Notis Privasi

Kemas kini terakhir: 27 Mei 2026

Ini draf awal untuk semakan. Terma muktamad akan diterbitkan sebelum pelancaran.

Nombor.XYZ ('kami'), sebuah jenama SAE Capital, menghormati privasi anda dan komited untuk melindungi data peribadi anda. Notis ini menerangkan cara kami mengumpul, menggunakan, mendedahkan, menyimpan dan melindungi data peribadi anda apabila anda menggunakan Nombor.XYZ — pasaran nombor plat kenderaan Malaysia kami yang dikuasakan oleh SAE PASS — serta hak yang ada pada anda, selaras dengan Akta Perlindungan Data Peribadi 2010 (PDPA) Malaysia dan pindaannya.

1. Mengenai notis ini & skop

Nombor.XYZ ialah pasaran yang menghubungkan pembeli dan penjual disahkan bagi nombor plat kenderaan Malaysia, dikendalikan oleh [ENTITY] sebagai sebahagian daripada ekosistem SAE Capital dan dikuasakan oleh SAE PASS untuk identiti. Kami memudahkan penyenaraian, pembayaran dan pemindahan, tetapi bukan pihak kepada jualan itu sendiri. Notis ini terpakai kepada penggunaan Nombor.XYZ oleh anda.

2. Takrifan

Dalam notis ini:

  • 'Data peribadi' bermaksud maklumat yang berkaitan dengan anda dan boleh mengenal pasti anda, secara langsung atau tidak langsung.
  • 'Data peribadi sensitif' termasuk data biometrik dan kategori lain yang diberi perlindungan khas di bawah PDPA.
  • 'Pemprosesan' bermaksud sebarang operasi ke atas data peribadi, seperti mengumpul, merekod, menyimpan, menggunakan, mendedahkan atau memadamnya.

3. Data peribadi yang kami kumpul

Bergantung pada cara anda menggunakan perkhidmatan kami, kami mungkin mengumpul:

  • Data identiti dan profil — nama penuh, nama pengguna, tarikh lahir dan butiran pengenalan kerajaan;
  • Data hubungan — alamat e-mel, nombor telefon dan alamat surat-menyurat;
  • Data akaun dan pengesahan — kelayakan SAE PASS, sejarah log masuk dan tetapan keselamatan;
  • Aktiviti pasaran — penyenaraian, bidaan, tawaran, mesej, penilaian dan ulasan anda;
  • Data transaksi — pembelian, jualan dan metadata pembayaran (diproses oleh Stripe);
  • Data teknikal — alamat IP, maklumat peranti dan pelayar, serta data kuki.

4. Data peribadi sensitif (eKYC)

Untuk mengesahkan identiti anda, kami memproses data peribadi sensitif berikut, dan hanya dengan kebenaran nyata anda:

  • Butiran pengenalan kerajaan (contohnya, MyKad atau pasport);
  • Data biometrik, seperti imej wajah untuk pengesanan keaslian dan padanan identiti.

5. Cara kami mengumpul data anda

Kami mengumpul data peribadi:

  • Terus daripada anda — apabila anda mendaftar, mengesahkan identiti, menyenarai atau membida, berurus niaga atau menghubungi kami;
  • Secara automatik — melalui kuki dan teknologi serupa apabila anda menggunakan laman kami;
  • Daripada pihak ketiga — rakan pengesahan dan pembayaran kami, serta sumber dibenarkan atau awam jika dibenarkan undang-undang.

6. Mengapa kami menggunakan data anda

Kami memproses data peribadi anda untuk:

  • Mengendalikan pasaran dan memudahkan transaksi antara pembeli dan penjual;
  • Mengesahkan identiti anda dan mencegah penipuan, penyamaran dan penyalahgunaan;
  • Memproses pembayaran dan eskro, serta menyokong pemindahan milik nombor plat;
  • Memberi sokongan pelanggan dan menyelesaikan pertikaian;
  • Menghantar komunikasi berkaitan perkhidmatan dan, dengan kebenaran anda, pemasaran;
  • Mematuhi kewajipan undang-undang, kawal selia dan pencegahan pengubahan wang haram (AML).

7. Asas undang-undang & kebenaran

Kami memproses data peribadi anda berdasarkan kebenaran anda dan, jika berkenaan, untuk melaksanakan kontrak dengan anda atau mematuhi kewajipan undang-undang. Anda boleh menarik balik kebenaran pada bila-bila masa (lihat 'Hak anda'), walaupun ini mungkin mengehadkan keupayaan kami menyediakan perkhidmatan tertentu.

8. Pengesahan identiti & SAE PASS

Pengesahan identiti (eKYC) dilakukan melalui SAE PASS bersama rakan pengesahan kami. Anda sahkan sekali, dan status pengesahan anda boleh digunakan merentas jenama SAE Capital yang anda pilih, jadi anda tidak perlu mengesahkan semula bagi setiap jenama. Kami mendedahkan jenama yang bergantung kepada SAE PASS semasa pengesahan.

9. Pembayaran & eskro

Pembayaran diproses oleh rakan pembayaran kami, Stripe. Dana bagi sesuatu jualan disimpan dalam eskro sehingga pemindahan milik JPJ disahkan, kemudian dilepaskan kepada penjual tolak yuran yang berkenaan. Kami tidak pernah menyimpan nombor kad penuh dan tidak pernah memegang dana anda secara langsung.

10. Kuki & teknologi penjejakan

Kami menggunakan kuki dan teknologi serupa untuk mengendalikan laman kami dan, dengan kebenaran anda, untuk analitik dan pemasaran. Anda boleh menguruskan pilihan pada bila-bila masa melalui sepanduk kuki atau tetapan pelayar anda. Lihat Notis Kuki kami untuk butiran.

11. Pendedahan data peribadi anda

Kami mungkin mendedahkan data peribadi anda kepada:

  • Penyedia perkhidmatan dan pemproses data — termasuk pemproses pembayaran (Stripe), penyedia pengehosan dan infrastruktur (termasuk pelayan kami di Singapura), dan rakan pengesahan identiti kami;
  • Pengguna lain — maklumat yang anda pilih untuk dijadikan awam, seperti penyenaraian, penilaian dan profil awam anda;
  • Jenama SAE Capital lain — apabila anda memilih untuk menggunakannya dan bergantung kepada SAE PASS;
  • Penasihat profesional, juruaudit dan penanggung insurans, jika perlu;
  • Pihak berkuasa kerajaan, pengawal selia dan agensi penguatkuasa undang-undang, jika dikehendaki atau dibenarkan undang-undang.
  • Kami tidak menjual data peribadi anda.

12. Pemindahan rentas sempadan

Sebahagian penyedia perkhidmatan dan infrastruktur kami terletak di luar Malaysia (contohnya, pelayan kami di Singapura dan infrastruktur global Stripe). Apabila kami memindahkan data peribadi anda ke luar Malaysia, kami mengambil langkah munasabah untuk memastikan ia menerima perlindungan setara dengan PDPA.

13. Tempoh kami menyimpan data anda

Kami menyimpan data peribadi hanya selama yang perlu untuk tujuan dalam notis ini atau seperti dikehendaki undang-undang. Tempoh anggaran:

  • Data akaun dan profil — selagi akaun anda aktif, dan tempoh munasabah selepasnya;
  • Data pengesahan identiti (eKYC) — bagi tempoh yang diperlukan untuk mengesahkan anda dan memenuhi kewajipan simpan rekod undang-undang dan AML;
  • Rekod penyenaraian dan transaksi — seperti dikehendaki undang-undang dan untuk mengendalikan pertikaian serta perakaunan;
  • Selepas tempoh berkenaan, data dipadam dengan selamat atau dilindung nama.

14. Cara kami melindungi data anda

Kami menggunakan langkah teknikal dan organisasi untuk melindungi data peribadi anda, termasuk:

  • Penyulitan data semasa penghantaran dan semasa disimpan;
  • Kawalan akses dan pengesahan pelbagai faktor untuk pentadbir;
  • Pengelogan, pemantauan dan semakan berkala sistem kami;
  • Usaha wajar dan perlindungan kontrak dengan penyedia perkhidmatan kami.
  • Tiada kaedah penghantaran atau penyimpanan yang benar-benar selamat, tetapi kami berusaha melindungi data anda dan bertindak balas segera terhadap insiden.

15. Pemberitahuan pelanggaran data

Jika berlaku pelanggaran data peribadi yang berkemungkinan menyebabkan kemudaratan ketara, kami akan memberitahu Pesuruhjaya Perlindungan Data Peribadi dan individu terjejas seperti dikehendaki PDPA dan garis panduan berkenaan.

16. Hak anda

Tertakluk kepada PDPA, anda berhak untuk:

  • Akses — meminta salinan data peribadi yang kami simpan tentang anda;
  • Membetulkan — meminta pembetulan data yang tidak tepat atau tidak lengkap;
  • Menarik balik kebenaran — menarik balik kebenaran anda terhadap pemprosesan;
  • Kemudahalihan data — meminta pemindahan data yang anda berikan kepada kami;
  • Mengehadkan pemprosesan — meminta kami mengehadkan pemprosesan untuk pemasaran langsung;
  • Membuat aduan — membuat aduan kepada Pesuruhjaya Perlindungan Data Peribadi.
  • Untuk melaksanakan hak ini, hubungi Pegawai Perlindungan Data kami (lihat 'Hubungi kami'). Kami mungkin mengesahkan identiti anda sebelum membalas.

17. Komunikasi pemasaran

Dengan kebenaran anda, kami mungkin menghantar kemas kini, tawaran dan berita tentang Nombor.XYZ dan SAE Capital. Anda boleh menarik diri pada bila-bila masa melalui pautan berhenti melanggan atau dengan menghubungi kami. Kami masih akan menghantar komunikasi perkhidmatan dan keselamatan penting.

18. Kanak-kanak

Perkhidmatan kami tidak ditujukan kepada kanak-kanak di bawah umur 18 tahun, dan anda mesti layak dari segi undang-undang untuk memiliki dan memindahkan nombor plat Malaysia untuk berurus niaga. Kami tidak mengumpul data peribadi daripada kanak-kanak dengan sengaja tanpa kebenaran ibu bapa atau penjaga yang boleh disahkan.

19. Pautan pihak ketiga

Perkhidmatan kami mungkin mengandungi pautan ke laman web, aplikasi atau alat pihak ketiga yang tidak kami kawal. Notis ini tidak terpakai kepada mereka, dan kami tidak bertanggungjawab atas amalan privasi mereka. Sila semak notis privasi mereka sendiri.

20. Perubahan kepada notis ini

Kami mungkin mengemas kini notis ini dari semasa ke semasa untuk mencerminkan perubahan amalan atau undang-undang. Kami akan menyiarkan versi yang dikemas kini dengan tarikh berkuat kuasa baharu dan, jika sesuai, memberitahu anda tentang perubahan ketara.

21. Hubungi kami & Pegawai Perlindungan Data

Jika anda mempunyai soalan tentang notis ini, ingin melaksanakan hak anda, atau ingin membuat aduan, hubungi Pegawai Perlindungan Data kami:

  • Pegawai Perlindungan Data, [ENTITY]
  • E-mel: privacy@nombor.xyz
  • Alamat: [alamat berdaftar]
  • Anda juga boleh menghubungi Pesuruhjaya Perlindungan Data Peribadi Malaysia.

22. Bahasa yang mengawal

Notis ini disediakan dalam Bahasa Inggeris, Bahasa Melayu dan 中文. Jika terdapat percanggahan antara versi, versi Bahasa Inggeris yang diguna pakai.