← Back

Read in English

Dasar Privasi

Versi 1.3 — Tarikh berkuat kuasa: Oktober 2026 (menggantikan Versi 1.2, September 2026; lihat Seksyen 8 untuk perubahan setiap versi).

Ini ialah terjemahan Bahasa Melayu bagi Dasar Privasi kami. Jika terdapat sebarang percanggahan antara versi Bahasa Melayu dan versi Bahasa Inggeris, versi Bahasa Inggeris hendaklah diguna pakai.

Dasar Privasi ini menerangkan bagaimana SaudaCart, satu perkhidmatan Ibn Zelt (SSM: 201403253913 / IP0418148-M) ("kami"), mengumpul, menggunakan dan melindungi data peribadi pengguna platform jualan (point-of-sale) kami ("Perkhidmatan"). Kami komited untuk mematuhi Akta Perlindungan Data Peribadi 2010 (PDPA) Malaysia.

1. Data yang Kami Kumpul

Maklumat Akaun

Apabila anda mendaftar sebagai peniaga, kami mengumpul nama, nama perniagaan, alamat e-mel, nombor telefon dan butiran pengebilan anda yang diperlukan untuk mengendalikan akaun anda dan memproses bayaran langganan.

Data Transaksi

Semua transaksi jualan yang diproses melalui Perkhidmatan disimpan, termasuk butiran item, kuantiti, harga, cukai (SST/GST), kaedah pembayaran dan cap masa. Data ini diperlukan untuk penghantaran e-invois kepada Lembaga Hasil Dalam Negeri (LHDN) di mana berkenaan.

Dokumen Identiti Pembeli (MyKad/Pasport)

Apabila peniaga yang menggunakan Perkhidmatan perlu mengeluarkan e-invois yang patuh kepada pembeli yang tiada Nombor Pengenalan Cukai (TIN) dalam rekod, kami menghantar kepada pembeli tersebut pautan selamat sekali guna yang meminta mereka mengemukakan nama, Nombor Pengenalan Cukai dan — jika peniaga memerlukannya untuk invois — nombor dokumen identiti (MyKad, pasport, nombor pendaftaran perniagaan atau nombor tentera). Kami mengumpul nombor dokumen identiti ini semata-mata untuk mengisi medan pengenalan pembeli yang diwajibkan oleh sistem e-invois MyInvois LHDN; ia tidak digunakan untuk sebarang tujuan lain. Pengemukaan nombor dokumen identiti ini memerlukan persetujuan nyata pembeli yang direkodkan secara berasingan pada masa pengemukaan (lihat "Cara Kami Menggunakan Data Anda" di bawah) — peniaga tidak boleh mengemukakannya bagi pihak pembeli.

Maklumat Pembayaran

Kami tidak pernah menerima atau menyimpan nombor kad pembayaran penuh. Jika pembayaran dibuat melalui kad atau perbankan dalam talian, ia diproses oleh Chip-In, penyedia pembayaran kami. Butiran pembayaran dimasukkan terus dengan Chip-In dan dikendalikan dalam sistem mereka; kami hanya menyimpan rujukan pembayaran dan status yang mereka kembalikan kepada kami. Kami menggunakan akaun Chip-In kami sendiri untuk yuran langganan yang dibayar oleh peniaga kepada kami; setiap peniaga yang mengaktifkan pembayaran dalam talian menggunakan akaun Chip-In mereka sendiri untuk bayaran yang dibuat oleh pembeli mereka.

Pembayaran pembeli juga boleh dibuat melalui pindahan bank, dan dalam keadaan ini ia direkodkan dan diluluskan secara manual oleh kakitangan. Bagi kaedah ini, kami menyimpan rujukan pembayaran dan sebarang nota yang diberikan oleh pembayar, bersama sebarang dokumen bukti pembayaran yang mereka pilih untuk dimuat naik. Dokumen tersebut disimpan sebagai fail dalam storan awan kami dan disemak oleh kakitangan untuk meluluskan atau menolak pembayaran. Pembayar boleh meminta pemadaman data peribadi mereka, termasuk dokumen bukti pembayaran yang dimuat naik, dan kami mengendalikan proses pemadaman yang membuangnya atas permintaan (lihat Seksyen 5, "Hak Anda di Bawah PDPA 2010").

Data Peranti dan Penggunaan

Kami mengumpul jenis pelayar, alamat IP, pengecam peranti, halaman yang dilawati dan corak penggunaan ciri untuk menambah baik Perkhidmatan dan mengenal pasti masalah teknikal. Data ini dikumpul melalui log pelayan dan mungkin termasuk pengecam sesi.

2. Cara Kami Menggunakan Data Anda

  • Menyediakan Perkhidmatan: Memproses pesanan, menjana resit dan e-invois, serta mengurus akaun peniaga anda.
  • Pengebilan dan langganan: Mengenakan yuran langganan dan mengeluarkan invois bagi penggunaan platform anda.
  • Analisis dan penambahbaikan: Memahami cara peniaga menggunakan platform untuk membaiki pepijat dan membangunkan ciri baharu.
  • Pematuhan undang-undang: Memenuhi kewajipan di bawah undang-undang cukai Malaysia, termasuk penghantaran e-invois kepada LHDN.
  • Sokongan pelanggan: Menjawab pertanyaan anda dan menyelesaikan masalah teknikal.
  • Keselamatan: Mengesan aktiviti penipuan dan melindungi daripada akses tanpa kebenaran.
  • Pengumpulan dokumen identiti pembeli (berasaskan persetujuan): Jika pembeli mengemukakan nombor MyKad, pasport, nombor pendaftaran perniagaan atau nombor tentera melalui pautan permintaan e-invois peniaga, kami memprosesnya hanya untuk pematuhan e-invois LHDN dan hanya selepas pembeli menanda kotak persetujuan pada masa pengemukaan. Pengemukaan tersebut merekodkan versi Dasar Privasi ini yang dipersetujui oleh pembeli serta tarikh dan masa persetujuan. Pembeli boleh menolak untuk memberikan dokumen identiti; berbuat demikian mungkin menghalang peniaga daripada mengeluarkan e-invois yang patuh sepenuhnya, tetapi tidak menjejaskan sebarang penggunaan lain Perkhidmatan.

3. Perkongsian Data

Kami berkongsi data peribadi hanya dengan pihak ketiga yang dipercayai berikut, dan hanya setakat yang perlu:

  • Chip-In: Penyedia pembayaran yang digunakan di platform ini. Kami menggunakan akaun Chip-In kami sendiri untuk mengutip yuran langganan daripada peniaga. Setiap peniaga yang mengaktifkan pembayaran dalam talian untuk kedai dalam talian mereka menggunakan akaun Chip-In mereka sendiri untuk mengutip bayaran daripada pembeli mereka — bayaran tersebut diterima ke dalam akaun peniaga itu, bukan akaun kami. Dalam kedua-dua keadaan, Chip-In menerima butiran transaksi dan pembayar yang perlu untuk menerima pembayaran, dan mengendalikan butiran pembayaran dalam sistem mereka sendiri.
  • Supabase: Penyedia pangkalan data awan dan storan fail kami, yang menempatkan semua data aplikasi serta fail yang dimuat naik seperti dokumen bukti pembayaran. Data disimpan dalam infrastruktur mereka di bawah perjanjian pemprosesan data.
  • LHDN (Lembaga Hasil Dalam Negeri): Pihak berkuasa cukai Malaysia. Jika peniaga dikehendaki menghantar e-invois, data transaksi yang berkaitan dihantar ke portal MyInvois melalui API LHDN.
  • Cloudflare: Penyedia CDN dan infrastruktur rangkaian. Metadata permintaan melalui rangkaian mereka.

Kami tidak menjual data peribadi kepada pihak ketiga. Kami tidak berkongsi data untuk tujuan pengiklanan.

4. Penyimpanan Data

  • Data transaksi: Disimpan sekurang-kurangnya 7 tahun selaras dengan Seksyen 82 Akta Cukai Pendapatan 1967 dan peraturan GST/SST Malaysia.
  • Data akaun: Disimpan selagi akaun anda aktif. Selepas akaun dipadam, pengecam peribadi dibuang dalam tempoh 30 hari, tertakluk kepada keperluan penyimpanan cukai di atas.
  • Log penggunaan: Disimpan sehingga 90 hari untuk tujuan keselamatan dan penyahpepijatan.
  • Rujukan pembayaran, nota pembayar dan dokumen bukti pembayaran: Dianggap sebagai data transaksi dan disimpan atas asas yang sama seperti di atas. Pembayar boleh meminta pemadaman dokumen bukti pembayaran pada bila-bila masa; kami akan melaksanakannya melainkan rekod tersebut masih perlu disimpan di bawah keperluan tersebut.

5. Hak Anda di Bawah PDPA 2010

Sebagai subjek data di bawah Akta Perlindungan Data Peribadi 2010 (Malaysia), anda berhak untuk:

  • Akses: Meminta salinan data peribadi yang kami simpan tentang anda.
  • Pembetulan: Meminta pembetulan data peribadi yang tidak tepat atau tidak lengkap.
  • Mengehadkan pemprosesan: Membantah pemprosesan data peribadi anda dalam keadaan tertentu.
  • Pemadaman: Meminta pemadaman data peribadi anda jika kami tidak dikehendaki oleh undang-undang untuk menyimpannya.

Untuk melaksanakan hak ini, gunakan alat layan diri yang tersedia dalam papan pemuka akaun anda, atau hantar permintaan ke titik akhir /api/account menggunakan sesi log masuk anda. Anda juga boleh menghubungi kami di [email protected].

Kami berusaha untuk menjawab permintaan yang telah disahkan dalam tempoh 21 hari.

6. Langkah Keselamatan

Kami melaksanakan langkah teknikal dan organisasi berikut untuk melindungi data anda:

  • Penyulitan AES-GCM bagi rahsia dan nilai konfigurasi sensitif yang disimpan.
  • TLS/HTTPS diwajibkan bagi semua data yang dihantar.
  • Keselamatan Peringkat Baris (Row-Level Security, RLS) dalam pangkalan data kami memastikan setiap peniaga hanya boleh mengakses data mereka sendiri.
  • Akses kepada sistem pengeluaran dihadkan kepada kakitangan yang diberi kuasa sahaja.
  • Semakan keselamatan berkala terhadap titik akhir API dan aliran pengesahan.

7. Kuki

Kami menggunakan kuki dan teknologi yang serupa. Lihat Dasar Kuki kami (dalam Bahasa Inggeris) untuk butiran penuh.

8. Perubahan kepada Dasar Ini

Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa. Perubahan material akan dimaklumkan melalui e-mel kepada pemegang akaun berdaftar sekurang-kurangnya 14 hari sebelum ia berkuat kuasa. Penggunaan berterusan Perkhidmatan selepas tarikh berkuat kuasa dianggap sebagai penerimaan dasar yang dikemas kini.

Versi 1.1 (September 2026): Menambah kategori "Dokumen Identiti Pembeli (MyKad/Pasport)" di bawah Seksyen 1, tujuan dokumen identiti pembeli berasaskan persetujuan di bawah Seksyen 2, dan Seksyen 10 (Pegawai Perlindungan Data). Tiada komitmen pengendalian data terdahulu yang dibuang atau disempitkan.

Versi 1.2 (September 2026): Menyusun semula kata-kata Seksyen 10 (Pegawai Perlindungan Data) untuk menyatakan bahawa pelantikan Pegawai Perlindungan Data adalah secara sukarela dan untuk menafikan sebarang dakwaan pendaftaran dengan, atau pemberitahuan kepada, Pesuruhjaya Perlindungan Data Peribadi. Tiada komitmen pengendalian data terdahulu yang dibuang atau disempitkan.

Versi 1.3 (Oktober 2026): Menukar nama Perkhidmatan daripada "POS System" kepada "SaudaCart". Tiada perubahan kepada data yang kami kumpul atau cara kami menggunakannya.

9. Hubungi Kami

Untuk pertanyaan berkaitan privasi, permintaan akses data atau aduan, sila hubungi:

Ibn Zelt (SSM: 201403253913 / IP0418148-M)
E-mel: [email protected]
Alamat: No. 8, Kampung Tengku Hussien Lama, 30020 Ipoh, Perak, Malaysia

Jika anda tidak berpuas hati dengan jawapan kami, anda boleh membuat aduan kepada Jabatan Perlindungan Data Peribadi Malaysia (JPDP) di www.pdp.gov.my.

10. Pegawai Perlindungan Data

Ibn Zelt telah secara sukarela melantik seorang Pegawai Perlindungan Data, yang dikenal pasti mengikut peranan dan bukan mengikut nama individu, untuk memantau pematuhan kami terhadap Dasar ini. Pelantikan ini dibuat atas inisiatif kami sendiri dan bukan merupakan dakwaan bahawa kami berdaftar dengan, atau telah memberitahu, Pesuruhjaya Perlindungan Data Peribadi sebagai pengguna data yang dikehendaki melantik Pegawai Perlindungan Data di bawah Akta Perlindungan Data Peribadi 2010 sebagaimana dipinda oleh Akta A1354 (2024). Sebarang pertanyaan PDPA boleh diajukan kepada Pegawai Perlindungan Data di [email protected] (lihat Seksyen 9).

11. Peranan Pengawal Data dan Pemproses Data

Perkhidmatan ini ialah platform berbilang penyewa yang digunakan oleh ramai peniaga bebas ("penyewa") untuk menjalankan perniagaan mereka sendiri. Oleh itu, Ibn Zelt dan setiap penyewa memegang peranan yang berbeza di bawah PDPA bergantung pada data peribadi siapa yang terlibat, dan kewajipan yang terpakai juga berbeza.

Ibn Zelt sebagai pengawal data. Kami ialah pengawal data bagi data peribadi yang kami kumpul untuk mengendalikan Perkhidmatan dan hubungan kami dengan peniaga — ini termasuk Maklumat Akaun anda (nama, nama perniagaan, e-mel, nombor telefon, butiran pengebilan), Data Peranti dan Penggunaan yang dikumpul di seluruh platform, dan data yang diproses untuk tujuan pengebilan, keselamatan dan pematuhan undang-undang kami sendiri seperti yang diterangkan dalam Seksyen 1 dan 2.

Penyewa sebagai pengawal data. Setiap peniaga penyewa ialah pengawal data bagi data peribadi pelanggan dan pembeli mereka sendiri — termasuk Data Transaksi dan sebarang Dokumen Identiti Pembeli yang dikumpul melalui permintaan e-invois penyewa tersebut. Penyewa menentukan sebab dan cara data tersebut dikumpul dan digunakan (contohnya, jualan mana yang memerlukan e-invois, dan apa yang dicetak pada resit). Ibn Zelt tidak menentukan tujuan ini bagi pihak penyewa.

Ibn Zelt sebagai pemproses data. Bagi data peribadi yang diterangkan dalam perenggan di atas, Ibn Zelt bertindak sebagai pemproses data: kami mengendalikan infrastruktur yang dikongsi (pangkalan data, penghantaran e-invois, storan) yang menyimpan dan memproses data ini atas arahan penyewa, di bawah langkah teknikal dan organisasi yang diterangkan dalam Seksyen 6, dan kami tidak menggunakannya untuk tujuan bebas kami sendiri. Pembeli atau pelanggan yang mempunyai pertanyaan tentang cara penyewa tertentu menggunakan data mereka hendaklah terlebih dahulu menghubungi penyewa tersebut; Ibn Zelt boleh dihubungi melalui butiran dalam Seksyen 9 bagi pertanyaan peringkat platform dan perkara di bawah peranan kami sebagai pengawal data.