Cara kami mengumpul, menggunakan, dan melindungi maklumat peribadi anda apabila anda menggunakan platform D Points App.
D Points App (“kami,” “milik kami,” atau “pihak kami”) mengendalikan platform ganjaran kesetiaan D Points App, termasuk aplikasi mudah alih D Points App (“Aplikasi”) dan perkhidmatan web yang berkaitan (“Platform”). Dasar Privasi ini menerangkan cara kami mengumpul, menggunakan, mendedahkan, dan melindungi maklumat peribadi anda apabila anda menggunakan Platform kami.
Kami komited untuk melindungi privasi anda selaras dengan undang-undang perlindungan data yang terpakai termasuk UAE Federal Decree-Law No. 45 of 2021 on Personal Data Protection (PDPL), Digital Personal Data Protection Act 2023 (DPDPA) India, Personal Data Protection Act 2010 (PDPA) Malaysia, Personal Data Protection Act 2012 (PDPA) Singapore, serta piawaian yang diiktiraf di peringkat antarabangsa termasuk General Data Protection Regulation (GDPR) jika berkenaan.
Dengan memuat turun, memasang, mengakses, atau menggunakan aplikasi mudah alih atau platform web D Points App, anda mengesahkan bahawa anda telah membaca, memahami, dan bersetuju untuk terikat dengan Dasar Privasi ini dan Terma Penggunaan kami. Sekiranya anda tidak bersetuju dengan Dasar ini secara keseluruhan, anda mesti menghentikan penggunaan Platform dengan serta-merta.
D Points App ialah platform ganjaran kesetiaan yang membolehkan pelanggan mengumpul dan menebus mata ganjaran di lokasi peserta termasuk restoran, kafe, trak makanan, kedai roti, dan dapur awan. Pemilik lokasi dan kakitangan mereka menggunakan Platform ini untuk mengurus program kesetiaan, menghantar komunikasi pemasaran, dan memproses transaksi pelanggan.
Platform D Points App melayani dua kategori pengguna yang berbeza dengan keperluan data yang berlainan.
Pelanggan ialah individu yang mendaftar dalam program kesetiaan D Points App untuk mengumpul dan menebus mata ganjaran di lokasi peserta.
Maklumat peribadi minimum yang diperlukan untuk membuka akaun pelanggan ialah nama penuh anda dan sama ada alamat e-mel atau nombor telefon bimbit anda. Maklumat ini digunakan untuk pembukaan akaun, pengesahan identiti, dan pengesahan log masuk yang selamat. Jika anda memberikan nombor telefon bimbit, ia juga boleh digunakan di kaunter lokasi sebagai langkah sandaran pilihan untuk mengenal pasti akaun kesetiaan anda bagi mengumpul atau menebus mata ganjaran apabila anda tidak dapat menunjukkan kod QR anda atau mengingati PIN anda. Anda tidak sekali-kali dikehendaki memberikan apa-apa selain daripada ini untuk mengakses ciri kesetiaan teras Aplikasi.
| Kategori | Data yang Dikumpul | Sebab Kami Mengumpulnya |
|---|---|---|
| Identiti & Log Masuk | Nama penuh — untuk memperibadikan akaun anda dan mengenal pasti anda di lokasi Alamat e-mel — untuk log masuk akaun, pengesahan identiti, dan komunikasi transaksi Nombor telefon bimbit (pilihan jika e-mel diberikan) — untuk log masuk akaun, pengesahan OTP, dan sebagai pengenal pasti sandaran pilihan di kaunter lokasi apabila anda tidak dapat menunjukkan kod QR anda atau mengingati PIN anda Kata laluan (disimpan sebagai cincangan kriptografi sehala — tidak pernah boleh dibaca) — untuk mengesahkan log masuk anda dengan selamat | Pembukaan akaun, log masuk, pengesahan identiti, dan pengenalpastian sandaran pilihan di kaunter |
| Kelayakan Identiti | Token kod QR unik, PIN 6 aksara, dan (secara pilihan) nombor telefon bimbit anda sebagai pengenal pasti sandaran | Digunakan di kaunter lokasi untuk memproses transaksi mata ganjaran kesetiaan tanpa berkongsi butiran peribadi dengan kakitangan. Jika anda tidak dapat menunjukkan kod QR anda atau mengingati PIN anda, kakitangan boleh mencari akaun kesetiaan anda menggunakan nombor telefon bimbit yang anda daftarkan. Nombor tersebut digunakan semata-mata untuk mengenal pasti akaun kesetiaan anda bagi transaksi berkenaan, tidak sekali-kali dikongsi dengan kakitangan untuk apa-apa tujuan lain, dan tidak sekali-kali digunakan oleh lokasi untuk menghubungi anda di luar sistem pemberitahuan Aplikasi itu sendiri. |
| Profil | Foto profil (pilihan, dimuat naik oleh anda) | Pemperibadian profil dalam aplikasi anda sahaja |
| Data Transaksi | Mata ganjaran yang dikumpul, mata ganjaran yang ditebus, jumlah jualan, lawatan ke lokasi, cap masa transaksi, sejarah transaksi | Operasi teras program kesetiaan — diperlukan untuk mengkreditkan dan menjejaki baki mata ganjaran anda dengan tepat |
| Keutamaan | Keutamaan item menu bagi setiap lokasi (ditetapkan oleh anda) | Membolehkan tawaran yang diperibadikan daripada lokasi yang anda telah mendaftar |
| Data Pemberitahuan | Token pemberitahuan tolak peranti | Penyampaian kemas kini kesetiaan, makluman mata ganjaran, dan tawaran ke peranti anda |
| Teknikal & Keselamatan | Alamat IP, jenis peranti, versi aplikasi, log sesi, log ralat | Pemantauan keselamatan, pencegahan penipuan, dan penambahbaikan kestabilan aplikasi |
Pengguna lokasi ialah pengendali perniagaan dan pekerja mereka yang mengurus program kesetiaan melalui Platform D Points App.
| Kategori | Butiran Data | Tujuan |
|---|---|---|
| Maklumat Akaun | Nama penuh, alamat e-mel, kata laluan (dicincang), peranan | Pembukaan akaun dan kawalan akses |
| Maklumat Lokasi | Nama lokasi, alamat, bandar, negara, telefon, laman web, jenis lokasi | Penyenaraian dan operasi Platform |
| Data Perniagaan | Rekod transaksi, analitik hasil, data penglibatan pelanggan | Risikan perniagaan dan pelaporan |
| Tindakan Kakitangan | Mata ganjaran yang diberikan, penebusan yang diproses, pesanan yang dibuat | Jejak audit dan kebertanggungjawaban |
| Media | Logo lokasi, imej sepanduk | Profil awam lokasi |
Akses kamera diminta secara eksklusif daripada akaun kakitangan lokasi, dan semata-mata bagi tujuan mengimbas kod QR pelanggan untuk memproses transaksi mata ganjaran kesetiaan di kaunter. Penggunaan kamera ini terhad secara ketat kepada pembacaan kod QR dalam masa nyata. Tiada imej, gambar, atau video disimpan, dirakam, diselamatkan, atau dihantar pada bila-bila masa. Kamera hanya diaktifkan apabila seorang kakitangan memulakan imbasan dan dilepaskan serta-merta selepas itu. Akaun pelanggan tidak meminta, tidak mengakses, dan tidak menggunakan kamera dalam apa jua keadaan.
Bagi membantu lokasi membuat tawaran yang benar-benar relevan kepada anda dan bukan diskaun umum, kami menggunakan perkhidmatan kecerdasan buatan untuk menganalisis corak perbelanjaan. Kami berpendapat anda berhak mengetahui dengan tepat cara ia berfungsi.
Nama, alamat e-mel, nombor telefon bimbit, kod QR dan PIN anda tidak pernah dihantar kepada perkhidmatan AI. Apa yang dihantar hanyalah tingkah laku sahaja, dan ia tidak disertakan dengan apa-apa yang menamakan anda: kekerapan anda melawat sesuatu lokasi, jumlah lazim perbelanjaan anda, hari dan waktu anda biasanya datang, tempoh sejak lawatan terakhir anda, item menu yang anda tandakan sebagai kegemaran, dan aktiviti mata ganjaran terkini anda di lokasi tersebut.
Kami menyimpan alamat dan koordinat peta lokasi peserta supaya Aplikasi dapat menunjukkan kepada anda di mana ia berada dan menyenaraikan lokasi yang paling hampir dengan anda. Ini ialah lokasi perniagaan tersebut, bukan lokasi anda. Aplikasi tidak meminta akses kepada lokasi peranti anda, dan kami tidak mengumpul, menyimpan atau menjejaki kedudukan anda.
Apabila anda mengetik “Dapatkan arah”, Aplikasi menyerahkan alamat lokasi tersebut kepada aplikasi peta pihak ketiga pada peranti anda (seperti Apple Maps atau Google Maps). Sebaik sahaja anda meninggalkan Aplikasi kami, dasar privasi penyedia tersebut yang mengawal apa yang dikumpulnya — kami tidak mempunyai penglihatan atau kawalan ke atasnya.
Bagi memastikan Platform terus berfungsi, selamat dan boleh dinyahpepijat, kami merekodkan log teknikal apabila sesuatu gagal — rujukan akaun yang terjejas, operasi yang cuba dilakukan, ralat tersebut, dan butiran teknikal kegagalan itu. Log ini mungkin secara sampingan mengandungi kandungan permintaan yang gagal. Kami menggunakannya hanya untuk mengendalikan, mengamankan dan membaiki perkhidmatan, akses adalah terhad kepada pentadbir platform kami, dan ia dipadamkan selepas 12 bulan sebagaimana yang dinyatakan dalam seksyen 07.
Kami tidak menjual, tidak menyewakan, tidak memajakkan, tidak memperdagangkan atau tidak berkongsi data peribadi anda untuk sebarang pampasan — tidak kepada mana-mana broker data, pengiklan, agensi pemasaran atau syarikat analitik, dalam apa jua keadaan. Kami memang menggunakan sebilangan kecil penyedia perkhidmatan untuk mengendalikan Platform, dan mereka disenaraikan sepenuhnya di bawah; setiap satu bertindak hanya menurut arahan kami dan tidak boleh menggunakan data anda bagi tujuannya sendiri. Nama, alamat e-mel, nombor telefon bimbit, sejarah transaksi, dan semua maklumat peribadi lain yang anda berikan kepada D Points App digunakan secara eksklusif untuk mengendalikan dan menambah baik platform kesetiaan D Points bagi manfaat anda. Tiada broker data, pengiklan, agensi pemasaran, syarikat analitik, atau mana-mana pihak ketiga komersial lain mempunyai akses kepada maklumat peribadi anda.
Apabila anda mendaftar di sesuatu lokasi, kakitangan yang diberi kuasa di lokasi tersebut boleh melihat nama anda, baki mata ganjaran anda, sejarah transaksi anda di lokasi mereka, dan keutamaan yang anda telah tetapkan bagi lokasi tersebut. Lokasi tidak boleh mengakses data anda daripada lokasi lain yang anda telah mendaftar.
Semua penyedia perkhidmatan terikat secara kontrak untuk melindungi data anda dan menggunakannya hanya bagi tujuan yang kami tetapkan.
Kami boleh mendedahkan maklumat anda jika dikehendaki oleh undang-undang, perintah mahkamah, atau pihak berkuasa kerajaan di mana-mana bidang kuasa tempat kami beroperasi, termasuk UAE, India, Malaysia, dan Singapore.
Sekiranya berlaku penggabungan, pengambilalihan, atau penjualan aset, data anda mungkin dipindahkan. Kami akan memberitahu anda sebelum data anda dipindahkan dan tertakluk kepada dasar privasi yang berbeza.
| Jenis Data | Tempoh Pengekalan |
|---|---|
| Data akaun pelanggan | Tempoh akaun + 3 tahun selepas permintaan pemadaman |
| Rekod transaksi | 7 tahun (pematuhan kewangan) |
| Token pemberitahuan tolak | Sehingga dikemas kini atau akaun dipadamkan |
| Data pengguna lokasi | Tempoh langganan lokasi + 3 tahun |
| Log sistem dan rekod ralat | 12 bulan |
| Komunikasi pemasaran | Sehingga penarikan diri atau pemadaman akaun |
Bergantung pada negara kediaman anda, anda mempunyai hak berikut berkenaan data peribadi anda:
Hak di bawah Federal Decree-Law No. 45 of 2021 termasuk hak untuk dimaklumkan, mengakses, membetulkan, dan memadamkan data peribadi anda.
Hak untuk mendapatkan maklumat, pembetulan, pemadaman, pelupusan aduan, dan penamaan calon di bawah Digital Personal Data Protection Act 2023.
Hak untuk mengakses dan membetulkan data peribadi anda di bawah Personal Data Protection Act 2010.
Hak untuk mengakses, membetulkan, dan menarik balik kebenaran di bawah Personal Data Protection Act 2012.
Untuk melaksanakan mana-mana hak ini, hubungi kami di business@dpointsapp.com. Kami akan membalas dalam tempoh 30 hari.
Kami melaksanakan pelbagai lapisan kawalan keselamatan teknikal dan organisasi untuk melindungi maklumat peribadi anda.
Walaupun dengan langkah-langkah ini, tiada sistem yang selamat sepenuhnya. Kami menggalakkan anda menggunakan kata laluan yang kukuh dan unik serta merahsiakan kelayakan log masuk anda. Jika anda mengesyaki adanya akses tanpa kebenaran ke akaun anda, hubungi kami dengan serta-merta di business@dpointsapp.com.
Dengan kebenaran anda, kami menghantar pemberitahuan tolak termasuk mata ganjaran yang diberikan atau ditebus, tawaran yang diperibadikan daripada lokasi yang anda telah mendaftar, kemas kini pesanan, dan mesej pemasaran. Anda boleh menarik balik kebenaran pada bila-bila masa melalui tetapan peranti anda atau di dalam aplikasi D Points App.
Platform D Points App tidak ditujukan kepada individu yang berumur bawah 13 tahun. Kami tidak mengumpul data peribadi daripada kanak-kanak bawah 13 tahun dengan pengetahuan kami. Jika anda percaya seorang kanak-kanak bawah 13 tahun telah memberikan data peribadi kepada kami, sila hubungi kami di business@dpointsapp.com dan kami akan memadamkan maklumat tersebut.
Data anda disimpan dan diproses di Singapore pada infrastruktur Alibaba Cloud. Jika anda mengakses D Points dari UAE atau rantau lain, data peribadi anda dipindahkan ke dan diproses di Singapore. Pemindahan data merentas sempadan ini dilindungi oleh perlindungan kontrak yang sewajarnya dan dilaksanakan dengan mematuhi undang-undang perlindungan data yang terpakai, termasuk UAE Federal Decree-Law No. 45 of 2021 (PDPL), Personal Data Protection Act 2012 (PDPA) Singapore, dan PDPA 2010 Malaysia jika berkenaan. Dengan menggunakan Platform D Points, anda mengakui bahawa data anda akan diproses di Singapore.
Kami boleh mengemas kini Dasar Privasi ini dari semasa ke semasa. Kami akan memberitahu anda mengenai perubahan yang material melalui pemberitahuan tolak atau e-mel, dan mengemas kini tarikh “Dikemas Kini” di bahagian atas Dasar ini. Penggunaan Platform yang berterusan selepas perubahan tersebut menandakan penerimaan Dasar yang dikemas kini.
Platform D Points App disediakan secara eksklusif bagi tujuan ganjaran kesetiaan dan pengurusan perniagaan yang sah. Dengan menggunakan Platform ini, anda bersetuju bahawa anda tidak akan melibatkan diri dalam mana-mana aktiviti larangan berikut:
Pelanggaran mana-mana terma di atas boleh mengakibatkan penggantungan akaun serta-merta atau penamatan kekal tanpa notis, penyingkiran mata ganjaran terkumpul, dan sekiranya kelakuan tersebut merupakan suatu kesalahan jenayah, rujukan kepada pihak berkuasa penguatkuasaan undang-undang yang berkaitan dalam bidang kuasa yang terpakai. D Points App berhak untuk bekerjasama sepenuhnya dengan mana-mana siasatan yang sah di sisi undang-undang.
Bagi sebarang pertanyaan, kebimbangan, atau permintaan berkenaan Dasar Privasi ini atau data peribadi anda:
Bagi aduan di bawah DPDPA India, anda boleh menghubungi Pegawai Aduan kami melalui e-mel di bawah. Kami akan mengakui penerimaan dalam tempoh 48 jam dan menyelesaikannya dalam tempoh 30 hari.
Dasar Privasi ini digubal untuk mematuhi UAE PDPL (Federal Decree-Law No. 45 of 2021), DPDPA 2023 India, PDPA 2010 Malaysia, PDPA 2012 Singapore, dan amalan terbaik antarabangsa termasuk piawaian GDPR. Dikemas kini pada 9 Ogos 2026.