Dasar Keselamatan

Tarikh berkuat kuasa: 29 Julai 2026. Dasar Keselamatan ini menerangkan cara ChatOwl melindungi data perniagaan anda dan data pelanggan anda. Ia merupakan sebahagian daripada Terma Perkhidmatan kami dan berfungsi bersama Dasar Privasi dan Perjanjian Pemprosesan Data kami.

1. Keselamatan pembayaran

Pembayaran kad dan perbankan dalam talian dikendalikan oleh gerbang pembayaran patuh PCI-DSS kami. ChatOwl tidak menyimpan butiran kad penuh anda pada pelayan kami.

2. Penyulitan semasa transit

Semua trafik ke dan dari ChatOwl disulitkan menggunakan TLS 1.3 (HTTPS) hujung ke hujung.

3. Pengehosan dan data semasa rehat

ChatOwl berjalan pada infrastruktur awan bereputasi yang dihoskan di rantau Singapura, dengan penyulitan cakera sisi pembekal. Kami menyimpan sandaran luar tapak secara berkala, dipindahkan melalui sambungan yang disulitkan.

4. Kawalan akses dan pengasingan penyewa

Data setiap pelanggan diasingkan secara logik daripada setiap pelanggan lain. Akses menggunakan kunci setiap pelanggan yang boleh dibatalkan secara individu dan token bertandatangan jangka pendek, dan terhad kepada kakitangan yang dibenarkan atas dasar perlu-tahu. Rahsia dan kelayakan disimpan di luar kod sumber kami.

5. Perlindungan aplikasi

Platform kami menggunakan penyenaraian benarkan-asal, had kadar, had perbelanjaan setiap pelanggan dan pemutus litar, serta pengawal suntikan-gesaan untuk melindungi perkhidmatan dan akaun anda.

6. Peminimuman data dan PDPA

Kami hanya mengumpul data yang diperlukan untuk menjalankan pembantu anda, menggunakan kawalan kebenaran dan pengekalan / pembersihan data, dan menyokong eksport data dan pemadaman (hak untuk dipadamkan) atas permintaan. Bagi data peribadi pelanggan anda, kami bertindak sebagai pemproses data anda di bawah PDPA Malaysia 2010, memprosesnya hanya atas arahan anda di bawah Perjanjian Pemprosesan Data kami.

7. Pemantauan

Kami menjalankan pemantauan kesihatan automatik dengan amaran masa nyata supaya isu dikesan dan ditangani dengan cepat.

8. Penambahbaikan berterusan

Keselamatan adalah berterusan. Kami merangka kawalan kami mengikut rangka kerja yang diiktiraf seperti Rangka Kerja Keselamatan Siber NIST dan garis panduan OWASP, dan terus mengukuhkan pendirian kami apabila kami berkembang.

9. Melaporkan isu keselamatan

Jika anda percaya anda telah menemui kelemahan keselamatan, sila e-mel hello@chatowl.my. Kami menyiasat laporan dengan segera dan, sekiranya berlaku pelanggaran data peribadi, mengikuti prosedur tindak balas pelanggaran dalaman kami dan kewajipan PDPA, termasuk memberitahu pelanggan yang terjejas jika dikehendaki.

10. Tanggungjawab anda

Sila pastikan pautan akses dan kelayakan ChatOwl anda selamat dan hadkan kepada orang yang anda percayai. Beritahu kami dengan segera jika anda mengesyaki sebarang akses tanpa kebenaran.

11. Hubungi

hello@chatowl.my · 011-1205 2265 · C2-37-02, Arte Cheras, Taman Midah, Cheras, 56000 Kuala Lumpur, Wilayah Persekutuan. Hubungan perlindungan data: Lee Hao Ying (pemilik).

Scroll to Top