Keselamatan Data
Komitmen kami terhadap perlindungan dan keselamatan data peribadi anda
Kemaskini: Mac 2026
1 Kawalan Akses Terhad
Akses kepada maklumat pengguna hanya diberikan kepada individu yang dibenarkan seperti guru, pentadbir sekolah, atau pentadbir sistem yang sah. Setiap peranan pengguna mempunyai had akses yang ditetapkan dan dikuatkuasakan di peringkat aplikasi dan pangkalan data.
2 Pengesahan dan Log Aktiviti
Setiap pengguna diwajibkan untuk log masuk menggunakan kelayakan akaun SkoolBeez yang sah. Sistem turut merekod log aktiviti pengguna bagi tujuan keselamatan dan audit dalaman.
3 Perlindungan Infrastruktur
Data disimpan di pelayan selamat yang dilindungi oleh tembok api (firewall), kawalan akses fizikal, dan lapisan keselamatan digital berlapis. Akses kepada infrastruktur pengeluaran adalah terhad kepada kakitangan teknikal yang dibenarkan sahaja.
4 Penyulitan Data
Semua data peribadi sensitif disulitkan semasa penghantaran menggunakan protokol SSL/TLS dan semasa penyimpanan (encryption at rest) bagi mengurangkan risiko pencerobohan atau kebocoran maklumat.
5 Pemantauan dan Pengesanan Risiko
Sistem dipantau secara berterusan bagi mengesan percubaan akses luar biasa, perisian hasad, atau sebarang aktiviti mencurigakan yang boleh mengancam keselamatan data pengguna.
6 Prinsip Pengumpulan Minimum
SkoolBeez hanya mengumpul maklumat yang diperlukan sahaja untuk menjalankan fungsi sistem. Tiada penyimpanan maklumat sensitif seperti nombor kad pengenalan, alamat rumah, nombor telefon murid, atau data biometrik.
7 Kawalan Akses Berasaskan Peranan
Setiap pengguna hanya boleh mengakses data dalam skop peranan mereka sahaja:
- Murid โ hanya rekod mereka sendiri.
- Guru โ hanya rekod murid dalam kelas mereka.
- Pentadbir Sekolah / GPM โ hanya rekod dalam sekolah mereka.
- Ibu Bapa / Penjaga โ hanya rekod anak mereka yang didaftarkan.
8 Pelayan Berpangkalan di Malaysia
Data SkoolBeez disimpan di pelayan yang berlokasi di Malaysia, memastikan data pengguna kekal dalam bidang kuasa undang-undang Malaysia dan tertakluk kepada Akta Perlindungan Data Peribadi 2010 (PDPA).
9 Prosedur Respons Insiden
Sekiranya berlaku insiden keselamatan, SkoolBeez mempunyai prosedur respons yang jelas:
- Pengesanan dan pengenalpastian skop insiden dalam tempoh 24 jam.
- Pemberitahuan kepada pentadbir sekolah yang terjejas dalam tempoh 48 jam.
- Pemberitahuan kepada ibu bapa atau penjaga jika data murid terlibat.
- Pelaporan kepada pihak berkuasa dalam tempoh 72 jam jika dikehendaki oleh PDPA 2010.
- Tindakan pembetulan dan penerbitan laporan pasca-insiden.
10 Kawalan Akses Kakitangan Dalaman
Kakitangan Bit Extreme Infotech dengan akses kepada sistem SkoolBeez adalah terhad kepada mereka yang memerlukannya (prinsip least privilege):
- Semua kakitangan dengan akses kepada data pengguna menandatangani perjanjian kerahsiaan (NDA).
- Semua akses dilog dan boleh diaudit pada bila-bila masa.
- Akses ditamatkan serta-merta apabila tamat tempoh pekerjaan.
- Kata laluan dan hak akses dinilai semula secara berkala.
11 Pematuhan Undang-Undang
Semua pengurusan data adalah selaras dengan keperluan Akta Perlindungan Data Peribadi 2010 (PDPA) dan garis panduan keselamatan siber yang berkenaan.
12 Hubungi Kami
Sekiranya anda mempunyai sebarang pertanyaan atau kebimbangan berkaitan keselamatan data SkoolBeez, sila hubungi kami:
Bit Extreme Infotech Sdn Bhd
TG-F-07, UTM-MTDC Technology Centre II,
Universiti Teknologi Malaysia,
81300 Skudai, Johor Bahru.