Personal Data Protection Notice
ENGLISH VERSION
Updated on February 2019
This Personal Data Protection Notice (“Notice”) sets out how Baker Tilly Monteiro Heng AF 0117, its related entities and its network firms (collectively referred to in this notice as “Baker Tilly Malaysia”) collect and handle your personal data in accordance with the Personal Data Protection Act 2010 (“the Act”) and the personal data protection principles which are set out in the Act.
No. 1 Type of personal data
Personal data means any information which relates directly or indirectly to you and which was processed by Baker Tilly Malaysia for the purposes stated in Section 3 below. The type of data processed by Baker Tilly Malaysia regarding individuals may include but not limited to the following:
- Name
- Age
- Identity card number
- Passport number
- Gender
- Date of birth
- Details of next of kin
- Marital status
- Occupation
- Address
- Telephone and facsimile numbers
- Email address
- Education background
- Membership of professional associations
- Employer
- Race
- Ethnic origin
- Nationality
- Financial details such as credit card number, income range, banking account details
- Image by way of video or photo shooting during our seminar and corporate events
- Other information in connection any of our services, transactions, survey, questionnaire or communication with Baker Tilly Malaysia
- IP addresses, web browser software and other information collected automatically when you visit our website
- Any other personal data relates directly or indirectly to you including sensitive personal data as defined under the Act
All acts of processing the above personal data will be carried out in compliance with the Act. As defined in the Act, “processing” in relation to personal data, means collecting, recording, holding or storing the personal data or carrying out any operation or set of operations on the personal data.
No. 2 Source of personal data
Baker Tilly Malaysia collects your personal information directly from you or indirectly from a variety of sources, including but not limited to the following:
- at any events, conferences or seminars organised by Baker Tilly Malaysia
- at any public events, conferences or seminars
- through your legal representatives, employer or employee, service providers such as outsourcing IT, Human resources and accounting services and merchant bankers
- from cookies through the use of our websites
- from third parties’ sources such as fraud prevention agencies, credit bureau reported, credit references agencies
- through other publicly available sources of information
- through inquiry or communication made with or to us
No. 3 Purpose of collecting personal data
Personal data that you provide will be processed for the following purposes, including but not limited to:
- administration of client accounts including billing, payment, debt collection and credit assessment
- delivery of our services whether present or future
- marketing of our services whether present or future
- meeting any legal or regulatory requirements
No. 4 Disclosure to third parties
Your personal information provided to us is processed by entities (in or outside Malaysia) within Baker Tilly Malaysia including our network firms, business partners or affiliates and firms with common partners.
As a general rule, Baker Tilly Malaysia will not use or disclose personal data about an individual other than for its primary purpose of the collection as stated in Section 3, unless:
- The individual has consented to the use or disclosure
- The use or disclosure is required or authorised by or under law
- The use or disclosure is reasonably necessary for a specific purpose by or on behalf of a regulatory or enforcement body
Your personal data may be disclosed to certain third parties as required under law, to perform functions on Baker Tilly Malaysia’s behalf, pursuant to the relevant contractual relationship or for the purpose as stated in Section 3 above (or directly related to those purposes). Consequently, Baker Tilly Malaysia may provide access or disclose personal data to third parties such as those listed below (not exhaustive):
- our third-party service providers such as auditors, accountants, lawyers, company secretary, consultants, contractors, professional advisors, service providers, marketing companies, printing companies, event organisers, other advisors, travel agencies and insurance companies
- bank and financial institutions
- regulatory and governmental authorities, statutory authorities, local council and industry regulator in order to comply with statutory and government requirements.
With regards to the Baker Tilly Malaysia’s direct marketing activities, any individual who receives direct marketing communication from Baker Tilly Malaysia may contact or email Baker Tilly Malaysia’s Personal Data Protection Compliance Officer at the contact details below to “unsubscribed” or not receive any further direct marketing communications.
No. 5 Personal data integrity
Baker Tilly Malaysia will take reasonable steps to make sure that the personal information it collects, uses or discloses is accurate, complete, not misleading and up-to-date.
No. 6 Personal data security
Baker Tilly Malaysia will take reasonable steps to protect the personal data it holds from loss, misuse, modification, unauthorised or accidental access or disclosure, alteration or destruction.
No. 7 Personal data retention
Baker Tilly Malaysia will not keep personal data for longer than is necessary and will take reasonable steps to destroy or permanently delete the personal data if it is no longer required for the purpose for which it was to be processed.
No. 8 Access and correction of personal data
You have the right to access and correct your personal information held by us (except where compliance with the request to such access or correction is refused under the Act or subject always to certain exemptions). We will make every endeavour to ensure your personal information is accurate and up to date and therefore we ask that if there are changes to your information you should notify us directly.
Please provide proof of your identity, addresses and sufficient information to enable us to identify you when submitting your request to us. On receipt of your written request, we may comply or refuse your request to access or rectify your personal information. If we refuse, we will notify you of the reasons for such refusal.
We may decide to impose a charge upon the individual to cover the cost of verifying a request for information and locating, retrieving, reviewing and copying any material requested.
In addition, in accordance with the Act, an individual may forward a written request to Baker Tilly Malaysia’s Personal Data Protection Compliance Officer to stop processing personal data.
No. 9 Contact to make inquiries and complaints regarding personal data
Any inquiries or complaints with respect to your personal data may also be channelled to Baker Tilly Malaysia by submitting such request via post, email and facsimile transmission to the following address:
Personal Data Protection Compliance Officer
Baker Tilly Monteiro Heng
Baker Tilly Tower, Level 10, Tower 1, Avenue 5
Bangsar South City, 59200 Kuala Lumpur.
F: +6 (0)3 2282 9980 | E: pdpa@bakertilly.my
In the absence of written notification from you, we will deem it that you consent to the processing, usage and dissemination of your personal information in the manner, to the extent and within the scope of this Personal Data Policy.
No. 10 Conflict
In the event of any conflict between this English language Notice and its corresponding Bahasa Malaysia Notice, the terms in this English language Notice shall prevail.
MALAY VERSION
Notis Perlindungan Data Peribadi ("Notis") menyatakan bagaimana Baker Tilly Monteiro Heng AF 0117, syarikat berkaitannya dan firma rangkaiannya (secara kolektif dirujuk dalam notis ini sebagai "Baker Tilly Malaysia") mengumpul dan mengendalikan data peribadi anda selaras dengan Akta Perlindungan Data Peribadi 2010 ("Akta") dan prinsip-prinsip perlindungan data peribadi yang dinyatakan di dalam Akta.
1. Jenis data peribadi
Data peribadi bermaksud apa-apa maklumat yang berkaitan secara langsung atau tidak langsung kepada anda dan yang diproses oleh Baker Tilly Malaysia untuk tujuan yang dinyatakan dalam Seksyen 3 di bawah. Jenis data yang diproses oleh Baker Tilly Malaysia mengenai individu boleh termasuk tetapi tidak terhad kepada yang berikut:
- Nama
- Umur
- Nombor kad pengenalan
- Nombor pasport
- Jantina
- Tarikh Lahir
- Butiran keluarga terdekat
- Status perkahwinan
- Pekerjaan
- Alamat
- Nombor telefon dan faksimili
- Alamat e-mel
- Latar belakang Pendidikan
- Keahlian persatuan-persatuan profesional
- Majikan
- Bangsa
- Asal Etnik
- Warganegara
- Butiran kewangan seperti nombor kad kredit, kadar pendapatan, butiran akaun perbankan
- Imej melalui video atau penggambaran semasa seminar dan acara-acara korporat
- Maklumat lain berkaitan dengan mana-mana perkhidmatan kami, urus niaga, tinjauan, soal selidik atau komunikasi dengan Baker Tilly Malaysia
- Alamat IP, perisian pelayar web dan maklumat lain yang dikumpul secara automatik apabila anda melawat ke laman web kami
- Sebarang data peribadi lain berkaitan secara langsung atau tidak langsung kepada anda termasuk data peribadi yang sensitif seperti yang ditakrifkan di bawah Akta
Semua pemprosesan data peribadi di atas akan dijalankan dengan mematuhi Akta. Sebagaimana yang ditakrifkan dalam Akta, "pemprosesan" berhubung dengan data peribadi, bermaksud mengumpul, merekod, memegang atau menyimpan data peribadi atau menjalankan apa-apa operasi atau set operasi ke atas data peribadi.
2. Sumber data peribadi
Baker Tilly Malaysia mengumpul maklumat peribadi anda secara langsung daripada anda atau tidak langsung daripada pelbagai sumber, termasuk tetapi tidak terhad kepada yang berikut:
- di mana-mana acara, persidangan atau seminar yang dianjurkan oleh Baker Tilly Malaysia
- di mana-mana acara-acara awam, persidangan atau seminar
- melalui wakil-wakil undang-undang, majikan atau pekerja, pembekal perkhidmatan seperti pembekal perkhidmatan IT dari luar, sumber manusia dan perkhidmatan perakaunan dan bank-bank saudagar
- daripada cookies melalui penggunaan laman web kami
- daripada sumber pihak ketiga seperti agensi pencegahan penipuan, biro kredit yang dilaporkan, rujukan kredit agensi
- melalui sumber awam lain yang ada
- melalui siasatan atau komunikasi yang dibuat dengan atau kepada kami
3. Tujuan pengumpulan data peribadi
Data peribadi yang anda berikan akan diproses bagi tujuan berikut, termasuk tetapi tidak terhad kepada:
- pentadbiran akaun pelanggan termasuk bil, pembayaran, kutipan hutang dan penilaian kredit
- penyampaian perkhidmatan kami sama ada masa kini atau masa depan
- pemasaran perkhidmatan kami sama ada masa kini atau masa depan
- memenuhi mana-mana undang-undang atau peraturan
4. Pendedahan kepada pihak ketiga
Maklumat peribadi anda yang diberikan kepada kami diproses oleh entiti (di dalam atau di luar Malaysia) dalam Baker Tilly Malaysia termasuk firma rangkaian kami, rakan kongsi perniagaan atau gabungannya dan firma dengan rakan kongsi yang sama.
Secara am, Baker Tilly Malaysia tidak akan menggunakan atau mendedahkan data peribadi mengenai individu selain daripada tujuan utama dalam pungutan seperti yang dinyatakan dalam Seksyen 3, kecuali:
- Individu telah memberikan persetujuan bagi penggunaan atau pendedahan
- Penggunaan atau pendedahan yang dikehendaki atau dibenarkan oleh atau di bawah undang-undang
- Penggunaan atau pendedahan yang diperlukan bagi tujuan tertentu oleh atau bagi pihak suatu badan kawal selia atau penguatkuasaan
Maklumat peribadi anda mungkin didedahkan kepada pihak ketiga tertentu seperti yang dikehendaki di bawah undang-undang, untuk melaksanakan fungsi bagi pihak Baker Tilly Malaysia, menurut hubungan kontrak berkaitan atau untuk tujuan seperti yang dinyatakan dalam Seksyen 3 di atas (atau berkaitan secara langsung bagi tujuan berkenaan). Oleh yang demikian, Baker Tilly Malaysia boleh memberikan akses atau mendedahkan data peribadi kepada pihak-pihak ketiga seperti yang disenaraikan di bawah (tidak menyeluruh):
- pembekal perkhidmatan pihak ketiga kami seperti juruaudit, akauntan, peguam, setiausaha syarikat, perunding, kontraktor, penasihat-penasihat profesional, penyedia perkhidmatan, syarikat-syarikat pemasaran, syarikat-syarikat percetakan, penganjur acara, penasihat lain, agensi-agensi pelancongan dan syarikat-syarikat insurans
- institusi bank dan kewangan
- pihak berkuasa kerajaan, pihak berkuasa berkanun, majlis tempatan dan pengawal selia industri untuk mematuhi keperluan undang-undang dan kerajaan.
Berhubung dengan aktiviti pemasaran langsung Baker Tilly Malaysia, mana-mana individu yang menerima komunikasi pemasaran terus dari Baker Tilly Malaysia boleh menghubungi atau menghantar email kepada Pegawai Pematuhan Perlindungan Data Peribadi Baker Tilly Malaysia di butir-butir hubungan di bawah untuk "berhenti melanggan" atau tidak menerima apa-apa komunikasi pemasaran langsung lagi.
5. Integriti data peribadi
Baker Tilly Malaysia akan mengambil langkah-langkah yang munasabah untuk memastikan bahawa maklumat peribadi yang terkumpul, digunakan atau didedahkan adalah tepat, terkini, lengkap dan tidak mengelirukan.
6. Keselamatan data peribadi
Baker Tilly Malaysia akan mengambil langkah-langkah yang sewajarnya untuk melindungi data peribadi yang diperolehi daripada kehilangan, disalahgunakan, diubahsuai, akses atau pendedahan yang tidak dibenarkan atau disengajakan, pengubahsuaian atau pemusnahan.
7. Pengekalan data peribadi
Baker Tilly Malaysia tidak akan menyimpan data peribadi lebih daripada yang diperlukan dan akan mengambil langkah-langkah munasabah untuk memusnahkan atau membuat pemadaman kekal ke atas data peribadi jika ianya tidak diperlukan lagi bagi tujuan yang berkenaan dengannya.
8. Akses dan pembetulan data peribadi
Anda mempunyai hak untuk mengakses dan membetulkan maklumat peribadi anda yang dipegang oleh kami (kecuali di mana pematuhan dengan permintaan untuk akses atau pembetulan itu ditolak di bawah Akta atau tertakluk kepada pengecualian tertentu). Kami akan terus berusaha bagi memastikan maklumat peribadi anda adalah tepat dan terkini. Oleh itu kami meminta jika terdapat perubahan kepada maklumat anda, anda perlu berhubungan dengan kami secara terus.
Sila berikan bukti identiti anda, alamat dan maklumat yang mencukupi untuk membolehkan kami mengenal pasti anda semasa mengemukakan permintaan anda kepada kami. Apabila menerima permintaan bertulis anda, kami mungkin mematuhi atau menolak permintaan anda untuk mengakses atau membetulkan maklumat peribadi anda. Jika kami menolak, kami akan memberitahu anda akan sebab-sebab tersebut.
Kami berhak untuk mengenakan bayaran kepada individu untuk menampung kos mengesahkan permintaan untuk maklumat dan mencari, mendapatkan semula, menyemak dan menyalin apa-apa bahan yang diminta.
Di samping itu, mengikut Akta, seseorang individu berhak untuk membuat permintaan secara bertulis kepada Pegawai Pematuhan Baker Tilly Malaysia Peribadi Perlindungan Data untuk menghentikan pemprosesan data peribadi.
9. Pertanyaan dan aduan mengenai data peribadi
Sebarang pertanyaan atau aduan berkenaan dengan data peribadi anda juga boleh disalurkan kepada Baker Tilly Malaysia dengan mengemukakan permintaan itu melalui pos, e-mel dan faksimili kepada alamat berikut:
Personal Data Protection Compliance Officer
Baker Tilly Monteiro Heng
Baker Tilly Tower
Level 10, Tower 1, Avenue 5
Bangsar South City
59200 Kuala Lumpur
F: +6 (0)3 2282 9980 | E: pdpa@bakertilly.my
Jika tiada notis bertulis daripada anda, kami menganggap bahawa anda bersetuju dengan pemprosesan, penggunaan dan penyebaran maklumat peribadi anda dengan cara yang, setakat dan dalam skop Dasar Data Peribadi.
10. Konflik
Sekiranya terdapat sebarang percanggahan maksud atau makna antara notis Bahasa Inggeris ini dan sepadan dengan notis di dalam Bahasa Malaysia, maka terma dalam notis Bahasa Ingggeris akan diambil kira atau diguna pakai.