PDPA / PRIVACY

Notis Privasi & PDPA

Notis ini menerangkan cara VECTOR DYNAMIC SDN. BHD. memproses data bagi diagnostik Payroll Control dan permintaan semakan keperluan.

Berkuat kuasa 4 September 2026 · Versi pdpa-v1.4-2026-09-04

1. Siapa kami, sumber data dan tujuan pemprosesan

VECTOR DYNAMIC SDN. BHD. (202401039918) ialah pengawal data bagi aliran ini. Data diberikan terus oleh anda melalui laman ini atau datang daripada maklumat entry, referrer dan atribusi kempen allow-list yang dihantar pelayar. Kami memprosesnya untuk menghasilkan cadangan diagnostik dan Business Case pengurusan, menyimpan dan menjawab permintaan semakan keperluan, melindungi perkhidmatan serta menjalankan analitik atau pengukuran iklan bukan PII mengikut pilihan tracking lalai; anda boleh mematikan setiap pilihan melalui footer pada bila-bila masa.

2. Data yang diproses dan sama ada ia wajib

Diagnostik memproses enam jawapan operasi: julat pekerja, kaedah payroll, kaedah attendance, kerumitan, masalah utama dan garis masa. Anda boleh menyiapkan diagnostik tanpa menyimpan atau memberikan identiti. Untuk menyimpan semakan penuh, nama, syarikat, e-mel, nombor telefon dan peranan diperlukan; industri adalah pilihan. Quick B2B handoff turut memerlukan industri, julat pekerja dan masalah utama. Tanpa data wajib atau persetujuan, kami tidak boleh menyimpan permintaan atau menawarkan handoff WhatsApp. Kami tidak meminta nama pekerja, IC/pasport, amaun gaji, butiran bank, data perubatan/disiplin atau fail Payroll.

3. Cara diagnostik, lead, pemberitahuan owner dan WhatsApp berfungsi

Pelayan mengira keputusan secara autoritatif dan mengesahkan semula jawapan serta persetujuan semasa simpanan, dengan kawalan CSRF, bot, rate-limit, idempotency dan transaksi. Nama, syarikat, e-mel dan nombor telefon disulitkan pada peringkat aplikasi, dan IP mentah tidak disimpan dalam pangkalan data lead. Selepas simpanan berjaya, sistem boleh menghantar pemberitahuan Google Workspace Email kepada owner VECTOR yang diberi kuasa, mengandungi butiran hubungan, rujukan lead, status kelayakan, bahasa, entry, peranan dan industri; jawapan diagnostik serta data pekerja atau Payroll dikecualikan. Kegagalan SMTP tidak membatalkan lead yang disimpan dan akan dicuba semula dengan selamat. Hanya selepas simpanan berjaya dan klik jelas yang kedua, halaman WhatsApp praisi boleh dibuka; mesej tidak dihantar secara automatik.

4. Persetujuan hubungan dan pilihan tracking

Persetujuan semakan keperluan disimpan bersama versi notis, bahasa dan masa UTC, serta boleh ditarik balik melalui permintaan PDPA. Analitik dan pengiklanan ialah pilihan berasingan yang boleh diubah pada bila-bila masa; kedua-duanya allowed secara lalai pada lawatan pertama dan panel pilihan tidak dipaparkan secara automatik. Anda boleh mematikan setiap pilihan pada bila-bila masa melalui Change tracking choices di footer. Analitik membenarkan GTM/GA4; pengiklanan membenarkan Meta Pixel dan, apabila lead disimpan, pelayan boleh menghantar pengecam pelayar/klik iklan _fbp/_fbc serta peringkat Lead/QualifiedLead melalui Meta Conversions API. Nama, telefon, e-mel, syarikat, peranan, alamat, teks bebas, rujukan lead, bilangan pekerja tepat, jawapan diagnostik dan payload borang tidak dihantar kepada GTM, GA4 atau Meta.

5. Pendedahan dan penyedia perkhidmatan

Data hanya diproses setakat perlu oleh kakitangan VECTOR yang diberi kuasa dan penyedia terikat yang menyokong laman/VPS hosting, pangkalan data, sandaran disulitkan, keselamatan, sokongan teknikal dan komunikasi yang anda minta. Google Workspace Email boleh memproses pemberitahuan hubungan lead kepada owner VECTOR. Google Analytics/Tag Manager dan Meta hanya memproses data pengukuran bukan PII yang dinyatakan mengikut pilihan tracking semasa; nama, syarikat, e-mel, telefon dan kandungan borang tidak dihantar kepada sistem tracking tersebut. WhatsApp hanya menerima kandungan yang anda pilih selepas simpanan berjaya dan klik handoff. Kami tidak menjual data peribadi dan hanya mendedahkannya kepada pihak berkuasa jika dibenarkan atau diwajibkan undang-undang.

6. Keselamatan dan pemprosesan rentas sempadan

Kawalan termasuk HTTPS, CSRF, penyulitan data hubungan, rate limiting, honeypot, idempotency, transactional outbox, rahsia di luar Git, pangkalan data least-privilege, sandaran terhad dan log aplikasi tanpa payload borang/PII atau credential SMTP. Sesetengah perkhidmatan hosting, Google Workspace, Google tracking, Meta atau WhatsApp mungkin memproses data di luar Malaysia; perlindungan kontrak, akses, keselamatan dan rentas sempadan yang sesuai akan digunakan mengikut undang-undang terpakai. Tiada sistem rangkaian atau storan boleh menjamin keselamatan mutlak.

7. Tempoh simpanan, pemadaman dan pengecualian

Lead dan data hubungan lazimnya disimpan selama 24 bulan (730 hari) selepas interaksi bermakna terakhir, kemudian dipadam dengan selamat mengikut jadual. Jika undang-undang, rekod perakaunan, pertikaian, penipuan atau siasatan keselamatan memerlukan tempoh lebih panjang, pengecualian akan direkod, penggunaan dan akses dihadkan, dan data dipadam selepas pengecualian tamat. Sandaran turut tertakluk pada tamat tempoh yang diluluskan; pemulihan sandaran tidak memulakan semula tempoh simpanan.

8. Hak anda dan cara membuat permintaan

Tertakluk kepada undang-undang terpakai, anda boleh meminta akses, pembetulan, penarikan persetujuan, sekatan atau bantahan terhadap pemprosesan yang boleh menyebabkan kerosakan atau distress, menghentikan direct marketing, atau pemadaman. E-mel vector@vector-dynamic.com dengan subjek PDPA Request dan maklumat secukupnya untuk mengesahkan permintaan; jangan hantar data Payroll pekerja. Permintaan penarikan atau pemadaman mungkin tertakluk pada obligasi undang-undang, perakaunan atau pertikaian.

9. Kemas kini, tarikh kuat kuasa dan hubungan

Tarikh kuat kuasa: 4 September 2026. Versi: pdpa-v1.4-2026-09-04. Perubahan material kepada tujuan, kategori data, provider, retention atau consent akan menaikkan versi dan, jika berkenaan, mendapatkan persetujuan baharu. Hubungan privasi: vector@vector-dynamic.com (subjek: PDPA Request).