Berlaku sejak 21 September 2026. Versi 1.0.
Kebijakan ini menjelaskan bagaimana aplikasi Hermes Drive ("aplikasi") menangani data ketika pengguna menghubungkan akun Google Drive mereka. Aplikasi ini dijalankan pada server milik pengguna sendiri dan dipakai untuk keperluan pribadi serta pekerjaan pemilik akun.
| Jenis data | Keterangan | Tujuan |
|---|---|---|
| Identitas akun Google | Alamat email dan nama akun yang memberi izin | Mengetahui akun mana yang terhubung |
| Berkas Google Drive | Nama berkas, isi berkas, metadata, dan izin berbagi pada berkas yang dapat diakses pemilik akun | Menjalankan perintah pemilik akun, misalnya mencari, membaca, dan mengunggah berkas |
| Token izin akses | Token OAuth yang diterbitkan Google setelah pemilik akun menyetujui izin | Mempertahankan sambungan tanpa perlu masuk ulang |
Aplikasi hanya meminta satu cakupan izin, yaitu akses Google Drive. Aplikasi tidak meminta dan tidak dapat mengakses Gmail, Google Kalender, Kontak, atau layanan lain.
Data tidak dijual, tidak disewakan, dan tidak dibagikan kepada pihak lain. Data hanya diteruskan kepada Google dalam rangka pemanggilan Google Drive API atas permintaan pemilik akun. Tidak ada pihak ketiga lain yang menerima data.
Penggunaan data yang diterima dari Google API mematuhi Kebijakan Data Pengguna Layanan Google API, termasuk persyaratan Penggunaan Terbatas. Data dari Google Drive hanya dipakai untuk menyediakan fungsi yang terlihat oleh pengguna, tidak untuk iklan, tidak untuk penjualan data, dan tidak untuk keperluan lain di luar fungsi aplikasi.
Kebijakan ini dapat diperbarui. Perubahan akan ditampilkan pada halaman ini beserta tanggal berlakunya.
Pertanyaan mengenai kebijakan ini dapat dikirim ke ujangrohman031101@gmail.com.
Hermes Drive connects a self-hosted Hermes Agent to the owner's own Google Drive account. It requests a single scope, Google Drive access, and cannot access Gmail, Calendar, or Contacts.
Data accessed: the Google account email and name, Drive files the account can access (names, contents, metadata, sharing permissions), and the OAuth access token issued by Google.
How data is used: only to carry out commands given by the account owner. Data is never used for advertising, profiling, or model training.
Storage: tokens are stored on the owner's own server, with restricted file permissions. File contents are not copied outside Drive except as needed to fulfil a command, and temporary copies are removed afterwards.
Sharing: data is not sold, rented, or shared with third parties. Data is sent to Google only when calling the Google Drive API on the owner's request.
Retention and deletion: the owner can revoke access at any time from their Google account security page under connected third-party apps, or delete the stored token on their own server.
Google policy compliance: use of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
Contact: ujangrohman031101@gmail.com. Effective 21 September 2026.