隐私政策
Kaadxpay 如何收集、使用、共享与保护通过 www.kaadxpay.com 所提交的个人数据 — 依据《2010 年马来西亚个人数据保护法》及 FATF AML/CFT 数据要求。
版本说明 — 发牌前 v1.0
本文档为预批复阶段第一版,反映 Kaadxpay 当前已实施的实务做法。最终文本将在 LFSA 颁发正式 PSO 牌照后由本公司法律顾问完成最终审定,并在此页面公布生效日期。如对任一条款有疑问或需提前获取条款副本,请联系下方邮箱,我们一个工作日内回复。
01关于我们
Kaadxpay Financial Solutions Pty. Ltd.(下称"Kaadxpay"、"我们")是在马来西亚纳闽联邦直辖区注册成立的公司,已获纳闽金融服务管理局(LFSA)颁发的支付系统运营商(PSO)牌照预批复(AIP)。本《隐私政策》说明我们如何收集、使用、共享并保护通过本公司官方网站 www.kaadxpay.com(以下称"本网站")所提交的个人数据。
本文档仅适用于公开营销网站。商户后台、支付 API 或合规系统中的数据处理,适用您在商户准入时单独签署的《客户隐私告知》。
02我们收集哪些个人数据
我们仅收集您主动提供的个人数据,或在您访问本网站时自动产生的技术数据。我们不购买邮件列表,也不从第三方爬取个人数据。
| 数据类别 | 具体内容 | 来源 |
|---|---|---|
| 联系表单 | 姓名、邮箱、公司、咨询主题、留言正文、IP 地址、用户代理。 | 您提供 |
| 商户申请 | 企业名称、注册号、国家、业务模式、月交易量估算、联系人姓名与邮箱、可选备注。 | 您提供 |
| 渠道合作申请 | 机构名称、网址、覆盖东盟走廊、合作类型、联系人姓名与邮箱。 | 您提供 |
| 订阅 Newsletter | 邮箱地址、语言偏好、订阅触发页面。 | 您提供 |
| 服务器日志 | IP 地址、请求时间戳、HTTP 路径与方法、用户代理、响应状态码。用于安全监控与防滥用。 | 自动产生 |
| 分析数据 | 匿名化页面浏览事件、国家(城市级关闭)、引荐来源、屏幕尺寸、语言。仅在您接受分析 Cookie 后收集。 | 自动产生(需同意) |
| Cookie | 严格必要 Cookie(语言偏好、同意状态);经您同意后,附加分析 Cookie。完整清单见《Cookie 政策》。 | 自动产生 / 需同意 |
03使用目的(合法依据)
依据《2010 年马来西亚个人数据保护法》("PDPA")以及在适用情况下的欧盟/英国《通用数据保护条例》(GDPR),我们依据以下合法依据处理您的数据:
- 同意 — Newsletter 订阅与分析 Cookie。您可随时通过页脚的"Cookie 设置"链接或邮件方式撤回。
- 合同 / 缔约前措施 — 商户准入与渠道合作申请等以评估潜在商业关系为目的的申请表单。
- 正当利益 — 安全监控(服务器日志)、防欺诈、速率限制、反垃圾(蜜罐字段),以及确保网站正常运作。我们将上述利益与您的隐私权进行权衡。
- 法定义务 — LFSA 审慎监管要求的记录保存、马来西亚税法义务、以及《2001 年反洗钱、反恐怖融资及非法所得法》项下 AML/CFT 义务。
我们绝不将通过本网站提交的个人数据用于产生法律效果的自动决策、行为广告投放或向第三方出售。
05跨境数据传输
部分子处理者在马来西亚境外处理数据。当个人数据传输至 PDPA 评估认为缺乏对等保护水平的国家时,我们依据 PDPA 第 129 条之豁免或同等合同保障(针对欧盟/英国数据使用标准合同条款)执行。
06数据保留期限
- 联系表单:自最后交互起 24 个月后从邮箱中删除;被标记为垃圾邮件的消息 30 天内清理。
- 商户 / 渠道申请:在潜在客户关系存续期间加 5 年(LFSA 审慎监管要求)。撤回的申请可应请求删除。
- Newsletter 列表:直至您退订(每封邮件均含一键退订链接)。退订记录保留 12 个月以备合规审查。
- 服务器日志:90 天,期满自动删除。
- 分析事件:26 个月(GA4 默认)。
- Cookie:每项 Cookie 的过期时间见《Cookie 政策》。
07您的权利
依据 PDPA 第 30 至 37 条(及其他法域同等条款),您享有以下权利:
- 访问 — 获取我们持有的关于您的个人数据副本。
- 更正 — 修正错误或过时的数据。
- 删除 — 当合法依据不再适用时请求删除。
- 限制处理 — 在投诉调查期间限制处理。
- 撤回同意 — Newsletter 或分析 Cookie,随时可撤回。
- 投诉 — 向马来西亚个人数据保护局(https://www.pdp.gov.my)投诉;欧盟居民可向其所在国监管机构投诉。
如需行使上述权利,请邮件至 compliance@kaadxpay.com。我们将在 21 个日历日内(PDPA 法定时限)回复;12 个月内的首次请求免收任何费用。
08我们如何保护数据
- 所有网站端点采用 TLS 1.2+ 传输加密(Let's Encrypt 证书,由 Caddy 自动续签)。
- 所有表单端点均启用服务端输入校验、速率限制与反爬蜜罐。
- 子处理者仅通过短期应用凭证访问;不使用共享账号。
- LFSA 现场核查前完成年度渗透测试。
- 事故响应流程:参考 GDPR 第 33 条与 PDPA 数据泄露指引,目标 72 小时内通知。
09未成年人数据
本网站面向商业用户,并非面向 18 岁以下未成年人。我们不会有意收集未成年人个人数据。若您发现未成年人通过本网站提交了个人数据,请立即联系我们,我们将予以删除。
10本政策的修订
我们可能因网站功能扩展、子处理者变更或监管要求而更新本政策。重大变更将在本页顶部以横幅形式公告至少 30 日;上方的版本号与生效日期会在每次更新时同步修改。
本政策的版本历史在公司内部留存,可应请求通过 compliance@kaadxpay.com 索取。
Kaadxpay Financial Solutions Pty. Ltd.
Lot A, Level 12, Main Office Tower, Financial Park Labuan, 87000 Labuan F.T., Malaysia