Polisi Privasi
1. Siapa Kami
Buku35 ("kami", "syarikat") dibangunkan dan dikendalikan oleh WebPadu Solutions, sebuah perniagaan yang berdaftar di Malaysia. Kami menyediakan perkhidmatan pengurusan kewangan peribadi melalui platform Telegram ("Perkhidmatan").
Pengawal Data (Data Controller): WebPadu Solutions
2. Data Peribadi Yang Kami Kumpul
Kami hanya mengumpul data minimum yang diperlukan untuk menyediakan Perkhidmatan:
2.1 Data Yang Anda Berikan Secara Langsung
- ID Telegram & nama pengguna – diperolehi melalui interaksi dengan bot Telegram
- Rekod perbelanjaan – teks, nota suara, atau gambar resit yang anda hantar ke bot
- Nombor telefon – jika anda memberikannya semasa pendaftaran atau pembayaran
- Maklumat pembayaran – diproses oleh penyedia pembayaran pihak ketiga (BCL.my); kami tidak menyimpan data kad kredit/debit
2.2 Data Yang Dikumpul Secara Automatik
- Log akses dan masa interaksi dengan bot
- Metadata teknikal (jenis peranti, versi Telegram)
- Data penggunaan perkhidmatan (bilangan transaksi, kategori)
2.3 Data Yang Tidak Kami Kumpul
- Maklumat akaun bank atau bukti masuk perbankan
- Nombor kad kredit/debit atau PIN
- Kata laluan atau maklumat pengesahan kewangan
3. Tujuan Pemprosesan Data
Data peribadi anda diproses untuk tujuan berikut:
- Menyediakan dan mengendalikan Perkhidmatan Buku35
- Mengkategorikan dan memproses rekod perbelanjaan anda
- Menghantar laporan kewangan dan notifikasi yang anda minta
- Memproses transaksi pembayaran langganan
- Menambah baik kualiti dan kebolehpercayaan Perkhidmatan
- Mematuhi kewajipan undang-undang yang terpakai
- Menyediakan sokongan pelanggan
4. Asas Undang-Undang Pemprosesan
Di bawah PDPA 2010, kami memproses data peribadi anda berdasarkan:
- Persetujuan (Consent) – anda memberi persetujuan apabila menggunakan Perkhidmatan
- Kontrak – pemprosesan diperlukan untuk melaksanakan perjanjian perkhidmatan
- Kepentingan Sah (Legitimate Interest) – untuk meningkatkan dan memastikan keselamatan Perkhidmatan
- Kewajipan Undang-Undang – jika diperlukan oleh pihak berkuasa Malaysia
5. Perkongsian Data
Kami tidak menjual, menyewa, atau berkongsi data peribadi anda dengan pihak ketiga untuk tujuan pemasaran. Data mungkin dikongsi hanya dengan:
- Pembekal perkhidmatan teknikal yang membantu pengendalian Perkhidmatan (server hosting, pangkalan data), terikat dengan perjanjian perlindungan data
- BCL.my (Gateway Pembayaran) – untuk memproses transaksi langganan Premium
- Telegram – platform bot yang anda gunakan untuk berinteraksi dengan Perkhidmatan
- Pihak berkuasa Malaysia – jika diwajibkan oleh undang-undang, perintah mahkamah, atau siasatan rasmi
6. Penyimpanan & Keselamatan Data
6.1 Tempoh Penyimpanan
- Data transaksi dan rekod kewangan: selagi akaun aktif + 3 tahun selepas penamatan
- Log teknikal: 12 bulan
- Rekod pembayaran: 7 tahun (pematuhan cukai & undang-undang)
6.2 Langkah-Langkah Keselamatan
- Enkripsi data semasa transit (TLS/HTTPS) dan semasa rehat (at-rest encryption)
- Kawalan akses berasaskan peranan (role-based access control)
- Pemantauan berterusan dan audit keselamatan berkala
- Tidak ada akses langsung ke maklumat perbankan anda
Walaupun kami mengambil langkah-langkah keselamatan yang munasabah, tiada sistem digital yang 100% selamat. Sila hubungi kami segera jika anda mengesyaki sebarang pelanggaran data.
7. Hak-Hak Anda Di Bawah PDPA 2010
Sebagai subjek data di Malaysia, anda mempunyai hak-hak berikut:
- Hak Akses – meminta salinan data peribadi yang kami simpan tentang anda
- Hak Pembetulan – membetulkan data yang tidak tepat atau tidak lengkap
- Hak Menarik Persetujuan – menarik balik persetujuan pada bila-bila masa (tertakluk kepada hak kami untuk terus memproses di bawah asas lain)
- Hak Penghapusan – meminta penghapusan data (tertakluk kepada kewajipan undang-undang)
- Hak Aduan – mengadu kepada Jabatan Perlindungan Data Peribadi (JPDP) Malaysia
Untuk menggunakan mana-mana hak ini, hubungi kami di hello@webpadu.my. Kami akan membalas dalam masa 21 hari bekerja.
8. Kuki & Teknologi Penjejakan
Laman web buku35.my menggunakan kuki teknikal minimum untuk:
- Memastikan fungsi asas laman web
- Menganalisis penggunaan laman web secara agregat (tanpa pengenalan individu)
Anda boleh mengawal tetapan kuki melalui penyemak imbas anda. Penyahaktifan kuki mungkin mempengaruhi fungsi laman web.
9. Pautan Pihak Ketiga
Perkhidmatan kami menggunakan atau menghubungkan kepada platform pihak ketiga termasuk Telegram, BCL.my, dan lain-lain. Polisi privasi mereka adalah berasingan daripada kami. Kami menggalakkan anda membaca polisi privasi mereka.
10. Perubahan Polisi
Kami berhak mengemas kini Polisi Privasi ini dari semasa ke semasa. Perubahan material akan diberitahu melalui:
- Notifikasi melalui bot Telegram Buku35
- Kemaskini tarikh "Dikemas kini" di bahagian atas dokumen ini
Penggunaan berterusan Perkhidmatan selepas perubahan dikuatkuasakan merupakan persetujuan anda terhadap polisi yang dikemas kini.
11. Hubungi Kami
Untuk sebarang pertanyaan, permintaan, atau aduan berkaitan privasi:
WebPadu Solutions – Pegawai Perlindungan Data
Masa tindak balas: 3–5 hari bekerja (pertanyaan umum), 21 hari bekerja (permintaan hak data)
Jika anda tidak berpuas hati dengan tindak balas kami, anda boleh mengadu kepada Jabatan Perlindungan Data Peribadi (JPDP) Malaysia di pdp.gov.my.