Personal Data Protection Notice
Introduction
- Heinemann Duty Free Malaysia Sdn. Bhd. (operating under the name “Heinemann”, collectively referred to as “we” or “us” or “our”) recognises and values the importance of protecting the privacy of our customers by complying with the Personal Data Protection Act 2010 (“PDPA”).
- This Personal Data Protection Notice (“this Notice”) explains the type of personal data we collect or have collected, how we collect, process, store and retain your personal data, and to whom we disclose or have disclosed your personal data as required under the PDPA.
- By accessing and continuing to use the website (“Webshop”), you hereby agree to the processing of your personal data in accordance with the terms set out in this Notice and the Terms of Use (accessible at http://www.heinemann.com.my).
- Please be informed that Heinemann shall have the right to amend, update and/or vary this Notice from time to time without prior notice and the updated version shall apply and overrides any and all previous versions. We advise that you check our website for this Notice on a regular basis for information on our most up-to-date practices.
(1) Personal Data
1.1 What personal data do we collect
Personal data is any information which relates to you which was collected or provided to us for the purpose stated in this Notice. We will only collect your personal information in connection with the operation of our Webshop, including to allow us to provide you with functional access to many of its features. Functional access includes the ability to purchase goods, use the shopping cart and maintain a user account with us.
The types of personal data we may collect upon registration include but is not limited to:
· your name ;
· your email address;
· your mobile number;
· passport number;
· flight number;
· credit card or payment details;
· age and birth date;
· code of issuing country (nationality code);
· any information relating to your purchase and receipt of products.
1.2 Source of personal data
Heinemann collects relevant personal data directly or indirectly from you, including but is not limited to information that has been provided on the following occasions, for example:
· when you send in an enquiry;
· user sign-in;
· when you submit a registration or application form;
· when you contact us via telephone or email (including our customer service center);
· when you shop in-store;
· if you place an order on our Webshop;
· via social media;
· from competitions or promotions you have participated in;
· from publicly available sources;
· when you apply to work with us;
· from government bodies or enforcement and regulatory authorities;
· from cookies through the use of our Webshop.
1.3 Why we collect personal data
Your personal data is collected and processed by Heinemann as required by the PDPA. We use the personal data provided by you to identify you and, as reasonably necessary, to carry out commercial transactions, which includes the following:
· to provide you with our products and services;
· to identify you in case you would want your purchased product exchanged or repaired;
· to contact you regarding products, services, upcoming events, promotions, advertising and marketing, which we may feel interest you;
· to provide you with functional access (includes the ability to purchase goods, use the shopping cart and maintain a user account with us) with many of its features;
· to verify your entitlement to particular goods (including an entitlement to particular quantities of goods and/or particular pricing for such goods);
· to contact you in respect of the Webshop (for example if you fail to collect your purchased goods);
· to determine the date and location where you are likely to collect the purchased goods;
· to communicate with you via live-chat;
· for Heinemann’s internal record management and customer loyalty reward program.
We may use and process your personal data for marketing purposes or promotional updates. However, if you do not desire to receive any further updates or do not agree for us to use your personal data for the said purpose, you may opt out by contacting us.
If you do not provide us with the requested personal information and agree to us using it for the above purposes, you will regrettably not be able to purchase goods via the Webshop.
1.4 How we collect your personal data
Precautions are put into place so that your personal data is collected lawfully. We do not sell or disclose your information to any third parties in an unauthorised manner. Your information is used strictly for the use of the Webshop or in-store.
Take as an example, if you buy at in-store, at the cash registers, staff will ask you for your boarding pass and passport before the sale transaction begins. Staff will then scan the boarding pass and manually enter the code of issuing country (nationality code) into our point of sale (“POS”) system. The scanning of your boarding pass and manual entering of the nationality code enables Heinemann to maintain records and demonstrate to border authorities that duty free sales have been made to a person making or returning from an international flight. The nationality code from your passport and flight number from your boarding pass is recorded in our IT systems. If you elect a ‘Click and Collect’ transaction, details of your boarding pass, passport and order confirmation will need to be entered manually into the POS and will be printed on the receipt.
1.5 How we may use personal data
Your personal data will be collected or processed for various purposes which will be in compliance with our legal, regulatory, industry or workplace requirements. More specific purposes include but are not limited to:
· any purpose you have consented to;
· verify your eligibility to register as a user of the Webshop;
· any related purpose to one or more of our functions or activities;
· marketing, event and promotional activities;
· market research;
· administration;
· recruitment purposes; and
· to comply with industry, legal and regulatory requirements.
1.6 How we store personal data
Heinemann takes all reasonable steps to keep all of your personal data accurate and up-to-date. Your personal data may be stored in hard copy or electronically (including on secure servers in controlled facilities).
Heinemann implements security measures to protect personal information from misuse, loss or unauthorised access, modification or disclosure. The types of measures we take vary with the type of information and how it is collected and stored. Please note that Heinemann uses overseas facilities to process or back-up information and, as a result, personal data is transferred securely to these overseas facilities for storage. Customer information for Heinemann, Webshop and Customer Service is stored in our Customer Relationship Management (CRM) System located in our office in Malaysia. The relevant data for the Webshop Account is synchronised with the Webshop-System located in Malaysia for caching and performance reasons.
1.7 Right to access personal data
You are entitled to access the personal data held by us (except in limited circumstances in which it is authorised by law for us to withhold this information). If you require access to your personal data, please contact us. We will require you to provide us with your proof of identity before we provide access to your personal data. We will usually be able to respond to your request within 21 days. Please note however, a processing fee may or may not be applicable to comply with your request.
1.8 Right to correct personal data
It is necessary for us to collect and to retain clients’ personal data. Therefore, it is also obligatory for you to supply personal data to us in the most accurate manner. You have the right to correct your personal data held by us within 21 days, if it is either inaccurate, incomplete, misleading, or not up to date (subject to certain exceptions). If you would like to access or correct your personal data, please contact us.
1.9 How long do we retain your personal data for
We will retain your personal data for so long as is necessary for the purposes defined in this Notice and to address any claims or issues that may arise concerning your use of our services.
After that, we may continue to hold data that relates to you for research and statistical analysis, as permitted under the relevant sections of the PDPA.
1.10 How you can control what we collect and how we use it
In some cases you may not want us to collect or use your information in a particular way. Alternatively, you may want to withdraw permission that you gave us earlier. We will give you an opportunity to tell us so that we can change the way we collect or use your personal data, where possible, or withdraw a service. However, you should be aware if we do not receive information that we need, we may not be able to provide you with our products, services or offers.
1.11 Withdrawal of consent
You may withdraw your consent for the collection, use and/or disclosure of your personal data in our systems by sending us a written request (please refer to our contact details below). Please note that your withdrawal of consent may mean that we may not be able to continue to provide you the access to the Webshop and we may need to terminate your existing account and/or contract (if any).
We may only be able to cease processing your personal data within a reasonable period upon receiving your written notice pertaining to the withdrawal of the consent.
(2) The Webshop
2.1 Your privacy on the internet
It is our usual practice to collect information from all visitors to our online resources. We collect information to monitor the use of our online services. The information helps us improve our services by learning what our online users prefer and what further action is required, if any.
We take steps to ensure that information we obtain through our Webshop is protected. For example, our websites have electronic security systems in place, including the use of firewalls and data encryption. User identifiers, passwords or other access codes may also be used to control access to your personal information on our websites. Your order details are only stored and transmitted in encrypted form on our internet servers. This means that communication between your browser and our order system, for instance, cannot be read by others on the internet. Using our online ordering system is regarded as you consenting to the storage and use of your information by Heinemann. The level of security of personal data which kept in a non-electronic environment are also treated with strict procedures and means.
2.2 Links to third party websites
Please be informed that links to third party websites from Webshop is provided for your convenience. This Notice does not apply to any third party websites you may access from Webshop. The third party websites may have their own privacy which we recommend you to be aware and review if you visit any link websites through our website. We are not responsible for the collection, use, sharing or disclosure of information by such third parties. If you provide information directly to such link websites, the privacy policy on those websites are applicable and Heinemann is not responsible for the information processing or privacy policies of such websites.
2.3 Cookies
Cookies are small computer files which stored information in your computer which will assist you from registering again when revisiting Webshop and allow us to enable automatic activation of certain features to assist your website navigation which tailored to your needs. We collect information about your visit to our Webshop from cookies. We will record your visit only and will not collect any personally identifiable information from you unless otherwise stated.
Heinemann uses secured cookies. That means a cookie with a secured flag which can only be transmitted over an encrypted connection. This makes the cookie less likely to be exposed to cookie theft via eavesdropping.
We use the following types of cookies:
Strictly necessary cookies: These are cookies that are required for the operation of our Webshop and under our terms with you. They include, for example, cookies that enable you to log into secure areas of our service.
Analytical/performance cookies: They allow us to recognise and count the number of visitors and to see how visitors move around our Webshop when they are using it. This helps us for our legitimate interests of improving the way our service works, for example, by ensuring that users are finding what they are looking for easily.
Functionality cookies: These are used to recognise you when you return to our Webshop.
This enables us, subject to your choices and preferences, to personalise our content, greet you by name and remember your preferences (for example, your choice of language or region).
2.4 Disabling cookies
You are not obliged to accept cookies. If you want to disable cookies on our Webshop, you need to change your browser settings to reject cookies. Generally, all cookies used on the Webshop will expire at the end of the session.
If you refuse to accept cookies, you may not be able to utilise or activate certain available functions in Webshop and your online experience with Webshop may be limited.
(3) Disclosure of personal data
3.1 Entities within Heinemann
We are part of an international group of companies with a head office in Hamburg, Germany, which is located within the European Union, and our local operations are in Singapore. Your personal data provided to us is or may be processed by our corporate group (in or outside of Malaysia). We will ensure that:
(a) the personal data provided by you is restricted to our employees who are contractually required to process your personal data in compliance with their respective job scopes; and
(b) only required information is released to the relevant employees.
3.2 Third party
Your personal data may be disclosed to relevant third parties (in or outside of Malaysia) if required under the law, pursuant to contractual relationship where we appoint third party service providers (including credit reference agencies or financial institutions) or for the purpose stated in the PDPA.
Your personal data may also be required to be disclosed and transfer to a third party in the event of a potential sale of business, disposal, acquisition, merger or re-organisation and etc.
You hereby acknowledge that such disclosure and transfer may occur and permit us to release your personal data to the related third parties.
(4) Card transactions
Your full card details are not recorded or stored in our database. We only collect and store the final four numbers of your credit or debit card together with the expiry date and cardholder name in order for you to be able to select that card when making a future purchase. The details are encrypted and transferred securely to one or more third party payment service providers.
Your credit card information is never stored in a cookie. Cookies created by our servers can only be read again by us and not by any external website. We will also disclose your personal information to Kuala Lumpur International Airport 2 (KLIA 2) (where our physical stores and collection points are located) and to our suppliers within Malaysia (to the extent necessary for any orders you place via the Webshop to be fulfilled). Our disclosures to Kuala Lumpur International Airport 2 (KLIA 2) may also include anonymised, aggregated data about your transactions with us.
We will never sell your personal information.
(5) Complaints and enquiries
If you have any further query or if you would like to make a complaint in respect of your personal data, you may contact us via the contact details below. We will review your complaint and gather any relevant paperwork or documentation before responding which will ordinarily be within 7 days of receipt of your complaint. When we respond, we will give you written reasons for our decision.
CONTACT US:
You can contact us or submit your inquiry at:
Heinemann Duty Free Malaysia Sdn. Bhd.
OFL 1-44 & 45, Level 1, Gateway@KLIA2
Terminal Klia2, Kuala Lumpur International Airport
Jalan KLIA 2/1, 64000 KLIA, Sepang, Selangor, Malaysia.
Telephone:
+60 3 8778 7077
Email:
service@heinemann.com.my
-You may also request a physical copy of this Notice by contacting us.
(6) Conflicts
In the event of any conflict between the English version of this Notice and the Bahasa Malaysia version of this Notice, the terms in this English version of this Notice shall prevail.
Last Updated: 9 January 2023
Notis Perlindungan Data Peribadi
Pengenalan
- Heinemann Duty Free Malaysia Sdn. Bhd. (beroperasi di bawah nama "Heinemann", secara kolektif dirujuk sebagai "kami") mengiktiraf dan menghargai kepentingan melindungi privasi pelanggan kami dengan mematuhi Akta Perlindungan Data Peribadi 2010 ("PDPA”).
- Notis Perlindungan Data Peribadi ini (“Notis ini”) menerangkan jenis data peribadi yang kami kumpul atau telah kumpulkan, cara kami mengumpul, memproses, menyimpan dan mengekalkan data peribadi anda, dan kepada siapa kami mendedahkan atau telah mendedahkan data peribadi anda seperti yang diperlukan di bawah PDPA.
- Dengan mengakses dan terus menggunakan laman web kami (“Webshop”), anda dengan ini bersetuju untuk memproses data peribadi anda mengikut terma yang ditetapkan dalam Notis ini dan Syarat Penggunaan (boleh diakses di http://www.heinemann.com.my).
- Harap maklum bahawa Heinemann berhak untuk meminda, mengemas kini dan/atau mengubah Notis ini dari semasa ke semasa tanpa notis terlebih dahulu dan versi yang dikemas kini akan digunakan dan mengatasi mana-mana dan semua versi terdahulu. Kami menasihatkan anda menyemak laman web kami untuk Notis ini secara tetap untuk mendapatkan maklumat mengenai amalan kami yang paling terkini.
(1) Data peribadi
1.1 Apakah data peribadi yang kami kumpulkan
Data peribadi ialah sebarang maklumat yang berkaitan dengan anda yang dikumpul atau diberikan kepada kami untuk tujuan yang dinyatakan dalam Notis ini. Kami hanya akan mengumpul maklumat peribadi anda berkaitan dengan pengendalian Webshop, termasuk untuk membolehkan kami memberikan anda akses berfungsi kepada banyak cirinya. Akses fungsional termasuk keupayaan untuk membeli barangan, menggunakan troli beli-belah dan mengekalkan akaun pengguna dengan kami.
Jenis data peribadi yang mungkin kami kumpulkan semasa pendaftaran termasuk tetapi tidak terhad kepada:
· nama anda;
· alamat e-mel anda;
· nombor telefon bimbit anda;
· nombor pasport;
· nombor penerbangan;
· kad kredit atau butiran pembayaran;
· umur dan tarikh lahir;
· kod negara pengeluar (kod kewarganegaraan);
· sebarang maklumat yang berkaitan dengan pembelian dan resit atau produk anda.
1.2 Sumber data peribadi
Heinemann mengumpul data peribadi yang berkaitan secara langsung atau tidak langsung daripada anda, termasuk tetapi tidak terhad kepada maklumat yang telah diberikan pada keadaan berikut, contohnya:
· apabila anda menghantar pertanyaan;
· log masuk pengguna;
· apabila anda menyerahkan borang pendaftaran atau permohonan;
· apabila anda menghubungi kami melalui telefon atau e-mel (termasuk pusat khidmat pelanggan kami);
· apabila anda membeli-belah di dalam kedai;
· jika anda membuat pesanan di Webshop kami;
· melalui media sosial;
· dari pertandingan atau promosi yang telah anda sertai;
· dari sumber awam;
· apabila anda memohon untuk bekerja dengan kami;
· daripada badan kerajaan atau pihak berkuasa penguatkuasaan dan kawal selia;
· daripada kuki melalui penggunaan Webshop kami.
1.3 Kenapa kami mengumpul data peribadi
Data peribadi anda dikumpul dan diproses oleh Heinemann seperti yang diperlukan oleh PDPA. Kami menggunakan data peribadi yang anda berikan untuk mengenal pasti anda dan, sebagaimana yang munasabah perlu, untuk menjalankan transaksi komersial, yang termasuk yang berikut:
· untuk menyediakan produk dan perkhidmatan kami kepada anda;
· untuk mengenal pasti anda sekiranya anda ingin menukarkan atau membaiki produk yang anda beli;
· untuk menghubungi anda mengenai produk, perkhidmatan, acara akan datang, promosi, pengiklanan dan pemasaran, yang mungkin kami rasa menarik minat anda;
· untuk memberikan anda akses berfungsi (termasuk keupayaan untuk membeli barangan, menggunakan troli beli-belah dan mengekalkan akaun pengguna dengan kami) dengan banyak cirinya;
· untuk mengesahkan kelayakan anda terhadap barangan tertentu (termasuk kelayakan untuk kuantiti barangan tertentu dan/atau penetapan harga tertentu untuk barangan tersebut);
· untuk menghubungi anda berkenaan dengan Webshop (contohnya jika anda gagal mengumpul barang yang anda beli);
· untuk menentukan tarikh dan lokasi di mana anda berkemungkinan mengambil barang yang dibeli;
· untuk berkomunikasi dengan anda melalui sembang langsung;
· untuk pengurusan rekod dalaman Heinemann dan program kesetiaan pelanggan.
Kami mungkin menggunakan dan memproses data peribadi anda untuk tujuan pemasaran atau kemas kini promosi. Walau bagaimanapun, jika anda tidak mahu menerima sebarang kemas kini lanjut atau tidak bersetuju untuk kami menggunakan data peribadi anda untuk tujuan tersebut, anda boleh menarik diri dengan menghubungi kami.
Jika anda tidak memberikan kami maklumat peribadi yang diminta dan bersetuju untuk kami menggunakannya untuk tujuan di atas, anda malangnya tidak akan dapat membeli barangan melalui Webshop.
1.4 Cara kami mengumpul data peribadi anda
· Langkah berjaga-jaga dilaksanakan supaya data peribadi anda dikumpul secara sah. Kami tidak menjual atau mendedahkan maklumat anda kepada mana-mana pihak ketiga dengan cara yang tidak dibenarkan. Maklumat anda akan digunakan secara ketat untuk penggunaan Webshop atau dalam kedai kami.
· Sebagai contoh, jika anda membeli di kedai, di mesin daftar tunai, kakitangan kami akan meminta pas masuk dan pasport anda sebelum transaksi jualan. Kemudian, kakitangan kami akan mengimbas pas masuk dan memasukkan kod negara pengeluar (kod kewarganegaraan) secara manual ke dalam sistem tempat jualan (“POS”) kami. Pengimbasan pas masuk anda dan memasukkan kod kewarganegaraan secara manual membolehkan Heinemann mengekalkan rekod dan menunjukkan kepada pihak berkuasa sempadan bahawa jualan bebas cukai telah dibuat kepada seseorang yang membuat atau pulang dari penerbangan antarabangsa. Kod kewarganegaraan daripada pasport dan nombor penerbangan anda daripada pas masuk anda direkodkan dalam sistem IT kami. Jika anda memilih transaksi ‘Klik dan Ambil', butiran pas masuk, pasport dan pengesahan pesanan anda perlu dimasukkan secara manual ke dalam POS dan akan dicetak pada resit.
1.5 Bagaimana kami boleh menggunakan data peribadi
Data peribadi anda akan dikumpul atau diproses untuk pelbagai tujuan yang akan mematuhi keperluan undang-undang, peraturan, industri atau tempat kerja kami. Tujuan yang lebih khusus termasuk tetapi tidak terhad kepada:
· sebarang tujuan yang anda telah bersetuju;
· mengesahkan kelayakan anda untuk mendaftar sebagai pengguna Webshop;
· sebarang tujuan yang berkaitan dengan satu atau lebih fungsi atau aktiviti kami;
· aktiviti pemasaran, acara dan promosi;
· penyelidikan pasaran;
· pentadbiran;
· tujuan pengambilan pekerja; dan
· untuk mematuhi keperluan industri, undang-undang dan peraturan.
1.6 Cara kami menyimpan data peribadi
· Heinemann mengambil semua langkah yang munasabah untuk memastikan semua data peribadi anda tepat dan terkini. Data peribadi anda mungkin disimpan dalam salinan cetak atau elektronik (termasuk pada pelayan selamat dalam kemudahan terkawal).
· Heinemann melaksanakan langkah keselamatan untuk melindungi maklumat peribadi daripada penyalahgunaan, kehilangan atau akses tanpa kebenaran, pengubahsuaian atau pendedahan. Jenis langkah yang kami ambil berbeza mengikut jenis maklumat dan cara ia dikumpulkan dan disimpan. Sila ambil perhatian bahawa Heinemann menggunakan kemudahan luar negara untuk memproses atau menyandarkan maklumat dan, akibatnya, data peribadi dipindahkan dengan selamat ke kemudahan luar negara ini untuk penyimpanan. Maklumat pelanggan untuk Heinemann, Webshop dan Perkhidmatan Pelanggan disimpan dalam Sistem Pengurusan Perhubungan Pelanggan (CRM) kami yang terletak di Pejabat kami di Malaysia. Data yang berkaitan untuk Akaun Webshop disegerakkan dengan Webshop-System yang terletak di Malaysia atas sebab caching dan prestasi.
1.7 Hak untuk mengakses data peribadi
· Anda dibenarkan untuk mengakses data peribadi yang dipegang oleh kami (kecuali dalam keadaan terhad di mana ia dibenarkan oleh undang-undang untuk kami menahan maklumat ini). Jika anda memerlukan akses kepada data peribadi anda, sila hubungi kami. Kami akan memerlukan anda untuk memberikan kami bukti pengenalan anda sebelum kami memberikan akses kepada data peribadi anda. Kami biasanya akan dapat membalas permintaan anda dalam masa 21 hari. Walau bagaimanapun, sila ambil perhatian, bayaran pemprosesan mungkin dikenakan untuk mematuhi permintaan anda.
1.8 Hak untuk membetulkan data peribadi
· Adalah perlu bagi kami untuk mengumpul dan mengekalkan data peribadi pelanggan. Oleh itu, anda juga wajib memberikan data peribadi kepada kami dengan cara yang paling tepat. Anda mempunyai hak untuk membetulkan data peribadi anda yang dipegang oleh kami dalam tempoh 21 hari, jika ia sama ada tidak tepat, tidak lengkap, mengelirukan atau tidak terkini (tertakluk kepada pengecualian tertentu). Jika anda ingin mengakses atau membetulkan data peribadi anda, sila hubungi kami.
1.9 Berapa lama kami menyimpan data peribadi anda
· Kami akan mengekalkan data peribadi anda selama yang diperlukan untuk tujuan yang ditakrifkan dalam Notis ini dan untuk menangani sebarang tuntutan atau isu yang mungkin timbul berkaitan penggunaan perkhidmatan kami oleh anda.
· Selepas itu, kami boleh terus menyimpan data peribadi yang berkaitan dengan anda untuk penyelidikan dan analisis statistik, seperti yang dibenarkan di bawah bahagian PDPA yang berkaitan.
1.10 Bagaimana anda boleh mengawal apa yang kami kumpul dan cara kami menggunakannya
Dalam sesetengah kes, anda mungkin tidak mahu kami mengumpul atau menggunakan maklumat anda dengan cara tertentu. Sebagai alternatif, anda mungkin ingin menarik balik kebenaran yang anda berikan kepada kami sebelum ini. Kami akan memberi anda peluang untuk memberitahu kami supaya kami boleh mengubah cara kami mengumpul atau menggunakan data peribadi anda, jika boleh, atau menarik balik perkhidmatan. Walau bagaimanapun, anda harus sedar jika kami tidak menerima maklumat yang kami perlukan, kami mungkin tidak dapat memberikan anda produk, perkhidmatan atau tawaran kami.
1.11 Penarikan balik persetujuan
· Anda boleh menarik balik kebenaran anda untuk pengumpulan, penggunaan dan/atau pendedahan data peribadi anda dalam sistem kami dengan menghantar permintaan bertulis kepada kami (sila rujuk butiran hubungan kami di bawah). Sila ambil perhatian bahawa penarikan balik persetujuan anda mungkin bermakna kami mungkin tidak akan dapat terus memberikan anda akses kepada Webshop dan kami mungkin perlu menamatkan akaun dan/atau kontrak anda yang sedia ada (jika ada).
· Kami mungkin hanya boleh menghentikan pemprosesan data peribadi anda dalam tempoh yang munasabah selepas menerima notis bertulis anda berkaitan penarikan balik kebenaran.
(2) Webshop
2.1 Privasi anda di internet
· Adalah menjadi amalan biasa kami untuk mengumpul maklumat daripada semua pelawat ke sumber dalam talian kami. Kami mengumpul maklumat untuk memantau penggunaan perkhidmatan dalam talian kami. Maklumat ini membantu kami meningkatkan perkhidmatan kami dengan mempelajari perkara yang pengguna dalam talian lebih suka dan tindakan lanjut yang diperlukan, jika ada.
· Kami mengambil langkah untuk memastikan maklumat yang kami peroleh melalui Webshop kami dilindungi. Sebagai contoh, laman web kami mempunyai sistem keselamatan elektronik, termasuk penggunaan tembok api dan penyulitan data. Pengecam pengguna, kata laluan atau kod akses lain juga boleh digunakan untuk mengawal akses kepada maklumat peribadi anda di tapak web kami. Butiran pesanan anda hanya disimpan dan dihantar dalam bentuk yang disulitkan pada pelayan internet kami. Ini bermakna bahawa komunikasi antara penyemak imbas anda dan sistem pesanan kami, sebagai contoh, tidak boleh dibaca oleh orang lain di Internet. Menggunakan sistem pesanan dalam talian kami dianggap sebagai anda bersetuju dengan penyimpanan dan penggunaan maklumat anda oleh Heinemann. Tahap keselamatan data peribadi yang disimpan dalam persekitaran bukan elektronik juga dikendalikan dengan prosedur dan cara yang ketat.
2.2 Pautan ke laman web pihak ketiga
· Harap maklum bahawa pautan ke laman web pihak ketiga dari Webshop disediakan untuk kemudahan anda. Notis ini tidak terpakai kepada mana-mana tapak web pihak ketiga yang anda boleh akses daripada Webshop. Laman web pihak ketiga mungkin mempunyai privasi mereka sendiri yang kami cadangkan anda untuk mengetahui dan menyemak jika anda melawati mana-mana laman web pautan melalui laman web kami. Kami tidak bertanggungjawab untuk pengumpulan, penggunaan, perkongsian atau pendedahan maklumat oleh pihak ketiga tersebut. Jika anda memberikan maklumat terus kepada laman web pautan tersebut, dasar privasi pada laman web tersebut adalah terpakai dan Heinemann tidak bertanggungjawab untuk pemprosesan maklumat atau dasar privasi tapak web tersebut.
2.3 Kuki
· Kuki ialah fail komputer kecil yang menyimpan maklumat dalam komputer anda yang akan membantu anda daripada mendaftar semula apabila melawati semula Webshop dan membolehkan kami mendayakan pengaktifan automatik ciri tertentu untuk membantu navigasi laman web anda yang disesuaikan dengan keperluan anda. Kami mengumpul maklumat tentang lawatan anda ke Webshop kami daripada kuki. Kami akan merekodkan lawatan anda sahaja dan tidak akan mengumpul sebarang maklumat yang boleh dikenal pasti secara peribadi daripada anda melainkan dinyatakan sebaliknya.
· Heinemann menggunakan kuki yang selamat. Ini bermakna kuki yang selamat hanya boleh dihantar melalui sambungan yang disulitkan. Ini menjadikan kuki kurang berkemungkinan terdedah kepada kecurian kuki melalui penyadapan.
· Kami menggunakan jenis kuki berikut:
1. Kuki yang sangat diperlukan: Ini adalah kuki yang diperlukan untuk operasi Webshop kami dan di bawah syarat kami. Kuki yang sangat diperlukan termasuk, kuki yang membolehkan anda log masuk ke kawasan selamat perkhidmatan kami.
2. Kuki analitik/prestasi: Kuki tersebut membenarkan kami mengenali dan mengira bilangan pelawat dan melihat cara pelawat bergerak di sekitar Webshop kami apabila mereka menggunakannya. Ini membantu kami untuk kepentingan sah kami untuk menambah baik cara perkhidmatan kami, contohnya, dengan memastikan pengguna mencari perkara yang mereka cari dengan mudah.
3. Kuki kefungsian: Ini digunakan untuk mengenali anda apabila anda kembali ke Webshop kami.
· Ini membolehkan kami, tertakluk kepada pilihan dan keutamaan anda, memperibadikan kandungan kami, menyambut anda dengan nama dan mengingati pilihan anda (contohnya, pilihan bahasa atau wilayah anda).
2.4 Melumpuhkan kuki
· Anda tidak diwajibkan menerima kuki. Jika anda ingin melumpuhkan kuki di Webshop kami, anda perlu menukar tetapan penyemak imbas anda untuk menolak kuki. Secara amnya, semua kuki yang digunakan Webshop akan tamat tempoh pada penghujung sesi.
· Jika anda enggan menerima kuki, anda mungkin tidak dapat menggunakan atau mengaktifkan fungsi tertentu yang tersedia dalam Webshop dan pengalaman dalam talian anda dengan Webshop mungkin terhad.
(3) Pendedahan data peribadi
3.1 Entiti dalam Heinemann
· Kami adalah sebahagian daripada kumpulan syarikat antarabangsa dengan ibu pejabat di Hamburg, Jerman, yang terletak dalam Kesatuan Eropah, dan operasi tempatan kami berada di Singapura. Data peribadi anda yang diberikan kepada kami sedang atau mungkin diproses oleh kumpulan korporat kami (di dalam atau di luar Malaysia). Kami akan memastikan bahawa:
(a) data peribadi yang anda berikan adalah terhad kepada pekerja kami yang dikehendaki secara kontrak untuk memproses data peribadi anda dengan mematuhi skop kerja masing-masing; dan
(b) hanya maklumat yang diperlukan dikeluarkan kepada pekerja yang berkaitan.
3.2 Pihak ketiga
Data peribadi anda mungkin didedahkan kepada pihak ketiga yang berkaitan (di dalam atau di luar Malaysia) jika diperlukan di bawah undang-undang, menurut hubungan kontrak di mana kami melantik penyedia perkhidmatan pihak ketiga (termasuk agensi rujukan kredit atau institusi kewangan) atau untuk tujuan yang dinyatakan dalam PDPA.
Data peribadi anda juga mungkin diperlukan untuk didedahkan dan dipindahkan kepada pihak ketiga sekiranya terdapat potensi penjualan perniagaan, pelupusan, pemerolehan, penggabungan atau penyusunan semula dan lain-lain.
Anda dengan ini mengakui bahawa pendedahan dan pemindahan sedemikian mungkin berlaku dan membenarkan kami untuk melepaskan data peribadi anda kepada pihak ketiga yang berkaitan.
(4) Urus niaga kad
· Butiran penuh kad anda akan tidak direkodkan atau disimpan dalam pangkalan data kami. Kami hanya mengumpul dan menyimpan empat nombor akhir kad kredit atau debit anda bersama-sama dengan tarikh luput dan nama pemegang kad supaya anda boleh memilih kad tersebut semasa membuat pembelian pada masa hadapan. Butiran disulitkan dan dipindahkan dengan selamat kepada satu atau lebih pembekal perkhidmatan pembayaran pihak ketiga.
· Maklumat kad kredit anda tidak pernah disimpan dalam kuki. Kuki yang dibuat oleh pelayan web kami hanya boleh dibaca semula oleh kami dan bukan oleh mana-mana tapak web luaran. Kami juga akan mendedahkan data peribadi anda kepada Lapangan Terbang Antarabangsa Kuala Lumpur 2 (KLIA 2) (di mana kedai fizikal dan tempat pengumpulan kami berada) dan kepada pembekal kami di Malaysia (setakat yang diperlukan untuk sebarang pesanan yang anda buat melalui Kedai Web untuk dipenuhi). Pendedahan kami kepada Lapangan Terbang Antarabangsa Kuala Lumpur 2 (KLIA 2) juga mungkin termasuk data agregat tanpa nama mengenai transaksi anda dengan kami.
Kami tidak akan menjual maklumat peribadi anda.
(5) Aduan dan pertanyaan
· Jika anda mempunyai sebarang pertanyaan lanjut atau jika anda ingin membuat aduan berkenaan dengan data peribadi anda, anda boleh menghubungi kami melalui butiran perhubungan di bawah. Kami akan menyemak aduan anda dan mengumpul sebarang kertas kerja atau dokumentasi yang berkaitan sebelum memberikan maklum balas yang lazimnya dalam tempoh 7 hari selepas aduan anda diterima. Apabila kami membalas, kami akan memberi anda alasan bertulis untuk keputusan kami.
HUBUNGI KAMI:
Anda boleh menghubungi kami atau menghantar pertanyaan anda di:
Heinemann Duty Free Malaysia Sdn. Bhd.
OFL 1-44 & 45, Level 1, Gateway@KLIA2,
Terminal Klia2, Kuala Lumpur International Airport,
Jalan KLIA 2/1, 64000 KLIA, Sepang, Selangor, Malaysia.
Telefon:
+60 3 8778 7077
Emel:
service@heinemann.com.my
Anda juga boleh meminta salinan fizikal Notis ini dengan menghubungi kami.
(6) Konflik
· Sekiranya berlaku sebarang percanggahan antara versi Bahasa Inggeris Notis ini dan versi Bahasa Malaysia Notis ini, terma dalam versi Bahasa Inggeris Notis ini akan diguna pakai.
Kemas Kini Terakhir: 9 January 2023