The Cedar: Privacy Notice
Effective date: 18 August 2026
Last updated: 17 August 2026
This Privacy Notice describes how Industronics Advansystem Sdn. Bhd., Company Registration No. 202201048001 (1493698-D) ("we", "us", "our"), as the data controller, collects, uses, discloses and protects your personal data when you use The Cedar mobile application (the "App"), the resident app for the building managed with our smart building platform.
This notice is issued under the Personal Data Protection Act 2010 (Act 709) of Malaysia, as amended ("PDPA"). In accordance with section 7(3) of the PDPA, this notice is available in both English and Bahasa Malaysia (see Section 12, Language).
By creating an account or continuing to use the App, you confirm that you have read and understood this notice, and you consent to the processing of your personal data as described in it. Facial recognition is optional and needs its own separate consent, which you give on a dedicated screen and can withdraw at any time (see Section 4). This notice applies to personal data processed both before and after it was issued.
When you provide personal data about another person (for example a household member, family member or visitor), you confirm that you are authorised to act on their behalf, to consent to the processing of their personal data, and to receive this notice for them.
In brief, this notice explains that:
- We collect the identity, contact and unit information required to administer your residency, covering your profile, household, vehicles, pets, parcels, bookings and reports. Additional modules may be introduced to the App from time to time, such as IoT building services. This notice will be updated before any further category of personal data is collected.
- A QR access pass is issued to every resident and is the standard way to enter. Facial recognition is optional: only if you choose to add a profile photograph, and give separate explicit consent, is it enrolled into the building's facial recognition terminals so that you may also enter by face. You may withdraw that consent at any time by removing your photograph, and you keep your account and your QR pass.
- Your location is shared only when you trigger an SOS alert, and only with building security and building management.
- The App contains no advertising and uses no analytics or tracking software. Your personal data is never sold, and is disclosed only to your building's management and security staff and to the service providers that operate the App (Google Firebase, Google Cloud, Agora).
- You may request access to and correction of your personal data, and request deletion of your account and personal data at any time. Certain records are kept for up to 7 years, including system audit logs and any data we are required by law to retain (see Section 7).
1. Who we are
The App is operated by Industronics Advansystem on behalf of The Cedar by Tribeca, the management of your building. Questions, requests and complaints about personal data should be directed to:
- Data Protection Officer / Privacy contact: Lai Meng Hin
- Email: privacy@industronicsadvansystem.com
- Address: No. 18, Jalan Industri PBP 9, Taman Perindustrian Pusat Bandar Puchong, 47100 Puchong, Selangor, Malaysia
2. Personal data we collect
Data you provide when registering and managing your account:
- Identity details: title, first and last name, date of birth, gender.
- Identity document details: NRIC or passport number, and a photograph or scanned copy of the identity document, used to verify your identity.
- Contact details: email address and mobile phone number.
- Profile photograph, which is optional. If you provide one, it is also enrolled into the building's facial recognition terminals, with your separate explicit consent (see Section 4).
- Your unit number and your role in the unit (owner, tenant or household member).
- Proof of residency: a photograph or copy of a document evidencing your occupancy of the unit.
Data you provide while using the App:
- Details of household members you register, including family members (see Section 10 on children).
- Vehicle details (registration plate, model) and parking records.
- Pet registrations.
- Facility bookings.
- Visitor registrations: the name, phone number, party size, expected visit time and reason you give for a visitor, any vehicle number and vehicle type, the parking arrangement, and any photos or documents you attach.
- Reports, complaints and maintenance requests, including any photos or attachments you upload.
- Parcel collection records.
- Messages and content you submit through App features.
Data collected automatically:
- Your sign-in record with our login provider, Google Firebase: a unique account number and the credentials that maintain your signed-in session.
- A code that identifies your phone to our notification service, so that we may send you building notices and parcel and call notifications.
- Call history records, comprising the participants, time and duration of each call. The content of calls is never recorded.
- System audit logs of administrative actions, kept for up to 7 years.
- Basic device and diagnostic information needed to operate the App.
Entry records at the building's access points. When you use your QR pass or your face at an access point, the record of that entry is created and held by the building's own access-control systems (the Nuveq access and lift controller, and the facial recognition terminals), which are operated for your Building Management (see Section 5). The App does not collect, receive or store those entry records, and does not show you a history of your movements in the building. Requests about entry records should be directed to Building Management.
Sources of your data: we collect personal data directly from you through the App, and from the building management that registers or verifies your residency.
Data collected with your device permission (each is optional and requested in context):
- Camera and photo library: to take or choose your profile photo and to attach photos to reports. When you choose an existing photo, your device's photo picker passes only the image you select to the App. We have no access to the rest of your photo library.
- Microphone: for voice calls with building security through the App.
- Notifications: to deliver building notices and parcel, visitor, call and SOS alerts to your phone.
- Location: only while you are using the App to trigger an SOS emergency alert, your current location is shared with building security and building management so that they may attend to you without delay. We never access your location while the App is in the background, and we do not track your location at any other time.
Unlocking your building pass with your device (no data collected). Before showing your QR pass, the App asks your phone to confirm it is you, using Face ID or Touch ID on iOS, or fingerprint, face or iris unlock on Android, falling back to your device PIN or passcode. This check is performed entirely by your phone's operating system, which tells the App only whether it succeeded. We never receive, see or store your fingerprint, your face scan or your passcode, and this is separate from, and unrelated to, the building's facial recognition described in Section 4. If your device has no biometric or passcode set up, the pass opens without this check.
Protecting your pass on screen (no data collected). While your QR pass is displayed, the App asks your phone to block screenshots and screen recording. On iOS the App is also told when a screenshot is attempted, so that it can show you a short on-screen explanation. That signal stays on your device: we are not notified, and no record of a screenshot attempt is created or sent to us.
We do not collect data for advertising. The App contains no advertising and no software that profiles or tracks you.
3. Why we process your data and our lawful basis
| Purpose | Data used | Basis |
|---|---|---|
| Verify you are a resident and manage your account | Identity, contact, unit details | Performance of residency services; consent |
| Building access (QR pass) | Unit details, access credentials | Building security; performance of residency services |
| Building access by face (optional) | Profile photo, face template | Your separate explicit consent, which you may withdraw at any time |
| Visitor, parcel and facility management | Bookings, parcels, vehicle, pet records | Performance of residency services |
| Reports, maintenance and complaints handling | Reports and attachments | Performance of residency services |
| Emergency response (SOS) | Location, identity, contact details | Vital interest / emergency; consent to the location permission |
| Voice calls with security | Call audio (relayed in real time, not recorded by us) | Performance of the call feature |
| Notices and service notifications | Phone notification code, contact details | Performance of residency services |
| Legal compliance and security | Any of the above as required | Legal obligation; legitimate building-safety interest |
We do not use your data for marketing and will not send you direct marketing without your separate opt-in consent. We do not sell your personal data.
Supplying your identity, contact and unit details is obligatory: without them we cannot register you as a resident or provide building access. Your profile photograph, and the facial recognition enrollment that depends on it, are voluntary. Declining leaves you with QR pass access and changes nothing else. Vehicle, pet, visitor and household-member details are also voluntary and needed only if you use those features.
4. Facial recognition (biometric data)
The building uses facial recognition terminals at its access points. Facial recognition is optional. Your QR access pass is the standard method and is issued to every resident with an active membership; entry by face is an alternative you may choose, and may stop using at any time:
- A profile photo is not required to register or to hold an account. If you choose to add one, the App first shows you a separate consent screen that you must read and expressly agree to before the photo is used for access.
- The terminals derive a mathematical face template from your photo. Under the PDPA (as amended), this biometric data is sensitive personal data, so your consent to it is explicit and given separately, through that consent screen, and not merely by registering an account or accepting this notice.
- If you decline, you simply continue with QR pass entry. Declining affects neither your residency, nor your account, nor any other feature of the App.
- You may withdraw your consent at any time by removing your profile photo in the App. Your face enrollment is then deleted from the terminals and you continue to enter using your QR pass. You do not need to close your account, and we record the date you opted in and the date you opted out.
- Your face data is used only to authenticate you at the building's access points. It is not used for any other purpose, is disclosed only to the access-control systems described in Section 5, and is never sold or traded.
- If you replace your profile photo, the previous enrollment is replaced.
- Your face enrollment is also removed when your account or membership is deactivated, including when you cease to be a resident, and when your account is deleted (Section 8).
5. Who we share data with
We do not disclose your personal data to any third party without your consent, except to the following categories of recipient, on a need-to-know basis:
- Building management and security staff of your building (through the companion administrative and security applications), to the extent necessary to perform their duties. Security guards are shown visitor, parcel and SOS information, and management staff handle reports and accounts.
- Google Firebase (Google LLC): the service that handles your sign-in and delivers notifications to your phone. It processes your account number, sign-in credentials and phone notification code. See Google's privacy policy: https://policies.google.com/privacy
- Agora (Agora Lab, Inc.): real-time relay of voice calls between you and building security. Agora processes the call audio stream and connection data for the duration of the call. See https://www.agora.io/en/privacy-policy/
- The building's access-control systems, which are installed at the building and operated for your Building Management:
- the facial recognition terminals, which receive your name, an internal access identifier, your QR pass code and, only if you have consented to facial recognition, your profile photograph, from which they derive and store your face template;
- the Nuveq access and lift controller, which receives your name, an internal access identifier and your QR pass code in order to open the doors, gates and lifts you are entitled to use.
- Google Cloud Platform: our backend and file storage (photos, attachments) are hosted on Google Cloud infrastructure.
- Law enforcement or regulators, where disclosure is required by Malaysian law or a court order.
Each service provider is contractually or by its published terms required to protect your personal data to a standard at least equal to that set out in this notice. We do not share your data with advertisers or data brokers.
6. International transfers
Some of your personal data is stored or processed on servers located outside Malaysia:
- Google LLC (Firebase) and Google Cloud Platform, with servers in Singapore: your sign-in data, phone notification code, and files you upload (photos, attachments), for the purpose of operating the App's login, notifications and storage.
- Agora Lab, Inc., with relay servers in Singapore: the call audio stream and connection data, only for the duration of a call, for the purpose of connecting your call.
These transfers are made in accordance with section 129 of the PDPA and the Personal Data Protection Commissioner's Cross Border Personal Data Transfer Guidelines (GP 3/2025), on the basis that each recipient provides an adequate level of protection for your personal data at least equivalent to that afforded under the PDPA. We have carried out and documented a transfer assessment of these recipients, and each transfer is protected by the provider's data processing agreement incorporating contractual data protection clauses. Where a transfer relies on your consent, this notice provides you the recipients and purposes of that transfer before you give it.
7. How long we keep your data
We keep personal data only for as long as it is needed for the purposes above, in line with our retention and disposal schedule under the PDPA Retention Principle and the Personal Data Protection Standard 2015:
- Account and residency data: for the duration of your residency. After your residency or account ends, your data is deactivated immediately and permanently deleted or anonymised within 90 days of a deletion request. Records that we are required by law to retain, including system audit logs, are kept for up to 7 years.
- Facial recognition enrollment: removed from the door terminals when your account is deactivated, when your residency ends, or when your account is deleted.
- Reports, bookings, parcel and SOS incident records (including the location you shared in an SOS): retained for the building's operational record-keeping period of 24 months from the record becoming inactive, then deleted or anonymised under our disposal schedule.
- Call content: relayed in real time and never recorded. Call history records (participants, time, duration) follow the operational record-keeping period above.
- System audit logs: retained for up to 7 years, then permanently deleted.
8. Your rights
Under the PDPA you have the right to:
- Access your personal data. We respond within 21 days of a valid written request; a small prescribed fee may apply.
- Correct inaccurate or outdated data (most profile data can be corrected directly in the App).
- Withdraw consent to processing by written notice. You can withdraw your consent to facial recognition directly in the App at any time, by removing your profile photo: your face enrollment is deleted from the terminals, you keep your account, and you continue to enter using your QR pass. Withdrawing consent to the identity, contact and unit data that are obligatory for your residency means closing your account.
- Delete your account. You can request deletion of your account and personal data in the App, at Profile > Settings > Delete account, or by written request to the contact in Section 1. Deletion removes your profile, your Google Firebase sign-in account, the photos and attachments held in our cloud storage, your face enrollment on the door terminals, and your personal records. Records we are required by law to retain, including system audit logs, are kept for up to 7 years as set out in Section 7.
- Limit processing. You may choose not to use optional features (vehicles, pets, household members), in which case the related data is not collected.
- Prevent processing likely to cause damage or distress, and refuse direct marketing (we do not send direct marketing).
To exercise any right, contact the Data Protection Officer listed in Section 1.
9. Security
Personal data is transmitted over encrypted connections (TLS/HTTPS) and stored on access-controlled cloud infrastructure. Access is limited to authorised building management and security personnel. Our service providers process data under data processing agreements that require security safeguards consistent with the PDPA Security Principle. If a data breach occurs that is likely to cause significant harm to you, we will notify the Personal Data Protection Commissioner within 72 hours and affected users within 7 days thereafter, in accordance with the PDPA and our obligations to Apple and Google.
10. Children
The App is intended for adult residents. Household member profiles for minors may only be created by a parent or guardian, who consents to that processing on the child's behalf. We do not knowingly allow minors to register their own accounts. A photograph is optional for a household member profile, as it is for your own. Where a parent or guardian chooses to provide one, it is enrolled into facial recognition on the same optional, consent-based footing set out in Section 4, and the parent or guardian gives that consent on the child's behalf and may withdraw it at any time by removing the photograph.
11. Changes to this notice
We may update this notice from time to time. Material changes will be notified in the App before they take effect, and the "Last updated" date above will change. Continued use after the effective date constitutes acceptance, except that new purposes for sensitive data always require fresh explicit consent.
12. Language
In accordance with section 7(3) of the PDPA, this notice is issued in both English and Bahasa Malaysia. In the event of any inconsistency between the English version and the Bahasa Malaysia version, the English version shall prevail.
13. Contact
Industronics Advansystem Sdn. Bhd.
No. 18, Jalan Industri PBP 9, Taman Perindustrian Pusat Bandar Puchong, 47100 Puchong, Selangor, Malaysia
Email: privacy@industronicsadvansystem.com
The Cedar: Notis Privasi
Tarikh kuat kuasa: 18 Ogos 2026
Kemas kini terakhir: 17 Ogos 2026
Notis Privasi ini menerangkan cara Industronics Advansystem Sdn. Bhd., No. Pendaftaran Syarikat 202201048001 (1493698-D) ("kami"), sebagai pengawal data, mengumpul, menggunakan, mendedahkan dan melindungi data peribadi anda apabila anda menggunakan aplikasi mudah alih The Cedar ("Aplikasi"), iaitu aplikasi penghuni bagi bangunan yang diuruskan melalui platform bangunan pintar kami.
Notis ini dikeluarkan selaras dengan Akta Perlindungan Data Peribadi 2010 [Akta 709], sebagaimana yang dipinda ("APDP"). Menurut seksyen 7(3) APDP, Notis ini disediakan dalam Bahasa Malaysia dan bahasa Inggeris (lihat Seksyen 12, Bahasa).
Dengan mendaftar akaun atau terus menggunakan Aplikasi selepas membaca Notis ini, anda bersetuju bahawa anda telah membaca dan memahami Notis Privasi ini dan bersetuju dengan pemprosesan data peribadi anda seperti yang dinyatakan dalam Notis ini. Pengecaman wajah bersifat pilihan dan memerlukan persetujuan berasingan yang tersendiri, yang anda berikan melalui skrin khusus dan boleh anda tarik balik pada bila-bila masa (lihat Seksyen 4). Notis ini terpakai bagi data peribadi yang diproses sebelum dan selepas Notis ini dikeluarkan.
Apabila anda memberikan data peribadi mengenai orang lain (sebagai contoh, ahli isi rumah, ahli keluarga atau pelawat), anda mengesahkan bahawa anda diberi kuasa untuk bertindak bagi pihak mereka, untuk memberikan persetujuan terhadap pemprosesan data peribadi mereka, dan untuk menerima Notis ini bagi pihak mereka.
Secara ringkas, Notis ini menerangkan bahawa:
- Kami mengumpul maklumat identiti, maklumat perhubungan dan maklumat unit yang diperlukan bagi mentadbir kediaman anda, meliputi profil, isi rumah, kenderaan, haiwan peliharaan, bungkusan, tempahan dan laporan anda. Modul tambahan mungkin diperkenalkan kepada Aplikasi dari semasa ke semasa, seperti perkhidmatan bangunan IoT. Notis ini akan dikemas kini sebelum apa-apa kategori data peribadi tambahan dikumpul.
- Pas akses QR dikeluarkan kepada setiap penghuni dan merupakan kaedah biasa untuk masuk. Pengecaman wajah bersifat pilihan: hanya sekiranya anda memilih untuk menambah foto profil, dan memberikan persetujuan nyata yang berasingan, barulah foto tersebut didaftarkan ke dalam terminal pengecaman wajah bangunan supaya anda juga boleh masuk menggunakan wajah anda. Anda boleh menarik balik persetujuan tersebut pada bila-bila masa dengan mengeluarkan foto anda, dan anda tetap mengekalkan akaun serta pas QR anda.
- Lokasi anda hanya dikongsi apabila anda mencetuskan amaran kecemasan (SOS), dan hanya dengan pihak keselamatan dan pengurusan bangunan.
- Aplikasi ini tidak memaparkan iklan dan tidak menggunakan apa-apa perisian analitik atau penjejakan. Data peribadi anda tidak sekali-kali dijual, dan hanya didedahkan kepada pihak pengurusan dan kakitangan keselamatan bangunan anda serta pembekal perkhidmatan yang mengendalikan Aplikasi (Google Firebase, Google Cloud, Agora).
- Anda berhak memohon akses kepada dan pembetulan data peribadi anda, serta memohon pemadaman akaun dan data peribadi anda pada bila-bila masa. Rekod tertentu akan disimpan sehingga 7 tahun, termasuk log audit sistem dan apa-apa data yang dikehendaki oleh undang-undang untuk disimpan (lihat Seksyen 7).
1. Mengenai Kami
Aplikasi ini dikendalikan oleh Industronics Advansystem bagi pihak The Cedar by Tribeca, pihak pengurusan bangunan anda. Apa-apa pertanyaan, permohonan atau aduan berhubung data peribadi hendaklah dikemukakan kepada:
- Pegawai Perlindungan Data / Pegawai Privasi: Lai Meng Hin
- E-mel: privacy@industronicsadvansystem.com
- Alamat: No. 18, Jalan Industri PBP 9, Taman Perindustrian Pusat Bandar Puchong, 47100 Puchong, Selangor, Malaysia
2. Jenis-jenis Data Peribadi yang Kami Kumpul
Maklumat yang anda berikan semasa pendaftaran dan pengurusan akaun:
- Maklumat identiti: gelaran, nama pertama dan nama keluarga, tarikh lahir dan jantina.
- Maklumat dokumen pengenalan: Nombor Kad Pengenalan atau nombor pasport, serta foto atau salinan imbasan dokumen pengenalan tersebut, bagi mengesahkan identiti anda.
- Maklumat perhubungan: alamat e-mel dan nombor telefon bimbit.
- Foto profil, yang bersifat pilihan. Sekiranya anda memberikannya, foto tersebut turut didaftarkan ke dalam terminal pengecaman wajah bangunan, dengan persetujuan nyata anda yang berasingan (lihat Seksyen 4).
- Nombor unit anda dan peranan anda di unit tersebut (pemilik, penyewa atau ahli isi rumah).
- Bukti kediaman: foto atau salinan dokumen yang membuktikan penghunian anda di unit tersebut.
Maklumat yang anda berikan semasa menggunakan Aplikasi:
- Butiran ahli isi rumah yang anda daftarkan, termasuk ahli keluarga (lihat Seksyen 10 mengenai kanak-kanak).
- Maklumat kenderaan (nombor pendaftaran, model) dan rekod tempat letak kenderaan.
- Pendaftaran haiwan peliharaan.
- Tempahan kemudahan.
- Pendaftaran pelawat: nama, nombor telefon, bilangan orang, masa lawatan yang dijangka dan sebab yang anda berikan bagi seseorang pelawat, apa-apa nombor dan jenis kenderaan, pengaturan tempat letak kenderaan, serta apa-apa foto atau dokumen yang anda lampirkan.
- Laporan, aduan dan permohonan penyelenggaraan, termasuk apa-apa foto atau lampiran yang anda muat naik.
- Rekod pengambilan bungkusan.
- Mesej dan kandungan yang anda kemukakan melalui ciri-ciri Aplikasi.
Maklumat yang dikumpul secara automatik:
- Rekod log masuk anda dengan penyedia log masuk kami, Google Firebase: nombor akaun unik dan maklumat yang mengekalkan sesi log masuk anda.
- Kod yang mengenal pasti telefon anda kepada perkhidmatan pemberitahuan kami, bagi membolehkan kami menghantar notis bangunan serta pemberitahuan bungkusan dan panggilan kepada anda.
- Rekod sejarah panggilan, meliputi pihak yang terlibat, masa dan tempoh setiap panggilan. Kandungan panggilan tidak sekali-kali dirakam.
- Log audit sistem bagi tindakan pentadbiran, yang disimpan sehingga 7 tahun.
- Maklumat asas peranti dan maklumat diagnostik yang diperlukan untuk mengendalikan Aplikasi.
Rekod kemasukan di titik akses bangunan. Apabila anda menggunakan pas QR atau wajah anda di sesuatu titik akses, rekod kemasukan tersebut diwujudkan dan disimpan oleh sistem kawalan akses bangunan itu sendiri (pengawal akses dan lif Nuveq, serta terminal pengecaman wajah), yang dikendalikan bagi pihak Pengurusan Bangunan anda (lihat Seksyen 5). Aplikasi tidak mengumpul, menerima atau menyimpan rekod kemasukan tersebut, dan tidak memaparkan sejarah pergerakan anda di dalam bangunan. Apa-apa permohonan berhubung rekod kemasukan hendaklah dikemukakan kepada Pengurusan Bangunan.
Sumber data peribadi anda: kami mengumpul data peribadi anda secara langsung daripada anda melalui Aplikasi, dan daripada pihak pengurusan bangunan yang mendaftarkan atau mengesahkan kediaman anda.
Maklumat yang dikumpul dengan keizinan peranti anda (setiap satu bersifat pilihan dan dipohon mengikut keperluan):
- Kamera dan galeri foto: untuk mengambil atau memilih foto profil anda dan melampirkan foto pada laporan. Apabila anda memilih foto yang sedia ada, pemilih foto peranti anda hanya menyerahkan imej yang anda pilih kepada Aplikasi. Kami tidak mempunyai akses kepada foto lain dalam galeri anda.
- Mikrofon: untuk panggilan suara dengan pihak keselamatan bangunan melalui Aplikasi.
- Pemberitahuan: untuk menghantar notis bangunan serta amaran bungkusan, pelawat, panggilan dan SOS ke telefon anda.
- Lokasi: hanya semasa anda menggunakan Aplikasi untuk mencetuskan amaran kecemasan (SOS), lokasi semasa anda akan dikongsi dengan pihak keselamatan dan pengurusan bangunan bagi membolehkan mereka bertindak tanpa berlengah. Kami tidak sekali-kali mengakses lokasi anda semasa Aplikasi berada di latar belakang, dan kami tidak menjejaki lokasi anda pada masa lain.
Membuka pas bangunan anda menggunakan peranti anda (tiada data dikumpul). Sebelum memaparkan pas QR anda, Aplikasi meminta telefon anda mengesahkan bahawa itu memang anda, menggunakan Face ID atau Touch ID pada iOS, atau buka kunci cap jari, wajah atau iris pada Android, dan beralih kepada PIN atau kod laluan peranti anda sekiranya perlu. Pemeriksaan ini dilakukan sepenuhnya oleh sistem pengendalian telefon anda, yang hanya memberitahu Aplikasi sama ada ia berjaya atau tidak. Kami tidak sekali-kali menerima, melihat atau menyimpan cap jari, imbasan wajah atau kod laluan anda, dan perkara ini berasingan serta tidak berkaitan dengan pengecaman wajah bangunan yang dinyatakan dalam Seksyen 4. Sekiranya peranti anda tidak mempunyai biometrik atau kod laluan, pas tersebut akan dibuka tanpa pemeriksaan ini.
Melindungi pas anda pada skrin (tiada data dikumpul). Semasa pas QR anda dipaparkan, Aplikasi meminta telefon anda menyekat tangkapan skrin dan rakaman skrin. Pada iOS, Aplikasi turut dimaklumkan apabila terdapat percubaan tangkapan skrin, supaya ia dapat memaparkan penjelasan ringkas pada skrin. Isyarat tersebut kekal pada peranti anda: kami tidak dimaklumkan, dan tiada apa-apa rekod mengenai percubaan tangkapan skrin diwujudkan atau dihantar kepada kami.
Kami tidak mengumpul data bagi tujuan pengiklanan. Aplikasi ini tidak mengandungi apa-apa iklan dan tiada perisian yang memprofilkan atau menjejaki anda.
3. Tujuan Pemprosesan Data Peribadi Anda
| Tujuan | Data yang digunakan | Asas |
|---|---|---|
| Mengesahkan status anda sebagai penghuni dan menguruskan akaun anda | Maklumat identiti, perhubungan dan unit | Pelaksanaan perkhidmatan kediaman; persetujuan |
| Akses bangunan (pas QR) | Maklumat unit, kelayakan akses | Keselamatan bangunan; pelaksanaan perkhidmatan kediaman |
| Akses bangunan menggunakan wajah (pilihan) | Foto profil, templat wajah | Persetujuan nyata anda yang berasingan, yang boleh ditarik balik pada bila-bila masa |
| Pengurusan pelawat, bungkusan dan kemudahan | Tempahan, bungkusan, rekod kenderaan dan haiwan peliharaan | Pelaksanaan perkhidmatan kediaman |
| Pengendalian laporan, penyelenggaraan dan aduan | Laporan dan lampiran | Pelaksanaan perkhidmatan kediaman |
| Tindakan kecemasan (SOS) | Lokasi, maklumat identiti dan perhubungan | Kepentingan nyawa / kecemasan; keizinan lokasi |
| Panggilan suara dengan pihak keselamatan | Audio panggilan (disalurkan secara masa nyata dan tidak kami rakam) | Pelaksanaan ciri panggilan |
| Notis dan pemberitahuan perkhidmatan | Kod pemberitahuan telefon, maklumat perhubungan | Pelaksanaan perkhidmatan kediaman |
| Pematuhan undang-undang dan keselamatan | Mana-mana data di atas, sebagaimana yang diperlukan | Kewajipan di bawah undang-undang; kepentingan sah keselamatan bangunan |
Kami tidak menggunakan data peribadi anda bagi tujuan pemasaran dan tidak akan menghantar apa-apa pemasaran langsung kepada anda tanpa persetujuan pilih masuk anda yang berasingan. Kami tidak menjual data peribadi anda.
Anda wajib memberikan maklumat identiti, perhubungan dan unit anda. Tanpa maklumat tersebut, kami tidak dapat mendaftarkan anda sebagai penghuni atau menyediakan akses bangunan kepada anda. Foto profil anda, dan pendaftaran pengecaman wajah yang bergantung kepadanya, bersifat sukarela. Penolakan bermakna anda terus menggunakan akses pas QR dan tidak menjejaskan apa-apa perkara lain. Maklumat kenderaan, haiwan peliharaan, pelawat dan ahli isi rumah juga bersifat sukarela dan hanya diperlukan sekiranya anda menggunakan ciri-ciri berkenaan.
4. Pengecaman Wajah (Data Biometrik)
Bangunan ini menggunakan terminal pengecaman wajah di titik-titik aksesnya. Pengecaman wajah bersifat pilihan. Pas akses QR anda merupakan kaedah biasa dan dikeluarkan kepada setiap penghuni yang mempunyai keahlian aktif; kemasukan menggunakan wajah merupakan alternatif yang boleh anda pilih, dan boleh anda berhenti gunakan pada bila-bila masa:
- Foto profil tidak diwajibkan untuk mendaftar atau untuk memiliki akaun. Sekiranya anda memilih untuk menambahnya, Aplikasi terlebih dahulu akan memaparkan skrin persetujuan yang berasingan, yang mesti anda baca dan persetujui secara nyata sebelum foto tersebut digunakan bagi tujuan akses.
- Terminal tersebut akan menjana templat wajah matematik daripada foto anda. Di bawah APDP (sebagaimana yang dipinda), data biometrik ini merupakan data peribadi sensitif, maka anda memberikan persetujuan secara nyata dan berasingan terhadapnya, melalui skrin persetujuan tersebut, dan bukan sekadar dengan mendaftarkan akaun atau menerima Notis ini.
- Sekiranya anda menolak, anda hanya akan terus menggunakan kemasukan melalui pas QR. Penolakan tersebut tidak menjejaskan kediaman anda, akaun anda, mahupun mana-mana ciri lain dalam Aplikasi.
- Anda boleh menarik balik persetujuan anda pada bila-bila masa dengan mengeluarkan foto profil anda dalam Aplikasi. Pendaftaran wajah anda kemudiannya akan dipadamkan daripada terminal dan anda akan terus masuk menggunakan pas QR anda. Anda tidak perlu menutup akaun anda, dan kami merekodkan tarikh anda memilih untuk menyertai serta tarikh anda menarik diri.
- Data wajah anda digunakan semata-mata untuk mengesahkan identiti anda di titik akses bangunan. Ia tidak akan digunakan bagi apa-apa tujuan lain, hanya didedahkan kepada sistem kawalan akses yang dinyatakan dalam Seksyen 5, dan tidak sekali-kali akan dijual atau diperdagangkan.
- Sekiranya anda menggantikan foto profil anda, pendaftaran yang terdahulu akan digantikan.
- Pendaftaran wajah anda juga akan dikeluarkan apabila akaun atau keahlian anda dinyahaktifkan, termasuk apabila anda tidak lagi menjadi penghuni, dan apabila akaun anda dipadamkan (Seksyen 8).
5. Pendedahan Data Peribadi Anda
Kami tidak akan mendedahkan data peribadi anda kepada mana-mana pihak ketiga tanpa persetujuan anda, kecuali kepada kategori pihak berikut, atas dasar perlu mengetahui:
- Kakitangan pengurusan dan keselamatan bangunan anda (melalui aplikasi pentadbiran dan keselamatan yang berkaitan), setakat yang diperlukan bagi melaksanakan tugas mereka. Maklumat pelawat, bungkusan dan SOS dipaparkan kepada pengawal keselamatan, dan kakitangan pengurusan mengendalikan laporan dan akaun.
- Google Firebase (Google LLC): perkhidmatan yang mengendalikan log masuk anda dan menghantar pemberitahuan ke telefon anda. Ia memproses nombor akaun, maklumat log masuk dan kod pemberitahuan telefon anda. Sila rujuk dasar privasi Google: https://policies.google.com/privacy
- Agora (Agora Lab, Inc.): penyaluran secara masa nyata bagi panggilan suara antara anda dengan pihak keselamatan bangunan. Agora memproses aliran audio panggilan dan data sambungan sepanjang tempoh panggilan sahaja. Sila rujuk https://www.agora.io/en/privacy-policy/
- Sistem kawalan akses bangunan, yang dipasang di bangunan dan dikendalikan bagi pihak Pengurusan Bangunan anda:
- terminal pengecaman wajah, yang menerima nama anda, pengenal akses dalaman, kod pas QR anda dan, hanya sekiranya anda telah bersetuju dengan pengecaman wajah, foto profil anda, yang daripadanya templat wajah anda dijana dan disimpan;
- pengawal akses dan lif Nuveq, yang menerima nama anda, pengenal akses dalaman dan kod pas QR anda bagi membuka pintu, pagar dan lif yang anda berhak gunakan.
- Google Cloud Platform: sistem pelayan dan storan fail kami (foto, lampiran) ditempatkan pada infrastruktur Google Cloud.
- Agensi penguatkuasaan undang-undang atau badan kawal selia, apabila pendedahan dikehendaki di bawah undang-undang Malaysia atau perintah mahkamah.
Setiap pembekal perkhidmatan dikehendaki, sama ada melalui kontrak atau terma yang diterbitkannya, melindungi data peribadi anda pada tahap yang sekurang-kurangnya setara dengan Notis ini. Kami tidak mendedahkan data anda kepada mana-mana pengiklan atau broker data.
6. Pemindahan Data Peribadi ke Luar Malaysia
Sebahagian daripada data peribadi anda disimpan atau diproses pada pelayan yang terletak di luar Malaysia:
- Google LLC (Firebase) dan Google Cloud Platform, dengan pelayan di Singapura: data log masuk anda, kod pemberitahuan telefon, dan fail yang anda muat naik (foto, lampiran), bagi tujuan pengendalian log masuk, pemberitahuan dan storan Aplikasi.
- Agora Lab, Inc., dengan pelayan penyaluran di Singapura: aliran audio panggilan dan data sambungan, sepanjang tempoh panggilan sahaja, bagi tujuan menyambungkan panggilan anda.
Pemindahan ini dilaksanakan selaras dengan seksyen 129 APDP dan Garis Panduan Pemindahan Data Peribadi Rentas Sempadan yang dikeluarkan oleh Pesuruhjaya Perlindungan Data Peribadi (GP 3/2025), atas asas bahawa setiap penerima menyediakan tahap perlindungan data peribadi yang mencukupi dan sekurang-kurangnya setara dengan perlindungan yang diberikan di bawah APDP. Kami telah menjalankan dan mendokumenkan penilaian pemindahan terhadap penerima-penerima tersebut, dan setiap pemindahan dilindungi oleh perjanjian pemprosesan data pembekal yang menggabungkan klausa perlindungan data secara kontrak. Sekiranya sesuatu pemindahan bergantung pada persetujuan anda, Notis ini memaklumkan kepada anda penerima dan tujuan pemindahan tersebut sebelum persetujuan anda diberikan.
7. Penyimpanan Data Peribadi Anda
Kami menyimpan data peribadi anda hanya selama tempoh yang diperlukan bagi tujuan-tujuan di atas, selaras dengan jadual penyimpanan dan pelupusan kami di bawah Prinsip Penyimpanan APDP dan Standard Perlindungan Data Peribadi 2015:
- Data akaun dan kediaman: sepanjang tempoh kediaman anda. Selepas kediaman atau akaun anda tamat, data anda akan dinyahaktifkan dengan serta-merta dan dipadamkan secara kekal atau dijadikan tanpa nama dalam tempoh 90 hari dari tarikh permohonan pemadaman. Rekod yang dikehendaki oleh undang-undang untuk disimpan, termasuk log audit sistem, akan disimpan sehingga 7 tahun.
- Pendaftaran pengecaman wajah: dikeluarkan daripada terminal pintu apabila akaun anda dinyahaktifkan, apabila kediaman anda tamat, atau apabila akaun anda dipadamkan.
- Rekod laporan, tempahan, bungkusan dan insiden SOS (termasuk lokasi yang anda kongsi semasa SOS): disimpan selama tempoh penyimpanan rekod operasi bangunan iaitu 24 bulan dari tarikh rekod tersebut menjadi tidak aktif, dan kemudiannya dilupuskan mengikut jadual pelupusan kami.
- Kandungan panggilan: disalurkan secara masa nyata dan tidak sekali-kali dirakam. Rekod sejarah panggilan (pihak yang terlibat, masa, tempoh) tertakluk kepada tempoh penyimpanan rekod operasi di atas.
- Log audit sistem: disimpan sehingga 7 tahun, dan kemudiannya dipadamkan secara kekal.
8. Hak-hak Anda
Di bawah APDP, anda mempunyai hak-hak berikut:
- Hak untuk memohon akses kepada data peribadi anda. Kami akan memberikan maklum balas dalam tempoh 21 hari dari tarikh permohonan bertulis yang sah, dan fi kecil yang ditetapkan mungkin dikenakan.
- Hak untuk memohon pembetulan data peribadi yang tidak tepat, tidak lengkap atau tidak terkini (kebanyakan maklumat profil boleh dibetulkan terus dalam Aplikasi).
- Hak untuk menarik balik persetujuan terhadap pemprosesan data peribadi anda dengan memberikan notis bertulis. Anda boleh menarik balik persetujuan anda terhadap pengecaman wajah terus dalam Aplikasi pada bila-bila masa, dengan mengeluarkan foto profil anda: pendaftaran wajah anda akan dipadamkan daripada terminal, anda mengekalkan akaun anda, dan anda terus masuk menggunakan pas QR anda. Penarikan balik persetujuan terhadap data identiti, perhubungan dan unit yang diwajibkan bagi kediaman anda pula bermakna akaun anda ditutup.
- Hak untuk memohon pemadaman akaun anda. Anda boleh memohon pemadaman akaun dan data peribadi anda dalam Aplikasi, di Profil > Tetapan > Padam akaun, atau melalui permohonan bertulis kepada pihak yang dinyatakan dalam Seksyen 1. Pemadaman akan mengeluarkan profil anda, akaun log masuk Google Firebase anda, foto dan lampiran yang disimpan dalam storan awan kami, pendaftaran wajah anda pada terminal pintu, serta rekod peribadi anda. Rekod yang dikehendaki oleh undang-undang untuk disimpan, termasuk log audit sistem, akan disimpan sehingga 7 tahun seperti yang dinyatakan dalam Seksyen 7.
- Hak untuk menghadkan pemprosesan. Anda boleh memilih untuk tidak menggunakan ciri-ciri pilihan (kenderaan, haiwan peliharaan, ahli isi rumah), dan data yang berkaitan tidak akan dikumpul.
- Hak untuk menghalang pemprosesan yang mungkin menyebabkan kerosakan atau tekanan perasaan, dan hak untuk menolak pemasaran langsung (kami tidak menghantar pemasaran langsung).
Bagi melaksanakan mana-mana hak tersebut, sila hubungi Pegawai Perlindungan Data yang dinyatakan dalam Seksyen 1.
9. Keselamatan Data Peribadi Anda
Data peribadi anda dihantar melalui sambungan yang disulitkan (TLS/HTTPS) dan disimpan pada infrastruktur awan yang dikawal aksesnya. Akses terhad kepada kakitangan pengurusan dan keselamatan bangunan yang diberi kuasa. Pembekal perkhidmatan kami memproses data di bawah perjanjian pemprosesan data yang mensyaratkan langkah-langkah keselamatan selaras dengan Prinsip Keselamatan APDP. Sekiranya berlaku pelanggaran data peribadi yang mungkin menyebabkan kemudaratan yang serius kepada anda, kami akan memaklumkan Pesuruhjaya Perlindungan Data Peribadi dalam tempoh 72 jam dan pengguna yang terjejas dalam tempoh 7 hari selepas itu, selaras dengan APDP dan kewajipan kami kepada Apple dan Google.
10. Kanak-kanak
Aplikasi ini ditujukan untuk kegunaan penghuni dewasa. Profil ahli isi rumah bagi kanak-kanak bawah umur hanya boleh diwujudkan oleh ibu bapa atau penjaga, yang memberikan persetujuan bagi pemprosesan tersebut bagi pihak kanak-kanak berkenaan. Kami tidak dengan sengaja membenarkan kanak-kanak bawah umur mendaftarkan akaun mereka sendiri. Foto bersifat pilihan bagi profil ahli isi rumah, sama seperti bagi profil anda sendiri. Sekiranya ibu bapa atau penjaga memilih untuk memberikan foto, foto tersebut akan didaftarkan ke dalam sistem pengecaman wajah atas dasar pilihan dan berasaskan persetujuan yang sama seperti yang dinyatakan dalam Seksyen 4, dan ibu bapa atau penjaga memberikan persetujuan tersebut bagi pihak kanak-kanak berkenaan serta boleh menarik baliknya pada bila-bila masa dengan mengeluarkan foto berkenaan.
11. Pindaan kepada Notis Privasi Ini
Kami mungkin meminda Notis Privasi ini dari semasa ke semasa. Apa-apa pindaan penting akan dimaklumkan melalui Aplikasi sebelum ia berkuat kuasa, dan tarikh "Kemas kini terakhir" di atas akan dikemas kini. Penggunaan berterusan selepas tarikh kuat kuasa merupakan penerimaan terhadap pindaan tersebut, kecuali bahawa apa-apa tujuan baharu bagi data peribadi sensitif akan sentiasa memerlukan persetujuan secara nyata yang baharu.
12. Bahasa
Selaras dengan seksyen 7(3) APDP, Notis ini dikeluarkan dalam Bahasa Malaysia dan bahasa Inggeris. Sekiranya terdapat apa-apa percanggahan antara versi bahasa Inggeris dengan versi Bahasa Malaysia, versi bahasa Inggeris akan diguna pakai.
13. Hubungi Kami
Industronics Advansystem Sdn. Bhd.
No. 18, Jalan Industri PBP 9, Taman Perindustrian Pusat Bandar Puchong, 47100 Puchong, Selangor, Malaysia
E-mel: privacy@industronicsadvansystem.com