AWAS
Dasar Privasi / Privacy Policy
AWAS Premium Resources
No. Pendaftaran SSM: 202603141446 (NS0323478-H)
Berkuat kuasa / Effective: 3 Jun 2026 | Versi / Version: 1.0
AWAS Premium Resources ("AWAS", "kami") menghormati privasi anda. Dasar Privasi ini menerangkan bagaimana kami mengumpul, menggunakan, menyimpan dan melindungi maklumat peribadi anda apabila anda menggunakan platform AWAS di awas.asia.
Dengan mendaftar atau menggunakan AWAS, anda bersetuju dengan Dasar Privasi ini. Sila baca dengan teliti sebelum menggunakan perkhidmatan kami.
1. Maklumat Yang Kami Kumpul
1.1 Maklumat Pendaftaran
- Nombor pendaftaran kenderaan (plat kenderaan)
- Jenama dan model kenderaan
- Jenis kenderaan
- 4 digit terakhir nombor MyKad
- Nombor telefon / WhatsApp (jika diberikan)
- Kata laluan (disimpan dalam bentuk hash bcrypt — tidak boleh dibaca)
1.2 Data Bukti Kemalangan
- Fail video rakaman kejadian
- Fail gambar bukti kejadian (sehingga 4 gambar)
- Koordinat GPS semasa kejadian
- Cap masa kejadian
- Cincang SHA-256 video dan gambar
- Butiran insiden (keadaan jalan, cuaca, kecederaan, penerangan)
1.3 Data Pihak Ketiga (Dakwaan Pengadu)
- Nombor plat kenderaan pihak lain (jika dimasukkan oleh pengguna)
- Jenama dan model kenderaan pihak lain (jika dimasukkan)
⚠️ Maklumat pihak ketiga adalah dakwaan pengadu semata-mata. AWAS tidak mengesahkan maklumat kenderaan pihak lain. Tandatangan SHA-256 hanya terpakai pada kenderaan pengadu sahaja.
1.4 Data Affiliate
- Nama bank dan nombor akaun bank
- Nama pemilik akaun bank
- Nombor DuitNow (jika diberikan)
- Rekod pendapatan dan bayaran komisen
⚠️ Data kewangan affiliate adalah sensitif. Kami menggunakannya semata-mata untuk tujuan pembayaran komisen. Data ini tidak akan dikongsi dengan mana-mana pihak ketiga kecuali institusi kewangan yang memproses pembayaran.
2. Bagaimana Kami Menggunakan Maklumat Anda
- Menyediakan perkhidmatan vault bukti digital AWAS
- Menjana Writ Forensik AWAS dengan nombor writ rasmi
- Memproses pembayaran langganan dan writ PDF
- Memproses pembayaran komisen affiliate
- Melayan pertanyaan institusi (penanggung insurans dan peguam) yang telah mendapat kebenaran pengguna
- Meningkatkan keselamatan dan integriti platform
- Mematuhi keperluan undang-undang dan perintah mahkamah yang sah
3. Penyimpanan dan Keselamatan Data
Data anda disimpan di pelayan selamat menggunakan perkhidmatan berikut:
- Neon PostgreSQL — pangkalan data pengguna dan writ (pelayan AWS, zon ap-southeast-1)
- Cloudinary — storan fail video dan gambar (dienkripsi semasa transit dan dalam penyimpanan)
- Render.com — hos pelayan backend (SSL/TLS diaktifkan)
Kata laluan pengguna disimpan menggunakan algoritma bcrypt dengan faktor kerja 12. Tiada kata laluan disimpan dalam bentuk teks biasa.
Token JWT digunakan untuk pengesahan sesi dengan tempoh luput 30 hari.
4. Perkongsian Data
Kami tidak menjual maklumat peribadi anda kepada mana-mana pihak ketiga.
Kami hanya berkongsi data dalam keadaan berikut:
- Institusi yang diberi kebenaran — penanggung insurans atau peguam yang telah membayar yuran pertanyaan institusi (RM100) dan mendapat kebenaran pengguna melalui sistem AWAS
- Keperluan undang-undang — jika diwajibkan oleh perintah mahkamah, waran polis atau arahan pihak berkuasa yang sah di bawah undang-undang Malaysia
- Pembekal perkhidmatan — penyedia infrastruktur teknikal (Cloudinary, Neon, Render) yang terikat dengan perjanjian kerahsiaan
5. Hak Anda Di Bawah PDPA 2010
Di bawah Akta Perlindungan Data Peribadi 2010 (PDPA), anda mempunyai hak untuk:
- Mengakses maklumat peribadi anda yang kami simpan
- Membetulkan maklumat yang tidak tepat
- Menarik balik kebenaran pemprosesan data
- Membuat pertanyaan tentang penggunaan data anda
Untuk menggunakan hak-hak ini, hubungi DPO kami di hello@awas.asia.
6. Pemindahan Data Antarabangsa
Data anda mungkin diproses di luar Malaysia oleh pembekal infrastruktur kami (Cloudinary, Neon, Render). Semua pemindahan data antarabangsa tertakluk kepada perlindungan yang setara dengan standard PDPA 2010 Malaysia.
7. Tempoh Penyimpanan Data
- Data akaun pengguna — selagi akaun aktif atau sehingga permintaan pemadaman diterima
- Rekod writ forensik — minimum 7 tahun (keperluan undang-undang untuk rekod bukti)
- Data affiliate — selagi program affiliate aktif
- Log sistem — 90 hari
8. Kuki dan Teknologi Penjejakan
AWAS menggunakan localStorage pada peranti anda untuk menyimpan maklumat sesi log masuk dan butiran kenderaan anda bagi kemudahan penggunaan. Tiada kuki pihak ketiga atau teknologi penjejakan pengiklanan digunakan.
9. Perubahan Dasar Privasi
Kami berhak mengemas kini Dasar Privasi ini dari semasa ke semasa. Perubahan material akan dimaklumkan melalui e-mel atau notis dalam aplikasi. Penggunaan berterusan AWAS selepas notis tersebut bermakna anda menerima perubahan berkenaan.
10. Pegawai Perlindungan Data (DPO)
AWAS Premium Resources ("AWAS", "we", "us") respects your privacy. This Privacy Policy explains how we collect, use, store and protect your personal information when you use the AWAS platform at awas.asia.
By registering or using AWAS, you agree to this Privacy Policy. Please read it carefully before using our services.
1. Information We Collect
1.1 Registration Information
- Vehicle registration number (plate number)
- Vehicle make and model
- Vehicle type
- Last 4 digits of MyKad (national identity card)
- Phone / WhatsApp number (if provided)
- Password (stored as bcrypt hash — not readable in plain text)
1.2 Accident Evidence Data
- Video recording of the incident
- Evidence photographs (up to 4 images)
- GPS coordinates at time of incident
- Timestamp of incident
- SHA-256 cryptographic hash of video and images
- Incident details (road condition, weather, injury status, description)
1.3 Third-Party Data (Claimant's Statement)
- Third-party vehicle plate number (if entered by user)
- Third-party vehicle make and model (if entered)
⚠️ Third-party information represents the claimant's statement only. AWAS does not verify third-party vehicle information. SHA-256 signatures apply only to the claimant's own vehicle.
1.4 Affiliate Financial Data
- Bank name and account number
- Bank account holder name
- DuitNow number (if provided)
- Commission earnings and payout records
⚠️ Affiliate financial data is sensitive. We use it solely for commission payment purposes. This data will not be shared with any third party except financial institutions processing the payments.
2. How We Use Your Information
- Providing the AWAS digital evidence vault service
- Generating AWAS Forensic Writs with official writ numbers
- Processing subscription and PDF writ payments
- Processing affiliate commission payments
- Serving authorised institutional queries (insurers and lawyers) with user consent
- Improving platform security and integrity
- Complying with legal requirements and valid court orders
3. Data Storage and Security
Your data is stored on secure servers using the following services:
- Neon PostgreSQL — user and writ database (AWS servers, ap-southeast-1 zone)
- Cloudinary — video and image file storage (encrypted in transit and at rest)
- Render.com — backend server hosting (SSL/TLS enabled)
Passwords are stored using bcrypt algorithm with work factor 12. No passwords are stored in plain text.
JWT tokens are used for session authentication with a 30-day expiry period.
4. Data Sharing
We do not sell your personal information to any third party.
We only share data in the following circumstances:
- Authorised institutions — insurers or lawyers who have paid the institutional query fee (RM100) and obtained user consent through the AWAS system
- Legal requirements — if required by court order, police warrant or valid authority directive under Malaysian law
- Service providers — technical infrastructure providers (Cloudinary, Neon, Render) bound by confidentiality agreements
5. Your Rights Under PDPA 2010
Under the Personal Data Protection Act 2010 (PDPA), you have the right to:
- Access your personal information we hold
- Correct inaccurate information
- Withdraw consent for data processing
- Make enquiries about the use of your data
To exercise these rights, contact our DPO at hello@awas.asia.
6. International Data Transfers
Your data may be processed outside Malaysia by our infrastructure providers (Cloudinary, Neon, Render). All international data transfers are subject to protections equivalent to Malaysian PDPA 2010 standards.
7. Data Retention
- User account data — while account is active or until deletion request is received
- Forensic writ records — minimum 7 years (legal requirement for evidence records)
- Affiliate data — while affiliate program is active
- System logs — 90 days
8. Cookies and Tracking
AWAS uses localStorage on your device to store login session information and your vehicle details for convenience. No third-party cookies or advertising tracking technologies are used.
9. Changes to This Privacy Policy
We reserve the right to update this Privacy Policy from time to time. Material changes will be communicated via email or in-app notice. Continued use of AWAS after such notice constitutes acceptance of the changes.
10. Data Protection Officer (DPO)
⚠️ Dokumen ini sedang dalam semakan peguam. Versi final tertakluk kepada pengesahan pakar undang-undang Malaysia.
This document is pending legal review. Final version subject to verification by Malaysian legal counsel.
← Kembali ke Laman Utama / Back to Home