Dasar Privasi

Berkuat kuasa: 28 Mei 2026 · Versi 2.5 (dikemaskini 16 September 2026)

TempahKu dikendalikan oleh NEXLAYER VENTURES (No. Pendaftaran SSM: CT0163168-V), sebuah perniagaan berdaftar di Malaysia. Kami komited untuk melindungi privasi pengguna kami. Dasar ini menerangkan bagaimana kami mengumpul, menggunakan, dan melindungi maklumat anda, selaras dengan Akta Perlindungan Data Peribadi 2010 (Akta 709) seperti yang dipinda oleh Akta A1727 (2024) yang berkuat kuasa sepenuhnya pada 1 Jun 2025.

1. Maklumat Yang Kami Kumpul

Kami mengumpul maklumat berikut apabila anda menggunakan TempahKu:

  • Nama penuh — untuk mengenal pasti pengguna semasa proses tempahan.
  • Nombor telefon — untuk membolehkan perniagaan menghubungi anda jika perlu.
  • Alamat e-mel (optional) — jika diberikan, digunakan untuk menghantar pengesahan tempahan dan pautan pembatalan. Tanpa e-mel, butiran tempahan boleh disimpan melalui pilihan di halaman pengesahan.
  • Maklumat temu janji — tarikh, masa, perkhidmatan, dan nama perniagaan yang ditempah.
  • Nota tambahan — sebarang nota yang anda berikan semasa membuat tempahan.

Untuk pemilik perniagaan, kami juga menyimpan maklumat akaun termasuk nama perniagaan, alamat, dan kata laluan yang di-hash.

Data peribadi sensitif

Di bawah Akta A1727 (2024), data biometrik dikelaskan sebagai data peribadi sensitif. Jika pemilik perniagaan memilih untuk menggunakan log masuk biometrik (passkey / WebAuthn — sidik jari atau pengecaman muka), kami menyimpan kekunci awam kriptografi peranti anda, bukan imej biometrik anda. Imej biometrik tidak pernah meninggalkan peranti anda dan tidak dihantar kepada TempahKu.

Pendaftaran ujian app (opt-in): jika anda memilih untuk menyertai program tester app TempahKu, kami mengumpul e-mel akaun Google anda (dan nama, jika diberi) semata-mata untuk menambah anda sebagai tester di Google Play. Ini hanya berlaku dengan persetujuan nyata anda dan tidak pernah diambil daripada data tempahan atau senarai pelanggan.

2. Cara Kami Menggunakan Maklumat

Maklumat yang kami kumpul digunakan untuk tujuan berikut:

  • Memproses dan mengesahkan tempahan temu janji anda.
  • Menghantar e-mel pengesahan tempahan kepada pengguna.
  • Menghantar peringatan temu janji melalui e-mel atau pautan WhatsApp.
  • Membolehkan pemilik perniagaan mengurus jadual dan tempahan mereka.
  • Menambah baik perkhidmatan kami dari semasa ke semasa.

3. Perkongsian Maklumat

Maklumat peribadi pengguna (nama, telefon, e-mel, dan butiran temu janji) akan dikongsi dengan perniagaan yang anda buat tempahan. Ini perlu bagi perniagaan untuk menguruskan temu janji anda.

Kami tidak menjual atau menyewa maklumat anda kepada mana-mana pihak ketiga untuk tujuan pemasaran. Walau bagaimanapun, untuk menyediakan perkhidmatan ini, kami menggunakan beberapa pembekal teknologi (sub-pemproses) yang menerima maklumat tertentu untuk tugas yang khusus:

Pembekal Data dikongsi Tujuan Lokasi
Stripe, Inc. E-mel pemilik, nama perniagaan, metadata bil Memproses pembayaran langganan TempahKu (Solo, Pro dan pelan Tahunan) — termasuk maklumat kad semasa pendaftaran. Maklumat kad diberikan terus kepada Stripe; TempahKu tidak menyimpan nombor kad anda. Ireland / Amerika Syarikat
Resend (Resend.com) Nama, e-mel, butiran tempahan, kod pengesahan (OTP) Penghantaran e-mel transaksi Amerika Syarikat
Cloudflare, Inc. Data aplikasi Platform hosting Edge global; pangkalan data di Asia-Pasifik
Cloudflare Turnstile Alamat IP, sidik jari pelayar (browser fingerprint) Perlindungan bot pada borang tempahan, pendaftaran & set semula kata laluan Edge global
Telegram (Telegram FZ-LLC) Mesej & gambar dalam chat sokongan (Bantuan) Menyalurkan mesej sokongan kepada pasukan TempahKu untuk dibalas Global (luar Malaysia)
WhatsApp (Meta Platforms, Inc.) Nama, no. telefon, butiran tempahan & kod QR (pelanggan); pemberitahuan tempahan/sokongan (pemilik) Menghantar pengesahan & peringatan tempahan kepada pelanggan, dan pemberitahuan kepada pemilik Amerika Syarikat / global
OpenRouter, Inc. Mesej dalam chat sokongan (Bantuan) — boleh termasuk nama/no. telefon pelanggan jika ditaip oleh pemilik Menyalurkan mesej ke model AI untuk balasan sokongan automatik ("Nana AI") Amerika Syarikat
Google (Gemini) Mesej dalam chat sokongan (Bantuan) Model AI yang menjana balasan sokongan automatik Amerika Syarikat / global
Google LLC (Analytics & Ads) Alamat IP, ID kuki, aktiviti halaman — halaman pemasaran awam sahaja (bukan data tempahan/pelanggan) Statistik penggunaan laman & pengukuran keberkesanan iklan sendiri (Google Analytics / Google Ads) Amerika Syarikat / global
Microsoft Corporation (Clarity) Aktiviti halaman, peta haba, rakaman sesi awanama — halaman pemasaran awam sahaja; medan borang ditutup (masked) Analitik reka bentuk laman (Microsoft Clarity) Amerika Syarikat
StatCounter Alamat IP, jenis pelayar, halaman dilawati — halaman pemasaran awam sahaja Statistik pelawat laman Ireland / global

Setiap sub-pemproses ini terikat dengan perjanjian pemprosesan data (Data Processing Agreement) standard mereka sendiri dan hanya menerima data yang minimum diperlukan untuk tugas mereka. Kami tidak akan menambah sub-pemproses baru tanpa mengemas kini dasar ini.

Tiga pembekal terakhir dalam jadual (Google, Microsoft, StatCounter) ialah alat analitik laman pemasaran — ia berjalan hanya pada halaman awam dan tidak pada papan pemuka, borang tempahan atau pendaftaran, jadi ia tidak menerima data tempahan atau pelanggan. Lihat Seksyen 7 (Kuki) untuk butiran kuki dan cara menarik diri.

Borang tempahan, pendaftaran dan set semula kata laluan kami dilindungi oleh Cloudflare Turnstile untuk mengesahkan bahawa anda seorang manusia dan menghalang bot. Maklumat yang dikumpul oleh Turnstile (seperti alamat IP dan sidik jari pelayar) diproses mengikut Dasar Privasi Cloudflare dan Adendum Privasi Turnstile Cloudflare.

Untuk pemilik perniagaan: bagi data pelanggan yang anda kumpul melalui TempahKu, anda ialah pengawal data dan TempahKu ialah pemproses data anda. Hubungan ini ditadbir oleh Perjanjian Pemprosesan Data yang anda terima semasa pendaftaran — syarat pendaftaran TempahKu, selaras dengan Standard Perlindungan Data Peribadi 2015 yang mengehendaki kontrak dengan pihak yang memproses data bagi pihak anda.

4. Penyimpanan & Pengekalan Data

Semua data disimpan pada infrastruktur Cloudflare yang selamat. Tempoh pengekalan berbeza mengikut jenis data:

Jenis Data Tempoh Pengekalan
Maklumat akaun pemilik perniagaan (nama, e-mel, kata laluan hashed) Sehingga akaun dipadam atas permintaan
Tempahan aktif (akan datang & sejarah baru-baru ini) Sehingga akaun pemilik perniagaan dipadam
Invois & resit pembayaran Minimum 7 tahun (mematuhi Akta Cukai Pendapatan & Akta Syarikat Malaysia)
Statistik agregat (tanpa maklumat peribadi) Disimpan tanpa had masa
Data peribadi yang dipadam atas permintaan Permintaan swadiri (melalui /mybooking atau /delete-account) dijalankan serta-merta selepas anda klik pautan pengesahan e-mel; permintaan manual melalui dpo@tempahku.com diproses dalam 14 hari bekerja. Rekod kewangan kekal dalam bentuk anonim (nama dan ID pelanggan digantikan dengan label "Pelanggan Dipadam (PDPA)")
Log akses demo (e-mel + alamat IP daripada pelawat demo) Disimpan untuk pengauditan keselamatan; dibersihkan secara berkala (sekurang-kurangnya setiap 90 hari) melalui alat penyahjangkitan pentadbir
Kekunci biometrik (passkey / WebAuthn) Sehingga pemilik perniagaan membatalkan pendaftaran peranti, atau apabila akaun dipadam (mana-mana lebih awal)
Log aktiviti (audit log) — siapa melakukan apa, dan bila Disimpan minimum 24 bulan untuk pengauditan keselamatan; selepas itu dipadam atau dianonimkan

Tiada pemadaman automatik berdasarkan masa — data anda kekal selagi akaun aktif. Untuk memadam akaun, sila gunakan borang di halaman pemadaman akaun.

5. Pemindahan Data Antarabangsa

Kerana kami menggunakan pembekal teknologi global (Stripe, Resend, Cloudflare, dan — untuk analitik halaman pemasaran — Google, Microsoft & StatCounter), maklumat anda mungkin diproses di luar Malaysia, termasuk di Amerika Syarikat dan Eropah. Setiap pembekal mengekalkan piawaian keselamatan antarabangsa (SOC 2, ISO 27001) dan perjanjian pemprosesan data standard.

Selaras dengan Garis Panduan Pemindahan Data Peribadi Rentas Sempadan yang dikeluarkan oleh Pesuruhjaya Perlindungan Data Peribadi (berkuat kuasa 1 April 2025), pemindahan ke negara-negara tersebut dibenarkan apabila pembekal mempunyai perlindungan setanding dengan PDPA Malaysia melalui perjanjian pemprosesan data standard (Standard Contractual Clauses) dan pensijilan keselamatan antarabangsa.

Dengan menggunakan TempahKu, anda memberi kebenaran untuk pemindahan data antarabangsa ini, seperti yang dibenarkan di bawah Seksyen 129, Akta Perlindungan Data Peribadi 2010 (Akta 709) seperti yang dipinda.

6. Hak Anda

Di bawah Akta 709 (seperti dipinda oleh Akta A1727), anda berhak untuk:

  • Akses — meminta salinan maklumat peribadi yang kami simpan tentang anda.
  • Pembetulan — meminta pembetulan maklumat yang tidak tepat atau tidak lengkap.
  • Pemadaman — meminta maklumat peribadi anda dipadam. Akta 709 tidak membenarkan data peribadi disimpan lebih lama daripada yang perlu (seksyen 10) dan membolehkan anda menarik balik persetujuan (seksyen 38). Pemadaman tertakluk kepada pengecualian undang-undang (contoh: rekod kewangan yang perlu dikekalkan 7 tahun di bawah Akta Cukai Pendapatan).
  • Kemudahalihan Data (seksyen 43A, dimasukkan oleh Akta A1727 — berkuat kuasa 1 Jun 2025) — meminta data peribadi anda dalam format yang boleh dibaca mesin (JSON / ZIP) supaya anda boleh memindahkannya ke perkhidmatan lain.
  • Penarikan kebenaran — menarik balik persetujuan pemprosesan data pada bila-bila masa. Penarikan tidak menjejaskan kesahihan pemprosesan yang telah berlaku sebelumnya.
  • Aduan kepada Pesuruhjaya — memfailkan aduan dengan Jabatan Perlindungan Data Peribadi (JPDP) jika anda berpendapat hak anda telah dilanggar. Hubungan rasmi: www.pdp.gov.my atau aduan@pdp.gov.my.

Untuk membuat sebarang permintaan, sila hubungi Pegawai Perlindungan Data (DPO) kami di dpo@tempahku.com, atau hello@tempahku.com. Kami akan memproses permintaan anda dalam masa 14 hari bekerja (lebih cepat daripada tempoh statutori 21 hari di bawah PDPA).

Pemilik perniagaan: isi borang di halaman pemadaman akaun untuk memadam akaun anda.

Pelanggan (yang membuat tempahan di perniagaan TempahKu): log masuk ke /mybooking dengan nombor telefon + OTP, klik "Padam Data Saya", dan sahkan melalui pautan yang kami e-mel. Pasukan TempahKu menyemak setiap permintaan sebelum data dipadam, dan anda boleh membatalkannya sehingga ia diluluskan. Pemadaman terpakai merentasi semua perniagaan TempahKu yang anda pernah tempah; setiap perniagaan itu dimaklumkan bahawa data seorang pelanggan telah dipadam, tanpa nama, nombor telefon atau e-mel anda. Sebagai alternatif, hantar e-mel ke dpo@tempahku.com.

7. Kuki (Cookies)

TempahKu menggunakan kuki untuk mengekalkan sesi log masuk, menyimpan pilihan bahasa anda, serta mengukur penggunaan laman (analitik) dan keberkesanan iklan bagi menambah baik pengalaman anda. Kuki analitik & pengiklanan hanya digunakan pada halaman pemasaran awam — bukan pada papan pemuka perniagaan atau halaman pentadbir yang memaparkan data pelanggan. Anda boleh menyekat atau memadam kuki melalui tetapan pelayar anda; sesetengah fungsi mungkin terjejas.

Kuki Tujuan Tempoh
tempahku_lang Menyimpan pilihan bahasa anda (BM/EN) 1 tahun
tempahku_session (Secure, SameSite=Lax) Mengekalkan sesi log masuk pemilik perniagaan Sehingga log keluar / 7 hari
__cf_bm Perlindungan bot — ditetapkan oleh Cloudflare untuk laman web yang dilindungi 30 minit
_ga, _ga_* Google Analytics — statistik penggunaan halaman pemasaran (awanama) 2 tahun
_gcl_au Google Ads — mengukur keberkesanan iklan (halaman pemasaran) 90 hari
is_unique, sc_is_visitor_unique StatCounter — kiraan pelawat unik (halaman pemasaran) Sehingga 1 tahun
_clck, _clsk Microsoft Clarity — peta haba & rakaman sesi awanama untuk menambah baik reka bentuk laman; hanya pada halaman pemasaran awam, dan medan borang ditutup (masked) 1 tahun / sesi

Penyedia analitik pihak ketiga di atas (Google, Microsoft, StatCounter) ialah pemproses bebas yang mungkin memproses data awanama di luar Malaysia, tertakluk kepada rejim pemindahan rentas sempadan PDP. Untuk menarik diri, anda boleh melumpuhkan kuki dalam pelayar atau memasang Google Analytics Opt-out Browser Add-on. Microsoft Clarity menutup (mask) medan input borang dan tidak merakam maklumat peribadi yang anda taip.

8. Pelanggaran Data

Sekiranya berlaku pelanggaran keselamatan yang menjejaskan data peribadi anda, kami komited untuk mematuhi Garis Panduan Pemberitahuan Pelanggaran Data Pesuruhjaya Perlindungan Data Peribadi (berkuat kuasa 1 Jun 2025):

  • Memberitahu Pesuruhjaya Perlindungan Data Peribadi (JPDP) dalam tempoh 72 jam selepas kami mengetahui tentang pelanggaran tersebut, seperti yang dikehendaki oleh seksyen 12B Akta 709 (dimasukkan oleh Akta A1727) dan Garis Panduan Pemberitahuan Pelanggaran Data JPDP (perenggan 6.1);
  • Jika pelanggaran berkemungkinan menyebabkan kemudaratan signifikan kepada anda (contoh: pendedahan kata laluan, data kewangan), kami juga akan memberitahu anda secara terus dalam masa 7 hari selepas pemberitahuan kepada JPDP;
  • Memaklumkan apa data yang terdedah, langkah pemulihan yang diambil, dan tindakan yang anda boleh ambil untuk melindungi diri anda;
  • Mengekalkan dokumentasi pelanggaran dan tindakan pembetulan untuk semakan JPDP.

Saluran pemberitahuan dalaman: setiap pelanggaran disahkan, didokumentasikan, dan dilaporkan oleh Pegawai Perlindungan Data (DPO) kami (lihat §11).

9. Data Kanak-Kanak

TempahKu tidak ditujukan untuk individu di bawah umur 18 tahun. Jika ibu bapa atau penjaga membuat tempahan bagi pihak kanak-kanak (contoh: tempahan tutor persendirian atau pakej rambut untuk anak), persetujuan ibu bapa dianggap diberikan apabila tempahan dibuat. Sekiranya kami mendapati maklumat kanak-kanak telah dikumpul tanpa persetujuan ibu bapa, data tersebut akan dipadam dengan segera.

10. Hubungi Kami

Jika anda mempunyai sebarang pertanyaan tentang dasar privasi ini, sila hubungi kami di:
hello@tempahku.com

11. Pegawai Perlindungan Data (DPO)

Selaras dengan Garis Panduan Pelantikan Pegawai Perlindungan Data yang dikeluarkan oleh Pesuruhjaya Perlindungan Data Peribadi (berkuat kuasa 1 Jun 2025), TempahKu telah melantik seorang Pegawai Perlindungan Data (DPO) yang bertanggungjawab memastikan pematuhan PDPA.

Nama: Pegawai Perlindungan Data, TempahKu

E-mel: dpo@tempahku.com

Bahasa: Bahasa Melayu / English

Status pendaftaran JPDP: Belum difailkan. Pendaftaran entiti perniagaan (SSM) telah selesai di bawah NEXLAYER VENTURES (No. Pendaftaran SSM: CT0163168-V), dan pemfailan pendaftaran rasmi DPO dengan JPDP sedang diuruskan. Sementara itu, DPO telah dilantik secara dalaman dan boleh dihubungi terus melalui e-mel di atas untuk semua permintaan PDPA.

DPO menerima dan memproses semua permintaan hak data subjek (akses, pembetulan, pemadaman, kemudahalihan data), serta mengkoordinasi pemberitahuan pelanggaran data.

12. Asas Undang-undang

Dasar ini disediakan untuk mematuhi rangka kerja undang-undang berikut:

  • Akta Perlindungan Data Peribadi 2010 (Akta 709) — undang-undang asas
  • Akta Perlindungan Data Peribadi (Pindaan) 2024 (Akta A1727) — diwartakan 17 Oktober 2024, berkuat kuasa berperingkat (P.U.(B) 522/2024): 1 Januari 2025 (peruntukan kecil dan peralihan); 1 April 2025 (istilah "pengawal data", data biometrik sebagai data sensitif, pemproses data wajib mematuhi Prinsip Keselamatan dengan penalti sehingga RM1 juta, peraturan pemindahan rentas sempadan); 1 Jun 2025 (pelantikan DPO, pemberitahuan pelanggaran data, hak kemudahalihan data).
  • Garis Panduan JPDP (Februari 2025) — Pelantikan DPO, Pemberitahuan Pelanggaran Data, Pemindahan Data Peribadi Rentas Sempadan
  • Akta Cukai Pendapatan 1967 dan Akta Syarikat 2016 — untuk pengekalan rekod kewangan minimum 7 tahun (sebab itu rekod kewangan dikekalkan, tanpa butiran peribadi, walaupun data lain dipadam)

Pegawai Pengawal Selia Berkanun: Pesuruhjaya Perlindungan Data Peribadi (PDP), Jabatan Perlindungan Data Peribadi (JPDP), Kementerian Digital Malaysia — www.pdp.gov.my

Kembali ke laman utama