1. PENGENALAN
Tarikh Akhir Kemaskini: 1 April 2026
EP Plus Group Sdn. Bhd. (No. Pendaftaran Syarikat: 199701014075 (429571-D)) memandang serius untuk menguruskan Data Peribadi anda (seperti yang ditakrifkan di bawah) dengan penuh tanggungjawab. Dasar Data Peribadi dan Privasi ini (“Dasar Privasi”) menerangkan bagaimana EP Plus Group Sdn. Bhd. serta setiap syarikat berkaitan kami (seperti yang ditakrifkan dalam Akta Syarikat 2016), sekutu dan syarikat bersekutu (selepas ini dirujuk sebagai “EPP”, “Syarikat”, “kami” atau “kita”) (sama ada dikawal oleh kami atau tidak) telah atau akan mengumpul, menyelenggara, merekod, memegang, menyimpan, menggunakan, mendedahkan dan/atau memproses (secara kolektif dirujuk sebagai “Memproses”) maklumat peribadi anda di Platform. Setiap kali kami Memproses maklumat peribadi anda, kami akan melakukannya selaras dengan Akta Perlindungan Data Peribadi Malaysia 2010 (“PDPA”).
Dengan menggunakan Platform (seperti yang ditakrifkan di bawah), anda mengesahkan bahawa anda telah membaca, memahami dan bersetuju dengan Dasar Privasi ini, Terma kami (seperti yang ditakrifkan di bawah) dan Dasar Kuki (seperti yang ditakrifkan di bawah), yang secara kolektif dirujuk sebagai “Perjanjian”. Perjanjian ini bertujuan untuk mengawal penggunaan Platform.
Sila baca dengan teliti perkara berikut untuk memahami pandangan dan amalan kami berkenaan data peribadi anda serta bagaimana kami akan mengendalikannya.
2. TERMA AM
Bagi tujuan Dasar Privasi ini:
3. PENGUMPULAN MAKLUMAT PERIBADI
Sumber Data Peribadi
Data peribadi yang diproses oleh kami diperoleh daripada pelbagai sumber yang sah dan telus (termasuk tetapi tidak terhad kepada):
(a) Interaksi Langsung: Kami boleh mengumpul data peribadi apabila anda:
- menggunakan Platform;
- mengisi borang kaji selidik dan soal selidik semasa acara yang dianjurkan oleh kami;
- melanggan penerbitan kami;
- meminta bahan pemasaran dihantar kepada anda;
- melalui saluran media sosial kami termasuk apabila anda menyertai program ganjaran, peraduan atau promosi; dan
- melalui aplikasi pesanan seperti WhatsApp apabila anda berinteraksi dengan perkhidmatan atau sokongan pelanggan kami.
(b) Pihak Ketiga: Pihak ketiga tertentu, sama ada berkaitan atau tidak berkaitan (“Pihak Ketiga”), boleh mengumpul data peribadi daripada anda dan berkongsi kepada kami, tertakluk kepada pematuhan mereka terhadap dasar privasi masing-masing serta PDPA.
Jenis Data Peribadi Yang Dikumpul
Kami mungkin mengumpul maklumat peribadi berikut yang berkaitan dengan anda sama ada yang telah anda berikan kepada kami atau diperoleh melalui penggunaan dan akses anda terhadap Platform:
(a) Data Identiti: termasuk nama penuh, umur, jantina, tarikh lahir, kewarganegaraan, status perkahwinan, bangsa, etnik, butiran NRIC/pasport;
(b) Data Kewangan: keadaan kewangan, status dan sejarah kewangan anda;
(c) Data Perhubungan: termasuk alamat surat-menyurat anda, nombor telefon, alamat emel dan maklumat orang hubungan kecemasan;
(d) Data Transaksi: sejarah pembelian, interaksi produk, pemulangan, dan tuntutan waranti;
(e) Data Teknikal: termasuk alamat protokol internet (IP), data log masuk anda, jenis dan versi pelayar, lokasi, jenis dan versi plug-in pelayar, sistem operasi dan platform serta teknologi lain pada peranti yang anda gunakan untuk mengakses Platform;
(f) Data Profil: termasuk nama pengguna dan kata laluan anda, maklum balas serta jawapan kaji selidik;
(g) Data Pemasaran: termasuk status langganan anda (contohnya surat berita, notifikasi e-mel dan promosi), serta keutamaan pemasaran (termasuk sama ada anda ingin menerima surat berita, tawaran promosi atau kemas kini terkini daripada kami);
(h) Data Bil: termasuk nombor instrumen pembayaran anda (seperti nombor kad kredit atau debit), tarikh luput dan kod keselamatan yang diperlukan untuk memproses pembayaran anda;
(i) Data Biometrik: termasuk sebarang ciri fizikal, fisiologi atau tingkah laku yang boleh mengenal pasti individu, seperti data pengecaman wajah, cap jari, corak suara, imbasan retina atau iris, atau pengecam biometrik lain yang dikumpul melalui peranti, aplikasi atau proses pengesahan;
(j) Data Penyelidikan: termasuk data penyertaan ujian klinikal, data kajian penyelidikan, butiran penyertaan tinjauan/kajian dan tinjauan kepuasan pelanggan;
(k) Data Kesihatan: termasuk keadaan perubatan, alahan, butiran preskripsi atau maklumat lain berkaitan kesihatan yang anda berikan ketika membeli produk penjagaan kesihatan di platform kami; dan
(l) Sebarang maklumat lain yang kami anggap perlu atau sesuai dari semasa ke semasa berkaitan dengan pelantikan anda dan/atau potensi pelantikan anda dengan kami.
Kategori tertentu data peribadi yang dinyatakan di atas mungkin merupakan data peribadi sensitif di bawah PDPA, dan data tersebut hanya akan diproses dengan persetujuan jelas daripada anda atau apabila dibenarkan oleh undang-undang.
Selain itu, kami juga secara automatik mengumpul maklumat tertentu apabila anda menggunakan Platform. Kategori maklumat yang dikumpul secara automatik adalah seperti berikut:
(a). Data Penggunaan Perkhidmatan: termasuk data mengenai ciri yang anda gunakan, halaman yang anda lawati, e-mel dan iklan yang anda lihat, bahagian Platform yang anda lihat dan berinteraksi, masa anda melayari, serta halaman rujukan dan halaman keluar anda;
(b). Data Penggunaan Peranti: termasuk data mengenai jenis peranti atau pelayar yang anda gunakan, sistem operasi peranti anda, pembekal perkhidmatan internet anda, tetapan wilayah dan bahasa peranti anda, serta pengecam peranti seperti alamat IP. Apabila anda melawat dan berinteraksi dengan Platform, Syarikat boleh mengumpul maklumat tertentu secara automatik melalui kuki atau teknologi lain, termasuk, tetapi tidak terhad kepada jenis komputer atau peranti mudah alih yang anda gunakan, ID unik peranti mudah alih anda, alamat IP komputer atau peranti mudah alih anda, jenis pelayar internet yang anda gunakan, serta maklumat mengenai cara anda menggunakan Platform (“Maklumat Peranti”). Kami boleh menggunakan Maklumat Peranti untuk memantau kawasan geografi dari mana pengguna mengakses Platform serta bagi tujuan keselamatan dan pencegahan penipuan;
(c). Google Analytics: Kami menggunakan “Google Analytics”, iaitu perkhidmatan analitik web yang disediakan oleh Google Inc. (“Google”). Google Analytics mengumpul maklumat seperti kekerapan pengguna melawat Platform, halaman yang dilawati, serta laman lain yang digunakan sebelum mengakses Platform. Kami menggunakan maklumat daripada Google Analytics untuk menambah baik Platform, memahami tingkah laku pengguna dan mengoptimumkan pengalaman pengguna. Google Analytics hanya mengumpul alamat IP yang diberikan kepada anda pada tarikh lawatan, dan bukan nama atau maklumat lain yang boleh mengenal pasti anda. Kami tidak menggabungkan maklumat daripada Google Analytics dengan maklumat peribadi yang boleh dikenal pasti. Walaupun Google Analytics meletakkan kuki kekal pada pelayar anda untuk mengenal pasti anda sebagai pengguna unik pada lawatan seterusnya, kuki tersebut hanya boleh digunakan oleh Google. Maklumat lanjut boleh didapati dalam Google Analytics Terms of Service atau Google Analytics Privacy Overview;
(d). Matomo Analytics: Kami menggunakan “Matomo Analytics”, iaitu perkhidmatan analitik web sumber terbuka yang disediakan oleh Matomo. Matomo Analytics mengumpul maklumat seperti kekerapan pengguna melawat Platform, halaman yang dilawati, lokasi geografi pengguna, peranti yang digunakan serta kandungan yang dilihat pada halaman. Kami menggunakan maklumat ini untuk menambah baik Platform, memahami tingkah laku pengguna dan mengoptimumkan pengalaman pengguna; dan
(e). Kuki: Sila klik di sini untuk mendapatkan salinan Dasar Kuki kami.
(Secara kolektif bersama (a)–(h) di atas, dirujuk sebagai “Data Peribadi”).
Memandangkan ketepatan data peribadi anda bergantung kepada maklumat yang anda berikan kepada kami, sila maklumkan kepada kami dengan segera sekiranya terdapat sebarang kesilapan dalam data peribadi anda atau jika terdapat sebarang perubahan.
4. PEMPROSESAN DATA
Kami akan memproses data peribadi yang anda berikan kepada kami untuk pelbagai tujuan, termasuk tetapi tidak terhad kepada:
(a) untuk menjalankan aktiviti perniagaan yang sah seperti (termasuk tetapi tidak terhad kepada) promosi, jualan kepada pelanggan, sokongan pelanggan, menerima bayaran, memeterai perjanjian kontrak, membuat kontrak dengan penyedia perkhidmatan pihak ketiga, mengenal pasti penyelidik bagi ujian klinikal, mencegah penipuan, serta mendapatkan barangan atau perkhidmatan;
(b) untuk menyediakan maklumat dan pengiklanan, seperti pengiklanan digital atau pemasaran langsung, berkaitan barangan, perkhidmatan dan produk yang kami percaya mungkin berguna, relevan atau menarik minat anda, serta mengukur keberkesanan komunikasi tersebut;
(c) untuk menghantar maklumat pemasaran mengenai produk, barangan atau perkhidmatan kami termasuk memaklumkan anda mengenai acara pemasaran, peraduan, inisiatif dan promosi, cabutan bertuah, keahlian dan program ganjaran serta promosi lain (jika ada);
(d) untuk menilai kelayakan pengguna, seperti semasa memproses permohonan bagi kekosongan jawatan dalam Syarikat;
(e) untuk menjalankan penyelidikan dan pembangunan, termasuk menambah baik produk dan perkhidmatan sedia ada serta membangunkan yang baharu;
(f) untuk menyediakan, menyelenggara, membangunkan dan menambah baik aset digital kami, termasuk laman web;
(g) untuk menyelenggara, menambah baik dan menyiasat keselamatan sistem serta aset digital kami;
(h) untuk mengendalikan dan menyediakan Platform;
(i) untuk mengesahkan identiti anda;
(j) untuk tujuan pentadbiran dalaman/penyimpanan rekod;
(k) untuk mematuhi sebarang undang-undang, peraturan, kod amalan, garis panduan atau keperluan statutori dan kerajaan yang terpakai, atau untuk membantu penguatkuasaan undang-undang serta siasatan oleh mana-mana pihak berkuasa kerajaan dan/atau pengawal selia;
(l) untuk melaksanakan obligasi dalam perjalanan atau berkaitan dengan penyediaan produk, barangan dan/atau perkhidmatan yang anda minta;
(m) untuk mengurus kaji selidik, cabutan bertuah, promosi atau peraduan;
(n) untuk menghubungi anda dan menyampaikan (melalui emel, SMS, notifikasi tolak atau kaedah lain) notis pentadbiran, pemberitahuan pemasaran, tawaran dan komunikasi yang berkaitan dengan penggunaan anda terhadap Platform;
(o) untuk penyelidikan pasaran dalaman dan menganalisis penggunaan Platform bagi tujuan penambahbaikan serta perkembangan perniagaan kami;
(p) untuk mengurus risiko, penipuan dan aktiviti menyalahi undang-undang lain, serta menyelenggara rekod dan tujuan pentadbiran lain;
(q) untuk menguatkuasakan Terma kami serta kepentingan sah kami dalam memastikan Perjanjian dipatuhi; dan
(r) untuk tujuan lain yang kami anggap perlu atau sesuai dari semasa ke semasa.
5. PENDEDAHAN DAN PEMPROSESAN
Sila ambil perhatian bahawa kami mungkin perlu mendedahkan data peribadi anda:
(a) kepada sekutu, syarikat sekutu, syarikat berkaitan, subsidiari dan perniagaan kami;
(b) apabila dikehendaki oleh mana-mana pihak berkuasa pengawalseliaan dalam bidang kuasa yang berkenaan, seperti Bank Negara Malaysia atau Jabatan Perlindungan Data Peribadi serta badan berkanun lain;
(c) kepada Pihak Ketiga yang mungkin menerima data peribadi untuk memproses data tersebut di bawah arahan yang sewajarnya bagi tujuan pemprosesan seperti yang dinyatakan di atas, termasuk tetapi tidak terhad kepada [·]:

(d) Pihak Ketiga ini tertakluk dan akan terus tertakluk kepada obligasi kontrak untuk melaksanakan langkah-langkah keselamatan teknikal dan organisasi yang sewajarnya bagi melindungi Data Peribadi anda, serta memproses Data Peribadi hanya seperti yang diberikan;
(e) untuk memenuhi sebarang kewajipan undang-undang yang dikenakan ke atas kami oleh undang-undang atau menurut perintah mahkamah yang mempunyai bidang kuasa;
(f) untuk memastikan kelancaran operasi Platform;
(g) sekiranya berlaku penggabungan, pengambilalihan atau penjualan Syarikat dan perniagaan kami (atau sebahagian daripadanya), data peribadi anda mungkin didedahkan kepada bakal pembeli atau penjual atau pihak yang berkaitan;
(h) sekiranya kami berpendapat bahawa pendedahan tersebut perlu bagi mencegah atau mengurangkan ancaman serius dan segera terhadap nyawa atau kesihatan anda atau nyawa atau kesihatan orang lain.
6. PEMINDAHAN RENTAS SEMPADAN DATA PERIBADI
Kami mungkin perlu memindahkan data peribadi anda kepada sekutu, syarikat sekutu dan/atau Pihak Ketiga yang berada di Singapura, Indonesia dan Filipina. Sekiranya pemindahan tersebut dibuat ke luar Malaysia, kami akan mengambil langkah yang sewajarnya untuk memastikan data peribadi anda terus menerima tahap perlindungan yang sekurang-kurangnya setara dengan yang diperuntukkan di bawah PDPA.
7. PENYIMPANAN DATA PERIBADI
Kami akan menyimpan Data Peribadi anda untuk tempoh yang diperlukan bagi memenuhi tujuan yang dinyatakan dalam Klausa (4) di atas dalam Dasar Privasi ini, melainkan tempoh penyimpanan yang lebih lama diperlukan atau dibenarkan oleh undang-undang.
Setelah tujuan pemprosesan Data Peribadi anda seperti yang ditetapkan dalam Klausa (4) telah selesai atau tidak lagi diperlukan, atau apabila kami tidak lagi mempunyai tujuan undang-undang atau perniagaan untuk mengekalkan Data Peribadi anda, kami akan mengambil langkah untuk memadam, memusnahkan, menganonimkan atau menghalang akses/ penggunaan Data Peribadi tersebut untuk sebarang tujuan selain daripada pematuhan dengan Dasar Privasi ini, atau bagi tujuan keselamatan, pencegahan serta pengesanan penipuan, selaras dengan kehendak undang-undang yang terpakai.
Setakat yang boleh, kami akan menghadkan pemprosesan Data Peribadi anda hanya untuk tujuan yang terhad tersebut.
8. LANGKAH KESELAMATAN
Kami memandang serius data peribadi anda dan komited untuk melindunginya. Sehubungan itu, bagi melindungi data peribadi anda daripada sebarang akses, pengumpulan, kecurian, penggunaan atau pendedahan tanpa kebenaran, serta risiko seumpamanya, kami telah melaksanakan langkah-langkah pentadbiran, fizikal dan teknikal yang sewajarnya seperti pengesahan dan kawalan akses (contohnya amalan kata laluan yang baik dan akses berdasarkan keperluan), penyulitan data, penganoniman data, perlindungan antivirus terkini, penggunaan firewall dan sistem pengesanan pencerobohan, serta menjalankan penilaian berkala terhadap langkah keselamatan kami bagi mengenal pasti dan menangani sebarang kelemahan.
Walau bagaimanapun, adalah penting untuk difahami bahawa tiada langkah keselamatan yang sepenuhnya selamat. Walaupun kami mengambil langkah berjaga-jaga yang munasabah untuk melindungi data peribadi anda, kami tidak dapat menjamin keselamatan mana-mana data peribadi yang anda hantar kepada kami atau yang kami simpan. Kami tidak bertanggungjawab ke atas penggunaan tanpa kebenaran maklumat anda, atau sebarang kehilangan, kecurian atau kompromi kata laluan, atau sebarang aktiviti dalam akaun anda akibat penggunaan kata laluan tanpa kebenaran.
Kami mengesyorkan agar anda mengambil langkah untuk melindungi data peribadi anda sendiri, seperti menggunakan kata laluan yang kukuh dan unik, tidak berkongsi maklumat log masuk anda, tidak menggunakan semula kata laluan daripada laman web lain, serta berhati-hati apabila berkongsi maklumat peribadi dalam talian (contohnya, jika anda berkongsi komputer, sila log keluar daripada Platform dan tutup pelayar sebelum orang lain menggunakannya bagi melindungi maklumat anda daripada didedahkan kepada pihak ketiga).
Sekiranya berlaku pelanggaran data peribadi, Syarikat akan memaklumkan kepada Jabatan Perlindungan Data Peribadi serta subjek data yang terjejas dalam tempoh 72 jam, dan akan memaklumkan subjek data yang terjejas dalam tempoh tujuh (7) hari selepas menyedari pelanggaran tersebut.
9. HAK ANDA - AKSES KEPADA DATA PERIBADI, MENGEHADKAN PEMPROSESAN DAN VARIASI
Sebagai Pengguna yang data peribadinya diproses oleh kami, anda berhak untuk memohon akses dan/atau membetulkan data peribadi anda dan/atau mengehadkan pemprosesan dan/atau menarik balik persetujuan anda pada bila-bila masa, selaras dengan PDPA dan/atau mana-mana undang-undang perlindungan data yang terpakai. Dalam keadaan sedemikian, kami akan memaklumkan kepada anda mengenai akibatnya dengan lebih terperinci bergantung kepada Data Peribadi yang berkenaan. Anda juga diminta untuk membetulkan dan/atau mengubah Data Peribadi anda sekiranya anda sedar bahawa ia tidak tepat. Berhubung dengan perkara di atas, anda boleh:
(a) menyemak sama ada kami menyimpan atau menggunakan data peribadi anda serta memohon akses kepada data tersebut;
(b) memohon supaya kami membetulkan mana-mana data peribadi anda yang tidak tepat, tidak lengkap atau sudah lapuk;
(c) memohon sekatan terhadap pemprosesan data peribadi anda;
(d) meminta supaya data peribadi anda disimpan oleh kami hanya selama tempoh yang diperlukan bagi memenuhi tujuan pengumpulannya;
(e) menarik balik, sama ada sepenuhnya atau sebahagian, persetujuan yang telah diberikan sebelum ini, tertakluk kepada sebarang sekatan undang-undang, syarat kontrak serta tempoh masa yang munasabah, serta implikasi seperti yang dinyatakan di atas; dan
(f) memohon, setakat yang boleh dilaksanakan secara teknikal dan tertakluk kepada PDPA, pemindahan data peribadi anda kepada pengawal data lain (seperti yang ditakrifkan di bawah PDPA) dalam format yang berstruktur dan lazim digunakan.
10. PERUBAHAN KEPADA DASAR PRIVASI INI
Syarikat berhak untuk mengemas kini dan meminda Dasar Privasi ini dari semasa ke semasa, dan Syarikat akan memaklumkan kepada anda mengenai sebarang perubahan material melalui notis umum melalui e-mel. Kami menggalakkan anda untuk menyemak Dasar Privasi ini secara berkala. Dengan terus menggunakan Platform atau terus membenarkan kami menyimpan atau memproses data peribadi anda selepas sebarang perubahan dibuat kepada Dasar Privasi ini, anda dianggap telah menerima perubahan tersebut melainkan anda memaklumkan kepada kami sebaliknya secara bertulis (kecuali setakat perubahan tersebut diperlukan untuk dipatuhi di bawah undang-undang yang terpakai). Sekiranya anda tidak bersetuju dengan sebarang kemas kini kepada Dasar Privasi ini, anda hendaklah berhenti menggunakan Platform.



