Data event-mu milikmu.
Data disimpan di Singapura (ap-southeast-1), isolasi antar organisasi sejak awal, login magic link (tidak ada password yang disimpan), ekspor data lengkap kapan saja. Di bawah: detailnya, pihak yang berbagi infrastruktur dengan kami, dan cara memberi tahu kami kalau kamu menemukan sesuatu yang salah.
- Lokasi data
Semua data aplikasi (Postgres, auth, penyimpanan file) berada di Singapura (ap-southeast-1). Tidak ada replikasi lintas region, jadi data event-mu tetap di region itu.
- Isolasi antar organisasi
Row-Level Security Postgres aktif sejak hari pertama. Setiap tabel milik organisasi punya org_id, dan setiap pembacaan melewati policy yang menyaring berdasarkan organisasi sesi yang login. Dua organisasi tidak bisa melihat data satu sama lain, titik.
- Autentikasi
Hanya login lewat magic link. Kami tidak pernah menyimpan password, jadi kebocoran password bukan risiko yang berlaku. Sesi diperbarui di setiap permintaan lewat @supabase/ssr.
- Ekspor
Kamu bisa mengekspor data organisasimu kapan saja (event, lead, invoice, catatan pembayaran, anggota) dalam CSV atau JSON. Tanpa terkunci. Menutup akun menghapus datanya dalam 30 hari.
- Uangmu tidak pernah lewat Gelar
Tenant transfer langsung ke rekening bank atau QRIS-mu sendiri dan mengunggah bukti. Gelar mencatat pembayaran dan mencocokkannya dengan booth. Gelar tidak pernah berada di jalur uangmu, tidak menyimpan dana, dan tidak menyimpan data kartu atau rekening bank.
Siapa bisa membaca dan menulis apa.
Peran di Gelar: owner, producer, sales, finance (Fase 1+). Policy RLS menegakkan tabel di bawah di lapisan database. Kode aplikasi adalah lapis pertahanan kedua, bukan yang pertama.
| Bagian | Aturan baca / tulis |
|---|---|
| events / zones / booths | Bisa dibaca semua anggota organisasi pemilik; bisa ditulis peran owner + producer. |
| leads / booth_assignments | Bisa dibaca semua anggota organisasi pemilik event; bisa ditulis owner, producer, sales. |
| invoices / payments | Bisa dibaca anggota organisasi. Status pembayaran ditulis di server saat anggota dengan peran finance atau owner memverifikasi bukti, tidak pernah oleh klien, dan tidak pernah oleh tenant. |
| activity (log audit) | Hanya bisa ditambah lewat server action. Bisa dibaca anggota organisasi; tidak ada penulisan dari sisi klien. |
| users / user_profiles | Pengguna bisa membaca profilnya sendiri; anggota organisasi bisa membaca nama/inisial/email satu sama lain; selebihnya butuh peran admin. |
Siapa lagi yang menyentuh datamu.
Ini layanan pihak ketiga yang dipakai Gelar untuk berjalan. Kami akan mengirim email ke owner organisasi 30 hari sebelum menambah sub-prosesor baru.
Supabase
ap-southeast-1 (Singapura)Database Postgres, autentikasi, penyimpanan file, realtime
Vercel
Edge global; utama di SingapuraHosting dan edge runtime
Resend
GlobalEmail transaksional (pengiriman magic link)
- Data event aktif: disimpan selama organisasi aktif. Dihapus dalam 30 hari setelah organisasi ditutup (kamu bisa meminta penghapusan segera).
- Log audit: disimpan tanpa batas sampai M8 (Q4 2026). Setelah M8 merilis kebijakan retensi, bawaannya menjadi 24 bulan; owner organisasi bisa mengubahnya.
- Catatan pembayaran: catatan transaksi dan settlement disimpan selama invoice induknya ada, dan selama diwajibkan untuk pembukuan. Dihapus bersama invoice-nya bila hukum mengizinkan.
- Token magic link: sekali pakai, berlaku 1 jam. Dibuang setelah dipakai.
Kabari kami kalau ada yang terlihat salah.
Kalau kamu menemukan celah keamanan atau kekhawatiran kebocoran data, kirim email ke security@gelar.co. Kami konfirmasi dalam 24 jam dan membalas dengan penilaian awal dalam 5 hari kerja. Mohon jangan unggah detailnya ke publik sampai kami memastikan perbaikannya sudah dirilis.