Kebijakan Privasi

Data apa yang kami simpan, siapa yang bisa lihat undanganmu, ke mana datanya pergi, dan apa yang belum kami punya.

Berlaku sejak 6 September 2026.

Ringkasnya

Kami simpan nama dan email akun Maret-mu, isi undangan yang kamu ketik, foto yang kamu unggah, daftar tamu, dan balasan tamu. Nggak ada iklan, nggak ada alat analitik, nggak ada pelacak, dan nggak ada data yang kami jual. Alamat IP nggak masuk basis data kami.

Yang belum kami punya juga ada di halaman ini: isi basis data nggak disandi, nggak ada cadangan basis data, dan belum ada tombol hapus akun atau unduh data.

Undangan yang udah terbit kebuka buat siapa pun yang megang tautannya. Nggak ada kata sandi undangan. Nggak ada saklar "cuma yang diundang yang boleh lihat". Kalau tautannya diterusin ke grup lain, orang di grup itu bisa buka undanganmu sama persis kayak tamu aslimu.

Dua macam orang di sini

Pertama, yang punya acara. Kamu masuk pakai Maret Account, bikin undangan, ngetik daftar tamu, dan nyebar tautannya sendiri.

Kedua, tamu. Tamu nggak punya akun di InviMaret dan nggak pernah masuk. Yang kami pegang soal tamu cuma dua: yang diketik pemilik acara, dan yang tamu isi sendiri di konfirmasi kehadiran atau buku tamu.

Bedanya penting, karena bagian terbesar data di InviMaret itu data orang lain. Nama tamu, jatah kursinya, alamat rumah buat kirim kado, foto keluarga. Yang mutusin data itu masuk ke sini bukan kami, tapi yang punya acara.

Data yang kami simpan dari yang punya acara

Nama, email, dan foto profil. Datang dari Maret Account tiap kali kamu masuk. Misalnya Rina Kartika / rina@contoh.com. Buat foto profil, yang kami simpan alamatnya, bukan gambarnya.

Pengenal akun dan pengenal sesi dari Maret Account. Kode acak yang nggak nyebut apa-apa soal kamu. Kepakai buat nyambungin akunmu ke undanganmu, dan buat nutup sesi InviMaret kalau kamu keluar dari Maret Account.

Penanda sesi InviMaret. 32 karakter acak yang dibikin server waktu kamu masuk. Satu salinan di basis data kami, satu di browser-mu.

Isi undangan. Nama mempelai atau yang punya hajat, tanggal, jam, tempat, alamat lengkap, tautan peta, susunan acara, dan kutipan. Semua yang kamu ketik di editor.

Nomor rekening, nama pemilik rekening, dan alamat kirim kado. Ini kalau kamu isi amplop digital. Kamu yang ngetik, kami cuma nampilin, plus tombol salin buat tamu. Buat urusan amplop, InviMaret nggak punya gerbang pembayaran dan nggak pernah megang uang siapa pun. Uangnya jalan di aplikasi bank tamu, di luar InviMaret. Ini beda sama paket Pro: itu kamu bayar ke kami, dan nanti pembayarannya diurus Maret Account, bukan di sini. Sampai tulisan ini dibuat penagihannya belum jalan, jadi belum ada satu pun data pembayaran yang kami simpan.

Foto sampul dan foto galeri. JPG, PNG, atau WebP, maksimal 500 KB per foto, galeri maksimal 5 foto.

Id video dan lagu latar YouTube. Cuma id 11 karakternya. Alamat penuhnya kami buang.

Tiket undangan panitia. 16 karakter acak yang dibikin waktu kamu minta tautan panitia.

Draf undangan yang lagi kamu garap. Ini nggak nyampe ke server kami. Nyangkut di browser-mu, dan baru kekirim waktu kamu tekan simpan.

Data tamu, dan kenapa itu urusan kamu juga

Daftar tamu. Nama tamu yang kamu ketik, kode tautan pribadinya (8 karakter), jatah kursi, dan waktu check-in kalau QR-nya dipindai di lokasi.

Konfirmasi kehadiran. Hadir atau nggak, bawa berapa orang, dan pesan buat yang punya acara. Pesannya dipotong di 600 karakter. Ini cuma bisa diisi lewat kode tautan pribadi tamu; permintaan tanpa kode ditolak. Satu tamu satu baris, kalau diisi ulang yang lama ketimpa.

Ucapan buku tamu. Nama yang diketik sendiri sama pengirimnya (maksimal 60 karakter) dan pesannya (maksimal 500 karakter). Bedanya sama konfirmasi kehadiran: ucapan bisa ditulis siapa pun yang megang tautan undangan, nggak harus tamu terdaftar, selama buku tamunya kamu nyalain.

Daftar panitia. Siapa aja yang nuker tautan panitia dan kapan gabungnya. Nama dan email yang tampil di daftar itu diambil dari akun Maret orangnya. Alamat foto profilnya ikut kekirim ke browser kamu walau nggak digambar di layar.

Data tamu itu data orang lain, dan kamu yang mutusin data itu masuk ke sini. Jadi kamu juga yang harus punya alasan buat masukin, dan kamu yang dicari duluan kalau tamumu protes. Yang paling sering kelewat: kasih tahu tamumu kalau balasan mereka tampil terbuka di halaman undangan, dan kalau waktu check-in mereka dicatat. Kami nyimpen dan nampilinnya buat kamu, bukan buat kami sendiri.

Foto, dan catatan tersembunyi di dalamnya

Kami nggak minta lokasimu, dan nggak ada kolom lokasi di sistem kami. Tapi foto dari HP kadang bawa catatan tersembunyi di dalam berkasnya sendiri, termasuk koordinat tempat foto itu diambil.

Foto yang kegedean kami gambar ulang di browser-mu dulu, dan catatan itu kebuang. Foto yang udah kecil dari sananya kami simpan apa adanya. Catatannya ikut, dan ikut kesajiin ke siapa pun yang buka alamat fotonya. Kalau fotonya diambil di rumah dan kamu nggak mau titiknya ikut nyebar, bersihin dulu sebelum diunggah.

Alamat IP

Di aplikasi kami, IP cuma kesentuh buat nahan banjir kiriman buku tamu: waktu ada yang ngirim ucapan, IP-nya numpang lewat di memori server buat ngitung udah berapa kali dalam semenit, lalu hilang sesudah 60 detik. Nggak ditulis ke basis data.

Di luar itu, server tempat InviMaret nebeng punya catatan akses sendiri seperti server web pada umumnya, dan itu di luar kendali aplikasinya. Catatan galat di sisi kami nyimpen pesan errornya, bukan siapa yang buka apa.

Yang nggak kami kumpulin, dan yang nggak kami lakukan

Nomor HP. Tanggal lahir. Kata sandi. Data kartu atau data pembayaran apa pun. Nggak ada kolomnya di sistem kami, jadi bukan soal kami nggak pakai. Emang nggak ada tempatnya.

Nggak ada alat analitik atau pelacak. Nggak ada Google Analytics, Meta Pixel, Hotjar, atau sejenisnya di halaman mana pun. Nggak ada iklan di situs ini, dan nggak ada iklan yang kami tempel di undanganmu. Kami nggak jual dan nggak bagi-bagi data ke pengiklan.

Huruf di situs ini nggak diambil dari server Google waktu tamu buka undangan. Hurufnya kami salin waktu bangun aplikasinya, dan disajiin dari server kami sendiri.

InviMaret juga nggak ngirim email otomatis sama sekali. Nggak ada pemberitahuan RSVP ke inbox-mu, dan undangan nggak bisa dikirim lewat email dari sini. Kalau ada email yang ngaku dari sistem InviMaret, curigain.

Dasar kami megang data ini

UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi minta kami nyebut alasannya. Ini alasannya:

  • Akun, sesi, dan undangan: perjanjian pakai layanan. Tanpa itu kamu nggak bisa masuk dan undanganmu nggak bisa tayang.
  • Isi undangan, foto, amplop digital, dan daftar tamu: kamu yang masukin sendiri. Khusus data tamu, dasarnya ada di kamu, bukan di kami.
  • Penahan banjir buku tamu dan pemeriksaan anti-robot: kepentingan sah kami buat jaga layanan ini tetap kepakai, bukan jadi lahan spam.

Siapa yang bisa lihat apa

Ini bagian yang paling sering bikin kaget, jadi kami eja satu-satu.

Undangan yang udah terbit kebuka buat siapa pun yang megang tautannya. Nggak ada pemeriksaan siapa yang buka. Yang dicek cuma apakah undangannya masih draf.

Alamat undangannya 7 karakter acak, campuran huruf dan angka. Susah ditebak asal-asalan, tapi itu bukan kunci rahasia. Anggap tautan undangan itu semi-terbuka.

Halaman undangan kami tandai supaya nggak diindeks mesin pencari. Jadi acaramu nggak nongol di hasil pencarian. Tapi tanda itu bukan kunci: mesin pencari boleh aja nggak nurut, dan bot pratinjau di aplikasi chat tetap narik halamannya.

Daftar balasan tamu kelihatan sama semua yang buka undangan. Nama, hadir atau nggak, jumlah orang yang dibawa, dan pesan yang ditulis tamu: semuanya tampil di halaman undangan. Matiin bagian konfirmasi kehadiran atau buku tamu dari editor bikin kiriman baru ditolak. Tapi yang udah masuk nggak ikut ilang: isinya tetap kekirim ke browser tiap orang yang buka undanganmu, cuma nggak digambar di layar. Sama kayak waktu check-in tamu. Orang yang ngulik halamannya bisa lihat.

Nomor rekening dan alamat kirim kado nggak ikut waktu halaman undangan digambar. Baru dikirim waktu ada yang mencet tombol amplop, lewat pemeriksaan anti-robot dulu. Tapi yang bisa mencet ya siapa pun yang megang tautan undanganmu.

Foto undangan bisa dibuka lewat alamat langsungnya tanpa cek siapa yang minta, dan kami minta browser plus perantara jaringan nyimpen gambarnya sampai setahun. Ngapus undangan nggak narik balik salinan yang udah nyangkut di sana.

Kode tautan pribadi tamu itu 8 karakter acak dan unik di seluruh InviMaret. Kode tamu di acaramu cuma bisa dipakai di acaramu, bukan buat nyelonong ke acara orang. Tapi karena unik di seluruh sistem, kode yang ketebak orang langsung nyambung ke acara yang punya kode itu, entah acara siapa. Susah ditebak, tapi bukan kunci rahasia: yang megang kodenya bisa ngisi atau ngubah jawaban atas nama tamu itu.

Panitia bisa lihat seluruh daftar tamu: nama, jatah kursi, balasan, pesan, plus kode tautan pribadi tiap tamu, karena dia emang butuh kodenya buat nyalin tautan tamu. Panitia juga bisa nambah tamu, ngubah jatah kursi, dan mindai QR di pintu masuk. Yang nggak bisa: hapus tamu, hapus ucapan buku tamu, dan ngeluarin panitia lain. Itu cuma kamu. Intinya, ngasih tautan panitia sama dengan nyerahin daftar tamumu ke orang lain. Kasih cuma ke yang kamu percaya.

Halaman tukar tautan panitia nampilin nama acara, tanggal, dan tempatnya ke siapa pun yang bukanya, tanpa perlu masuk. Jadi jangan sebar tautan panitia di grup besar.

Kami sendiri bisa baca isi undanganmu. Basis datanya nggak disandi, jadi siapa pun yang ngurus servernya bisa lihat isinya. Kami buka cuma kalau lagi benerin masalah atau ada laporan yang harus dicek.

Ke mana data kamu pergi

Maret Account. Waktu kamu masuk, kami kirim penanda aplikasi dan kode sekali pakai ke sana, terus terima balik pengenal akun, pengenal sesi, email, status verifikasi email, nama, dan alamat foto. Kami nggak pernah ngirim isi undangan, daftar tamu, atau balasan tamu ke Maret Account. Data akunmu di sana diurus Maret Account sendiri, dengan kebijakan privasinya sendiri, di account.maret.cloud.

Tempat foto profilmu disimpan. Waktu kamu lagi masuk, browser-mu muat foto profilmu langsung dari sana, jadi penyedianya dapat alamat IP-mu. Yang nggak ikut kekirim: halaman InviMaret mana yang lagi kamu buka.

Google reCAPTCHA. Skrip pemeriksaan anti-robot Google diunduh ke browser tamu begitu dia mencet tombol buka di sampul undangan, bukan cuma waktu dia ngirim ucapan atau mencet amplop. Artinya Google dapat alamat IP tamu dan sinyal perilaku browser yang dia kumpulin sendiri, sejak undangannya kebuka. Dari server kami yang dikirim cuma kunci dan token pemeriksaannya, waktu ucapan atau amplop diproses. Isi ucapan dan nomor rekening nggak ikut.

YouTube. Buat video di bagian Video, pemutarnya baru dimuat sesudah tamu mencet putar. Buat lagu latar beda: pemutarnya dipasang dan lagunya udah jalan (dalam keadaan bisu) sejak halaman undangannya kebuka. Tombolnya cuma ngelepas bisunya. Jadi di undangan bermusik, YouTube udah dapat alamat IP dan info browser tamu sebelum dia mencet apa pun. Kami pakai domain youtube-nocookie.com yang nggak masang penanda pelacak buat iklan, tapi itu nggak bikin sambungannya nggak terjadi.

Google, lewat gambar sampul video. Ini jujur perlu disebut: gambar sampul videonya dimuat dari server gambar YouTube begitu halamannya digambar, tanpa nunggu tamu mencet apa pun. Undangan yang punya musik atau video juga bikin browser nyambung duluan ke server YouTube dan Google. Kalau kamu nggak mau itu kejadian di undanganmu, gampang: jangan pasang musik atau video.

Google Maps. Nggak ada yang dikirim otomatis. Petanya cuma tautan keluar. Tapi kalau tamu mencet "Lihat peta", nama tempat dan alamat acaramu ikut ke Google, karena itu isi pencariannya. Yang kami tahan cuma alamat halaman undanganmu: Google nggak dikasih tahu tamu itu datang dari tautan undangan yang mana.

Google Calendar. Tombol "Simpan ke kalender" itu tautan keluar ke Google Calendar. Nggak ada yang kekirim sampai tamu mencetnya. Begitu dimencet, judul acara, tanggal, jam, teks sapaan, dan alamat acaramu ikut ke Google, karena itu yang bikin acaranya kecatat di kalender dia.

Penyimpanan berkas Neva Objects. Kalau setelan penyimpanan berkas terpisah aktif, foto undangan diunggah ke sana lewat sambungan aman. Nama berkasnya cuma kode acak, nggak nyebut siapa pemiliknya. Kalau setelan itu nggak aktif, fotonya tinggal di basis data kami.

Aplikasi chat tempat kamu nempel tautannya. Begitu tautan undangan ditempel di WhatsApp atau sejenisnya, server mereka narik halaman undangan plus foto sampulnya buat bikin pratinjau, sebelum ada manusia yang mbuka.

Itu daftar lengkapnya. Nggak ada penerima lain.

Sinyal yang nyampe ke Google diproses di server mereka di luar Indonesia. Kami sebut karena UU PDP minta pengiriman data ke luar negeri dikasih tahu ke kamu. Yang udah nyampe ke sana tunduk sama kebijakan mereka, bukan kami.

Berapa lama data disimpan

Nggak ada masa simpan otomatis. Nggak ada aturan "data dihapus sesudah sekian bulan". Undangan, daftar tamu, balasan, dan ucapan tinggal di sana sampai kamu sendiri yang ngapus.

Yang kehapus sendiri cuma satu: foto yang udah nggak nempel di undangan mana pun dan umurnya lewat 2 jam. Itu dibersihin nebeng waktu ada undangan disimpan atau dihapus, bukan lewat jadwal khusus.

Catatan sesi lama di server kami nggak dibersihin sendiri. Numpuk sampai kamu tekan Keluar. Dan baris akunmu, yaitu nama, email, alamat foto, dan pengenal akun Maret, tetap ada walau semua undanganmu udah kamu hapus. Cara ngapusnya ada di bawah.

Draf di browser kebuang waktu drafnya jadi undangan beneran, atau waktu undangannya kamu hapus. Kalau nggak, drafnya nyangkut di browser itu. Di HP atau komputer yang dipakai bareng, orang berikutnya bisa lihat isi undangan yang lagi kamu garap.

Yang nempel di browser kamu

Ada halaman sendiri buat ini, lengkap: Penyimpanan di Browser. Singkatnya, kami pasang dua penanda: satu buat sesi masukmu (30 hari di browser), satu penanda pendek 10 menit buat proses masuk yang langsung dibuang begitu selesai. Draf undangan disimpan di browser-mu sendiri. Google masang penanda miliknya waktu skrip anti-robotnya jalan di halaman undangan.

Satu hal yang gampang salah sangka: yang 30 hari itu umur penanda di browser, sedangkan catatan sesi di server kami nggak punya batas waktu sendiri. Kalau kamu masuk dari HP atau komputer yang dipakai bareng orang lain, tekan Keluar sebelum ditinggal. Jangan cuma tutup tab.

Keamanan, dan batasnya

Yang kami lakukan: kata sandi nggak pernah kami pegang sama sekali, penanda sesi disimpan dengan cara yang nggak bisa dibaca skrip halaman, kiriman buku tamu dibatasi lajunya, dan buku tamu plus tombol amplop kami lewatin pemeriksaan anti-robot Google.

Yang belum kami punya:

Isi basis data kami nggak disandi. Email, nama tamu, pesan balasan, nomor rekening, dan berkas foto tersimpan apa adanya. Kalau ada yang tembus ke basis datanya, isinya kebaca.

Nggak ada cadangan basis data. Kalau datanya rusak atau hilang, nggak ada salinan buat dibalikin. Kalau daftar tamumu penting, simpan sendiri salinannya di luar InviMaret.

Dan kami nggak bakal bilang 100% aman. Nggak ada yang bisa jujur bilang gitu.

Hak kamu menurut UU PDP

UU No. 27 Tahun 2022 tentang Pelindungan Data Pribadi ngasih kamu beberapa hak: tahu data apa yang kami pegang soal kamu, minta salinannya, minta yang salah dibenerin, minta datanya dihapus, dan narik persetujuan.

Yang bisa kamu kerjain sendiri sekarang juga:

  • Hapus undangan. Daftar tamu, balasan kehadiran, ucapan buku tamu, dan daftar panitianya ikut kehapus, dan nggak bisa dibalikin.
  • Hapus tamu satu-satu, balasan kehadirannya ikut.
  • Hapus ucapan buku tamu di undanganmu.
  • Keluarin panitia, atau matiin tautan panitianya.
  • Betulin isi undanganmu kapan aja lewat editor. Nama tamu yang salah ketik dihapus terus ditulis ulang.
  • Keluar dari akun, yang bikin catatan sesinya dihapus dari server kami.

Yang belum ada tombolnya, jadi harus lewat email ke halo@invimaret.com:

  • Ngapus baris akunmu: nama, email, alamat foto, dan pengenal akun Maret. Undangan bisa kamu hapus semua sendiri, tapi baris akunnya belum ada cara ngapusnya dari dalam aplikasi. Permintaanmu kami kerjain manual.
  • Minta salinan datamu dalam bentuk berkas. Belum ada tombol unduhnya, jadi kami siapin manual.

Kirim dari alamat email yang sama dengan yang kamu pakai masuk ke Maret Account, biar kami bisa mastiin yang minta beneran kamu. Selengkapnya di Kontak.

Satu hal lagi yang diminta UU PDP: keputusan yang diambil mesin. Skor pemeriksaan anti-robot bisa nolak ucapan buku tamu atau tombol amplop tanpa ada orang yang ngecek. Kalau kirimanmu ditolak padahal kamu manusia, email kami dan kami periksa manual.

Kalau kamu tamu

Tamu nggak punya akun di InviMaret, jadi nggak ada tombol yang bisa kamu pencet sendiri.

Buat nama, jawaban kehadiran, atau ucapan kamu yang nempel di sebuah undangan, minta ke yang ngundang dulu. Tombolnya ada di dia, dan biasanya beres dalam semenit.

Kalau dia nggak bisa dihubungi atau permintaanmu nggak digubris, email kami di halo@invimaret.com. Sebutin tautan undangannya dan bagian mana yang kamu mau dihapus. Kami hapus dari sisi kami, dan buat ini kami nggak butuh izin yang punya acara.

Yang di luar jangkauan kami: tautan undangan yang udah kesalin orang, screenshot yang beredar, dan foto yang udah tersimpan di browser orang lain. Ngapus data di sisi kami nggak narik balik salinan yang udah ada di tangan orang.

Anak-anak

InviMaret buat orang yang udah cukup umur bikin perjanjian sendiri: 18 tahun, atau udah menikah. Kami nggak punya cara ngecek umur siapa pun, jadi ini aturan pakai, bukan fitur yang dijaga sistem.

Soal data anak, UU PDP tegas: cuma boleh diproses dengan izin orang tua atau walinya. Foto anak di undangan masuk ke situ. Foto anak orang lain jangan diunggah tanpa izin orang tuanya, dan foto anak sendiri tetap perlu kamu timbang, karena undangannya kebuka buat siapa pun yang megang tautannya. Lebih lengkap di Pedoman Konten.

Kalau ada kebocoran

Kalau data pribadi bocor, UU PDP minta kami ngabarin orang yang datanya kena dan lembaga yang berwenang paling lambat 3x24 jam sejak ketahuan. Itu yang bakal kami kerjain: email ke alamat akunmu, plus keterangan di halaman ini.

Emailnya kami ketik sendiri dan dikirim dari halo@invimaret.com, karena InviMaret nggak punya pengirim email otomatis. Email lain yang ngaku dari sistem InviMaret, curigain.

Perubahan, dan cara nanya

Kalau kebijakan ini berubah, tanggal di atas kami ganti. Perubahan yang nyangkut data baru atau penerima baru kami tulis jelas, nggak diselipin diam-diam.

Nanya soal privasi, minta datamu dihapus, atau ngeluh soal cara kami megang datamu, kirim ke halo@invimaret.com. Yang bales orang. Aturan main selengkapnya ada di Syarat & Ketentuan.