Perjanjian Pemprosesan Data (DPA)

Terma pemprosesan data peribadi antara institusi khairat anda dan Litesoc Sdn Bhd, selaras dengan PDPA 2010

Kemaskini terakhir: 21 Julai 2026

Dokumen ini melengkapi (bukan menggantikan) Terma dan Syarat dan Dasar Privasi kami. Dengan mendaftar dan menggunakan Sistem Digital Khairat bagi pihak institusi anda, institusi anda bersetuju dengan terma DPA ini.

1Pihak-pihak dan Definisi

"Pemproses Data"

Litesoc Sdn Bhd (202601014090 (1676188-K)), yang menyediakan Sistem Digital Khairat dan memproses data peribadi bagi pihak institusi.

"Pengawal Data"

Institusi khairat (masjid/surau/organisasi) yang mendaftar dan menentukan tujuan/cara data ahlinya diproses melalui platform.

"Data Peribadi" bermaksud sebarang maklumat berkaitan ahli, tanggungan atau kakitangan institusi yang diproses melalui Sistem Digital Khairat, sebagaimana diterangkan dalam Dasar Privasi.

2Skop dan Tujuan Pemprosesan

Pemproses Data hanya memproses Data Peribadi bagi tujuan berikut, atas arahan terdokumentasi Pengawal Data:

  • Pendaftaran dan pengurusan keahlian khairat (termasuk ahli tanggungan)
  • Pemprosesan dan rekod pembayaran yuran
  • Penghantaran notifikasi berkaitan keahlian dan pembayaran
  • Penjanaan laporan dan eksport data untuk kegunaan pentadbiran institusi
  • Sokongan teknikal dan pembaikan pepijat

Data Subjek (subjek data) meliputi: ahli khairat, ahli tanggungan mereka, dan kakitangan/pentadbir institusi yang menggunakan portal pengurusan.

3Kewajipan Pemproses Data

  • Memproses Data Peribadi hanya atas arahan terdokumentasi Pengawal Data, dan bagi tujuan yang dinyatakan dalam Bahagian 2
  • Memastikan kakitangan yang mengakses Data Peribadi terikat dengan kewajipan kerahsiaan
  • Melaksanakan langkah keselamatan teknikal dan organisasi yang sesuai - termasuk enkripsi medan sensitif, hashing kata laluan sehala, kawalan akses berasaskan peranan, dan log audit bagi setiap capaian data sensitif (butiran penuh di Keselamatan & Pematuhan)
  • Memberitahu Pengawal Data tanpa kelewatan yang tidak munasabah sekiranya berlaku pelanggaran data yang melibatkan Data Peribadi institusi tersebut
  • Membantu Pengawal Data melaksanakan permintaan hak subjek data (akses, pembetulan, pemadaman) mengikut keperluan PDPA 2010
  • Memadam atau memulangkan Data Peribadi selepas penamatan perkhidmatan, tertakluk kepada tempoh pengekalan rekod kewangan/undang-undang yang dinyatakan dalam Dasar Privasi
  • Tidak menggunakan Data Peribadi untuk tujuan pemasaran sendiri atau menjualnya kepada pihak ketiga

4Sub-pemproses

Pengawal Data bersetuju secara am dengan penggunaan sub-pemproses berikut, setiap satu hanya menerima data yang perlu untuk fungsinya:

Billplz

Gateway pemprosesan pembayaran

Firebase Cloud Messaging (Google)

Penghantaran notifikasi tolak mudah alih

Sentry

Pelaporan ralat teknikal (PII ditapis)

Google Analytics / Tag Manager

Analitik penggunaan laman awam sahaja

Amazon Web Services (AWS)

Storan fail (S3) dan hosting pelayan

Resend

Penghantaran e-mel transaksi

Twilio

Pengesahan OTP dan notifikasi WhatsApp/SMS

Cloudflare

Proksi rangkaian dan perlindungan trafik

Kami akan memaklumkan Pengawal Data mengenai sebarang penambahan atau pertukaran sub-pemproses yang material melalui e-mel atau pengumuman di laman web.

5Pemindahan Data Merentasi Sempadan

Data Peribadi disimpan pada pelayan utama di Malaysia. Sebahagian sub-pemproses (Bahagian 4) beroperasi di luar Malaysia dan memproses data terhad yang perlu untuk fungsi masing-masing. Pemproses Data hanya bekerjasama dengan sub-pemproses yang mempunyai langkah keselamatan setanding standard antarabangsa.

6Audit dan Pematuhan

Atas permintaan munasabah dan notis awal secara bertulis, Pemproses Data akan menyediakan maklumat yang perlu bagi membolehkan Pengawal Data mengesahkan pematuhan terhadap DPA ini - contohnya ringkasan langkah keselamatan yang dilaksanakan (rujuk Keselamatan & Pematuhan). Permintaan audit fizikal/teknikal langsung ke atas infrastruktur tertakluk kepada perbincangan komersial berasingan, memandangkan platform dikongsi oleh pelbagai institusi.

7Tempoh dan Penamatan

DPA ini berkuat kuasa selagi institusi anda menggunakan Sistem Digital Khairat dan tamat secara automatik apabila langganan institusi ditamatkan. Selepas penamatan, Data Peribadi dikendalikan mengikut tempoh pengekalan dan proses pemadaman yang diterangkan dalam Dasar Privasi (Bahagian Pengekalan dan Pemadaman Data).

8Liabiliti

Liabiliti di bawah DPA ini tertakluk kepada had liabiliti yang dinyatakan dalam Terma dan Syarat Digital Khairat.

Perlukan Salinan DPA Bertandatangan?

Institusi yang memerlukan DPA rasmi bertandatangan untuk tujuan pematuhan dalaman boleh menghubungi kami.

Litesoc Sdn Bhd (202601014090 (1676188-K))

Unit 17.2, Level 17, Wisma Sunway, No.1 Jalan Tengku Ampuan Zabedah C9/C,

Seksyen 9, 40100 Shah Alam, Selangor, Malaysia