Dasar Perlindungan Data & Keselamatan Siber
Newvest Recoveries Sdn Bhd
Kemaskini Terakhir: April 2026
1. Tujuan Dasar Ini
Dasar Perlindungan Data & Keselamatan Siber ini menerangkan langkah-langkah yang diambil oleh Newvest Recoveries Sdn Bhd (“Newvest”, “kami”, “kita”) untuk melindungi data peribadi serta memastikan keselamatan maklumat yang diproses melalui laman web dan sistem operasi kami.
Dasar ini bertujuan meningkatkan ketelusan berhubung tadbir urus keselamatan maklumat dan mencerminkan komitmen kami untuk mematuhi undang-undang Malaysia yang terpakai serta jangkaan kawal selia berkaitan perlindungan data.
2. Skop
Dasar ini terpakai kepada:
- Data peribadi yang diproses melalui atau berkaitan dengan laman web Newvest;
- Sistem maklumat, platform digital dan alat teknologi yang digunakan bagi aktiviti pemulihan hutang; dan
- Pekerja, kontraktor serta wakil yang diberi kuasa yang mengakses atau memproses data bagi pihak Newvest.
Dasar ini perlu dibaca bersama Notis Privasi Newvest yang menerangkan cara data peribadi dikumpul, digunakan dan didedahkan.
3. Rangka Kerja Kawal Selia
Amalan perlindungan data dan keselamatan maklumat Newvest dibangunkan selaras dengan:
- Akta Perlindungan Data Peribadi 2010 (PDPA);
- Prinsip dan panduan yang dikeluarkan oleh Jabatan Perlindungan Data Peribadi (JPDP); dan
- Jangkaan keselamatan maklumat yang lazim dikenakan ke atas organisasi dalam ekosistem perkhidmatan kewangan dan pemulihan hutang.
4. Tadbir Urus Keselamatan Maklumat
Perlindungan data dan keselamatan siber berada di bawah pengawasan pihak pengurusan dan fungsi pematuhan Newvest, serta menjadi sebahagian daripada kawalan operasi kami.
Tanggungjawab tadbir urus termasuk:
- Mewujudkan dasar dan prosedur dalaman berkaitan perlindungan data dan keselamatan maklumat;
- Memupuk kesedaran dan akauntabiliti dalam kalangan kakitangan;
- Memantau pematuhan terhadap keperluan undang-undang dan kontrak; dan
- Mengenal pasti serta mengurus risiko berkaitan pengendalian maklumat dan akses sistem.
5. Langkah-Langkah Keselamatan
Newvest mengamalkan pendekatan keselamatan berlapis yang merangkumi kawalan teknikal, organisasi dan fizikal, bersesuaian dengan sifat dan saiz operasi kami.
(a) Kawalan Teknikal
Langkah yang dilaksanakan, mengikut kesesuaian, termasuk:
- Kawalan akses sistem berdasarkan peranan pekerjaan;
- Mekanisme pengesahan bagi pengguna yang diberi kuasa;
- Pemantauan aktiviti sistem untuk mengesan akses atau penggunaan tanpa kebenaran.
(b) Kawalan Organisasi
- Kewajipan kerahsiaan bagi pekerja dan kontraktor;
- Latihan dan kesedaran mengenai pengendalian data secara bertanggungjawab;
- Pemisahan tugas dan penyeliaan bagi mengurangkan risiko penyalahgunaan.
(c) Kawalan Fizikal
- Akses terkawal ke pejabat, peralatan dan kemudahan;
- Penyimpanan selamat bagi rekod fizikal dan peranti.
Butiran teknikal spesifik tidak didedahkan kepada umum bagi menjaga integriti dan keselamatan sistem.
6. Kawalan Akses dan Penggunaan Data
Akses kepada data peribadi dan sistem maklumat dihadkan kepada individu yang diberi kuasa dan memerlukan akses tersebut bagi tujuan perniagaan yang sah.
Newvest mengguna pakai prinsip akses minimum (least privilege), memastikan hak akses adalah berkadar dengan peranan dan disemak secara berkala.
7. Pengurusan Pihak Ketiga dan Perkongsian Data
Apabila Newvest melantik pihak ketiga (contohnya pembekal IT atau ejen pemulihan yang dibenarkan):
- Perkongsian maklumat dihadkan kepada keperluan sebenar;
- Obligasi kontrak dan kerahsiaan yang bersesuaian dikenakan; dan
- Pihak ketiga dikehendaki melaksanakan langkah keselamatan yang mencukupi.
8. Pengurusan Insiden dan Pelanggaran Data
Newvest mengekalkan prosedur dalaman untuk mengenal pasti, menilai dan bertindak balas terhadap insiden keselamatan maklumat, termasuk pelanggaran data peribadi.
Sekiranya dikehendaki oleh undang-undang, keperluan kontrak atau jangkaan kawal selia, pemberitahuan dan tindakan pembetulan akan dilaksanakan dalam tempoh yang munasabah.
9. Pengekalan dan Pelupusan Data Secara Selamat
Maklumat disimpan hanya selama yang perlu bagi memenuhi keperluan operasi, undang-undang dan kawal selia.
Apabila data tidak lagi diperlukan, ia akan dilupuskan atau dimusnahkan secara selamat menggunakan kaedah yang sesuai dengan bentuk dan sensitiviti maklumat tersebut.
10. Semakan dan Penambahbaikan Berterusan
Risiko keselamatan siber dan perlindungan data berubah dari semasa ke semasa. Oleh itu, Newvest menyemak Dasar ini dan kawalan berkaitan secara berkala bagi memastikan keberkesanan dan kesesuaiannya dengan risiko serta keperluan kawal selia semasa.
11. Ketelusan dan Kemas Kini
Dasar ini boleh dikemas kini dari semasa ke semasa untuk mencerminkan perubahan undang-undang, teknologi atau operasi perniagaan.
Versi terkini akan disediakan di laman web Newvest.
12. Pertanyaan dan Hubungi Kami
Untuk pertanyaan berkaitan perlindungan data atau keselamatan maklumat, sila hubungi:
Newvest Recoveries Sdn Bhd
Perhatian: Fungsi IT & Pematuhan