Logo Penolong AmilJom Zakat SRI Al-HijrahNotis privasi v4.0
Notis privasi

Bagaimana maklumat anda digunakan

Dikemas kini: 9 Ogos 2026. Notis ini menerangkan pemprosesan data bagi permohonan pembayar, bantuan Penolong Amil, kempen, pengiraan, peringatan dan urusan pembayaran zakat melalui Sekolah Rendah Islam Al-Hijrah sebagai Penolong Amil IPIS.

Data yang dikumpulkan

Apabila anda menghantar borang, portal memproses kategori pembayar, nama, jenis dan nombor pengenalan, alamat lengkap, e-mel, telefon, jenis zakat, tahun/haul, amaun, sumber amaun, pilihan saluran, persetujuan, nombor rujukan, status Billplz, dokumen resit rasmi serta rekod teknikal keselamatan yang diminimumkan. Jika anda memilih fungsi simpan perjalanan, journey hanya menyimpan kempen, saluran, langkah dan hasil pengiraan; maklumat pengenalan dan alamat tidak disimpan dalam rekod journey.

Unified Payment Intake v9

Permohonan direkodkan apabila anda memilih untuk meneruskan bayaran atau meminta bantuan Penolong Amil; sistem tidak merekod setiap aksara ketika anda masih menaip. Nombor pengenalan, alamat, nama dan maklumat hubungan dalam rekod intake disimpan menggunakan enkripsi AES-256-GCM. Nilai hash berkey digunakan untuk carian terkawal tanpa mendedahkan nilai asal.

Dalam panel pentadbir, nombor pengenalan dan alamat dipaparkan dalam bentuk masked secara lalai. Paparan penuh hanya tersedia kepada role yang dibenarkan selepas pengesahan kata laluan, tamat secara automatik selepas lima minit dan direkodkan dalam audit trail. Eksport transaksi biasa tidak mengandungi nombor pengenalan atau alamat penuh.

Bantuan Penolong Amil melalui WhatsApp

Jika anda meminta bantuan, sistem merekodkan permohonan dan menghasilkan nombor rujukan sebelum membuka WhatsApp. Pautan WhatsApp hanya membawa nombor rujukan, jenis zakat dan tahun; nombor pengenalan, alamat, e-mel dan amaun tidak dimasukkan ke dalam URL.

Peringatan dan persetujuan Fasa 8A

Peringatan ialah pilihan tambahan. Alamat e-mel atau nombor WhatsApp hanya direkod selepas anda menanda persetujuan yang jelas. Maklumat hubungan dan token pengurusan disimpan terenkripsi, manakala lookup menggunakan hash. Rekod bukti persetujuan, masa, sumber dan versi notis disimpan untuk audit.

Anda boleh menghentikan semua peringatan melalui Preferences Centre. Penarikan persetujuan membatalkan enrollment masa hadapan dan meredaksi mesej yang belum dihantar. Peringatan tidak memberi kebenaran untuk memproses bayaran, mencipta bil atau menghantar data kewangan kepada saluran komunikasi.

UAT pembayaran LIVE Fasa 5B

Sebelum pembayaran dibuka kepada umum, satu transaksi LIVE bernilai kecil boleh dijalankan oleh pembayar yang diluluskan. Untuk mengawal akses, sistem menyimpan hash e-mel dan telefon, paparan yang telah disamarkan, jenis zakat, amaun tepat serta token sementara terenkripsi. Identiti penuh tetap diproses dalam ledger pembayaran selepas pembayar sendiri menghantar borang. Token UAT tamat dalam tempoh maksimum 60 minit dan dipadam selepas bil dicipta.

Tujuan pemprosesan

  • Menyediakan kempen, kalkulator dan perjalanan yang boleh disambung semula.
  • Mengukur funnel serta engagement secara agregat tanpa memaparkan PII.
  • Menghantar peringatan yang dipersetujui dengan frequency cap dan duplicate protection.
  • Merekod permohonan pembayar sebelum penciptaan bil dan mengekalkan status jika Billplz tidak dapat dicapai.
  • Mencipta serta mengesahkan pembayaran apabila kawalan pembayaran telah diluluskan.
  • Memproses resit transaksi dan resit rasmi melalui aliran Penolong Amil.
  • Reconciliation, audit, pencegahan penipuan dan pematuhan operasi.

Pendedahan data dan Digital Gateway

Data pembayaran boleh dihantar kepada Billplz, institusi perbankan yang dipilih, Lembaga Zakat Selangor dan penyedia komunikasi yang diperlukan apabila fungsi berkaitan diaktifkan. Digital Gateway ialah aplikasi berasingan dan hanya boleh menerima metadata kempen awam serta status servis. Nama pembayar, nombor pengenalan, alamat, e-mel, telefon, jumlah, transaksi, bank, resit, token dan key Billplz tidak dihantar kepada Digital Gateway.

Keselamatan dan penyimpanan

Akses pentadbir dihadkan mengikut role, pembukaan data penuh direkodkan, fail rasmi dilindungi daripada capaian web terus dan secret disimpan server-side. Rekod intake menggunakan idempotency, tamper-evident event chain dan tarikh pelupusan. Tempoh lalai rekod transaksi ialah tujuh tahun (2,555 hari), tertakluk kepada keperluan undang-undang, audit dan arahan pihak berkuasa. Token sambung semula disimpan sebagai hash; jika digunakan untuk peringatan, salinan yang diperlukan oleh worker disimpan terenkripsi.

Hak dan pertanyaan anda

Untuk meminta akses, pembetulan, penarikan persetujuan atau penjelasan, hubungi zakat@srialhijrah.com atau 01153811414. Sila sertakan nombor rujukan jika berkaitan tanpa menghantar maklumat perbankan, kata laluan atau token.

Kembali ke portal