AsapRadar memperkirakan jarak pandang akibat asap di jalur perjalanan Anda, dengan memadukan data satelit titik api, prakiraan angin, sensor kualitas udara, dan laporan sesama pengguna. Dokumen ini menjelaskan tepatnya apa yang keluar dari ponsel Anda, siapa lagi yang memprosesnya, dan berapa lama kami menyimpannya.
Sebuah UUID acak seperti 9f1c… yang dibuat di ponsel Anda saat pertama kali
aplikasi dijalankan. Nomor itu tidak diturunkan dari nomor telepon, perangkat keras, akun
Google, atau apa pun tentang diri Anda, dan tidak bisa ditelusuri balik ke Anda. Kami
memakainya untuk mengingat rute yang Anda simpan dan menghitung karma kontribusi Anda.
Nomor ini bisa Anda lihat di Pengaturan → Data & privasi.
Dibaca hanya ketika aplikasi sedang terbuka, dan hanya untuk dua hal: menghitung jarak pandang di sekitar Anda, dan melekatkan koordinat pada laporan yang Anda kirim. Aplikasi ini tidak meminta izin lokasi latar belakang dan tidak bisa membacanya saat aplikasi tertutup. Anda boleh menolak izin lokasi; peta tetap berjalan, tetapi Anda harus memilih titik secara manual.
Bila Anda mengirim laporan, yang tersimpan adalah: kategori jarak pandang yang Anda pilih, angka meter yang mewakili kategori itu, koordinat titik laporan, akurasi GPS saat itu, waktu pengiriman, dan — bila Anda memotret — satu foto kondisi jalan. Fotonya dikompres di ponsel sebelum dikirim.
Nama rute, titik awal, titik tujuan, dan garis jalan yang ditemukan mesin rute, beserta jam Anda ingin menerima ringkasan pagi. Ini tersimpan sampai Anda menghapusnya sendiri lewat Kelola di halaman Rute.
Julukan acak dan bibit avatar yang dibuat otomatis — Anda tidak mengetikkan nama — serta jumlah karma, laporan, dan konfirmasi Anda. Inilah yang tampil di papan peringkat.
Jika Anda mengizinkan notifikasi, kami menyimpan token push dari Expo, zona waktu ponsel Anda, dan jam yang Anda pilih untuk ringkasan pagi. Menolak notifikasi tidak memengaruhi fungsi lain.
Untuk briefing udara pagi, kami menyimpan perkiraan area Anda: koordinat yang dibulatkan ke 0,1° (kotak kira-kira 11 km), dibulatkan oleh server apa pun yang dikirim ponsel. Cukup untuk memilih stasiun udara terdekat, tidak cukup untuk menemukan jalan atau rumah Anda. Matikan Briefing udara pagi di Pengaturan untuk berhenti menerimanya.
Jika Anda berlangganan AsapRadar Plus, pembelian diproses oleh Google Play dan dicatat oleh RevenueCat atas nama nomor perangkat Anda: produk, tanggal pembelian, dan masa berlaku. Kami tidak menerima nama, email, atau data kartu Anda.
Sebagian permintaan berangkat langsung dari ponsel Anda, sebagian lagi lewat server kami. Ini bedanya, karena pihak yang menerima alamat IP Anda juga berbeda.
| Pihak | Yang mereka terima | Untuk apa |
|---|---|---|
| MapTiler | Koordinat area peta yang sedang Anda lihat, dan alamat IP Anda | Mengirim ubin peta |
| OpenStreetMap Nominatim | Koordinat titik yang Anda jatuhkan, dan alamat IP Anda | Menerjemahkan koordinat jadi nama tempat |
| Google Maps / Waze / WhatsApp | Hanya jika Anda menekan tombol navigasi atau bagikan | Membuka aplikasi tujuan |
| Pihak | Yang mereka terima | Untuk apa |
|---|---|---|
| OpenRouteService (cadangan: OSRM) | Koordinat titik awal dan tujuan rute Anda — tanpa nomor perangkat | Mencari jalan yang sebenarnya, bukan garis lurus |
| Expo (exp.host) | Token push dan isi notifikasi | Mengirim ringkasan pagi dan peringatan titik api |
| Google Firebase Cloud Messaging | Token push perangkat dan isi notifikasi | Jalur pengiriman notifikasi ke ponsel Android |
| RevenueCat | Nomor perangkat dan riwayat langganan dari Google Play | Memeriksa apakah langganan AsapRadar Plus masih aktif |
| Supabase | Semua yang disebut di bagian 1 — mereka yang menjalankan basis data dan penyimpanan fotonya | Penyimpanan |
| Vercel dan Cloudflare | Log permintaan biasa, termasuk alamat IP | Menjalankan API dan penjadwal |
Sumber data lingkungan — NASA FIRMS, Open-Meteo, Copernicus CAMS, OpenAQ, BMKG, dan ISPU Kementerian Lingkungan Hidup (ispu.kemenlh.go.id) — adalah arah sebaliknya: kami mengambil data dari mereka. Tidak ada apa pun tentang Anda yang dikirim ke sana.
| Data | Masa simpan |
|---|---|
| Foto dan laporan kondisi jalan | 3 jam, lalu dihapus permanen oleh penyapu terjadwal |
| Rute tersimpan | Sampai Anda menghapusnya |
| Nomor perangkat, karma, julukan | Sampai Anda meminta penghapusan |
| Token notifikasi | Sampai Anda mencabut izin notifikasi atau menghapus aplikasi |
| Perkiraan area (dibulatkan ~11 km) | Sampai Anda meminta penghapusan; diperbarui saat Anda membuka aplikasi |
| Riwayat langganan | Selama dibutuhkan untuk pembukuan dan sengketa pembayaran |
| Log server | Sesuai retensi bawaan Vercel dan Cloudflare |
Penghapusan tiga jam itu bukan kebijakan yang bisa kami longgarkan diam-diam: ia dijalankan oleh fungsi basis data yang sama yang membersihkan prakiraan asap kedaluwarsa, dan foto dihapus dari penyimpanan sebelum barisnya dihapus.
AsapRadar ditujukan untuk pengendara dan komuter dewasa. Aplikasi ini tidak dirancang untuk anak di bawah 13 tahun dan kami tidak dengan sengaja mengumpulkan data dari mereka.
Semua lalu lintas memakai HTTPS. Basis data memakai row level security yang menolak akses langsung secara bawaan; aplikasi hanya bisa memanggil sejumlah fungsi tertentu, bukan membaca tabel sesuka hati. Kunci rahasia server tidak pernah ikut terkirim ke dalam aplikasi — ini kami periksa pada setiap rilis.
Bila kebijakan ini berubah, tanggal di atas ikut berubah. Perubahan yang menyangkut apa yang kami kumpulkan akan diberitahukan di dalam aplikasi.
Pertanyaan atau permintaan penghapusan data: hmtechinovation@gmail.com
AsapRadar estimates smoke-related visibility along your commute by combining satellite fire detections, wind forecasts, air-quality sensors and reports from other riders. This policy explains exactly what leaves your phone, who else processes it, and how long we keep it.
A random UUID minted on your phone at first launch. It is not derived from your phone number, your hardware, your Google account or anything else about you, and it cannot be traced back to you. We use it to remember the routes you save and to count your contribution karma. You can see it under Settings → Data & privacy.
Read only while the app is open, and only to work out visibility around you and to attach a coordinate to a report you file. The app does not request background location and cannot read it while closed. You may decline: the map still works, but you pick points by hand.
The visibility band you chose, the representative distance in metres for that band, the coordinate, your GPS accuracy at the time, a timestamp, and — if you took one — a single photo of the road. Photos are compressed on your phone before they are sent.
The route name, its start and destination, the road geometry returned by the routing engine, and the hour you want the morning briefing. Kept until you delete it under Manage on the Routes screen.
A randomly generated moniker and avatar seed — you do not type a name — plus your karma, report and confirmation counts. This is what appears on the leaderboard.
If you allow notifications we store an Expo push token, your device time zone, and the hour you chose for the morning briefing. Declining affects nothing else.
For the morning air briefing we store an approximate area: coordinates rounded to 0.1° (a square roughly 11 km across), rounded by the server whatever the phone sends. Enough to pick the nearest air station, not enough to find your street or home. Turn off Morning air briefing in Settings to stop it.
If you subscribe to AsapRadar Plus, the purchase is processed by Google Play and recorded by RevenueCat against your device reference: the product, the purchase date and the expiry. We receive no name, email or card details.
Some requests leave your phone directly and some go through our server. The distinction matters, because it changes who receives your IP address.
| Party | What they receive | Why |
|---|---|---|
| MapTiler | The coordinates of the map area you are viewing, and your IP address | Serving map tiles |
| OpenStreetMap Nominatim | The coordinate you drop a pin on, and your IP address | Turning a coordinate into a place name |
| Google Maps / Waze / WhatsApp | Only if you tap navigate or share | Handing off to that app |
| Party | What they receive | Why |
|---|---|---|
| OpenRouteService (fallback: OSRM) | The start and end coordinates of your route — without your device reference | Finding a real road rather than a straight line |
| Expo (exp.host) | Your push token and the notification content | Delivering briefings and fire alerts |
| Google Firebase Cloud Messaging | The device push token and the notification content | The delivery route for notifications on Android |
| RevenueCat | Your device reference and subscription history from Google Play | Checking whether AsapRadar Plus is still active |
| Supabase | Everything in section 1 — they run the database and the photo storage | Storage |
| Vercel and Cloudflare | Ordinary request logs, including IP addresses | Running the API and the scheduler |
The environmental sources — NASA FIRMS, Open-Meteo, Copernicus CAMS, OpenAQ, BMKG and the ISPU network of Indonesia's Ministry of Environment (ispu.kemenlh.go.id) — run the other way: we fetch from them. Nothing about you is sent.
| Data | Retention |
|---|---|
| Road-condition photos and reports | 3 hours, then permanently deleted by a scheduled sweep |
| Saved routes | Until you delete them |
| Device reference, karma, moniker | Until you request deletion |
| Notification token | Until you revoke the permission or uninstall |
| Approximate area (rounded ~11 km) | Until you request deletion; refreshed when you open the app |
| Subscription history | As long as needed for accounting and payment disputes |
| Server logs | Vercel's and Cloudflare's default retention |
The three-hour deletion is not a policy we can quietly relax: it is carried out by the same database function that clears expired smoke forecasts, and the photo is removed from storage before its row is dropped.
AsapRadar is for adult riders and commuters. It is not designed for children under 13 and we do not knowingly collect data from them.
All traffic is HTTPS. The database uses row level security that denies direct access by default; the app can call a fixed set of functions rather than read tables at will. Server secrets never ship inside the app — we check every release for that.
If this policy changes, the date above changes with it. Changes to what we collect are announced inside the app.
Questions or deletion requests: hmtechinovation@gmail.com