Data peribadi bermaksud sebarang maklumat yang digunakan di dalam transaksi komersial yang berhubungan secara langsung atau tidak langsung dengan seseorang yang dikenalpasti daripada maklumat tersebut. Data tersebut boleh direkodkan sama ada secara manual atau elektronik meliputi perkara-perkara objektif dan juga subjektif tanpa mengira sumber maklumat itu diperolehi meliputi maklumat asas.


Antara contoh “data peribadi” adalah seperti:
• Nama dan alamat
• Nombor kad pengenalan
• Nombor pasport
• Maklumat kesihatan
• E-mel
• Gambar
• Imej dalam rakaman litar tertutup (CCTV)
• Maklumat dalam fail peribadi
• Butiran akaun bank
• Butiran kad kredit
• Maklumat kesihatan (sensitif) contohnya, penjenisan darah, rekod atau huraian kesihatan sehinggalah ke maklumat-maklumat sensitif seperti kepercayaan politik, kepercayaan agama, keadaaan fizikal atau mental atau apa-apa informasi lain yang ditetapkan oleh Menteri di bawah APDP dari semasa ke semasa.

 Berikut adalah Prinsip Perlindungan Data Peribadi yang wajib dipatuhi di bawah seksyen 5 (1) demi menjaga keutuhan data peribadi:


1) PRINSIP AM
Anda harus memberi persetujuan untuk menggunakan data peribadi anda.
Seseorang pengguna atau organisasi tidak dibenarkan memproses data peribadi seseorang yang lain tanpa kebenarannya. Pengertian proses di sini bermaksud mengendalikan data melalui cara atau kaedah automatis atau pengkomputeran atau apa-apa proses lain.

2) PRINSIP NOTIS DAN PILIHAN
Anda harus dimaklumkan akan tujuan berserta had penggunaannya.

3) PRINSIP PENZAHIRAN
Ketahui bahawa syarikat tidak boleh menggunakan data anda bagi tujuan lain selain daripada yang dibenarkan sahaja.

4) PRINSIP KESELAMATAN
Organisasi harus memastikan data peribadi disimpan dalam keaadaan selamat dan terjamin.

5) PRINSIP PENYIMPANAN
Sesuatu data peribadi itu tidak dibenarkan disimpan di dalam sesuatu pemprosesan lebih daripada had masa yang diperlukan.

6) PRINSIP INTEGERITI DATA
Organisasi bertanggungjawab dalam memastikan data peribadi tersebut betul dan tepat.

7) PRINSIP AKSES
Individu hendaklah diberikan hak untuk mengakses data peribadinya dan dibenarkan untuk mengemas kini datanya.

 

Orang ramai boleh mengemukakan sebarang aduan yang berkaitan Akta Perlindungan Data Peribadi 2010 (Seksyen 709) sekiranya mengesyaki sebuah organisasi atau seseorang telah melanggar salah satu daripada 7 Prinsip Perlindungan Data Peribadi.


Berikut adalah amalan yang disarankan kepada pengadu, iaitu apabila Akta ini telah berkuat kuasa:


i) Pengadu perlu membuat aduan dan memohon penjelasan daripada organisasi yang terlibat terlebih dahulu;
ii) Sekiranya pengadu masih tidak berpuas hati dengan jawapan dan tindakan yang diambil oleh organisasi berkenaan, maka pengadu bolehlah terus membuat aduan kepada pihak Jabatan Perlindungan Data Peribadi (JPDP) melalui alamat aduan yang disertakan bagi membolehkan penyiasatan dijalankan;
iii) Sekiranya pengadu masih terkilan dengan keputusan Pesuruhjaya berhubung perkara tersebut, maka pengadu bolehlah merayu kepada Tribunal Rayuan dengan memfailkan suatu notis rayuan dengan Tribunal Rayuan.

Butir-butir yang diperlukan semasa membuat aduan:


Anda hanya perlu menulis surat atau e-melkan kepada Jabatan Perlindungan Data Peribadi untuk menjelaskan kes anda. Dalam surat atau e-mel, anda perlu menyatakan perkara-perkara yang berikut:
i) Nama organisasi atau individu yang anda ingin adukan;
ii) Menerangkan sebab kebimbangan anda;
iii) Memberikan butir-butir tindak balas yang anda telah terima daripada organisasi yang disyaki punca kebocoran maklumat;
iv) Menyediakan salinan apa-apa surat atau e-mel mengenai perbincangan anda dengan organisasi atau individu berkenaan.

Aduan Awam:
This email address is being protected from spambots. You need JavaScript enabled to view it.
Sistem iSPAAA KPKK:
http://kkmm.bpa.jpm.my/eApps/system/index.do

 

Sumber: www.kkmm.gov.my