, dan notifikasi non-keuangan lainnya. |
FOREGROUND_SERVICE & DATA_SYNC |
Latar Belakang | Menjaga agar service listener tetap aktif dan tidak dimatikan oleh sistem optimasi memori Android saat layar mati atau saat smartphone menjalankan aplikasi kasir lainnya. Notifikasi status yang transparan selalu ditampilkan pada notification bar. |
INTERNET & ACCESS_NETWORK_STATE |
Koneksi | Mengirimkan data hasil parsing mutasi uang masuk ke server Gateway pengguna melalui protokol terenkripsi HTTPS (TLS 1.3) serta mendeteksi ketersediaan jaringan internet untuk fitur antrean offline. |
RECEIVE_BOOT_COMPLETED & WAKE_LOCK |
Sistem | Memulai kembali service pemantau notifikasi secara otomatis setelah perangkat smartphone di-restart, serta menjaga CPU tetap terjaga selama beberapa milidetik untuk memproses notifikasi masuk sebelum kembali tidur. |
POST_NOTIFICATIONS |
Android 13+ | Menampilkan status aktif listener dan peringatan jika terjadi gangguan koneksi atau token kedaluwarsa. |
Data yang Kami Kumpulkan & Diproses
NotifListener hanya memproses data yang esensial untuk fungsionalitas otomasi transaksi:
A. Data Notifikasi Transaksi (Saat Terjadi Mutasi Masuk)
- Identitas Bank/Aplikasi: Nama paket aplikasi (misal:
com.bca,id.bmri.livinmerchant). - Nominal Transaksi: Angka nominal uang masuk yang berhasil diparsing (misal:
Rp 12.356). - Tipe Mutasi: Kredit / Uang Masuk (transaksi debit/penarikan otomatis diabaikan).
- Keterangan Pengirim: Nama pengirim atau nomor referensi pembayaran jika tertera di dalam teks notifikasi banner.
- Waktu Notifikasi: Timestamp penerimaan notifikasi.
B. Data Identitas Perangkat & Akun
- Informasi Perangkat: Model perangkat (contoh: Samsung Galaxy, Xiaomi) dan versi Android untuk identifikasi perangkat kasir pada dashboard Gateway.
- Token Akses API: Kunci otorisasi unik untuk menghubungkan perangkat Anda dengan akun gateway di
gateway.digimana.in. - Pengaturan Aplikasi: Daftar aplikasi bank yang dicentang aktif, setelan hapus otomatis notifikasi, dan aturan regex kustom.
Data yang TIDAK Pernah Kami Kumpulkan
- TIDAK PERNAH meminta, mengakses, atau menyimpan kata sandi (password), PIN ATM/m-Banking, kode OTP (One-Time Password), atau nomor CVV kartu debit/kredit Anda.
- TIDAK PERNAH memiliki akses login ke dalam rekening bank pengguna (aplikasi hanya bertindak sebagai pembaca banner notifikasi di status bar).
- TIDAK PERNAH membaca pesan pribadi, SMS perbankan yang berisi kode keamanan, kontak telepon, foto/galeri, kamera, mikrofon, atau lokasi fisik (GPS).
- TIDAK PERNAH memasang tracker pelacak pihak ketiga atau iklan dalam bentuk apa pun.
Penyimpanan, Enkripsi, & Keamanan Data
Kami menerapkan standar keamanan berlapis untuk melindungi seluruh alur data:
- Enkripsi Saat Transit: Seluruh komunikasi antara aplikasi Android NotifListener dan server Gateway dilindungi protokol HTTPS dengan sertifikat SSL/TLS 1.3 yang valid.
- Otorisasi Token Bearer: Setiap pengiriman request wajib menyertakan token API unik yang di-hash dengan aman.
- Penyimpanan Lokal Terisolasi: Riwayat notifikasi di dalam smartphone disimpan di database SQLite lokal yang terenkripsi dan terlindung di dalam sandbox aplikasi Android (tidak dapat diakses oleh aplikasi lain di perangkat).
- Verifikasi Webhook HMAC-SHA256: Penerusan data notifikasi ke website kasir/e-commerce Anda dilengkapi signature HMAC untuk mencegah sabotase atau pemalsuan data.
Berbagi Data & Layanan Pihak Ketiga
Data transaksi yang tertangkap oleh NotifListener hanya dikirimkan ke tujuan yang Anda tentukan sendiri (yaitu server NotifListener Gateway milik Anda atau webhook website bisnis Anda).
Aplikasi ini bebas dari SDK pihak ketiga yang bersifat melacak, seperti Facebook Pixel, Google AdMob, Firebase Analytics yang bersifat profiling, atau data brokers.
Hak Pengguna, Retensi, & Prosedur Penghapusan Data (Data Deletion)
Sebagai pengguna, Anda memiliki kendali penuh atas data Anda:
A. Menghapus Data Lokal di Smartphone
Anda dapat menghapus seluruh riwayat notifikasi lokal kapan saja dengan:
- Membuka menu Pengaturan Android โ Aplikasi โ NotifListener โ Hapus Data (Clear Data), atau
- Meng-uninstall aplikasi NotifListener dari smartphone Anda. Seluruh database lokal akan langsung terhapus permanen dari perangkat.
B. Mencabut Izin Akses Notifikasi
Anda dapat mencabut izin pemantauan notifikasi sewaktu-waktu melalui: Pengaturan Android โ Keamanan & Privasi โ Akses Notifikasi Khusus โ Matikan izin untuk NotifListener.
C. Menghapus Akun & Data Transaksi di Server Gateway
Sesuai dengan kebijakan Google Play mengenai User Data Deletion:
- Anda dapat menghapus riwayat transaksi secara langsung melalui menu Riwayat Transaksi di dashboard
https://gateway.digimana.in/transactions. - Anda dapat mengajukan penghapusan akun secara penuh beserta seluruh data perangkat, token API, dan histori pembayaran dengan mengirimkan email permohonan ke justrakka@gmail.com atau support@digimana.in dengan subjek "Permohonan Penghapusan Akun NotifListener".
- Permohonan penghapusan akun akan diproses dalam waktu maksimal 14 hari kerja dan seluruh data terkait akan dihapus permanen dari database produksi kami.
Privasi Anak
Aplikasi dan layanan kami ditujukan secara eksklusif untuk pengelolaan bisnis dan transaksi komersial. NotifListener tidak ditujukan untuk anak-anak di bawah usia 13 tahun, dan kami tidak pernah secara sengaja mengumpulkan data pribadi dari anak-anak.
Perubahan Kebijakan & Kontak Pengembang
Kebijakan Privasi ini dapat kami perbarui secara berkala mengikuti perkembangan fitur dan regulasi Google Play Store. Pembaruan akan diumumkan dengan mengubah tanggal "Terakhir Diperbarui" di bagian atas halaman ini.
Informasi Pengembang & Layanan Bantuan
Jika Anda memiliki pertanyaan mengenai kebijakan privasi atau perlakuan data pada aplikasi NotifListener, silakan hubungi kami melalui:
- Pengembang: Galih Rakasiwi / Digimana
- Email Dukungan: justrakka@gmail.com / support@digimana.in
- Website Resmi: https://gateway.digimana.in
- ID Aplikasi Google Play:
com.notiflistener.app
NotifListener Privacy Policy (Google Play Disclosure)
Last Updated: September 16, 2026 ยท Application Package: com.notiflistener.app
NotifListener ("the App") is developed by Galih Rakasiwi / Digimana ("we", "us", or "our"). This Privacy Policy describes how we handle user data and permissions when using our Android mobile application and the NotifListener Gateway service (gateway.digimana.in).
1. Prominent Disclosure: Notification Listener Permission
The App requests android.permission.BIND_NOTIFICATION_LISTENER_SERVICE. This is a sensitive permission required for the core functionality of the App:
- Purpose: To automatically detect and parse incoming credit payment notifications from user-selected banking and e-wallet applications (e.g., BCA Mobile, Mandiri Livin & Merchant, BRImo, BNI Mobile, blu, DANA, GoPay Merchant, and QRIS notifications).
- Scope: The App strictly filters and ignores personal communications, SMS messages, private chats (such as WhatsApp or Telegram), social media notifications, and any non-financial alerts.
- Control: Users maintain complete control over which applications are monitored and can revoke this permission at any time through Android Settings.
2. Information We Collect and How It Is Used
- Transaction Notification Content: Bank package name, credit amount, payment timestamp, and sender/reference details parsed from notification text. Used solely to record transactions and forward them to the user's secure Gateway account.
- Device Metadata: Device model and Android OS version, used strictly for device registration and identification on the user's dashboard.
- Configuration Settings: Selected bank packages, autodelete preferences, and user API authentication tokens.
3. What We DO NOT Collect
We do NOT collect, store, or transmit bank passwords, PINs, OTP verification codes, credit/debit card CVV numbers, contact lists, photos, audio, or precise GPS location data.
4. Data Security and Transmission
- Encrypted in Transit: All data transmitted between the App and the Gateway server is protected using HTTPS with TLS 1.3 encryption and Bearer token authentication.
- Encrypted at Rest: Local logs are stored within an encrypted SQLite database protected by Android's application sandbox.
- No Third-Party Sharing: We do NOT sell, rent, or trade your data with advertisers, third-party analytics SDKs, or data brokers.
5. User Data Deletion and Retention
- Local Data: Clear app storage via Android Settings or uninstall the App to permanently remove all local records.
- Server Data: Users can delete individual transaction records directly via the dashboard at
https://gateway.digimana.in/transactions, or request complete account and data erasure by contacting justrakka@gmail.com. Requests are completed within 14 business days.
6. Contact Us
For questions regarding this policy, please contact:
Developer: Galih Rakasiwi / Digimana
Email: justrakka@gmail.com / support@digimana.in
Website: https://gateway.digimana.in