Skip to content
Keamanan & data

Data event-mu milikmu.

Data disimpan di Singapura (ap-southeast-1), isolasi antar organisasi sejak awal, login magic link (tidak ada password yang disimpan), ekspor data lengkap kapan saja. Di bawah: detailnya, pihak yang berbagi infrastruktur dengan kami, dan cara memberi tahu kami kalau kamu menemukan sesuatu yang salah.

Postur
  • Lokasi data

    Semua data aplikasi (Postgres, auth, penyimpanan file) berada di Singapura (ap-southeast-1). Tidak ada replikasi lintas region, jadi data event-mu tetap di region itu.

  • Isolasi antar organisasi

    Row-Level Security Postgres aktif sejak hari pertama. Setiap tabel milik organisasi punya org_id, dan setiap pembacaan melewati policy yang menyaring berdasarkan organisasi sesi yang login. Dua organisasi tidak bisa melihat data satu sama lain, titik.

  • Autentikasi

    Hanya login lewat magic link. Kami tidak pernah menyimpan password, jadi kebocoran password bukan risiko yang berlaku. Sesi diperbarui di setiap permintaan lewat @supabase/ssr.

  • Ekspor

    Kamu bisa mengekspor data organisasimu kapan saja (event, lead, invoice, catatan pembayaran, anggota) dalam CSV atau JSON. Tanpa terkunci. Menutup akun menghapus datanya dalam 30 hari.

  • Uangmu tidak pernah lewat Gelar

    Tenant transfer langsung ke rekening bank atau QRIS-mu sendiri dan mengunggah bukti. Gelar mencatat pembayaran dan mencocokkannya dengan booth. Gelar tidak pernah berada di jalur uangmu, tidak menyimpan dana, dan tidak menyimpan data kartu atau rekening bank.

RLS, per bagian

Siapa bisa membaca dan menulis apa.

Peran di Gelar: owner, producer, sales, finance (Fase 1+). Policy RLS menegakkan tabel di bawah di lapisan database. Kode aplikasi adalah lapis pertahanan kedua, bukan yang pertama.

BagianAturan baca / tulis
events / zones / boothsBisa dibaca semua anggota organisasi pemilik; bisa ditulis peran owner + producer.
leads / booth_assignmentsBisa dibaca semua anggota organisasi pemilik event; bisa ditulis owner, producer, sales.
invoices / paymentsBisa dibaca anggota organisasi. Status pembayaran ditulis di server saat anggota dengan peran finance atau owner memverifikasi bukti, tidak pernah oleh klien, dan tidak pernah oleh tenant.
activity (log audit)Hanya bisa ditambah lewat server action. Bisa dibaca anggota organisasi; tidak ada penulisan dari sisi klien.
users / user_profilesPengguna bisa membaca profilnya sendiri; anggota organisasi bisa membaca nama/inisial/email satu sama lain; selebihnya butuh peran admin.
Sub-prosesor

Siapa lagi yang menyentuh datamu.

Ini layanan pihak ketiga yang dipakai Gelar untuk berjalan. Kami akan mengirim email ke owner organisasi 30 hari sebelum menambah sub-prosesor baru.

  • Supabase

    ap-southeast-1 (Singapura)

    Database Postgres, autentikasi, penyimpanan file, realtime

  • Vercel

    Edge global; utama di Singapura

    Hosting dan edge runtime

  • Resend

    Global

    Email transaksional (pengiriman magic link)

Retensi
  • Data event aktif: disimpan selama organisasi aktif. Dihapus dalam 30 hari setelah organisasi ditutup (kamu bisa meminta penghapusan segera).
  • Log audit: disimpan tanpa batas sampai M8 (Q4 2026). Setelah M8 merilis kebijakan retensi, bawaannya menjadi 24 bulan; owner organisasi bisa mengubahnya.
  • Catatan pembayaran: catatan transaksi dan settlement disimpan selama invoice induknya ada, dan selama diwajibkan untuk pembukuan. Dihapus bersama invoice-nya bila hukum mengizinkan.
  • Token magic link: sekali pakai, berlaku 1 jam. Dibuang setelah dipakai.
Pelaporan

Kabari kami kalau ada yang terlihat salah.

Kalau kamu menemukan celah keamanan atau kekhawatiran kebocoran data, kirim email ke security@gelar.co. Kami konfirmasi dalam 24 jam dan membalas dengan penilaian awal dalam 5 hari kerja. Mohon jangan unggah detailnya ke publik sampai kami memastikan perbaikannya sudah dirilis.