Dasar Privasi
Pengurusan bertanggungjawab terhadap data peribadi anda adalah sangat penting bagi Nido Capitorio. Kami memproses maklumat secara telus, untuk tujuan yang ditetapkan dan sesuai dengan undang-undang yang berkuatkuasa – terutamanya GDPR. Dalam dasar ini kami menerangkan data apa yang dikumpul, mengapa ia digunakan, berapa lama disimpan dan bagaimana ia dilindungi.
1. Pihak Bertanggungjawab
Pihak yang bertanggungjawab terhadap data peribadi anda menurut GDPR adalah pengendali laman web dan platform Nido Capitorio. Butiran hubungan dan maklumat lanjut boleh didapati dalam maklumat perundangan laman ini. Untuk soalan privasi, anda boleh menghubungi pegawai perlindungan data kami.
2. Data yang Dikumpul
Kami hanya mengumpul dan memproses data yang diperlukan untuk menyediakan perkhidmatan kami, memenuhi obligasi undang-undang dan operasi selamat platform. Ini termasuk terutamanya:
- Data Pengenalan: Nama Pertama dan Nama Keluarga, tarikh lahir (untuk pengesahan umur dan identiti).
- Data Perhubungan: Alamat e-mel, nombor telefon (pilihan), negara tempat tinggal dan alamat jika berkenaan.
- Maklumat Akaun dan Transaksi: Butiran pembayaran, deposit dan pengeluaran, sejarah transaksi.
- Data Teknikal dan Penggunaan: Alamat IP, jenis pelayar, maklumat peranti, masa akses, log aktiviti.
- Dokumen Pengesahan: Dokumen pengenalan, bukti alamat atau dokumen lain untuk semakan KYC/AML (hanya jika dikehendaki oleh undang-undang).
Kategori data peribadi khas (contohnya data kesihatan atau kepercayaan agama) biasanya tidak dikumpul, melainkan jika diwajibkan oleh undang-undang atau dengan persetujuan anda secara jelas.
3. Kaedah Pengumpulan
Data anda dikumpul melalui beberapa saluran selamat:
- Secara Langsung Daripada Anda: contohnya semasa pendaftaran, penyenggaraan profil, pemfailan dokumen pengesahan atau penggunaan borang hubungan.
- Secara Automatik: contohnya melalui kuki, fail log pelayan, alat analisis dan maklumat peranti semasa menggunakan platform.
- Melalui Pihak Ketiga: seperti penyedia pembayaran (untuk deposit dan pengeluaran), perkhidmatan pemeriksaan identiti (KYC/AML) atau – dengan persetujuan anda – perkhidmatan log masuk sosial.
4. Tujuan Pemprosesan
Kami memproses data peribadi anda hanya untuk tujuan yang jelas dan sah:
- Penyediaan, pengurusan dan penyampaian akaun pengguna anda serta fungsi platform.
- Pelaksanaan dan keselamatan proses pembayaran (deposit dan pengeluaran).
- Sokongan pelanggan peribadi dan pemprosesan pertanyaan anda.
- Pemenuhan kewajiban undang-undang dan peraturan (contohnya keperluan KYC, AML dan cukai).
- Menjamin keselamatan IT dan perlindungan terhadap penipuan, penyalahgunaan dan serangan.
- Mengoptimumkan pengalaman pengguna dan pembangunan platform.
- Tujuan pemasaran dan makluman – hanya berdasarkan persetujuan jelas anda.
5. Asas Undang-undang Pemprosesan
- Pelaksanaan kontrak atau langkah pra-kontrak (Art. 6(1)(b) GDPR).
- Pemenuhan kewajiban undang-undang (Art. 6(1)(c) GDPR), contohnya berkaitan pencegahan pengubahan wang haram.
- Mempertahankan kepentingan yang sah (Art. 6(1)(f) GDPR), contohnya untuk memastikan kestabilan dan keselamatan platform.
- Persetujuan jelas anda (Art. 6(1)(a) GDPR), contohnya untuk pemasaran atau fungsi tambahan pilihan.
6. Pemberian Data kepada Pihak Ketiga
Data anda hanya akan dikongsi apabila diperlukan dan eksklusif kepada rakan kongsi yang dipilih dengan teliti:
- Penyedia perkhidmatan pembayaran dan bank untuk pengurusan deposit dan pengeluaran.
- Penyedia khusus untuk pelaksanaan pemeriksaan KYC/AML.
- Pembekal IT dan awan dengan perjanjian pemprosesan data yang sesuai.
- Alat analitik dan keselamatan yang – sejauh mungkin – beroperasi dengan data teranonomkan atau dipseudonimkan.
- Perunding luaran (contohnya peguam, perunding cukai) dalam had kewajiban undang-undang.
- Pihak berkuasa atau mahkamah apabila terdapat kewajiban undang-undang atau untuk menegakkan hak.
Data peribadi anda tidak dipindahkan atau dijual kepada pihak ketiga untuk tujuan komersial.
7. Pemindahan Data Antarabangsa
Dalam beberapa kes kami menggunakan pembekal (contohnya perkhidmatan awan atau analitik) di luar Kawasan Ekonomi Eropah. Dalam keadaan sedemikian kami mengambil langkah perlindungan yang sesuai, seperti Klausa Kontrak Standard EU, Peraturan Korporat Mengikat atau keputusan kesetaraan dari Suruhanjaya Eropah untuk memastikan tahap perlindungan data yang sesuai.
8. Keselamatan Data
Untuk melindungi data anda kami melaksanakan langkah teknikal dan organisasi yang luas:
- Pemindahan data disulitkan menggunakan protokol semasa (contohnya TLS 1.3+).
- Penyulitan kuat bagi data sensitif semasa tidak aktif (contohnya AES-256).
- Pemeriksaan keselamatan berkala, ujian penembusan dan semakan oleh pakar bebas.
- Pemantauan berterusan sistem untuk aktiviti mencurigakan dan cubaan serangan.
- Sekatan akses ketat dan kebenaran berasaskan peranan dalam pasukan.
- Penyimpanan dana pelanggan di akaun berasingan dengan rakan kongsi berlesen.
Perlindungan mutlak terhadap semua risiko tidak boleh dijamin secara teknikal, tetapi kami mengurangkan risiko tersebut ke tahap yang sangat rendah melalui langkah-langkah kami.
9. Tempoh Penyimpanan
Kami menyimpan data anda hanya selama diperlukan untuk tujuan yang dinyatakan atau seperti yang dikehendaki oleh undang-undang:
- Untuk tempoh penggunaan aktif akaun anda dan hubungan kontrak.
- Selepas penutupan akaun untuk tempoh yang ditetapkan oleh undang-undang (contohnya 5–10 tahun untuk tujuan cukai dan regulatori).
- Untuk pemprosesan berdasarkan persetujuan (contohnya pemasaran) sehingga anda menarik balik persetujuan tersebut.
Apabila data tidak lagi diperlukan, kami memadamkannya dengan selamat atau menganonimkannya.
10. Hak Anda sebagai Subjek Data
Mengenai data peribadi anda, anda mempunyai hak yang luas. Khususnya, anda boleh:
- Minta maklumat tentang data yang kami simpan mengenai anda.
- Minta pembetulan data yang tidak tepat atau penyempurnaan data yang tidak lengkap.
- Minta pemadaman data anda jika tiada kewajiban penyimpanan undang-undang.
- Minta pembatasan pemprosesan dalam keadaan tertentu.
- Terima data anda dalam format terstruktur, biasa dan boleh dibaca mesin (hak pemindahan data).
- Batalkan persetujuan yang diberikan bila-bila masa dengan kesan pada masa depan.
- Buat aduan kepada pihak penguatkuasa perlindungan data yang berkenaan.
11. Kuki dan Teknologi Serupa
Kami menggunakan kuki dan teknologi serupa untuk memastikan fungsi platform, menganalisis penggunaan dan mengoptimumkan pengalaman. Kuki penting sentiasa aktif, manakala kuki analitik dan pemasaran memerlukan persetujuan anda terlebih dahulu. Butiran lanjut terdapat dalam Polisi Kuki kami.
12. Perubahan Polisi Privasi ini
Kami boleh mengemas kini dasar ini dari semasa ke semasa – contohnya kerana perubahan undang-undang, keperluan pihak berkuasa atau fungsi baharu. Versi terkini sentiasa tersedia di laman web. Kami akan memaklumkan anda tentang perubahan penting melalui e-mel atau terus di platform.
13. Hubungi untuk Isu Privasi
Jika anda mempunyai soalan mengenai privasi, dasar ini atau ingin melaksanakan hak anda, hubungi kami melalui e-mel di [email protected] atau melalui borang hubungan di laman. Pegawai perlindungan data kami akan meneliti permintaan anda dan memberi jawapan dalam masa yang munasabah.
Dengan menggunakan Nido Capitorio anda mengesahkan bahawa anda telah membaca Dasar Privasi ini dan menerima kandungannya.
Terima kasih atas kepercayaan anda. Perlindungan data dan privasi anda adalah dan akan terus menjadi keutamaan utama kami.