Dasar Privasi (Notis PDPA) Privacy Policy (PDPA Notice)
Selaras dengan Akta Perlindungan Data Peribadi 2010 (Akta 709) In accordance with the Personal Data Protection Act 2010 (Act 709)
Notis Privasi ini menerangkan bagaimana NasAI Medical Assistant ("kami", "sistem") mengumpul, menggunakan, memproses, dan melindungi maklumat peribadi anda apabila anda menggunakan laman web dan bot Telegram kami. This Privacy Notice explains how NasAI Medical Assistant ("we", "the system") collects, uses, processes, and protects your personal information when you use our website and Telegram bot.
1. Maklumat Yang Kami Kumpul 1. Information We Collect
Kami hanya mengumpul maklumat yang perlu untuk menyediakan perkhidmatan sistem AI kepada anda. Ini terbahagi kepada dua kategori: We only collect information strictly necessary to provide our AI system services to you. This is divided into two categories:
- Data Profil Pengguna (Pengamal Perubatan): Nama, e-mel, nombor telefon (WhatsApp/Telegram), jawatan, dan nama fasiliti/klinik tempat anda bertugas. Maklumat ini dikumpul semasa pendaftaran. User Profile Data (Medical Practitioner): Name, email, phone number (WhatsApp/Telegram), role, and the name of the facility/clinic where you serve. This information is collected during registration.
- Data Penggunaan Sistem: Sejarah pertanyaan CPG, mesej Telegram (Chat ID), dan rekod log transaksi untuk tujuan pemotongan kuota sistem. System Usage Data: CPG query history, Telegram messages (Chat ID), and transaction log records for the purpose of system quota deduction.
2. POLISI DATA PESAKIT (Data Anonymization) 2. PATIENT DATA POLICY (Data Anonymization)
Sistem NasAI TIDAK DIREKA untuk menyimpan Rekod Perubatan Elektronik (EMR). Anda sebagai pengguna DILARANG SAMA SEKALI untuk memuat naik maklumat yang boleh mengenal pasti identiti pesakit (Personally Identifiable Information - PII). The NasAI system is NOT DESIGNED to store Electronic Medical Records (EMR). As a user, you are STRICTLY PROHIBITED from uploading information that can identify a patient (Personally Identifiable Information - PII).
- Pastikan gambar luka yang dimuat naik TIDAK mengandungi wajah pesakit, nombor Kad Pengenalan, tanda nama, atau apa-apa ciri pengenalan unik. Ensure uploaded wound images DO NOT contain the patient's face, IC number, name tags, or any unique identifying features.
- Kami menganggap semua data perubatan yang dihantar kepada NasAI telah dilucutkan identitinya (anonymized) oleh pengamal perubatan. We assume all medical data sent to NasAI has been properly anonymized by the attending medical practitioner prior to submission.
- Kami tidak akan bertanggungjawab ke atas sebarang perlanggaran privasi pesakit sekiranya anda secara cuai memuat naik data yang tidak ditapis. We will not be held liable for any patient privacy breaches if you negligently upload unredacted data.
3. Bagaimana Kami Menggunakan Data Anda 3. How We Use Your Data
Maklumat peribadi anda (profil doktor) akan digunakan untuk: Your personal information (user profile) will be used to:
- Menyediakan, menyelenggara, dan mempertingkatkan perkhidmatan bot NasAI. Provide, maintain, and improve the NasAI bot services.
- Memproses langganan dan pengesahan pembayaran bil (melalui ToyyibPay). Process subscriptions and verify billing payments (via ToyyibPay).
- Menghubungi anda bagi memberikan sokongan teknikal, notis keselamatan, atau kemas kini sistem. Contact you to provide technical support, security notices, or system updates.
4. Perkongsian Data dengan Pihak Ketiga 4. Third-Party Data Sharing
Kami tidak akan menjual atau menyewakan data peribadi anda. Walau bagaimanapun, data mungkin diproses oleh perkhidmatan pihak ketiga yang sah untuk membolehkan sistem berfungsi: We will not sell or rent your personal data. However, data may be processed by authorized third-party services to enable the system to function securely:
- Enjin AI (OpenAI / Anthropic): Input mesej dan gambar akan dihantar ke enjin AI untuk proses analisis secara sementara. AI Engine (OpenAI / Anthropic): Message inputs and images will be temporarily sent to the AI engine for the purpose of analysis.
- Gerbang Pembayaran (ToyyibPay): Nama, e-mel, dan nombor telefon akan dipindahkan secara automatik ke borang bank untuk tujuan penjanaan invois. Payment Gateway (ToyyibPay): Your name, email, and phone number will be automatically transferred to the bank form for invoice generation.
- Pangkalan Data (Supabase): Tempat penyimpanan profil pengguna dan kuota secara selamat yang dilengkapi penyulitan (encryption). Database (Supabase): Secure storage for user profiles and quotas, equipped with industry-standard encryption.
5. Keselamatan Data 5. Data Security
Kami mengambil langkah keselamatan industri standard untuk melindungi maklumat anda daripada akses tanpa kebenaran, pemalsuan, pendedahan, atau kemusnahan. Walau bagaimanapun, tiada sistem transmisi internet yang 100% selamat, dan anda menggunakan sistem ini atas risiko anda sendiri. We implement industry-standard security measures to protect your information from unauthorized access, alteration, disclosure, or destruction. However, no internet transmission system is 100% secure, and you use this system at your own risk.
6. Hak Anda 6. Your Rights
Di bawah PDPA, anda berhak untuk: Under the PDPA, you have the right to:
- Meminta akses kepada data peribadi anda yang kami simpan. Request access to your personal data held by us.
- Meminta kami membetulkan sebarang data peribadi yang tidak tepat. Request us to correct any inaccurate personal data.
- Menarik balik kebenaran (consent) dan meminta akaun anda bersama semua data yang berkaitan dipadamkan dari sistem kami. Withdraw consent and request that your account and all associated data be permanently deleted from our system.
Jika anda mempunyai sebarang soalan mengenai Dasar Privasi ini atau ingin memadam akaun anda, sila hubungi kami:
If you have any questions regarding this Privacy Policy or wish to delete your account, please contact us at:
📧 E-mel: support.nasai@gmail.com
💬 WhatsApp: +60 14-613 2339