1. Apakah Adendum ini dan untuk siapa ia ditujukan
Adendum Pemprosesan Data ini ("DPA") membentuk sebahagian daripada, dan tertakluk kepada, Terma Perkhidmatan Taokeh ("Terma") antara anda dan kami. Ia terpakai apabila, dalam menggunakan Perkhidmatan, anda memuat naik atau memasukkan data peribadi mengenai orang lain — sebagai contoh pelanggan, pembekal dan pekerja anda sendiri — yang kemudiannya kami simpan dan proses bagi pihak anda.
Dalam DPA ini:
- "kami", "kita", "Taokeh" = Enya Venture, sebuah pemilikan tunggal yang didaftarkan dengan SSM (Suruhanjaya Syarikat Malaysia), no. pendaftaran perniagaan 003853053-D (format baharu 202603132312), didaftarkan di Inspirasi Mont Kiara, Jalan Kiara 4, 50480 Kuala Lumpur, Malaysia. Hubungi: admin@taokeh.my, tel +60 16-773 9678.
- "anda", "Pelanggan" = pelanggan yang melanggan Perkhidmatan.
- "Perkhidmatan" = perisian perakaunan awan dan ERP Taokeh di https://taokeh.my.
Anda tidak perlu menandatangani salinan berasingan. Dengan menerima Terma dan menggunakan Perkhidmatan untuk memproses data peribadi orang lain, DPA ini terpakai kepada anda. Jika organisasi anda memerlukan salinan yang ditandatangani balas untuk rekodnya sendiri, e-mel admin@taokeh.my dan kami akan menguruskannya.
Undang-undang perlindungan data yang terpakai bermaksud Akta Perlindungan Data Peribadi 2010 (Akta 709) Malaysia sebagaimana yang dipinda oleh Akta Perlindungan Data Peribadi (Pindaan) 2024 (Akta A1727) ("PDPA"), dan apa-apa panduan yang dikeluarkan oleh Pesuruhjaya Perlindungan Data Peribadi / Jabatan Perlindungan Data Peribadi ("JPDP").
2. Peranan: siapa pengawal data dan siapa pemproses data
PDPA (sebagaimana yang dipinda pada 2024) menggunakan istilah pengawal data (dahulunya "pengguna data") bagi pihak yang menentukan mengapa dan bagaimana data peribadi diproses, dan pemproses data bagi pihak yang memprosesnya menurut arahan pengawal data.
| Data |
Peranan Pelanggan |
Peranan Taokeh |
| Data peribadi yang dimasukkan oleh Pelanggan mengenai pelanggan, pembekal, kenalan dan pekerjanya sendiri ("Data Peribadi Pelanggan") |
Pengawal data |
Pemproses data |
| Data akaun/identiti dan pengebilan Pelanggan sendiri (nama, e-mel, log masuk, butiran syarikat + SSM, status langganan) |
— |
Pengawal data (diliputi oleh Dasar Privasi kami, bukan DPA ini) |
Maka: bagi segala yang anda masukkan ke dalam Perkhidmatan mengenai pihak ketiga, anda ialah pengawal data dan kami hanya pemproses anda. Kami bertindak menurut arahan bertulis anda dan tidak menentukan tujuan kami sendiri bagi data tersebut.
Tanggungjawab anda sebagai pengawal. Anda mengesahkan bahawa anda mempunyai asas yang sah di sisi undang-undang di bawah PDPA untuk memproses Data Peribadi Pelanggan dan untuk membenarkan kami memprosesnya bagi pihak anda (persetujuan atau asas sah yang lain), bahawa anda telah memberikan kepada individu yang berkenaan notis seksyen 7 PDPA yang menjadi hak mereka, dan — bagi data peribadi sensitif (lihat Lampiran 1) — bahawa anda telah memperoleh persetujuan nyata yang dikehendaki. Kami bergantung pada pengesahan ini.
3. Skop, perkara pokok dan tempoh
- Perkara pokok: pemprosesan Data Peribadi Pelanggan oleh kami semata-mata untuk menyediakan, menyokong, mengamankan dan menyelenggara Perkhidmatan bagi anda.
- Sifat dan tujuan: pengehosan, penyimpanan, pengiraan, penghantaran, sandaran, dan pemprosesan ciri tertentu yang anda hidupkan (cth. penginvoisan, pengiraan gaji/berkanun, e-penginvoisan, penyegerakan pasar raya dalam talian, pesanan storefront). Butiran penuh terdapat dalam Lampiran 1.
- Tempoh: selama mana anda mempunyai ruang kerja yang aktif atau baca-sahaja, dan sehingga Data Peribadi Pelanggan dipadam atau dikembalikan di bawah seksyen 10. (Apabila tempoh prabayar luput, ruang kerja menjadi baca-sahaja; data anda dikekalkan dan masih boleh dieksport — ia tidak dipadam serta-merta.)
- Jenis data dan subjek data: dinyatakan dalam Lampiran 1, yang merupakan perihalan pemprosesan yang mengawal.
4. Kewajipan kami sebagai pemproses anda
Kami akan:
- Memproses hanya menurut arahan bertulis anda. Kami memproses Data Peribadi Pelanggan hanya untuk menyediakan Perkhidmatan dan hanya menurut arahan anda, yang diberikan melalui penggunaan Perkhidmatan oleh anda, Terma, DPA ini, dan apa-apa permintaan sokongan yang anda buat. Kami akan memberitahu anda jika kami percaya sesuatu arahan melanggar PDPA (dan boleh menggantung pemprosesan tersebut), namun kami tidak diwajibkan untuk memberi anda nasihat undang-undang.
- Mengekalkan kakitangan kami di bawah kerahsiaan. Setiap orang yang kami benarkan untuk mengakses Data Peribadi Pelanggan terikat dengan kewajipan kerahsiaan dan diberi akses hanya atas dasar perlu-tahu.
- Mengekalkannya selamat (Prinsip Keselamatan PDPA, s.9). Kami menerapkan langkah keselamatan teknikal dan organisasi yang diperihalkan dalam Lampiran 2 — termasuk pengasingan penyewa yang dikuatkuasakan oleh Postgres Row-Level Security, penyulitan semasa penghantaran, kata laluan yang dicincang (hashed) dan 2FA pilihan, kawalan akses, dan pengelogan audit. Di bawah pindaan 2024, Prinsip Keselamatan terpakai secara langsung kepada kami sebagai pemproses, dan kami menerima tanggungjawab tersebut.
- Membantu anda menjawab permintaan subjek data. Jika seseorang yang datanya anda kawal menghubungi kami secara langsung (untuk akses, pembetulan, penarikan balik persetujuan, pengehadan pemprosesan, atau mudah alih data), kami tidak akan menjawab berdasarkan merit; kami akan merujuk mereka kepada anda dan memaklumkan anda. Dengan mengambil kira sifat pemprosesan, kami akan memberikan anda bantuan yang munasabah — melalui alat eksport, suntingan dan padam Perkhidmatan itu sendiri, atau sebaliknya — supaya anda dapat memenuhi kewajipan seksyen 12 PDPA dan kewajipan mudah alih data anda.
- Membantu anda dengan pelanggaran dan tugas PDPA anda yang lain. Kami akan memberikan anda bantuan yang munasabah berkenaan keselamatan, pengendalian pelanggaran, apa-apa penilaian kesan perlindungan data yang anda jalankan, dan perundingan dengan Pesuruhjaya, dengan mengambil kira maklumat yang tersedia kepada kami.
- Memaklumkan anda mengenai pelanggaran data peribadi. Jika kami menyedari adanya pelanggaran data peribadi yang menjejaskan Data Peribadi Pelanggan, kami akan memaklumkan anda tanpa kelewatan yang tidak wajar dan, dalam apa jua keadaan, tepat pada masanya untuk membantu anda memenuhi tarikh akhir pemberitahuan pelanggaran PDPA anda sendiri. Notis kami akan memerihalkan, setakat yang kami ketahui, sifat pelanggaran, data dan individu yang berkemungkinan terjejas, kesan yang berkemungkinan, dan langkah yang telah diambil atau dicadangkan. Peringatan mengenai tugas anda (PDPA 2024, berkuat kuasa 1 Jun 2025): sebagai pengawal, anda mesti memaklumkan Pesuruhjaya secepat yang dapat dilaksanakan dan dalam tempoh 72 jam daripada menyedari adanya pelanggaran yang boleh dilaporkan, dan memaklumkan individu yang terjejas tanpa kelewatan yang tidak perlu dan dalam tempoh 7 hari daripada memaklumkan Pesuruhjaya sekiranya pelanggaran itu berkemungkinan menyebabkan kemudaratan yang ketara. Kami akan menyokong tempoh masa tersebut; keputusan dan pemberitahuan tetap menjadi tanggungjawab anda untuk membuatnya.
- Menyediakan maklumat. Kami akan memberikan anda maklumat yang semunasabahnya perlu untuk menunjukkan bahawa kami memenuhi kewajipan ini (lihat seksyen 7).
- Mengembalikan atau memadam pada penamatan perkhidmatan (seksyen 10).
5. Sub-pemproses
Anda memberi kami kebenaran umum untuk menggunakan khidmat sub-pemproses yang disenaraikan dalam Jadual Sub-pemproses di seksyen 6 bagi membantu menyampaikan Perkhidmatan.
- Kami menghendaki setiap sub-pemproses terikat dengan kewajipan perlindungan data yang tidak kurang melindunginya berbanding yang terdapat dalam DPA ini, sesuai dengan apa yang mereka lakukan untuk kami.
- Kami kekal bertanggungjawab kepada anda bagi prestasi sub-pemproses dalam memenuhi kewajipan tersebut.
- Sub-pemproses baharu atau gantian: kami akan mengemas kini jadual di seksyen 6 dan memberi anda notis awal yang munasabah (kami memberi notis awal sekurang-kurangnya 14 hari melalui e-mel sebelum sub-pemproses baharu mula memproses Data Peribadi Pelanggan, kecuali apabila perubahan yang lebih pantas diperlukan demi keselamatan atau kesinambungan).
- Hak anda untuk membantah: jika anda mempunyai alasan perlindungan data yang munasabah untuk membantah sub-pemproses baharu, beritahu kami di admin@taokeh.my dalam tempoh notis. Kami akan bekerjasama dengan anda dengan suci hati untuk menanganinya. Sekiranya kami tidak dapat berbuat demikian, anda boleh berhenti menggunakan ciri yang terjejas atau menamatkan bahagian Perkhidmatan yang memerlukan sub-pemproses tersebut, sebagai remedi tunggal anda — lihat hubung kaitnya dengan Terma dalam seksyen 9.
Jadual ini ialah sumber kebenaran tunggal bagi siapa yang memproses Data Peribadi Pelanggan bagi pihak kami. Sesetengah sub-pemproses hanya menerima data apabila anda menghidupkan ciri yang sepadan atau menyambungkan akaun anda sendiri — ini ditandakan dalam lajur "Bila terlibat".
6. Jadual Sub-pemproses
Jadual ini ialah senarai sub-pemproses Taokeh yang sah dan semasa bagi Data Peribadi Pelanggan. Ia mengatasi mana-mana senarai yang dinyatakan di tempat lain. "Bila terlibat" memberitahu anda sama ada sesuatu sub-pemproses sentiasa digunakan atau hanya apabila anda menghidupkan sesuatu ciri / menyambungkan akaun anda sendiri.
| Sub-pemproses |
Tujuan |
Lokasi |
Bila terlibat |
| Supabase |
Pengehosan pangkalan data (Postgres) — simpanan utama bagi rekod anda |
Singapura (AWS ap-southeast-1) |
Sentiasa |
| Render |
Pengehosan aplikasi — menjalankan Perkhidmatan |
Singapura |
Sentiasa |
| Cloudflare |
DNS, CDN, dan perlindungan keselamatan / WAF |
Edge global (menghala ke origin Singapura) |
Sentiasa |
| Zoho Mail |
E-mel transaksi dan akaun (cth. pemberitahuan, penghantaran slip gaji) |
Pusat data Zoho Corporation (Amerika Syarikat) |
Sentiasa |
| HitPay |
Pemprosesan pembayaran bagi langganan Taokeh anda (MYR, FPX, DuitNow, kad) |
Singapura |
Sentiasa (pengebilan langganan) |
| Anthropic |
Ciri pembantu teks AI (Claude). Hanya teks yang anda serahkan kepada pembantu AI dihantar; output ialah cadangan yang anda semak. Di bawah terma komersial Anthropic, data anda tidak digunakan untuk melatih model |
Amerika Syarikat |
Hanya apabila anda mendayakan ciri AI (penerimaan "terma AI" sekali sahaja, pada peringkat ruang kerja) |
| LHDN MyInvois |
Penyerahan e-Invois kepada pihak berkuasa cukai |
Malaysia |
Hanya apabila anda menggunakan e-penginvoisan |
| Shopee |
Penyegerakan pesanan / penyenaraian / inventori pasar raya dalam talian |
Serantau (Singapura / Asia Tenggara) |
Hanya apabila anda menyambungkan kedai Shopee anda sendiri |
| TikTok Shop |
Penyegerakan pesanan / penyenaraian / inventori pasar raya dalam talian |
Serantau (Singapura / Asia Tenggara) |
Hanya apabila anda menyambungkan TikTok Shop anda sendiri |
| Bank Negara Malaysia (BNM) |
Kadar rujukan FX baca-sahaja |
Malaysia |
Ciri pelbagai mata wang — tiada data peribadi dihantar |
Nota:
- BNM disenaraikan untuk kelengkapan sahaja; kami tidak menghantar sebarang data peribadi kepadanya (kadar ialah data rujukan baca-sahaja).
- MyInvois, Shopee dan TikTok Shop pada hakikatnya ialah penerima/pemproses yang anda arahkan dengan memilih untuk membuat e-invois atau menyambungkan kedai anda. Bagi data yang mengalir kepada mereka melalui sambungan anda sendiri, anda bertindak sebagai pengawal bagi aliran seterusnya itu.
- Bagi mana-mana sub-pemproses yang terletak di luar Malaysia, kedudukan pemindahan rentas sempadan dalam seksyen 8 terpakai.
7. Hak audit dan maklumat
Kami akan menyediakan kepada anda maklumat yang semunasabahnya perlu untuk membuktikan pematuhan kami terhadap DPA ini, dan akan membenarkan serta menyumbang kepada audit, seperti berikut:
- Pertama, dokumentasi kami. Atas permintaan bertulis yang munasabah (tidak lebih daripada sekali setahun, melainkan dikehendaki oleh Pesuruhjaya atau selepas pelanggaran yang menjejaskan data anda), kami akan menyediakan ringkasan langkah keselamatan kami yang berkaitan dan menjawab soalan bertulis yang munasabah, tertakluk kepada kerahsiaan.
- Audit di tapak / lebih mendalam. Sekiranya itu tidak mencukupi untuk memenuhi sesuatu keperluan PDPA yang khusus, anda (atau juruaudit bebas yang berkelayakan yang anda lantik yang terikat dengan kerahsiaan dan bukan pesaing kami) boleh mengaudit pengendalian Data Peribadi Pelanggan oleh kami, dengan notis bertulis sekurang-kurangnya 30 hari, semasa waktu bekerja, tidak lebih daripada sekali setahun, dengan cara yang tidak menjejaskan keselamatan atau kerahsiaan data pelanggan lain atau sistem kami.
- Kos: setiap pihak menanggung kosnya sendiri, kecuali bahawa anda menanggung kos munasabah kami bagi audit di tapak di luar laluan dokumentasi, melainkan audit itu mendedahkan ketidakpatuhan material kami.
Ini tidak memberi akses kepada data penyewa lain, infrastruktur kami yang lebih luas melebihi apa yang berkaitan, atau maklumat yang sensitif dari segi komersial yang tidak berkaitan dengan Data Peribadi Pelanggan.
8. Pemindahan antarabangsa (ke Singapura)
Data Peribadi Pelanggan disimpan dan diproses di Singapura (Supabase di AWS ap-southeast-1, dan Render — wilayah Singapura). Ini ialah pemindahan rentas sempadan keluar dari Malaysia di bawah PDPA, dan kami mendedahkannya kepada anda dengan jelas di sini.
Di bawah rejim rentas sempadan berasaskan risiko pasca-2024, pemindahan ini bertujuan untuk menjadi sah berasaskan bahawa:
- ia perlu bagi pelaksanaan Perkhidmatan (suatu kontrak yang telah anda masuki), dan/atau
- destinasi tersebut menyediakan perlindungan yang setara dengan PDPA — PDPA 2012 Singapura lazimnya dinilai sebagai setara, dan/atau
- penerima terikat dengan perlindungan kontraktual yang munasabah.
Kami menerapkan perlindungan kontraktual yang sesuai dengan pemproses kami yang berpangkalan di Singapura bagi pemindahan ini dan menyemaknya secara berkala, dan kami mengikat sub-pemproses kami yang berpangkalan di Singapura dengan terma yang menghendaki perlindungan yang sesuai. Anda kekal bertanggungjawab, sebagai pengawal, untuk mendedahkan pemindahan ke Singapura ini dalam notis seksyen 7 PDPA anda sendiri kepada subjek data anda.
9. Liabiliti dan bagaimana ini bersesuaian dengan Terma
- DPA ini ialah sebahagian daripada Terma. Sekiranya terdapat percanggahan langsung antara DPA ini dengan bahagian Terma yang lain dalam perkara perlindungan data, DPA ini mengatasi bagi perkara tersebut; bagi segala perkara lain, Terma yang mengawal.
- Pembatasan liabiliti dan had liabiliti dalam Terma terpakai kepada DPA ini, dan jumlah liabiliti gabungan anda dan kami yang timbul daripada atau berkaitan dengan DPA ini dan Terma adalah tertakluk kepada had tunggal tersebut — DPA ini tidak mewujudkan had yang berasingan atau tambahan.
- Remedi anda bagi bantahan sub-pemproses yang tidak diselesaikan adalah terhad kepada laluan henti-ciri / penamatan dalam seksyen 5.
- Undang-undang yang mentadbir dan bidang kuasa: Malaysia; mahkamah Kuala Lumpur, sebagaimana yang dinyatakan dalam Terma.
10. Pengembalian atau pemadaman pada penamatan perkhidmatan
Apabila Perkhidmatan tamat, atau atas permintaan bertulis anda:
- Anda boleh mengeksport Data Peribadi Pelanggan menggunakan alat eksport Perkhidmatan. Selama sekurang-kurangnya 30 hari selepas sesuatu tempoh luput atau akaun ditutup, ruang kerja anda kekal baca-sahaja dan data anda masih boleh dieksport.
- Selepas tempoh tersebut, dan selepas peringatan ke e-mel akaun anda, data itu mungkin dijadualkan untuk pemadaman: kami akan memadam atau menyahnamakan (anonymise) Data Peribadi Pelanggan daripada pangkalan data aktif, dan menyingkirkannya daripada sandaran dalam kitaran putaran sandaran biasa, kecuali apabila kami dikehendaki mengekalkan data tertentu oleh undang-undang — sebagai contoh rekod perakaunan dan cukai yang disimpan selama 7 tahun di bawah Akta Cukai Pendapatan 1967, dan rekod transaksi penjual / e-dagang yang disimpan selama sekurang-kurangnya 3 tahun di bawah Peraturan-Peraturan Pelindungan Pengguna (Transaksi Perdagangan Elektronik) 2024 (CPETTR 2024). Pengekalan 7 tahun ini ialah pengekalan Taokeh sendiri, untuk pematuhan cukai dan perakaunan kami sendiri dan untuk mempertahankan tuntutan undang-undang; kami tidak menyimpan rekod ini bagi pihak anda, dan ia tidak melepaskan anda daripada kewajipan anda sendiri untuk menyimpan salinan anda sendiri (lihat Terma §8.4).
- Atas permintaan bertulis selepas pemadaman, kami akan mengesahkan bahawa pemadaman telah dilaksanakan.
Lampiran 1 — Butiran pemprosesan
Pengawal: Pelanggan. Pemproses: Taokeh (Enya Venture).
Perkara pokok dan tempoh: sebagaimana dalam seksyen 3 dan 10.
Sifat dan tujuan pemprosesan: pengehosan, penyimpanan, pengiraan, penghantaran, sandaran, dan pemprosesan khusus ciri dalam Perkhidmatan (lejar am; penginvoisan/sebut harga/DO/PO; inventori; perbankan dan penyesuaian; gaji dengan pengiraan berkanun Malaysia — EPF/SOCSO/EIS/PCB/HRDF/Zakat; e-penginvoisan MyInvois; penyata SST; saluran pasar raya dalam talian — Shopee, TikTok Shop; storefront terhos; aset tetap; pelbagai mata wang; pembantu teks AI pilihan), dalam setiap kes hanya untuk menyediakan Perkhidmatan kepada Pelanggan.
Kategori subjek data (sebagaimana yang dimasukkan oleh Pelanggan):
- pelanggan / pembeli Pelanggan (termasuk pembeli storefront);
- pembekal / vendor / kenalan Pelanggan;
- pekerja Pelanggan.
Kategori data peribadi:
- PII hubungan / identiti pelanggan dan pembekal: nama, e-mel, nombor telefon, alamat, nombor pengenalan cukai (TIN);
- Data gaji pekerja — SENSITIF: nombor kad pengenalan / pasport, nombor EPF / SOCSO / EIS, gaji, butiran akaun bank, maklumat pemastautin cukai;
- Rekod kewangan: transaksi bank, invois dan rekod perakaunan lain (yang mungkin mengandungi data peribadi);
- Dokumen yang dimuat naik: sijil SSM, resit, imbasan bil / perbelanjaan (yang mungkin mengandungi data peribadi);
- Pesanan storefront: nama, alamat dan butiran hubungan pembeli.
Data peribadi sensitif: data gaji pekerja di atas termasuk kategori yang dianggap oleh PDPA sebagai sensitif / bersensitiviti tinggi (pengecam berkaitan kad-pengenalan-kebangsaan; data kewangan). Pelanggan bertanggungjawab bagi persetujuan nyata yang dikehendaki untuk memproses data ini.
Lampiran 2 — Langkah keselamatan teknikal dan organisasi (TOM)
Ini meringkaskan langkah yang kami terapkan; kami boleh mengemas kininya selagi perlindungan tidak dikurangkan.
- Pengasingan penyewa: data setiap penyewa diasingkan dan dikawal akses menggunakan Postgres Row-Level Security, diskopkan setiap penyewa pada setiap pertanyaan melalui lapisan penskopan penyewa kami.
- Penyulitan semasa penghantaran: TLS/HTTPS bagi semua akses kepada Perkhidmatan.
- Kawalan akses & pengesahan: kata laluan yang dicincang (hashed), pengesahan dua faktor pilihan, akses berasaskan peranan untuk pengguna dalam sesuatu ruang kerja, dan akses dalaman keistimewaan paling rendah.
- Pengelogan & pemantauan: log pelayan dan log audit aktiviti yang berkaitan.
- Keselamatan pengehosan: aplikasi dan pangkalan data dihos dengan penyedia yang bereputasi di Singapura (Render; Supabase / AWS ap-southeast-1); keselamatan edge / WAF melalui Cloudflare.
- Kerahsiaan: kakitangan terikat dengan kerahsiaan dan akses perlu-tahu.
- Sandaran: sandaran berkala dengan putaran yang ditetapkan, menyokong pemulihan dan proses pemadaman-pada-penamatan dalam seksyen 10.
- Usaha wajar sub-pemproses: sub-pemproses digunakan di bawah terma dalam seksyen 5 dan disenaraikan dalam seksyen 6.
Lampiran 3 — Senarai sub-pemproses yang diluluskan
Senarai sub-pemproses yang diluluskan ialah Jadual Sub-pemproses dalam seksyen 6 DPA ini, yang merupakan sumber kebenaran tunggal dan dikekalkan semasa di situ. Kami tidak menyelenggara senarai berasingan di tempat lain.
Hubungan bagi sebarang soalan mengenai DPA ini, atau untuk meminta salinan yang ditandatangani balas: admin@taokeh.my, tel +60 16-773 9678. Pertanyaan perlindungan data: dpo@taokeh.my. Pegawai Perlindungan Data rasmi akan dilantik dan dinamakan di sini jika dan apabila Taokeh memenuhi ambang mandatori di bawah Akta Perlindungan Data Peribadi (Pindaan) 2024.