គោលនយោបាយការពារទិន្នន័យផ្ទាល់ខ្លួន និងឯកជនភាព
Provident Fiduciaries Berhad (លេខចុះបញ្ជី 202301011447 (1505369-T))
ការណែនាំ
គោលនយោបាយការពារទិន្នន័យផ្ទាល់ខ្លួន និងឯកជនភាពនេះ (“គោលនយោបាយឯកជនភាព”) កំណត់ពីគោលការណ៍ និងវិធីអនុវត្តរបស់ Provident Fiduciaries Berhad (លេខចុះបញ្ជី 202301011447 (1505369-T)) (“PFB”) ទាក់ទងនឹងការដំណើរការទិន្នន័យផ្ទាល់ខ្លួន រួមមានការប្រមូល ការប្រើប្រាស់ ការបង្ហាញ ការរក្សាទុក ការផ្ទុក និងការផ្ទេរឆ្លងប្រទេស ដោយអនុលោមតាមច្បាប់ការពារទិន្នន័យផ្ទាល់ខ្លួន 2010 (“PDPA”) និងច្បាប់ពាក់ព័ន្ធនៃប្រទេសម៉ាឡេស៊ី។
1. និយមន័យ
សម្រាប់គោលបំណងនៃគោលនយោបាយនេះ៖
- “ច្បាប់អនុវត្ត” — មានន័យថាច្បាប់ និងបទប្បញ្ញត្តិទាក់ទងនឹងការការពារទិន្នន័យ និងឯកជនភាពទាំងអស់នៅម៉ាឡេស៊ី។
- “អតិថិជន” — រួមបញ្ចូលបុគ្គលដែលទិន្នន័យផ្ទាល់ខ្លួនត្រូវបានដំណើរការ ដូចជា អតិថិជនបច្ចុប្បន្ន អតីតអតិថិជន និងអ្នកពាក់ព័ន្ធ។
- “ទិន្នន័យផ្ទាល់ខ្លួន” — មានន័យថាព័ត៌មានណាមួយដែលអាចកំណត់អត្តសញ្ញាណបុគ្គលបាន។
- “ការដំណើរការ” — មានន័យថាសកម្មភាពទាំងអស់ដែលធ្វើលើទិន្នន័យផ្ទាល់ខ្លួន។
- “ទិន្នន័យផ្ទាល់ខ្លួនពិសេស” — រួមមានទិន្នន័យសុខភាព ជំនឿ សាសនា ឬទិន្នន័យជីវមាត្រ។
2. ការប្រមូលទិន្នន័យផ្ទាល់ខ្លួន
2.1. PFB ប្រមូល និងដំណើរការទិន្នន័យផ្ទាល់ខ្លួនតាមរយៈមធ្យោបាយផ្សេងៗ។
- (a) ឈ្មោះពេញតាមឯកសារផ្លូវការ;
- (b) លេខអត្តសញ្ញាណ (NRIC, Passport);
- (c) ថ្ងៃខែឆ្នាំកំណើត ភេទ សញ្ជាតិ;
- (d) អាសយដ្ឋាន;
- (e) ព័ត៌មានទំនាក់ទំនង;
- (f) ព័ត៌មានធនាគារ និងពន្ធ;
- (g) ព័ត៌មានការងារ;
- (h) ព័ត៌មានឥណទាន;
- (i) ទិន្នន័យហានិភ័យ និងការត្រួតពិនិត្យសុវត្ថិភាព;
- (j) ព័ត៌មានហិរញ្ញវត្ថុ;
- (k) ទិន្នន័យជីវមាត្រ (ដោយមានការយល់ព្រម);
- (l) ទិន្នន័យផ្សេងៗដែលចាំបាច់។
2.2. អតិថិជនត្រូវធានាថាការផ្តល់ទិន្នន័យរបស់អ្នកផ្សេងមានការអនុញ្ញាត។
2.3. PFB អាចដំណើរការទិន្នន័យពីភាគីទីបីដែលពាក់ព័ន្ធ។
2.4. គោលនយោបាយនេះត្រូវអានជាមួយឯកសារផ្សេងៗ។
3. ការប្រមូលទិន្នន័យជីវមាត្រ
3.1. PFB អាចប្រមូលទិន្នន័យជីវមាត្រដោយមានការយល់ព្រម។
3.2. ទិន្នន័យនេះត្រូវបានការពារយ៉ាងម៉ត់ចត់ និងរក្សាទុកតាមស្តង់ដារ។
4. គោលបំណងនៃការដំណើរការ
4.1. PFB ដំណើរការទិន្នន័យសម្រាប់គោលបំណងដូចខាងក្រោម៖
- (a) បង្កើត និងគ្រប់គ្រងទំនាក់ទំនងអាជីវកម្ម;
- (b) ការត្រួតពិនិត្យ AML/CTF;
- (c) ការទំនាក់ទំនងសេវាកម្ម;
- (d) ការគ្រប់គ្រងផ្ទៃក្នុង;
- (e) ការទូទាត់ និងវិក្កយបត្រ;
- (f) ការផ្ទៀងផ្ទាត់អត្តសញ្ញាណ;
- (g) ការទប់ស្កាត់ការបោកប្រាស់;
- (h) ការអនុវត្តច្បាប់;
- (i) ការពារសិទ្ធិច្បាប់;
- (j) ការវាយតម្លៃហានិភ័យ;
- (k) ការផ្ទៀងផ្ទាត់ទិន្នន័យ;
- (l) ការជ្រើសរើសបុគ្គលិក;
- (m) ការផ្ញើព័ត៌មាន (ដោយមានការយល់ព្រម);
- (n) គោលបំណងផ្សេងៗដែលពាក់ព័ន្ធ។
4.2. អតិថិជនអាចដកការយល់ព្រមបាន។
4.3. PFB អនុវត្តវិធានការការពារទិន្នន័យ។
4.4. មិនប្រើសម្រាប់ទីផ្សារដោយគ្មានការយល់ព្រម។
5. ការរក្សាទិន្នន័យ
5.1. ទិន្នន័យត្រូវរក្សាទុកតាមរយៈរយៈពេលចាំបាច់។
5.2. ពេលលែងចាំបាច់ នឹងត្រូវលុប ឬអនាមិក។
- (a) តាមច្បាប់ក្រុមហ៊ុន;
- (b) សិទ្ធិច្បាប់;
- (c) ការត្រួតពិនិត្យ និងអភិបាលកិច្ច។
6. ការបង្ហាញទិន្នន័យ
6.1. PFB អាចបង្ហាញទិន្នន័យទៅភាគីផ្សេងៗ។
- (a) បុគ្គលិក និងអ្នកគ្រប់គ្រង;
- (b) ក្រុមហ៊ុនក្នុងក្រុម;
- (c) ភាគីដែលបានអនុញ្ញាត;
- (d) អ្នកផ្តល់សេវា;
- (e) អាជ្ញាធរ;
- (f) ការរួមបញ្ចូលអាជីវកម្ម;
- (g) ក្រុមហ៊ុនឥណទាន;
- (h) ភាគីដែលមានការយល់ព្រម;
- (i) ការការពារសិទ្ធិច្បាប់។
6.2. All disclosures shall be made on a strict “need-to-know” basis and, where applicable, subject to binding confidentiality and data protection obligations that are equivalent to the standards required under applicable laws and this Privacy Policy.
7. សិទ្ធិចូលប្រើ និងកែប្រែ
7.1. អ្នកអាចស្នើសុំចូលប្រើ ឬកែប្រែទិន្នន័យ។
- (a) ស្នើសុំចូលមើលទិន្នន័យ;
- (b) កែប្រែទិន្នន័យមិនត្រឹមត្រូវ;
- (c) លុបទិន្នន័យ;
- (d) ដកការយល់ព្រម;
- (e) ផ្ទេរទិន្នន័យ។
7.2. All such requests shall be made in writing and addressed to the Data Protection Officer as specified in Section 14. PFB shall comply with data access and correction requests within the periods prescribed by applicable law or guidelines and, where an extension is permitted, shall notify the requester in writing within the initial period.
7.3. PFB reserves the right to impose a reasonable administrative fee for processing access and / or correction requests, and prior notice shall be provided where such fees apply.
8. ការដកការយល់ព្រម
8.1. អាចដកការយល់ព្រមបាន។
8.2. ការដកអាចប៉ះពាល់ដល់សេវាកម្ម។
8.3. មិនអនុវត្តលើការដំណើរការដែលចាំបាច់តាមច្បាប់។
8.4. Notwithstanding any withdrawal of consent, PFB shall be entitled to continue processing personal data to the extent such processing is required or authorised under applicable law, including:
- (a) អនុវត្តច្បាប់;
- (b) កិច្ចសន្យា;
- (c) សិទ្ធិច្បាប់;
- (d) បទបញ្ជារដ្ឋាភិបាល;
- (e) ការរក្សាទុកឯកសារ។
9. ការគ្រប់គ្រងទិន្នន័យ
9.1. អតិថិជនត្រូវផ្តល់ព័ត៌មានត្រឹមត្រូវ។
9.2. PFB មានប្រព័ន្ធគ្រប់គ្រងទិន្នន័យ។
9.3. បុគ្គលិកត្រូវបានបណ្តុះបណ្តាល។
9.4. ភាគីទីបីត្រូវគោរពសុវត្ថិភាពទិន្នន័យ។
10. ការផ្ទេរឆ្លងប្រទេស
10.1. ទិន្នន័យអាចត្រូវផ្ទេរទៅក្រៅប្រទេស។
10.2. ត្រូវមានការការពារសមស្រប។
10.3. អាចមានការចូលប្រើតាមច្បាប់បរទេស។
10.4. អាចត្រូវការការយល់ព្រម។
11. ការជូនដំណឹងអំពីការបំពានទិន្នន័យ
11.1. PFB មានប្រព័ន្ធត្រួតពិនិត្យបំពានទិន្នន័យ។
11.2. នឹងជូនដំណឹងទៅអតិថិជន និងអាជ្ញាធរ។
11.3. មានកំណត់ត្រាបំពានទិន្នន័យ។
12. ភាគីទីបី
12.1. PFB អាចទទួលទិន្នន័យពីភាគីទីបី។
12.2. អតិថិជនត្រូវធានាការយល់ព្រម។
12.3. មានកិច្ចព្រមព្រៀងសម្ងាត់។
13. គេហទំព័រភាគីទីបី
13.1. អាចមានតំណទៅគេហទំព័រផ្សេង។
13.2. PFB មិនទទួលខុសត្រូវលើគេហទំព័រទាំងនោះ។
14. ព័ត៌មានទំនាក់ទំនង
14.1. សំណើទាំងអស់អាចផ្ញើមក PFB។
(a) អ៊ីមែល:
info@profidu.com
(យកចិត្តទុកដាក់៖ មន្រ្តីការពារទិន្នន័យ)
(b) អាសយដ្ឋាន:
មន្រ្តីការពារទិន្នន័យ
Provident Fiduciaries Berhad
35.9 ជាន់ទី 35 Mid Zone Exchange 106
Lingkaran TRX, Tun Razak Exchange
55188 WP Kuala Lumpur, ម៉ាឡេស៊ី។
14.2. អាចត្រូវការឯកសារផ្ទៀងផ្ទាត់។
14.3. អាចបដិសេធសំណើតាមច្បាប់។
15. ការធ្វើបច្ចុប្បន្នភាព
15.1. អាចកែប្រែគោលនយោបាយនេះបានគ្រប់ពេល។
15.2. នឹងជូនដំណឹងប្រសិនបើមានការផ្លាស់ប្តូរធំៗ។
15.3. ការបន្តប្រើប្រាស់មានន័យថាយល់ព្រម។
15.4. កំណែចុងក្រោយមាននៅលើគេហទំព័រ https://profidu.com/។
រក្សាសិទ្ធិ © Provident Fiduciaries Berhad 2025។ រក្សាសិទ្ធិគ្រប់យ៉ាង។
