Polisi Privasi

DERYK YEO & CO (No. Pendaftaran Perniagaan 002945678-K) โ€” perniagaan berdaftar yang mengendalikan jenama AIGC
Tarikh berkuat kuasa: 1 November 2024 ยท Kemas kini terakhir: 7 Ogos 2026

Halaman ini ialah terjemahan Bahasa Melayu daripada versi asal Bahasa Inggeris, untuk rujukan sahaja. Sekiranya terdapat sebarang percanggahan, versi Bahasa Inggeris adalah muktamad.

1. Pengenalan

Polisi Privasi ini menerangkan bagaimana DERYK YEO & CO (No. Pendaftaran Perniagaan 002945678-K ยท No. Firma AF002288), perniagaan berdaftar yang mengendalikan perkhidmatan AIGC, bersama syarikat bersekutunya AIGC Sdn. Bhd. (No. Pendaftaran Syarikat 202401046806, Malaysia) dan AIGC (S) PTE. LTD. (202607120E, Singapura) (secara kolektif "AIGC", "kami"), mengumpul, menggunakan, mendedahkan, menyimpan, memindahkan dan memadam data peribadi apabila anda:

  • melawat laman web kami di aigc.com.my dan aigcmalaysia.com ("Laman");
  • menggunakan platform penjanaan kandungan AI kami, termasuk avatar AI, pengklonan suara, penjanaan video dan perkhidmatan berkaitan ("Platform");
  • mendaftar atau menghadiri kursus latihan, bengkel dan acara kami;
  • berinteraksi dengan kami atau dengan pelanggan perniagaan kami melalui saluran pemesejan dan sosial yang kami integrasikan, kendalikan atau automasikan โ€” termasuk produk yang ditawarkan oleh Meta Platforms, Inc. seperti WhatsApp Business Platform, Messenger, Instagram dan Facebook (lihat Seksyen 5).

Kami komited untuk memproses data peribadi selaras dengan Akta Perlindungan Data Peribadi 2010 ("PDPA") Malaysia dan, jika terpakai kepada individu di bidang kuasa lain, undang-undang perlindungan data lain yang berkenaan, termasuk GDPR EU/UK dan Akta Perlindungan Data Peribadi Singapura 2012.

Dengan menggunakan Laman atau perkhidmatan kami, anda mengakui bahawa anda telah membaca dan memahami Polisi Privasi ini. Jika anda tidak bersetuju, sila jangan gunakan perkhidmatan kami.

2. Siapa yang bertanggungjawab ke atas data anda

Bagi data yang kami kumpul untuk tujuan kami sendiri (pelawat laman web, pelajar, pengguna Platform, pelanggan), DERYK YEO & CO (002945678-K) ialah pengawal data / pengguna data.

Apabila kami menyediakan perkhidmatan teknologi kepada pelanggan perniagaan โ€” contohnya membina, mengehos atau mengendalikan automasi pemesejan, chatbot, alatan pengurusan pelanggan atau integrasi pengiklanan bagi pihak mereka โ€” pelanggan perniagaan tersebut ialah pengawal data dan AIGC bertindak sebagai pemproses data / penyedia perkhidmatan, memproses data peribadi semata-mata atas arahan bertulis pelanggan. Dalam kes tersebut, polisi privasi pelanggan itu sendiri mentadbir bagaimana data anda digunakan, dan Polisi ini menerangkan peranan kami sebagai penyedia teknologi mereka.

3. Data peribadi yang kami kumpul

3.1 Data yang anda berikan secara langsung

  • Data identiti & hubungan โ€” nama, alamat e-mel, nombor telefon, nama syarikat, jawatan;
  • Data pendaftaran โ€” butiran pendaftaran kursus/acara, industri, tahap pengalaman, matlamat pembelajaran, nama peserta tambahan yang didaftarkan oleh syarikat;
  • Data pembayaran โ€” butiran pengebilan dan rekod transaksi. Pembayaran kad diproses oleh Stripe; kami tidak pernah menerima atau menyimpan nombor kad penuh anda;
  • Kandungan yang anda muat naik ke Platform โ€” foto, video, rakaman suara dan skrip yang digunakan untuk mencipta avatar AI, klon suara dan video janaan;
  • Komunikasi โ€” mesej yang anda hantar kepada kami melalui borang, e-mel, WhatsApp atau saluran sosial.

3.2 Data yang dikumpul secara automatik

  • Data penggunaan & peranti โ€” alamat IP, jenis pelayar, maklumat peranti, halaman yang dilawati, URL rujukan dan peristiwa interaksi, dikumpul melalui kuki dan teknologi serupa (lihat Seksyen 12);
  • Log Platform โ€” penggunaan ciri, tugasan penjanaan, penggunaan kredit dan log keselamatan.

3.3 Data yang diterima daripada pihak ketiga

  • Meta Platform Data โ€” data yang diterima melalui API dan alatan perniagaan Meta apabila anda atau perniagaan yang berinteraksi dengan anda menggunakan perkhidmatan kami yang berintegrasi dengan Meta (diperincikan dalam Seksyen 5);
  • Pengesahan pembayaran daripada Stripe dan bank (cth. FPX);
  • Data analitik daripada penyedia seperti Google Analytics.

4. Bagaimana dan mengapa kami menggunakan data peribadi

Kami menggunakan data peribadi hanya untuk tujuan berikut dan atas asas undang-undang berikut:

  • Menyampaikan perkhidmatan kami โ€” mencipta akaun anda, menjana kandungan AI yang anda minta, menyampaikan kursus, mengeluarkan sijil, invois dan resit rasmi (pelaksanaan kontrak);
  • Mengendalikan perkhidmatan pemesejan & automasi untuk pelanggan perniagaan โ€” menghala, menyimpan dan membalas mesej, menjalankan chatbot dan aliran kerja atas arahan pelanggan (pelaksanaan kontrak / arahan pelanggan sebagai pengawal);
  • Memproses pembayaran dan menyelenggara rekod perakaunan (kewajipan undang-undang dan kontrak);
  • Menyediakan sokongan pelanggan dan menjawab pertanyaan (kepentingan sah / kontrak);
  • Menghantar pemberitahuan perkhidmatan โ€” pengesahan pendaftaran, peringatan kelas, resit (kontrak);
  • Menghantar komunikasi pemasaran tentang kursus dan produk kami, jika dibenarkan โ€” anda boleh menarik diri pada bila-bila masa (persetujuan / kepentingan sah dengan pilihan keluar);
  • Menambah baik dan melindungi Laman dan Platform kami โ€” analitik, penyahpepijatan, pencegahan penipuan dan penyalahgunaan (kepentingan sah);
  • Mematuhi undang-undang โ€” kewajipan cukai, perakaunan, kawal selia dan penguatkuasaan (kewajipan undang-undang).

Kami tidak menjual data peribadi. Kami tidak menggunakan imej atau klon suara janaan AI mana-mana individu kecuali sebagaimana diarahkan oleh pemegang akaun yang memuat naiknya.

5. Data daripada platform Meta (Platform Data)

AIGC menyediakan perkhidmatan teknologi yang berintegrasi dengan produk Meta Platforms, Inc. dan sekutunya, termasuk WhatsApp Business Platform (Cloud API), Messenger Platform, API Instagram, Halaman Facebook, Log Masuk Facebook dan Meta Marketing API. Dalam peranan ini kami mungkin bertindak sebagai penyedia teknologi ("Tech Provider") yang memproses Platform Data bagi pihak pelanggan perniagaan kami.

5.1 Platform Data yang kami proses

  • Kandungan dan metadata mesej yang dihantar ke atau daripada akaun WhatsApp, Messenger atau Instagram perniagaan yang kami khidmati (cth. teks, media, cap masa, nombor telefon atau akaun penghantar);
  • Maklumat kenalan dan profil yang disediakan melalui API Meta berkenaan (cth. nama paparan, nombor telefon WhatsApp);
  • Data halaman, akaun iklan dan kempen pelanggan kami apabila mereka memberi kuasa kepada kami untuk mengurus pengiklanan;
  • Maklumat profil asas (nama, e-mel) jika anda memilih log masuk dengan Facebook.

5.2 Bagaimana kami menggunakan Platform Data

  • Semata-mata untuk menyediakan dan menambah baik perkhidmatan khusus yang diminta oleh pelanggan perniagaan โ€” seperti pemesejan pelanggan, automasi chatbot, tempahan janji temu, pemberitahuan pesanan, pengurusan prospek dan laporan kempen;
  • Kami memproses Platform Data selaras dengan Meta Platform Terms, WhatsApp Business Terms dan Dasar Pembangun Meta;
  • Kami tidak menjual, melesenkan atau menyewakan Platform Data kepada sesiapa;
  • Kami tidak menggunakan Platform Data untuk membina atau menambah profil pengguna bagi pengiklanan, melatih model asas, atau untuk sebarang tujuan yang tidak berkaitan dengan perkhidmatan yang diminta;
  • Kami tidak menggabungkan Platform Data merentas pelanggan yang berbeza.

5.3 Perkongsian, penyimpanan dan pemadaman Platform Data

  • Platform Data dikongsi hanya dengan pelanggan perniagaan yang bagi pihaknya ia diproses dan dengan sub-pemproses yang disenaraikan dalam Seksyen 6 yang perlu untuk mengehos dan menyampaikan perkhidmatan;
  • Platform Data disimpan hanya selagi diperlukan untuk menyediakan perkhidmatan, dan dipadam atau ditanpanamakan secara kekal apabila hubungan pelanggan atau integrasi berkenaan tamat, apabila data tidak lagi diperlukan, atau apabila Meta atau pelanggan menghendaki pemadamannya โ€” mengikut mana yang terdahulu;
  • Jika anda pengguna akhir yang menghantar mesej kepada salah satu pelanggan kami dan mahu data anda dipadam, anda boleh menghubungi perniagaan itu terus, atau menghubungi kami (Seksyen 14) dan kami akan memajukan permintaan kepada pelanggan berkenaan serta memadam data yang kami pegang sebagai pemproses mereka dalam masa 30 hari;
  • Kami akan melaporkan dengan segera sebarang akses tanpa kebenaran kepada Platform Data kepada pelanggan yang terjejas dan, jika diperlukan, kepada Meta dan pihak berkuasa berkaitan.

6. Bagaimana kami berkongsi data peribadi

Kami berkongsi data peribadi hanya dengan:

  • Penyedia perkhidmatan (sub-pemproses) yang membantu kami menjalankan perniagaan, terikat dengan kewajipan kerahsiaan dan perlindungan data:
    • Pengehosan & storan awan โ€” Amazon Web Services (rantau Malaysia / Singapura) dan Vercel;
    • Pembayaran โ€” Stripe;
    • Penghantaran e-mel โ€” Resend / Amazon SES;
    • Analitik โ€” Google Analytics;
    • Vendor pemprosesan AI yang digunakan untuk melaksanakan tugasan penjanaan yang anda minta;
  • Meta Platforms, Inc. โ€” mesej dan panggilan API semestinya melalui infrastruktur Meta apabila anda menggunakan WhatsApp, Messenger atau Instagram;
  • Pelanggan perniagaan kami โ€” apabila kami memproses data bagi pihak mereka seperti diterangkan dalam Seksyen 2 dan 5;
  • Penasihat profesional dan pihak berkuasa โ€” juruaudit, peguam, pihak berkuasa cukai, pengawal selia atau penguatkuasa undang-undang apabila dikehendaki oleh undang-undang;
  • Entiti pengganti sekiranya berlaku penggabungan, pengambilalihan atau penjualan aset, tertakluk kepada Polisi ini.

Kami tidak pernah menjual atau menyewakan data peribadi kepada pihak ketiga untuk pemasaran mereka sendiri.

7. Penyimpanan data

  • Data akaun & Platform โ€” disimpan selagi akaun anda aktif, dipadam atau ditanpanamakan dalam masa 90 hari selepas pemadaman akaun yang disahkan;
  • Data imej / suara yang dimuat naik โ€” disimpan selagi avatar atau model suara berkaitan wujud; dipadam atas permintaan anda;
  • Invois, resit & rekod transaksi โ€” disimpan selama 7 tahun sebagaimana dikehendaki oleh perundangan cukai dan syarikat Malaysia;
  • Data pemasaran โ€” disimpan sehingga anda menarik diri atau selepas 24 bulan tidak aktif;
  • Meta Platform Data โ€” lihat Seksyen 5.3;
  • Log pelayan & keselamatan โ€” sehingga 12 bulan.

8. Keselamatan data

  • Semua data dalam transit disulitkan dengan TLS; data pegun disimpan pada infrastruktur tersulitkan (AWS);
  • Akses kepada data peribadi terhad kepada kakitangan yang diberi kuasa atas dasar perlu-tahu, dilindungi oleh pengesahan dan kawalan akses berasaskan peranan;
  • Kelayakan akses dan token API disimpan dalam stor rahsia terurus, tidak sekali-kali dalam kod sumber;
  • Kami mengekalkan pengelogan, pemantauan dan proses tindak balas insiden. Jika pelanggaran data berkemungkinan mengakibatkan kemudaratan serius, kami akan memaklumkan individu terjejas, pelanggan terjejas dan pihak berkuasa berkaitan tanpa berlengah.

9. Pemindahan data antarabangsa

Infrastruktur utama kami terletak di Malaysia (AWS ap-southeast-5, Kuala Lumpur) dan Singapura. Sesetengah penyedia perkhidmatan (cth. Stripe, Google, Meta, Vercel) mungkin memproses data di negara lain, termasuk Amerika Syarikat. Apabila data peribadi dipindahkan ke luar Malaysia, kami mengambil langkah munasabah untuk memastikan ia menerima tahap perlindungan yang selaras dengan PDPA dan, jika GDPR terpakai, bahawa perlindungan sewajarnya seperti Klausa Kontrak Standard disediakan.

10. Hak-hak anda

Tertakluk kepada undang-undang yang berkenaan, anda berhak untuk:

  • Mengakses data peribadi anda yang kami pegang;
  • Membetulkan data yang tidak tepat atau tidak lengkap;
  • Memadam data anda (lihat Seksyen 11);
  • Menarik balik persetujuan terhadap pemprosesan berasaskan persetujuan, termasuk menarik diri daripada pemasaran pada bila-bila masa;
  • Menghad atau membantah pemprosesan tertentu;
  • Kemudahalihan data, jika GDPR terpakai;
  • Membuat aduan kepada pihak berkuasa penyeliaan โ€” di Malaysia, Jabatan Perlindungan Data Peribadi (JPDP).

Untuk melaksanakan mana-mana hak, hubungi kami menggunakan butiran dalam Seksyen 14. Kami akan membalas dalam masa 21 hari bagi permintaan PDPA dan dalam masa sebulan jika GDPR terpakai. Kami mungkin perlu mengesahkan identiti anda sebelum bertindak.

11. Arahan pemadaman data

Anda boleh meminta pemadaman data peribadi anda pada bila-bila masa:

  • E-mel ke max@aigcmy.com dengan subjek "Data Deletion Request", daripada alamat e-mel yang dikaitkan dengan data anda, menyatakan apa yang ingin dipadam (cth. akaun, data avatar/suara, mesej); atau
  • WhatsApp kami di +6011-8888 1329.

Kami akan mengesahkan penerimaan, mengesahkan identiti anda, dan melengkapkan pemadaman dalam masa 30 hari, kecuali rekod yang kami wajib simpan di sisi undang-undang (cth. invois cukai). Jika data anda dipegang oleh pelanggan perniagaan kami yang bagi pihaknya kami bertindak sebagai pemproses, kami akan memajukan permintaan anda kepada mereka dan memadam salinan yang kami proses bagi pihak mereka.

Jika anda menggunakan Log Masuk Facebook untuk mengakses mana-mana perkhidmatan kami, anda juga boleh membuang aplikasi daripada tetapan Facebook anda (Tetapan & Privasi โ†’ Tetapan โ†’ Aplikasi dan Laman Web), kemudian hantar permintaan pemadaman seperti di atas dan kami akan memadam data berkaitan.

12. Kuki dan analitik

  • Kuki penting โ€” diperlukan untuk keselamatan dan fungsi teras (cth. sesi pembayaran);
  • Analitik โ€” Google Analytics (GA4), digunakan secara agregat untuk memahami trafik laman dan menambah baik kandungan;
  • Meta Pixel โ€” jika digunakan pada halaman pemasaran, untuk mengukur keberkesanan pengiklanan. Anda boleh mengawal keutamaan iklan dalam tetapan Facebook anda.

Anda boleh melumpuhkan kuki dalam tetapan pelayar; ciri penting mungkin berhenti berfungsi. Jika dikehendaki oleh undang-undang, kami akan meminta persetujuan anda sebelum menetapkan kuki bukan penting.

13. Kanak-kanak

Perkhidmatan kami ditujukan kepada individu berumur 18 tahun ke atas, atau pelajar bawah umur yang mengikuti program latihan kami dengan persetujuan ibu bapa atau penjaga. Kami tidak dengan sengaja mengumpul data peribadi kanak-kanak bawah 13 tahun. Jika anda percaya seorang kanak-kanak telah memberikan data peribadi kepada kami, hubungi kami dan kami akan memadamnya.

14. Hubungi kami

Pegawai perlindungan data peribadi:

  • Perniagaan berdaftar: DERYK YEO & CO (002945678-K ยท No. Firma AF002288) โ€” mengendalikan jenama AIGC
  • Syarikat bersekutu: AIGC Sdn. Bhd. (202401046806, Malaysia) ยท AIGC (S) PTE. LTD. (202607120E, Singapura)
  • Alamat: Lot 9071, 1st Floor, Batu 2 1/4, Jalan Bakri, 84000 Muar, Johor, Malaysia
  • E-mel: max@aigcmy.com
  • WhatsApp: +6011-8888 1329

15. Perubahan kepada Polisi ini

Kami mungkin mengemas kini Polisi Privasi ini dari semasa ke semasa. Tarikh "Kemas kini terakhir" di bahagian atas menunjukkan semakan terbaharu. Perubahan penting akan diumumkan di Laman kami atau dimaklumkan kepada pengguna berdaftar melalui e-mel. Penggunaan berterusan perkhidmatan kami selepas kemas kini merupakan penerimaan Polisi yang disemak.