Mushaf — Al-Qur'an Digital
Mushaf adalah aplikasi Al-Qur'an. Kami menulis kebijakan ini apa adanya: hanya menyebut data yang benar-benar diambil oleh aplikasi, ke mana data itu pergi, dan apa yang bisa kamu lakukan terhadapnya. Kalau ada yang tidak kami lakukan, kami sebut juga supaya kamu tidak perlu menebak.
Mushaf dikembangkan dan dioperasikan oleh PT Wijaya Indonesia Teknologi, badan usaha yang berkedudukan di Indonesia. Server aplikasi ini (apiq.falkon.id) juga dikelola sendiri oleh pengembang, bukan dititipkan ke penyedia layanan analitik atau iklan. Untuk pertanyaan apa pun soal privasi, hubungi wijayaindotek@gmail.com.
Sebagian besar fitur Mushaf berjalan tanpa mengumpulkan apa-apa. Berikut daftar lengkap data yang benar-benar diambil aplikasi, beserta alasannya dan ke mana data itu dikirim.
| Data | Dipakai untuk | Dikirim ke |
|---|---|---|
| Koordinat GPS (lintang & bujur) | Menghitung jadwal sholat sebulan penuh | Aladhan (api.aladhan.com) — pihak ketiga |
| Koordinat GPS + radius pencarian | Mencari masjid/musholla terdekat (radius 8 km) | Server kami (apiq.falkon.id) |
| Koordinat asal (posisimu) + koordinat masjid tujuan | Menghitung rute jalan dan petunjuk belok-per-belok. Selama navigasi berjalan, titik posisi dikirim ulang setiap kali rute perlu dihitung ulang karena kamu keluar jalur. | OpenRouteService (api.openrouteservice.org) — pihak ketiga |
| Lokasi kasar (lewat petak peta yang diminta) + alamat IP perangkat | Menggambar peta di layar Masjid dan layar navigasi | MapTiler (api.maptiler.com), dengan cadangan OpenStreetMap (tile.openstreetmap.org) — pihak ketiga |
| Koordinat GPS diserahkan ke layanan geocoding sistem operasi | Menerjemahkan koordinat menjadi nama kota untuk ditampilkan di Beranda | Layanan bawaan sistem operasimu (Google Play services di Android, Apple di iOS) |
| Koordinat GPS terakhir + nama kota + kode negara | Agar layar tidak memindai ulang GPS setiap kali dibuka, dan jadwal sholat tetap tampil saat offline | Tetap di perangkatmu |
Catatan penting soal lokasi: aplikasi hanya meminta lokasi saat sedang kamu buka (izin latar depan). Tidak ada izin lokasi latar belakang, jadi Mushaf tidak bisa melacak posisimu saat aplikasi tertutup. Koordinat diambil sekali lalu disimpan sebentar (sekitar 30 menit) untuk dipakai ulang. Selama navigasi masjid berjalan, posisi dibaca terus-menerus dengan akurasi tinggi untuk menggerakkan peta — pembacaan itu dipakai di perangkat, dan hanya keluar ke OpenRouteService ketika rute dihitung ulang.
Satu hal yang perlu kami sebut terus terang: koordinat yang dikirim tidak kami bulatkan. Baik ke Aladhan, ke server kami untuk pencari masjid, maupun ke OpenRouteService, angka lintang dan bujurnya dikirim persis seperti yang diberikan GPS perangkatmu — jadi setepat apa pun fix GPS saat itu, sedetail itu pula yang diterima. Kami tidak akan mengklaim data ini "kasar", karena memang bukan. Satu-satunya tempat lokasimu benar-benar kasar adalah penarikan petak peta, yang presisinya sebatas ukuran petak pada tingkat zoom yang sedang kamu lihat.
Kalau kamu menolak izin lokasi, aplikasi tetap jalan: jadwal sholat memakai lokasi bawaan Jakarta sampai kamu mengubahnya, hanya saja waktunya tidak akurat untuk kotamu.
| Data | Dipakai untuk | Dikirim ke |
|---|---|---|
| Nama dan alamat email akun Google, lewat token identitas yang diterbitkan Google | Membuat akun dan memverifikasi bahwa kamu benar pemilik akun itu | Google (saat pemilih akun dibuka) lalu server kami untuk diverifikasi |
| Pengenal perangkat: Android SSAID atau iOS identifierForVendor, plus nama perangkat dan nama platform | Menegakkan batas 3 perangkat aktif per akun dan mengisi layar "Kelola Perangkat" agar kamu bisa mencabut perangkat yang bukan milikmu | Server kami |
| Penanda ayat (surah, nomor ayat, dan nama surah — tanpa catatan yang kamu ketik), posisi terakhir dibaca, dan tanggal kalender lokal perangkat | Sinkronisasi antar perangkat dan perhitungan statistik bacaan (runtutan/streak, surah & juz selesai) | Server kami |
| Jejak aktivitas: kalimat seperti "Masuk di <nama perangkat>", "Menandai <surah> ayat <n>", "Ganti qari", "Selesai membaca <surah>", beserta waktu kejadian | Mengisi layar "Log Notifikasi" dan "Jejak Aktivitas" milikmu sendiri di dalam aplikasi | Server kami |
| Token sesi (akses & penyegaran) | Menjaga kamu tetap masuk tanpa memasukkan ulang akun | Disimpan di penyimpanan aman sistem operasi (Keychain iOS / penyimpanan terenkripsi Android) dan dikirim balik ke server kami sebagai bukti sesi |
Dua hal kecil yang perlu diluruskan dari tabel di atas. Pertama, catatan yang kamu ketik pada penanda ayat tidak ikut dikirim: menyimpan catatan hanya mengubah data di perangkatmu, dan penambahan penanda ke server tidak pernah menyertakan isinya. Kolom catatan memang ada di basis data kami, tetapi sampai hari ini selalu kosong. Kedua, "nama perangkat" biasanya berupa nama model dari sistem (misalnya "Redmi Note 12"); kalau sistem tidak memberikannya, aplikasi memakai nama perangkat yang kamu setel sendiri — dan pada sebagian HP nama itu memuat namamu (misalnya "iPhone Karel").
Pengenal perangkat di atas bersifat tetap: pada Android ia bertahan meski aplikasi dipasang ulang, dan pada iOS ia disimpan di Keychain sehingga juga bertahan setelah aplikasi dihapus. Kami memakainya semata untuk batas 3 perangkat, bukan untuk membuat profil atau iklan.
Dari akun Google-mu, yang benar-benar tersimpan di basis data kami hanyalah nama dan alamat email. Pengenal internal akun Google (nomor sub yang biasa dipakai layanan lain untuk mengenali akun secara permanen) tidak kami simpan — token identitas dari Google dipakai sekali untuk memeriksa bahwa email itu memang milikmu, lalu tidak disimpan.
Membuat akun tidak wajib. Ada mode tamu: membaca, tasbih, jadwal sholat, kiblat, dan penanda lokal tetap berfungsi, dan tidak ada satu pun data akun — penanda, posisi terakhir dibaca, statistik, jejak aktivitas — yang dikirim ke server kami. Perlu kami jelaskan supaya tidak salah paham: mode tamu bukan berarti aplikasi berhenti memakai jaringan. Fitur yang memang butuh layanan luar tetap berjalan seperti biasa untuk tamu — jadwal sholat tetap menghubungi Aladhan dengan koordinatmu, pencari masjid tetap mengirim koordinatmu ke server kami, peta tetap menarik petak dari MapTiler/OpenStreetMap, dan tafsir tetap diunduh dari equran.id. Yang absen di mode tamu adalah data yang menempel pada akun, bukan lalu lintas jaringan secara keseluruhan.
Satu fitur memang tertutup tanpa akun: pemutaran dan pengunduhan murottal. Berkas audio dilayani lewat server kami dan hanya dibuka untuk sesi yang sudah masuk, jadi tanpa akun tombol putar akan menampilkan pemberitahuan "Masuk dulu untuk memutar audio". Murottal yang sudah terunduh sebelumnya tetap bisa diputar dari perangkat.
Saat ini satu-satunya cara masuk yang benar-benar aktif adalah Google. Tombol "Masuk dengan Apple" belum aktif dan hanya menampilkan pemberitahuan, sedangkan tombol "Email" membuat sesi lokal di perangkatmu saja tanpa mengirim apa pun ke server — sesi seperti itu diperlakukan persis seperti mode tamu, termasuk untuk urusan audio di atas.
| Data | Dipakai untuk | Dikirim ke |
|---|---|---|
| Nomor surah & ayat yang sedang diputar, alamat IP perangkat, dan token sesimu (ikut menempel di alamat berkas — lihat bagian Keamanan) | Streaming dan mengunduh murottal. Hanya berjalan kalau kamu sudah masuk; tanpa akun, permintaan audio tidak pernah dibuat sama sekali | Server kami. Jika di tengah pemutaran server kami tidak bisa dijangkau, permintaan berikutnya jatuh ke CDN publik Quran.com (verses.quran.com, mirrors.quranicaudio.com) — pihak ketiga. Alamat cadangan itu tidak membawa token |
| Nomor surah & ayat yang sedang diputar, beserta alamat IP | Mengambil data waktu per-kata untuk sorotan bacaan (karaoke), bila belum tersedia di perangkat | Quran.com (api.quran.com) — pihak ketiga |
| Nomor surah yang tafsirnya kamu buka, beserta alamat IP | Mengunduh tafsir Kemenag untuk surah itu, lalu disimpan di perangkat agar bisa dibaca offline | equran.id — pihak ketiga |
| Tanggal/bulan yang sedang kamu lihat, beserta alamat IP | Konversi kalender Hijriah di layar kalender | Aladhan (api.aladhan.com) — pihak ketiga |
Ada dua tempat yang membuka pemilih kontak: mengirim ayat lewat WhatsApp dari layar bacaan, dan "Ajak teman lewat kontak" di tab Profil (mengirim pesan undangan aplikasi, bukan ayat). Pada keduanya, aplikasi membaca nama dan nomor telepon dari buku alamat perangkat untuk menampilkan daftar pilih penerima. Hanya dua kolom itu yang diminta — bukan email, foto, alamat, atau catatan kontak.
Daftar kontak itu tidak pernah dikirim ke server kami maupun ke pihak lain. Ia hanya ada di memori aplikasi selama layar pemilih terbuka, tidak ditulis ke penyimpanan, dan hilang setelah layar ditutup. Yang tersimpan hanyalah satu penanda benar/salah bahwa izin kontak pernah diberikan.
Setelah kamu memilih satu kontak dan menekan kirim, aplikasi membuka tautan WhatsApp yang berisi nomor kontak itu dan teks ayat yang kamu kirim. Sejak titik itu, penanganannya tunduk pada kebijakan privasi WhatsApp/Meta. Aplikasi memeriksa dulu apakah WhatsApp terpasang; jika tidak, pengiriman dibatalkan supaya nomor tidak terbuka di peramban.
Hal-hal berikut disimpan hanya di HP-mu dan tidak pernah dikirim ke server kami maupun ke pihak ketiga:
Untuk pengguna mode tamu, daftar ini bertambah: penanda ayat, posisi terakhir dibaca, statistik bacaan, dan jejak aktivitas juga berhenti di perangkat dan tidak pernah dikirim ke server kami. Yang tetap keluar untuk tamu hanyalah hal-hal yang memang menjadi isi fiturnya sendiri — koordinat untuk jadwal sholat dan pencari masjid, petak peta, serta permintaan tafsir — persis seperti dijelaskan di bagian 2.
Satu pengecualian yang perlu kamu tahu: cadangan otomatis Android. Aplikasi ini tidak mematikan fitur cadangan bawaan Android, dan tidak memasang aturan pengecualian. Artinya, kalau Cadangan Google di HP-mu menyala, sistem operasi bisa menyalin data aplikasi Mushaf — setelan, hitungan tasbih, penanda lokal, dan cache — ke Google Drive milikmu sendiri. Salinan itu berada di akun Google-mu, bukan di server kami, dan kami tidak bisa membacanya. Kalau kamu tidak menginginkannya, matikan cadangan lewat Setelan › Google › Cadangan di perangkatmu. Ini perilaku standar Android, tetapi kami sebut karena bagian ini berjudul "tidak pernah meninggalkan perangkat" dan kalimat itu perlu jujur.
Kami tidak menjual data siapa pun dan tidak membagikannya untuk iklan. Data hanya sampai ke pihak lain karena fitur tertentu memang memerlukannya. Berikut daftar lengkapnya:
| Pihak | Yang mereka terima | Alasannya |
|---|---|---|
| Permintaan verifikasi identitas saat kamu memilih akun untuk masuk; koordinat lewat layanan geocoding bawaan Android saat koordinat diterjemahkan menjadi nama kota; serta koordinat masjid tujuan (dan, untuk rute, titik tujuan itu) di dalam alamat Google Maps yang dibuka saat kamu menekan "Buka di Google Maps", "Rute", atau tombol bagikan lokasi masjid | Login dengan akun Google; menampilkan nama kotamu; membuka peta atau rute masjid di aplikasi Google Maps | |
| Apple | Koordinat lewat layanan geocoding bawaan iOS | Menampilkan nama kotamu (pengguna iOS) |
| Aladhan (Islamic Network) | Koordinat lokasimu; tanggal yang dilihat di kalender; alamat IP | Jadwal sholat resmi dan konversi kalender Hijriah |
| OpenRouteService | Koordinat asal dan tujuan; alamat IP | Menghitung rute jalan menuju masjid |
| MapTiler dan/atau OpenStreetMap | Petak peta yang diminta (menunjukkan lokasi kasarmu) dan alamat IP | Menggambar peta |
| unpkg.com | Alamat IP dan informasi peramban, setiap kali layar peta dibuka | Memuat pustaka peta Leaflet yang dipakai untuk merender peta |
| Quran.com / QuranicAudio | Surah dan ayat yang sedang diputar; alamat IP | Cadangan streaming murottal saat server kami tidak bisa dijangkau, dan data waktu per-kata untuk sorotan bacaan |
| equran.id | Nomor surah yang tafsirnya dibuka; alamat IP | Mengambil teks tafsir Kemenag |
| WhatsApp / Meta | Nomor kontak yang kamu pilih dan teks pesan yang kamu kirim | Hanya saat kamu sendiri menekan kirim di layar berbagi |
Pihak-pihak di atas memiliki kebijakan privasi masing-masing yang mengatur apa yang mereka lakukan dengan data yang mereka terima — termasuk berapa lama mereka menyimpan alamat IP atau koordinat. Kami tidak mengendalikan hal itu, dan kami tidak akan berpura-pura tahu. Kalau ini penting bagimu, silakan baca kebijakan mereka langsung.
Ada juga satu hal yang perlu disebut terus terang: peta digambar di dalam tampilan web, dan pustaka petanya diambil dari unpkg.com setiap kali peta dibuka. Artinya kode dari server pihak ketiga ikut berjalan di halaman peta yang memuat koordinatmu. Kami memakai versi pustaka yang dipaku (tidak berubah-ubah), tetapi berkasnya tetap diambil dari luar.
Kami hanya membuka data pengguna di luar hal-hal di atas jika diwajibkan oleh hukum yang berlaku.
Daftar ini sama pentingnya dengan daftar di atas:
Sebagai catatan kejujuran: daftar izin aplikasi di halaman Google Play memuat beberapa izin yang tidak kami pakai — izin biometrik, izin lencana ikon peluncur, izin membaca status jaringan, dan izin layanan install referrer milik Google Play. Izin-izin itu ikut terbawa otomatis oleh pustaka pihak ketiga yang kami gunakan, bukan kami deklarasikan sendiri, dan tidak ada satu pun kode di aplikasi ini yang memanggilnya — termasuk install referrer, yang biasanya dipakai untuk atribusi iklan dan tidak pernah kami baca. Dengan alasan yang sama, paket aplikasi Android juga masih membawa komponen Firebase Cloud Messaging bawaan pustaka notifikasi yang kami pakai. Komponen itu mati: berkas konfigurasi Firebase tidak disertakan dalam aplikasi ini, dan seperti disebut di atas, tidak ada token push yang pernah didaftarkan.
Kalau kamu keluar (logout) tanpa menghapus akun, datamu di server tetap utuh — logout bukan penghapusan. Yang terjadi saat logout: perangkat ini dicabut dari daftar perangkat aktif akunmu, token sesinya dimatikan, dan salinan penanda, posisi baca, statistik, serta riwayat surah yang sering dibuka dikosongkan dari perangkat supaya tidak terbaca oleh orang berikutnya yang memakai HP itu. Unduhan audio, setelan, tasbih, dan cache jadwal sholat tetap ada di perangkat.
Penghapusan berlaku saat itu juga — tidak ada masa tunggu dan tidak perlu menghubungi kami.
Kalau kamu sudah tidak bisa mengakses aplikasi (misalnya HP hilang atau aplikasi terlanjur dicopot), kirim permintaan penghapusan ke wijayaindotek@gmail.com dari alamat email yang sama dengan akun Mushaf-mu, dengan subjek "Hapus Akun Mushaf". Kami memverifikasi bahwa email pengirim cocok dengan akun tersebut, lalu menghapusnya paling lambat 30 hari sejak permintaan diterima, dan mengabari kamu setelah selesai.
Saat akun dihapus, baris akunmu dan seluruh data yang menempel padanya ikut terhapus:
Yang sengaja tetap disimpan hanyalah catatan penanda berisi alamat email-mu saja, semata untuk memblokir pendaftaran ulang selama 24 jam. Aturannya sudah dijelaskan di bagian retensi di atas, dan kamu boleh meminta penghapusan catatan itu juga.
Menghapus akun otomatis mengeluarkan kamu dari aplikasi, dan pengeluaran itu ikut mengosongkan dari perangkat salinan penanda ayat, posisi terakhir dibaca, statistik bacaan, dan riwayat surah yang sering dibuka — persis seperti yang terjadi saat logout biasa. Tetapi tidak semuanya ikut terhapus. Yang masih ada di perangkat setelah penghapusan akun antara lain: koordinat dan nama kota terakhir, cache jadwal sholat, seluruh setelan, hitungan tasbih, berkas murottal yang sudah diunduh, cache kalender Hijriah, pengenal perangkat, serta data widget layar utama.
Untuk menghapusnya juga, kamu bisa mencopot aplikasi (atau menghapus data aplikasi lewat Setelan sistem). Perlu diketahui dua hal soal itu. Pertama, khusus di iOS, pengenal perangkat disimpan di Keychain sistem sehingga bisa bertahan meski aplikasi dicopot — itu perilaku sistem operasi, bukan salinan yang kami simpan. Kedua, di Android, kalau Cadangan Google menyala, salinan data aplikasi bisa sudah terlanjur ada di Google Drive milikmu (lihat bagian 3) dan bisa dipulihkan saat aplikasi dipasang kembali; salinan itu dihapus lewat pengaturan cadangan akun Google-mu, bukan lewat aplikasi ini.
Kalau kamu belum ingin menghapus seluruh akun, di dalam aplikasi kamu bisa:
Satu per satu, inilah izin yang diminta aplikasi dan alasannya:
Dipakai untuk menghitung jadwal sholat sesuai kotamu, menunjukkan arah kiblat, mencari masjid terdekat, dan menampilkan peta serta rute. Aplikasi hanya meminta izin lokasi latar depan — tidak ada izin lokasi latar belakang sama sekali, jadi posisimu tidak bisa dibaca ketika aplikasi tertutup. Jika ditolak, jadwal sholat memakai lokasi bawaan Jakarta dan fitur peta terbatas.
Hanya diminta ketika kamu sendiri membuka pemilih kontak — baik untuk mengirim ayat lewat WhatsApp maupun untuk "Ajak teman lewat kontak" di tab Profil — dan hanya untuk menampilkan daftar nama dan nomor supaya kamu bisa memilih penerima. Aplikasi meminta dua kolom saja: nama dan nomor telepon. Daftar itu tidak dikirim ke server mana pun dan tidak disimpan. Jika ditolak, seluruh aplikasi tetap berfungsi — hanya fitur berbagi ke kontak yang tidak tersedia.
Dipakai untuk memunculkan adzan dan pengingat waktu sholat, kontrol pemutar audio, dan status unduhan murottal. Semuanya notifikasi lokal yang dibuat di perangkatmu. Tidak ada notifikasi yang dikirim dari server kami, dan tidak ada token push yang didaftarkan ke layanan mana pun.
Adzan harus berbunyi tepat pada menit waktu sholat; terlambat beberapa menit membuat fungsinya kehilangan makna. Karena alarm tak-presisi dikelompokkan dan ditunda oleh mode hemat daya Android, adzan dijadwalkan sebagai alarm presisi — sama seperti jam weker yang kamu setel sendiri. Izin ini tidak memberi kami akses ke data apa pun.
Dipakai hanya untuk pemberitahuan adzan. Saat waktu sholat tiba, notifikasi bertipe alarm muncul di layar terkunci lengkap dengan tombol Stop, sehingga kamu bisa menghentikan adzan tanpa membuka kunci perangkat. Tidak dipakai untuk hal lain apa pun.
Dipakai untuk dua hal: memutar berkas adzan sampai selesai saat waktu sholat tiba, dan menjalankan pemutar murottal dengan notifikasi kontrol serta kontrol di layar kunci. Wake lock hanya menjaga pemutaran tidak terpotong saat perangkat masuk mode tidur.
Android menghapus semua alarm ketika perangkat di-restart. Izin ini dipakai untuk memasang ulang jadwal adzan yang sudah kamu setel dan menggambar ulang widget layar utama. Tidak ada layanan lain yang berjalan diam-diam saat perangkat menyala.
Pada banyak perangkat, pengelola baterai bawaan menghentikan aplikasi dan membatalkan alarm terjadwalnya, sehingga adzan tidak pernah berbunyi. Karena itu, saat pertama kali kamu menyalakan pengingat sholat di layar Profil (khusus Android), aplikasi menampilkan satu panduan singkat yang menjelaskan persoalan ini. Panduan itu muncul sekali saja, dan dialog sistemnya tidak pernah muncul dengan sendirinya — ia hanya terbuka kalau kamu menekan tombolnya di panduan tersebut. Kamu boleh mengabaikannya; pengingat sholat tetap menyala. Pengecualian yang sudah terlanjur diberikan bisa kamu cabut kapan saja lewat Setelan sistem › Aplikasi › Mushaf › Baterai. Izin ini tidak memberi kami akses ke data apa pun.
Pembacaan akselerometer, giroskop, dan magnetometer dipakai untuk memutar jarum kompas kiblat dan penanda arah di peta. Pembacaannya diproses di perangkat dan tidak dikirim ke mana pun. Aplikasi tidak menghitung langkah dan tidak mendeteksi aktivitas fisik — izin pengenalan aktivitas sengaja dibuang.
Tidak ada sistem yang sepenuhnya kebal. Kalau kami mengetahui adanya kebocoran data pribadi yang berdampak pada pengguna, kami akan memberitahukannya lewat halaman ini dan lewat pembaruan aplikasi.
Mushaf tidak ditujukan untuk anak-anak dan tidak dirancang atau dipasarkan untuk mereka. Kami tidak dengan sengaja mengumpulkan data pribadi dari anak di bawah 13 tahun.
Aplikasi ini bisa dipakai anak-anak untuk membaca Qur'an tanpa membuat akun sama sekali, dan dalam mode itu tidak ada data akun yang dikirim ke server kami. Kalau kamu orang tua atau wali dan mendapati anakmu terlanjur membuat akun, hubungi wijayaindotek@gmail.com — kami akan menghapus akun beserta datanya.
Kalau ada perubahan, kami memperbarui halaman ini dan mengubah tanggal berlaku di bagian atas. Versi terbaru selalu tersedia di alamat ini dan lewat tautan "Kebijakan Privasi" di halaman aplikasi pada Google Play.
Untuk perubahan yang bersifat mendasar — misalnya jenis data baru yang dikumpulkan atau penerima data baru — kami menerbitkan halaman yang sudah diperbarui ini lebih dulu, lalu perubahan itu ikut dalam pembaruan aplikasi berikutnya yang memuatnya, sehingga kamu punya kesempatan membacanya sebelum memasang versi baru. Kami tidak berjanji memunculkan pemberitahuan di dalam aplikasi, karena aplikasi ini memang belum punya mekanisme untuk itu. Perubahan kecil, seperti perbaikan kalimat atau penjelasan tambahan, cukup ditandai lewat tanggal berlaku yang diperbarui.
Pertanyaan, keberatan, permintaan salinan data, atau permintaan penghapusan akun bisa dikirim ke:
wijayaindotek@gmail.com
Mushaf dikembangkan oleh tim kecil, jadi balasan mungkin tidak instan — tetapi setiap permintaan penghapusan data akan kami tindak lanjuti paling lambat 30 hari.