Kembali ke Laman Utama

Perjanjian Pemprosesan Data

Kemas kini terakhir: 15 Mac 2026

1. Pengenalan dan Skop

Perjanjian Pemprosesan Data ("PPD") ini membentuk sebahagian daripada Syarat Perkhidmatan antara VoiceTick, berpusat di Kaherah, Mesir ("Pemproses"), dan pelanggan ("Pengawal") dan mentadbir pemprosesan data peribadi berkaitan dengan platform suara-ke-tiket VoiceTick.

PPD ini terpakai setakat VoiceTick memproses data peribadi bagi pihak Pengawal dalam perjalanan menyediakan Perkhidmatan, dan pemprosesan tersebut tertakluk kepada undang-undang perlindungan data yang terpakai termasuk Peraturan Perlindungan Data Am (GDPR), Akta Privasi Pengguna California (CCPA) dan peraturan lain yang berkaitan.

2. Definisi

"Data Peribadi" bermaksud sebarang maklumat yang berkaitan dengan individu semula jadi yang dikenal pasti atau boleh dikenal pasti yang diproses oleh VoiceTick berkaitan dengan Perkhidmatan.

"Pemprosesan" bermaksud sebarang operasi yang dilakukan ke atas data peribadi, termasuk pengumpulan, rakaman, penyusunan, penyimpanan, penyesuaian, pengambilan, penggunaan, pendedahan, pemadaman atau pemusnahan.

"Sub-pemproses" bermaksud mana-mana pihak ketiga yang dilantik oleh VoiceTick untuk memproses data peribadi bagi pihak Pengawal.

"Subjek Data" bermaksud individu semula jadi yang dikenal pasti atau boleh dikenal pasti yang berkaitan dengan data peribadi tersebut.

3. Butiran Pemprosesan Data

Sifat dan Tujuan: VoiceTick memproses data peribadi untuk tujuan menyediakan Perkhidmatan suara-ke-tiket, termasuk rakaman suara, transkripsi, penstrukturan tugasan dikuasai AI dan penghantaran ke platform pihak ketiga.

Jenis Data Peribadi: Rakaman suara, teks transkripsi, maklumat akaun pengguna (nama, e-mel), token OAuth untuk integrasi pihak ketiga, log penggunaan dan data tugasan berstruktur.

Kategori Subjek Data: Pengguna Perkhidmatan dan mana-mana individu yang data peribadinya mungkin terkandung dalam rakaman suara atau tugasan yang dijana.

Tempoh: Data peribadi diproses untuk tempoh perjanjian Perkhidmatan dan dikekalkan mengikut dasar pengekalan data kami.

4. Kewajipan Pemproses

VoiceTick, sebagai Pemproses, hendaklah:

  • Memproses data peribadi hanya atas arahan yang didokumenkan daripada Pengawal
  • Memastikan bahawa orang yang diberi kuasa untuk memproses data peribadi telah komited kepada kerahsiaan
  • Melaksanakan langkah keselamatan teknikal dan organisasi yang sesuai
  • Tidak melantik sub-pemproses tanpa kebenaran terlebih dahulu daripada Pengawal
  • Membantu Pengawal dalam memenuhi permintaan hak subjek data
  • Membantu Pengawal dalam memastikan pematuhan dengan penilaian kesan perlindungan data
  • Memadam atau memulangkan semua data peribadi selepas penamatan Perkhidmatan
  • Menyediakan semua maklumat yang diperlukan untuk menunjukkan pematuhan

5. Sub-pemproses

Pengawal memberi kuasa kepada VoiceTick untuk melantik sub-pemproses berikut:

Sub-pemprosesTujuanLokasi
DeepgramTranskripsi suaraAmerika Syarikat
Google (Gemini)Penstrukturan tugasan AIAmerika Syarikat
SupabasePangkalan data & pengesahanAmerika Syarikat
LemonSqueezyPemprosesan pembayaranAmerika Syarikat
VercelPengehosan, analitik & pemantauan prestasiAmerika Syarikat
Microsoft ClarityAnalitik & rakaman sesiAmerika Syarikat

VoiceTick akan memberitahu Pengawal tentang sebarang perubahan yang dimaksudkan kepada sub-pemproses sekurang-kurangnya 30 hari lebih awal. Pengawal boleh membantah perubahan tersebut dalam masa 14 hari selepas notifikasi.

6. Langkah Keselamatan

VoiceTick melaksanakan langkah teknikal dan organisasi berikut untuk memastikan keselamatan data peribadi:

  • Enkripsi data semasa transit menggunakan TLS 1.3
  • Enkripsi data semasa rehat menggunakan AES-256
  • OAuth 2.0 untuk integrasi platform pihak ketiga
  • Kami menggunakan langkah keselamatan standard industri dan memantau kerentanan
  • Kawalan akses dan kebenaran berasaskan peranan
  • Prosedur sandaran automatik dan pemulihan bencana
  • Prosedur tindak balas insiden dan notifikasi pelanggaran
  • Kakitangan yang mempunyai akses kepada data terikat dengan kewajipan kerahsiaan

7. Notifikasi Pelanggaran Data

Sekiranya berlaku pelanggaran data peribadi, VoiceTick akan memberitahu Pengawal tanpa kelewatan yang tidak wajar dan dalam apa jua keadaan tidak lewat daripada 72 jam selepas menyedari pelanggaran tersebut. Notifikasi akan merangkumi:

  • Sifat pelanggaran data peribadi
  • Kategori dan anggaran bilangan subjek data yang terjejas
  • Akibat yang mungkin daripada pelanggaran tersebut
  • Langkah yang diambil atau dicadangkan untuk menangani pelanggaran tersebut

8. Pemindahan Data Antarabangsa

Di mana data peribadi dipindahkan ke luar Kawasan Ekonomi Eropah (EEA), VoiceTick memastikan bahawa perlindungan yang sesuai disediakan, termasuk:

  • Klausa Kontraktual Standard (SCC) yang diluluskan oleh Suruhanjaya Eropah
  • Keputusan kecukupan di mana berkenaan
  • Langkah teknikal tambahan seperti yang diperlukan

9. Hak Subjek Data

VoiceTick akan membantu Pengawal dalam menjawab permintaan subjek data, termasuk permintaan untuk akses, pembetulan, pemadaman, sekatan pemprosesan, mudah alih data dan bantahan terhadap pemprosesan.

VoiceTick akan menjawab permintaan bantuan tersebut dalam masa 5 hari perniagaan. Sebarang kos yang berkaitan dengan penyediaan bantuan melebihi sokongan standard akan dipersetujui terlebih dahulu.

10. Hak Audit

Pengawal mempunyai hak untuk mengaudit pematuhan VoiceTick dengan PPD ini. VoiceTick akan menyediakan semua maklumat yang diperlukan untuk menunjukkan pematuhan dan membenarkan audit, termasuk pemeriksaan, yang dijalankan oleh Pengawal atau juruaudit yang dilantik oleh Pengawal.

Audit akan dijalankan dengan notis yang munasabah (sekurang-kurangnya 30 hari) dan semasa waktu perniagaan biasa. Pengawal hendaklah menanggung kos sebarang audit melainkan audit mendedahkan ketidakpatuhan material oleh VoiceTick.

11. Tempoh dan Penamatan

PPD ini akan kekal berkuat kuasa untuk tempoh pemprosesan data peribadi VoiceTick bagi pihak Pengawal. Selepas penamatan atau tamat tempoh perjanjian Perkhidmatan, VoiceTick hendaklah, atas pilihan Pengawal, memadam atau memulangkan semua data peribadi dalam masa 30 hari, melainkan pengekalan dikehendaki oleh undang-undang yang terpakai.

12. Undang-undang yang Mentadbir

PPD ini akan ditadbir oleh dan ditafsirkan mengikut undang-undang Mesir. Sebarang pertikaian yang timbul daripada atau berkaitan dengan PPD ini akan tertakluk kepada bidang kuasa eksklusif mahkamah Kaherah, Mesir.

13. Hubungi

Untuk soalan atau kebimbangan tentang PPD ini atau amalan pemprosesan data kami, hubungi Pegawai Perlindungan Data kami di dpo@voicetick.app.