01Pengenalan
MyTrustCredit Sdn Bhd (No. Syarikat SSM 202301012345-D) ("MyTrustCredit", "kami") ialah pemberi pinjam wang langsung berlesen KPKT di bawah Lesen Pemberi Pinjam Wang No. WL1234/5678 menurut Akta Pemberi Pinjam Wang 1951. Pejabat berdaftar kami di Aras 12, Menara KL, Jalan Sultan Ismail, 50250 Kuala Lumpur.
Kami ialah pengawal data tunggal bagi setiap pinjaman yang kami berikan. Apabila anda memohon melalui mytrustcredit.com, permohonan anda dinilai, diluluskan dan didanai oleh MyTrustCredit sendiri — kami bukan broker, pengenalan, atau platform padanan lead. Semua keputusan pengunderaitan, perjanjian pinjaman dan aktiviti kutipan hutang dilaksanakan secara dalaman oleh MyTrustCredit dan pemproses kontraknya.
Dasar Privasi ini menerangkan data peribadi yang kami kumpul, cara kami menggunakannya, dengan siapa kami mendedahkan, tempoh penyimpanan dan hak anda di bawah Akta Perlindungan Data Peribadi 2010 ("PDPA"). Dengan menghantar permohonan pinjaman atau menggunakan mytrustcredit.com, anda mengesahkan telah membaca dan memahami Dasar ini.
Dasar ini dikeluarkan dalam Bahasa Inggeris, Bahasa Malaysia dan Bahasa Cina Ringkas. Sekiranya terdapat ketidakselarasan, versi Bahasa Inggeris terpakai.
02Data peribadi yang kami kumpul
Kami hanya mengumpul data peribadi yang benar-benar perlu untuk (i) mengesahkan identiti anda, (ii) membuat keputusan kredit yang sah di bawah Akta Pemberi Pinjam Wang 1951, (iii) mengeluarkan dana yang diluluskan, dan (iv) menyervis serta mengutip pinjaman anda. Kategorinya adalah:
- Data identiti — Nama penuh seperti MyKad, nombor MyKad (untuk pengesahan identiti dan rekod berkanun di bawah Akta Pemberi Pinjam Wang 1951), tarikh lahir, jantina, taraf kewarganegaraan, bahasa pilihan, dan salinan MyKad pada peringkat pengunderaitan.
- Data hubungan — Alamat kediaman, nombor telefon, emel, negeri, dan (pilihan) kenalan waris / kecemasan.
- Data kewangan — Pendapatan bulanan (kasar dan bersih), sumber pendapatan, majikan dan alamat, tempoh bekerja, komitmen sedia ada, dan butiran akaun bank untuk pengeluaran dana yang diluluskan serta kutipan bayaran balik (melalui DuitNow, IBG atau auto-debit).
- Pertanyaan biro kredit — Di mana sah dan dengan kebenaran anda, kami mungkin melakukan pertanyaan kredit lembut terhadap CTOS dan CCRIS (Bank Negara Malaysia) untuk menyokong keputusan pengunderaitan. Pinjaman yang diluluskan dilaporkan kepada CCRIS bulanan seperti dikehendaki undang-undang.
- Data prestasi pinjaman — Nombor rujukan pinjaman, terma perjanjian, rekod pengeluaran dana, sejarah bayaran balik, status tunggakan, dan sebarang tindakan kutipan terhadap pinjaman yang mungkir.
- Data tingkah laku & teknikal — Alamat IP, user agent, perujuk, parameter UTM, halaman dilawati, cap masa sesi, dan skor risiko reCAPTCHA.
- Kebenaran & korespondensi — Snapshot setiap kebenaran yang anda berikan (termasuk teks tepat yang ditunjukkan), Perjanjian Pinjaman yang ditandatangani, dan korespondensi dengan pasukan pinjaman, sokongan dan kutipan kami.
03Cara kami menggunakan data peribadi anda
Data peribadi anda diproses semata-mata untuk tujuan sah berikut. Setiap tujuan berasaskan kebenaran anda, pelaksanaan kontrak pinjaman kami dengan anda, kepentingan sah kami sebagai pemberi pinjam berlesen, atau kewajipan undang-undang yang jelas.
- Pengesahan identiti dan saringan anti-penipuan pada permohonan.
- Penilaian kredit dan pengunderaitan permohonan anda, termasuk pemarkahan dalaman dan pertanyaan lembut CTOS / CCRIS yang pilihan.
- Penyediaan, e-tandatangan dan pelaksanaan Perjanjian Pinjaman anda.
- Pengeluaran dana pinjaman yang diluluskan melalui bank Malaysia berlesen (DuitNow, IBG).
- Penservisan pinjaman berterusan — peringatan, penyata, perbincangan penstrukturan semula, surat penyelesaian — melalui WhatsApp, SMS, emel atau telefon.
- Aktiviti kutipan bagi akaun tertunggak, termasuk pelaporan CCRIS wajib dan, jika perlu, mengarahkan agensi kutipan hutang berlesen atau peguam.
- Pematuhan undang-undang Malaysia termasuk Akta Pemberi Pinjam Wang 1951, PDPA 2010, Akta Pencegahan Pengubahan Wang Haram, Pencegahan Pembiayaan Keganasan dan Hasil daripada Aktiviti Haram 2001 (AMLA), serta garis panduan AML/CFT Bank Negara.
- Pengesanan penipuan, had kadar, pencegahan penyalahgunaan dan operasi keselamatan maklumat.
- Analitik dalaman untuk menambah baik produk kami (dilakukan hanya pada data tersamar nama).
- Pemasaran produk pinjaman dan promosi pulangan tunai kami sendiri — hanya jika anda memberi kebenaran, dan boleh ditarik balik bila-bila masa tanpa menjejaskan pinjaman aktif.
05Berapa lama kami menyimpan data anda
Kami mengekalkan data peribadi hanya selama yang diperlukan untuk tujuan pengumpulan, tambah tempoh yang dikehendaki oleh undang-undang Malaysia. Tempoh asas kami ialah 7 tahun dari penutupan akaun anda (atau dari interaksi terakhir, bagi permohonan yang tidak menjadi pinjaman), bagi mematuhi Akta Pemberi Pinjam Wang 1951, PDPA 2010, keperluan penyimpanan rekod AML/CFT BNM, dan Akta Had Masa 1953.
- Rekod pinjaman yang dikeluarkan — 7 tahun selepas penyelesaian penuh atau pelunasan — seperti dikehendaki Akta Pemberi Pinjam Wang dan peraturan AML.
- Permohonan yang tidak menjadi pinjaman — 24 bulan dari aktiviti terakhir, kemudian dipadam atau dianonim — kecuali dilanjutkan untuk tahanan undang-undang.
- Log audit, keselamatan dan transaksi — 7 tahun, selari dengan AMLA 2001 dan Dokumen Dasar AML/CFT BNM.
- Rekod kebenaran pemasaran — Sehingga anda tarik balik, tambah 12 bulan, untuk membuktikan anda telah memberi kebenaran.
06Hak anda di bawah PDPA
Tertakluk kepada PDPA 2010 dan Akta Pemberi Pinjam Wang 1951, anda mempunyai hak subjek data berikut:
- Hak akses — minta salinan data peribadi yang kami simpan.
- Hak pembetulan — minta pembetulan data yang tidak tepat, tidak lengkap atau lapuk.
- Hak menarik balik kebenaran — bila-bila masa, bagi pemprosesan berasaskan kebenaran (contohnya pemasaran).
- Hak menghadkan pemprosesan — minta kami berhenti memproses data untuk pemasaran terus.
- Hak kemudahalihan data — terima data dalam format elektronik yang biasa digunakan.
- Hak membuat aduan — kepada DPO dan, jika tidak selesai, kepada Pesuruhjaya Perlindungan Data Peribadi (PDPC).
07Keselamatan data anda
Kami menggunakan langkah teknikal, organisasi dan fizikal yang menepati atau melebihi piawaian industri untuk pemberi pinjam berlesen:
- Penyulitan sampul AES-256-GCM semasa disimpan untuk semua medan sensitif (nama penuh, MyKad, telefon, emel, akaun bank, pendapatan).
- Penyulitan TLS 1.3 semasa penghantaran untuk setiap permintaan HTTP, dengan HSTS dipramuat.
- Kawalan akses berasaskan peranan, TOTP 2FA wajib untuk setiap pentadbir, dan log audit tahan-sabotaj untuk setiap bacaan atau eksport sensitif.
- Kediaman data utama di MongoDB Atlas, serantau Singapura (ap-southeast-1). Sandaran disulitkan dan disimpan dalam kawasan yang sama.
- Pengesanan pencerobohan automatik, WAF, had kadar, dan mitigasi bot melalui Google reCAPTCHA v3.
- Semakan keselamatan pihak ketiga tahunan dan ujian penembusan berkala.
09Data kanak-kanak
Kami TIDAK memberi pinjaman kepada individu di bawah 21 tahun. mytrustcredit.com bukan ditujukan untuk individu di bawah 21 tahun dan kami tidak dengan sengaja mengumpul data peribadi mereka. Jika anda percaya seorang di bawah umur telah menghantar data, sila tulis kepada dpo@mytrustcredit.com dan kami akan memadam rekod dalam 7 hari bekerja.
10Pemindahan antarabangsa
Data peribadi anda disimpan dan diproses terutamanya di Malaysia dan Singapura. Pangkalan data utama kami dihos pada MongoDB Atlas di serantau Singapura (ap-southeast-1) — bidang kuasa yang diiktiraf PDPC sebagai memberikan standard perlindungan data yang setara dengan Malaysia.
Sebilangan kecil pemproses operasi (penghantaran emel transaksi, infrastruktur WhatsApp Business API dan pemantauan ralat) mungkin memproses data di luar Malaysia. Setiap pemindahan merentas sempadan dilindungi oleh Perjanjian Pemprosesan Data yang bertulis termasuk Klausa Kontrak Standard dan perlindungan seksyen 129 PDPA.
Kami TIDAK memindahkan data anda keluar Malaysia untuk tujuan pemasaran, pemprofilan atau analitik yang melebihi keperluan operasi Perkhidmatan.
11Kemas kini Dasar
Kami mungkin mengemas kini Dasar ini dari semasa ke semasa. Perubahan material akan dimaklumkan melalui (a) emel ke alamat yang dikaitkan dengan permohonan atau pinjaman aktif anda, dan (b) sepanduk di mytrustcredit.com selama sekurang-kurangnya 30 hari dari tarikh berkuat kuasa.
Tarikh "Dikemas kini" di atas selalu menunjukkan tarikh semakan terkini. Versi terdahulu diarkib dan tersedia atas permintaan dari dpo@mytrustcredit.com.
12Cara menghubungi kami
Soalan atau permintaan untuk menggunakan hak PDPA boleh dihantar kepada Pegawai Perlindungan Data kami:
- Emel — dpo@mytrustcredit.com
- Pos — Pegawai Perlindungan Data, MyTrustCredit Sdn Bhd, Aras 12, Menara KL, Jalan Sultan Ismail, 50250 Kuala Lumpur, Malaysia
- WhatsApp — +60 12-345 6789 (Isnin hingga Sabtu, 9pg–8mlm MYT)
Soalan tentang data atau dasar ini?
dpo@mytrustcredit.com