隐私与 PDPA 声明(中文辅助译本)
本辅助译本说明 VECTOR DYNAMIC SDN. BHD. 如何处理 Payroll Control 诊断与需求审查资料。Bahasa Malaysia 与 English 为主要版本;如有理解差异,请联系我们。
生效日期:2026年9月4日 · 版本:pdpa-v1.4-2026-09-041. 我们是谁、资料来源与处理目的
VECTOR DYNAMIC SDN. BHD.(202401039918)是本流程的资料控制者。资料由你在本网站直接提供,或由浏览器提供受 allow-list 限制的入口、referrer 与 campaign attribution。我们使用资料生成诊断建议和 Management Business Case、保存并回应需求审查、保障服务安全,以及按网站默认 tracking 选择进行非 PII 分析或广告衡量;你可在页脚随时分别关闭。
2. 处理的资料与是否必须提供
诊断处理六项营运答案:员工人数范围、Payroll 方法、Attendance 方法、复杂度、主要问题与时间表。你无需保存或提供身份资料也可完成诊断。若要保存完整需求审查,我们需要姓名、公司、Email、电话号码与职位;行业可选。Quick B2B handoff 另需行业、员工范围与主要问题。若未提供必填资料或同意,我们不能保存请求或提供 WhatsApp handoff。我们不要求员工姓名、IC/护照、薪资金额、银行、医疗、纪律资料或 Payroll 文件。
3. 诊断、lead、owner 通知与 WhatsApp 流程
服务器权威计算诊断,并在保存时重新验证答案和同意,同时执行 CSRF、bot、rate-limit、idempotency 与 transaction 控制。姓名、公司、Email 与电话号码经应用层加密,原始 IP 不会存入 lead 资料库。保存成功后,系统可通过 Google Workspace Email 向获授权的 VECTOR owner 发送一封包含联络资料、lead reference、资格状态、语言、入口、职位与行业的通知;通知不包含诊断答案、员工或 Payroll 资料。SMTP 失败不会撤销已保存的 lead,并会安全重试。只有保存成功后,用户再次明确点击才会打开 WhatsApp 预填页面;页面不会自动发送信息。
4. 联系同意与 Tracking 选择
需求审查同意会连同本声明版本、语言及 UTC 时间保存,并可通过 PDPA 请求撤回。分析与广告 tracking 是两个独立、可随时更改的选择,首次访问默认均为 allowed,且不会预先弹出选择面板;你可通过每页页脚的 Change tracking choices 随时分别关闭。分析选择启用 Google Tag Manager/GA4,并保存经严格过滤的 UTM、来源网站及 first/last-touch attribution。广告选择启用 Meta Pixel,并在 lead 保存时允许服务器加密保存 gclid/gbraid/wbraid/fbclid,及通过 Meta Conversions API 发送 _fbp/_fbc 浏览器/广告点击识别码与 Lead/QualifiedLead 阶段,用于广告归因与成效衡量。关闭相应选择时,浏览器会清除该类别已保存的 attribution,并且不会随 lead 提交。姓名、电话、email、公司、职位、地址、自由文字、lead reference、准确人数、诊断答案与表单内容不会发送至 GTM、GA4 或 Meta。
5. 披露对象与服务提供者
资料只会在完成网站及 VPS hosting、数据库、加密备份、安全、技术支援和获请求沟通所需范围内,由 VECTOR 授权人员及受约束的服务提供者处理。Google Workspace Email 可处理发给 VECTOR owner 的 lead 联络通知。Google Analytics/Tag Manager 与 Meta 只按当前 tracking 选择处理明确列出的非 PII 衡量资料;姓名、公司、Email、电话号码和表单内容不会发送给这些 tracking 系统。WhatsApp 只在保存成功且你明确点击 handoff 后接收你选择发送的内容。我们不会出售个人资料,并只会在法律允许或要求时向有关机构披露。
6. 安全与跨境处理
控制包括 HTTPS、CSRF、联系资料加密、rate limiting、honeypot、idempotency、transactional outbox、Git 外 secrets、least-privilege 数据库、受限备份,以及不记录表单 payload/PII 或 SMTP credentials 的应用日志。部分 hosting、Google Workspace、Google tracking、Meta 或 WhatsApp 服务可能在马来西亚境外处理资料;我们会按适用法律采用适当的合约、访问、安全及跨境保障。任何网络或储存系统均不能保证绝对安全。
7. 保留、删除与例外
Lead、加密 attribution、内部 lifecycle 记录与联系资料一般从最后一次有意义互动起保留 24 个月(730 天),之后按排程安全删除。获授权人员可按确切 lead reference 记录 meeting booked、proposal sent 与 deposit paid,作为内部审计来源;这些阶段本版本不会自动发送至 GA4、Google Ads 或 Meta。若适用法律、会计记录、争议、欺诈或安全调查要求较长保留,我们会记录该例外、限制使用与访问,并在例外结束后删除。备份亦按获批到期政策处理;恢复备份不会重新开始保留期。
8. 你的权利与请求方式
在适用法律范围内,你可请求查阅、更正、撤回同意、限制或反对可能造成损害或困扰的处理、停止 direct marketing,或要求删除。请发送 email 至 vector@vector-dynamic.com,主题为 PDPA Request,并提供足够资料让我们核实请求;请勿发送员工 Payroll 资料。撤回或删除要求可能受法律、会计或争议保存义务限制。
9. 更新、生效日期与联系
生效日期:4 September 2026。版本:pdpa-v1.4-2026-09-04。处理目的、资料类别、provider、retention 或 consent 的重大变更将提升版本并在适用时重新取得同意。隐私联系:vector@vector-dynamic.com(主题:PDPA Request)。