📅 Jadual Penyimpanan Data / Data Retention Schedule

Kemas kini terakhir / Last updated: 10 April 2026

Dokumen ini menetapkan tempoh penyimpanan data peribadi yang dikumpul oleh GigHala (Calmic Sdn Bhd), selaras dengan Akta Perlindungan Data Peribadi 2010 (PDPA) dan keperluan undang-undang Malaysia yang lain. Data hanya disimpan selama yang diperlukan untuk tujuan yang ditetapkan — tidak lebih.

This document establishes personal data retention periods in compliance with Malaysia's PDPA 2010 and other applicable laws. Data is retained only as long as necessary for its stated purpose.

👤 1. Data Akaun Pengguna / User Account Data

Jenis DataTempoh PenyimpananJustifikasi
Data profil aktif (nama, e-mel, telefon, kata laluan hashed)Selagi akaun aktifKeperluan kontrak
Data selepas penutupan akaun7 tahunAkta Syarikat 2016
Nombor IC/MyKadSelagi aktif + 7 tahunKeperluan PERKESO & LHDN
Data lokasi (GPS)Selagi akaun aktifPadanan gig sahaja
Token pengesahan e-mel/telefon24 jamTamat tempoh automatik
Token set semula kata laluan2 jamTamat tempoh automatik
Kunci rahsia 2FA (TOTP)Selagi 2FA aktifPadam apabila dinyahaktifkan

💳 2. Data Kewangan & Transaksi / Financial & Transaction Data

Jenis DataTempohJustifikasi
Rekod transaksi, invois, resit7 tahunAkta Cukai Pendapatan 1967 (keperluan LHDN)
Nombor akaun bank / nama bankSelagi aktif + 7 tahunKeperluan audit kewangan
Rekod caruman PERKESO7 tahunAkta PERKESO 1969
ID pelanggan StripeSelagi aktif + 7 tahunKeperluan audit pembayaran

🪪 3. Data Pengesahan Identiti (Biometrik) / Identity Verification Data

Nota Penting: Imej IC dan selfie adalah data peribadi sensitif dan dikendalikan dengan perlindungan yang lebih ketat.

Jenis DataTempohKaedah Pemadaman
Imej IC/MyKad (hadapan & belakang)1 tahun selepas pengesahan tamat tempoh, atau apabila akaun ditutup (mana yang lebih awal)Padam fail dari disk + padam rekod pangkalan data
Gambar selfie (liveness check)1 tahun selepas pengesahan tamat tempoh, atau apabila akaun ditutupPadam fail dari disk + padam rekod pangkalan data
Rekod status pengesahan (tarikh, diluluskan oleh)Selagi aktif + 7 tahunPadam automatik

📧 4. Data Log Komunikasi / Communication Log Data

Jenis DataTempohJustifikasi
Log e-mel (EmailSendLog) — kandungan penuh1 tahunAudit & penyahpepijatan perkhidmatan
Sejarah perubahan e-mel (EmailHistory)2 tahunAudit keselamatan & pencegahan penipuan
Mesej dalam platform (chat)Selagi kedua-dua pengguna aktif + 1 tahun selepas penutupan akaunPenyelesaian pertikaian kontrak
Log penghantaran SMS/WhatsApp90 hariPenyahpepijatan perkhidmatan

🌐 5. Data Log Sistem & Pengunjung / System & Visitor Logs

Jenis DataTempohJustifikasi
Log pengunjung (VisitorLog) — IP, user agent, laluan90 hariAnalitik & keselamatan; tiada keperluan lebih lama
Log keselamatan (percubaan log masuk gagal)1 tahunPemantauan keselamatan & forensik siber
Rekod sesi log masuk aktif24 jamTamat tempoh sesi automatik

🖼️ 6. Fail Media & Dokumen / Media Files

Jenis DataTempoh
Foto profil penggunaSelagi akaun aktif; padam apabila akaun ditutup
Gambar gigSelagi gig aktif; padam apabila gig atau akaun dipadam
Dokumen sokongan yang dimuat naikSelagi akaun aktif; atau atas permintaan pengguna

📊 7. Ringkasan Jadual / Retention Summary

Kategori DataTempoh MaksimumRujukan Undang-undang
Rekod kewangan / transaksi / PERKESO7 tahunAkta Cukai Pendapatan 1967; Akta PERKESO 1969
Data akaun pengguna (selepas penutupan)7 tahunAkta Syarikat 2016
Log e-mel1 tahunPDPA 2010 Seksyen 5 (had tujuan)
Imej IC/selfie biometrik1 tahun selepas pengesahan tamatPDPA 2010 Seksyen 5; data sensitif
Log pengunjung (IP/user agent)90 hariPDPA 2010 Seksyen 5
Token pengesahan / kata laluan24 jam / 2 jamAmalan terbaik keselamatan

🗑️ 8. Prosedur Pemadaman / Deletion Procedures

Pemadaman Automatik:

  • Pekerjaan terjadual (cron jobs) dijalankan setiap malam untuk memadam data yang telah melebihi tempoh penyimpanan
  • Token yang tamat tempoh dibersihkan dalam masa 24 jam
  • Log pengunjung lama dipadam secara bergilir-gilir (rolling deletion setiap 90 hari)

Pemadaman Atas Permintaan:

  • Pengguna boleh memohon pemadaman data: privacy@gighala.my
  • Permintaan diproses dalam masa 21 hari bekerja
  • Sesetengah data mungkin tidak boleh dipadam atas kewajipan undang-undang; kami akan memaklumkan anda tentang data yang dikekalkan

Urutan Pemadaman Selepas Penutupan Akaun:

Segera: Akaun ditandakan tidak aktif; akses dihalang; sesi dipadam
Dalam 30 hari: Foto profil dan fail media yang tidak diperlukan dipadam dari disk
Dalam 90 hari: Log pengunjung yang berkaitan dipadam
Dalam 1 tahun: Imej IC dan selfie pengesahan identiti dipadam
Selepas 7 tahun: Rekod kewangan dan data akaun minimum dipadam sepenuhnya

📞 9. Hubungi Kami / Contact Us

Untuk pertanyaan tentang penyimpanan data atau untuk memohon pemadaman:

  • E-mel Privasi: privacy@gighala.my
  • DPO: dpo@gighala.my

Dokumen ini disemak semula setiap tahun atau apabila ada perubahan keperluan undang-undang.

Calmic Sdn Bhd (1466852W / 202201021155) — GigHala Platform, gighala.my