Privacy & data protection
Personal Data Protection Notice
Notis Perlindungan Data Peribadi
How ARCHER BAHARI collects, uses, protects and manages personal data in recruitment, executive search, consultancy and specific client assignments.
ARCHER BAHARI SDN BHD
Personal Data Protection Notice
English version
| Company / Syarikat | ARCHER BAHARI Sdn Bhd |
|---|---|
| Registration number / No. pendaftaran | 944357-V / 201101016223 |
| Effective date / Tarikh kuat kuasa | 1st August 2026 / 1st Ogos 2026 |
| Version / Versi | AB-PP.01 |
1. ABOUT THIS NOTICE
ARCHER BAHARI Sdn Bhd 944357-V (201101016223) (“ARCHER BAHARI”, “we”, “us” or “our”) respects the privacy and confidentiality of personal data entrusted to us.
This Personal Data Protection Notice explains how we collect, use, record, store, disclose, transfer, protect, retain and otherwise process personal data in connection with our recruitment, executive search, human resources, consultancy, advisory and related business activities.
This Notice is issued in accordance with the Malaysian Personal Data Protection Act 2010, as amended, and its applicable regulations, standards, guidelines and codes of practice (“PDPA”).
This Notice applies to individuals including:
- candidates and prospective candidates;
- employees, former employees and prospective employees of our clients;
- client representatives, officers and business contacts;
- referees, dependants and emergency contacts;
- suppliers, service providers and professional advisers;
- visitors to our website and users of our online services; and
- any other individual whose personal data is processed by us in connection with our business.
2. OUR ROLE IN PROCESSING PERSONAL DATA
2.1 When we act as a data controller
We generally act as a data controller when we determine why and how personal data is processed. This may include processing personal data for:
- maintaining our candidate, client and business-contact databases;
- assessing and representing candidates;
- providing recruitment, executive search and consultancy services;
- managing our client, supplier and professional relationships;
- operating our website, systems and business processes; and
- complying with legal, regulatory, contractual and professional obligations.
2.2 When we act as a data processor for a client
For certain assignments, a client may provide us with access to personal data concerning the client’s employees, former employees, workers, officers, directors, contractors, applicants or other personnel. Access will be limited to assignments where the information is reasonably required to perform the agreed services.
Where the client determines the purposes and essential means of that processing and ARCHER BAHARI processes the personal data only on the client’s documented instructions, the client will generally act as the data controller and ARCHER BAHARI will act as a data processor.
Examples may include assignments involving:
- organisational or workforce reviews;
- employee or talent assessments;
- succession planning;
- remuneration, benefits or compensation benchmarking;
- competency and skills analysis;
- human resources audits or due diligence;
- restructuring or workforce planning;
- employee engagement or workplace surveys;
- leadership, management or performance assessments;
- recruitment, redeployment or internal selection exercises; and
- other agreed consultancy or advisory assignments.
When acting as a data processor, we will:
- process the personal data only for the specific assignment and in accordance with the client’s documented instructions;
- access only the personal data reasonably necessary for the assignment;
- not use the personal data for our own marketing, candidate database, talent pool or any unrelated purpose;
- restrict access to authorised personnel who require the information to perform the assignment;
- require authorised personnel to maintain confidentiality;
- implement reasonable and practical technical and organisational security measures;
- not disclose the personal data to another party except as authorised by the client, required for the assignment or required by law;
- notify and cooperate with the client in relation to relevant personal data breaches, complaints and data-subject requests;
- engage subprocessors only where permitted by our agreement with the client and subject to appropriate data-protection obligations; and
- return, delete, anonymise or securely dispose of the personal data upon completion of the assignment, subject to the client’s instructions and any applicable legal retention requirement.
The client is responsible for ensuring that it has lawful authority to provide or make available the employee or personnel data, that appropriate notices have been issued, that any required consent has been obtained, and that its instructions to ARCHER BAHARI comply with applicable law.
Where ARCHER BAHARI independently determines the purpose for which particular client employee data will be used, we may act as a data controller in respect of that specific processing. Where appropriate, the relevant individuals or the client will be informed of this arrangement.
3. PERSONAL DATA WE MAY PROCESS
The personal data we process will depend on your relationship with us and the relevant service or assignment.
3.1 Identity and contact information
- name, address, email address and telephone number;
- date of birth, age, gender, nationality, photograph and signature;
- National Registration Identity Card number, passport number, driving licence details and other identification information; and
- immigration, visa and work-authorisation information.
3.2 Candidate and employment information
- curriculum vitae, employment application and professional profile information;
- education, professional qualifications, licences and training;
- employment history, job titles, responsibilities, skills and experience;
- current and expected remuneration, benefits, notice period and work preferences;
- interview notes, assessments, reference information and background or credential-verification information;
- reasons for leaving previous employment; and
- information concerning job offers, placement and onboarding.
3.3 Client employee and workforce information
For specific client assignments where access is required, we may process:
- employee or personnel identification numbers;
- department, business unit, location, reporting line and organisational-chart information;
- position, grade, job family, job description, length of service and employment status;
- remuneration, allowances, incentives, benefits and payroll-related information;
- skills, competencies, qualifications and training records;
- performance, assessment, development, succession, potential and talent-management information;
- attendance, leave or workforce-utilisation information;
- survey responses and employee feedback;
- disciplinary, grievance or investigation information, where strictly necessary; and
- other employee information specifically required for the agreed assignment.
3.4 Client and business-contact information
- name, job title, employer, business contact details and authority;
- correspondence, meeting records and service requirements;
- contractual, billing and payment information; and
- records concerning our business relationship.
3.5 Website and technical information
- Internet Protocol address, browser, device and operating-system information;
- website activity, access logs, cookie and analytics information;
- form submissions, account or login information; and
- communications made through our website or online services.
3.6 Sensitive personal data
Where necessary and permitted by law, we may process sensitive personal data such as physical or mental health information, information concerning an offence or alleged offence, biometric data, religious or similar beliefs, political opinions, or other information classified as sensitive personal data under applicable law.
We will limit the collection and processing of sensitive personal data to what is reasonably necessary for a stated purpose. Where required by law, we will obtain explicit consent before processing such data.
4. SOURCES OF PERSONAL DATA
We may obtain personal data from:
- you directly;
- our clients, including through access granted for a specific assignment;
- your employer or former employer;
- referees, emergency contacts and other persons named by you;
- educational institutions and professional bodies;
- background-screening and verification providers;
- recruitment platforms, job boards and publicly available professional profiles;
- related companies or business partners, where applicable;
- website forms, cookies, logs and analytics tools;
- correspondence, interviews, meetings and telephone conversations; and
- other parties authorised by you, our client or applicable law.
If you provide personal data relating to another person, such as a referee, dependant or emergency contact, you confirm that you are authorised to provide that information and that the person has been informed about the processing of their personal data.
5. PURPOSES OF PROCESSING
We may process personal data for purposes including:
- assessing a candidate’s suitability for employment or an assignment;
- matching and introducing candidates to clients and prospective employers;
- presenting candidate information, arranging interviews and communicating about applications;
- verifying qualifications, employment history, references and other information;
- conducting permitted background or credential checks;
- negotiating and administering job offers, placements and onboarding;
- maintaining a candidate in our talent database for future opportunities, where permitted;
- providing executive search, recruitment, human resources, workforce and consultancy services;
- carrying out client assignments involving authorised access to employee or personnel data;
- undertaking workforce, remuneration, competency, organisational, succession or talent analysis;
- preparing reports, recommendations, benchmarking results and other agreed deliverables;
- managing client, supplier and professional relationships;
- preparing proposals, contracts, invoices and business records;
- responding to enquiries, complaints and requests;
- operating, securing and improving our website, systems and services;
- detecting and preventing fraud, misuse, cyber threats and security incidents;
- establishing, exercising or defending legal rights and claims;
- complying with contractual, legal, regulatory, tax, audit and reporting obligations; and
- any other purpose directly related to the purposes described above.
Where we wish to use personal data for a materially different purpose, we will provide additional notice and obtain consent where required by law.
6. CANDIDATE DISCLOSURES AND TALENT POOL
Where you apply for a specific role, we may process your personal data for that role and disclose relevant information to the client recruiting for that role.
We will not knowingly submit your identifiable curriculum vitae or candidate profile to an unrelated prospective employer without your consent or other appropriate authority.
With your agreement, we may retain your information in our candidate database and contact you about future positions that may be relevant to your qualifications, experience and preferences.
You may ask us at any time to stop considering you for future opportunities or to remove you from our active talent pool, subject to lawful retention requirements.
7. MANDATORY AND VOLUNTARY INFORMATION
Some personal data is required for us to assess or present a job application, verify identity or credentials, perform a client assignment, enter into or administer a contract, meet legal or regulatory obligations, or provide the requested service. Other information is voluntary.
Where required personal data is not provided, we may be unable to assess or progress an application, present a candidate to a client, verify suitability, complete an agreed assignment, enter into or perform a contract, or provide all or part of the requested service.
8. DISCLOSURE OF PERSONAL DATA
We may disclose personal data, where necessary and permitted, to classes of third parties including:
- clients and prospective employers;
- authorised client personnel involved in a specific assignment;
- referees, former employers, educational institutions and professional bodies;
- background-screening and credential-verification providers;
- applicant-tracking, cloud-hosting, data-storage, communications and IT service providers;
- consultants, subcontractors and project partners involved in an agreed assignment;
- professional advisers, including lawyers, accountants, auditors and insurers;
- banks, payment processors and financial institutions;
- regulators, courts, law-enforcement agencies and governmental authorities;
- related companies, where applicable;
- parties involved in an actual or proposed merger, acquisition, restructuring or transfer of business; and
- any other party authorised by you, our client or applicable law.
We will limit disclosures to information reasonably necessary for the relevant purpose. We do not sell personal data to third parties.
9. SERVICE PROVIDERS AND SUBPROCESSORS
We may appoint service providers to process personal data on our behalf, including providers of recruitment and applicant-tracking systems, cloud hosting and data storage, email and communications, IT support and cybersecurity, document management, survey and assessment tools, background screening, analytics and professional advisory services.
We will take reasonable steps to select appropriate service providers and impose contractual confidentiality, security and data-protection obligations appropriate to the services provided.
Where we act as a data processor for a client, our use of subprocessors will also be governed by our agreement with that client.
10. INTERNATIONAL TRANSFERS
Personal data may be stored, accessed or processed outside Malaysia where we or our service providers use systems, infrastructure, support personnel or subprocessors located in other countries.
Where personal data is transferred outside Malaysia, we will take reasonable steps to ensure that the transfer complies with the PDPA. Depending on the circumstances, these steps may include assessing the destination and recipient, implementing contractual safeguards, conducting due diligence, applying appropriate security measures, limiting the transfer, maintaining transfer records and obtaining consent where required by law.
11. SECURITY OF PERSONAL DATA
We maintain reasonable and practical administrative, physical and technical safeguards appropriate to the nature of the personal data and the risks involved.
- role-based access controls, password and authentication requirements;
- encryption or secure transmission where appropriate;
- firewalls, malware protection, system monitoring and secure backup arrangements;
- confidentiality obligations and staff awareness or training;
- service-provider due diligence and contractual security requirements;
- incident-response, business-continuity and recovery procedures;
- physical access restrictions; and
- secure deletion and disposal procedures.
No electronic system or transmission is completely secure. However, we will take reasonable steps to protect personal data against loss, misuse, modification, unauthorised or accidental access or disclosure, alteration or destruction.
12. RETENTION OF PERSONAL DATA
We retain personal data only for as long as reasonably necessary to fulfil the purpose for which it was collected, perform the relevant service or assignment, maintain appropriate records, comply with legal, regulatory, accounting, audit and contractual requirements, resolve disputes, and establish, exercise or defend legal claims.
Retention periods may differ according to the nature of the information and the relevant relationship or assignment.
When personal data is no longer required, we will take reasonable steps to securely delete, destroy or anonymise it.
Where we process client employee data solely as a data processor, the return, deletion or retention of that information will be managed in accordance with the client’s instructions, our agreement with the client and applicable law.
13. ACCURACY OF PERSONAL DATA
We will take reasonable steps to ensure that personal data is accurate, complete, not misleading and kept up to date, having regard to the purposes for which it is processed. You should inform us of any change to your information.
Where personal data has been supplied by a client and ARCHER BAHARI acts only as a data processor, requests to correct that data may need to be directed to the client. We will provide reasonable assistance to the client where required.
14. YOUR RIGHTS AND CHOICES
Subject to the PDPA and applicable exceptions, you may have the right to:
- request access to personal data held about you;
- request correction of personal data that is inaccurate, incomplete, misleading or not up to date;
- withdraw consent previously provided;
- request that certain processing be limited;
- object to or require us to stop processing personal data for direct marketing;
- request the portability of personal data to another data controller, subject to technical feasibility, compatibility and applicable legal requirements;
- ask questions about our processing of personal data; and
- submit a complaint concerning our handling of personal data.
A request must be made in writing and may be subject to verification of identity, information reasonably required to locate the relevant records, any applicable prescribed fee, statutory exceptions, and circumstances in which a request may lawfully be refused or limited.
We will respond to a valid access or correction request within 21 days after receiving the request and any information or fee required to process it, subject to any additional period, exception or procedure permitted under the PDPA.
Where ARCHER BAHARI processes personal data solely on behalf of a client, the client will normally be responsible for responding to the request. If we receive such a request directly, we may refer it to the relevant client and assist the client in responding.
Withdrawal of consent will not affect processing already carried out before the withdrawal. It may affect our ability to continue providing a service, progressing an application or considering you for future opportunities.
15. DIRECT MARKETING AND COMMUNICATIONS
We may contact candidates and business contacts regarding relevant vacancies, services, events or business communications where permitted by law.
You may ask us to stop sending direct-marketing communications at any time by using the unsubscribe method included in the communication or contacting us using the details below.
Service-related, contractual, security and legal communications are not treated as marketing communications and may continue where necessary.
16. PERSONAL DATA BREACHES
If we become aware of a personal data breach, we will take reasonable steps to investigate and contain the incident, reduce potential harm, preserve relevant records, take remedial action, notify the relevant client where we process affected data on the client’s behalf, and notify the Personal Data Protection Commissioner and affected individuals where required by the PDPA.
17. COOKIES AND WEBSITE TECHNOLOGIES
Our website may use cookies and similar technologies to enable website functionality, maintain security, remember preferences, understand website usage, improve performance and support analytics or communications.
You may be able to control cookies through your browser settings. Disabling certain cookies may affect the operation of parts of the website. Where required, additional information will be provided through a separate cookie notice or consent mechanism.
18. THIRD-PARTY WEBSITES
Our website or communications may contain links to websites or services operated by third parties. ARCHER BAHARI is not responsible for the privacy practices of those third parties. You should review their privacy notices before providing personal data to them.
19. CHANGES TO THIS NOTICE
We may update this Notice from time to time to reflect changes to applicable law, regulatory guidance, our business activities, our systems and service providers, or the way we process personal data.
The current version will be published on our website with its effective date. Where a change materially affects how personal data is processed, we will take reasonable steps to provide an appropriate additional notice.
20. CONTACTING US
Questions, requests, complaints or withdrawals of consent relating to personal data may be directed to:
| Company | ARCHER BAHARI Sdn Bhd |
|---|---|
| Company registration number | 944357-V (201101016223) |
| Address | B2-3-5 Publika Solaris Dutamas, No.1 Jalan Dutamas 1, 50480 Kuala Lumpur, Malaysia. |
| Attention | Administration Department / Privacy Contact |
| General email | info@archerbahari.com |
| Privacy email | enquiry@archerbahari.com |
| Telephone | +603 2935 0044 |
Data Protection Officer: Richard Archer, Managing Partner
Please include sufficient information for us to identify you and understand your request.
21. LANGUAGE
This Personal Data Protection Notice is also available in Bahasa Malaysia. If there is any inconsistency between the English and Bahasa Malaysia versions, English version will prevail, subject to applicable law.
ARCHER BAHARI SDN BHD
Notis Perlindungan Data Peribadi
Versi Bahasa Malaysia
| Company / Syarikat | ARCHER BAHARI Sdn Bhd |
|---|---|
| Registration number / No. pendaftaran | 944357-V / 201101016223 |
| Effective date / Tarikh kuat kuasa | 1st August 2026 / 1st Ogos 2026 |
| Version / Versi | AB-PP.01 |
1. MENGENAI NOTIS INI
ARCHER BAHARI Sdn Bhd 944357-V (201101016223) (“ARCHER BAHARI”, “kami” atau “milik kami”) menghormati privasi dan kerahsiaan data peribadi yang diamanahkan kepada kami.
Notis Perlindungan Data Peribadi ini menerangkan cara kami mengumpul, menggunakan, merekod, menyimpan, mendedahkan, memindahkan, melindungi, mengekalkan dan selainnya memproses data peribadi berkaitan dengan aktiviti pengambilan pekerja, carian eksekutif, sumber manusia, perundingan, khidmat nasihat dan aktiviti perniagaan berkaitan kami.
Notis ini dikeluarkan menurut Akta Perlindungan Data Peribadi 2010 Malaysia, sebagaimana yang dipinda, serta peraturan, standard, garis panduan dan kod amalan yang terpakai (“APDP”).
Notis ini terpakai kepada individu termasuk:
- calon dan bakal calon;
- pekerja, bekas pekerja dan bakal pekerja klien kami;
- wakil, pegawai dan hubungan perniagaan klien;
- pemberi rujukan, tanggungan dan hubungan kecemasan;
- pembekal, penyedia perkhidmatan dan penasihat profesional;
- pelawat laman web kami dan pengguna perkhidmatan dalam talian kami; dan
- mana-mana individu lain yang data peribadinya diproses oleh kami berkaitan dengan perniagaan kami.
2. PERANAN KAMI DALAM PEMPROSESAN DATA PERIBADI
2.1 Apabila kami bertindak sebagai pengawal data
Kami secara amnya bertindak sebagai pengawal data apabila kami menentukan sebab dan cara data peribadi diproses. Ini mungkin termasuk pemprosesan data peribadi untuk:
- menyelenggara pangkalan data calon, klien dan hubungan perniagaan kami;
- menilai dan mewakili calon;
- menyediakan perkhidmatan pengambilan pekerja, carian eksekutif dan perundingan;
- mengurus hubungan kami dengan klien, pembekal dan pihak profesional;
- mengendalikan laman web, sistem dan proses perniagaan kami; dan
- mematuhi obligasi undang-undang, pengawalseliaan, kontrak dan profesional.
2.2 Apabila kami bertindak sebagai pemproses data bagi pihak klien
Bagi tugasan tertentu, klien boleh memberi kami akses kepada data peribadi berkaitan pekerja, bekas pekerja, tenaga kerja, pegawai, pengarah, kontraktor, pemohon atau kakitangan lain klien tersebut. Akses akan dihadkan kepada tugasan yang memerlukan maklumat tersebut secara munasabah untuk melaksanakan perkhidmatan yang dipersetujui.
Apabila klien menentukan tujuan dan kaedah utama pemprosesan tersebut dan ARCHER BAHARI memproses data peribadi hanya berdasarkan arahan bertulis klien, klien secara amnya akan bertindak sebagai pengawal data dan ARCHER BAHARI akan bertindak sebagai pemproses data.
Contohnya termasuk tugasan berkaitan:
- semakan organisasi atau tenaga kerja;
- penilaian pekerja atau bakat;
- perancangan penggantian;
- penandaarasan imbuhan, faedah atau pampasan;
- analisis kecekapan dan kemahiran;
- audit sumber manusia atau usaha wajar;
- penstrukturan semula atau perancangan tenaga kerja;
- tinjauan penglibatan pekerja atau tempat kerja;
- penilaian kepimpinan, pengurusan atau prestasi;
- pengambilan pekerja, penempatan semula atau proses pemilihan dalaman; dan
- tugasan perundingan atau khidmat nasihat lain yang dipersetujui.
Apabila bertindak sebagai pemproses data, kami akan:
- memproses data peribadi hanya bagi tugasan tertentu dan menurut arahan bertulis klien;
- mengakses hanya data peribadi yang diperlukan secara munasabah bagi tugasan tersebut;
- tidak menggunakan data peribadi tersebut bagi pemasaran kami sendiri, pangkalan data calon, kumpulan bakat atau apa-apa tujuan yang tidak berkaitan;
- mengehadkan akses kepada kakitangan yang diberi kuasa dan memerlukan maklumat tersebut untuk melaksanakan tugasan;
- mewajibkan kakitangan yang diberi kuasa untuk menjaga kerahsiaan;
- melaksanakan langkah keselamatan teknikal dan organisasi yang munasabah dan praktikal;
- tidak mendedahkan data peribadi kepada pihak lain kecuali sebagaimana dibenarkan oleh klien, diperlukan bagi tugasan atau diwajibkan oleh undang-undang;
- memaklumkan dan bekerjasama dengan klien berhubung pelanggaran data peribadi, aduan dan permintaan subjek data yang berkaitan;
- melantik subpemproses hanya jika dibenarkan oleh perjanjian kami dengan klien dan tertakluk kepada obligasi perlindungan data yang sewajarnya; dan
- memulangkan, memadam, menganonimkan atau melupuskan data peribadi secara selamat selepas tugasan selesai, tertakluk kepada arahan klien dan apa-apa keperluan penyimpanan undang-undang yang terpakai.
Klien bertanggungjawab memastikan bahawa klien mempunyai kuasa yang sah untuk memberikan atau membolehkan akses kepada data pekerja atau kakitangan tersebut, notis yang sewajarnya telah diberikan, apa-apa persetujuan yang diperlukan telah diperoleh, dan arahan klien kepada ARCHER BAHARI mematuhi undang-undang yang terpakai.
Jika ARCHER BAHARI menentukan secara bebas tujuan penggunaan data pekerja klien tertentu, kami boleh bertindak sebagai pengawal data bagi pemprosesan khusus tersebut. Jika sesuai, individu berkenaan atau klien akan dimaklumkan mengenai pengaturan tersebut.
3. DATA PERIBADI YANG MUNGKIN KAMI PROSES
Data peribadi yang kami proses bergantung pada hubungan anda dengan kami dan perkhidmatan atau tugasan berkaitan.
3.1 Maklumat pengenalan dan hubungan
- nama, alamat, alamat e-mel dan nombor telefon;
- tarikh lahir, umur, jantina, kewarganegaraan, gambar dan tandatangan;
- nombor Kad Pengenalan Pendaftaran Negara, nombor pasport, butiran lesen memandu dan maklumat pengenalan lain; dan
- maklumat imigresen, visa dan kebenaran bekerja.
3.2 Maklumat calon dan pekerjaan
- kurikulum vitae, permohonan pekerjaan dan maklumat profil profesional;
- pendidikan, kelayakan profesional, lesen dan latihan;
- sejarah pekerjaan, jawatan, tanggungjawab, kemahiran dan pengalaman;
- imbuhan semasa dan jangkaan, faedah, tempoh notis dan keutamaan kerja;
- nota temu duga, penilaian, maklumat rujukan dan maklumat pemeriksaan latar belakang atau pengesahan kelayakan;
- sebab meninggalkan pekerjaan terdahulu; dan
- maklumat berkaitan tawaran kerja, penempatan dan proses kemasukan.
3.3 Maklumat pekerja dan tenaga kerja klien
Bagi tugasan klien tertentu yang memerlukan akses, kami boleh memproses:
- nombor pengenalan pekerja atau kakitangan;
- jabatan, unit perniagaan, lokasi, struktur pelaporan dan carta organisasi;
- jawatan, gred, keluarga pekerjaan, perihal kerja, tempoh perkhidmatan dan status pekerjaan;
- imbuhan, elaun, insentif, faedah dan maklumat berkaitan gaji;
- kemahiran, kecekapan, kelayakan dan rekod latihan;
- maklumat prestasi, penilaian, pembangunan, penggantian, potensi dan pengurusan bakat;
- maklumat kehadiran, cuti atau penggunaan tenaga kerja;
- maklum balas tinjauan dan pandangan pekerja;
- maklumat tatatertib, rungutan atau siasatan, jika benar-benar diperlukan; dan
- maklumat pekerja lain yang diperlukan secara khusus bagi tugasan yang dipersetujui.
3.4 Maklumat klien dan hubungan perniagaan
- nama, jawatan, majikan, butiran hubungan perniagaan dan kuasa;
- surat-menyurat, rekod mesyuarat dan keperluan perkhidmatan;
- maklumat kontrak, pengebilan dan pembayaran; dan
- rekod berkaitan hubungan perniagaan kami.
3.5 Maklumat laman web dan teknikal
- alamat Protokol Internet, pelayar, peranti dan sistem pengendalian;
- aktiviti laman web, log akses, kuki dan maklumat analitik;
- penyerahan borang, akaun atau maklumat log masuk; dan
- komunikasi melalui laman web atau perkhidmatan dalam talian kami.
3.6 Data peribadi sensitif
Jika perlu dan dibenarkan oleh undang-undang, kami boleh memproses data peribadi sensitif seperti maklumat kesihatan fizikal atau mental, maklumat berkaitan kesalahan atau kesalahan yang didakwa, data biometrik, kepercayaan agama atau seumpamanya, pendapat politik, atau maklumat lain yang diklasifikasikan sebagai data peribadi sensitif di bawah undang-undang yang terpakai.
Kami akan mengehadkan pengumpulan dan pemprosesan data peribadi sensitif kepada perkara yang diperlukan secara munasabah bagi tujuan yang dinyatakan. Jika dikehendaki oleh undang-undang, kami akan mendapatkan persetujuan nyata sebelum memproses data tersebut.
4. SUMBER DATA PERIBADI
Kami boleh memperoleh data peribadi daripada:
- anda secara langsung;
- klien kami, termasuk melalui akses yang diberikan bagi tugasan tertentu;
- majikan atau bekas majikan anda;
- pemberi rujukan, hubungan kecemasan dan individu lain yang dinamakan oleh anda;
- institusi pendidikan dan badan profesional;
- penyedia pemeriksaan latar belakang dan pengesahan;
- platform pengambilan pekerja, papan kerja dan profil profesional yang tersedia kepada umum;
- syarikat berkaitan atau rakan perniagaan, jika berkenaan;
- borang laman web, kuki, log dan alat analitik;
- surat-menyurat, temu duga, mesyuarat dan perbualan telefon; dan
- pihak lain yang dibenarkan oleh anda, klien kami atau undang-undang yang terpakai.
Jika anda memberikan data peribadi berkaitan individu lain, seperti pemberi rujukan, tanggungan atau hubungan kecemasan, anda mengesahkan bahawa anda diberi kuasa untuk memberikan maklumat tersebut dan individu berkenaan telah dimaklumkan mengenai pemprosesan data peribadinya.
5. TUJUAN PEMPROSESAN
Kami boleh memproses data peribadi bagi tujuan termasuk:
- menilai kesesuaian calon bagi pekerjaan atau tugasan;
- memadankan dan memperkenalkan calon kepada klien dan bakal majikan;
- mengemukakan maklumat calon, mengatur temu duga dan berkomunikasi mengenai permohonan;
- mengesahkan kelayakan, sejarah pekerjaan, rujukan dan maklumat lain;
- menjalankan pemeriksaan latar belakang atau kelayakan yang dibenarkan;
- merunding dan mentadbir tawaran kerja, penempatan dan proses kemasukan;
- menyimpan calon dalam pangkalan data bakat kami bagi peluang masa hadapan, jika dibenarkan;
- menyediakan perkhidmatan carian eksekutif, pengambilan pekerja, sumber manusia, tenaga kerja dan perundingan;
- melaksanakan tugasan klien yang melibatkan akses yang dibenarkan kepada data pekerja atau kakitangan;
- menjalankan analisis tenaga kerja, imbuhan, kecekapan, organisasi, penggantian atau bakat;
- menyediakan laporan, syor, hasil penandaarasan dan hasil kerja lain yang dipersetujui;
- mengurus hubungan klien, pembekal dan profesional;
- menyediakan cadangan, kontrak, invois dan rekod perniagaan;
- menjawab pertanyaan, aduan dan permintaan;
- mengendalikan, melindungi dan menambah baik laman web, sistem dan perkhidmatan kami;
- mengesan dan mencegah penipuan, penyalahgunaan, ancaman siber dan insiden keselamatan;
- mewujudkan, melaksanakan atau mempertahankan hak dan tuntutan undang-undang;
- mematuhi obligasi kontrak, undang-undang, pengawalseliaan, cukai, audit dan pelaporan; dan
- apa-apa tujuan lain yang berkaitan secara langsung dengan tujuan di atas.
Jika kami ingin menggunakan data peribadi bagi tujuan yang berbeza secara material, kami akan memberikan notis tambahan dan mendapatkan persetujuan jika dikehendaki oleh undang-undang.
6. PENDEDAHAN CALON DAN KUMPULAN BAKAT
Jika anda memohon jawatan tertentu, kami boleh memproses data peribadi anda bagi jawatan tersebut dan mendedahkan maklumat berkaitan kepada klien yang mengambil pekerja bagi jawatan tersebut.
Kami tidak akan dengan sengaja mengemukakan kurikulum vitae atau profil calon anda yang boleh dikenal pasti kepada bakal majikan yang tidak berkaitan tanpa persetujuan anda atau kuasa lain yang sewajarnya.
Dengan persetujuan anda, kami boleh menyimpan maklumat anda dalam pangkalan data calon kami dan menghubungi anda mengenai jawatan masa hadapan yang mungkin berkaitan dengan kelayakan, pengalaman dan keutamaan anda.
Anda boleh meminta kami pada bila-bila masa supaya tidak lagi mempertimbangkan anda bagi peluang masa hadapan atau mengeluarkan anda daripada kumpulan bakat aktif kami, tertakluk kepada keperluan penyimpanan yang sah.
7. MAKLUMAT WAJIB DAN SUKARELA
Sesetengah data peribadi diperlukan untuk kami menilai atau mengemukakan permohonan kerja, mengesahkan identiti atau kelayakan, melaksanakan tugasan klien, memasuki atau mentadbir kontrak, memenuhi obligasi undang-undang atau pengawalseliaan, atau menyediakan perkhidmatan yang diminta. Maklumat lain adalah secara sukarela.
Jika data peribadi yang diperlukan tidak diberikan, kami mungkin tidak dapat menilai atau meneruskan permohonan, mengemukakan calon kepada klien, mengesahkan kesesuaian, melengkapkan tugasan yang dipersetujui, memasuki atau melaksanakan kontrak, atau menyediakan semua atau sebahagian perkhidmatan yang diminta.
8. PENDEDAHAN DATA PERIBADI
Kami boleh mendedahkan data peribadi, jika perlu dan dibenarkan, kepada kelas pihak ketiga termasuk:
- klien dan bakal majikan;
- kakitangan klien yang diberi kuasa dan terlibat dalam tugasan tertentu;
- pemberi rujukan, bekas majikan, institusi pendidikan dan badan profesional;
- penyedia pemeriksaan latar belakang dan pengesahan kelayakan;
- penyedia sistem penjejakan pemohon, pengehosan awan, penyimpanan data, komunikasi dan teknologi maklumat;
- perunding, subkontraktor dan rakan projek yang terlibat dalam tugasan yang dipersetujui;
- penasihat profesional termasuk peguam, akauntan, juruaudit dan penanggung insurans;
- bank, pemproses pembayaran dan institusi kewangan;
- pengawal selia, mahkamah, agensi penguatkuasaan undang-undang dan pihak berkuasa kerajaan;
- syarikat berkaitan, jika berkenaan;
- pihak yang terlibat dalam penggabungan, pengambilalihan, penstrukturan semula atau pemindahan perniagaan yang sebenar atau dicadangkan; dan
- mana-mana pihak lain yang dibenarkan oleh anda, klien kami atau undang-undang yang terpakai.
Kami akan mengehadkan pendedahan kepada maklumat yang diperlukan secara munasabah bagi tujuan berkaitan. Kami tidak menjual data peribadi kepada pihak ketiga.
9. PENYEDIA PERKHIDMATAN DAN SUBPEMPROSES
Kami boleh melantik penyedia perkhidmatan untuk memproses data peribadi bagi pihak kami, termasuk penyedia sistem pengambilan dan penjejakan pemohon, pengehosan awan dan penyimpanan data, e-mel dan komunikasi, sokongan teknologi maklumat dan keselamatan siber, pengurusan dokumen, alat tinjauan dan penilaian, pemeriksaan latar belakang, analitik dan khidmat nasihat profesional.
Kami akan mengambil langkah munasabah untuk memilih penyedia perkhidmatan yang sesuai dan mengenakan obligasi kontrak berkaitan kerahsiaan, keselamatan dan perlindungan data yang bersesuaian dengan perkhidmatan yang diberikan.
Apabila kami bertindak sebagai pemproses data bagi pihak klien, penggunaan subpemproses juga akan tertakluk kepada perjanjian kami dengan klien tersebut.
10. PEMINDAHAN ANTARABANGSA
Data peribadi mungkin disimpan, diakses atau diproses di luar Malaysia apabila kami atau penyedia perkhidmatan kami menggunakan sistem, infrastruktur, kakitangan sokongan atau subpemproses yang berada di negara lain.
Jika data peribadi dipindahkan ke luar Malaysia, kami akan mengambil langkah munasabah untuk memastikan pemindahan tersebut mematuhi APDP. Bergantung pada keadaan, langkah ini mungkin termasuk menilai negara destinasi dan penerima, melaksanakan perlindungan kontrak, menjalankan usaha wajar, menggunakan langkah keselamatan yang sesuai, mengehadkan pemindahan, menyimpan rekod pemindahan dan mendapatkan persetujuan jika dikehendaki oleh undang-undang.
11. KESELAMATAN DATA PERIBADI
Kami mengekalkan perlindungan pentadbiran, fizikal dan teknikal yang munasabah dan praktikal, sesuai dengan sifat data peribadi dan risiko yang terlibat.
- kawalan akses berdasarkan peranan, keperluan kata laluan dan pengesahan;
- penyulitan atau penghantaran selamat jika sesuai;
- tembok api, perlindungan perisian hasad, pemantauan sistem dan pengaturan sandaran yang selamat;
- obligasi kerahsiaan serta kesedaran atau latihan kakitangan;
- usaha wajar penyedia perkhidmatan dan keperluan keselamatan kontrak;
- prosedur tindak balas insiden, kesinambungan perniagaan dan pemulihan;
- sekatan akses fizikal; dan
- prosedur pemadaman dan pelupusan yang selamat.
Tiada sistem atau penghantaran elektronik yang selamat sepenuhnya. Walau bagaimanapun, kami akan mengambil langkah munasabah untuk melindungi data peribadi daripada kehilangan, penyalahgunaan, pengubahsuaian, akses atau pendedahan tanpa kebenaran atau secara tidak sengaja, perubahan atau pemusnahan.
12. PENYIMPANAN DATA PERIBADI
Kami menyimpan data peribadi hanya selama yang diperlukan secara munasabah untuk memenuhi tujuan pengumpulan, melaksanakan perkhidmatan atau tugasan berkaitan, mengekalkan rekod yang sesuai, mematuhi keperluan undang-undang, pengawalseliaan, perakaunan, audit dan kontrak, menyelesaikan pertikaian, serta mewujudkan, melaksanakan atau mempertahankan tuntutan undang-undang.
Tempoh penyimpanan mungkin berbeza mengikut sifat maklumat dan hubungan atau tugasan berkaitan.
Apabila data peribadi tidak lagi diperlukan, kami akan mengambil langkah munasabah untuk memadam, memusnahkan atau menganonimkannya secara selamat.
Jika kami memproses data pekerja klien semata-mata sebagai pemproses data, pemulangan, pemadaman atau penyimpanan maklumat tersebut akan diurus menurut arahan klien, perjanjian kami dengan klien dan undang-undang yang terpakai.
13. KETEPATAN DATA PERIBADI
Kami akan mengambil langkah munasabah untuk memastikan data peribadi adalah tepat, lengkap, tidak mengelirukan dan dikemas kini, dengan mengambil kira tujuan data tersebut diproses. Anda hendaklah memaklumkan kepada kami mengenai sebarang perubahan maklumat anda.
Jika data peribadi telah diberikan oleh klien dan ARCHER BAHARI bertindak hanya sebagai pemproses data, permintaan untuk membetulkan data tersebut mungkin perlu dikemukakan kepada klien. Kami akan memberikan bantuan munasabah kepada klien jika diperlukan.
14. HAK DAN PILIHAN ANDA
Tertakluk kepada APDP dan pengecualian yang terpakai, anda mungkin mempunyai hak untuk:
- meminta akses kepada data peribadi yang kami pegang mengenai anda;
- meminta pembetulan data peribadi yang tidak tepat, tidak lengkap, mengelirukan atau tidak terkini;
- menarik balik persetujuan yang telah diberikan;
- meminta supaya pemprosesan tertentu dihadkan;
- membantah atau menghendaki kami menghentikan pemprosesan data peribadi untuk pemasaran langsung;
- meminta pemindahan data peribadi kepada pengawal data lain, tertakluk kepada kebolehlaksanaan teknikal, keserasian dan keperluan undang-undang yang terpakai;
- mengemukakan pertanyaan mengenai pemprosesan data peribadi oleh kami; dan
- mengemukakan aduan mengenai pengendalian data peribadi anda.
Permintaan hendaklah dibuat secara bertulis dan mungkin tertakluk kepada pengesahan identiti, maklumat yang diperlukan secara munasabah untuk mencari rekod berkaitan, apa-apa fi yang ditetapkan, pengecualian statutori, dan keadaan yang membolehkan permintaan ditolak atau dihadkan secara sah.
Kami akan memberikan respons kepada permintaan akses atau pembetulan yang sah dalam tempoh 21 hari selepas menerima permintaan tersebut serta maklumat atau fi yang diperlukan untuk memprosesnya, tertakluk kepada apa-apa tempoh tambahan, pengecualian atau prosedur yang dibenarkan di bawah APDP.
Jika ARCHER BAHARI memproses data peribadi semata-mata bagi pihak klien, klien tersebut lazimnya bertanggungjawab memberikan respons kepada permintaan. Jika kami menerima permintaan tersebut secara langsung, kami boleh merujuknya kepada klien berkaitan dan membantu klien memberikan respons.
Penarikan balik persetujuan tidak akan menjejaskan pemprosesan yang telah dilakukan sebelum penarikan balik. Ia juga boleh menjejaskan keupayaan kami untuk terus menyediakan perkhidmatan, meneruskan permohonan atau mempertimbangkan anda bagi peluang masa hadapan.
15. PEMASARAN LANGSUNG DAN KOMUNIKASI
Kami boleh menghubungi calon dan hubungan perniagaan mengenai kekosongan, perkhidmatan, acara atau komunikasi perniagaan yang berkaitan jika dibenarkan oleh undang-undang.
Anda boleh meminta kami berhenti menghantar komunikasi pemasaran langsung pada bila-bila masa dengan menggunakan kaedah nyahlanggan dalam komunikasi tersebut atau menghubungi kami melalui butiran di bawah.
Komunikasi berkaitan perkhidmatan, kontrak, keselamatan dan undang-undang tidak dianggap sebagai komunikasi pemasaran dan boleh diteruskan jika perlu.
16. PELANGGARAN DATA PERIBADI
Jika kami mengetahui berlakunya pelanggaran data peribadi, kami akan mengambil langkah munasabah untuk menyiasat dan membendung insiden, mengurangkan kemungkinan kemudaratan, memelihara rekod berkaitan, mengambil tindakan pemulihan, memaklumkan klien berkaitan jika kami memproses data terjejas bagi pihak klien, serta memaklumkan Pesuruhjaya Perlindungan Data Peribadi dan individu terjejas jika dikehendaki oleh APDP.
17. KUKI DAN TEKNOLOGI LAMAN WEB
Laman web kami mungkin menggunakan kuki dan teknologi serupa untuk membolehkan fungsi laman web, mengekalkan keselamatan, mengingati keutamaan, memahami penggunaan laman web, menambah baik prestasi serta menyokong analitik atau komunikasi.
Anda mungkin boleh mengawal kuki melalui tetapan pelayar anda. Menyahaktifkan kuki tertentu boleh menjejaskan pengendalian sebahagian laman web. Jika diperlukan, maklumat tambahan akan diberikan melalui notis kuki atau mekanisme persetujuan yang berasingan.
18. LAMAN WEB PIHAK KETIGA
Laman web atau komunikasi kami mungkin mengandungi pautan kepada laman web atau perkhidmatan yang dikendalikan oleh pihak ketiga. ARCHER BAHARI tidak bertanggungjawab terhadap amalan privasi pihak ketiga tersebut. Anda hendaklah menyemak notis privasi mereka sebelum memberikan data peribadi.
19. PERUBAHAN KEPADA NOTIS INI
Kami boleh mengemas kini Notis ini dari semasa ke semasa untuk mencerminkan perubahan undang-undang, panduan pengawalseliaan, aktiviti perniagaan, sistem dan penyedia perkhidmatan kami, atau cara kami memproses data peribadi.
Versi semasa akan diterbitkan di laman web kami bersama tarikh kuat kuasanya. Jika perubahan menjejaskan secara material cara data peribadi diproses, kami akan mengambil langkah munasabah untuk memberikan notis tambahan yang sesuai.
20. HUBUNGI KAMI
Pertanyaan, permintaan, aduan atau penarikan balik persetujuan berkaitan data peribadi boleh dikemukakan kepada:
| Syarikat | ARCHER BAHARI Sdn Bhd |
|---|---|
| Nombor pendaftaran syarikat | 944357-V (201101016223) |
| Alamat | B2-3-5 Publika Solaris Dutamas, No.1 Jalan Dutamas 1, 50480 Kuala Lumpur, Malaysia. |
| Untuk perhatian | Jabatan Pentadbiran / Pegawai Hubungan Privasi |
| E-mel umum | info@archerbahari.com |
| E-mel privasi | enquiry@archerbahari.com |
| Telefon | +603 2935 0044 |
Pegawai Perlindungan Data: Richard Archer, Managing Partner
Sila berikan maklumat yang mencukupi untuk membolehkan kami mengenal pasti anda dan memahami permintaan anda.
21. BAHASA
Notis Perlindungan Data Peribadi ini juga tersedia dalam bahasa Inggeris. Jika terdapat percanggahan antara versi bahasa Inggeris dan Bahasa Malaysia, English versi yang akan diguna pakai, tertakluk kepada undang-undang yang terpakai.