Terakhir diperbarui: 15 September 2026
Nyasar ("kami", "aplikasi ini") adalah aplikasi navigasi hiking offline-first. Privacy Policy ini menjelaskan data apa saja yang diakses, disimpan, dan (jika Anda memilih menggunakan fitur akun) dikirim oleh aplikasi, dan bagaimana data tersebut digunakan.
Nyasar mengakses lokasi perangkat Anda untuk:
Nyasar meminta izin lokasi latar belakang (background location) khusus agar perekaman rute (GPS tracking) tetap berjalan akurat saat layar mati atau aplikasi diminimalkan selama sesi aktivitas yang sedang Anda rekam — misalnya saat HP disimpan di kantong saat hiking. Lokasi latar belakang HANYA aktif selama Anda sedang merekam aktivitas; aplikasi menampilkan notifikasi yang terlihat jelas (foreground service) selama proses ini berlangsung, sesuai kebijakan Android.
Secara default, data lokasi ini disimpan HANYA secara lokal di perangkat Anda (database internal aplikasi) dan tidak dikirim ke server manapun, kecuali Anda secara sadar menggunakan fitur akun dan memilih membagikan (publish) sebuah rute — lihat bagian "Akun & Fitur Berbagi Rute" di bawah.
Saat Anda mengimpor file GPX, Nyasar menggunakan pemilih file (file picker) bawaan sistem Android. Anda memilih sendiri file mana yang diakses; aplikasi tidak memiliki akses ke file lain di penyimpanan perangkat Anda di luar file yang Anda pilih secara eksplisit tersebut.
Nyasar tidak lagi mendukung penyimpanan foto pada waypoint/aktivitas.
Nyasar meminta izin notifikasi untuk menampilkan status perekaman aktivitas yang sedang berjalan (misalnya progress GPS recording di latar belakang). Notifikasi ini bersifat lokal dan tidak melibatkan pengiriman data ke server.
Nyasar menyediakan fitur akun opsional. Anda tidak wajib membuat akun untuk menggunakan fitur inti aplikasi (rekam GPS, import/export GPX, navigasi offline). Jika Anda memilih membuat akun, berlaku hal berikut:
Anda dapat mendaftar/login menggunakan email & kata sandi, atau menggunakan Login Google. Jika menggunakan Login Google, Google akan membagikan nama, alamat email, dan foto profil Anda kepada kami sesuai izin yang Anda setujui di layar pilihan akun Google. Data akun (email, username, dan status akun) disimpan pada penyedia backend kami, Supabase, yang bertindak sebagai pemroses data atas nama kami.
Jika Anda mengaktifkan fitur backup, data aktivitas hiking Anda (rute, titik GPS, waypoint) diunggah dan disimpan di akun Supabase Anda sendiri, terenkripsi dalam transit (HTTPS), dan hanya dapat diakses menggunakan akun Anda sendiri.
Jika Anda secara sadar menggunakan fitur "Publish Route" untuk membagikan sebuah rute ke publik, informasi berikut menjadi dapat diakses publik (termasuk oleh orang yang tidak menggunakan aplikasi Nyasar):
Rute yang belum Anda publish tetap bersifat pribadi.
Anda dapat menghapus akun Anda kapan saja melalui menu di dalam aplikasi. Penghapusan akun akan menghapus data akun dan data backup pribadi Anda dari server kami. Rute yang sudah Anda publish ke publik perlu dihapus secara terpisah sebelum atau saat menghapus akun, jika Anda tidak ingin rute tersebut tetap dapat diakses publik.
Untuk menampilkan peta, Nyasar mengambil data ubin peta (map tiles) dari penyedia pihak ketiga berikut, tergantung jenis peta yang Anda pilih:
Saat aplikasi menampilkan peta, perangkat Anda melakukan permintaan langsung ke server-server tersebut untuk mengunduh gambar peta pada area yang sedang Anda lihat. Seperti permintaan internet pada umumnya, ini berarti alamat IP perangkat Anda diketahui oleh penyedia peta tersebut selama proses pengambilan data. Kami tidak menambahkan pelacakan tambahan di luar apa yang secara teknis diperlukan untuk memuat peta, dan kami sendiri tidak menerima atau menyimpan data ini.
Kami menyarankan Anda meninjau kebijakan privasi masing-masing penyedia jika Anda ingin detail lebih lanjut mengenai bagaimana mereka menangani permintaan tile peta.
Jika Anda memilih Login Google, proses autentikasi ditangani oleh Google melalui Android Credential Manager. Kami menerima token identitas dari Google yang kemudian ditukar dengan sesi login melalui Supabase; kami tidak pernah melihat atau menyimpan kata sandi akun Google Anda. Informasi lebih lanjut tersedia di Kebijakan Privasi Google.
Nyasar menggunakan Firebase Crashlytics untuk membantu kami mendeteksi dan memperbaiki error/crash pada aplikasi. Jika aplikasi mengalami crash, informasi teknis berikut dikirim secara otomatis ke Firebase (layanan Google):
Data ini tidak mencakup data pribadi seperti lokasi GPS, rute perjalanan, atau isi akun Anda — Crashlytics hanya mengumpulkan informasi teknis yang diperlukan untuk mendiagnosis dan memperbaiki bug. Data ini digunakan semata-mata untuk meningkatkan stabilitas aplikasi.
Informasi lebih lanjut tersedia di Kebijakan Privasi Firebase.
| Jenis Data | Lokasi Penyimpanan |
|---|---|
| Rute, aktivitas, waypoint (tanpa akun) | Lokal di perangkat Anda saja |
| Akun (email, username) | Supabase (jika Anda membuat akun) |
| Backup pribadi | Supabase, milik akun Anda sendiri |
| Rute yang di-publish | Supabase, dapat diakses publik |
| Data crash teknis | Firebase Crashlytics |
Jika Anda memiliki pertanyaan mengenai Privacy Policy ini, hubungi: akhyarul.fuqoha@gmail.com
Last updated: September 15, 2026
Nyasar ("we", "the app") is an offline-first hiking navigation app. This Privacy Policy explains what data the app accesses, stores, and (if you choose to use account features) sends, and how that data is used.
Nyasar accesses your device location to:
Nyasar requests background location permission specifically so that route recording (GPS tracking) keeps working accurately while the screen is off or the app is minimized during an activity you are recording — for example when your phone is in your pocket on the trail. Background location is ONLY active while you are recording an activity; the app shows a clearly visible notification (foreground service) for the whole session, per Android policy.
By default, this location data is stored ONLY locally on your device (the app's internal database) and is never sent to any server, unless you consciously use an account and choose to publish a route — see "Account & Route Sharing" below.
When you import a GPX file, Nyasar uses Android's built-in file picker. You choose which file to open; the app has no access to other files on your storage beyond the one you explicitly selected.
Nyasar no longer supports storing photos on waypoints/activities.
Nyasar requests the notification permission to show the status of an ongoing activity recording (for example background GPS progress). This notification is local and involves no data being sent to any server.
Nyasar offers an optional account. You are not required to create an account to use the app's core features (GPS recording, GPX import/export, offline navigation). If you choose to create an account:
You can register/sign in with email & password, or with Google Sign-In. With Google Sign-In, Google shares your name, email address and profile picture with us per the permissions you approve on the Google account chooser screen. Account data (email, username, account status) is stored on our backend provider, Supabase, acting as a data processor on our behalf.
If you enable backup, your hiking activity data (routes, GPS points, waypoints) is uploaded to and stored in your own Supabase account, encrypted in transit (HTTPS), and can only be accessed with your own account.
If you consciously use the "Publish Route" feature to share a route publicly, the following information becomes publicly accessible (including to people who do not use Nyasar):
Routes you have not published remain private.
You can delete your account at any time from the menu inside the app. Account deletion removes your account data and personal backups from our servers. Routes you have published must be deleted separately before or when deleting your account if you do not want them to remain publicly accessible.
To display maps, Nyasar downloads map tiles from the following third-party providers, depending on the map type you choose:
When the app displays a map, your device requests map images directly from these servers for the area you are viewing. As with any internet request, your device's IP address is known to the map provider during this process. We add no tracking beyond what is technically required to load the map, and we do not receive or store this data ourselves.
We recommend reviewing each provider's own privacy policy if you want more detail on how they handle tile requests.
If you choose Google Sign-In, authentication is handled by Google through Android Credential Manager. We receive an identity token from Google which is exchanged for a login session via Supabase; we never see or store your Google account password. See the Google Privacy Policy for details.
Nyasar uses Firebase Crashlytics to help us detect and fix errors/crashes. When the app crashes, the following technical information is sent automatically to Firebase (a Google service):
This data does not include personal data such as your GPS location, routes, or account contents — Crashlytics collects only the technical information needed to diagnose and fix bugs, used solely to improve app stability.
See the Firebase Privacy Policy for details.
| Data type | Stored |
|---|---|
| Routes, activities, waypoints (no account) | Locally on your device only |
| Account (email, username) | Supabase (if you create an account) |
| Personal backup | Supabase, in your own account |
| Published routes | Supabase, publicly accessible |
| Technical crash data | Firebase Crashlytics |
Questions about this Privacy Policy: akhyarul.fuqoha@gmail.com