EC-Council.org comprises various individual global, country, regional, or practice specific websites, each of which is provided by EC-Council International Limited (“EC-Council”) or one of its related entities (collectively, the “EC-Council Group”). EC-Council Group recognizes the importance of maintaining your privacy and is committed to protecting it and developing technology that gives you the most powerful and safe online experience. This Statement of Privacy applies to current and former visitors to all our EC-Council websites and governs data collection and usage. This privacy statement applies only to EC-Council in Malaysia and to all webpages associated with https://egs.eccouncil.org/. We value your privacy and appreciate your trust in us.
To process, administer and/or manage your relationship with us, we will necessarily need to collect, use, disclose and/or process your personal data and/or personal data provided by you. We will only process your personal data in accordance with the Personal Data Protection Act 2010, the applicable regulations, guidelines, orders made under the Personal Data Protection Act 2010 and any statutory amendments or re-enactments made of the Personal Data Protection Act 2010 from time to time (collectively referred to as the “PDPA”) as well as this Privacy Policy.
1. Personal Data Collection
The term “personal data” means any information in our possession or control that relates directly or indirectly to an individual to the extent that the individual can be identified or are identifiable from that and other information in our possession such as name, address, telephone number, email address, fax number, NRIC No, date of birth, email address, etc. The types of personal data collected depend on the purpose of collection. We may “process” your personal data by way of collecting, recording, holding, storing, using and/or disclosing it.
Personal Data does NOT cover an individual’s “business contact information”. “Business contact information” means an individual’s name, position or title, business telephone number, business address, the dedicated and official business e-mail address or business fax number and any other similar information about the individual, not provided by the individual solely for his or her personal purposes.
The PDPA deals with only with the Personal Data of individuals (i.e. natural persons) and does not extend to data of companies or corporations.
EC-Council may “process” your personal data, which includes collecting, recording, storing, using, and/or disclosing such information as part of our operations.
We may obtain your personal data during your interactions or engagement with us in any form, including through transactions, communications, or use of our platforms and services. Your information may also be gathered through various channels such as meetings, training programs, certification events, workshops, conferences, webinars, examinations, surveys, or other activities organized, hosted, or supported by EC-Council or our affiliated entities. In certain cases, we may also rely on publicly accessible sources to verify or supplement the information we hold.
Additionally, EC-Council may receive, retain, and process personal data provided to us by third parties, including service providers, credit rating agencies, regulatory bodies, and law-enforcement agencies where such information is necessary to deliver our services, fulfill contractual commitments, or comply with legal or regulatory requirements. We may also store and manage any content or information you submit through EC-Council-managed platforms, including discussion forums, online communities, learning portals, or other digital services we operate or provide access to.
2. What type of personal information do we gather?
- Personal Information: EC-Council collects personal information that is specifically and voluntarily provided by you as a visitor or customer for the purpose, the personal information is collected. Such information may consist of, but is not limited to, your name, current job title, company address, email address, country, consultation domain and telephone numbers. Do not provide personal information to us, unless you consent to our use of that information for its legitimate business purpose.
- Sensitive Information: We do not usually seek sensitive information (e.g., data relating to race or ethnic origin, religious beliefs, criminal record, physical or mental health, or sexual orientation) from visitors. We will, where necessary, obtain your explicit consent to collect and use such information. We NEVER collect your credit card number or credit card expiry date or other details pertaining to your credit card on our website. We will not be storing any bank related information on our records and none of our employees will hold or be exposed to this information.
- Information you post. We collect information you post in a public space on our website or on a third-party social media page of EC-Council.
- Demographic information. We may collect anonymous demographic information, which is not unique to you, such as your ZIP code, age, gender, preferences, interests, favorites, or any other information provided by you during the use of our website. We might collect this as a part of a survey also.
- Other information.If you use our website, we may collect information about your IP address and the browser you’re using. This may also include interactions through our website, meetings with our representatives and other third parties or the duration of time spent on our website.
3. Minor’s Online Privacy
Protecting the privacy of young children is especially important. We do not automatically process or profile any information belonging to minors unless a parent or guardian gives us express permission for it. Any person under the age of majority can only use our services under the supervision of their parents or legal guardians as per our Terms of Use, located here. If you are under the age of majority as per the jurisdiction of your residence or citizenship and have provided us with your personal information without the consent of your parents or legal guardian or if you are a parent or legal guardian of a child who has subscribed to our services without your authorization or by mistake, please contact us at dpomalaysia@eccouncil.org. We will take appropriate steps to identify and remove the information or take any other actions as required by applicable laws including but not limited to PDPA.
4. Where do we collect Personal Information about you?
We collect information in different ways.
- We collect information directly from you.
We collect information directly from you when you contact us, partner with us or obtain services from us. EC-Council asks you to allow representatives of EC-Council to contact you for the purpose asked.
EC-Council may collect your personal data throughout your interactions with us, including through transactions, communications, or engagement with our platforms, products, or services. We may also obtain personal data in connection with activities ] conferences, or any other events organized, hosted, or supported by EC-Council or our affiliated entities. In some cases, we may supplement this information with data from publicly available sources.
We may further receive, store, and process personal data that is shared with us by third parties, such as service providers, credit rating agencies or law-enforcement authorities, where such processing is required to deliver our services, fulfill contractual obligations, or meet legal and regulatory requirements. Additionally, EC-Council may retain and manage any content you submit through our online platforms, including posts, comments, or other material shared on forums, communities, learning portals, or similar digital spaces operated by us. - We collect information from you passively. We receive and store certain types of information whenever you interact with us. We use browser cookies and web beacons, for collecting information about your usage of our website or any of our subdomains, advertisements, and other content served by or on behalf of EC-Council on other websites. We may use this information for internal analysis and to provide you with location-based services, such as advertising, search results, and other personalized content.
To help us make our emails communication more useful and interesting, we often receive confirmation when you open email from EC-Council, if your computer supports such capabilities. If you do not want to receive e-mail or other mail from us, please edit your customer communication preferences. - We get information about you from third parties. If you access or use our Services through a third-party platform or service, or if you use an integrated social media feature on our websites, or click on any third-party links, the collection, use, and sharing of your data will also be subject to the privacy policies and other agreements of that third party.
We may obtain certain information through your social media or other online accounts if they are connected to your EC-Council account. If you login to EC-Council via social media platforms e.g., Facebook or join EC-Council sponsored WhatsApp Group, or any other third-party platform or service, we ask for your permission to access certain information about that other account. The third-party social media site may give us certain information about you. For example, depending on the platform or service we may collect your name, profile picture, membership account ID, login email address, location, physical location of your access devices, gender, birthday, and list of friends or contacts. Those platforms and services make information available to us through their APIs. The information we receive depends on what information you (via your privacy settings) or the platform or service decide to give us. - We get information about you from other sources. We might receive information about you from other sources and add it to our account information.
5. How and why do we use your personal information?
-
- We use information to provide you our Services:Certain EC-Council services require you to provide your personal information, so as to enable us to provide you the whole range of that Service.
- We use information to contact/respond to your requests or questions:We might use the information you provide to contact you to deliver the services you have requested.
- We use information to improve our products and services.We might use your information to analyze and customize our products, websites, newsletters, and other communications to support and improve your online experience with us.
- We use information to look at site trends and customer interests.We may use your information to make our website and services better. We may combine information we get from you with information about you we get from third parties. EC-Council may also contact you via surveys to conduct research about your opinion of current services or of potential new services that may be offered.
- We use information for security purposes. We may use information to protect our company, our customers, or our websites.
- We use information for marketing purposes. We may use your information for sending communications to you, including for marketing and promotional or customer satisfaction purposes to inform you of other products or services available from EC-Council and its affiliates.
- We use information as otherwise permitted by law. To comply with our obligations under the law, including record-keeping, reporting, accounting, tax, etc.
- We use your personal information to conduct credit reference checks and establish your credit worthiness, where necessary, in providing you with our services;
- We use your personal information to carry out due diligence or other monitoring or screening activities (including background checks) in accordance with legal or regulatory obligations or risk management procedures that may be required by law or that may have been put in place by us;
- We further use your personal information
- to administer and give effect to your commercial transactions with us;
- to share any of your personal data with the auditor for our internal audit and reporting purposes;
- to share any of your personal data pursuant to any agreement or document which you have duly entered with us for purposes of seeking legal and/or financial advice and/or for purposes of commencing legal action;
- to share any of your personal data with a third party necessary for the preparation of legal documents or contract to be entered by you;
- to share any of your personal data with insurance companies necessary for the purpose of applying and obtaining insurance policy(ies), if necessary;
- to share any of your personal data with financial institutions necessary for the purpose of applying and obtaining credit facility(ies), if necessary;
- to maintain and improve customer relationship;
- to maintain and update internal record keeping, files and contact lists;
- to detect, investigate and prevent any fraudulent, prohibited or illegal activity or omission or misconduct;
- to enable us to perform our obligations and enforce our rights under any agreements or documents that we are a party to;
- to transfer or assign our rights, interests and obligations under any agreements entered into with us;
- to meet any applicable legal or regulatory requirements and making disclosure under the requirements of any applicable law, regulation, direction, court order, by-law, guideline, circular or code applicable to us;
- to comply with or as required by any request or direction of any governmental authority; or responding to requests for information from public agencies, ministries, statutory bodies or other similar authorities;
- to enforce or defend our rights and your rights under, and to comply with, our obligations under the applicable laws, legislation and regulations;
- for internal administrative purposes;
- for audit, risk management and security purposes;
- for our storage, hosting back-up (whether for disaster recovery or otherwise) of your personal data, whether within or outside Malaysia; and/or
- for other purposes required to operate, maintain and better manage our business and your relationship with us,
and you agree and consent to us using and processing your personal data for the Purposes in the manner as identified in this Privacy Policy. If you do not consent to us processing your personal data for one or more of the Purposes, please notify us at the contact details below.
6. Who do we share your personal information with?
EC-Council does not sell, rent, or lease your personal information to third parties without your explicit consent.
EC-Council shares personal information in the following ways:
- We will share your personal information with our Group companies for internal reasons, primarily for business and operational purposes.
- We will share information with our authorised Vendors. We share information with vendors who help us to manage our online registration process or payment processors or transactional message processors. Some vendors may be located outside of the country where you reside in.
- We will share information with our business partners/ third parties who perform services on our behalf. EC-Council may, from time to time, contact you on behalf of external business partners about a particular offering that may be of interest to you. In those cases, your unique, personal information (for instance your e-mail, name, address, telephone number) is not transferred to the third party. However, EC-Council may share data with trusted partners to help us perform statistical analysis, send you email or postal mail, provide customer support, or arrange for deliveries. All such partners are prohibited from using your personal information except to provide these services to EC-Council, and they are required to maintain the confidentiality of your information.
- We may share information if we think we must comply with the law or to protect ourselves.EC-Council websites will disclose your personal information, without consent, only if required to do so by law or in the good faith belief that such action is necessary to: (a) conform to the edicts of the law or comply with legal process served on EC-Council or the site; (b) protect and defend the rights or property of EC-Council; and, (c) act under exigent circumstances to protect the personal safety of users of EC-Council or the public.
- We may share your information for reasons not described in this policy. We will tell you before we do this. EC-Council does not transfer any sensitive personal information. By using or continuing to use the site you agree to our use of your information (including sensitive personal information) in accordance with this Privacy Notice, as may be amended from time to time by EC-Council at its discretion. You also agree and consent to us collecting, storing, processing, transferring, and sharing information (including sensitive personal information) related to you with third parties or service providers for the purposes as set out in this Privacy Notice. We may be required to share the aforementioned information with government authorities and agencies for the purposes of verification of identity or for the prevention, detection, investigation, prosecution, or punishment of cyber incidents or any other legal offenses. You agree and consent to EC-Council, at its sole discretion, disclosing the required information with government authorities and agencies in such cases.
- Corporate Transactions. Your information may be disclosed to third parties in connection with a corporate transaction, such as a merger, sale of assets or shares, reorganization, financing, change of control, or acquisition of all or a portion of our business.
EC-Council encourages you to review the privacy statements of websites you choose to link to from EC-Council’s website so that you can understand how those websites collect, use, and share your information. EC-Council is not responsible for the privacy statements or content on websites outside of the EC-Council’s family of websites. - Messaging: We do not sell your mobile number to any unaffiliated third parties or affiliates for marketing or promotional purposes. Your mobile number and any consent you provide for text messaging will be used exclusively for the purposes for which you have given consent, such as service notifications or account-related communications, and will never be sold. Your information may be shared with third-party service providers solely to facilitate message delivery on our behalf. These providers are bound by contractual obligations to protect your data and may not use it for any other purpose. We require your explicit consent before sending any marketing or promotional messages, and you may withdraw your consent or opt out of messaging at any time. We retain records of your consent in accordance with applicable legal requirements and will delete your data upon request or when it is no longer necessary for the stated purpose.
- We may share your data with our data centres and/or servers located within or outside Malaysia for data storage purposes;
- We may share your data with our vendors providing storage facility, records management services, customer relationship management (CRM) services within or outside Malaysia.
7. How EC-Council stores the personal information it collects?
EC-Council stores your personally identifiable information such as name, contact number, email address, etc. on a secure server which is encrypted and is accessible only to EC-Council’s applications. EC Council may be required to share personal information with its affiliates, advisors, and auditors in other countries where it may be processed. If we or our affiliates or our service providers transfer personal information outside of the country of origin, we always require that appropriate safeguards are in place to protect the information when it is processed.
8. How EC-Council secures your personal information?
We take appropriate technical and organizational measures to secure your information and to protect it against unauthorized or unlawful use and accidental loss or destruction.
EC- Council uses secure servers to store your information and only shares and provides access to your information to the minimum extent necessary, subjected to confidentiality restrictions where appropriate, and on an anonymized basis wherever possible. We also verify the identity of any individual who requests access to information prior to granting them access to requested information.
EC-Council also uses Secure Sockets Layer (SSL) software or other similar encryption technologies to encrypt any payment transactions you make on or via our website. EC-Council also adopts comprehensive standards such as ISO/IEC 27001:2022 for selected Services.
Please be aware that communications over the Internet, such as emails/webmails are not secure unless they have been encrypted. Your communications may be routed through a number of countries before being delivered – this is the nature of the World Wide Web/Internet.
We cannot and do not accept responsibility for any unauthorized access or interception or loss of personal data that is beyond our reasonable control.
9. How long do we keep your personal information?
We will retain your personal information as needed to fulfill the purposes for which it was collected. We will retain and use your personal information as necessary to comply with our business requirements, legal obligations, resolve disputes, protect our assets, and enforce our agreements.
We determine standard retention periods for different categories of personal information in our possession. Where it isn’t possible to determine standard retention periods, we do so, based on the following criteria:
- our relationship with you
- the legal obligations we are subject to.
- the legal basis we have for processing your data (consent, performance of contract, etc.).
- the purposes and uses of your data (this include present and future uses).
- the level of risk with retaining or using your data.
- your rights under PDPA, GDPR and other relevant laws.
- any other relevant circumstances.
10. What legal basis do we have for using your personal information?
We process your personal information on the following legal bases:
- ConsentWe use consent to process your data for certain purposes such as when you consent to receive marketing communication, when you express interest in associating with us or to know more about us, etc. You can withdraw your consent at any time by writing to us at the e-mail addresses provided below
- Performance of ContractTo perform the contract between us, we process various types of contact/financial/service-related information. This also enables us to provide you with our products and/or services in line with the contractual obligations of our contract along with our Terms of Use via the EC-Council websites.
- Legitimate InterestsProvided that such processing shall not outweigh your rights and freedoms, we may use your personal information for our legitimate interests which include legal obligations, direct marketing, market research, web analytics/profiling, compliance abidance, customer service, record-keeping, review, research, and analysis, to fulfil our legal obligations under applicable laws, security, storage, etc. You’ve the right to object, on grounds relating to your situation, at any time to processing of personal data concerning you which is based on legitimate interests. More information on this right and on how to exercise it, is set out below under “Right to Object” clause of this Privacy Statement.
11. EC-Council Cookie Policy
A cookie is a small text file which is placed onto your computer or electronic device when you access our website. Cookies are used to track users’ actions and activities, and to store specific information about your preferences, location, session details, etc. about them. We use these cookies and/or similar technologies on this website for the only purpose of ensuring that you get the best experience. You can go to the preference or content setting of your web browser to delete the cookies pertaining to any website at any time.
12. Website Visitors
EC-Council collects, records, and may analyze information from visitors to our websites. We may record your IP address and use cookies. Furthermore, EC-Council collects and processes any personal data that you volunteer to share with us via our website forms, such as when you register for events or sign up for information and newsletters. This data is used to deliver customized content and advertising within EC-Council to customers whose behavior indicates that they are interested in a subject area. If you provide EC-Council with your social media details, EC-Council will retrieve publicly available information about you from social media.
13. Consent for Cookies
In most cases we will need your consent to use cookies on this website. The exceptions are where the cookie is essential for us to provide you with service you have requested, or essential to the inherent functionality of the website. Where we wish to use cookies that require your consent you will be asked to consent through a checkbox pop-upon the website homepage that you will have to answer to gain full access to the website.
14. Turn Off or Opt-Out of Cookies
Rejecting cookies may restrict your browsing experience on EC-Council websites related to important features such as login, location-specific data, and other demographic dependent information.
However, you will be provided with an opportunity to opt-out of the use of cookies while consenting by controlling the collection of cookies in the cookie settings provided on the cookie banner.
15. Third-Party Cookies
EC-Council does not share cookie information with any other website, nor do we sell this data to any third party. We work with third party suppliers who may also set cookies on our website. By consenting to the use of cookies on our site you will be consenting to the use of these cookies
16. What rights do you have in relation to the personal information we hold on you, in compliance to PDPA?
As an individual whose personal data is processed by EC-Council, you are entitled to the following rights under PDPA. We are committed to respecting and facilitating the exercise of these rights in accordance with Malaysian law.
- Right to Be Informed: You have the right to be notified whether EC-Council processes your personal data. We will provide you with clear information through this Privacy Policy or the agreement that you sign with EC-Council regarding the types of personal data we collect, the purposes of processing, the sources of such data, and the parties with whom your data may be shared. We will also inform you of your rights under the PDPA and how you may exercise them.
- Right of Access: You may request access to the personal data that EC-Council holds about you. This includes the right to obtain a copy of your personal data and to receive information about how your data has been or may be used and disclosed. Access requests may be subject to prescribed fees permitted under the PDPA.
- Right to Correct Personal Data: If you believe that any personal data we hold is inaccurate, incomplete, misleading, or outdated, you have the right to request correction. Upon receiving a valid correction request, EC-Council will update your data as required and, where applicable, notify any third parties to whom the data was previously disclosed.
- Right to Withdraw Consent: Where the processing of your personal data is based on your consent, you may withdraw your consent at any time by providing written notice. Following withdrawal, EC-Council will cease processing your personal data unless another lawful basis for processing applies. Withdrawal of consent does not affect processing already carried out prior to your withdrawal.
- Right to Prevent Processing Likely to Cause Damage or Distress: You have the right to request that EC-Council stop, or refrain from beginning, any processing of your personal data if such processing is likely to cause you substantial damage or distress and is unwarranted under the circumstances. We will evaluate and respond to such requests in accordance with the PDPA.
- Right to Object to Processing for Direct Marketing: You may at any time request that EC-Council cease processing your personal data for direct marketing purposes. Upon receiving such a request, we will take reasonable steps to ensure that your data is not used for direct marketing moving forward.
17. How to Exercise Your Rights?
You may exercise any of your data-protection rights under this Privacy Policy by submitting a request to us using the contact details provided below. When making a request, please clearly specify the right you wish to exercise and provide sufficient information for us to verify your identity and process your request.
We may request additional information solely to confirm your identity or to clarify your request, where necessary. We will respond to all valid requests within the time period required under applicable law. If we are unable to comply with your request, we will inform you of the reasons, to the extent permitted by law.
Please note that your rights may be subject to certain limitations depending on the legal basis for processing and the specific circumstances of your request.
18. Cross Border Transfer
Your personal data may be disclosed or transferred to entities located outside Malaysia, including where you access this Website from a country outside Malaysia. Such foreign entities may be situated in jurisdictions that may not offer the same level of data protection as that provided under the Malaysian Personal Data Protection Act 2010 (“PDPA”). In addition, our information-technology systems, storage facilities, and servers may be hosted in jurisdictions outside Malaysia, and your personal data may therefore be stored or processed on servers located overseas.
By providing your personal data to us, you explicitly consent to the transfer, storage, and processing of your personal data outside Malaysia for the purposes described in this Privacy Policy.
We shall endeavour to take reasonable steps to ensure that any third parties located outside Malaysia to whom we disclose or transfer your personal data:
- use such personal data only for the relevant purposes for which it was collected; and
- implement adequate safeguards to maintain the confidentiality and privacy of your personal data in a manner that is broadly consistent with the PDPA.
19. What is our Opt-Out Policy?
-
- Users may unsubscribe from our marketing communications by clicking on the “unsubscribe” link located on the bottom of our e-mails, and by sending us email at dpomalaysia@eccouncil.org or eccouncil.org/unsubscribe.
- If you would like to opt-out of sharing of your personally identifiable information/personal information submitted on our website with third parties or otherwise, contact us at dpomalaysia@eccouncil.org and indicate your unwillingness to share such information with third parties or otherwise. However, this shall restrict your access to certain services as our services are linked internally to various platforms.
- However, under the following circumstances, we may still be required to share your personal information:
- If we are responding to court orders or legal process, or if we need to establish or exercise our legal rights or defend against legal claims.
- If we believe it is necessary to share information to investigate, prevent or take action regarding illegal activities, suspected fraud, situations involving potential threats to the physical safety of any person, violations of our Terms of Use or as otherwise required by law.
- If we believe it is necessary to restrict or inhibit any user from using any of our websites, including, without limitation, by means of “hacking” or defacing any portion thereof.
20. Notice and Choice Principle Statement
If you are a client or prospective client, in addition to this EC-Council’s Malaysia’s Privacy Policy on this website, please refer to our Notice and Choice Principle Statement which outlines how we intend to deliver all the rights and protections you are entitled to, in respect of your personal data.
21. Third Party sites
If you click on one of the links to third party websites, you may be taken to websites we do not control. This policy does not apply to the privacy practices of those websites. Read the privacy policy of other websites carefully. We are not responsible for these third-party sites.
22. Breach of Privacy Policy
EC-Council reserves the right to terminate or suspend any account or delete certain contents from any profile or public domain within the ambit of this website if the said account or content is found to be in violation of our Privacy Policy Statement. We request you to respect privacy and secrecy concerns of others. The jurisdiction of any breach or dispute shall be determined in accordance with the terms of use of the website.
23. No Reservations
EC-Council does not accept any reservation or any type of limited acceptance of our Privacy Policy Statement. You expressly agree to each, and every term and condition as stipulated in this Policy Statement without any exception whatsoever.
24. No Conflict
This Privacy Policy Statement constitutes a part of Terms of Use and Terms of Service appearing on EC-Council’s family of websites. We have taken utmost care to avoid any inconsistency or conflict of this policy with any other terms, agreements, or guidelines available on our family of websites. In case there exists a conflict, we request you to kindly contact us at dpomalaysia@eccouncil.org for the final provision and interpretation.
25. How can you contact us?
EC-Council welcomes your comments regarding this Privacy Policy Statement. If you believe that EC-Council has not adhered to this Privacy Policy Statement, please contact EC-Council at dpomalaysia@eccouncil.org. We will use commercially reasonable efforts to promptly determine and remedy the problem. We usually act on requests and provide information free of charge but may charge a reasonable fee to cover our administrative costs of providing the information for, baseless or excessive/repeated requests, or further copies of the same information. Alternatively, the law may allow us to refuse to act on the request.
Updates to this EC-Council Privacy Policy Statement
This Privacy Policy was last updated on the date provided below. EC-Council will occasionally update Privacy Policy Statement to reflect company and customer feedback. We will notify you of any material changes to this policy as required by law. We will also post an updated copy on our website. EC-Council encourages you to periodically review this Policy Statement to be informed of how EC-Council is protecting your information.
All rights reserved by EC-Council.
Last updated: 16th January 2025
Dasar Privasi
EC-Council.org merangkumi pelbagai laman web global, negara, wilayah atau khusus amalan, yang masing-masing disediakan oleh EC-Council International Limited (“EC-Council”) atau mana-mana entiti berkaitannya (secara kolektif dirujuk sebagai “Kumpulan EC-Council”). Kumpulan EC-Council mengiktiraf kepentingan untuk melindungi privasi anda dan komited untuk melindunginya serta membangunkan teknologi yang memberikan pengalaman dalam talian yang selamat dan berkesan. Pernyataan Privasi ini terpakai kepada pelawat semasa dan terdahulu ke semua laman web EC-Council dan mengawal selia pengumpulan serta penggunaan data. Pernyataan privasi ini hanya terpakai kepada EC-Council di Malaysia dan semua halaman web yang berkaitan dengan https://egs.eccouncil.org/. Kami menghargai privasi anda dan berterima kasih atas kepercayaan yang diberikan kepada kami.
Bagi tujuan memproses, mentadbir dan/atau mengurus hubungan anda dengan kami, kami perlu mengumpul, menggunakan, mendedahkan dan/atau memproses data peribadi anda dan/atau data peribadi yang diberikan oleh anda. Kami hanya akan memproses data peribadi anda selaras dengan Akta Perlindungan Data Peribadi 2010, peraturan-peraturan, garis panduan, arahan yang dikeluarkan di bawah Akta Perlindungan Data Peribadi 2010 serta sebarang pindaan atau penggubalan semula statutori dari semasa ke semasa (secara kolektif dirujuk sebagai “PDPA”), serta Dasar Privasi ini.
1. Pengumpulan Data Peribadi
Istilah “data peribadi” merujuk kepada sebarang maklumat dalam milikan atau kawalan kami yang berkaitan secara langsung atau tidak langsung dengan seseorang individu sehingga individu tersebut boleh dikenal pasti atau boleh dikenal pasti daripada maklumat tersebut dan maklumat lain dalam milikan kami, seperti nama, alamat, nombor telefon, alamat e-mel, nombor faks, nombor kad pengenalan (NRIC), tarikh lahir, alamat e-mel dan maklumat lain yang seumpamanya. Jenis data peribadi yang dikumpul bergantung kepada tujuan pengumpulan. Kami boleh “memproses” data peribadi anda melalui pengumpulan, perekodan, penyimpanan, penggunaan dan/atau pendedahan data tersebut.
Data peribadi tidak merangkumi “maklumat hubungan perniagaan” seseorang individu. “Maklumat hubungan perniagaan” merujuk kepada nama individu, jawatan atau gelaran, nombor telefon perniagaan, alamat perniagaan, alamat e-mel rasmi perniagaan atau nombor faks perniagaan dan sebarang maklumat lain yang seumpamanya mengenai individu tersebut, yang tidak diberikan semata-mata untuk tujuan peribadi.
PDPA hanya terpakai kepada data peribadi individu (iaitu orang sebenar) dan tidak meliputi data syarikat atau perbadanan.
EC-Council boleh “memproses” data peribadi anda, termasuk melalui pengumpulan, perekodan, penyimpanan, penggunaan dan/atau pendedahan maklumat tersebut sebagai sebahagian daripada operasi kami.
Kami boleh memperoleh data peribadi anda melalui interaksi atau penglibatan anda dengan kami dalam apa jua bentuk, termasuk melalui transaksi, komunikasi atau penggunaan platform dan perkhidmatan kami. Maklumat anda juga boleh dikumpulkan melalui pelbagai saluran seperti mesyuarat, program latihan, acara pensijilan, bengkel, persidangan, webinar, peperiksaan, kaji selidik atau aktiviti lain yang dianjurkan, dihoskan atau disokong oleh EC-Council atau entiti bersekutu kami. Dalam keadaan tertentu, kami juga boleh bergantung kepada sumber yang boleh diakses secara umum untuk mengesahkan atau menambah maklumat yang kami simpan.
Selain itu, EC-Council boleh menerima, menyimpan dan memproses data peribadi yang diberikan kepada kami oleh pihak ketiga, termasuk penyedia perkhidmatan, agensi penarafan kredit, badan kawal selia dan agensi penguatkuasaan undang-undang, sekiranya maklumat tersebut diperlukan untuk menyediakan perkhidmatan kami, memenuhi obligasi kontrak atau mematuhi keperluan undang-undang atau peraturan. Kami juga boleh menyimpan dan mengurus sebarang kandungan atau maklumat yang anda serahkan melalui platform yang diuruskan oleh EC-Council, termasuk forum perbincangan, komuniti dalam talian, portal pembelajaran atau perkhidmatan digital lain yang kami kendalikan atau sediakan akses kepadanya.
2. Apakah Jenis Maklumat Peribadi yang Kami Kumpulkan?
- Maklumat Peribadi: EC-Council mengumpul maklumat peribadi yang diberikan secara khusus dan sukarela oleh anda sebagai pelawat atau pelanggan bagi tujuan maklumat tersebut dikumpulkan. Maklumat ini mungkin termasuk, tetapi tidak terhad kepada, nama, jawatan semasa, alamat syarikat, alamat e-mel, negara, domain perundingan dan nombor telefon. Sila jangan berikan maklumat peribadi kepada kami melainkan anda bersetuju dengan penggunaan maklumat tersebut bagi tujuan perniagaan yang sah.
- Maklumat Sensitif: Kami lazimnya tidak mendapatkan maklumat sensitif (contohnya, data berkaitan bangsa atau asal etnik, kepercayaan agama, rekod jenayah, kesihatan fizikal atau mental, atau orientasi seksual) daripada pelawat. Sekiranya perlu, kami akan mendapatkan kebenaran jelas anda untuk mengumpul dan menggunakan maklumat tersebut. Kami tidak pernah mengumpul nombor kad kredit, tarikh luput kad kredit atau sebarang butiran berkaitan kad kredit anda melalui laman web kami. Kami juga tidak menyimpan sebarang maklumat perbankan dalam rekod kami dan tiada kakitangan kami akan memegang atau terdedah kepada maklumat tersebut.
- Maklumat yang Anda Siarkan: Kami mengumpul maklumat yang anda siarkan di ruang awam di laman web kami atau di laman media sosial pihak ketiga EC-Council.
- Maklumat Demografi: Kami boleh mengumpul maklumat demografi tanpa nama yang tidak unik kepada anda, seperti poskod, umur, jantina, keutamaan, minat, kegemaran atau sebarang maklumat lain yang diberikan oleh anda semasa menggunakan laman web kami. Maklumat ini juga boleh dikumpulkan sebagai sebahagian daripada kaji selidik.
- Maklumat Lain: Sekiranya anda menggunakan laman web kami, kami boleh mengumpul maklumat mengenai alamat IP anda dan pelayar internet yang anda gunakan. Ini juga boleh merangkumi interaksi melalui laman web kami, mesyuarat dengan wakil kami atau pihak ketiga, serta tempoh masa yang dihabiskan di laman web kami.
3. Privasi Kanak-Kanak Dalam Talian
Melindungi privasi kanak-kanak adalah amat penting bagi kami. Kami tidak akan memproses atau membuat profil sebarang maklumat milik kanak-kanak secara automatik melainkan kebenaran jelas diberikan oleh ibu bapa atau penjaga sah. Mana-mana individu yang berada di bawah umur majoriti hanya dibenarkan menggunakan perkhidmatan kami di bawah pengawasan ibu bapa atau penjaga sah mereka, selaras dengan Terma Penggunaan kami.
Sekiranya anda berada di bawah umur majoriti mengikut bidang kuasa tempat tinggal atau kewarganegaraan anda dan telah memberikan data peribadi anda kepada kami tanpa kebenaran ibu bapa atau penjaga sah, atau sekiranya anda merupakan ibu bapa atau penjaga sah kepada seorang kanak-kanak yang telah melanggan perkhidmatan kami tanpa kebenaran anda atau secara tersilap, sila hubungi kami di dpo@eccouncil.org. Kami akan mengambil langkah-langkah yang sewajarnya untuk mengenal pasti dan memadam maklumat tersebut atau mengambil tindakan lain sebagaimana yang dikehendaki oleh undang-undang yang berkenaan, termasuk tetapi tidak terhad kepada PDPA.
4. Dari Manakah Kami Mengumpul Maklumat Peribadi Anda?
Kami mengumpul maklumat melalui pelbagai cara.
- Kami mengumpul maklumat secara langsung daripada anda.
Kami mengumpul maklumat secara langsung daripada anda apabila anda menghubungi kami, bekerjasama dengan kami atau mendapatkan perkhidmatan daripada kami. EC-Council akan meminta kebenaran anda untuk membolehkan wakil EC-Council menghubungi anda bagi tujuan yang diminta.EC-Council boleh mengumpul data peribadi anda sepanjang interaksi anda dengan kami, termasuk melalui transaksi, komunikasi atau penglibatan dengan platform, produk atau perkhidmatan kami. Kami juga boleh memperoleh data peribadi berkaitan aktiviti seperti persidangan atau sebarang acara lain yang dianjurkan, dihoskan atau disokong oleh EC-Council atau entiti bersekutu kami. Dalam sesetengah keadaan, maklumat ini boleh ditambah dengan data daripada sumber yang tersedia secara umum.Kami juga boleh menerima, menyimpan dan memproses data peribadi yang dikongsi dengan kami oleh pihak ketiga, seperti penyedia perkhidmatan, agensi penarafan kredit atau pihak berkuasa penguatkuasaan undang-undang, sekiranya pemprosesan tersebut diperlukan untuk menyediakan perkhidmatan kami, memenuhi obligasi kontrak atau mematuhi keperluan undang-undang dan peraturan. Selain itu, EC-Council boleh menyimpan dan mengurus sebarang kandungan yang anda serahkan melalui platform dalam talian kami, termasuk kiriman, komen atau bahan lain yang dikongsi di forum, komuniti, portal pembelajaran atau ruang digital seumpamanya yang dikendalikan oleh kami. - Kami mengumpul maklumat secara pasif.Kami menerima dan menyimpan jenis maklumat tertentu setiap kali anda berinteraksi dengan kami. Kami menggunakan kuki pelayar (browser cookies) dan suar web (web beacons) untuk mengumpul maklumat mengenai penggunaan anda terhadap laman web kami atau mana-mana subdomain, iklan dan kandungan lain yang disediakan oleh atau bagi pihak EC-Council di laman web lain. Maklumat ini boleh digunakan untuk analisis dalaman dan untuk menyediakan perkhidmatan berasaskan lokasi kepada anda, seperti pengiklanan, hasil carian dan kandungan diperibadikan lain.Bagi membantu menjadikan komunikasi e-mel kami lebih berguna dan menarik, kami sering menerima pengesahan apabila anda membuka e-mel daripada EC-Council, sekiranya komputer anda menyokong fungsi tersebut. Sekiranya anda tidak mahu menerima e-mel atau komunikasi lain daripada kami, sila kemas kini keutamaan komunikasi pelanggan anda.
- Kami memperoleh maklumat tentang anda daripada pihak ketiga. Sekiranya anda mengakses atau menggunakan Perkhidmatan kami melalui platform atau perkhidmatan pihak ketiga, atau menggunakan ciri media sosial yang diintegrasikan di laman web kami, atau mengklik mana-mana pautan pihak ketiga, pengumpulan, penggunaan dan perkongsian data anda juga akan tertakluk kepada dasar privasi dan perjanjian pihak ketiga tersebut.
Kami boleh memperoleh maklumat tertentu melalui akaun media sosial atau akaun dalam talian lain anda sekiranya akaun tersebut dihubungkan dengan akaun EC-Council anda. Sekiranya anda log masuk ke EC-Council melalui platform media sosial seperti Facebook, atau menyertai Kumpulan WhatsApp tajaan EC-Council, atau mana-mana platform atau perkhidmatan pihak ketiga lain, kami akan meminta kebenaran anda untuk mengakses maklumat tertentu daripada akaun tersebut. Laman media sosial pihak ketiga tersebut boleh memberikan kami maklumat tertentu mengenai anda. Sebagai contoh, bergantung kepada platform atau perkhidmatan, kami boleh mengumpul nama anda, gambar profil, ID akaun keahlian, alamat e-mel log masuk, lokasi, lokasi fizikal peranti akses anda, jantina, tarikh lahir serta senarai rakan atau kenalan. Platform dan perkhidmatan tersebut menyediakan maklumat kepada kami melalui API mereka. Maklumat yang kami terima bergantung kepada tetapan privasi anda atau apa yang diputuskan oleh platform atau perkhidmatan tersebut untuk dikongsi. - Kami memperoleh maklumat tentang anda daripada sumber lain. We might receive information about you from other sources and add it to our account information.
5. Bagaimana dan Mengapa Kami Menggunakan Maklumat Peribadi Anda?
-
- Untuk menyediakan Perkhidmatan kami kepada anda: Sesetengah perkhidmatan EC-Council memerlukan anda memberikan maklumat peribadi bagi membolehkan kami menyediakan keseluruhan skop perkhidmatan tersebut.
- Untuk menghubungi atau memberi maklum balas kepada permintaan atau pertanyaan anda: Kami boleh menggunakan maklumat yang anda berikan untuk menghubungi anda bagi menyampaikan perkhidmatan yang diminta.
- Untuk menambah baik produk dan perkhidmatan kami: Kami boleh menggunakan maklumat anda untuk menganalisis dan menyesuaikan produk, laman web, surat berita dan komunikasi lain bagi menyokong dan meningkatkan pengalaman dalam talian anda bersama kami.
- Untuk menganalisis trend laman web dan minat pelanggan: Kami boleh menggunakan maklumat anda untuk menambah baik laman web dan perkhidmatan kami. Kami juga boleh menggabungkan maklumat yang kami peroleh daripada anda dengan maklumat yang diperoleh daripada pihak ketiga. EC-Council juga boleh menghubungi anda melalui kaji selidik untuk menjalankan penyelidikan mengenai pandangan anda terhadap perkhidmatan semasa atau perkhidmatan baharu yang berpotensi ditawarkan.
- Untuk tujuan keselamatan We may use information to protect our company, our customers, or our websites.
- Untuk tujuan pemasaran: Kami boleh menggunakan maklumat anda untuk menghantar komunikasi kepada anda, termasuk bagi tujuan pemasaran, promosi atau kepuasan pelanggan, bagi memaklumkan anda tentang produk atau perkhidmatan lain yang ditawarkan oleh EC-Council dan entiti bersekutunya.
- Untuk tujuan lain yang dibenarkan oleh undang-undang: Termasuk bagi mematuhi kewajipan undang-undang seperti penyimpanan rekod, pelaporan, perakaunan dan percukaian.
- Untuk menjalankan semakan rujukan kredit dan menilai kelayakan kredit anda, sekiranya perlu, dalam menyediakan perkhidmatan kepada anda;
- Untuk menjalankan usaha wajar (due diligence) atau aktiviti pemantauan atau saringan lain (termasuk semakan latar belakang) selaras dengan kewajipan undang-undang atau peraturan atau prosedur pengurusan risiko yang dikehendaki oleh undang-undang atau yang ditetapkan oleh kami;
- Kami selanjutnya menggunakan maklumat peribadi anda:
- untuk mentadbir dan melaksanakan transaksi komersial anda dengan kami;
- untuk berkongsi data peribadi anda dengan juruaudit bagi tujuan audit dalaman dan pelaporan;
- untuk berkongsi data peribadi anda selaras dengan mana-mana perjanjian atau dokumen yang telah anda meterai dengan kami bagi tujuan mendapatkan nasihat undang-undang dan/atau kewangan dan/atau memulakan tindakan undang-undang;
- untuk berkongsi data peribadi anda dengan pihak ketiga yang diperlukan bagi penyediaan dokumen undang-undang atau kontrak yang akan dimeterai oleh anda;
- untuk berkongsi data peribadi anda dengan syarikat insurans bagi tujuan memohon dan mendapatkan polisi insurans, jika perlu;
- untuk berkongsi data peribadi anda dengan institusi kewangan bagi tujuan memohon dan mendapatkan kemudahan kredit, jika perlu;
- untuk mengekalkan dan menambah baik hubungan pelanggan;
- untuk mengekalkan dan mengemas kini rekod dalaman, fail dan senarai hubungan;
- untuk mengesan, menyiasat dan mencegah sebarang aktiviti penipuan, dilarang atau menyalahi undang-undang, kecuaian atau salah laku;
- untuk membolehkan kami melaksanakan kewajipan dan menguatkuasakan hak kami di bawah mana-mana perjanjian atau dokumen yang melibatkan kami;
- untuk memindahkan atau menyerahkan hak, kepentingan dan kewajipan kami di bawah mana-mana perjanjian yang dimeterai dengan kami;
- untuk memenuhi keperluan undang-undang atau peraturan yang berkenaan dan membuat pendedahan sebagaimana dikehendaki oleh mana-mana undang-undang, peraturan, arahan, perintah mahkamah, undang-undang kecil, garis panduan, pekeliling atau kod yang terpakai kepada kami;
- untuk mematuhi atau memenuhi sebarang permintaan atau arahan daripada mana-mana pihak berkuasa kerajaan, atau memberi maklum balas kepada permintaan maklumat daripada agensi awam, kementerian, badan berkanun atau pihak berkuasa seumpamanya;
- untuk menguatkuasakan atau mempertahankan hak kami dan hak anda serta mematuhi kewajipan kami di bawah undang-undang dan peraturan yang berkenaan;
- untuk tujuan pentadbiran dalaman;
- untuk tujuan audit, pengurusan risiko dan keselamatan;
- untuk penyimpanan, pengehosan dan sandaran data peribadi anda (sama ada bagi pemulihan bencana atau sebaliknya), sama ada di dalam atau di luar Malaysia; dan/atau
- untuk tujuan lain yang diperlukan bagi mengendalikan, menyelenggara dan mengurus perniagaan kami serta hubungan anda dengan kami dengan lebih berkesan.
Dengan ini, anda bersetuju dan memberikan kebenaran kepada kami untuk menggunakan dan memproses data peribadi anda bagi Tujuan-Tujuan seperti yang dinyatakan dalam Dasar Privasi ini. Sekiranya anda tidak bersetuju dengan pemprosesan data peribadi anda bagi satu atau lebih Tujuan tersebut, sila maklumkan kepada kami melalui butiran hubungan yang dinyatakan di bawah.
6. Dengan Siapakah Kami Berkongsi Maklumat Peribadi Anda?
EC-Council tidak menjual, menyewa atau memajak maklumat peribadi anda kepada pihak ketiga tanpa kebenaran nyata anda.
EC-Council berkongsi maklumat peribadi dengan cara berikut:
- Perkongsian dengan syarikat Kumpulan kami Kami akan berkongsi maklumat peribadi anda dengan syarikat-syarikat dalam Kumpulan kami bagi tujuan dalaman, terutamanya untuk tujuan perniagaan dan operasi.
- Perkongsian dengan vendor yang diberi kuasa Kami akan berkongsi maklumat dengan vendor yang membantu kami menguruskan proses pendaftaran dalam talian, pemproses pembayaran atau pemproses mesej transaksi. Sesetengah vendor ini mungkin terletak di luar negara tempat anda bermastautin.
- Perkongsian dengan rakan perniagaan atau pihak ketiga yang menyediakan perkhidmatan bagi pihak kami EC-Council boleh, dari semasa ke semasa, menghubungi anda bagi pihak rakan perniagaan luar berhubung tawaran tertentu yang mungkin menarik minat anda. Dalam keadaan sedemikian, maklumat peribadi unik anda (contohnya alamat e-mel, nama, alamat atau nombor telefon) tidak akan dipindahkan kepada pihak ketiga tersebut. Walau bagaimanapun, EC-Council boleh berkongsi data dengan rakan kongsi yang dipercayai bagi membantu kami menjalankan analisis statistik, menghantar e-mel atau surat, menyediakan sokongan pelanggan atau menguruskan penghantaran. Semua rakan kongsi tersebut dilarang menggunakan maklumat peribadi anda selain untuk menyediakan perkhidmatan kepada EC-Council dan diwajibkan mengekalkan kerahsiaan maklumat anda.
- Perkongsian untuk pematuhan undang-undang atau perlindungan kepentingan kamiLaman web EC-Council akan mendedahkan maklumat peribadi anda tanpa kebenaran sekiranya dikehendaki oleh undang-undang atau sekiranya kami percaya dengan niat baik bahawa tindakan sedemikian perlu untuk:
(a) mematuhi kehendak undang-undang atau proses perundangan yang dikenakan ke atas EC-Council atau laman web tersebut;
(b) melindungi dan mempertahankan hak atau harta EC-Council; dan
(c) bertindak dalam keadaan mendesak bagi melindungi keselamatan peribadi pengguna EC-Council atau orang awam. - Perkongsian bagi tujuan lain yang tidak dinyatakan dalam Dasar iniKami akan memaklumkan anda terlebih dahulu sebelum berbuat demikian. EC-Council tidak memindahkan sebarang maklumat peribadi sensitif. Dengan menggunakan atau terus menggunakan laman web ini, anda bersetuju dengan penggunaan maklumat anda (termasuk maklumat peribadi sensitif) selaras dengan Notis Privasi ini, sebagaimana yang boleh dipinda dari semasa ke semasa oleh EC-Council mengikut budi bicara mutlaknya.Anda juga bersetuju dan memberikan kebenaran kepada kami untuk mengumpul, menyimpan, memproses, memindahkan dan berkongsi maklumat (termasuk maklumat peribadi sensitif) berkaitan dengan anda dengan pihak ketiga atau penyedia perkhidmatan bagi tujuan yang dinyatakan dalam Notis Privasi ini. Kami mungkin dikehendaki untuk berkongsi maklumat tersebut dengan pihak berkuasa dan agensi kerajaan bagi tujuan pengesahan identiti atau pencegahan, pengesanan, penyiasatan, pendakwaan atau hukuman berkaitan insiden siber atau kesalahan undang-undang lain. Anda bersetuju dan memberikan kebenaran kepada EC-Council untuk mendedahkan maklumat yang diperlukan kepada pihak berkuasa dan agensi kerajaan dalam keadaan sedemikian.
- Transaksi KorporatMaklumat anda boleh didedahkan kepada pihak ketiga berkaitan dengan transaksi korporat, seperti penggabungan, penjualan aset atau saham, penyusunan semula, pembiayaan, perubahan kawalan, atau pemerolehan keseluruhan atau sebahagian perniagaan kami.EC-Council menggalakkan anda menyemak pernyataan privasi laman web yang anda pilih untuk dihubungkan daripada laman web EC-Council supaya anda memahami bagaimana laman web tersebut mengumpul, menggunakan dan berkongsi maklumat anda. EC-Council tidak bertanggungjawab terhadap pernyataan privasi atau kandungan laman web di luar keluarga laman web EC-Council.
- Pemesejan:Kami tidak menjual nombor telefon mudah alih anda kepada mana-mana pihak ketiga yang tidak berkaitan atau entiti bersekutu bagi tujuan pemasaran atau promosi. Nombor mudah alih anda dan sebarang kebenaran yang diberikan untuk pemesejan teks akan digunakan secara eksklusif bagi tujuan yang anda benarkan, seperti notifikasi perkhidmatan atau komunikasi berkaitan akaun, dan tidak akan dijual. Maklumat anda boleh dikongsi dengan penyedia perkhidmatan pihak ketiga semata-mata untuk memudahkan penghantaran mesej bagi pihak kami. Penyedia ini terikat dengan obligasi kontrak untuk melindungi data anda dan tidak boleh menggunakannya untuk tujuan lain. Kami memerlukan kebenaran nyata anda sebelum menghantar sebarang mesej pemasaran atau promosi, dan anda boleh menarik balik kebenaran atau memilih untuk berhenti menerima mesej pada bila-bila masa. Rekod kebenaran akan disimpan mengikut keperluan undang-undang dan data anda akan dipadamkan atas permintaan atau apabila tidak lagi diperlukan bagi tujuan yang dinyatakan.
- Pusat data dan pelayan
Kami boleh berkongsi data anda dengan pusat data dan/atau pelayan kami yang terletak di dalam atau di luar Malaysia bagi tujuan penyimpanan data. - Vendor penyimpanan dan pengurusan data
Kami boleh berkongsi data anda dengan vendor yang menyediakan kemudahan penyimpanan, perkhidmatan pengurusan rekod dan perkhidmatan pengurusan perhubungan pelanggan (CRM) sama ada di dalam atau di luar Malaysia.
7. Bagaimana EC-Council Menyimpan Maklumat Peribadi yang Dikumpul?
EC-Council menyimpan maklumat peribadi yang boleh dikenal pasti seperti nama, nombor hubungan dan alamat e-mel pada pelayan selamat yang disulitkan dan hanya boleh diakses oleh aplikasi EC-Council. EC-Council mungkin dikehendaki berkongsi maklumat peribadi dengan entiti bersekutu, penasihat dan juruaudit di negara lain, di mana maklumat tersebut boleh diproses. Sekiranya kami atau entiti bersekutu atau penyedia perkhidmatan kami memindahkan maklumat peribadi ke luar negara asal, kami memastikan langkah perlindungan yang sesuai dilaksanakan bagi melindungi maklumat tersebut semasa pemprosesan.
8. Bagaimana EC-Council Melindungi Maklumat Peribadi Anda?
Kami mengambil langkah teknikal dan organisasi yang munasabah bagi melindungi maklumat anda daripada penggunaan tanpa kebenaran atau menyalahi undang-undang serta kehilangan atau kemusnahan secara tidak sengaja.
EC-Council menggunakan pelayan selamat untuk menyimpan maklumat anda dan hanya berkongsi serta memberikan akses kepada maklumat tersebut setakat yang perlu sahaja, tertakluk kepada sekatan kerahsiaan yang sesuai, dan secara tanpa nama (anonymized) sekiranya boleh. Kami juga mengesahkan identiti mana-mana individu yang memohon akses kepada maklumat sebelum memberikan akses tersebut.
EC-Council menggunakan perisian Secure Sockets Layer (SSL) atau teknologi penyulitan serupa untuk menyulitkan transaksi pembayaran yang dibuat di atau melalui laman web kami. EC-Council juga mengguna pakai piawaian keselamatan menyeluruh seperti ISO/IEC 27001:2022 bagi perkhidmatan terpilih.
Sila ambil perhatian bahawa komunikasi melalui Internet, seperti e-mel atau webmail, tidak selamat melainkan disulitkan. Komunikasi anda mungkin melalui beberapa negara sebelum sampai kepada penerima, selaras dengan sifat Internet.
Kami tidak bertanggungjawab terhadap sebarang akses tanpa kebenaran, pemintasan atau kehilangan data peribadi yang berada di luar kawalan munasabah kami.
9. Berapa Lama Kami Menyimpan Maklumat Peribadi Anda?
Kami akan menyimpan maklumat peribadi anda setakat yang perlu bagi memenuhi tujuan ia dikumpulkan. Kami akan menyimpan dan menggunakan maklumat peribadi anda sebagaimana yang diperlukan untuk memenuhi keperluan perniagaan kami, mematuhi kewajipan undang-undang, menyelesaikan pertikaian, melindungi aset kami dan menguatkuasakan perjanjian kami.
Kami menetapkan tempoh penyimpanan standard bagi kategori maklumat peribadi yang berbeza. Sekiranya tempoh standard tidak dapat ditentukan, ia akan ditentukan berdasarkan kriteria berikut:
- hubungan kami dengan anda;
- kewajipan undang-undang yang terpakai kepada kami;
- asas undang-undang pemprosesan data anda (contohnya kebenaran, pelaksanaan kontrak);
- tujuan dan penggunaan data anda (termasuk penggunaan semasa dan masa hadapan);
- tahap risiko berkaitan penyimpanan atau penggunaan data anda;
- hak anda di bawah PDPA, GDPR dan undang-undang lain yang berkaitan; dan
- sebarang keadaan lain yang berkaitan.
10. Apakah Asas Undang-Undang Kami untuk Menggunakan Maklumat Peribadi Anda?
Kami memproses maklumat peribadi anda berdasarkan asas undang-undang berikut:
- Kebenaran
Kami menggunakan kebenaran anda untuk memproses data bagi tujuan tertentu, seperti apabila anda bersetuju menerima komunikasi pemasaran, menyatakan minat untuk bekerjasama dengan kami atau mendapatkan maklumat lanjut mengenai kami. Anda boleh menarik balik kebenaran anda pada bila-bila masa dengan menulis kepada kami melalui alamat e-mel yang dinyatakan di bawah. - Pelaksanaan Kontrak
Bagi melaksanakan kontrak antara anda dan kami, kami memproses pelbagai jenis maklumat berkaitan hubungan, kewangan dan perkhidmatan. Ini juga membolehkan kami menyediakan produk dan/atau perkhidmatan kepada anda selaras dengan obligasi kontrak serta Terma Penggunaan kami melalui laman web EC-Council. - Kepentingan Sah (Legitimate Interests)
Dengan syarat pemprosesan tersebut tidak mengatasi hak dan kebebasan anda, kami boleh menggunakan maklumat peribadi anda bagi kepentingan sah kami, termasuk pematuhan kewajipan undang-undang, pemasaran langsung, penyelidikan pasaran, analitik dan pemprofilan laman web, pematuhan peraturan, perkhidmatan pelanggan, penyimpanan rekod, semakan, penyelidikan dan analisis, keselamatan serta penyimpanan data.
Anda berhak untuk membantah, atas alasan berkaitan situasi anda, pada bila-bila masa terhadap pemprosesan data peribadi anda yang berasaskan kepentingan sah. Maklumat lanjut mengenai hak ini dan cara melaksanakannya dinyatakan di bawah dalam klausa “Hak untuk Membantah” dalam Pernyataan Privasi ini.
11. Dasar Kuki EC-Council
Kuki ialah fail teks kecil yang diletakkan pada komputer atau peranti elektronik anda apabila anda mengakses laman web kami. Kuki digunakan untuk menjejaki tindakan dan aktiviti pengguna serta menyimpan maklumat tertentu mengenai keutamaan, lokasi, butiran sesi dan seumpamanya. Kami menggunakan kuki dan/atau teknologi serupa di laman web ini semata-mata bagi memastikan anda memperoleh pengalaman terbaik. Anda boleh memadamkan kuki yang berkaitan dengan mana-mana laman web pada bila-bila masa melalui tetapan keutamaan atau kandungan pelayar web anda.
12. Pelawat Laman Web
EC-Council mengumpul, merekod dan boleh menganalisis maklumat daripada pelawat ke laman web kami. Kami boleh merekod alamat IP anda dan menggunakan kuki. Selain itu, EC-Council mengumpul dan memproses sebarang data peribadi yang anda secara sukarela kongsikan melalui borang laman web kami, seperti semasa anda mendaftar untuk acara atau melanggan maklumat dan surat berita. Data ini digunakan untuk menyampaikan kandungan dan pengiklanan yang disesuaikan dalam EC-Council kepada pelanggan yang tingkah lakunya menunjukkan minat terhadap bidang tertentu. Sekiranya anda memberikan butiran media sosial kepada EC-Council, kami boleh mendapatkan maklumat yang tersedia secara umum mengenai anda daripada platform media sosial tersebut.
13. Kebenaran untuk Kuki
Dalam kebanyakan keadaan, kami memerlukan kebenaran anda untuk menggunakan kuki di laman web ini. Pengecualian adalah apabila kuki tersebut adalah penting untuk menyediakan perkhidmatan yang anda minta atau penting untuk fungsi asas laman web. Sekiranya kami ingin menggunakan kuki yang memerlukan kebenaran anda, anda akan diminta memberikan kebenaran melalui kotak semak (checkbox) atau pop-up pada halaman utama laman web bagi membolehkan akses penuh ke laman web tersebut.
14. Mematikan atau Menarik Diri (Opt-Out) daripada Kuki
Menolak kuki boleh mengehadkan pengalaman pelayaran anda di laman web EC-Council, khususnya berkaitan ciri penting seperti log masuk, data khusus lokasi dan maklumat bergantung demografi lain.
Walau bagaimanapun, anda akan diberikan peluang untuk menarik diri daripada penggunaan kuki semasa memberikan kebenaran dengan mengawal pengumpulan kuki melalui tetapan kuki yang disediakan pada sepanduk kuki.
15. Kuki Pihak Ketiga
EC-Council tidak berkongsi maklumat kuki dengan mana-mana laman web lain dan tidak menjual data ini kepada pihak ketiga. Kami bekerjasama dengan pembekal pihak ketiga yang juga boleh menetapkan kuki di laman web kami. Dengan memberikan kebenaran untuk penggunaan kuki di laman web kami, anda juga bersetuju dengan penggunaan kuki tersebut.
16. Apakah Hak Anda Berkaitan Maklumat Peribadi yang Kami Simpan, Selaras dengan PDPA?
Sebagai individu yang data peribadinya diproses oleh EC-Council, anda berhak kepada hak-hak berikut di bawah PDPA. Kami komited untuk menghormati dan memudahkan pelaksanaan hak-hak ini selaras dengan undang-undang Malaysia.
- Hak untuk Dimaklumkan
Anda berhak untuk dimaklumkan sama ada EC-Council memproses data peribadi anda. Kami akan menyediakan maklumat yang jelas melalui Dasar Privasi ini atau perjanjian yang anda meterai dengan EC-Council mengenai jenis data peribadi yang dikumpul, tujuan pemprosesan, sumber data tersebut serta pihak yang data anda mungkin dikongsi. Kami juga akan memaklumkan anda mengenai hak-hak anda di bawah PDPA dan cara melaksanakannya. - Hak Akses
Anda boleh memohon akses kepada data peribadi yang disimpan oleh EC-Council mengenai anda. Ini termasuk hak untuk mendapatkan salinan data peribadi anda dan menerima maklumat tentang bagaimana data tersebut telah atau mungkin digunakan dan didedahkan. Permintaan akses boleh tertakluk kepada fi yang dibenarkan di bawah PDPA. - Hak untuk Membetulkan Data Peribadi
Sekiranya anda percaya bahawa mana-mana data peribadi yang kami simpan adalah tidak tepat, tidak lengkap, mengelirukan atau tidak terkini, anda berhak untuk memohon pembetulan. Setelah menerima permintaan pembetulan yang sah, EC-Council akan mengemas kini data tersebut dan, jika berkenaan, memaklumkan pihak ketiga yang data tersebut telah didedahkan sebelum ini. - Hak untuk Menarik Balik Kebenaran
Sekiranya pemprosesan data peribadi anda adalah berdasarkan kebenaran, anda boleh menarik balik kebenaran tersebut pada bila-bila masa dengan memberikan notis bertulis. Selepas penarikan balik, EC-Council akan menghentikan pemprosesan data peribadi anda kecuali terdapat asas undang-undang lain yang membenarkan pemprosesan tersebut. Penarikan balik kebenaran tidak menjejaskan pemprosesan yang telah dilakukan sebelum penarikan balik. - Hak untuk Menghalang Pemprosesan yang Berkemungkinan Menyebabkan Kemudaratan atau Tekanan
Anda berhak untuk memohon EC-Council supaya menghentikan atau tidak memulakan pemprosesan data peribadi anda sekiranya pemprosesan tersebut berkemungkinan menyebabkan kemudaratan atau tekanan yang besar kepada anda dan tidak wajar dalam keadaan tersebut. Kami akan menilai dan memberi maklum balas terhadap permintaan sedemikian selaras dengan PDPA. - Hak untuk Membantah Pemprosesan bagi Pemasaran Langsung
Anda boleh pada bila-bila masa memohon EC-Council supaya menghentikan pemprosesan data peribadi anda bagi tujuan pemasaran langsung. Setelah menerima permintaan tersebut, kami akan mengambil langkah munasabah bagi memastikan data anda tidak lagi digunakan untuk tujuan pemasaran langsung.
17. Bagaimana Anda Boleh Melaksanakan Hak Anda?
Anda boleh melaksanakan mana-mana hak perlindungan data anda di bawah Dasar Privasi ini dengan mengemukakan permintaan kepada kami melalui butiran hubungan yang dinyatakan di bawah. Semasa membuat permintaan, sila nyatakan dengan jelas hak yang ingin dilaksanakan dan berikan maklumat yang mencukupi bagi membolehkan kami mengesahkan identiti anda serta memproses permintaan tersebut.
Kami boleh meminta maklumat tambahan semata-mata untuk tujuan pengesahan identiti atau penjelasan permintaan, jika perlu. Kami akan memberi maklum balas terhadap semua permintaan yang sah dalam tempoh yang dikehendaki di bawah undang-undang yang terpakai. Sekiranya kami tidak dapat mematuhi permintaan anda, kami akan memaklumkan sebab-sebabnya setakat yang dibenarkan oleh undang-undang.
Sila ambil perhatian bahawa hak-hak anda mungkin tertakluk kepada had tertentu bergantung kepada asas undang-undang pemprosesan dan keadaan khusus permintaan anda.
18. Pemindahan Rentas Sempadan
Data peribadi anda boleh didedahkan atau dipindahkan kepada entiti yang terletak di luar Malaysia, termasuk apabila anda mengakses Laman Web ini dari negara selain Malaysia. Entiti asing tersebut mungkin berada dalam bidang kuasa yang tidak menyediakan tahap perlindungan data yang sama seperti yang diperuntukkan di bawah Akta Perlindungan Data Peribadi 2010 Malaysia (“PDPA”). Di samping itu, sistem teknologi maklumat, kemudahan penyimpanan dan pelayan kami mungkin dihoskan di luar Malaysia, dan oleh itu data peribadi anda boleh disimpan atau diproses pada pelayan yang terletak di luar negara.
Dengan memberikan data peribadi anda kepada kami, anda dengan ini secara nyata memberikan kebenaran untuk pemindahan, penyimpanan dan pemprosesan data peribadi anda di luar Malaysia bagi tujuan yang dinyatakan dalam Dasar Privasi ini.
Kami akan berusaha mengambil langkah-langkah munasabah bagi memastikan bahawa mana-mana pihak ketiga di luar Malaysia yang menerima pendedahan atau pemindahan data peribadi anda:
- menggunakan data peribadi tersebut hanya bagi tujuan berkaitan yang dikumpulkan; dan
- melaksanakan perlindungan yang mencukupi untuk mengekalkan kerahsiaan dan privasi data peribadi anda secara selaras, secara amnya, dengan PDPA.
19. Apakah Dasar Opt-Out Kami?
-
- Pengguna boleh berhenti melanggan komunikasi pemasaran kami dengan mengklik pautan “unsubscribe” yang terdapat di bahagian bawah e-mel kami, atau dengan menghantar e-mel kepada kami di dpo@eccouncil.org atau melalui www.eccouncil.org/unsubscribe
- Sekiranya anda ingin menarik diri daripada perkongsian maklumat peribadi anda yang boleh dikenal pasti atau maklumat peribadi yang dihantar melalui laman web kami dengan pihak ketiga atau sebaliknya, sila hubungi kami di dpo@eccouncil.org dan nyatakan keengganan anda untuk berkongsi maklumat tersebut. Walau bagaimanapun, tindakan ini boleh mengehadkan akses anda kepada perkhidmatan tertentu memandangkan perkhidmatan kami saling berkaitan dengan pelbagai platform dalaman.
- Walau bagaimanapun, dalam keadaan berikut, kami mungkin masih dikehendaki untuk berkongsi maklumat peribadi anda:
- jika kami bertindak balas terhadap perintah mahkamah atau proses undang-undang, atau bagi mewujudkan atau melaksanakan hak undang-undang kami atau mempertahankan tuntutan undang-undang;
- jika kami percaya bahawa perkongsian maklumat adalah perlu untuk menyiasat, mencegah atau mengambil tindakan berkaitan aktiviti menyalahi undang-undang, penipuan yang disyaki, situasi yang melibatkan ancaman terhadap keselamatan fizikal mana-mana individu, pelanggaran Terma Penggunaan kami atau sebagaimana yang dikehendaki oleh undang-undang;
- jika kami percaya adalah perlu untuk menyekat atau menghalang mana-mana pengguna daripada menggunakan mana-mana laman web kami, termasuk tetapi tidak terhad kepada tindakan seperti “penggodaman” atau pengubahan (defacing) mana-mana bahagian laman web tersebut.
20. Pernyataan Prinsip Notis dan Pilihan
Sekiranya anda adalah pelanggan atau bakal pelanggan, selain Dasar Privasi EC-Council Malaysia yang terdapat di laman web ini, sila rujuk Pernyataan Prinsip Notis dan Pilihan kami yang menerangkan bagaimana kami berhasrat untuk menyampaikan semua hak dan perlindungan yang anda berhak terima berhubung dengan data peribadi anda.
21. Laman Web Pihak Ketiga
Sekiranya anda mengklik mana-mana pautan ke laman web pihak ketiga, anda mungkin akan dibawa ke laman web yang tidak berada di bawah kawalan kami. Dasar ini tidak terpakai kepada amalan privasi laman web tersebut. Sila baca dasar privasi laman web lain dengan teliti. Kami tidak bertanggungjawab terhadap laman web pihak ketiga tersebut.
22. Pelanggaran Dasar Privasi
EC-Council berhak untuk menamatkan atau menggantung mana-mana akaun atau memadam kandungan tertentu daripada mana-mana profil atau domain awam dalam skop laman web ini sekiranya akaun atau kandungan tersebut didapati melanggar Pernyataan Dasar Privasi kami. Kami memohon agar anda menghormati privasi dan kerahsiaan pihak lain. Bidang kuasa bagi sebarang pelanggaran atau pertikaian akan ditentukan selaras dengan Terma Penggunaan laman web ini.
23. Tiada Pengecualian
EC-Council tidak menerima sebarang reservasi atau apa-apa bentuk penerimaan terhad terhadap Pernyataan Dasar Privasi ini. Anda dengan ini secara nyata bersetuju dengan setiap terma dan syarat yang dinyatakan dalam Pernyataan Dasar ini tanpa sebarang pengecualian.
24. Tiada Percanggahan
Pernyataan Dasar Privasi ini merupakan sebahagian daripada Terma Penggunaan dan Terma Perkhidmatan yang dipaparkan di rangkaian laman web EC-Council. Kami telah mengambil langkah sewajarnya untuk mengelakkan sebarang ketidakselarasan atau percanggahan antara dasar ini dengan terma, perjanjian atau garis panduan lain yang tersedia di rangkaian laman web kami. Sekiranya terdapat sebarang percanggahan, sila hubungi kami di dpo@eccouncil.org untuk ketetapan dan tafsiran muktamad.
25. Bagaimana Anda Boleh Menghubungi Kami?
EC-Council mengalu-alukan sebarang komen berhubung Pernyataan Dasar Privasi ini. Sekiranya anda percaya bahawa EC-Council tidak mematuhi Pernyataan Dasar Privasi ini, sila hubungi kami di dpo@eccouncil.org. Kami akan menggunakan usaha komersial yang munasabah untuk mengenal pasti dan membetulkan isu tersebut dengan segera.
Kebiasaannya, kami akan bertindak ke atas permintaan dan memberikan maklumat secara percuma, namun kami boleh mengenakan fi yang munasabah bagi menampung kos pentadbiran untuk permintaan yang tidak berasas atau berlebihan/berulang, atau bagi salinan tambahan maklumat yang sama. Sebagai alternatif, undang-undang boleh membenarkan kami untuk menolak permintaan tersebut.
Kemas Kini Dasar Privasi EC-Council
Dasar Privasi ini kali terakhir dikemas kini pada tarikh yang dinyatakan di bawah. EC-Council akan dari semasa ke semasa mengemas kini Pernyataan Dasar Privasi ini bagi mencerminkan maklum balas syarikat dan pelanggan. Kami akan memaklumkan anda mengenai sebarang perubahan material kepada dasar ini sebagaimana yang dikehendaki oleh undang-undang. Salinan terkini juga akan dipaparkan di laman web kami. EC-Council menggalakkan anda untuk menyemak Dasar ini secara berkala bagi memahami bagaimana kami melindungi maklumat anda.
Semua hak terpelihara oleh EC-Council.
Tarikh kemas kini terakhir: 16th January 2025