Kemas kini terakhir: 27 Januari 2026
Peraturan Perlindungan Data Umum (GDPR) adalah undang-undang privasi dan keselamatan yang paling ketat di dunia. Walaupun dirangka dan diluluskan oleh Kesatuan Eropah (EU), ia mengenakan kewajipan kepada organisasi di mana-mana sahaja, selagi mereka menyasarkan atau mengumpul data berkaitan orang di EU. Di SalesWhiz, kami menggunakan standard ini secara global, mengendalikan semua data pengguna dengan tahap penjagaan dan penghormatan yang sama seperti yang dikehendaki oleh undang-undang Eropah.
Untuk membantu anda memahami dokumen ini, berikut adalah beberapa istilah utama seperti yang ditakrifkan oleh GDPR:
Sebarang maklumat yang berkaitan dengan orang perseorangan yang dikenal pasti atau boleh dikenal pasti (Subjek Data), seperti nama, e-mel, alamat IP, atau nombor telefon.
Sebarang operasi yang dilakukan ke atas data peribadi, seperti pengumpulan, perakaman, penyusunan, penyimpanan, pengubahsuaian, pengambilan, penggunaan, pendedahan, atau pemadaman.
Entiti yang menentukan tujuan dan cara pemprosesan data peribadi.
Entiti yang memproses data peribadi bagi pihak pengawal.
Pematuhan bukan sekadar kotak semak bagi kami; ia adalah bahagian asas budaya kejuruteraan kami. Kami beroperasi mengikut prinsip teras berikut:
Kami tidak menambah ciri privasi pada saat akhir. Semua sistem kami direka bentuk dengan pengurangan data dan keselamatan sebagai elemen asas. Tetapan lalai sentiasa yang paling mesra privasi.
Kami hanya mengumpul data yang benar-benar kami perlukan untuk menyediakan perkhidmatan kami. Jika kami tidak memerlukannya, kami tidak memintanya, dan kami pastinya tidak menyimpannya.
Tiada pemprosesan tersembunyi. Kami mendokumentasikan dengan jelas setiap sub-pemproses pihak ketiga yang kami gunakan dan menerangkan dengan tepat bagaimana data anda mengalir melalui sistem kami.
Kami menggunakan penyulitan gred perusahaan untuk data dalam transit dan semasa rehat, bersama dengan kawalan akses yang ketat dan audit keselamatan berkala.
Pegawai Perlindungan Data (DPO) kami menyelia semua aktiviti pemprosesan, memastikan pematuhan berterusan melalui penilaian impak berkala (DPIAs).
Memahami perbezaan antara peranan kami adalah penting untuk pematuhan B2B:
SalesWhiz sebagai Pengawal Data
Untuk data akaun anda (nama admin, butiran pengebilan, log log masuk), SalesWhiz adalah Pengawal. Kami memutuskan cara menguruskan langganan anda dan menyokong penggunaan platform kami.
SalesWhiz sebagai Pemproses Data
Untuk data pengguna akhir anda (log sembang, nombor telefon pelanggan, pesanan) yang mengalir melalui sistem kami, ANDA adalah Pengawal, dan kami adalah Pemproses. Kami memproses data ini semata-mata bagi pihak anda.
Kami memproses kategori data peribadi berikut bergantung pada interaksi anda dengan perkhidmatan kami:
Nama, alamat e-mel, kata laluan, nombor telefon, dan butiran syarikat yang diberikan semasa pendaftaran.
Kandungan mesej yang dihantar melalui platform kami (WhatsApp/Telegram), termasuk teks, imej, dan metadata.
Maklumat mengenai pelanggan anda yang anda muat naik atau yang dikumpul melalui interaksi sembang (contohnya, nombor telefon, pesanan).
Alamat IP, jenis pelayar, maklumat peranti, dan log interaksi dengan antara muka pengguna kami.
Di bawah GDPR, kami mesti mempunyai asas undang-undang yang sah untuk memproses data peribadi anda. Kami bergantung kepada asas undang-undang berikut:
| Asas Undang-undang | Penerangan |
|---|---|
| Persetujuan | Anda telah memberikan persetujuan yang jelas untuk kami memproses data peribadi anda untuk tujuan tertentu. Contoh: Komunikasi pemasaran, analitik pilihan, langganan surat berita |
| Kontrak | Pemprosesan diperlukan untuk pelaksanaan kontrak dengan anda atau untuk mengambil langkah atas permintaan anda sebelum memasuki kontrak. Contoh: Penciptaan akaun, penyampaian perkhidmatan, pengebilan, sokongan pelanggan |
| Kewajipan Undang-undang | Pemprosesan diperlukan untuk pematuhan dengan kewajipan undang-undang yang kami tertakluk. Contoh: Rekod cukai, pencegahan penipuan, respons kepada permintaan undang-undang |
| Kepentingan Sah | Pemprosesan diperlukan untuk kepentingan sah kami atau pihak ketiga, dengan syarat kepentingan tersebut tidak mengatasi hak anda. Contoh: Penambahbaikan perkhidmatan, langkah keselamatan, analitik dalaman |
Sebagai subjek data, anda mempunyai hak berikut di bawah GDPR. Kami komited untuk menghormati hak-hak ini tepat pada masanya.
Sebagai perkhidmatan global, kami mungkin memindahkan data peribadi anda ke negara di luar Kawasan Ekonomi Eropah (EEA). Apabila kami berbuat demikian, kami memastikan perlindungan yang sesuai disediakan untuk melindungi data anda:
Kami mungkin memindahkan data ke negara yang Suruhanjaya Eropah telah tentukan menyediakan tahap perlindungan data yang mencukupi.
Untuk pemindahan ke negara tanpa keputusan kecukupan, kami menggunakan Klausa Kontrak Standard Suruhanjaya Eropah untuk memastikan perlindungan yang sesuai.
Di mana perlu, kami melaksanakan langkah teknikal dan organisasi tambahan untuk meningkatkan perlindungan, seperti penyulitan dan penyamaran.
Anda boleh meminta salinan perlindungan yang kami gunakan untuk pemindahan antarabangsa dengan menghubungi Pegawai Perlindungan Data kami.
Kami menggunakan pendekatan pertahanan mendalam untuk melindungi data anda. Postur keselamatan kami termasuk tetapi tidak terhad kepada:
Data dalam transit disulitkan melalui TLS 1.3+. Data sensitif semasa rehat (medan pangkalan data, sandaran) menggunakan penyulitan AES-256 yang diuruskan melalui sistem pengurusan kunci selamat.
Kami mengikut Prinsip Keistimewaan Paling Minimum (PoLP). Pekerja hanya mengakses data pengeluaran apabila benar-benar perlu (contohnya, menyahpepijat tiket sokongan), dan semua akses direkod dan diaudit.
Pengecam dalam eksport pangkalan data atau persekitaran bukan pengeluaran dicincang atau ditoken untuk mengelakkan pengenalan langsung individu.
Kami mengambil imbasan kebergantungan automatik, analisis kod statik (SAST), dan ujian penembusan pihak ketiga secara berkala.
Kami mengekalkan Pasukan Respons Insiden (IRT) yang diuji sedia 24/7/365 untuk menangani sebarang potensi pelanggaran.
Semua pekerja menjalani latihan kesedaran GDPR dan keselamatan siber semasa pengambilan dan setiap tahun selepas itu.
Kami menjalankan penilaian risiko yang teliti terhadap semua sub-pemproses. Kami tidak mengintegrasikan alat pihak ketiga yang tidak memenuhi standard keselamatan kami.
Sekiranya kejadian pelanggaran data peribadi berlaku, kami mempunyai protokol ketat:
Sekiranya data akaun anda terjejas, kami akan memberitahu anda dan pihak berkuasa penyeliaan yang berkaitan dalam masa 72 jam selepas mengetahui pelanggaran tersebut, melainkan jika ia tidak mungkin mengakibatkan risiko kepada hak dan kebebasan anda.
Jika kami mengesan pelanggaran yang menjejaskan data yang anda proses melalui platform kami, kami akan memberitahu anda (Pengawal) tanpa kelewatan yang tidak wajar sebaik sahaja menyedari pelanggaran tersebut, supaya anda boleh memenuhi kewajipan pemberitahuan anda.
Kami mengekalkan data peribadi hanya selagi yang diperlukan untuk memenuhi tujuan ia dikumpul, mematuhi kewajipan undang-undang, menyelesaikan pertikaian, dan menguatkuasakan perjanjian kami. Tempoh pengekalan kami ditentukan berdasarkan:
Untuk menggunakan mana-mana hak GDPR anda, anda boleh:
Banyak tindakan (seperti eksport data dan pemadaman akaun) boleh dilakukan terus dalam papan pemuka SalesWhiz anda di bawah Tetapan → Privasi.
Hantar e-mel ke [email protected] dengan permintaan anda. Sila sertakan maklumat yang mencukupi untuk mengesahkan identiti anda.
Untuk perkara yang kompleks atau aduan, hubungi Pegawai Perlindungan Data kami di [email protected].
Nota: Kami akan bertindak balas kepada permintaan anda dalam masa 30 hari. Dalam kes yang kompleks, kami mungkin melanjutkan tempoh ini dengan tambahan 60 hari, dalam kes tersebut kami akan memaklumkan anda tentang pelanjutan dan sebab-sebabnya dalam tempoh 30 hari awal.
Jika anda percaya bahawa kami tidak mematuhi hak perlindungan data anda, anda mempunyai hak untuk mengemukakan aduan kepada pihak berkuasa penyeliaan. Anda boleh berbuat demikian di negara anggota EU tempat kediaman biasa anda, tempat kerja, atau tempat pelanggaran yang didakwa.
Walau bagaimanapun, kami menggalakkan anda menghubungi kami terlebih dahulu supaya kami boleh menangani kebimbangan anda. Kami komited untuk menyelesaikan sebarang isu berkaitan data peribadi anda dengan segera dan adil.
Jika anda mempunyai sebarang soalan tentang halaman Pematuhan GDPR ini, amalan perlindungan data kami, atau ingin menggunakan hak anda, sila hubungi: