Undang-undang
Perjanjian Pemprosesan Data
Apabila kami mengehoskan tapak web untuk anda, data peribadi di dalamnya kekal sebagai milik anda — anda ialah pengawal dan kami ialah pemproses anda. Perjanjian ini menetapkan cara kami mengendalikan data tersebut bagi pihak anda di bawah GDPR UK dan EU.
Mengenai perjanjian ini
Kali terakhir dikemas kini: 22 Julai 2026.
Perjanjian Pemprosesan Data ini ("DPA") membentuk sebahagian daripada Terma Perkhidmatan antara anda ("pelanggan") dan Zinn Digital® Ltd (No. Syarikat 16385785, No. VAT GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom ("Zinn Digital®", "kami"). Ia terpakai apabila, dalam menyediakan perkhidmatan pengehosan dan perkhidmatan berkaitan, kami memproses data peribadi bagi pihak anda — terutamanya data peribadi yang terkandung di dalam tapak web dan aplikasi yang anda hoskan dengan kami.
Ia mencerminkan Perkara 28 GDPR UK dan EU GDPR. Bagi data peribadi yang mana kami bertindak sebagai pengawal — akaun anda, pengebilan dan data pelawat tapak web kami sendiri — Polisi Privasi kami terpakai menggantikan DPA ini. Jika organisasi anda memerlukan DPA ini ditandatangani sebagai dokumen tersendiri, sila hubungi kami dan kami akan menguruskannya.
1. Takrifan dan peranan
Terma seperti data peribadi, pemprosesan, pengawal, pemproses, sub-pemproses, subjek data, pelanggaran data peribadi dan pihak berkuasa penyeliaan mempunyai maksud yang diberikan dalam undang-undang perlindungan data yang terpakai (GDPR UK, EU GDPR, dan Akta Perlindungan Data UK 2018).
- Bagi data peribadi di dalam tapak web dan aplikasi yang anda hoskan ("data peribadi pelanggan"), anda adalah pengawal dan Zinn Digital® adalah pemproses.
- Jika data pengguna akhir anda sendiri dikawal oleh pihak ketiga yang anda wakili, anda mengesahkan bahawa anda mempunyai autoriti untuk memberi arahan kepada kami bagi pihak mereka.
- Zinn Digital® kekal sebagai pengawal bagi data akaun, pengebilan dan analitis laman web kami sendiri, yang dikawal oleh Polisi Privasi kami.
2. Skop, tempoh dan arahan kami
Kami memproses data peribadi pelanggan hanya untuk menyediakan, melindungi, menyokong, dan mengekalkan pengehosan serta perkhidmatan berkaitan yang telah anda beli, dan hanya mengikut arahan bertulis anda — yang merangkumi konfigurasi perkhidmatan anda dan penggunaan ciri-cirinya. Penggunaan perkhidmatan itu sendiri merupakan suatu arahan untuk memproses data yang terkandung di dalamnya bagi tujuan tersebut.
Perkara subjek adalah pengendalian pengehosan anda; tempohnya adalah terma perjanjian anda berserta sebarang tempoh penggulungan dalam seksyen 9. Sifat dan tujuan pemprosesan ialah pengehosan, penyimpanan, penghantaran, sandaran, keselamatan dan sokongan. Jenis data dan kategori subjek data adalah apa sahaja yang anda pilih untuk diletakkan pada perkhidmatan, yang anda kawal. Kami akan memaklumkan kepada anda jika, pada pendapat kami, sesuatu arahan melanggar undang-undang perlindungan data, dan kami tidak menggunakan data peribadi pelanggan untuk tujuan kami sendiri atau untuk melatih model.
3. Kerahsiaan
Kami memastikan bahawa individu yang diberi kuasa untuk memproses data peribadi pelanggan tertakluk kepada kewajipan kerahsiaan yang sewajarnya, dan kami mengehadkan akses kepada mereka yang memerlukannya untuk menyediakan atau menyokong perkhidmatan tersebut. Akses kepada sistem pengeluaran adalah berdasarkan keistimewaan minimum dan direkodkan.
4. Langkah keselamatan
Kami melaksanakan langkah-langkah teknikal dan organisasi yang sewajarnya untuk melindungi data peribadi pelanggan daripada pemusnahan, kehilangan, pindaan, serta pendedahan atau akses yang tidak dibenarkan sama ada secara tidak sengaja atau menyalahi undang-undang, bersesuaian dengan tahap risiko. Ini termasuk:
- Penyulitan data semasa transit menggunakan TLS merentas perkhidmatan kami.
- Pengasingan setiap penyewa supaya persekitaran seorang pelanggan tidak dapat mencapai persekitaran pelanggan yang lain, dikuatkuasakan sehingga ke peringkat pangkalan data dengan keselamatan peringkat baris.
- Kawalan akses keistimewaan minimum, dengan maklumat sulit disimpan dalam pengurus sulit khusus dan bukannya dalam kod atau fail konfigurasi.
- Jejak audit bagi tindakan keistimewaan dan pentadbiran.
- Pemantauan berterusan, pengimbasan perisian hasad, dan proses yang ditetapkan untuk mengesan, pengendaliaan dan pelaporan insiden keselamatan.
- Sandaran biasa, dengan ujian pemulihan, mengikut tempoh simpanan pelan anda.
5. Sub-pemproses
Anda memberikan kebenaran am kepada kami untuk melantik sub-pemproses bagi membantu menyampaikan perkhidmatan tersebut. Kami mengenakan kewajipan perlindungan data ke atas setiap sub-pemproses yang tidak kurang perlindungannya daripada DPA ini, dan kami kekal bertanggungjawab kepada anda atas prestasi mereka. Kami pada masa ini menggunakan sub-pemproses dalam kategori berikut:
- Penyedia infrastruktur dan awan yang mengehoskan platform dan datanya.
- Penyedia pembayaran, untuk memproses bayaran dan mencegah penipuan (mereka menerima data pengebilan, bukan kandungan tapak anda).
- Pembekal e-mel transaksi, untuk menghantar mesej akaun dan perkhidmatan.
- Penyedia analitis produk (PostHog), digunakan pada tapak web kami sendiri dan hanya dengan persetujuan pelawat.
- Pendaftar domain dan pembekal DNS, CDN serta keselamatan, jika pelan anda menggunakannya.
6. Perubahan kepada sub-pemproses
Kami sentiasa mengemas kini kategori di atas dan akan menyediakan senarai sub-pemproses tertentu atas permintaan. Jika kami berniat untuk menambah atau menggantikan sub-pemproses yang memproses data peribadi pelanggan, kami akan memberi anda cara untuk dimaklumkan dan peluang yang munasabah untuk membantah atas alasan perlindungan data yang sah. Jika kami tidak dapat menyelesaikan bantahan yang munasabah, anda boleh menamatkan bahagian perkhidmatan yang terjejas.
7. Membantu anda dengan hak subjek data
Memandangkan sifat pemprosesan tersebut, kami membantu anda membalas permintaan daripada subjek data untuk melaksanakan hak mereka — akses, pembetulan, penghapusan, sekatan, kebolehalihan dan bantahan — dengan menyediakan langkah teknikal dan organisasi yang sewajarnya, serta alat dalam perkhidmatan ini, setakat yang boleh dilakukan.
Jika kami menerima permintaan secara langsung daripada salah seorang subjek data anda, kami tidak akan membalasnya sendiri melainkan atas arahan anda atau seperti yang dikehendaki oleh undang-undang, dan kami akan menyerahkannya kepada anda sekiranya kami dapat mengenal pasti bahawa ia berkaitan dengan data anda.
8. Pelanggaran data peribadi
Kami mengekalkan proses insiden yang jelas. Apabila menyedari berlakunya pelanggaran data peribadi yang menjejaskan data peribadi pelanggan, kami akan memaklumkan kepada anda tanpa lewat yang tidak wajar dan menyediakan maklumat yang anda perlukan secara munasabah untuk mematuhi kewajipan pemberitahuan anda sendiri kepada pihak berkuasa penyeliaan dan kepada subjek data — termasuk sifat pelanggaran, kemungkinan akibat, serta langkah-langkah yang diambil atau dicadangkan. Kami juga akan membantu anda, dengan mengambil kira maklumat yang tersedia kepada kami, dalam mematuhi kewajipan anda untuk memastikan pemprosesan sentiasa selamat, menjalankan penilaian impak perlindungan data, dan berunding dengan pihak berkuasa penyeliaan di mana perlu.
9. Pemindahan antarabangsa
Kami berpusat di United Kingdom dan lebih gemar menyimpan data di UK dan Kawasan Ekonomi Eropah. Apabila data peribadi pelanggan dipindahkan ke luar UK atau EEA — sama ada oleh kami atau sub-pemproses — kami bergantung pada mekanisme pemindahan sah seperti keputusan kecukupan, Perjanjian Pemindahan Data Antarabangsa UK atau Addendum, atau EU Standard Contractual Clauses, berserta perlindungan tambahan jika perlu, supaya data tersebut terus mengekalkan tahap perlindungan yang pada asasnya setara.
10. Pemulangan dan pemadaman semasa penamatan
Apabila perkhidmatan tamat, dan mengikut pilihan anda, kami akan menyediakan data peribadi pelanggan untuk anda eksport bagi tempoh yang munasabah, dan kemudian memadam atau memulangkannya serta memadamkan salinan sedia ada, melainkan undang-undang memerlukan kami menyimpannya. Data yang disimpan dalam sandaran akan dipadamkan mengikut kitaran mungkar sandaran biasa. Jika penyimpanan dihendaki oleh undang-undang, kami hanya menyimpan apa yang dihendaki oleh undang-undang dan terus melindunginya di bawah DPA ini.
11. Audit dan menunjukkan pematuhan
Kami menyediakan maklumat yang diperlukan secara munasabah untuk menunjukkan pematuhan kami terhadap DPA ini, serta membenarkan dan menyumbang kepada audit, termasuk pemeriksaan, yang dijalankan oleh anda atau juruaudit yang anda lantik. Untuk melindungi keselamatan dan kerahsiaan platform berkongsi dan pelanggan lain, audit tertakluk pada notis awal yang munasabah, pada kekerapan yang munasabah, tertakluk kepada kerahsiaan, dan kami boleh memenuhi permintaan audit dengan menyediakan dokumentasi kami, penerangan keselamatan dan sebarang laporan pihak ketiga yang kami pegang.
12. Liabiliti dan keutamaan
Liabiliti setiap pihak di bawah DPA ini tertakluk kepada had dan pengecualian liabiliti dalam Terma Perkhidmatan. Jika terdapat konflik antara DPA ini dengan Terma Perkhidmatan mengenai pemprosesan data peribadi pelanggan, DPA ini diguna pakai; jika terdapat konflik antara DPA ini dengan Klausul Kontrak Standard (jika berkenaan), klausul tersebut diguna pakai.
13. Cara menghubungi kami
Pemproses di bawah DPA ini ialah Zinn Digital® Ltd (No. Syarikat 16385785, No. VAT GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.
Untuk sebarang soalan perlindungan data, untuk melaksanakan hak anda, atau untuk meminta DPA ini sebagai dokumen tersendiri yang ditandatangani, hubungi kami melalui halaman kenalan di zinndigital.com/contact, atau e-mel office@zinndigital.com. Kami menyalurkan permintaan perlindungan data kepada orang yang bertanggungjawab mengenainya.
Soalan lazim
Bilakah DPA ini terpakai, dan bilakah Dasar Privasi terpakai?
DPA ini terpakai kepada data peribadi di dalam tapak dan aplikasi yang anda hoskan dengan kami, di mana anda ialah pengawal dan kami ialah pemproses anda. Polisi Privasi kami terpakai kepada data yang kami kawal atas hak kami sendiri — akaun anda, pengebilan anda dan analitik pelawat tapak web kami sendiri.
Adakah saya perlu menandatangani apa-apa?
DPA ini sudah pun menjadi sebahagian daripada Syarat Perkhidmatan anda, jadi ia berkuat kuasa tanpa memerlukan tandatangan yang berasingan. Jika keperluan perolehan organisasi anda memerlukan ia ditandatangani sebagai dokumen bersendirian, hubungi kami dan kami akan menguruskannya.
Siapakah sub-pemproses anda?
Kami menggunakan sub-pemproses dalam kategori yang ditentukan — infrastruktur dan awan, pembayaran, e-mel transaksi, analitis produk (pada tapak web kami sahaja), dan pembekal domain/DNS/CDN/keselamatan jika pelan anda menggunakannya. Kami akan memberikan senarai khusus atas permintaan dan menyediakan cara untuk anda dimaklumkan tentang perubahan serta membuat bantahan.
Adakah anda menggunakan data yang saya hoskan untuk melatih model AI?
Tidak. Kami memproses data peribadi di dalam tapak anda hanya untuk menjalankan pengehosan berdasarkan arahan berdokumen anda. Kami tidak menggunakannya untuk tujuan kami sendiri, dan kami tidak menggunakannya untuk melatih model.
Apakah yang berlaku kepada data saya jika saya pergi?
Kami menyediakannya untuk dieksport selama tempoh yang munasabah, kemudian memadam atau memulangkannya dan memadam salinan kami, kecuali apa-apa yang dikehendaki oleh undang-undang untuk kami simpan. Sandaran dipadamkan mengikut kitaran luput biasa mereka.