Polisi · PDPA Malaysia 2010
Polisi Privasi
Terakhir dikemas kini · 2026-05-08
Polisi ini mematuhi Akta Perlindungan Data Peribadi (PDPA) Malaysia 2010 dan menerangkan bagaimana Huahua Learning mengumpul, menggunakan, menyimpan, dan melindungi data peribadi anda.
1. Pengawal Data
Pengawal data bagi perkhidmatan ini ialah:
2. Data Peribadi yang Kami Kumpul
- Nombor WhatsApp — pengenal utama untuk perkhidmatan AI Laoshi.
- Nama panggilan — yang awak berikan semasa onboarding.
- Tahap HSK & matlamat pembelajaran — untuk personalisasi pengajaran.
- Sejarah perbualan dengan AI Laoshi — untuk memori AI yang kontekstual.
- Maklumat pembayaran — diproses oleh gateway pembayaran. Kami tidak menyimpan butiran kad atau akaun bank.
- Data teknikal — alamat IP, jenis pelayar, masa lawatan (untuk analitis dan pencegahan penipuan).
3. Tujuan Pengumpulan
- Menyediakan perkhidmatan AI Laoshi yang peribadi.
- Menambah baik kualiti pengajaran dan menjawab soalan dengan lebih tepat.
- Menghantar laporan progress mingguan dan peringatan kelas.
- Memproses pembayaran dan mengeluarkan invois.
- Mematuhi kewajipan undang-undang dan menjawab pertanyaan pihak berkuasa yang sah.
4. Pemindahan Data Merentas Sempadan
Untuk menyediakan perkhidmatan ini, data peribadi anda mungkin diproses di luar Malaysia oleh penyedia infrastruktur kami:
- Supabase (Amerika Syarikat) — pangkalan data utama.
- Railway (Amerika Syarikat) — hosting aplikasi.
- OpenAI (Amerika Syarikat) — pemprosesan AI untuk respons Laoshi.
- YCloud (Singapura) — penghantaran mesej WhatsApp.
- Cloudflare (Global) — hosting laman web ini.
Pemindahan ini dilindungi oleh kontrak komersial standard dan polisi privasi penyedia masing-masing. Dengan menggunakan perkhidmatan kami, awak memberikan persetujuan untuk pemindahan data ini sebagaimana dikehendaki Seksyen 129 PDPA 2010.
5. Tempoh Penyimpanan
- Data akaun aktif: disimpan selama akaun aktif.
- Akaun yang tidak aktif lebih daripada 24 bulan: dipadamkan automatik.
- Sejarah pembayaran: disimpan 7 tahun untuk pematuhan cukai dan audit.
- Akaun yang dipadamkan atas permintaan: backup dipadamkan dalam masa 30 hari.
6. Perkongsian Data dengan Pihak Ketiga
Kami tidak menjual data peribadi awak. Data dikongsi hanya dengan:
- Penyedia infrastruktur yang disenaraikan dalam bahagian 4.
- Gateway pembayaran untuk memproses transaksi.
- Pihak berkuasa, jika dikehendaki oleh undang-undang Malaysia atau perintah mahkamah.
7. Hak Awak Di Bawah PDPA
Sebagai subjek data, awak mempunyai hak berikut:
- Hak Akses — minta salinan data peribadi awak.
- Hak Pembetulan — pembetulan maklumat yang salah atau tidak lengkap.
- Hak Penghadan Pemprosesan — minta agar pemprosesan dihadkan dalam keadaan tertentu.
- Hak Pemadaman — minta penghapusan akaun (taip
/optout di WhatsApp atau e-mel kami).
- Hak Tarik Balik Persetujuan — tarik balik persetujuan pada bila-bila masa.
Untuk menggunakan hak ini, hubungi admin@huahualearning.com. Kami akan respond dalam masa 21 hari kalendar sebagaimana dikehendaki PDPA.
8. Keselamatan Data
- Penghantaran data disulitkan dengan TLS 1.3.
- Pangkalan data dilindungi dengan kawalan akses berperingkat.
- Token API diputar secara berkala.
- Kaedah hashing satu hala untuk maklumat sensitif yang tidak perlu didekripkan.
9. Kuki dan Penjejakan
Laman web ini mungkin menggunakan piksel Meta (Facebook/Instagram) untuk pengiklanan dan pengukuran kempen. Awak boleh menolak penjejakan ini melalui tetapan privasi pelayar atau iklan akaun Meta awak.
10. Aduan
Jika awak tidak berpuas hati dengan cara kami mengendalikan data awak, awak boleh:
11. Perubahan Polisi
Kami akan memberitahu pelajar aktif melalui WhatsApp jika terdapat perubahan material kepada polisi ini. Tarikh "Terakhir dikemas kini" di atas akan dikemaskini untuk setiap semakan.