Skip to main content
Text

XMU Jiageng Education Development Sdn Bhd

Anda sedang membaca versi Bahasa Inggeris

Tukar ke Bahasa Malaysia  

1.

Personal Data Protection Notice

1.1.

Xiamen University Malaysia (XMUM) takes your privacy seriously.

1.2.

This Personal Data Protection Notice exists to keep you in the know about how we collect, use, disclose, store and/or process the data we collect and receive. We will only collect, use, disclose, store and/or process your personal data in accordance with this Personal Data Protection Notice.

1.3.

It is important that you read this Personal Data Protection Notice together with any other applicable notices we may provide on specific occasions when we are collecting, using, disclosing and/or processing personal data about you so that you are fully aware of how and why we are using your personal data.

1.4.

We may update this Personal Data Protection Notice from time to time. Any changes we make to this Personal Data Protection Notice in the future will be reflected on this page and material changes will be notified to you. By continuing to use our services upon being notified of the changes to this Personal Data Protection Notice, you shall be deemed to have acknowledged and accepted the changes we make to this Personal Data Protection Notice and consented to the processing of your personal data in accordance with this Personal Data Protection Notice. You agree that it is your responsibility to check back frequently to see any updates or changes to this Personal Data Protection Notice.

1.5.

This Personal Data Protection Notice applies in conjunction with other notices, contractual clauses and consent clauses that apply in relation to the collection, storage, use, disclosure and/or processing of your personal data by us and is not intended to override them unless we state expressly otherwise.

1.6.

All of these terms apply to XMUM's services users. By continuing to access our platform or utilising our products or services, you hereby consent to the collection, use, disclosure and processing of your personal data, in the manner described in this Personal Data Protection Notice.

 

2.

Personal Data

2.1.

Personal data means any information about an individual, whether recorded in a material form or not and whether true or not, who can be identified from that data (whether directly or indirectly), or from that data and other data to which we have or are likely to have access.

2.2.

During the course of your use of our services, we may collect personal data about you, as follows:

(i)

Identity data, such as your name, gender, and date of birth;

(ii)

Contact data, such as billing address, delivery address, email address and phone numbers;

(iii)

Location data, such as when you capture and share your location with us in the form of photographs or videos and upload such content to our platform;

(iv)

Transaction data, such as details about orders and payments, and other details of products and services related to you;

(v)

Account data, such as bank account details, bank statements, credit card details and payment details (such account data may also be collected directly by our affiliates and/or third party payment service providers);

(vi)

Technical data, such as Internet protocol (IP) address, your login data, browser type and version, time zone setting and location, browser plug-in types and versions, operating system and platform, international mobile equipment identity, device identifier, IMEI, MAC address, cookies (where applicable) and other information and technology on the devices you use to access our platform;

(vii)

Information in audio and/or video format (including voice, video recording, closed-circuit television and security recording), images (including photographs) and location tracking / GPS information;

(viii)

Profile data, such as your username and password, orders related to you, your interests, preferences, feedback and survey responses;

(ix)

Usage data, such as information on how you use the services, view any content in our platform, including the time spent while using our platform, items and data searched for on our platform, access times and dates, as well as websites you were visiting before you came to our platform and other similar statistics;

(x)

Marketing and communications data, such as your preferences in receiving marketing from us and our third parties, your communication preferences and your chat, email or call history on our platform or with third-party customer service providers; and

(xi)

Additional information we may request you to submit for due diligence checks as required for identity verification (such as copies of government-issued identification, e.g. passport, ID cards, etc.) or if we believe you are violating our Personal Data Protection Notice or our Terms of Use.

 

In addition to the above, we may also collect the following sensitive personal data about you, where necessary, during the course of your use of our products or services:

(i)

Your physical or mental health conditions;

(ii)

Your religious belief or other beliefs of similar nature;

(iii)

Your commission or alleged commission of any offence;

(iv)

Your political opinions; or

(v)

Your biometric data.

 

By agreeing to this Personal Data Protection Notice or providing us with your sensitive personal data or continue to engage us for our products or services, you are deemed to have provided us with your explicit consent to collect, use, disclose and process your sensitive personal data for the purpose and in the manner described in this Personal Data Protection Notice.

 

3.

How we receive or collect your personal data

3.1.

We may receive or collect personal data from you in the situations, as follows:

(i)

When you browse or interact with our website or platforms (both mobile and web versions);

(ii)

When you submit an application, register for programmes, enrol in courses, or otherwise engage with any of our academic or non-academic services;

(iii)

When you create an account, profile, or user access credentials on any of our systems or platforms;

(iv)

When you make a transaction regarding the services/products available on our platform;

(v)

When you activate or use any payment-related functions available via the services/products on our platform or provided by our third-party service providers;

(vi)

When you use any of the features and functions available via the services/products on our platform;

(vii)

When you log in to your account or otherwise interact with us via an external service or application, such as Facebook or Google;

(viii)

When you complete any forms, surveys, questionnaires, or feedback requests issued by us;

(ix)

When you participate in or use any of our services/products, facilities, event, programmes, activities, or engagements, including academic, administrative, extracurricular, support-related, marketing, or outreach initiatives;

(x)

When you communicate with us through any medium, including emails, letters, phone calls, online enquiries, virtual meetings, or in-person interactions;

(xi)

When you provide, upload, or submit documents, information, or materials to us for any purpose including applications, registrations, assessments, financial assistance, employment, or administrative processing;

(xii)

When you provide us with your résumé, curriculum vitae, or other supporting documents for employment, internship, training, scholarship, or placement opportunities; and

(xiii)

When you enter our premises or use our facilities, including where your images or footage are captured through CCTV or other security or monitoring systems.

3.2.

We may collect personal data from you, third parties (including but not limited to agents, vendors, contractors, partners and any others who provide services to us, who collect your personal information and/or perform functions on our behalf, or with whom we collaborate, including but not limited to payment service providers, government sources of data, financial providers, credit bureaus, delivery, marketing and other service partners), our affiliates, or such data may be collected automatically when you use our services, as set out in this section. See also section 10 below on the collection of computer data.

3.3.

Where we collect personal data from third parties and/or our affiliates, we will only collect your personal data, where permitted by law, for or in connection with the purposes identified in this Personal Data Protection Notice.

3.4.

You must only submit personal data which is accurate and not misleading and you must keep it up to date and inform us of any changes to the personal data you have provided to us. We shall have the right to request for documentation and carry out the necessary checks to verify the personal data provided by you as part of our user verification processes or as required under law.

3.5.

The provision of personal data is voluntary. However, depending on the purpose for which the personal data is collected, some personal data will be mandatory and you will be notified so at the point of collection. If you choose not to provide any of the mandatory personal data to us or subsequently withdraw your consent to our use of any of the mandatory personal data, we may not be able to provide or continue to provide the products or services requested by you; or perform the purpose for which the personal data was collected for or provide you with certain or all access, features or functionalities on our website or platforms.

3.6.

If you provide personal data of any third party to us, you represent and warrant that you have obtained the necessary consent, license and/or permissions from that third party to share and transfer his/her personal data to us, and for us to collect, store, use, disclose and process that data in accordance with this Personal Data Protection Notice.

3.7.

If you sign up to be a user on our platform using your social media account or link your XMUM account to your social media account or use certain other XMUM social media features, we may access personal data about you which you have voluntarily provided to your social media provider in accordance with the provider's policies and we will manage your personal data in accordance with this Personal Data Protection Notice.

 

4.

Use and Disclosure of Your Personal Data

 

Purpose of Use

4.1.

The personal data we collect from you or via third parties may be used for certain purposes, as follows:

(i)

For academic purposes:-

[a]

to process your application for admission and thereafter to ensure continuous provision of academic and educational services to you (including recording the details of studies) and determining your academic achievements;

[b]

to provide ancillary services such as visa application and insurance coverage throughout your tenure of studies with us;

[c]

to assist you in placements, internships or attachments with third parties (where such internships, placements or attachments are required in order to complete your course);

[d]

to administer and communicate with you in relation to our tuition fees and other relevant payments;

[e]

to manage your use of our facilities and management of our events such as libraries, residences, computing facilities, graduations, alumni;

[f]

to operate our campuses in a manner which is physically safe, secure and befitting of health and safety requirements;

[g]

to process your request for any products and services;

[h]

to conduct and support internal marketing analysis and analysis of student patterns, choices and engagement with XMUM's related companies, subsidiaries, holding companies and affiliate companies;

[i]

to be collected and stored into a central repository that is accessible by XMUM related companies, subsidiaries, holding companies and affiliate companies.

(ii)

Processing your commercial transactions with us:-

[a]

to process orders you submit through our services;

[b]

to deliver the products you have purchased through our services. We may pass your personal information on to a third party (e.g. our logistics partner) or relevant regulatory authority (e.g. customs) in order to make delivery of the product to you;

[c]

to update you on the delivery of the products;

[d]

to provide customer support for your orders;

[e]

to verify and carry out payment transactions (including any credit card payments, bank transfers, offline payments, remittances, or e-wallet transactions) in relation to payments related to you and/or our platform used by you. In order to verify and carry out such payment transactions, payment information, which may include personal data, will be transferred to third parties such as our payment service providers;

[f]

to administer and give effect to the commercial transaction;

[g]

to process any payments related to the commercial transaction;

[h]

for internal investigations, audit or security purposes;

[i]

to comply with XMUM's legal and regulatory obligations in the conduct of its business;

[j]

to contact you regarding product, services, upcoming events, promotions, advertising, marketing and commercial materials which we feel may interest you;

[k]

to ensure that the content from our website is presented in the most effective manner for you and for your computer and/or device; and

[l]

for XMUM's internal records management.

(iii)

Providing platform

[a]

To facilitate your use of our services or access to our platform;

[b]

To administer your account (if any) with us;

[c]

To display your name, username or profile on our platform;

[d]

To respond to your queries, feedback, claims or disputes;

[e]

To verify and carry out payment transactions (including any credit card payments, bank transfers, offline payments, remittances, or e-wallet transactions) in relation to payments related to you and/or our platform used by you;

[f]

In order to verify and carry out such payment transactions, payment information, which may include personal data, will be transferred to third parties such as our payment service providers.

(iv)

Legal and operational purposes

[a]

To ascertain your identity in connection with fraud detection purposes;

[b]

To compare information, and verify with third parties in order to ensure that the information is accurate;

[c]

To process any complaints, feedback, enforcement action and take-down requests in relation to any content you have uploaded to our platform;

[d]

To produce statistics and research for internal and statutory reporting and/or record-keeping requirements;

[e]

To store, host, back up your personal data;

[f]

To prevent or investigate any actual or suspected violations of our Terms of Use, Personal Data Protection Notice, fraud, unlawful activity, omission or misconduct, whether relating to your use of our platform or any other matter arising from your relationship with us;

[g]

To perform due diligence checks;

[h]

To comply with legal and regulatory requirements (including, where applicable, the display of your name, contact details and company details), including any law enforcement requests, in connection with any legal proceedings, or otherwise deemed necessary by us.

[i]

To process your job application, conduct pre-recruitment checks and manage your employment with us.

(v)

Analytics, research, business and development

[a]

To understand your user experience with our services;

[b]

To improve the layout or content of the pages of our platform and customise them for users;

[c]

To identify visitors on our platform;

[d]

To conduct surveys, including carrying out research on our users' demographics and behaviour;

[e]

To improve our current technology (e.g. voice recognition tech, etc) via machine learning or other means;

[f]

To derive further attributes relating to you based on personal data provided by you (whether to us or third parties), in order to provide you with more targeted and/or relevant information;

[g]

To conduct data analysis, testing and research, monitoring and analysing usage and activity trends;

[h]

To further develop our products and services; and

[i]

To know our buyers/customers better.

(vi)

Other

[a]

Any other purpose to which your consent has been obtained; and

[b]

To conduct automated decision-making processes in accordance with any of the above purposes.

 

Who we disclose your personal data to

4.2.

We may share (or permit the sharing of) your personal data with and/or transfer your personal data to third parties and/or our related companies, subsidiaries, holding companies and affiliate companies for the above-mentioned purposes. These third parties and affiliates, which may be located inside or outside of Malaysia, include but are not limited to:

(i)

Service providers (such as agents, vendors, contractors and partners) in areas such as payment services, logistics and shipping, marketing, data analytics, market or consumer research, survey, social media, customer service, installation services, information technology and website hosting;

(ii)

the Ministry of Education, Ministry of Higher Education or any other government agencies;

(iii)

other academic institutions, whether affiliated or otherwise;

(iv)

the Malaysian Qualifications Agency or other accreditation bodies;

(v)

relevant professional institutions;

(vi)

student bodies such as alumni association or student association;

(vii)

companies or institutions providing internships or employment opportunities;

(viii)

companies acting as our service providers and related companies;

(ix)

relevant regulatory authority (e.g., immigration); and/or

(x)

Other users of our platform

4.3.

In disclosing your personal data to them, we endeavour to ensure that the third parties and our affiliates keep your personal data secure from unauthorised access, collection, use, disclosure, processing or similar risks and retain your personal data only for as long as your personal data is needed to achieve the above-mentioned purposes.

4.4.

We may also share personal data in connection with any proposed purchase, merger or acquisition of any part of our business, provided that we satisfy the requirements of applicable data protection law when disclosing your personal data.

4.5.

We may transfer or permit the transfer of your personal data outside of Malaysia for any of the purposes set out in this Personal Data Protection Notice. By consenting to this Personal Data Protection Notice or by continuing to engage with us, our platform, products or services, you are deemed to have consent to such disclosure and sharing of your personal data outside of Malaysia as necessary for the purposes outlined in this Personal Data Protection Notice. However, we will not transfer or permit any of your personal data to be transferred outside of such jurisdiction unless the transfer is in compliance with applicable laws.

4.6.

We take reasonable and appropriate security measures to ensure that any disclosure of your personal data to any third parties and affiliates are implemented in a safe and secure manner. These measures include

(i)

Enforcement of encrypted data transmission using HTTPS with TLS version 1.2 or higher, including certificate-based encryption for all external system integrations and API communications;

(ii)

Restriction of third-party system access through IP address whitelisting, firewall rules, and network access control lists (ACLs); and

 

Implementation of authentication and authorization controls, including API keys, access tokens, OAuth-based mechanisms, multi-factor authentication (MFA) for administrative and privileged access, and role-based access control (RBAC) to ensure access is limited to approved systems, endpoints, and functions only;

 

Third party services

4.7.

We may share your personal data with our third party service providers or affiliates (e.g. payment service providers) in order for them to offer services to you, related to your use of our platform or our services. Your acceptance and use of the third party service provider or our affiliate's services shall be subject to terms and conditions as may be agreed between you and the third party service provider or our affiliate. Upon your acceptance of the third party service provider's or our affiliate's service offering, the collection, use, disclosure, storage, transfer and processing of your data (including your personal data and any data disclosed by us to such third party service provider or affiliate) shall be subject to the applicable privacy policy of the third party service provider or our affiliate, which shall be the data controller of such data. You agree that any queries or complaints relating to your acceptance or use of the third party service provider or our affiliate's services shall be directed to the party named in the applicable privacy policy.

 

Withdrawal of Consent to Continued Use, Disclosure, Storing and/or Processing of Personal Data

4.8.

You may communicate the withdrawal of your consent to the continued use, disclosure, storing and/or processing of your personal data by contacting us using the contact details below, subject to the conditions and/or limitations imposed by applicable laws or regulations.

4.9.

Please note that if you communicate your withdrawal of your consent to our use, disclosure, storing or processing of your personal data for the purposes and in the manner as stated above or exercise your other rights as available under applicable local laws, we may not be in a position to continue to provide our products or services to you or perform any contract we have with you, and we will not be liable in the event that we do not continue to provide our products or services to, or perform our contract with you. Our legal rights and remedies are expressly reserved in such an event.

4.10.

In addition to the above, you may also communicate to us the withdrawal of your consent to the use of your personal data for marketing purposes by contacting us using the contact details below, whereupon we will cease use of your personal data.

 

5.

Updating Your Personal Data

5.1.

It is important that the personal data you provide to us is accurate and complete for you to continue using our services or products and for us to provide our platform. You are responsible for informing us of changes to your personal data, or in the event, you believe that the personal data we have about you is inaccurate, incomplete, misleading, or out of date.

5.2.

We encourage you to update and modify your information to make it more accurate and effective. You can access your information through our platform, and modify or supplement by yourself or request us using the contact details below to modify, supplement or delete it according to the management of corresponding information.

5.3.

When accessing, updating, correcting, and/or deleting your personal data as described above, we may ask you to do identity verification to keep your information secure.

5.4.

We take steps to share the updates to your personal data with third parties and our affiliates with whom we have shared your personal data if your personal data is still necessary for the above-stated purposes.

 

6.

Accessing and Correcting Your Personal Data

6.1.

You may request information about your personal data which we have collected, or enquire about the ways in which your personal data may have been used, disclosed, stored or processed by us via the personal account information setting on our platform or by contacting us using the contact details below. You may also request correction of any error or omission in your personal data which we have collected in the same way. In order to facilitate processing of your request, it may be necessary for us to request further information relating to your request. Where permissible under law, we may refuse such correction requests.

 

7.

Security of Your Personal Data

7.1.

We shall make reasonable security arrangements such as role-based access restriction, regular cybersecurity risk assessments, data encryption, anti-virus and firewall protection, and providing training to employees on data protection to prevent unauthorised access, collection, use, disclosure, copying, modification, disposal or similar risks to personal data in our possession. Some of the security measures that we implement include:

(i)

Implementation of authentication and authorization controls, including API keys, access tokens, OAuth-based mechanisms, multi-factor authentication (MFA) for administrative and privileged access, and role-based access control (RBAC) to ensure access is limited to approved systems, endpoints, and functions only;

(ii)

Segregation of network zones and systems handling personal data from public-facing services using firewalls and network segmentation;

(iii)

Logging and monitoring of access activities or malicious traffic involving personal data, including third-party access, to support audit trails, security monitoring, and incident investigation;

(iv)

Periodic review and revocation of third-party access credentials and network permissions to ensure continued compliance with security and operational requirements.

7.2.

You should be aware, however, that no method of transmission over the Internet or method of electronic storage is completely secure. While security cannot be guaranteed, we strive to protect the security of your information and are constantly reviewing and enhancing our information security measures.

 

8.

Retention of Personal Data

8.1.

We will retain your personal data for as long as necessary to fulfil the purposes for which it was collected. Upon fulfilment of those purposes, we will continue to retain your personal data for an additional period of [7] years to comply with legal, regulatory, accounting, or business requirements. Thereafter, your personal data will be securely disposed of or anonymised in accordance with our internal data retention and disposal policies.

 

9.

Minors

9.1.

XMUM does not sell products to minors (which is to be determined based on the applicable law), nor does it intend to provide any of our services or the use of our platform to minors. We do not knowingly collect any personal data relating to minors.

9.2.

You hereby confirm and warrant that you are above the age of minority and you are capable of understanding and accepting the terms of this Personal Data Protection Notice. If you are a minor, you may use our platform only with the consent of a parent or legal guardian or any person with parental authority over you.

9.3.

As a parent or legal guardian, please do not allow minors under your care to submit personal data to XMUM. In the event that such personal data of a minor is disclosed to XMUM, you hereby consent to the processing of the minor's personal data and accept and agree to be bound by this Personal Data Protection Notice and take responsibility for his or her actions.

9.4.

We will not be responsible for any unauthorised use of our platform by yourself, users who act on your behalf or any unauthorised users. It is your responsibility to make your own informed decisions about the use of our platform and take necessary steps to prevent any misuse of our platform.

 

10.

Collection of Computer Data

10.1.

We or our authorised service providers may use cookies, web beacons, and other similar technologies in connection with your use of our platform.

10.2.

When you visit our platform through your computer, mobile device, or any other device with Internet connectivity, our company servers will automatically record data that your browser sends whenever you visit a website, such as the technical data and usage data outlined in Section 2 above.

10.3.

This data is collected for analysis and evaluation in order to help us improve our website and the services and products we provide, as well as to help us to personalise the content to match your preferred interests more quickly. The data is also collected to make our platform more convenient and useful to you, and to provide more relevant advertising related to market products, services and features to you.

10.4.

Cookies are small text files (typically made up of letters and numbers) placed in the memory of your browser or device when you visit a website or view a message. They allow us to recognise a particular device or browser. Web beacons are small graphic images that may be included on our platform. They allow us to count users who have viewed these pages so that we can better understand your preference and interests.

10.5.

You may be able to decline, manage and delete cookies through your browser or device settings. However, certain cookies are required to enable core functionality (such as adding items to your shopping basket), so please note that changing and deleting cookies may affect the functionality available on our platform or through our platform.

 

11.

Third Party Sites

11.1.

Our website and platforms may contain links to other websites operated by other parties, such as our business affiliates, merchants or payment gateways. We are not responsible for the privacy practices of websites operated by these other parties. You are advised to check on the applicable privacy policies of those websites to determine how they will handle any information they collect from you.

 

12.

Questions, Feedback, Concerns, Suggestions or Complaints

12.1.

If you have any queries, request or complaints about this Personal Data Protection Notice or how we handle your personal data, please feel free to contact our Data Protection Officer at dpo_xiamen@hhq.com.my

13.

Language

 

This Personal Data Protection Notice is available in both English and Bahasa Malaysia. In the event of any inconsistency between the English version and the Bahasa Malaysia version of this Personal Data Protection Notice, the English version shall prevail.

 

Effective Date: 8 May 2026

Last Reviewed Date: 8 May 2026

You are reading the Malay language version

Change to English language  

1.

Notis Perlindungan Data Peribadi

1.1.

Universiti Xiamen Malaysia (XMUM) mengambil serius tentang privasi anda.

1.2.

Notis Perlindungan Data Peribadi ini wujud untuk memberitahu anda mengenai cara kami mengumpul, menggunakan, menzahirkan, menyimpan dan/atau memproses data yang kami kumpul dan terima. Kami hanya akan mengumpul, menggunakan, menzahirkan, menyimpan dan/atau memproses data peribadi anda mengikut Notis Perlindungan Data Peribadi ini.

1.3.

Anda hendaklah membaca Notis Perlindungan Data Peribadi ini bersama-sama dengan sebarang notis lain yang berkenaan yang diberikan oleh kami pada keadaan tertentu apabila kami mengumpul, menggunakan, menzahirkan dan/atau memproses data peribadi anda supaya anda mengetahui bagaimana dan mengapa kami menggunakan data peribadi anda.

1.4.

Kami mungkin mengemas kini Notis Perlindungan Data Peribadi ini dari semasa ke semasa. Sebarang perubahan yang kami buat pada Notis Perlindungan Data Peribadi ini pada masa hadapan akan dipaparkan di halaman ini dan sebarang perubahan material akan dimaklumkan kepada anda. Dengan terus menggunakan perkhidmatan kami selepas perubahan kepada Notis Perlindungan Data Peribadi ini dimaklumkan, anda dianggap telah mengakui dan menerima pindaan kepada Notis Perlindungan Data Peribadi ini serta bersetuju dengan pemprosesan data peribadi anda mengikut Notis Perlindungan Data Peribadi ini. Anda bersetuju bahawa ia adalah tanggungjawab anda untuk memeriksa sebarang kemas kini atau pindaan kepada Notis Perlindungan Data Peribadi ini dari semasa ke semasa.

1.5.

Notis Perlindungan Data Peribadi ini terpakai bersama dengan notis yang lain, klausa kontrak dan klausa persetujuan yang berkaitan dengan pengumpulan, penyimpanan, penggunaan, penzahiran serta/atau pemprosesan data peribadi anda oleh kami, dan tidak bertujuan untuk mengatasinya melainkan dinyatakan secara jelas sebaliknya oleh kami.

1.6.

Kesemua terma ini terpakai kepada pengguna perkhidmatan XMUM. Dengan terus mengakses platform kami atau menggunakan produk atau perkhidmatan kami, anda dengan ini bersetuju dengan pengumpulan, penggunaan, penzahiran dan pemprosesan data peribadi anda, seperti yang diterangkan dalam Notis Perlindungan Data Peribadi ini.

 

2.

Data Peribadi

2.1.

Data peribadi bermaksud sebarang maklumat berkaitan seorang individu, sama ada direkodkan dalam bentuk material atau tidak dan sama ada benar atau tidak, yang boleh dikenal pasti daripada data tersebut (sama ada secara langsung atau tidak langsung), atau daripada data tersebut dan data lain yang kami miliki atau mungkin mempunyai akses.

2.2.

Sepanjang penggunaan perkhidmatan kami, kami mungkin mengumpul data peribadi anda seperti berikut:

(i)

Data identiti, seperti nama, jantina dan tarikh lahir anda;

(ii)

Data perhubungan, seperti alamat bil, alamat penghantaran, alamat e-mel dan nombor telefon;

(iii)

Data lokasi, seperti apabila anda mengambil dan berkongsi lokasi anda dengan kami dalam bentuk gambar atau video dan memuat naik kandungan tersebut ke platform kami;

(iv)

Data transaksi, seperti butiran mengenai pesanan dan pembayaran, dan butiran produk dan perkhidmatan yang berkaitan dengan anda;

(v)

Data akaun, seperti butiran akaun bank, penyata bank, butiran kad kredit dan butiran pembayaran (data akaun tersebut juga boleh dikumpulkan secara langsung oleh ahli sekutu kami dan/atau penyedia perkhidmatan pembayaran pihak ketiga);

(vi)

Data teknikal, seperti alamat protokol Internet (IP), data log masuk anda, jenis dan versi pelayar, tetapan zon masa dan lokasi, jenis dan versi pemalam pelayar, sistem operasi dan platform, identiti peralatan mudah alih antarabangsa, pengecam peranti, IMEI, alamat MAC, kuki (jika berkenaan) serta maklumat dan teknologi lain pada peranti yang anda gunakan untuk mengakses platform kami;

(vii)

Maklumat dalam format audio dan/atau video (termasuk suara, rakaman video, sistem litar tertutup dan rakaman keselamatan), imej (termasuk gambar) dan maklumat penjejakan lokasi / GPS;

(viii)

Data profil, seperti nama pengguna dan kata laluan anda, pesanan yang berkaitan dengan anda, minat, pilihan, maklum balas dan respons tinjauan anda;

(ix)

Data penggunaan, seperti maklumat tentang cara anda menggunakan perkhidmatan, melihat sebarang kandungan dalam platform kami, termasuk masa yang dihabiskan semasa menggunakan platform kami, item dan data yang dicari di platform kami, masa dan tarikh akses, serta laman web yang anda lawati sebelum anda datang ke platform kami serta statistik lain yang serupa;

(x)

Data pemasaran dan komunikasi, seperti pilihan anda dalam menerima maklumat pemasaran daripada kami dan pihak ketiga kami, pilihan cara komunikasi anda dan sejarah sembang, e-mel atau panggilan anda di platform kami atau dengan penyedia perkhidmatan pelanggan pihak ketiga; dan

(xi)

Maklumat tambahan yang mungkin kami minta anda serahkan untuk semakan usaha wajar yang diperlukan untuk pengesahan identiti (seperti salinan pengenalan yang dikeluarkan oleh kerajaan, sebagai contoh pasport, kad pengenalan, dll.) atau sekiranya kami mempercayai bahawa anda melanggar Notis Perlindungan Data Peribadi atau Terma Penggunaan kami.

 

Kami juga mungkin mengumpul data peribadi sensitif anda, jika perlu, ketika anda menggunakan produk atau perkhidmatan kami, seperti yang berikut:

(i)

Keadaan kesihatan fizikal atau mental anda;

(ii)

Kepercayaan agama anda atau kepercayaan lain yang serupa;

(iii)

Perlakuan atau dakwaan perlakuan sesuatu kesalahan;

(iv)

Pandangan politik anda; atau

(v)

Data biometrik anda.

 

Melalui persetujuan anda kepada Notis Perlindungan Data Peribadi ini atau dengan memberikan kami data peribadi sensitif anda atau meneruskan penggunaan produk atau perkhidmatan kami, anda dianggap telah memberikan persetujuan nyata kepada kami untuk mengumpul, menggunakan, menzahirkan dan memproses data peribadi sensitif anda bagi tujuan-tujuan dan cara-cara yang diterangkan dalam Notis Perlindungan Data Peribadi ini.

 

3.

Bagaimana kami menerima atau mengumpul data peribadi anda

3.1.

Kami mungkin menerima atau mengumpul data peribadi daripada anda dalam situasi yang berikut:

(i)

Apabila anda melayari atau berinteraksi dengan laman web atau platform kami (termasuk versi mudah alih dan web);

(ii)

Apabila anda mengemukakan permohonan, mendaftar program, menyertai kursus, atau menggunakan perkhidmatan akademik atau bukan akademik kami;

(iii)

Apabila anda mencipta akaun, profil atau kelayakan akses pengguna pada mana-mana sistem atau platform kami;

(iv)

Apabila anda membuat transaksi berkaitan perkhidmatan/produk yang tersedia di platform kami;

(v)

Apabila anda mengaktifkan atau menggunakan sebarang fungsi pembayaran yang tersedia melalui perkhidmatan/produk di platform kami atau disediakan oleh penyedia perkhidmatan pihak ketiga kami;

(vi)

Apabila anda menggunakan mana-mana ciri dan fungsi yang tersedia melalui perkhidmatan/produk di platform kami;

(vii)

Apabila anda log masuk ke akaun anda atau sebaliknya berinteraksi dengan kami melalui perkhidmatan atau aplikasi luaran, seperti Facebook atau Google;

(viii)

Apabila anda melengkapkan sebarang borang, tinjauan, soal selidik atau permintaan maklum balas yang dikeluarkan oleh kami;

(ix)

Apabila anda menyertai atau menggunakan sebarang perkhidmatan/produk, kemudahan, acara, program, aktiviti, atau penglibatan kami, termasuk inisiatif akademik, pentadbiran, kokurikulum, sokongan, pemasaran, atau jangkauan komuniti kami;

(x)

Apabila anda berkomunikasi dengan kami melalui sebarang medium, termasuk e-mel, surat, panggilan telefon, pertanyaan dalam talian, mesyuarat maya atau interaksi secara bersemuka;

(xi)

Apabila anda menyediakan, memuat naik atau menyerahkan dokumen, maklumat atau bahan kepada kami untuk sebarang tujuan termasuk permohonan, pendaftaran, penilaian, bantuan kewangan, pekerjaan atau pemprosesan pentadbiran;

(xii)

Apabila anda memberikan kami resume, curriculum vitae atau dokumen sokongan lain untuk tujuan pekerjaan, latihan industri, latihan, biasiswa atau peluang penempatan; dan

(xiii)

Apabila anda memasuki premis kami atau menggunakan kemudahan kami, termasuk apabila imej atau rakaman anda ditangkap melalui CCTV atau sistem keselamatan atau pemantauan lain.

3.2.

Kami mungkin mengumpul data peribadi daripada anda, pihak ketiga (termasuk tetapi tidak terhad kepada ejen, vendor, kontraktor, rakan kongsi dan mana-mana orang lain yang menyediakan perkhidmatan kepada kami, yang mengumpul maklumat peribadi anda dan/atau melaksanakan fungsi bagi pihak kami, atau dengan siapa kami bekerjasama, termasuk tetapi tidak terhad kepada penyedia perkhidmatan pembayaran, sumber data kerajaan, pembekal kewangan, biro kredit, rakan kongsi penghantaran, pemasaran dan perkhidmatan lain), ahli sekutu kami, atau data sedemikian boleh dikumpulkan secara automatik apabila anda menggunakan perkhidmatan kami, seperti yang dinyatakan dalam seksyen ini. Sila lihat juga Seksyen 10 di bawah mengenai pengumpulan data komputer.

3.3.

Apabila kami mengumpul data peribadi daripada pihak ketiga dan/atau sekutu kami, kami hanya akan mengumpul data peribadi anda, seperti dibenarkan oleh undang-undang, untuk atau berkaitan dengan tujuan yang dikenal pasti dalam Notis Perlindungan Data Peribadi ini.

3.4.

Anda harus menyerahkan data peribadi yang tepat dan tidak mengelirukan dan anda harus mengemaskini dan memaklumkan kepada kami mengenai sebarang perubahan pada data peribadi yang telah anda berikan kepada kami. Kami mempunyai hak untuk meminta sebarang dokumen dan menjalankan pemeriksaan yang diperlukan untuk mengesahkan data peribadi yang diberikan oleh anda sebagai sebahagian daripada proses pengesahan pengguna kami atau seperti yang dikehendaki oleh undang-undang.

3.5.

Pemberian data peribadi adalah secara sukarela. Walau bagaimanapun, bergantung pada tujuan data peribadi dikumpulkan, pemberian sesetengah data peribadi adalah wajib dan anda akan dimaklumkan pada masa pengumpulan. Jika anda memilih untuk tidak memberikan mana-mana data peribadi mandatori kepada kami atau kemudiannya menarik balik persetujuan anda terhadap penggunaan mana-mana data peribadi mandatori oleh kami, kami mungkin tidak dapat menyediakan atau terus menyediakan produk atau perkhidmatan yang diminta oleh anda; atau melaksanakan tujuan data peribadi dikumpulkan atau memberikan anda akses, ciri atau fungsi tertentu atau keseluruhannya pada laman web atau platform kami.

3.6.

Jika anda memberikan data peribadi mana-mana pihak ketiga kepada kami, anda menyatakan dan menjamin bahawa anda telah memperoleh persetujuan, lesen dan/atau kebenaran yang diperlukan daripada pihak ketiga tersebut untuk berkongsi dan memindahkan data peribadinya kepada kami, dan untuk kami mengumpul, menyimpan, menggunakan, menzahirkan dan memproses data tersebut mengikut Notis Perlindungan Data Peribadi ini.

3.7.

Sekiranya anda mendaftar untuk menjadi pengguna di platform kami dengan menggunakan akaun media sosial anda atau memautkan akaun XMUM anda pada akaun media sosial anda atau menggunakan ciri-ciri media sosial XMUM tertentu yang lain, kami mungkin boleh mengakses data peribadi anda yang telah anda berikan secara sukarela kepada penyedia media sosial anda mengikut dasar penyedia tersebut dan kami akan menguruskan data peribadi anda mengikut Notis Perlindungan Data Peribadi ini.

 

4.

Penggunaan dan Penzahiran Data Peribadi Anda

 

Tujuan Penggunaan

4.1.

Data peribadi yang kami kumpulkan daripada anda atau melalui pihak ketiga boleh digunakan untuk tujuan-tujuan tertentu, seperti yang berikut:

(i)

Bagi tujuan akademik:-

[a]

untuk memproses permohonan anda untuk kemasukan dan selepas itu untuk memastikan perkhidmatan akademik dan pendidikan disediakan secara berterusan kepada anda (termasuk merekodkan butiran pengajian) dan menentukan pencapaian akademik anda;

[b]

untuk menyediakan perkhidmatan sampingan seperti permohonan visa dan perlindungan insurans sepanjang tempoh pengajian anda bersama kami;

[c]

untuk membantu anda mendapatkan penempatan atau latihan industri dengan pihak ketiga (di mana latihan industri atau penempatan tersebut diperlukan untuk melengkapkan kursus anda);

[d]

untuk mentadbir dan berkomunikasi dengan anda berhubung dengan yuran pengajian kami dan pembayaran lain yang berkaitan;

[e]

untuk menguruskan penggunaan kemudahan dan pengurusan acara kami seperti perpustakaan, kediaman, kemudahan komputer, konvokesyen, alumni;

[f]

untuk mengendalikan kampus kami dengan cara yang selamat secara fizikal, terjamin dan sesuai dengan keperluan kesihatan dan keselamatan;

[g]

untuk memproses permintaan anda untuk sebarang produk dan perkhidmatan;

[h]

untuk menjalankan dan menyokong analisis pemasaran dalaman dan analisis corak, pilihan dan penglibatan pelajar dengan syarikat, anak syarikat, syarikat induk dan syarikat gabungan XMUM yang berkaitan;

[i]

untuk dikumpulkan dan disimpan ke dalam repositori pusat yang boleh diakses oleh syarikat yang berkaitan XMUM, anak syarikat, syarikat induk dan syarikat gabungan.

(ii)

Memproses transaksi komersial anda dengan kami:-

[a]

untuk memproses pesanan yang anda serahkan melalui perkhidmatan kami;

[b]

untuk menghantar produk yang anda beli melalui perkhidmatan kami. Kami mungkin menzahirkan maklumat peribadi anda kepada pihak ketiga (cth. rakan kongsi logistik kami) atau pihak berkuasa kawal selia yang berkaitan (cth. kastam) untuk membuat penghantaran produk kepada anda;

[c]

untuk memberikan anda makluman terkini anda mengenai penghantaran produk;

[d]

untuk menyediakan sokongan pelanggan untuk pesanan anda;

[e]

untuk mengesahkan dan menjalankan transaksi pembayaran (termasuk sebarang pembayaran kad kredit, pindahan bank, pembayaran luar talian, kiriman wang atau transaksi e-dompet) berkaitan dengan pembayaran yang melibatkan anda dan/atau platform kami yang digunakan oleh anda. Bagi tujuan pengesahan dan pelaksanaan transaksi pembayaran tersebut, maklumat pembayaran yang mungkin mengandungi data peribadi, akan dipindahkan kepada pihak ketiga seperti penyedia perkhidmatan pembayaran kami;

[f]

untuk mentadbir dan melaksanakan transaksi komersial;

[g]

untuk memproses sebarang pembayaran yang berkaitan dengan transaksi komersial;

[h]

untuk tujuan penyiasatan dalaman, audit atau keselamatan;

[i]

untuk mematuhi kewajipan undang-undang dan kawal selia XMUM dalam menjalankan perniagaannya;

[j]

untuk menghubungi anda mengenai produk, perkhidmatan, acara yang akan datang, promosi, pengiklanan, pemasaran dan bahan komersial yang mungkin menarik minat anda;

[k]

untuk memastikan bahawa kandungan daripada laman web kami dipersembahkan dengan cara yang paling berkesan untuk anda serta untuk komputer dan/atau peranti anda; dan

[l]

untuk pengurusan rekod dalaman XMUM.

(iii)

Menyediakan platform

[a]

Untuk memudahkan penggunaan perkhidmatan kami atau akses anda kepada platform kami;

[b]

Untuk mentadbir akaun anda (jika ada) dengan kami;

[c]

Untuk memaparkan nama, nama pengguna atau profil anda di platform kami;

[d]

Untuk menjawab pertanyaan, maklum balas, tuntutan atau pertikaian anda;

[e]

Untuk mengesahkan dan menjalankan transaksi pembayaran (termasuk sebarang pembayaran kad kredit, pindahan bank, pembayaran luar talian, kiriman wang atau transaksi e-dompet) berkaitan dengan pembayaran yang melibatkan anda dan/atau platform kami yang digunakan oleh anda;

[f]

Bagi tujuan mengesahkan dan menjalankan transaksi pembayaran tersebut, maklumat pembayaran yang mungkin mengandungi data peribadi akan dipindahkan kepada pihak ketiga seperti penyedia perkhidmatan pembayaran kami.

(iv)

Tujuan undang-undang dan operasi

[a]

Untuk mengesahkan identiti anda berkaitan dengan tujuan pengesanan penipuan;

[b]

Untuk membandingkan maklumat, dan mengesahkan dengan pihak ketiga untuk memastikan maklumat tersebut tepat;

[c]

Untuk memproses sebarang aduan, maklum balas, tindakan penguatkuasaan dan permintaan penurunan berkaitan dengan sebarang kandungan yang anda muat naik ke platform kami;

[d]

Untuk menghasilkan statistik dan penyelidikan bagi keperluan pelaporan dalaman dan berkanun dan/atau penyimpanan rekod;

[e]

Untuk menyimpan, mengehoskan, membuat sandaran data peribadi anda;

[f]

Untuk mencegah atau menyiasat sebarang pelanggaran sebenar atau disyaki terhadap Terma Penggunaan kami, Notis Perlindungan Data Peribadi, penipuan, aktiviti yang menyalahi undang-undang, peninggalan atau salah laku, sama ada berkaitan dengan penggunaan platform kami oleh anda atau apa-apa perkara lain yang timbul daripada hubungan anda dengan kami;

[g]

Melakukan semakan usaha wajar;

[h]

Untuk mematuhi keperluan undang-undang dan kawal selia (termasuk, jika berkenaan, paparan nama anda, butiran hubungan dan butiran syarikat), termasuk sebarang permintaan penguatkuasaan undang-undang, berkaitan dengan sebarang prosiding undang-undang, atau sebaliknya dianggap perlu oleh kami.

[i]

Untuk memproses permohonan kerja anda, menjalankan semakan pra-pengambilan dan menguruskan pekerjaan anda dengan kami.

(v)

Analitik, penyelidikan, perniagaan dan pembangunan

[a]

Untuk memahami pengalaman pengguna anda terhadap perkhidmatan kami;

[b]

Untuk menambah baik susun atur atau kandungan halaman platform kami dan menyesuaikannya untuk pengguna;

[c]

Untuk mengenal pasti pelawat di platform kami;

[d]

Untuk menjalankan tinjauan, termasuk menjalankan penyelidikan mengenai demografi dan tingkah laku pengguna kami;

[e]

Untuk menambah baik teknologi semasa kami (seperti teknologi pengecaman suara, dsb) melalui pembelajaran mesin atau kaedah yang lain;

[f]

Untuk memperoleh sifat-sifat tambahan yang berkaitan dengan anda berdasarkan data peribadi yang disediakan oleh anda (sama ada kepada kami atau pihak ketiga), untuk menyediakan maklumat yang lebih disasarkan dan/atau relevan kepada anda;

[g]

Menjalankan analisis data, ujian dan penyelidikan, memantau dan menganalisis trend penggunaan dan aktiviti;

[h]

Untuk terus membangunkan produk dan perkhidmatan kami; dan

[i]

Untuk mengenali pembeli/pelanggan kami dengan lebih baik.

(vi)

Lain-lain

[a]

Sebarang tujuan lain di mana persetujuan anda telah diperolehi; dan

[b]

Untuk membuat proses keputusan automatik mengikut mana-mana tujuan di atas.

 

Kepada siapa kami zahirkan data peribadi anda

4.2.

Kami mungkin berkongsi (atau membenarkan perkongsian) data peribadi anda dan/atau memindahkan data peribadi anda kepada pihak ketiga dan/atau syarikat yang berkaitan, anak syarikat, syarikat induk dan syarikat sekutu kami untuk tujuan yang dinyatakan di atas. Pihak-pihak ketiga dan sekutu kami yang mungkin berada di dalam atau di luar Malaysia, termasuk tetapi tidak terhad kepada:

(i)

Penyedia perkhidmatan (seperti ejen, vendor, kontraktor dan rakan kongsi) seperti dalam bidang perkhidmatan pembayaran, logistik dan penghantaran, pemasaran, analitik data, penyelidikan pasaran atau pengguna, tinjauan, media sosial, perkhidmatan pelanggan, perkhidmatan pemasangan, teknologi maklumat dan pengehosan laman web;

(ii)

Kementerian Pendidikan, Kementerian Pengajian Tinggi atau mana-mana agensi kerajaan yang lain;

(iii)

institusi akademik lain, sama ada bersekutu atau sebaliknya;

(iv)

Agensi Kelayakan Malaysia atau badan akreditasi lain;

(v)

institusi profesional yang berkaitan;

(vi)

badan pelajar seperti persatuan alumni atau persatuan pelajar;

(vii)

syarikat atau institusi yang menyediakan peluang latihan industri atau pekerjaan;

(viii)

syarikat yang bertindak sebagai pembekal perkhidmatan kami dan syarikat berkaitan;

(ix)

pihak berkuasa kawal selia yang berkaitan (sebagai contoh imigresen); dan/atau

(x)

pengguna lain platform kami

4.3.

Dalam menzahirkan data peribadi anda kepada mereka, kami berusaha untuk memastikan bahawa pihak ketiga dan sekutu kami menyimpan data peribadi anda dengan selamat daripada akses, pengumpulan, penggunaan, penzahiran, pemprosesan yang tidak dibenarkan atau risiko yang serupa dan mengekalkan data peribadi anda selagi data peribadi anda diperlukan untuk mencapai tujuan yang disebutkan di atas sahaja.

4.4.

Kami juga boleh berkongsi data peribadi berkaitan dengan sebarang cadangan pembelian, penggabungan atau pengambilalihan yang dicadangkan bagi mana-mana bahagian perniagaan kami, dengan syarat kami memenuhi keperluan undang-undang perlindungan data yang berkenaan apabila menzahirkan data peribadi anda.

4.5.

Kami boleh memindahkan atau membenarkan pemindahan data peribadi anda ke lokasi di luar Malaysia untuk mana-mana tujuan yang dinyatakan dalam Notis Perlindungan Data Peribadi ini. Dengan bersetuju dengan Notis Perlindungan Data Peribadi ini atau dengan terus berurusan dengan kami, platform, produk atau perkhidmatan kami, anda dianggap telah bersetuju dengan penzahiran dan perkongsian data peribadi anda ke luar Malaysia seperti yang diperlukan untuk tujuan yang dinyatakan dalam Notis Perlindungan Data Peribadi ini. Walau bagaimanapun, kami tidak akan menzahirkan atau membenarkan mana-mana data peribadi anda dipindahkan ke luar bidang kuasa tersebut melainkan pemindahan tersebut mematuhi undang-undang yang terpakai.

4.6.

Kami mengambil langkah keselamatan yang munasabah dan sesuai untuk memastikan bahawa sebarang penzahiran data peribadi anda kepada mana-mana pihak ketiga dan sekutu dilaksanakan dengan cara yang selamat dan terjamin. Langkah-langkah ini termasuk

(i)

Penguatkuasaan penghantaran data yang disulitkan menggunakan HTTPS dengan TLS versi 1.2 atau lebih tinggi, termasuk penyulitan berasaskan sijil bagi semua integrasi sistem luaran dan komunikasi API;

(ii)

Sekatan akses sistem pihak ketiga melalui penyenaraian putih alamat IP, peraturan firewall dan senarai kawalan akses rangkaian (ACL);

(iii)

Pelaksanaan kawalan pengesahan dan kebenaran akses, termasuk kunci API, token akses, mekanisme berasaskan OAuth, pengesahan pelbagai faktor (MFA) untuk akses pentadbiran dan akses istimewa, dan kawalan akses berasaskan peranan (RBAC) untuk memastikan akses terhad kepada sistem, titik capaian dan fungsi yang diluluskan sahaja;

 

Perkhidmatan pihak ketiga

4.7.

Kami mungkin akan berkongsi data peribadi anda dengan penyedia perkhidmatan pihak ketiga atau rakan sekutu kami (seperti pembekal perkhidmatan pembayaran) supaya mereka dapat menawarkan perkhidmatan kepada anda, berkaitan dengan penggunaan platform atau perkhidmatan kami. Penerimaan dan penggunaan anda terhadap perkhidmatan penyedia perkhidmatan pihak ketiga atau sekutu kami hendaklah tertakluk kepada terma dan syarat yang dipersetujui antara anda dan penyedia perkhidmatan pihak ketiga tersebut atau rakan sekutu kami. Setelah anda menerima tawaran perkhidmatan penyedia perkhidmatan pihak ketiga atau sekutu kami, pengumpulan, penggunaan, penzahiran, penyimpanan, pemindahan dan pemprosesan data anda (termasuk data peribadi anda dan sebarang data yang dizahirkan oleh kami kepada penyedia perkhidmatan pihak ketiga atau rakan sekutu tersebut) hendaklah tertakluk kepada dasar privasi yang berkenaan bagi penyedia perkhidmatan pihak ketiga atau sekutu, yang akan menjadi pengawal data tersebut. Anda bersetuju bahawa sebarang pertanyaan atau aduan berkaitan dengan penerimaan atau penggunaan perkhidmatan penyedia perkhidmatan pihak ketiga atau rakan sekutu kami hendaklah ditujukan kepada pihak yang dinamakan dalam dasar privasi yang berkenaan.

 

Penarikan Balik Persetujuan kepada Penggunaan Berterusan, Penzahiran, Penyimpanan dan/atau Pemprosesan Data Peribadi

4.8.

Anda boleh menyampaikan penarikan balik persetujuan anda untuk penggunaan berterusan, penzahiran, penyimpanan dan/atau pemprosesan data peribadi anda dengan menghubungi kami melalui butiran hubungan di bawah, tertakluk kepada syarat dan/atau had yang dikenakan oleh undang-undang atau peraturan yang berkenaan.

4.9.

Sila ambil maklum sekiranya anda ingin menarik balik persetujuan anda terhadap penggunaan, penzahiran, penyimpanan atau pemprosesan data peribadi anda oleh kami untuk tujuan dan cara seperti yang dinyatakan di atas atau melaksanakan hak anda yang lain seperti yang tersedia di bawah undang-undang yang berkenaan, kami mungkin tidak boleh meneruskan penyediaan produk atau perkhidmatan kami kepada anda atau melaksanakan sebarang kontrak yang kami ada dengan anda, dan kami tidak akan bertanggungjawab sekiranya kami tidak dapat meneruskan penyediaan produk atau perkhidmatan kami atau melaksanakan kontrak kami dengan anda. Hak dan remedi undang-undang kami terpelihara secara nyata dalam keadaan sedemikian.

4.10.

Sebagai tambahan kepada perkara di atas, anda juga boleh menyampaikan kepada kami penarikan balik persetujuan anda terhadap penggunaan data peribadi anda untuk tujuan pemasaran dengan menghubungi kami melalui butiran hubungan di bawah, di mana kami akan menghentikan penggunaan data peribadi anda.

 

5.

Mengemas kini Data Peribadi Anda

5.1.

Ia adalah penting bahawa data peribadi yang anda berikan kepada kami adalah tepat dan lengkap untuk anda terus menggunakan perkhidmatan atau produk kami dan untuk kami menyediakan platform kami. Anda bertanggungjawab untuk memaklumkan kepada kami mengenai sebarang perubahan pada data peribadi anda, atau sekiranya anda percaya bahawa data peribadi yang kami ada tentang anda adalah tidak tepat, tidak lengkap, mengelirukan atau bukan yang terkini.

5.2.

Kami menggalakkan anda untuk mengemas kini dan membetulkan maklumat anda supaya maklumat tersebut kekal tepat dan terkini. Anda boleh mengakses maklumat anda melalui platform kami, dan membuat pindaan atau penambahan sendiri atau meminta kami, dengan menghubungi kami melalui butiran hubungan di bawah untuk membuat pindaan, penambahan atau memadamkan maklumat tersebut.

5.3.

Apabila mengakses, mengemas kini, membetulkan dan/atau memadamkan data peribadi anda seperti yang diterangkan di atas, kami mungkin meminta anda melakukan pengesahan identiti untuk memastikan maklumat anda selamat.

5.4.

Kami mengambil langkah untuk berkongsi data peribadi anda yang terkini dengan pihak ketiga dan sekutu kami yang kami telah berkongsikan data peribadi anda sekiranya data peribadi tersebut masih diperlukan untuk tujuan yang dinyatakan di atas.

 

6.

Mengakses dan Membetulkan Data Peribadi Anda

6.1.

Anda boleh meminta maklumat tentang data peribadi anda yang telah kami kumpulkan, atau membuat pertanyaan mengenai cara data peribadi anda yang mungkin telah digunakan, dizahirkan, disimpan atau diproses oleh kami melalui tetapan maklumat akaun peribadi di platform kami atau dengan menghubungi kami menggunakan butiran hubungan di bawah. Anda juga boleh meminta untuk membuat pembetulan terhadap sebarang kesilapan atau peninggalan dalam data peribadi anda yang telah kami kumpul melalui cara yang sama. Untuk memudahkan pemprosesan permintaan anda, kami mungkin perlu meminta maklumat lanjut yang berkaitan dengan permintaan anda. Jika dibenarkan di bawah undang-undang, kami boleh menolak permintaan pembetulan tersebut.

 

7.

Keselamatan Data Peribadi Anda

7.1.

Kami akan melaksanakan langkah-langkah keselamatan yang munasabah seperti sekatan akses berasaskan peranan, penilaian risiko keselamatan siber secara berkala, penyulitan data, perlindungan anti-virus dan firewall, dan memberikan latihan kepada pekerja mengenai perlindungan data untuk mencegah akses, pengumpulan, penggunaan, penzahiran, penyalinan, pengubahsuaian, pelupusan atau risiko seumpamanya yang tidak dibenarkan terhadap data peribadi yang dalam milikan kami. Antara langkah keselamatan yang kami laksanakan termasuk:

(i)

Pelaksanaan kawalan pengesahan dan kebenaran, termasuk kunci API, token akses, mekanisme berasaskan OAuth, pengesahan pelbagai faktor (MFA) untuk akses pentadbiran dan akses istimewa, dan kawalan akses berasaskan peranan (RBAC) untuk memastikan akses terhad kepada sistem, titik akhir dan fungsi yang diluluskan sahaja;

(ii)

Pengasingan zon rangkaian dan sistem yang mengendalikan data peribadi daripada perkhidmatan yang menghadap kepada orang ramai menggunakan firewall dan segmentasi rangkaian;

(iii)

Perekodan dan pemantauan aktiviti akses atau trafik berniat jahat yang melibatkan data peribadi, termasuk akses oleh pihak ketiga, untuk menyokong jejak audit, pemantauan keselamatan dan penyiasatan insiden;

(iv)

Semakan berkala dan pembatalan kelayakan akses pihak ketiga dan kebenaran rangkaian untuk memastikan pematuhan berterusan terhadap keperluan keselamatan dan operasi.

7.2.

Walau bagaimanapun, anda harus sedar bahawa tiada kaedah penghantaran melalui Internet atau kaedah penyimpanan elektronik yang selamat sepenuhnya. Walaupun kami tidak dapat menjamin keselamatan sepenuhnya, kami sentiasa berusaha untuk melindungi keselamatan maklumat anda dan sentiasa menyemak dan meningkatkan langkah keselamatan maklumat kami.

 

8.

Penyimpanan Data Peribadi

8.1.

Kami akan menyimpan data peribadi anda selama yang diperlukan untuk memenuhi tujuan ia dikumpulkan. Setelah memenuhi tujuan tersebut, kami akan terus mengekalkan data peribadi anda untuk tempoh tambahan tujuh (7) tahun untuk mematuhi keperluan undang-undang, kawal selia, perakaunan atau perniagaan. Selepas itu, data peribadi anda akan dilupuskan dengan selamat atau dianonimkan mengikut dasar penyimpanan dan pelupusan data dalaman kami.

 

9.

Kanak-kanak bawah umur

9.1.

XMUM tidak menjual produk kepada kanak-kanak di bawah umur (yang akan ditentukan mengikut undang-undang yang terpakai), dan juga tidak berhasrat untuk menyediakan mana-mana perkhidmatan kami atau penggunaan platform kami kepada kanak-kanak di bawah umur. Kami tidak akan, secara sengaja, mengumpul sebarang data peribadi yang berkaitan dengan kanak-kanak di bawah umur.

9.2.

Anda dengan ini mengesahkan dan menjamin bahawa anda melebihi umur minoriti dan anda berkeupayaan untuk memahami dan menerima terma-terma Notis Perlindungan Data Peribadi ini. Sekiranya anda merupakan seorang individu di bawah umur, anda boleh menggunakan platform kami dengan persetujuan ibu bapa atau penjaga yang sah atau mana-mana individu yang mempunyai kuasa ibu bapa ke atas anda.

9.3.

Sebagai ibu bapa atau penjaga yang sah, jangan membenarkan kanak-kanak di bawah jagaan anda menyerahkan data peribadi kepada XMUM. Sekiranya data peribadi kanak-kanak di bawah umur tersebut dizahirkan kepada XMUM, anda dengan ini bersetuju dengan pemprosesan data peribadi kanak-kanak itu dan menerima dan bersetuju untuk terikat dengan Notis Perlindungan Data Peribadi ini dan bertanggungjawab atas tindakannya.

9.4.

Kami tidak akan bertanggungjawab ke atas sebarang penggunaan platform kami yang tidak dibenarkan oleh anda sendiri, pengguna yang bertindak bagi pihak anda atau mana-mana pengguna yang tidak dibenarkan. Ia merupakan tanggungjawab anda untuk membuat keputusan yang sewajarnya berhubung penggunaan platform kami dan mengambil langkah-langkah yang perlu untuk mencegah sebarang penyalahgunaan platform kami.

 

10.

Pengumpulan Data Komputer

10.1.

Kami atau penyedia perkhidmatan yang diberi kuasa boleh menggunakan kuki, penanda web (web beacons) dan teknologi lain yang serupa berkaitan dengan penggunaan platform kami oleh anda.

10.2.

Apabila anda melawat platform kami melalui komputer, peranti mudah alih atau mana-mana peranti lain dengan sambungan Internet anda, pelayan syarikat kami akan merekodkan data yang dihantar oleh pelayar anda secara automatik setiap kali anda melawat laman web, seperti data teknikal dan data penggunaan yang dinyatakan dalam Seksyen 2 di atas.

10.3.

Data ini dikumpulkan untuk analisis dan penilaian untuk membantu kami menambah baik laman web kami dan perkhidmatan serta produk yang kami sediakan, serta untuk membantu kami memperibadikan kandungan agar sepadan dengan minat pilihan anda dengan lebih cepat. Data juga dikumpulkan untuk menjadikan platform kami lebih mudah dan berguna kepada anda, dan untuk menyediakan iklan yang lebih relevan yang berkaitan dengan produk, perkhidmatan dan ciri pasaran kepada anda.

10.4.

Kuki ialah fail teks kecil (biasanya terdiri daripada huruf dan nombor) yang diletakkan dalam memori pelayar atau peranti anda apabila anda melawati laman web atau melihat mesej. Ia membolehkan kami mengenali peranti atau pelayar tertentu. Penanda web (web beacons) ialah imej grafik kecil yang boleh disertakan pada platform kami. Ia membolehkan kami mengira pengguna yang telah melihat halaman ini supaya kami boleh memahami pilihan dan minat anda dengan lebih baik.

10.5.

Anda boleh menolak, mengurus dan memadam kuki melalui tetapan pelayar atau peranti anda. Walau bagaimanapun, kuki tertentu diperlukan untuk membolehkan fungsi teras (seperti menambah item pada troli beli-belah anda), oleh itu, penukaran dan pemadaman kuki boleh menjejaskan fungsi yang tersedia di platform kami atau melalui platform kami.

 

11.

Laman Pihak Ketiga

11.1.

Laman web dan platform kami mungkin mengandungi pautan ke laman web lain yang dikendalikan oleh pihak lain, seperti sekutu perniagaan kami, peniaga atau gerbang pembayaran. Kami tidak bertanggungjawab terhadap amalan privasi laman web yang dikendalikan oleh pihak lain ini. Anda dinasihatkan untuk menyemak dasar privasi yang berkenaan bagi laman web tersebut untuk menentukan cara mereka akan mengendalikan sebarang maklumat yang mereka kumpulkan daripada anda.

 

12.

Pertanyaan, Maklum Balas, Kebimbangan, Cadangan atau Aduan

12.1.

Jika anda mempunyai sebarang pertanyaan, permintaan atau aduan tentang Notis Perlindungan Data Peribadi ini atau cara kami mengendalikan data peribadi anda, sila hubungi Pegawai Perlindungan Data kami di dpo_xiamen@hhq.com.my

13.

Bahasa

 

Notis Perlindungan Data Peribadi ini boleh didapati dalam versi Bahasa Inggeris dan Bahasa Malaysia. Sekiranya terdapat sebarang percanggahan antara Notis Perlindungan Data Peribadi versi Bahasa Inggeris dan versi Bahasa Malaysia, versi Bahasa Inggeris akan diguna pakai.

 

Tarikh Berkuat Kuasa: 8 Mei 2026

Tarikh Semakan Terakhir: 8 Mei 2026