Dasar Privasi / Privacy Policy
Versi 2.1 · Kemas kini terakhir: 13 Ogos 2026
Version 2.1 · Last updated: 13 August 2026
Bahasa Malaysia
English
Dasar Privasi
Dasar Privasi ini menerangkan cara kami mengumpul, menggunakan, mendedahkan dan melindungi data peribadi anda, selaras dengan Akta Perlindungan Data Peribadi 2010 (Akta 709), sebagaimana yang dipinda oleh Akta Perlindungan Data Peribadi (Pindaan) 2024.
Dasar ini terpakai kepada perkhidmatan invois.online yang dikendalikan oleh AZBAHRI TECHNOLOGIES ENTERPRISE.
1. Peranan Kami: Pengawal Data dan Pemproses Data
Kami memegang dua peranan yang berbeza, dan adalah penting anda memahami perbezaannya:
- Sebagai pengawal data — bagi data akaun peniaga, iaitu nama, alamat e-mel, nombor telefon, butiran perniagaan, serta rekod langganan dan pembayaran bagi individu yang mendaftar akaun dengan kami. Bagi data ini, kami yang menentukan tujuan dan cara pemprosesan.
- Sebagai pemproses data — bagi kandungan yang dimuat naik atau dimasukkan oleh peniaga ke dalam sistem, iaitu nama, e-mel, nombor telefon, alamat dan nombor pengenalan cukai pelanggan peniaga tersebut. Bagi data ini, peniaga adalah pengawal data, bukan kami. Kami memproses data tersebut hanya mengikut arahan peniaga dan menurut terma perkhidmatan kami.
Jika anda ialah pelanggan kepada seseorang peniaga yang menggunakan invois.online, dan anda ingin membuat permintaan berhubung data peribadi anda, permintaan tersebut hendaklah dikemukakan terus kepada peniaga berkenaan. Kami akan membantu peniaga tersebut memenuhi permintaan anda.
2. Data Peribadi Yang Kami Kumpul
- Maklumat akaun dan perhubungan: nama, alamat e-mel, nombor telefon, kata laluan (disimpan dalam bentuk cincangan/hashed), nama dan alamat perniagaan, nombor pendaftaran syarikat dan nombor cukai.
- Rekod langganan dan pembayaran: pelan langganan, status pembayaran, tarikh dan jumlah transaksi. Kami tidak menyimpan nombor kad kredit atau kad debit anda.
- Kandungan yang anda masukkan: invois, sebut harga, resit, rekod perbelanjaan, gambar resit yang dimuat naik, serta data pelanggan anda sendiri.
- Maklumat teknikal: alamat IP, jenis pelayar, dan log akses pelayan yang dijana secara automatik apabila anda menggunakan perkhidmatan kami.
- Komunikasi sokongan: mesej, e-mel dan pertanyaan yang anda hantar kepada kami.
3. Sumber Data Peribadi
Data peribadi yang kami proses diperoleh daripada sumber berikut:
- Terus daripada anda, semasa pendaftaran akaun dan sepanjang penggunaan perkhidmatan.
- Daripada peniaga yang menggunakan perkhidmatan kami, apabila mereka memasukkan data pelanggan mereka ke dalam sistem.
- Secara automatik daripada peranti anda, melalui log pelayan dan kuki.
- Daripada penyedia gerbang pembayaran, berhubung status sesuatu transaksi.
4. Tujuan Pemprosesan Data Peribadi
Kami memproses data peribadi anda untuk tujuan berikut sahaja:
- Menyediakan dan menyelenggara perkhidmatan, termasuk menjana invois, sebut harga dan laporan.
- Mengurus pengebilan, langganan dan pembayaran.
- Memberikan sokongan pelanggan dan menjawab pertanyaan anda.
- Menghantar pengumuman perkhidmatan yang penting, seperti perubahan ciri, gangguan sistem atau kemas kini dasar.
- Menjaga keselamatan sistem, mengesan dan mencegah penipuan serta penyalahgunaan.
- Mematuhi kewajipan undang-undang dan keperluan pengawalseliaan.
Kami tidak melakukan pemprofilan tingkah laku dan tidak membuat keputusan automatik yang memberi kesan undang-undang kepada anda.
5. Sama Ada Pemberian Data Adalah Wajib atau Sukarela
- Wajib: nama, alamat e-mel, kata laluan dan butiran asas perniagaan diperlukan untuk membuka dan mengendalikan akaun. Tanpa maklumat ini kami tidak dapat menyediakan perkhidmatan kepada anda, dan akaun tidak boleh didaftarkan.
- Sukarela: maklumat profil tambahan seperti logo perniagaan, alamat penuh, nombor telefon tambahan dan butiran bank adalah pilihan. Jika anda tidak memberikannya, perkhidmatan tetap berfungsi, tetapi sesetengah ciri seperti paparan logo pada invois atau maklumat pembayaran pada dokumen tidak akan tersedia.
6. Pendedahan Data Peribadi Kepada Pihak Ketiga
Kami mendedahkan data peribadi kepada kelas pihak ketiga berikut, setakat yang diperlukan sahaja:
- Penyedia pengehosan awan dan infrastruktur — untuk menyimpan dan mengendalikan sistem.
- Penyedia gerbang pembayaran (langganan anda) — SecurePay dan CHIP, untuk memproses pembayaran langganan anda kepada kami. Butiran kad atau perbankan anda diproses terus oleh mereka dan tidak pernah disimpan oleh kami.
- Penyedia gerbang pembayaran (kutipan invois peniaga) — sekiranya seseorang peniaga mengaktifkan pembayaran dalam talian pada invois mereka, nama, alamat e-mel dan nombor telefon pelanggan akan dihantar kepada gerbang pembayaran yang dipilih oleh peniaga tersebut, iaitu SecurePay, ToyyibPay atau CHIP. Akaun gerbang pembayaran tersebut adalah milik peniaga, bukan milik kami, dan peniaga adalah pengawal data bagi pemindahan tersebut.
- Penyedia penghantaran e-mel transaksi — Amazon Simple Email Service (Amazon SES), untuk menghantar invois dan e-mel sistem.
- Penyedia perkhidmatan kecerdasan buatan (AI) dan pengecaman teks — Anthropic (Claude) dan Google Cloud Vision, untuk ciri imbasan resit dan pembantu sembang. Kandungan yang anda imbas atau hantar melalui ciri tersebut akan diproses oleh penyedia ini.
- Penyedia pengiklanan — Google AdSense, yang memaparkan iklan pada sesetengah halaman kami.
- Pihak berkuasa — apabila dikehendaki oleh undang-undang, perintah mahkamah atau proses undang-undang, atau untuk menegakkan hak undang-undang kami.
- Pihak dalam urus niaga korporat — sekiranya berlaku penggabungan, pengambilalihan atau penjualan perniagaan, dengan perlindungan yang sama terpakai.
Kami tidak menjual data peribadi anda kepada sesiapa.
7. Pemindahan Data Ke Luar Malaysia
Sebahagian daripada penyedia perkhidmatan kami beroperasi di luar Malaysia. Ini bermakna data peribadi anda mungkin diproses atau disimpan di luar negara, terutamanya di Amerika Syarikat, oleh penyedia berikut:
- Amazon Simple Email Service — penghantaran e-mel (wilayah us-east-2, Amerika Syarikat).
- Anthropic (Claude) — pembantu sembang dan pembacaan resit.
- Google Cloud Vision — pengecaman teks pada gambar resit.
- Google — pengiklanan (AdSense) dan fon web.
Gerbang pembayaran yang kami dan peniaga gunakan — SecurePay, ToyyibPay dan CHIP — beroperasi di Malaysia. Kami mengambil langkah yang munasabah untuk memastikan pihak yang menerima data di luar negara memberikan tahap perlindungan yang setanding dengan perlindungan di bawah undang-undang Malaysia.
8. Kuki dan Data Penggunaan
Laman web kami menggunakan kuki seperti berikut:
- Kuki sesi (perlu): untuk mengekalkan status log masuk anda. Tanpa kuki ini anda tidak boleh menggunakan akaun anda. Tempoh sesi ialah 30 hari.
- Kuki rujukan afiliat (pilihan): menyimpan pengecam perujuk apabila anda tiba melalui pautan afiliat, supaya komisen dapat dikira dengan betul.
- Kuki pengiklanan pihak ketiga: kami memaparkan iklan melalui Google AdSense. Google dan rakan kongsinya mungkin menetapkan kuki bagi tujuan pengiklanan dan pengukuran. Kami tidak mengawal kuki tersebut.
Anda boleh menyekat atau memadam kuki melalui tetapan pelayar anda. Menyekat kuki sesi akan menyebabkan anda tidak dapat log masuk. Untuk mengurus keutamaan pengiklanan Google, sila layari tetapan iklan Google di myadcenter.google.com.
Kami tidak menggunakan Google Analytics atau piksel penjejakan media sosial.
9. Tempoh Pengekalan Data Peribadi
- Rekod akaun, invois dan perakaunan: 7 tahun selepas akaun ditutup, bagi memenuhi keperluan penyimpanan rekod Lembaga Hasil Dalam Negeri (LHDN).
- Komunikasi sokongan: 7 tahun, selaras dengan rekod akaun, kerana komunikasi tersebut selalunya merujuk kepada dokumen perakaunan.
- Log pelayan dan log aplikasi: lebih kurang 14 hari, kemudian dipadam secara automatik.
- Salinan sandaran (backup): sandaran harian pangkalan data dan fail lampiran, dikekalkan selama 1 bulan, kemudian ditulis ganti.
- Rekod persetujuan pemasaran: dikekalkan sehingga anda menarik balik persetujuan, dan selepas itu kami menyimpan bukti penarikan balik tersebut sebagai rekod pematuhan.
10. Keselamatan Data Peribadi
Kawalan keselamatan yang kami laksanakan termasuk:
- Penyulitan semasa penghantaran melalui HTTPS/TLS bagi semua halaman dan borang.
- Kata laluan disimpan dalam bentuk cincangan sehala, bukan teks biasa.
- Kawalan capaian dan pengesahan pada fungsi pentadbiran, dengan pengasingan data antara akaun peniaga.
- Sandaran harian pangkalan data dan fail lampiran, dengan pengekalan 1 bulan, bagi membolehkan pemulihan sekiranya berlaku kegagalan sistem.
- Pengelogan aplikasi dan pelayan bagi tujuan pengesanan masalah dan siasatan keselamatan.
- Butiran kad pembayaran tidak disimpan pada sistem kami; pembayaran dikendalikan oleh gerbang pembayaran pihak ketiga.
Walaupun begitu, tiada kaedah penghantaran melalui internet atau penyimpanan elektronik yang selamat sepenuhnya. Kami tidak boleh menjamin keselamatan mutlak.
11. Pelanggaran Data Peribadi
Kami menyelenggara prosedur tindak balas pelanggaran data peribadi. Sekiranya berlaku pelanggaran data peribadi, kami akan menyiasat, mengambil langkah pembendungan, serta memberitahu Pesuruhjaya Perlindungan Data Peribadi dan individu yang terjejas apabila dikehendaki oleh undang-undang.
12. Hak Anda Sebagai Subjek Data
Di bawah Akta 709, anda mempunyai hak berikut:
- Hak akses — meminta salinan data peribadi anda yang kami simpan. Kami akan bertindak balas dalam tempoh 21 hari dari tarikh permintaan lengkap diterima.
- Hak pembetulan — meminta pembetulan data yang tidak tepat, tidak lengkap atau lapuk. Kebanyakan maklumat boleh dikemas kini sendiri melalui tetapan akaun anda.
- Hak menarik balik persetujuan — anda boleh menarik balik persetujuan pada bila-bila masa. Sila ambil perhatian bahawa sesetengah perkhidmatan mungkin tidak lagi tersedia selepas penarikan balik, dan akaun anda mungkin tidak dapat digunakan sepenuhnya.
- Hak menghalang pemprosesan bagi pemasaran langsung — anda boleh meminta kami berhenti menghantar e-mel promosi pada bila-bila masa dengan menghubungi kami di me@azbahri.my. Kami akan menyekat akaun anda daripada senarai penghantaran promosi, dan anda akan terus menerima hanya e-mel berkaitan perkhidmatan dan transaksi.
- Hak menghadkan pemprosesan yang berkemungkinan menyebabkan kerosakan atau tekanan perasaan kepada anda.
- Hak kemudahalihan data — anda boleh meminta data anda dalam format yang boleh dipindahkan. Pada masa ini, data invois, sebut harga, pembayaran, pesanan belian dan penghantaran boleh dieksport sendiri dalam format CSV melalui menu Laporan.
- Hak membuat aduan — anda boleh membuat aduan kepada Jabatan Perlindungan Data Peribadi (JPDP) melalui borang aduan dalam talian di daftar.pdp.gov.my/p_aduan, melalui e-mel ke aduan@pdp.gov.my, atau melalui laman web rasmi mereka di www.pdp.gov.my.
Untuk melaksanakan mana-mana hak di atas, sila hubungi kami di me@azbahri.my.
13. Pilihan dan Cara Menghadkan Pemprosesan
Anda mempunyai pilihan berikut untuk mengawal cara data anda diproses:
- Mengemas kini atau memadam maklumat profil pilihan melalui tetapan akaun anda.
- Meminta kami berhenti menghantar e-mel pemasaran dengan menghubungi me@azbahri.my. E-mel pengumuman perkhidmatan yang penting akan tetap dihantar selagi akaun anda aktif.
- Tidak menggunakan ciri pilihan seperti imbasan resit atau pembantu sembang, sekiranya anda tidak mahu kandungan tersebut diproses oleh penyedia AI pihak ketiga.
- Menyekat atau memadam kuki melalui tetapan pelayar anda.
- Menghubungi kami untuk membantah pemprosesan tertentu, atau untuk meminta akaun anda ditutup.
14. Pegawai Perlindungan Data Peribadi
Kami telah melantik seorang Pegawai Perlindungan Data Peribadi, yang telah dimaklumkan kepada Pesuruhjaya Perlindungan Data Peribadi pada 13 Ogos 2026.
Segala pertanyaan, permintaan atau aduan berhubung data peribadi hendaklah dialamatkan kepada:
E-mel: me@azbahri.my
15. Perubahan Kepada Dasar Ini
Kami mungkin mengemas kini Dasar Privasi ini dari semasa ke semasa bagi mencerminkan perubahan amalan atau keperluan undang-undang. Versi dan tarikh kemas kini terkini dipaparkan di bahagian atas halaman ini. Bagi perubahan yang material, kami akan memberitahu anda melalui e-mel atau notis di dalam sistem.
16. Hubungi Kami
Jika anda mempunyai sebarang pertanyaan mengenai Dasar Privasi ini, sila hubungi kami.
AZBAHRI TECHNOLOGIES ENTERPRISE
201903129388 (002968468-T)
E-20-11, Residensi Pandanmas 2
Kg Pandan, 55100
WP Kuala Lumpur
E-mel: me@azbahri.my
Privacy Policy
This Privacy Policy explains how we collect, use, disclose and protect your personal data, in accordance with the Personal Data Protection Act 2010 (Act 709), as amended by the Personal Data Protection (Amendment) Act 2024.
This policy applies to the invois.online service, operated by AZBAHRI TECHNOLOGIES ENTERPRISE.
1. Our Roles: Data Controller and Data Processor
We act in two distinct roles, and the difference matters:
- As data controller — for merchant account data, namely the name, email address, phone number, business details, subscription and billing records of the person who registers an account with us. For this data, we determine the purposes and means of processing.
- As data processor — for content uploaded or entered into the system by a merchant, namely the names, emails, phone numbers, addresses and tax identifiers of that merchant's own clients. For this data, the merchant is the data controller, not us. We process it only on the merchant's instructions and in accordance with our terms of service.
If you are a client of a merchant who uses invois.online and you wish to make a request about your personal data, that request should be directed to the merchant. We will assist the merchant in fulfilling it.
2. Personal Data We Collect
- Account and contact information: name, email address, phone number, password (stored hashed), business name and address, company registration number and tax identifiers.
- Subscription and billing records: subscription plan, payment status, transaction dates and amounts. We do not store your credit or debit card numbers.
- Content you enter: invoices, quotations, receipts, expense records, uploaded receipt images, and your own clients' data.
- Technical information: IP address, browser type, and server access logs generated automatically when you use the service.
- Support communications: messages, emails and enquiries you send us.
3. Source of Personal Data
We obtain the personal data we process from the following sources:
- Directly from you, at account registration and throughout your use of the service.
- From merchants using our service, when they enter their clients' data into the system.
- Automatically from your device, via server logs and cookies.
- From our payment gateway provider, regarding the status of a transaction.
4. Purposes of Processing Personal Data
We process your personal data only for the following purposes:
- Providing and maintaining the service, including generating invoices, quotations and reports.
- Managing billing, subscriptions and payments.
- Providing customer support and responding to your enquiries.
- Sending important service announcements, such as feature changes, outages or policy updates.
- Maintaining system security, and detecting and preventing fraud and abuse.
- Complying with legal obligations and regulatory requirements.
We do not carry out behavioural profiling, and we do not make automated decisions that produce legal effects concerning you.
5. Whether Supply of Data Is Obligatory or Voluntary
- Obligatory: name, email address, password and basic business details are required to open and operate an account. Without this information we cannot provide the service to you, and an account cannot be registered.
- Voluntary: additional profile information such as business logo, full address, additional phone numbers and bank details is optional. If you do not supply it, the service still works, but some features — such as displaying your logo on invoices or payment details on documents — will not be available.
6. Disclosure of Personal Data to Third Parties
We disclose personal data to the following classes of third parties, and only so far as necessary:
- Cloud hosting and infrastructure providers — to store and operate the system.
- Payment gateway providers (your subscription) — SecurePay and CHIP, to process your subscription payments to us. Your card or banking details are handled directly by them and are never stored by us.
- Payment gateway providers (merchant invoice collection) — where a merchant enables online payment on their invoices, the client's name, email address and phone number are transmitted to the gateway that merchant has chosen, namely SecurePay, ToyyibPay or CHIP. That gateway account belongs to the merchant, not to us, and the merchant is the data controller for that transfer.
- Transactional email delivery providers — Amazon Simple Email Service (Amazon SES), to send invoices and system emails.
- Artificial intelligence and text recognition providers — Anthropic (Claude) and Google Cloud Vision, for the receipt scanning and chat assistant features. Content you scan or send through those features is processed by these providers.
- Advertising providers — Google AdSense, which serves advertisements on some of our pages.
- Authorities — where required by law, court order or legal process, or to establish or defend our legal rights.
- Parties to a corporate transaction — in the event of a merger, acquisition or sale of the business, with equivalent protections applying.
We do not sell your personal data to anyone.
7. Transfers Outside Malaysia
Some of our service providers operate outside Malaysia. This means your personal data may be processed or stored outside the country, principally in the United States, by the following providers:
- Amazon Simple Email Service — email delivery (us-east-2 region, United States).
- Anthropic (Claude) — chat assistant and receipt interpretation.
- Google Cloud Vision — text recognition on receipt images.
- Google — advertising (AdSense) and web fonts.
The payment gateways used by us and by merchants — SecurePay, ToyyibPay and CHIP — operate in Malaysia. We take reasonable steps to ensure that recipients outside Malaysia afford a level of protection comparable to that required under Malaysian law.
8. Cookies and Usage Data
Our website uses cookies as follows:
- Session cookie (necessary): keeps you logged in. Without it you cannot use your account. The session lasts 30 days.
- Affiliate referral cookie (optional): records a referrer identifier when you arrive through an affiliate link, so that commission can be attributed correctly.
- Third-party advertising cookies: we serve advertisements through Google AdSense. Google and its partners may set cookies for advertising and measurement purposes. We do not control those cookies.
You can block or delete cookies through your browser settings. Blocking the session cookie will prevent you from logging in. To manage Google advertising preferences, visit myadcenter.google.com.
We do not use Google Analytics or social media tracking pixels.
9. Retention of Personal Data
- Account, invoice and accounting records: 7 years after account closure, to meet Lembaga Hasil Dalam Negeri (LHDN) record-keeping requirements.
- Support communications: 7 years, aligned with account records, as such correspondence commonly refers to accounting documents.
- Server and application logs: approximately 14 days, then automatically deleted.
- Backups: daily backups of the database and attached files, retained for 1 month and then overwritten.
- Marketing consent records: retained until you withdraw consent, after which we keep proof of the withdrawal as a compliance record.
10. Security of Personal Data
The security controls we operate include:
- Encryption in transit via HTTPS/TLS on all pages and forms.
- Passwords stored as one-way hashes, never as plain text.
- Access control and authentication on administrative functions, with data separation between merchant accounts.
- Daily backups of the database and attached files, retained for 1 month, enabling recovery in the event of system failure.
- Application and server logging for fault diagnosis and security investigation.
- Payment card details are not stored on our systems; payments are handled by a third-party payment gateway.
Nevertheless, no method of transmission over the internet or of electronic storage is completely secure, and we cannot guarantee absolute security.
11. Personal Data Breach
We maintain a personal data breach response procedure. In the event of a personal data breach, we will investigate, take containment measures, and notify the Personal Data Protection Commissioner and affected individuals where required by law.
12. Your Rights as a Data Subject
Under Act 709, you have the following rights:
- Right of access — to request a copy of the personal data we hold about you. We will respond within 21 days of receiving a complete request.
- Right of correction — to request correction of inaccurate, incomplete or out-of-date data. Most information can be updated yourself through your account settings.
- Right to withdraw consent — you may withdraw consent at any time. Please note that some services may no longer be available following withdrawal, and your account may not be fully usable.
- Right to prevent processing for direct marketing — you may require us to stop sending promotional email at any time by contacting us at me@azbahri.my. We will remove your account from the promotional mailing list, and you will continue to receive only service and transactional email.
- Right to limit processing that is likely to cause damage or distress to you.
- Right to data portability — you may request your data in a portable format. At present, invoice, quotation, payment, purchase order and delivery order data can be exported yourself as CSV from the Reports menu.
- Right to lodge a complaint — you may complain to the Personal Data Protection Department (JPDP) using their online complaint form at daftar.pdp.gov.my/p_aduan, by email to aduan@pdp.gov.my, or through their official website at www.pdp.gov.my.
To exercise any of the rights above, please contact us at me@azbahri.my.
13. Choices and Means to Limit Processing
You have the following choices for controlling how your data is processed:
- Update or delete optional profile information through your account settings.
- Ask us to stop sending marketing email by contacting me@azbahri.my. Essential service announcements will continue while your account is active.
- Choose not to use optional features such as receipt scanning or the chat assistant, if you do not want that content processed by third-party AI providers.
- Block or delete cookies through your browser settings.
- Contact us to object to particular processing, or to request closure of your account.
14. Data Protection Officer
We have appointed a Data Protection Officer, notified to the Personal Data Protection Commissioner on 13 August 2026.
All enquiries, requests or complaints regarding personal data should be addressed to:
Email: me@azbahri.my
15. Changes to This Policy
We may update this Privacy Policy from time to time to reflect changes in our practices or legal requirements. The current version number and last-updated date appear at the top of this page. For material changes, we will notify you by email or by a notice within the system.
16. Contact Us
If you have any questions about this Privacy Policy, please contact us.
AZBAHRI TECHNOLOGIES ENTERPRISE
201903129388 (002968468-T)
E-20-11, Residensi Pandanmas 2
Kg Pandan, 55100
WP Kuala Lumpur
Email: me@azbahri.my