隐私与 PDPA 声明(中文辅助译本)
本辅助译本说明 VECTOR DYNAMIC SDN. BHD. 如何处理 Payroll Control 诊断与需求审查资料。Bahasa Malaysia 与 English 为主要版本;如有理解差异,请联系我们。
生效日期:2026年8月15日 · 版本:pdpa-v1-2026-08-151. 我们是谁、资料来源与处理目的
VECTOR DYNAMIC SDN. BHD.(202401039918)是本流程的资料控制者。资料由你在本网站直接提供,或由浏览器提供受 allow-list 限制的入口、referrer 与 campaign attribution。我们使用资料生成诊断建议和 Management Business Case、保存并回应需求审查、保障服务安全,以及在你另行同意时进行非 PII 分析或广告衡量。
2. 处理的资料与是否必须提供
诊断处理六项营运答案:员工人数范围、Payroll 方法、Attendance 方法、复杂度、主要问题与时间表。你无需保存或提供身份资料也可完成诊断。若要保存完整需求审查,我们需要姓名、公司与职位;行业可选。Quick B2B handoff 另需行业、员工范围与主要问题。若未提供必填资料或同意,我们不能保存请求或提供 WhatsApp handoff。我们不要求员工姓名、IC/护照、薪资金额、银行、医疗、纪律资料或 Payroll 文件。
3. 诊断、lead 与 WhatsApp 流程
服务器权威计算诊断,并在保存时重新验证答案和同意,同时执行 CSRF、bot、rate-limit、idempotency 与 transaction 控制。联系身份经应用层加密,原始 IP 不会存入 lead 资料库。保存失败不会产生 WhatsApp handoff。只有保存成功后,用户再次明确点击才会打开 WhatsApp 预填页面;页面不会自动发送信息。
4. 联系同意与 Tracking 选择
需求审查同意会连同本声明版本、语言及 UTC 时间保存,并可通过 PDPA 请求撤回。分析与广告 tracking 是两个独立、可随时更改的选择,默认均为 denied。只有相应选择获准后才可加载 Google Tag Manager;GA4 与 Meta Pixel 只能经 GTM 触发。姓名、电话、email、公司、职位、地址、自由文字、lead reference、准确人数、诊断答案与表单内容不会发送至 GTM、GA4 或 Meta。
5. 披露对象与服务提供者
资料只会在完成网站及 VPS hosting、数据库、加密备份、安全、技术支援和获请求沟通所需范围内,由 VECTOR 授权人员及受约束的服务提供者处理。Google/Meta 只在相应 tracking 同意后参与;WhatsApp/Meta 只在保存成功且你明确点击 handoff 后接收你选择发送的内容。我们不会出售个人资料,并只会在法律允许或要求时向有关机构披露。
6. 安全与跨境处理
控制包括 HTTPS、CSRF、联系资料加密、rate limiting、honeypot、idempotency、Git 外 secrets、least-privilege 数据库、受限备份,以及不记录表单 payload/PII 的应用日志。部分 hosting、Google、Meta 或 WhatsApp 服务可能在马来西亚境外处理资料;我们会按适用法律采用适当的合约、访问、安全及跨境保障。任何网络或储存系统均不能保证绝对安全。
7. 保留、删除与例外
Lead 与联系资料一般从最后一次有意义互动起保留 24 个月(730 天),之后按排程安全删除。若适用法律、会计记录、争议、欺诈或安全调查要求较长保留,我们会记录该例外、限制使用与访问,并在例外结束后删除。备份亦按获批到期政策处理;恢复备份不会重新开始保留期。
8. 你的权利与请求方式
在适用法律范围内,你可请求查阅、更正、撤回同意、限制或反对可能造成损害或困扰的处理、停止 direct marketing,或要求删除。请发送 email 至 vector@vector-dynamic.com,主题为 PDPA Request,并提供足够资料让我们核实请求;请勿发送员工 Payroll 资料。撤回或删除要求可能受法律、会计或争议保存义务限制。
9. 更新、生效日期与联系
生效日期:15 August 2026。版本:pdpa-v1-2026-08-15。处理目的、资料类别、provider、retention 或 consent 的重大变更将提升版本并在适用时重新取得同意。隐私联系:vector@vector-dynamic.com(主题:PDPA Request)。