24 September 2026
Bila Pelanggan Minta Data Dipadam: Cara TempahKu Uruskan Permintaan PDPA
Salon Retno Beauty di Ampang dapat mesej WhatsApp daripada Yasmin, pelanggan lama: "Kak, boleh padam nombor saya dari sistem tempahan salon? Saya dah putus dengan dia, dan dia asyik tanya bila saya datang salun." Pemilik salon tak pasti macam mana nak buat — nombor telefon Yasmin bukan satu baris dalam satu jadual sahaja, ia melekat pada belasan tempahan lama, beberapa invois, dan nota staf tentang jenis rawatan yang dia suka.
Di Klang, Bengkel Auto Precision terima permintaan lain. Encik Farid baru jual keretanya, dan pembeli baharu mahu rekod servis penuh untuk tuntutan waranti. Encik Farid kena buka senarai tempahan satu-satu, catat tarikh dan kerja yang dibuat, dan taip semula dalam satu mesej WhatsApp yang panjang — sejam kerja untuk sesuatu yang patutnya senang.
Di Ipoh, Klinik Pergigian Senyum Ceria ada pesakit lama, Puan Aishah, yang akan berpindah ke Perth bulan depan. Dia minta salinan sejarah temu janji untuk dibawa kepada doktor gigi baharu di sana. Resepsionis klinik tak ada templat sedia — dia kena teka apa nak masukkan, dan risau tertinggal sesuatu yang penting.
Tiga situasi, tiga jenis perniagaan, satu soalan yang sama: pelanggan minta data mereka sendiri — untuk dilihat, dibawa pergi, atau dipadam — dan pemilik tak ada cara mudah nak jawab.
Kenapa selalu jadi macam ni
Sebab pertama: data satu pelanggan tersebar, bukan duduk dalam satu baris. Nombor telefon yang sama muncul dalam tempahan, invois, nota staf dan tag pelanggan. Padam "satu rekod" bermakna kena cari merentasi beberapa jadual — kerja yang senang tertinggal kalau buat secara manual.
Sebab kedua: Akta Perlindungan Data Peribadi (PDPA) beri pelanggan hak ini, tapi jarang pemilik tahu ada proses rasmi. Pelanggan berhak minta salinan data mereka dan minta ia dipadam. Tapi PDPA sendiri tak cakap macam mana nak sahkan yang orang yang minta itu memang tuan punya data — dan tanpa pengesahan, sesiapa boleh hantar mesej atas nama orang lain.
Sebab ketiga: "padam" dan "kena simpan untuk cukai" berlawanan. Padam terus rekod pelanggan akan musnahkan invois berkaitan — dan undang-undang cukai mewajibkan rekod kewangan disimpan bertahun-tahun. Pemilik yang cuba patuh kepada satu peraturan boleh terlanggar peraturan lain tanpa sedar.
Sebab keempat: bila layan secara manual, tiada jejak. Kalau permintaan Yasmin dijawab terus dalam WhatsApp, tiada rekod bila dia minta, bila disahkan, atau siapa yang luluskan — dan itu sendiri satu risiko kalau soalan sama ditanya semula kemudian.
Apa yang pemilik cuba buat
Paling biasa: salin-tampal manual dari senarai tempahan atau invois ke Word atau Excel, kemudian hantar melalui e-mel atau WhatsApp — macam yang Encik Farid terpaksa buat. Berkesan untuk satu permintaan sekali-sekala, tapi makan masa, dan senang tertinggal satu baris bila senarai panjang.
Ada yang cuba padam terus rekod pelanggan dari senarai pelanggan dalam sistem. Ini selesaikan permintaan pelanggan, tapi cipta masalah baharu — invois lama jadi tiada rujukan, dan rekod yang sepatutnya disimpan untuk cukai turut hilang sekali.
Ada juga yang biarkan permintaan bertulis duduk dalam inbox tanpa proses formal — tiada had masa untuk jawab, tiada cara sahkan identiti orang yang minta, dan mudah terlupa terus.
Yang paling berisiko: diam sahaja dan harap pelanggan tak tanya lagi. Bukan penyelesaian, dan tak patuh kepada hak yang PDPA beri kepada pelanggan.
Cara betul layan permintaan data pelanggan
Prinsip pertama: pelanggan muat turun sendiri, disahkan melalui telefon mereka sendiri. Pada halaman tempahan peribadi mereka, lepas nombor telefon disahkan melalui OTP atau PIN, ada pautan untuk muat turun sejarah tempahan mereka sebagai satu fail JSON — merentasi semua perniagaan yang mereka pernah tempah di TempahKu, bukan hanya satu. Pemilik tak perlu buat apa-apa; pelanggan buat sendiri.
Prinsip kedua: permintaan padam disahkan dulu, tak terus berlaku. Bila pelanggan minta data mereka dipadam, sistem hantar pautan pengesahan ke e-mel mereka, sah 24 jam. Lepas disahkan, permintaan itu bukan terus jalan — ia masuk giliran semakan, dan pasukan TempahKu yang luluskan atau tolak. Tiada apa dipadam sebelum kelulusan itu.
Prinsip ketiga: rekod kewangan dianonimkan, bukan dihapuskan. Lepas diluluskan, nama, nombor telefon, e-mel dan nota peribadi pelanggan dibuang daripada tempahan dan invois merentasi semua perniagaan berkaitan — tapi angka jualan dan invois itu sendiri kekal, tanpa cara mengenal pasti siapa pelanggan asal. Ini yang menyelesaikan percanggahan dalam sebab ketiga di atas: perniagaan patuh kepada dua peraturan sekali gus.
Prinsip keempat: perniagaan dimaklumkan, tapi tanpa nama pelanggan diturunkan. Bila permintaan diluluskan, perniagaan berkaitan diberitahu yang satu rekod telah dianonimkan — tanpa nombor telefon atau nama dalam notis itu sendiri, supaya proses pematuhan ini tak jadi jalan lain untuk bocorkan identiti pelanggan.
Prinsip kelima: pelanggan boleh tarik balik bila-bila masa sebelum diluluskan. Kalau Yasmin tertekan butang secara tergesa-gesa, dia masih boleh batalkan permintaan itu sebelum pasukan TempahKu sempat semak.
Prinsip keenam: pemilik sendiri boleh muat turun keseluruhan data perniagaan dalam satu tindakan. Dalam menu tetapan, pemilik atau pengurus yang ada kebenaran urus tetapan boleh dapatkan satu fail JSON yang mengandungi keseluruhan data perniagaan — perkhidmatan, waktu operasi, tempahan, pelanggan, invois, perbelanjaan, staf dan slip gaji. Ini jawapan terus untuk situasi Encik Farid: bukan salin manual satu-satu, tapi satu fail lengkap dalam beberapa saat. Kalau staf yang muat turun tak ada kebenaran lihat kewangan atau nombor telefon pelanggan, bahagian itu turut disembunyikan dalam fail — kebenaran yang sama yang berkuat kuasa di papan pemuka turut berkuat kuasa dalam eksport ini.
Bila ia paling bantu
Paling ketara untuk perniagaan dengan ramai pelanggan walk-in, bukan segelintir pelanggan tetap yang pemilik kenal nama sendiri. Di situ, permintaan "boleh bagi rekod saya" atau "tolong padam saya" datang daripada orang yang pemilik sendiri tak ingat mukanya — dan proses berstruktur ini jadi penting berbanding cuba ingat balik siapa dia.
Berguna juga untuk perniagaan yang dah pernah terima permintaan macam ni dan terpaksa jawab secara ad-hoc sebelum ini. Sekarang ada satu laluan yang sama setiap kali, dengan jejak siapa minta, bila disahkan, dan bila diluluskan.
Jujur: kalau perniagaan anda ada segelintir pelanggan tetap sahaja dan tak pernah terima permintaan sebegini, ini bukan ciri yang perlu anda fikirkan setiap hari — ia berguna bila permintaan itu benar-benar datang, bukan sesuatu untuk diuruskan setiap minggu. Dan fail yang dimuat turun itu data mentah dalam format JSON, bukan laporan cantik untuk dibaca terus — sesuai untuk simpanan rekod atau dihantar kepada pihak yang meminta secara rasmi, bukan untuk pelanggan yang sekadar nak tengok senarai tempahan (untuk itu, invois yang boleh dimuat turun sebagai PDF lebih sesuai).
Kesimpulan
Permintaan pelanggan untuk data mereka sendiri tak patut buat pemilik tercari-cari jalan setiap kali ia datang. TempahKu beri pelanggan cara sah sendiri — disahkan melalui telefon mereka — untuk muat turun atau minta padam data mereka, satu proses semakan sebelum apa-apa benar-benar dipadam supaya rekod kewangan untuk cukai kekal terlindung, dan satu tindakan untuk pemilik keluarkan keseluruhan data perniagaan bila perlu. Kalau pernah ada pelanggan tanya soalan macam ni dan anda terpaksa uruskan secara manual, sekarang ada laluan yang sepatutnya untuk itu.