Pengenalan
Million Virtue Partners Sdn. Bhd. ("MVP", "kami") mengendalikan dan memiliki Platform AmanaX ("Platform"), penyelesaian berasaskan awan yang digunakan oleh agensi dana yang mengambil bahagian untuk mengurus dana dan program Tanggungjawab Sosial Korporat (CSR). Dasar Privasi ini menerangkan bagaimana MVP mengumpul, menggunakan, mendedahkan dan melindungi data peribadi apabila anda berinteraksi dengan Platform, sama ada anda pemohon, penyemak, kakitangan agensi dana, penderma, penerima, juruaudit atau pelawat awam.
Kami mematuhi Akta Perlindungan Data Peribadi 2010 (APDP), Malaysia dan, jika berkenaan, piawaian perakaunan Islam seperti Piawaian Perakaunan Islam bagi Baitulmal, Zakat dan Wakaf (PPIBZW). Dengan menggunakan Platform, anda mengakui bahawa data peribadi anda akan diproses selaras dengan Dasar ini.
Hubungan Pihak-Pihak
- MVP ialah Pengawal Data utama bagi data yang dikumpul melalui antara muka Platform, analitik dan perkhidmatan pengesahan.
- Agensi dana yang mengambil bahagian bertindak sebagai Pengawal Data Bebas bagi data pemohon dan projek yang mereka akses atau muat naik.
- MVP bertindak sebagai Pemproses Data bagi data tertentu yang disediakan agensi, menurut perjanjian perkongsian data.
Skop Dasar Ini
Siapa dilindungi?
- Individu yang datanya diproses melalui Platform, termasuk pemohon, penerima, penderma, kakitangan agensi, penyemak, pelulus, juruaudit dan pelawat.
Sistem manakah dilindungi?
- Persekitaran pengeluaran, staging dan sandaran Platform AmanaX yang dihoskan pada infrastruktur awan Malaysia yang diluluskan MVP dan sebarang pelaksanaan on-prem masa hadapan.
Data Peribadi Yang Kami Kumpul
Bergantung pada peranan dan interaksi anda, kami mungkin memproses:
- Data Identiti & Hubungan – nama, NRIC/pasport, nombor pendaftaran organisasi, alamat pos, emel, telefon.
- Data Permohonan & Projek – cadangan CSR, bajet, fail sokongan, senarai penerima, laporan pencapaian.
- Data Kewangan – butiran bank, rujukan pembayaran, pengiraan zakat, jadual agihan.
- Data Teknikal & Penggunaan – kredensial log masuk, pengecam peranan, alamat IP, maklumat peranti, kuki, log ralat.
- Data Kategori Khas – data yang mendedahkan kepercayaan agama (cth. kelayakan zakat) atau maklumat penerima sensitif; diproses hanya dengan kebenaran jelas atau asas undang-undang lain.
- Data Audio/Visual – fotografi, rakaman video atau suara yang anda muat naik, rakaman sesi webinar, atau imej yang dirakam semasa acara MVP.
Cara Kami Mengumpul Data
- Secara langsung daripada anda melalui borang, muat naik fail, webinar, ciri maklum balas, atau daftar keluar penderma.
- Daripada agensi dana apabila mereka mengimport, mengesahkan atau melengkapkan maklumat yang anda berikan.
- Secara automatik melalui kuki, skrip analitik, log keselamatan dan teknologi serupa.
- Daripada anda tentang orang lain – Jika anda memberikan data peribadi pihak ketiga, anda mewakili bahawa anda telah memperoleh kebenaran mereka.
Akibat Tidak Memberi Data Peribadi
Apabila data peribadi yang diminta oleh Platform ditandakan sebagai wajib, kegagalan memberikan maklumat sedemikian boleh menyebabkan:
- Ketidakupayaan untuk mencipta atau mengekalkan akaun pengguna anda.
- Penolakan atau kelewatan permohonan CSR.
- Sekatan akses kepada ciri Platform atau perkhidmatan agensi tertentu.
Medan data pilihan ditunjukkan dengan jelas; menahan data pilihan tidak akan menjejaskan fungsi teras.
Tujuan & Asas Undang-Undang Pemprosesan
| Tujuan | Asas Undang-Undang di bawah APDP | Butiran |
|---|
| Pendaftaran & pengesahan akaun | Kontrak | Mencipta dan melindungi akaun pengguna anda. |
| Penghantaran, semakan & pemantauan permohonan CSR | Kontrak & Kewajipan undang-undang | Memudahkan aliran kerja pembiayaan yang diperlukan agensi. |
| Pengurusan kewangan & audit | Kewajipan undang-undang | Memastikan agihan telus, pematuhan zakat dan pelaporan statutori. |
| Semakan pendua merentas agensi & pencegahan penipuan | Kepentingan sah & Kebenaran | Mengesan permintaan pembiayaan pendua dan aktiviti penipuan. |
| Analitik & pengoptimuman UX | Kepentingan sah / Kebenaran | Meningkatkan prestasi Platform dengan data agregat atau pseudonymised. |
| Pemantauan keselamatan & tindak balas insiden | Kepentingan sah | Melindungi kerahsiaan, integriti dan ketersediaan data. |
| Perkhidmatan penderma (pengiraan zakat, resit akad) | Kontrak & Kebenaran | Memberikan penderma pengiraan tepat dan resit digital. |
Penilaian automatik (cth. skor risiko dijana AI) bukan keputusan muktamad; agensi yang mengambil bahagian mengekalkan budi bicara. Anda boleh meminta semakan manusia.
Kuki & Teknologi Penjejakan
- Kuki penting untuk pengurusan sesi dan perlindungan CSRF.
- Kuki analitik (opt-in) untuk mengukur penggunaan ciri dan trend.
- Kuki keselamatan untuk mengesan corak log masuk luar biasa.
Anda boleh mengurus kuki melalui pelayar anda; melumpuhkan kuki boleh menjejaskan fungsi.
Perkongsian & Pendedahan Data
Kami tidak pernah menjual atau menyewa data peribadi. Kami mungkin berkongsi data:
- Dengan Agensi yang Mengambil Bahagian – atas dasar perlu tahu.
- Merentas Agensi (keupayaan masa hadapan) – hanya dengan kebenaran jelas atau kebenaran undang-undang.
- Penyedia Perkhidmatan – hosting awan, enjin AI, gerbang pembayaran, vendor pengesahan ID, terikat perjanjian pemprosesan data yang ketat.
- Pengawal Selia & Penguatkuasa Undang-Undang – apabila dikehendaki di bawah APDP atau undang-undang lain.
- Transaksi Korporat – berkaitan penggabungan atau pengambilalihan, tertakluk kepada perlindungan APDP.
Pemindahan Data Antarabangsa
Semua pelayan utama terletak di Malaysia. Jika data mesti dipindahkan ke luar negara, kami memastikan perlindungan setara melalui klausa kontrak selaras dengan Seksyen 129–133 APDP.
Keselamatan Data
- Penyulitan – TLS 1.3 semasa transit; AES‑256 semasa rehat.
- Pengesahan Berbilang Faktor (MFA) untuk pengguna berkeistimewaan.
- Kawalan Akses Berasaskan Peranan (RBAC) & prinsip keistimewaan minimum.
- Pemantauan berterusan (SIEM), ujian penembusan suku tahunan dan imbasan kerentanan.
- Sandaran disulitkan harian dan latihan pemulihan bencana mensasarkan 99.9% ketersediaan.
- Jejak audit tidak boleh diubah disimpan sekurang-kurangnya tujuh (7) tahun.
Notifikasi Pelanggaran Data
- Menahan & menyiasat insiden dengan segera apabila ditemui.
- Memberitahu Pesuruhjaya Perlindungan Data Peribadi (PDPC) dan pengawal selia berkaitan dalam 72 jam apabila dikehendaki undang-undang.
- Memaklumkan pengguna terjejas tanpa kelewatan yang tidak munasabah, menerangkan jenis pelanggaran, impak potensi dan langkah remedial.
- Menyimpan rekod insiden terperinci untuk audit dan penambahbaikan berterusan.
Pengekalan & Pelupusan Data
| Jenis Data | Tempoh Pengekalan | Kaedah Pelupusan |
|---|
| Rekod permohonan & projek | 7 tahun selepas penutupan projek atau mengikut dasar agensi | Pemadaman selamat (NIST 800‑88) |
| Log kewangan & transaksi | 7 tahun | Padam kriptografi & pemusnahan fizikal |
| Log sistem & sandaran | 24 bulan | Pembersihan automatik & pemusnahan kunci |
| Akaun tidak aktif > 24 bulan | Notis 30 hari, kemudian pemadaman | Padam tidak boleh dipulihkan |
| Kewajipan undang-undang/audit jangka panjang | Mengikut keperluan | Data minimum disimpan strictly untuk mandat berkaitan |
Ketepatan & Integriti Data
MVP mengambil langkah munasabah untuk memastikan data peribadi tepat, lengkap, tidak mengelirukan dan dikemas kini selaras dengan Prinsip 5 APDP. Anda digalakkan menyemak dan mengemas kini maklumat anda melalui papan pemuka akaun pada bila-bila masa.
Hak Anda di bawah APDP
Tertakluk kepada pengecualian, anda boleh:
- Mengakses data peribadi anda.
- Membetulkan data yang tidak tepat atau tidak lengkap.
- Menarik balik kebenaran untuk pemprosesan bukan wajib.
- Membantah atau mengehadkan pemprosesan berdasarkan kepentingan sah.
- Meminta pemadaman apabila data tidak lagi diperlukan atau diproses secara haram.
- Meminta semakan manusia bagi penilaian automatik.
- Yuran pentadbiran – MVP berhak mengenakan yuran munasabah (kini RM 10) bagi setiap permintaan akses data, seperti dibenarkan Seksyen 30(2) APDP.
Hantar permintaan melalui Platform atau hubungi kami. Kami akan membalas dalam 21 hari.
Kanak-kanak & Individu Terdedah
Jika anda menghantar data bagi pihak kanak-kanak atau kumpulan terdedah, anda mengesahkan bahawa anda telah memperoleh kebenaran penjaga atau kuasa undang-undang yang diperlukan. MVP menggunakan perlindungan tambahan, seperti penutupan medan, bagi data sedemikian.
Pautan Pihak Ketiga
Platform mungkin mengandungi pautan atau iFrame ke laman luar atau portal agensi. MVP tidak bertanggungjawab terhadap amalan privasi mereka. Sila semak dasar mereka.
Akauntabiliti & Tadbir Urus
- Semakan privasi tahunan & kemas kini dasar di bawah Pegawai Perlindungan Data.
- Latihan kesedaran APDP wajib untuk semua kakitangan dan kontraktor.
- Penilaian Impak Privasi ("DPIA") untuk ciri baharu atau berisiko tinggi.
- Audit dalaman & luar kawalan privasi sekurang-kurangnya setiap 12 bulan.
- Program due-diligence vendor memastikan pemproses memenuhi standard keselamatan dan privasi kami.
© 2026 Million Virtue Partners Sdn. Bhd. Hak cipta terpelihara.
Dasar Privasi ini berkuat kuasa mulai 6 Julai 2026.
Kembali