MM Massage Staff 隐私政策
同一份现行文件提供简体中文、繁體中文、English 与 Bahasa Melayu; 各语言版本的版本号与生效日期一致。
简体中文v2026.08.25
隐私政策 — 简体中文
2026-08-25
BBGS TECHNOLOGY SDN. BHD.(“我们”)运营 MM Massage Staff App(“Staff App”),并就本政策所述处理担任数据使用者。Staff App 仅供年满 18 岁且由平台授权的管理员、审核人员、运营人员与技师使用;Customer App 另有政策。
1. 我们收集的 Staff 数据、来源与必要性
- 帐号与安全:username、哈希后的密码、角色及管理层级、登录 IP/时间、失败尝试与锁定、session version、推送 token、设备平台及必要的安全 metadata。帐号由获授权管理员建立;登录所需数据是使用 Staff App 的必要数据。
- 技师档案:姓名、性别、年龄、身高、简介、分类、证照、头像、封面、宣传图片/视频、服务、排班、手动设置的门店/工作地点坐标、工作状态、评分及接单记录。这些数据通常由获授权管理员建立、审核及维护;技师端对档案、媒体及排班为只读,只有 App 明确提供的设置(例如预约是否需要技师确认)可由技师更改。
- 管理与运营:帐号建立、技师审核、预约调度、预约支持、内容管理、权限、退款支持、为获授权查询输入的客户电话、技师目录搜索词及操作审计记录。
- 诊断与使用:产品互动、崩溃、性能、错误、安全事件及相关 App/设备 metadata。诊断事件可能包含搜索词、电话查询或帐号/预约/对话/技师资源标识符,因此可能与登录帐号或后端记录关联;仅用于 App 功能、可靠性及安全,不用于用户行为分析、广告或追踪。
数据可能由您、授权管理员、客户在预约或互动时提供,或由代表我们提供推送、主机及诊断服务的处理者产生。若必要帐号或角色数据不完整,我们无法授予或维持相应 Staff 访问权。
2. 公开的技师数据
批准后的技师姓名、头像、封面、简介、分类、服务、可预约时段、门店/工作地点、工作状态及评分可向 Customer App 用户展示,以便客户选择服务。证照只供获授权管理员审核或依法查验,不向客户公开。技师档案、媒体及排班由管理员控制,不因技师能在 Staff App 中查看而改变管理权限。
3. Staff 可接触的客户及交易数据
依角色、管理范围与指定工作,Staff 可能接触客户姓名或帐号识别、电话、预约详情、私人预约聊天与媒体、评论、举报、付款金额、状态及交易参考号。技师只会取得自己获指派预约所必要的数据;管理员、审核人员与运营人员也只可在获授权范围查看或处理。Staff 不会取得完整银行卡号、CVV 或电子钱包凭证。
上述均属客户数据,只能用于指定工作,不得复制、导出、截图、私用、私下联系、营销或向未授权者披露。
4. 使用目的
我们在提供 Staff App、履行运营或合作关系、遵守法律及维护合法权益所必要的范围处理数据,包括:验证帐号与角色;建立及审核技师档案;向客户展示批准数据;管理只读排班与到店服务;处理预约确认、调度、客服及退款支持;提供私人预约聊天;进行角色限定的内容审核;发送获允许的通知;保障帐号与平台安全;诊断错误;保存必要的财务、争议及审计记录;以及回应合法的监管、法院或执法要求。
5. 定位、照片与通知权限
Staff App 不要求设备定位权限、不读取 GPS,也不收集实时移动位置。技师所属门店或精确工作地点 pin 由获授权管理员手动设置,用于门店展示及到店服务;平台不提供到府或上门服务。
照片图库只在获授权用户主动选择技师媒体时访问。推送通知为选填;拒绝通知不会阻止登录,但可能无法收到即时工作提醒。公开展示的照片或视频必须具备合法使用权并通过相应管理流程。
6. 披露、境外处理、出售与追踪
我们不出售个人数据,也不为第三方广告跨 App 或网站追踪 Staff。只在必要范围向 Customer App 用户、同一运营范围内的获授权同事,以及 Apple/Google/Expo 推送、Sentry 诊断、地图显示、受访问控制的主机、存储与网络基础设施供应商披露相应数据;或依法向专业顾问、法院、监管及执法机关披露。
部分供应商可能在马来西亚境外处理数据。我们会依 PDPA 2010 第 129 条及其他适用要求,使用合同、访问限制及合理技术与组织保障,要求处理者只依指示处理并提供相当保护。
7. 保存与帐号删除
停用只会停止登录,并不等于删除。管理员或技师可在 Staff App 内提出删除申请;无法登录时可依 Staff 帐号删除指引 的公开指引申请。平台会显示申请收据及最晚 30 天完成日期。完成必要的密码验证、管理权移交及未结事项处理后,到期前会删除或不可逆匿名化 Staff 帐号识别、公开档案与非必要媒体,并撤销 session 及推送 token。
为履行会计、税务、预约、付款、争议、举报、内容审核、资安与审计义务,部分运营记录可能依法或为建立、行使、抗辩法律权利而限制保存较长期间;目的消失后会删除或匿名化。客户数据依 Customer 隐私政策保存,Staff 无权因删除自己的帐号而删除客户记录。
8. 权利、安全与数据泄露
在 PDPA 2010 及适用例外范围内,您可要求获知处理目的、查询或取得自己的数据、更正不准确数据、撤回依同意进行的非必要处理、防止可能造成损害或困扰的处理、拒绝直接营销,以及要求删除不再必要或没有合法依据的数据。自数据可携规定适用起,也可在技术可行范围要求机器可读副本或传输。我们可能先核实身份及权限。
我们采用 TLS、密码哈希、角色权限、session 撤销、后端验证、访问控制、审计、监控与事件响应等合理措施。如发生符合马来西亚法定通报门槛的个人数据泄露,我们会在知悉后尽快并最迟于 72 小时内通知个人数据保护专员,并在法律要求时通知受影响人士。
9. 更新与联系
重大变更会在 Staff App、网站或其他适当渠道通知,并在法律要求时取得同意。本政策的现行版本与生效日期会显示于 Staff App 及官网。
数据保护、权利或删除请求请联系:support@mmmassage.my
BBGS TECHNOLOGY SDN. BHD.(SSM 202601011617 / 1673715-V) No. 16, Jalan Anggerik 1, Taman Kulai Utama, 81000 Kulai, Johor, Malaysia 电话:011-6976 2849
如您对我们的处理结果不满意,可依法向马来西亚个人数据保护局(JPDP)提出申诉。
繁體中文v2026.08.25
隱私政策 — 繁體中文
2026-08-25
BBGS TECHNOLOGY SDN. BHD.(「我們」)營運 MM Massage Staff App(「Staff App」),並就本政策所述處理擔任資料使用者。Staff App 只供年滿 18 歲且由平台授權的管理員、審核人員、營運人員與技師使用;Customer App 另有政策。
1. 我們收集的 Staff 資料、來源與必要性
- 帳號與安全:username、雜湊後的密碼、角色及管理層級、登入 IP/時間、失敗嘗試與鎖定、session version、推播 token、裝置平台及必要的安全 metadata。帳號由獲授權管理員建立;登入所需資料是使用 Staff App 的必要資料。
- 技師檔案:姓名、性別、年齡、身高、簡介、分類、證照、頭像、封面、宣傳圖片/影片、服務、排班、手動設定的門店/工作地點座標、工作狀態、評分及接單紀錄。這些資料通常由獲授權管理員建立、審核及維護;技師端對檔案、媒體及排班為唯讀,只有 App 明確提供的設定(例如預約是否需要技師確認)可由技師變更。
- 管理與營運:帳號建立、技師審核、預約調度、預約支援、內容管理、權限、退款支援、為獲授權查詢輸入的客戶電話、技師目錄搜尋詞及操作稽核紀錄。
- 診斷與使用:產品互動、崩潰、效能、錯誤、安全事件及相關 App/裝置 metadata。診斷事件可能包含搜尋詞、電話查詢或帳號/預約/對話/技師資源識別碼,因而可能與登入帳號或後端紀錄連結;只用於 App 功能、可靠性及安全,不用於使用者行為分析、廣告或追蹤。
資料可能由您、授權管理員、客戶在預約或互動時提供,或由代表我們提供推播、主機及診斷服務的處理者產生。若必要帳號或角色資料不完整,我們無法授予或維持相應 Staff 存取權。
2. 公開的技師資料
核准後的技師姓名、頭像、封面、簡介、分類、服務、可預約時段、門店/工作地點、工作狀態及評分可向 Customer App 使用者展示,以便客戶選擇服務。證照只供獲授權管理員審核或依法查驗,不向客戶公開。技師檔案、媒體及排班由管理員控制,不因技師能在 Staff App 中查看而改變管理權限。
3. Staff 可接觸的客戶及交易資料
依角色、管理範圍與指定工作,Staff 可能接觸客戶姓名或帳號識別、電話、預約詳情、私人預約聊天與媒體、評論、檢舉、付款金額、狀態及交易參考號。技師只會取得自己獲指派預約所必要的資料;管理員、審核人員與營運人員也只可在獲授權範圍查看或處理。Staff 不會取得完整銀行卡號、CVV 或電子錢包憑證。
上述均屬客戶資料,只能用於指定工作,不得複製、匯出、截圖、私用、私下聯絡、行銷或向未授權者披露。
4. 使用目的
我們在提供 Staff App、履行營運或合作關係、遵守法律及維護合法權益所必要的範圍處理資料,包括:驗證帳號與角色;建立及審核技師檔案;向客戶展示核准資料;管理唯讀排班與到店服務;處理預約確認、調度、客服及退款支援;提供私人預約聊天;進行角色限定的內容審核;發送獲允許的通知;保障帳號與平台安全;診斷錯誤;保存必要的財務、爭議及稽核紀錄;以及回應合法的監管、法院或執法要求。
5. 定位、照片與通知權限
Staff App 不要求裝置定位權限、不讀取 GPS,也不收集即時移動位置。技師所屬門店或精確工作地點 pin 由獲授權管理員手動設定,用於門店展示及到店服務;平台不提供到府或上門服務。
照片圖庫只在獲授權使用者主動選取技師媒體時存取。推播通知為選填;拒絕通知不會阻止登入,但可能無法收到即時工作提醒。公開展示的照片或影片必須具備合法使用權並通過相應管理流程。
6. 披露、境外處理、出售與追蹤
我們不出售個人資料,也不為第三方廣告跨 App 或網站追蹤 Staff。只在必要範圍向 Customer App 使用者、同一營運範圍內的獲授權同事,以及 Apple/Google/Expo 推播、Sentry 診斷、地圖顯示、受存取控制的主機、儲存與網路基礎設施供應商披露相應資料;或依法向專業顧問、法院、監管及執法機關披露。
部分供應商可能在馬來西亞境外處理資料。我們會依 PDPA 2010 第 129 條及其他適用要求,使用合約、存取限制及合理技術與組織保障,要求處理者只依指示處理並提供相當保護。
7. 保存與帳號刪除
停用只會停止登入,並不等於刪除。管理員或技師可在 Staff App 內提出刪除申請;無法登入時可依 Staff 帳號刪除指引 的公開指引申請。平台會顯示申請收據及最晚 30 天完成日期。完成必要的密碼驗證、管理權移交及未結事項處理後,屆期前會刪除或不可逆匿名化 Staff 帳號識別、公開檔案與非必要媒體,並撤銷 session 及推播 token。
為履行會計、稅務、預約、付款、爭議、檢舉、內容審核、資安與稽核義務,部分營運紀錄可能依法或為建立、行使、抗辯法律權利而限制保存較長期間;目的消失後會刪除或匿名化。客戶資料依 Customer 隱私政策保存,Staff 無權因刪除自己的帳號而刪除客戶紀錄。
8. 權利、安全與資料外洩
在 PDPA 2010 及適用例外範圍內,您可要求獲知處理目的、查詢或取得自己的資料、更正不準確資料、撤回依同意進行的非必要處理、防止可能造成損害或困擾的處理、拒絕直接行銷,以及要求刪除不再必要或沒有合法依據的資料。自資料可攜規定適用起,也可在技術可行範圍要求機器可讀副本或傳輸。我們可能先核實身分及權限。
我們採用 TLS、密碼雜湊、角色權限、session 撤銷、後端驗證、存取控制、稽核、監控與事件應變等合理措施。如發生符合馬來西亞法定通報門檻的個人資料外洩,我們會在知悉後盡快並最遲於 72 小時內通知個人資料保護專員,並在法律要求時通知受影響人士。
9. 更新與聯絡
重大變更會在 Staff App、網站或其他適當渠道通知,並在法律要求時取得同意。本政策的現行版本與生效日期會顯示於 Staff App 及官網。
資料保護、權利或刪除請求請聯絡:support@mmmassage.my
BBGS TECHNOLOGY SDN. BHD.(SSM 202601011617 / 1673715-V) No. 16, Jalan Anggerik 1, Taman Kulai Utama, 81000 Kulai, Johor, Malaysia 電話:011-6976 2849
如您對我們的處理結果不滿意,可依法向馬來西亞個人資料保護局(JPDP)提出申訴。
Englishv2026.08.25
Privacy Policy — English
2026-08-25
BBGS TECHNOLOGY SDN. BHD. ("we", "us" or "our") operates the MM Massage Staff App (the "Staff App") and is the data user for the processing described in this policy. The Staff App is only for platform-authorised administrators, reviewers, operators and therapists aged 18 or over. The Customer App has a separate policy.
1. Staff data we collect, sources and whether it is required
- Account and security: username, hashed password, role and management level, login IP and time, failed attempts and lockouts, session version, push token, device platform and necessary security metadata. An authorised administrator creates each account; the data needed to log in is required to use the Staff App.
- Therapist record: name, gender, age, height, biography, categories, certificates, avatar, cover, promotional photos or videos, services, schedule, manually configured outlet or workplace coordinates, work status, ratings and assigned-booking records. Authorised administrators normally create, review and maintain this data. The therapist view of the profile, media and schedule is read-only; therapists may change only settings the App expressly exposes, such as whether their bookings require therapist approval.
- Management and operations: account creation, therapist review, booking assignment, booking support, content management, permissions, refund support, customer phone numbers entered for authorised lookups, therapist-directory search terms and action audit records.
- Diagnostics and use: product interaction, crashes, performance, errors, security events and related App or device metadata. Diagnostic events may contain search terms, phone lookups, or account, booking, conversation or therapist resource identifiers and may therefore be linked to a signed-in account or backend record. We use them only for app functionality, reliability and security, not user-behaviour analytics, advertising or tracking.
Data may be provided by you, by authorised administrators, by customers during bookings or interactions, or generated by processors providing push, hosting and diagnostic services for us. If required account or role data is incomplete, we cannot grant or maintain the corresponding Staff access.
2. Public therapist data
After approval, a therapist's name, avatar, cover, biography, categories, services, bookable times, outlet or workplace, work status and rating may be shown to Customer App users so they can choose a service. Certificates are available only to authorised administrators for review or lawful inspection and are not displayed to customers. Administrator control of therapist profiles, media and schedules does not change merely because a therapist can view them in the Staff App.
3. Customer and transaction data available to Staff
Depending on role, management scope and assigned work, Staff may access a customer's name or account identifier, phone number, booking details, private booking chat and media, reviews, reports, payment amount, status and transaction reference. A therapist receives only the data needed for their assigned bookings. Administrators, reviewers and operators may also view or act only within their authorised scope. Staff do not receive full card numbers, CVV codes or e-wallet credentials.
This is customer data and may be used only for assigned work. It must not be copied, exported, screenshotted, used privately, used for private contact or marketing, or disclosed to an unauthorised person.
4. Why we use the data
We process data only as needed to provide the Staff App, perform operational or working relationships, comply with law and protect legitimate interests. Purposes include verifying accounts and roles; creating and reviewing therapist records; displaying approved data to customers; administering read-only schedules and in-outlet services; handling booking approval, assignment, support and refund assistance; providing private booking chat; performing role-restricted content moderation; sending permitted notifications; protecting accounts and the platform; diagnosing errors; retaining necessary finance, dispute and audit records; and responding to lawful regulatory, court or law-enforcement requests.
5. Location, photo and notification permissions
The Staff App does not request device location permission, read GPS or collect live movement location. An authorised administrator manually sets a therapist's outlet or precise workplace pin for outlet display and in-outlet services. The platform does not provide home or outcall services.
Photo-library access occurs only when an authorised user actively selects therapist media. Push notifications are optional. Declining them does not prevent login, but timely work alerts may not arrive. Photos or videos displayed publicly must be lawfully usable and pass the applicable management process.
6. Disclosure, overseas processing, sale and tracking
We do not sell personal data or track Staff across apps or websites for third-party advertising. We disclose relevant data only as needed to Customer App users, authorised colleagues in the same operational scope, and Apple, Google or Expo push services, Sentry diagnostics, map display, and access-controlled hosting, storage and network infrastructure providers. We may also disclose data to professional advisers, courts, regulators and law-enforcement bodies as permitted or required by law.
Some providers may process data outside Malaysia. We use contractual terms, access restrictions and reasonable technical and organisational safeguards in accordance with section 129 of the PDPA 2010 and other applicable requirements, requiring processors to act only on our instructions and provide comparable protection.
7. Retention and account deletion
Disabling an account only stops login; it is not deletion. An administrator or therapist may request deletion in the Staff App, or use the public instructions at Staff account deletion guide if unable to log in. The platform displays a request receipt and a completion deadline no later than 30 days. After required password verification, transfer of necessary management authority and resolution of open matters, Staff account identifiers, public profiles and non-essential media are deleted or irreversibly anonymised by that deadline, and sessions and push tokens are revoked.
Some operational records may be retained longer on a restricted basis for accounting, tax, booking, payment, dispute, report, moderation, security or audit obligations, or to establish, exercise or defend legal claims. They are deleted or anonymised when the purpose ends. Customer data is retained under the Customer Privacy Policy; Staff cannot delete customer records by deleting their own account.
8. Rights, security and data breaches
Subject to the PDPA 2010 and applicable exceptions, you may ask about the purpose of processing; access or obtain your data; correct inaccurate data; withdraw consent-based non-essential processing; prevent processing likely to cause damage or distress; opt out of direct marketing; and request deletion where data is no longer needed or lacks a lawful basis. When data-portability provisions apply, you may request a machine-readable copy or transfer where technically feasible. We may first verify identity and authority.
We use reasonable safeguards including TLS, password hashing, role permissions, session revocation, server-side validation, access controls, auditing, monitoring and incident response. If a personal data breach meets Malaysia's statutory notification threshold, we will notify the Personal Data Protection Commissioner as soon as practicable and no later than 72 hours after becoming aware, and notify affected individuals when required by law.
9. Updates and contact
We will notify material changes in the Staff App, on the website or through another suitable channel and seek consent where the law requires it. The current version and effective date are shown in the Staff App and on our website.
For data protection, rights or deletion requests, contact support@mmmassage.my.
BBGS TECHNOLOGY SDN. BHD. (SSM 202601011617 / 1673715-V) No. 16, Jalan Anggerik 1, Taman Kulai Utama, 81000 Kulai, Johor, Malaysia Telephone: 011-6976 2849
If you are dissatisfied with our response, you may lodge a complaint with Malaysia's Personal Data Protection Department (JPDP) as permitted by law.
Bahasa Melayuv2026.08.25
Dasar Privasi — Bahasa Melayu
2026-08-25
BBGS TECHNOLOGY SDN. BHD. ("kami") mengendalikan MM Massage Staff App ("Staff App") dan merupakan pengguna data bagi pemprosesan yang diterangkan dalam dasar ini. Staff App hanya untuk pentadbir, penyemak, operator dan ahli terapi berumur 18 tahun ke atas yang diberi kuasa oleh platform. Customer App mempunyai dasar berasingan.
1. Data Staff yang kami kumpulkan, sumber dan keperluannya
- Akaun dan keselamatan: nama pengguna, kata laluan yang dicincang, peranan dan tahap pengurusan, IP dan masa log masuk, percubaan gagal dan sekatan, versi sesi, token push, platform peranti dan metadata keselamatan yang perlu. Pentadbir yang diberi kuasa mewujudkan setiap akaun; data log masuk diperlukan untuk menggunakan Staff App.
- Rekod ahli terapi: nama, jantina, umur, ketinggian, biografi, kategori, sijil, avatar, muka depan, foto atau video promosi, perkhidmatan, jadual, koordinat cawangan atau tempat kerja yang ditetapkan secara manual, status kerja, penilaian dan rekod tempahan yang ditugaskan. Pentadbir yang diberi kuasa biasanya mewujudkan, menyemak dan menyelenggara data ini. Paparan ahli terapi bagi profil, media dan jadual adalah baca sahaja; ahli terapi hanya boleh mengubah tetapan yang dinyatakan dengan jelas oleh Aplikasi, seperti sama ada tempahan mereka memerlukan kelulusan ahli terapi.
- Pengurusan dan operasi: pewujudan akaun, semakan ahli terapi, penugasan tempahan, sokongan tempahan, pengurusan kandungan, kebenaran, sokongan bayaran balik, nombor telefon pelanggan yang dimasukkan untuk carian yang dibenarkan, istilah carian direktori ahli terapi dan rekod audit tindakan.
- Diagnostik dan penggunaan: interaksi produk, ranap, prestasi, ralat, peristiwa keselamatan dan metadata Aplikasi atau peranti yang berkaitan. Peristiwa diagnostik mungkin mengandungi istilah carian, carian telefon, atau pengecam sumber akaun, tempahan, perbualan atau ahli terapi, lalu mungkin dikaitkan dengan akaun yang telah log masuk atau rekod backend. Kami menggunakannya hanya untuk fungsi, kebolehpercayaan dan keselamatan Aplikasi, bukan analitik tingkah laku pengguna, pengiklanan atau penjejakan.
Data boleh diberikan oleh anda, pentadbir yang diberi kuasa, pelanggan semasa tempahan atau interaksi, atau dijana oleh pemproses yang menyediakan perkhidmatan push, pengehosan dan diagnostik untuk kami. Jika data akaun atau peranan yang diperlukan tidak lengkap, kami tidak dapat memberikan atau mengekalkan akses Staff yang sepadan.
2. Data ahli terapi yang dipaparkan kepada umum
Selepas diluluskan, nama, avatar, muka depan, biografi, kategori, perkhidmatan, masa boleh ditempah, cawangan atau tempat kerja, status kerja dan penilaian ahli terapi boleh dipaparkan kepada pengguna Customer App untuk memilih perkhidmatan. Sijil hanya tersedia kepada pentadbir yang diberi kuasa untuk semakan atau pemeriksaan yang sah dan tidak dipaparkan kepada pelanggan. Kawalan pentadbir terhadap profil, media dan jadual ahli terapi tidak berubah hanya kerana ahli terapi boleh melihatnya dalam Staff App.
3. Data pelanggan dan transaksi yang boleh diakses Staff
Bergantung pada peranan, skop pengurusan dan kerja yang ditugaskan, Staff mungkin mengakses nama atau pengecam akaun pelanggan, nombor telefon, butiran tempahan, sembang dan media tempahan peribadi, ulasan, laporan, jumlah pembayaran, status dan rujukan transaksi. Ahli terapi hanya menerima data yang diperlukan untuk tempahan yang ditugaskan kepadanya. Pentadbir, penyemak dan operator juga hanya boleh melihat atau bertindak dalam skop yang dibenarkan. Staff tidak menerima nombor kad penuh, kod CVV atau kelayakan e-dompet.
Ini ialah data pelanggan dan hanya boleh digunakan untuk kerja yang ditugaskan. Data tidak boleh disalin, dieksport, ditangkap layar, digunakan secara peribadi, digunakan untuk hubungan peribadi atau pemasaran, atau didedahkan kepada orang yang tidak diberi kuasa.
4. Tujuan penggunaan data
Kami memproses data hanya setakat yang perlu untuk menyediakan Staff App, melaksanakan hubungan operasi atau kerja, mematuhi undang-undang dan melindungi kepentingan yang sah. Tujuan termasuk mengesahkan akaun dan peranan; mewujudkan dan menyemak rekod ahli terapi; memaparkan data yang diluluskan kepada pelanggan; mentadbir jadual baca sahaja dan perkhidmatan di cawangan; mengendalikan kelulusan tempahan, penugasan, sokongan dan bantuan bayaran balik; menyediakan sembang tempahan peribadi; menjalankan penyederhanaan kandungan mengikut peranan; menghantar pemberitahuan yang dibenarkan; melindungi akaun dan platform; mendiagnosis ralat; menyimpan rekod kewangan, pertikaian dan audit yang perlu; serta menjawab permintaan sah pengawal selia, mahkamah atau penguat kuasa.
5. Kebenaran lokasi, foto dan pemberitahuan
Staff App tidak meminta kebenaran lokasi peranti, membaca GPS atau mengumpul lokasi pergerakan langsung. Pentadbir yang diberi kuasa menetapkan secara manual cawangan atau pin tempat kerja tepat ahli terapi untuk paparan cawangan dan perkhidmatan di cawangan. Platform tidak menyediakan perkhidmatan ke rumah atau luar cawangan.
Akses pustaka foto hanya berlaku apabila pengguna yang diberi kuasa memilih media ahli terapi secara aktif. Pemberitahuan push adalah pilihan. Menolaknya tidak menghalang log masuk, tetapi amaran kerja tepat pada masanya mungkin tidak diterima. Foto atau video yang dipaparkan kepada umum mesti boleh digunakan secara sah dan melalui proses pengurusan yang berkenaan.
6. Pendedahan, pemprosesan luar negara, penjualan dan penjejakan
Kami tidak menjual data peribadi atau menjejaki Staff merentas aplikasi atau laman web untuk pengiklanan pihak ketiga. Kami hanya mendedahkan data berkaitan apabila perlu kepada pengguna Customer App, rakan sekerja yang diberi kuasa dalam skop operasi yang sama, perkhidmatan push Apple, Google atau Expo, diagnostik Sentry, paparan peta, serta penyedia infrastruktur pengehosan, storan dan rangkaian yang dikawal akses. Kami juga boleh mendedahkan data kepada penasihat profesional, mahkamah, pengawal selia dan badan penguat kuasa apabila dibenarkan atau dikehendaki undang-undang.
Sesetengah penyedia mungkin memproses data di luar Malaysia. Kami menggunakan terma kontrak, sekatan akses dan perlindungan teknikal serta organisasi yang munasabah menurut seksyen 129 PDPA 2010 dan keperluan lain yang terpakai, serta mewajibkan pemproses bertindak hanya mengikut arahan kami dan memberi perlindungan yang setara.
7. Penyimpanan dan pemadaman akaun
Menyahdayakan akaun hanya menghentikan log masuk dan bukan pemadaman. Pentadbir atau ahli terapi boleh meminta pemadaman dalam Staff App, atau menggunakan arahan awam di panduan pemadaman akaun Staff jika tidak dapat log masuk. Platform memaparkan resit permintaan dan tarikh akhir penyelesaian tidak lewat daripada 30 hari. Selepas pengesahan kata laluan, pemindahan kuasa pengurusan yang perlu dan penyelesaian perkara terbuka, pengecam akaun Staff, profil awam dan media tidak penting dipadam atau dianonimkan secara tidak boleh balik sebelum tarikh akhir itu, dan sesi serta token push dibatalkan.
Sesetengah rekod operasi boleh disimpan lebih lama secara terhad bagi kewajipan perakaunan, cukai, tempahan, pembayaran, pertikaian, laporan, penyederhanaan, keselamatan atau audit, atau untuk mewujudkan, melaksanakan atau mempertahankan tuntutan undang-undang. Rekod dipadam atau dianonimkan apabila tujuan berakhir. Data pelanggan disimpan di bawah Dasar Privasi Customer; Staff tidak boleh memadam rekod pelanggan dengan memadam akaun sendiri.
8. Hak, keselamatan dan pelanggaran data
Tertakluk kepada PDPA 2010 dan pengecualian yang terpakai, anda boleh meminta tujuan pemprosesan; mengakses atau mendapatkan data anda; membetulkan data tidak tepat; menarik balik pemprosesan tidak penting berasaskan persetujuan; mencegah pemprosesan yang mungkin menyebabkan kerosakan atau kesusahan; menolak pemasaran langsung; dan meminta pemadaman apabila data tidak lagi diperlukan atau tiada asas yang sah. Apabila peruntukan mudah alih data berkuat kuasa, anda boleh meminta salinan boleh dibaca mesin atau pemindahan jika boleh dilaksanakan secara teknikal. Kami mungkin mengesahkan identiti dan kuasa terlebih dahulu.
Kami menggunakan perlindungan munasabah termasuk TLS, pencincangan kata laluan, kebenaran berasaskan peranan, pembatalan sesi, pengesahan sisi pelayan, kawalan akses, audit, pemantauan dan tindak balas insiden. Jika pelanggaran data peribadi mencapai ambang pemberitahuan statutori Malaysia, kami akan memaklumkan Pesuruhjaya Perlindungan Data Peribadi secepat yang dapat dilaksanakan dan tidak lewat daripada 72 jam selepas menyedarinya, serta memaklumkan individu terjejas apabila dikehendaki undang-undang.
9. Kemas kini dan hubungan
Kami akan memaklumkan perubahan penting dalam Staff App, di laman web atau melalui saluran lain yang sesuai dan mendapatkan persetujuan apabila dikehendaki undang-undang. Versi semasa dan tarikh berkuat kuasa dipaparkan dalam Staff App dan di laman web kami.
Untuk perlindungan data, hak atau permintaan pemadaman, hubungi support@mmmassage.my.
BBGS TECHNOLOGY SDN. BHD. (SSM 202601011617 / 1673715-V) No. 16, Jalan Anggerik 1, Taman Kulai Utama, 81000 Kulai, Johor, Malaysia Telefon: 011-6976 2849
Jika anda tidak berpuas hati dengan maklum balas kami, anda boleh membuat aduan kepada Jabatan Perlindungan Data Peribadi Malaysia (JPDP) sebagaimana dibenarkan undang-undang.