Notis Privasi
Versi 2.0 · Kemas kini terakhir: 21 Ogos 2026
Pengenalan
Valiance Health (“kami”) komited untuk melindungi privasi anda dan memastikan keselamatan maklumat peribadi anda. Notis Privasi ini menerangkan cara kami mengumpul, menggunakan, mendedahkan dan melindungi maklumat anda apabila anda melawat laman web kami, menggunakan perkhidmatan kami, atau berhubung dengan kami.
Sebagai sebuah syarikat analitik penjagaan kesihatan, kami mengekalkan standard perlindungan data yang tertinggi selaras dengan undang-undang yang berkenaan, termasuk Akta Perlindungan Data Peribadi 2010 (PDPA) Malaysia, Akta Kebolehalihan dan Kebertanggungjawaban Insurans Kesihatan Amerika Syarikat (HIPAA), dan peraturan lain yang berkaitan.
Entiti Berkontrak
Bergantung pada lokasi anda, anda mungkin berkontrak dengan salah satu entiti berikut:
Valiance Health Inc. — 1303 West Valencia Drive, #327, Fullerton, California 92833, Amerika Syarikat. Memberi perkhidmatan kepada pelanggan di Amerika Syarikat.
Valiance Health Sdn. Bhd. — 72, Plaza Danau 2, Jalan 2/109F, Taman Danau Desa, 58100 Kuala Lumpur, Malaysia. Memberi perkhidmatan kepada pelanggan di Malaysia dan wilayah APAC yang lain.
Rujukan kepada “Valiance Health” atau “kami” dalam Notis ini merujuk kepada entiti berkontrak yang berkenaan bagi wilayah anda.
Model Pengendalian Data Kami
Valiance Health mengehos dan memproses data pelanggan — termasuk Maklumat Kesihatan Terlindung (PHI) jika berkenaan — di dalam infrastruktur Amazon Web Services (AWS).
- Pelanggan Amerika Syarikat (entiti dilindungi HIPAA): Data diproses di bawah Perjanjian Rakan Niaga (BAA). Data disimpan di dalam wilayah AWS US East (Ohio) (us-east-2).
- Pelanggan Malaysia dan APAC yang lain: Data diproses di bawah Adendum Pemprosesan Data (DPA) yang selaras dengan Akta Perlindungan Data Peribadi 2010 (PDPA). Rekod anda disimpan di dalam wilayah AWS Asia Pacific (Malaysia) (ap-southeast-5), jadi pangkalan data anda kekal di Malaysia. Sebahagian ciri AI menghantar teks yang telah dilupuskan pengenalannya ke destinasi yang dinamakan di luar Malaysia untuk pemprosesan sahaja — lihat Pemindahan Data Merentas Sempadan di bawah.
- Wilayah lain: Tersedia atas permintaan. Kami bekerjasama dengan pelanggan untuk memenuhi keperluan pemastautinan data serantau yang tertentu.
Dalam semua keadaan, pelanggan mengekalkan pemilikan dan kawalan terhadap data mereka. Valiance bertindak sebagai pemproses data (atau Rakan Niaga di bawah HIPAA) — kami memproses data bagi pihak anda, menurut arahan anda, dan tertakluk kepada BAA atau DPA yang berkenaan.
Maklumat Yang Kami Kumpul
Maklumat Perhubungan Perniagaan
Kami mengumpul maklumat perhubungan perniagaan yang terhad bagi tujuan penyampaian perkhidmatan:
- Maklumat perhubungan (nama, alamat e-mel perniagaan, nombor telefon, nama syarikat)
- Kelayakan akaun apabila anda membuka akaun dengan kami
- Komunikasi yang anda hantar kepada kami (e-mel, penyerahan borang, permintaan sokongan)
- Maklumat profesional (jawatan, organisasi, peranan)
Maklumat Yang Dikumpul Secara Automatik
- Maklumat peranti (jenis pelayar, sistem pengoperasian)
- Data log (alamat IP, masa akses, halaman yang dilihat)
- Kuki dan teknologi penjejakan yang serupa (dengan kebenaran anda jika dikehendaki)
- Corak penggunaan dan keutamaan
Apa Yang TIDAK Kami Kumpul daripada Pelawat Laman Web dan Perhubungan Perniagaan
Kategori maklumat berikut tidak dikumpul melalui laman web kami atau daripada perhubungan perniagaan:
- Nombor pengenalan diri (NRIC, nombor pasport, dan sebagainya)
- Maklumat akaun kewangan
Nota mengenai Data Perkhidmatan: Data yang diserahkan oleh pelanggan kami ke platform Valiance Health sebagai bahagian daripada langganan perkhidmatan mereka (“Data Perkhidmatan”), termasuk sebarang PHI, ditadbir oleh BAA atau DPA yang berkenaan dan bukan oleh Notis Privasi ini. Pelanggan bertanggungjawab terhadap ketepatan dan kesahan Data Perkhidmatan yang mereka berikan.
Kedaulatan Data dan Pemprosesan Serantau
Kami menghormati keperluan kedaulatan data dan mengekalkan infrastruktur serantau bagi memastikan pematuhan:
Malaysia
Bagi pelanggan Malaysia, data anda disimpan di dalam wilayah AWS Asia Pacific (Malaysia) (ap-southeast-5). Pangkalan data yang menyimpan rekod anda kekal di Malaysia. Ia tidak direplikasi atau disandarkan di luar negara.
Pemprosesan kadangkala berlaku di luar Malaysia, dan hanya ke destinasi yang telah kami nilai. Ciri AI kami bergantung pada model bahasa besar yang tidak tersedia di wilayah Malaysia. Apabila sesuatu ciri memerlukannya, kami membuang pengenal terlebih dahulu dan hanya menghantar teks yang telah dilupuskan pengenalannya ke destinasi yang dinamakan. Setiap destinasi tersebut dilindungi oleh Penilaian Impak Pemindahan di bawah seksyen 129 PDPA, yang menamakan negara, kontrak yang berkuat kuasa, dan terma pengekalan. Kami tidak menggunakan laluan yang tidak dapat menamakan ke mana data pergi. Penilaian tersebut tersedia kepada pelanggan atas permintaan, dan Pemindahan Data Merentas Sempadan di bawah menyenaraikan destinasi semasa.
Amerika Syarikat
Bagi pelanggan Amerika Syarikat, data diproses di dalam wilayah AWS US East (Ohio) (us-east-2), selaras dengan undang-undang Amerika Syarikat yang berkenaan dan terma BAA yang berkenaan.
Wilayah Lain
Kami bekerjasama dengan pelanggan untuk memastikan pemprosesan data mematuhi peraturan tempatan, dan boleh memenuhi keperluan serantau yang tertentu atas permintaan.
Pematuhan PDPA Malaysia
Selaras dengan Akta Perlindungan Data Peribadi 2010 (PDPA) Malaysia, kami mematuhi prinsip-prinsip berikut:
- Prinsip Am: Data peribadi diproses secara sah dan hanya bagi tujuan yang berkaitan secara langsung dengan aktiviti perniagaan kami
- Prinsip Notis dan Pilihan: Kami memberitahu subjek data tentang tujuan data mereka dikumpul dan menyediakan pilihan berkenaan penggunaannya
- Prinsip Pendedahan: Data peribadi tidak didedahkan tanpa kebenaran kecuali sebagaimana yang dibenarkan oleh undang-undang
- Prinsip Keselamatan: Kami melaksanakan langkah keselamatan yang sesuai bagi melindungi data peribadi daripada akses, pemprosesan atau pendedahan tanpa kebenaran
- Prinsip Pengekalan: Data peribadi tidak disimpan lebih lama daripada yang diperlukan bagi memenuhi tujuannya
- Prinsip Integriti Data: Kami mengambil langkah yang wajar bagi memastikan data peribadi adalah tepat, lengkap dan terkini
- Prinsip Akses: Subjek data boleh meminta akses kepada dan pembetulan data peribadi mereka
Subjek data di Malaysia boleh menghubungi kami untuk melaksanakan hak mereka di bawah PDPA, termasuk hak akses dan pembetulan.
Pematuhan HIPAA
Bagi organisasi penjagaan kesihatan dan entiti dilindungi di Amerika Syarikat:
- Valiance Health bertindak sebagai Rakan Niaga di bawah HIPAA
- Kami memasuki Perjanjian Rakan Niaga (BAA) dengan entiti dilindungi sebagaimana yang dikehendaki oleh 45 CFR Bahagian 164
- Kami melaksanakan perlindungan pentadbiran, fizikal dan teknikal sebagaimana yang dikehendaki oleh Kaedah Keselamatan HIPAA
- Kami mengekalkan polisi dan prosedur privasi serta keselamatan yang menyeluruh selaras dengan Kaedah Privasi dan Kaedah Keselamatan HIPAA
- Sekiranya berlaku pelanggaran terhadap PHI yang tidak dilindungi, kami akan memberitahu entiti dilindungi yang terjejas tanpa kelewatan yang tidak wajar dan dalam apa jua keadaan tidak melebihi 60 hari kalendar selepas pelanggaran itu ditemui, sebagaimana yang dikehendaki di bawah 45 CFR § 164.410
Sub-Pemproses
Kami melibatkan penyedia perkhidmatan pihak ketiga (“sub-pemproses”) bagi menyokong penyampaian platform dan perkhidmatan kami. Sub-pemproses beroperasi di bawah obligasi kontrak yang selaras dengan komitmen privasi dan keselamatan kami. Kategori sub-pemproses termasuk:
- Penyedia infrastruktur awan — untuk pengehosan, penyimpanan dan pengkomputeran
- Perkakas pemerhatian dan pemantauan — untuk prestasi, pengelogan dan pemantauan keselamatan
- Perkakas sokongan pelanggan — untuk menguruskan permintaan sokongan dan komunikasi
Kami tidak menerbitkan nama sub-pemproses individu di laman web awam kami. Pelanggan boleh meminta senarai sub-pemproses semasa secara bertulis; senarai tersebut disediakan secara sulit. Untuk menerima pemberitahuan tentang perubahan material kepada senarai sub-pemproses kami, sila e-mel admin@valiancehealth.ai bagi dimasukkan ke dalam senarai pemberitahuan.
Cara Kami Menggunakan Maklumat Anda
Kami menggunakan maklumat perhubungan perniagaan yang kami kumpul untuk:
- Menyediakan, mengekalkan dan menambah baik perkhidmatan kami
- Memproses transaksi dan menghantar maklumat berkaitan
- Menjawab komen, pertanyaan dan permintaan anda
- Menghantar notis teknikal, kemas kini dan mesej pentadbiran
- Berkomunikasi tentang produk, perkhidmatan dan acara (dengan kebenaran jika dikehendaki)
- Memantau dan menganalisis trend, penggunaan dan aktiviti
- Mengesan, menyiasat dan mencegah insiden keselamatan
- Mematuhi obligasi perundangan
Perkongsian dan Pendedahan Data
Kami mungkin berkongsi maklumat anda dalam keadaan terhad berikut:
- Penyedia Perkhidmatan: Dengan vendor dan penyedia perkhidmatan yang memerlukan akses bagi melaksanakan perkhidmatan atas nama kami, di bawah perlindungan kontrak yang sesuai
- Pemindahan Perniagaan: Berkaitan dengan penggabungan, pengambilalihan atau penjualan aset, dengan notis yang sesuai
- Keperluan Perundangan: Apabila dikehendaki oleh undang-undang atau bagi menjawab proses perundangan yang sah
- Perlindungan Hak: Bagi melindungi hak, privasi, keselamatan atau harta Valiance Health, pelanggan kami, atau pihak lain
- Dengan Kebenaran Anda: Apabila anda telah memberi kami kebenaran nyata untuk berkongsi maklumat anda
Kami tidak menjual maklumat peribadi anda kepada pihak ketiga.
Keselamatan Data
Kami melaksanakan langkah teknikal dan organisasi yang sesuai bagi melindungi maklumat anda, termasuk:
- Penyulitan data semasa transit (TLS 1.3) dan semasa disimpan (AES-256)
- Kawalan akses dan pengesahan berbilang faktor
- Penilaian keselamatan dan ujian penembusan secara berkala
- Latihan pekerja mengenai perlindungan data dan kesedaran keselamatan
- Prosedur tindak balas insiden dan pemberitahuan pelanggaran
- Pematuhan SOC 2 Type II
- Audit keselamatan pihak ketiga secara berkala
Pengekalan Data
Kami mengekalkan maklumat perhubungan perniagaan anda hanya selama yang diperlukan bagi memenuhi tujuan yang dinyatakan dalam Notis Privasi ini atau sebagaimana yang dikehendaki oleh undang-undang. Tempoh pengekalan tertentu adalah seperti berikut:
- Rekod perniagaan (kontrak, invois, surat-menyurat): dikekalkan selama 7 tahun dari tarikh penciptaan atau aktiviti terakhir, selaras dengan keperluan perundangan dan pengawalseliaan yang berkenaan
- Data akaun: dihapuskan atau dilupuskan pengenalannya dalam tempoh 30 hari selepas penamatan perkhidmatan atau atas permintaan anda, kecuali pengekalan dikehendaki oleh undang-undang
Bagi subjek data di Malaysia, kami mematuhi prinsip pengekalan PDPA. Sebarang data yang tidak dilindungi oleh tempoh di atas hanya akan dikekalkan selama yang diperlukan bagi tujuan yang dinyatakan, dan kemudian dihapuskan atau dilupuskan pengenalannya dengan selamat.
Hak dan Pilihan Anda
Bergantung pada lokasi anda, anda mungkin mempunyai hak berikut:
Di bawah PDPA Malaysia:
- Hak Akses: Meminta akses kepada data peribadi anda yang kami simpan
- Hak Pembetulan: Meminta pembetulan data peribadi yang tidak tepat, tidak lengkap atau lapuk
- Hak Menarik Balik Kebenaran: Menarik balik kebenaran bagi pemprosesan yang berasaskan kebenaran
- Hak Menghalang Pemprosesan: Meminta kami menghentikan pemprosesan data peribadi anda dalam keadaan tertentu
Hak Tambahan (jika berkenaan):
- Penghapusan: Meminta penghapusan maklumat peribadi anda
- Kebolehalihan: Meminta salinan data anda dalam format yang boleh dialih
- Menarik diri: Menarik diri daripada komunikasi pemasaran pada bila-bila masa dengan menghubungi support@valiancehealth.com
Untuk melaksanakan hak perlindungan data anda atau menghubungi Pegawai Perlindungan Data kami, sila tulis kepada admin@valiancehealth.ai. Kami akan menjawab dalam tempoh yang dikehendaki oleh undang-undang yang berkenaan.
Kuki dan Penjejakan
Kami menggunakan kuki dan teknologi serupa bagi mengumpul maklumat tentang aktiviti pelayaran anda. Apabila dikehendaki oleh undang-undang, kami memperoleh kebenaran anda sebelum meletakkan kuki yang bukan penting.
Anda boleh menguruskan keutamaan kuki anda melalui tetapan pelayar anda. Sila ambil perhatian bahawa melumpuhkan kuki mungkin menjejaskan fungsi laman web kami.
Pemindahan Data Merentas Sempadan
Rekod anda kekal di wilayah yang anda berkontrak untuknya. Namun, sebahagian ciri AI memerlukan model bahasa besar yang tidak tersedia di setiap wilayah — jadi bagi ciri tersebut, dan hanya ciri tersebut, teks diproses di luar wilayah anda.
Pengenal dibuang sebelum apa-apa keluar. Nama, nombor kad pengenalan dan pasport, nombor rekod perubatan, maklumat perhubungan dan lokasi dibuang di wilayah anda sendiri terlebih dahulu. Hanya teks yang telah dilupuskan pengenalannya dihantar. Jika langkah pelupusan pengenalan gagal, permintaan itu gagal — ia tidak sekali-kali dihantar tanpa pelupusan pengenalan.
Bagi data Malaysia, kami bergantung pada Seksyen 129 PDPA, dan khususnya pada tahap perlindungan yang mencukupi pada organisasi penerima — pensijilannya, kawalan keselamatannya, dan obligasi kontraknya kepada kami. Setiap destinasi didokumenkan dalam Penilaian Impak Pemindahan yang menamakan negara, perjanjian yang berkuat kuasa, terma pengekalan, dan kedudukan pemindahan seterusnya. Destinasi semasa termasuk:
- Wilayah Asia-Pasifik yang dikendalikan oleh Amazon Web Services, bagi model lalai kami
- Jepun, bagi model yang terhad kepada satu negara sahaja
- Amerika Syarikat dan India, bagi model termaju tertentu yang tidak ditawarkan di tempat lain
Dalam setiap keadaan, model tersebut berjalan di dalam infrastruktur penyedia awan kami sendiri di bawah Perjanjian Rakan Niaga atau Adendum Pemprosesan Data. Organisasi yang membina model itu tidak menerima data anda.
Kami tidak menggunakan laluan yang tidak dapat menamakan destinasi. Sebahagian penyedia menawarkan titik akhir “global” yang mungkin memproses permintaan di mana-mana negara. Laluan tersebut tidak dapat dinilai di bawah Seksyen 129, jadi kami menolaknya bagi data pelanggan — sebagaimana kami menolak perkhidmatan pengagregat model yang menghalakan kepada pihak ketiga yang tidak didedahkan. Penilaian bagi mana-mana destinasi yang kami gunakan tersedia kepada pelanggan atas permintaan.
Privasi Kanak-Kanak
Perkhidmatan kami ialah perkhidmatan perniagaan-ke-perniagaan yang tidak ditujukan kepada individu di bawah umur 18 tahun. Kami tidak mengumpul maklumat peribadi kanak-kanak dengan sengaja. Jika kami mendapat tahu bahawa kami telah mengumpul maklumat peribadi seorang kanak-kanak, kami akan mengambil langkah untuk menghapuskan maklumat tersebut dengan segera.
Perubahan kepada Notis Ini
Kami mungkin mengemas kini Notis Privasi ini dari semasa ke semasa. Kami akan memberitahu anda tentang apa-apa perubahan material dengan menyiarkan Notis Privasi yang baharu di halaman ini dan mengemas kini tarikh “Kemas kini terakhir”. Bagi perubahan yang penting, kami mungkin memberikan notis tambahan seperti pemberitahuan e-mel. Kami menggalakkan anda menyemak Notis Privasi ini dari semasa ke semasa.
Hubungi Kami
Jika anda mempunyai apa-apa pertanyaan tentang Notis Privasi ini, amalan privasi kami, atau ingin melaksanakan hak perlindungan data anda, sila hubungi kami:
Perkara privasi dan Pegawai Perlindungan Data
Permintaan hak, pertanyaan Adendum Pemprosesan Data, pertanyaan BAA, aduan
Valiance Health
Dr. Ridhwan Hassan, Pengasas Bersama & Pegawai Perlindungan Data
E-mel: admin@valiancehealth.ai
Perkara berkaitan perkhidmatan
Permintaan sokongan dan penarikan diri daripada e-mel promosi
E-mel: support@valiancehealth.com
Bagi subjek data di Malaysia, anda juga boleh membuat aduan kepada Jabatan Perlindungan Data Peribadi (JPDP) jika anda percaya hak anda di bawah PDPA telah dilanggar.