PRIVACY NOTICE – IRON MOUNTAIN MALAYSIA

PRIVACY NOTICE – IRON MOUNTAIN MALAYSIA

  1. Home
  2. Iron Mountain Web Site Privacy Notice

YOUR PRIVACY IS IMPORTANT TO IRON MOUNTAIN

Iron Mountain Malaysia (referred to as “Iron Mountain” or “We” or “Our” or “Us” in this Privacy Notice) has developed this Privacy Notice to inform you of how We process and protect the Personal Data that We Collect, Use, or Share within Iron Mountain and with third parties. It also covers how Iron Mountain makes the Personal Data it holds available for access to and correction by you as a data subject.

This Privacy Notice has been drafted having regard to Iron Mountain's obligations under relevant and applicable laws, including the Personal Data Protection Act 2010 (the “PDPA” or the “Act”). This Privacy Notice is a public document and has been prepared in light of the “Notice and Choice Principle” (Section 7) under the Act.

Please read this Privacy Notice. By using Our Website, accessing our services, or by receiving notification from Iron Mountain of how you may access this Privacy Notice, whether by phone, email or otherwise, you are consenting to the Collection, Use and disclosure of your Personal Data as set forth in this Privacy Notice. If you are an Iron Mountain customer, there may be additional terms and conditions within your Service Agreement which may take precedence over the terms and conditions of this Privacy Notice.

We may Collect, store and process Personal Data of customers of Iron Mountain’s customers, solely on our customer's behalf and at their direction. For such purposes, We serve as and shall be considered as a data processor and not as a data user of such Personal Data. Iron Mountain’s customers shall be considered as the data users of such Personal Data and are responsible for complying with all laws and regulations that may apply to the collection, use and control of such Personal Data. Iron Mountain’s customers who use Our services in this way are responsible for obtaining any necessary consents and permissions and for providing any privacy notices required for the collection and usage of such information.

1. COLLECTION OF YOUR PERSONAL DATA

1.1 Iron Mountain Collects Personal Data of its individual customers, individual prospective customers, representatives of corporate customers and prospective corporate customers, vendors, prospective vendors, the general public (via our CCTVs) and Website users which is reasonably necessary for, or directly related to, one or more of our functions or activities. Iron Mountain may collect information from job candidates as well whom will be provided with a recruitment privacy notice.

1.2 Personal Data may be Collected through Our Website, over the phone, in a customer-facing application or otherwise. On our Website, Personal Data (such as your name, address, telephone number or email address) is collected when you voluntarily submit it through a web form, such as during a request for product information or a download of a study or whitepaper. Other information that may also constitute Personal Data (such as your browser type, operating system, IP address, domain name, number of times you visited the Website, dates you visited the Website and the amount of time you spent viewing the Website) may be collected via cookies and other tracking technologies (such as transparent GIF files). Outside of the Website, Personal Data may also be collected directly by Us or by Our representative when you enter into a contract with Us or contact Us to make enquiries or complaints via telephone, email or by post. We or an Iron Mountain representative may Collect your business contact details and information about your profession or your employees, as well as information about you if you attend meetings, events or conferences that We organise or when you sign up to Our newsletters.

1.3 At or before the time, or, if that is not practicable, as soon as practicable after, We Collect your Personal Data, We will notify you by providing you with access to this Privacy Notice.

Iron Mountain will not Collect Personal Data secretly or in an underhanded way and will not sell your Personal Data to any third party (except in the course of a sale of the business, etc.).

2. HOW WE USE YOUR INFORMATION AND WHEN WE MAY SHARE IT

2.1 Your Personal Data will not be used for any other purpose than provided by this Privacy Notice. We will use the information you supply:

    (a) to answer your specific inquiry or respond to your complaints. For example, if you contact Us with a technical question, We will use your contact information and technical information to resolve the issue;

    (b) to administer and enhance the Website;

    (c) for Our general business purposes, such as the administration of your customer account, to invite you to events, deal with your queries or for marketing or sales purposes;

    (d) in connection with a proposed or actual sale, merger or transfer of all or a portion of a business or division;

    (e) to satisfy legal or regulatory requirements;

    (f) as otherwise described in this Privacy Notice; and

    (g) at your option, to send you additional marketing materials relating to Iron Mountain.

2.2 From time to time We may Share your Personal Data with organisations outside of Iron Mountain or with other Iron Mountain entities (including in countries outside of Malaysia) in order to fulfill a purpose described in this Privacy Notice or, if required, for other legal purposes. These entities carry out, amongst other services, Our:

    (a) billing and debt- recovery functions;

    (b) customer inquiries;

    (c) information technology services and cloud services;

    (d) marketing and communication services (including market research);

    (e) website usage analysis;

    (f) to support or facilitate any of those activities described in paragraphs 2 herein; and

    (g) advisers and insurers.

2.3 We may also Share your Personal Data with entities in connection with a proposed or actual sale, merger, or transfer of all or a portion of a business or division. Additionally, We may be under a legal obligation to disclose your Personal Data to other persons, and only as permitted or required by applicable laws or regulation. Such disclosure could be made to courts, to respond to lawful requests by public authorities, regulators and law enforcement agencies in Malaysia and around the world or to protect and defend Our rights or property.

2.4 Additionally, Iron Mountain adopts contractual or other means to prevent:

    (a) your Personal Data transferred to the above organisations and entities from being kept longer than is necessary for the intended purpose;

    (b) unauthorised or accidental access, processing, erasure, loss or use of your Personal Data transferred to organisations and entities for the provision of the above services.

2.5 Furthermore, We will take reasonable practicable steps to ensure that these organisations and entities are bound by confidentiality obligations in relation to the protection of your Personal Data.

3. TRANSFERRING PERSONAL DATA

3.1 If we send Personal Data out of Malaysia (either to third parties or to other Iron Mountain entities), even to countries which have different levels of data protection laws than Malaysia, to fulfill a purpose described in this Privacy Notice, Iron Mountain will take reasonable and practicable steps to help ensure that the recipient handles such information in accordance with applicable laws, including the Act. Transfers to service providers and other third parties will always be protected by contractual commitments and, where appropriate, further assurances.

3.2 Iron Mountain may Share Personal Data with a recipient without complying with paragraph 3.1 if:

    (a) you are Expressly Informed of the intended disclosure of your Personal Data to the recipient and you consent in writing; or

    (b) We reasonably believe that the recipient is subject to a law or a binding scheme that has the effect of protecting the information in a way that, overall, is at least substantially similar to the way in which the Act seeks to protect the same and you can access mechanisms to enforce the protection of your Personal Data under that law or that scheme.

4. DIRECT MARKETING

4.1 We would like to use your Personal Data to provide you with information about products and services which We think may be of interest to you or your employer. We intend to Use Personal Data that is collected from individuals in their official capacities and Our promoted services are clearly meant for the use of the targeted business. If these requirements are met, Iron Mountain does not need to obtain consent from this individual and the other provisions of the Act do not apply to Iron Mountain.

4.2 Should We have doubts that the collected Personal Data relates to individuals in their official capacities, We shall ask for consent for Using and/or Sharing any Personal Data Collected from you for Direct Marketing purposes in accordance with the Act, whether Collected via telephone, the Website or otherwise, but subject to the terms of this Privacy Notice and applicable contractual obligations.

4.3 In each Direct Marketing communication, We will include:

    (a) a prominent statement appearing on the relevant piece of marketing material notifying you of your right to Opt Out from further Direct Marketing; and

    (b) simple means for you to Opt Out of receiving further Direct Marketing communications of that kind.

4.4 Should you Opt Out, We will stop Using and/or disclosing your Personal Data for Direct Marketing purposes.

5. ENSURING INFORMATION IS ACCURATE AND UP-TO-DATE

5.1 We take reasonable precautions to ensure that the Personal Data We Collect, Use and Share is complete, relevant and up-to-date.

5.2 However, the accuracy of that information depends to a large extent on the information you provide. Therefore We recommend that you:

    (a) let Us know if there are any errors in your Personal Data; and (b) keep Us up-to-date with changes to your Personal Data. You may change your personal details by using the relevant facility on Our Website or by contacting Iron Mountain via contact details described in paragraph 12 or in your Service Agreement.

6. HOW WE PROTECT YOUR INFORMATION

6.1 Iron Mountain takes reasonable steps to protect your Personal Data from misuse, interference, loss and unauthorised access or disclosure. This includes taking reasonable steps to destroy or permanently de-identify Personal Data once it is no longer needed for any purpose for which it may be Used or Shared in accordance with applicable law.

6.2 Iron Mountain will not attempt to match de-identified or make anonymous data Collected through surveys or such online devices as "cookies", with information identifying an individual, without notifying the relevant individual.

6.3 Iron Mountain requires its employees and contractors to perform their duties in a manner that is consistent with Iron Mountain's legal responsibilities in relation to privacy, including those in this Privacy Notice.

6.4 Iron Mountain takes reasonable steps to ensure that Personal Data is only accessible by people who have a genuine "need to know" as well as "right to know".

7. HOW YOU CAN ACCESS OR CORRECT YOUR INFORMATION

7.1 Iron Mountain will permit Our records containing your Personal Data to be accessed by you when required by the Act or by your Service Agreement, as applicable. We may, however, refuse to provide you with access to your Personal Data in accordance with the Act if one or more of those conditions contained in the Act - circumstances in which data user shall or may refuse to comply with data access request – applies, including but not limited to instances in which:

    (a) Iron Mountain is not supplied with such information as it reasonably requires to satisfy itself as to the identity of the requestor;

    (b) Iron Mountain is not supplied with such information as it reasonably requires to locate the Personal Data to which the request for access relates;

    (c) the burden or expense of providing access is disproportionate to the risks to the data subject's privacy;

    (d) the access would disclose the personal data of another individual who can be identified from that information and the individual does not consent to the disclosure of his identity;

    (e) any other data user controls the processing of the Personal Data to which request relates in such a way as to prohibit Iron Mountain from complying with the data access request; or

    (f) providing access would constitute a violation of an order of a court, result in disclosure of confidential commercial information, or where such access is regulated by another law.

Additionally, We may also refuse to provide you with access to your Personal Data or other information in respect of the matters specified in Section 32 of the Act (“Exceptions from Access Requirement”).

7.2 If Iron Mountain is satisfied that:

    (a) having regard to the purpose for which the information is held, the information is inaccurate, out of date, incomplete or irrelevant or misleading; or

    (b) you (as the person to whom the Personal Data relates) request that We correct the information.

We will take reasonable steps to correct Our records containing your Personal Data as soon as practically possible in accordance with the Act.

7.3 If We have refused to grant you access to your Personal Data in accordance with paragraph 7.1 above, We will still take all reasonable steps to provide you with access to your Personal Data in a way that meets both your and Our needs. If the Personal Data is stored with Iron Mountain pursuant to a Service Agreement, Iron Mountain may refer you to the relevant company (i.e. Our customer) to exercise your rights under the Act.

7.4 If you:

    (a) wish to lodge a request to access and/or correct your Personal Data; or

    (b) have been refused access to your Personal Data by Us for any reason described in this Privacy Notice and you wish to challenge that refusal; you may do so by contacting the Privacy & Compliance Team as per the details in paragraph 12.

7.5 Iron Mountain will not charge a fee for processing an access request unless the request is complex or is resource intensive. Iron Mountain does, however, reserve the right to charge an administration fee if an individual requests access to their Personal Data more than once in a three-month period.

7.6 Where Iron Mountain offers online account management facilities, customers can use this capability to control aspects of their account, including amending or updating certain Personal Data.

8. OPENNESS

8.1 Iron Mountain’s Privacy & Compliance Team will be the first point of contact for inquiries about privacy issues. If you wish to make an inquiry or complaint regarding your privacy, you should contact this team as per the details in paragraph 12.

8.2 You will find that the Iron Mountain’s Website contains a copy of this Privacy Notice.

9. STAYING ANONYMOUS

9.1 Iron Mountain will not make it mandatory for visitors of Our Website to provide their Personal Data unless such Personal Data is required to answer an inquiry or provide a service. Iron Mountain may however request visitors to provide their Personal Data voluntarily to Iron Mountain (for example, as part of a competition or questionnaire).

9.2 Iron Mountain will allow you to transact with Us anonymously or by using a pseudonym wherever that is reasonable and practicable.

10. CHANGES TO THE PRIVACY NOTICE

Iron Mountain may, in its sole reasonable discretion, update this Privacy Notice at any time and from time to time. Any changes will be effective when posted on Our Website. Your continued use of Our Website and services will indicate your awareness of any changes to this Privacy Notice. All Personal Data Collected both before and after any changes take effect will be subject to the terms of the then current policy for which you will be taken to have been provided with notice, unless you indicate otherwise by contacting the Privacy & Compliance Team as per the details in paragraph 12 or unless there are additional privacy terms and conditions within your Service Agreement. We encourage you to refer back to this page and especially prior to providing Us with any Personal Data.

11. GLOSSARY

Collect means gather, acquire or obtain by a lawful and fair means, information in circumstances where the individual is identifiable or identified.

Direct Marketing involves the Use and/ or Sharing of Personal Data to communicate directly with an individual to promote goods or services through written, verbal or electronic means of communication for the company that the individual is acting for and behalf of. The goods or services which are marketed may be those of Iron Mountain or those of an independent third party organisation on behalf of Iron Mountain.

Expressly Informed means the circumstance where We have provided you with a clear statement (either verbal or in writing) of the fact that that We will not be accountable under applicable law, including the Act.

Iron Mountain Malaysia means Iron Mountain Sdn Bhd and its affiliates within the Iron Mountain Group.

Opt Out means an individual's expressed request not to receive Direct Marketing communications.

Personal Data means any data (a) relating directly or indirectly to a living individual; (b) from which it is practicable for the identity of the individual to be directly or indirectly ascertained; and (c) in a form in which access to or processing of the data is practicable. This includes, but is not limited to, an individual’s name, address, telephone number and email address.

Service Agreement means any service agreement entered into between Iron Mountain and an Iron Mountain customer.

Share or Sharing generally means the release of information outside Iron Mountain to third parties or other Iron Mountain entities.

Use means the handling of Personal Data within Iron Mountain.

Website means the website of Iron Mountain and related webpages.

12. CONTACTING IRON MOUNTAIN

If you have questions concerning this Privacy Notice, please contact Us:

  • by telephone on +603 5123 7688 between 8.30am and 6pm Monday to Friday; or
  • via email to the Privacy & Compliance Team at compliance@ironmountain.com.

You can obtain further information about your privacy rights and the Act from the Personal Data Protection Department by visiting its website https://www.pdp.gov.my/.

13. LANGUAGE OF THIS PRIVACY NOTICE

In accordance with the requirements of the Act, this Privacy Notice is issued in both English and Bahasa Malaysia. In the event of any inconsistencies or discrepancies between the English version and the Bahasa Malaysia version, the English version shall prevail.

This Privacy Notice was last updated on 31 March 2021.





PRIVASI ANDA ADALAH PENTING KEPADA IRON MOUNTAIN

Iron Mountain Malaysia (dirujuk sebagai "Iron Mountain" atau "Kami" dalam Notis Privasi ini) telah menyediakan Notis Privasi ini untuk memaklumkan anda tentang cara Kami memproses dan melindungi Data Peribadi yang Kami kumpul, guna, atau kongsi dalam Iron Mountain dan dengan pihak-pihak ketiga. Notis Privasi ini juga meliputi cara Iron Mountain menjadikan Data Peribadi dalam pegangannya sedia ada untuk akses dan pembetulan oleh anda sebagai seorang subjek data.

Notis Privasi ini telah dirangka dengan mengambil kira kewajipan Iron Mountain di bawah undang-undang relevan dan terpakai, termasuk Akta Perlindungan Data Peribadi 2010 ("PDPA" atau "Akta" tersebut). Notis Privasi ini ialah dokumen awam dan telah disediakan bersamaan dengan "Prinsip Notis dan Pilihan" (Seksyen 7) di bawah Akta tersebut.

Sila baca Notis Privasi ini. Dengan menggunakan Laman Web Kami, mengakses perkhidmatan kami, atau dengan menerima notifikasi daripada Iron Mountain mengenai cara anda boleh mengakses Notis Privasi ini, sama ada melalui telefon, e-mel atau sebaliknya, anda dengan ini bersetuju ke atas Pengumpulan, Penggunaan dan pendedahan Data Peribadi anda seperti yang dinyatakan dalam Notis Privasi ini. Sekiranya anda merupakan seorang pelanggan Iron Mountain, mungkin terdapat terma dan syarat tambahan dalam Perjanjian Perkhidmatan anda yang mungkin diberi keutamaan berbanding terma dan syarat tersebut dalam Notis Privasi ini.

Kami mungkin Mengumpul, menyimpan dan memproses Data Peribadi pelanggan kepada pelanggan Iron Mountain, semata-mata bagi pihak pelanggan kami dan atas arahan mereka. Untuk tujuan-tujuan tersebut, Kami berkhidmat sebagai dan akan dianggap sebagai pemproses data dan bukan sebagai pengguna data bagi Data Peribadi tersebut. Pelanggan Iron Mountain akan dianggap sebagai pengguna data bagi Data Peribadi tersebut dan adalah bertanggungjawab untuk mematuhi semua undang-undang dan peraturan-peraturan yang mungkin terpakai bagi pengumpulan, penggunaan dan kawalan Data Peribadi tersebut. Pelanggan Iron Mountain yang menggunakan perkhidmatan Kami dengan cara ini bertanggungjawab untuk mendapatkan apa-apa persetujuan dan kebenaran yang diperlukan dan memberikan apa-apa notis privasi yang diperlukan bagi pengumpulan dan penggunaan maklumat tersebut.

1. PENGUMPULAN DATA PERIBADI ANDA

1.1 Iron Mountain Mengumpul Data Peribadi mengenai pelanggan individunya, bakal pelanggan individunya, wakil-wakil pelanggan korporat dan bakal pelanggan korporat, pembekal, bakal pembekal, orang awam (melalui CCTV kami) dan pengguna laman web yang diperlukan secara munasabah bagi, atau berkaitan secara langsung dengan, satu atau lebih fungsi atau aktiviti kami. Iron Mountain mungkin mengumpulkan maklumat daripada calon-calon pekerjaan serta sesiapa yang akan dibekalkan dengan notis privasi pengambilan pekerja.

1.2 Data Peribadi mungkin Dikumpulkan melalui Laman Web Kami, melalui telefon, dalam aplikasi yang menghadapi pelanggan (”customer-facing application”) atau sebaliknya. Pada Laman Web kami, Data Peribadi (seperti nama, alamat, nombor telefon atau alamat e-mel anda) dikumpulkan apabila anda menyerahkannya secara sukarela melalui borang web, seperti semasa permintaan untuk maklumat produk atau muat turun sebuah kajian atau kertas putih (“whitepaper”). Maklumat lain yang juga mungkin merupakan Data Peribadi (seperti jenis pelayar, sistem operasi, alamat IP, nama domain, bilangan kali anda melawat Laman Web tersebut, tarikh anda melawat Laman Web tersebut dan jumlah masa yang anda meluangkan untuk melihat Laman Web tersebut) mungkin akan dikumpulkan melalui kuki dan teknologi penjejakan lain (seperti fail-fail GIF yang telus). Di luar Laman Web tersebut, Data Peribadi anda juga mungkin dikumpulkan secara terus oleh Kami atau oleh wakil Kami semasa anda memeterai kontrak dengan Kami atau menghubungi Kami untuk membuat pertanyaan atau aduan melalui telefon, e-mel atau melalui pos. Kami atau seorang wakil Iron Mountain mungkin Mengumpul butiran perhubungan perniagaan anda dan maklumat tentang profesion atau pekerja anda, serta maklumat tentang anda jika anda menghadiri mesyuarat, acara atau persidangan yang Kami anjurkan atau apabila anda mendaftar untuk surat-surat berita Kami.

1.3 Semasa atau sebelum waktu, atau, sekiranya itu tidak praktikal, dengan segera yang mungkin selepas, Kami Mengumpul Data Peribadi anda, Kami akan memaklumkan anda dengan membekalkan anda dengan akses kepada Notis Privasi ini.

1.4 Iron Mountain tidak akan Kumpul Data Peribadi secara rahsia atau dengan tidak jujur dan tidak akan menjual Data Peribadi anda kepada mana-mana pihak ketiga (kecuali dalam proses penjualan perniagaan, dsb.).

2. CARA KAMI MENGGUNAKAN MAKLUMAT ANDA DAN BILA KAMI BERKONGSI MAKLUMAT TERSEBUT

2.1 Data Peribadi anda tidak akan digunakan untuk sebarang tujuan lain selain daripada tujuan yang dibekalkan dalam Notis Privasi ini. Kami akan menggunakan maklumat yang anda bekalkan:

    (a) untuk menjawab pertanyaan khusus anda atau membalas kepada aduan- aduan anda. Sebagai contoh, jika anda menghubungi Kami dengan soalan teknikal, Kami akan menggunakan maklumat perhubungan dan maklumat teknikal anda untuk menyelesaikan isu tersebut;

    (b) untuk mentadbir dan mempertingkatkan Laman Web tersebut;

    (c) untuk tujuan-tujuan perniagaan am Kami, seperti pentadbiran akaun pelanggan anda, untuk menjemput anda ke acara, menguruskan pertanyaan anda atau untuk tujuan-tujuan pemasaran atau jualan;

    (d) sehubungan dengan sebuah penjualan, penggabungan atau pemindahan semua atau sebahagian perniagaan atau bahagian yang dicadangkan atau yang sebenar;

    (e) untuk memenuhi keperluan undang-undang atau pengawalseliaan;

    (f) sebagaimana yang diterangkan dalam Notis Privasi ini; dan

    (g) mengikut pilihan anda, untuk menghantar anda bahan-bahan pemasaran tambahan yang berkaitan dengan Iron Mountain.

2.2 Dari semasa ke semasa Kami mungkin Berkongsi Data Peribadi anda dengan organisasi di luar Iron Mountain atau dengan entiti-entiti Iron Mountain lain (termasuk dalam negara-negara di luar Malaysia) untuk memenuhi tujuan yang dinyatakan dalam Notis Privasi ini, atau jika diperlukan, untuk tujuan undang- undang lain. Entiti-entiti tersebut menjalankan, antara perkhidmatan lain, perkhidmatan Kami berkenaan:

    (a) bil dan fungsi pemulihan hutang;

    (b) pertanyaan pelanggan;

    (c) perkhidmatan teknologi maklumat dan perkhidmatan awan;

    (d) perkhidmatan pemasaran dan komunikasi (termasuk penyelidikan pasaran);

    (e) analisis penggunaan laman web;

    (f) untuk membantu atau memudahkan mana-mana aktiviti yang dinyatakan dalam perenggan 2 ini; dan

    (g) penasihat dan syarikat insurans.

2.3 Kami juga mungkin Berkongsi Data Peribadi anda dengan entiti-entiti yang berkaitan dengan sebuah penjualan, penggabungan atau pemindahan semua atau sebahagian perniagaan atau bahagian yang dicadangkan atau yang sebenar. Tambahan itu, Kami mungkin berada di bawah kewajipan undang-undang untuk mendedahkan Data Peribadi anda kepada pihak-pihak lain, dan hanya setakat yang dibenarkan atau diperlukan oleh undang-undang dan peraturan-peraturan yang terpakai. Pendedahan sedemikian boleh dibuat kepada mahkamah, untuk membalas kepada permintaan yang sah oleh pihak berkuasa am, pengawal selia dan agensi penguatkuasaan undang-undang di Malaysia dan di seluruh dunia atau untuk melindungi dan mempertahankan hak-hak atau harta Kami.

2.4 Tambahan itu, Iron Mountain mengamalkan pengikatan kontrak atau cara lain untuk mencegah:

    (a) Data Peribadi anda yang dipindahkan kepada mana-mana organisasi dan entiti yang dinyatakan di atas daripada disimpan lebih lama daripada yang perlu bagi tujuan yang diniatkan;

    (b) akses, pemprosesan, pemadaman, kehilangan atau penggunaan tanpa kebenaran atau secara tidak sengaja Data Peribadi anda yang dipindahkan ke organisasi dan entiti untuk perkhidmatan yang dinyatakan di atas.

2.5 Tambahan pula, Kami akan mengambil langkah-langkah yang dapat dilaksanakan secara munasabah untuk memastikan bahawa organisasi- organisasi dan entiti-entiti ini terikat dengan obligasi kerahsiaan berkenaan dengan perlindungan Data Peribadi anda.

3. PEMINDAHAN DATA PERIBADI

3.1 Jika kami menghantar Data Peribadi anda ke tempat di luar Malaysia (sama ada kepada pihak-pihak ketiga atau kepada entiti-entiti Iron Mountain lain), termasuk ke negara-negara yang mempunyai tahap undang-undang perlindungan data yang berbeza daripada Malaysia, untuk memenuhi tujuan yang dinyatakan dalam Notis Privasi ini, Iron Mountain akan mengambil langkah-langkah yang sewajarnya dan praktikal untuk membantu memastikan bahawa penerima Data Peribadi tersebut mengendalikan maklumat sedemikian selaras dengan undang- undang yang terpakai, termasuk Akta tersebut. Pemindahan kepada penyedia perkhidmatan dan pihak-pihak ketiga lain akan sentiasa dilindungi oleh komitmen-komitmen kontraktual dan, di mana berkenaan, jaminan selanjutnya.

 

3.2 Iron Mountain mungkin Berkongsi Data Peribadi kepada seorang penerima tanpa mematuhi perenggan 3.1 jika:

    (a) anda telah Dimaklumkan Secara Nyata tentang pendedahan yang dicadangkan bagi Data Peribadi anda kepada penerima tersebut, dan anda bersetuju secara bertulis; atau

    (b) Kami percaya dengan munasabah bahawa penerima tersebut adalah tertakluk kepada undang-undang atau skim berikat yang mempunyai kesan melindungi maklumat tersebut dengan cara yang, secara keseluruhan, sekurang-kurangnya sebahagian besarnya selaras dengan niat Akta dalam melindungi dan anda boleh mengakses mekanisme untuk menguatkuasakan perlindungan Data Peribadi anda di bawah undang-undang atau skim itu.

4. PEMASARAN LANGSUNG

4.1 Kami ingin menggunakan Data Peribadi anda untuk membekalkan anda dengan maklumat tentang produk dan perkhidmatan yang Kami fikir mungkin menarik minat anda atau majikan anda. Kami berniat untuk Menggunakan Data Peribadi yang dikumpulkan oleh individu-individu dalam kapasiti rasmi mereka dan perkhidmatan yang dipromosikan oleh Kami adalah jelas untuk tujuan penggunaan perniagaan yang disasarkan. Jika keperluan-keperluan ini dipenuhi, Iron Mountain tidak perlu memperolehi persetujuan daripada individu ini dan peruntukan-peruntukan lain Akta tersebut tidak terpakai kepada Iron Mountain.

4.2 Sekiranya Kami mempunyai keraguan bahawa Data Peribadi yang dikumpul berkaitan dengan individu dalam kapasiti rasmi mereka, Kami akan meminta kebenaran untuk Menggunakan dan/atau Berkongsi Data Peribadi yang Dikumpul daripada anda untuk tujuan Pemasaran Langsung mengikut Akta tersebut, sama ada Dikumpulkan melalui telefon, laman web, atau sebaliknya, tetapi tertakluk kepada terma-terma Notis Privasi ini dan kewajipan-kewajipan kontraktual yang terpakai.

4.3 Dalam setiap komunikasi Pemasaran Langsung, Kami akan memasukkan:

    (a) suatu kenyataan jelas yang terletak di bahagian berkenaan bahan pemasaran untuk memaklumkan anda tentang hak anda untuk “memilih keluar” daripada Pasaran Langsung yang selanjutnya; dan

    (b) cara mudah untuk anda “memilih keluar” daripada menerima komunikasi Pemasaran Langsung yang seumpamanya.

4.4 Sekiranya anda “memilih keluar”, kami akan berhenti Menggunakan dan/atau mendedahkan Data Peribadi anda untuk tujuan-tujuan Pemasaran Langsung.

5. MEMASTIKAN MAKLUMAT ADALAH TEPAT DAN TERKINI

5.1 Kami mengambil langkah-langkah pencegahan yang munasabah untuk memastikan bahawa Data Peribadi yang Kami Kumpul, Guna dan Kongsi adalah lengkap, relevan dan terkini.

 

5.2 Walau bagaimanapun, ketepatan maklumat tersebut sebahagian besarnya bergantung kepada maklumat yang anda berikan. Oleh itu Kami mengesyorkan supaya anda:

 

    (a) maklumkan kepada kami jika terdapat sebarang kesilapan dalam Data Peribadi anda; dan

    (b) memastikan kami dimaklumkan mengenai apa-apa perubahan terkini kepada Data Peribadi anda. Anda boleh mengubah maklumat peribadi anda dengan menggunakan kemudahan yang berkaitan di Laman Web Kami atau dengan menghubungi Iron Mountain menerusi maklumat perhubungan yang dinyatakan dalam perenggan 12 atau dalam Perjanjian Perkhidmatan anda.

6. BAGAIMANA KAMI MELINDUNGI MAKLUMAT ANDA

6.1 Iron Mountain mengambil langkah-langkah yang munasabah untuk melindungi Data Peribadi anda daripada penyalahgunaan, gangguan, kerugian dan akses atau pendedahan tanpa kebenaran. Ini termasuk mengambil langkah-langkah yang munasabah untuk memusnahkan atau “menyah-identiti” Data Peribadi secara kekal setelah ia tidak lagi diperlukan untuk apa-apa tujuan di mana ia Digunakan atau Dikongsi menurut undang-undang yang terpakai.

6.2 Iron Mountain tidak akan cuba untuk memadankan maklumat yang telah dinyah- identiti atau membuat data anonim yang dikumpul melalui kaji selidik atau peranti atas talian seperti "cookies", dengan maklumat yang dapat mengenal pasti individu, tanpa memaklumkan individu tersebut.

6.3 Iron Mountain memerlukan pekerja-pekerja dan kontraktor-kontraktornya melaksanakan tugas mereka dalam cara yang konsisten dengan tanggungjawab undang-undang Iron Mountain berkenaan dengan privasi, termasuk sepertimana yang dinyatakan dalam Notis Privasi ini.

6.4 Iron Mountain mengambil langkah-langkah yang munasabah untuk memastikan bahawa Data Peribadi hanya boleh diakses oleh orang yang sebenar-benarnya "perlu tahu" dan juga mempunyai "hak untuk mengetahui".

7. BAGAIMANA ANDA BOLEH MENGAKSES ATAU MEMBETULKAN MAKLUMAT ANDA

7.1 Iron Mountain akan membenarkan rekod-rekod Kami yang mengandungi Data Peribadi anda diakses oleh anda apabila dikehendaki oleh Akta tersebut atau oleh Perjanjian Perkhidmatan anda, sepertimana yang berkenaan. Kami mungkin, bagaimanapun, menolak untuk membekalkan anda dengan akses kepada Data Peribadi anda berdasarkan peruntukan Akta tersebut sekiranya satu atau lebih daripada syarat-syarat yang terkandung dalam Akta tersebut - keadaan di mana pengguna data akan atau boleh enggan mematuhi permintaan mengakses data - terpakai, termasuk tetapi tidak terhad kepada keadaan di mana:

    (a) Iron Mountain tidak diberikan maklumat yang diperlukan secara munasabah untuk memuaskan dirinya mengenai identiti peminta itu;

    (b) Iron Mountain tidak diberi maklumat yang diperlukan secara munasabah untuk mengesan lokasi Data Peribadi yang berkaitan dengan permintaan mengakses data itu;

    (c) beban atau perbelanjaan untuk memberikan akses tidak setimpal dengan risiko kepada privasi subjek data;

    (d) akses tersebut akan mendedahkan data peribadi individu lain yang dapat dikenal pasti daripada maklumat tersebut dan individu tersebut tidak bersetuju dengan pendedahan identitinya;

    (e) pengguna data lain mengawal pemprosesan data peribadi yang berhubung dengan permintaan tersebut dalam cara yang boleh menyekat Iron Mountain daripada mematuhi permintaan mengakses data itu; atau

    (f) pemberian akses akan menjadi pelanggaran suatu perintah mahkamah, mengakibatkan penzahiran maklumat komersial yang sulit, atau di mana akses kepada data peribadi itu dikawal selia oleh undang-undang lain.

Selain itu, Kami juga boleh enggan untuk memberikan anda akses kepada Data Peribadi anda atau maklumat lain berkenaan dengan perkara-perkara yang dinyatakan dalam Seksyen 32 Akta tersebut ("Pengecualian daripada Keperluan Akses").

7.2 Jika Iron Mountain berpuas hati bahawa:

    (a) dengan mengambil kira tujuan maklumat itu disimpan, terdapat maklumat yang tidak tepat, usang, tidak lengkap atau tidak berkaitan atau mengelirukan; atau

    (b) anda (sebagai orang yang mana Data Peribadi tersebut berhubungkait) meminta agar Kami membetulkan maklumat itu.

Kami akan mengambil langkah yang munasabah untuk membetulkan rekod Kami yang mengandungi Data Peribadi anda dengan seberapa segera selaras dengan Akta tersebut.

7.3 Jika Kami telah menolak untuk memberi anda akses kepada Data Peribadi anda mengikut Perenggan 7.1 di atas, Kita masih akan mengambil semua langkah yang munasabah untuk memberikan anda akses kepada Data Peribadi anda dengan cara yang memenuhi keperluan anda dan kami. Sekiranya Data Peribadi tersebut disimpan dengan Iron Mountain menurut suatu Perjanjian Perkhidmatan, Iron Mountain mungkin merujuk anda kepada syarikat yang relevan (iaitu pelanggan Kami) untuk melaksanakan hak-hak anda di bawah Akta tersebut.

7.4 Sekiranya anda:

    (a) ingin membuat permintaan untuk mengakses dan / atau membetulkan Data Peribadi anda; atau

    (b) telah ditolak akses kepada Data Peribadi anda oleh Kami untuk apa-apa sebab yang dinyatakan dalam Notis Privasi ini dan anda ingin mempertikaikan penolakan tersebut; anda boleh berbuat demikian dengan menghubungi Pasukan Privasi & Pematuhan mengikut butiran dalam perenggan 12.

     

7.5 Iron Mountain tidak akan mengenakan bayaran untuk memproses permintaan akses melainkan permintaan tersebut adalah kompleks atau memerlukan sumber yang intensif. Iron Mountain, bagaimanapun, memelihara haknya untuk mengenakan bayaran pentadbiran jika individu meminta akses kepada Data Peribadi mereka lebih daripada sekali dalam tempoh tiga bulan.

7.6 Di mana Iron Mountain menawarkan kemudahan pengurusan akaun atas talian, pelanggan boleh menggunakan fungsi ini untuk mengawal aspek-aspek akaun mereka, termasuk meminda atau mengemaskini Data Peribadi tertentu.

8. KETERBUKAAN

8.1 Pasukan Privasi & Pematuhan Iron Mountain akan menjadi titik hubungan pertama untuk sebarang pertanyaan mengenai isu-isu privasi. Jika anda ingin membuat sebarang pertanyaan atau aduan mengenai privasi anda, anda patut menghubungi pasukan ini mengikut butiran yang dinyatakan dalam Perenggan 12.

8.2 Anda akan mendapati bahawa Laman Web Iron Mountain mengandungi sesalinan Notis Privasi ini.

9. KEKAL TANPA NAMA

9.1 Iron Mountain tidak akan mewajibkan pelawat Laman Web Kami untuk memberikan Data Peribadi mereka kecuali Data Peribadi tersebut diperlukan untuk menjawab pertanyaan atau membekalkan suatu perkhidmatan. Iron Mountain bagaimanapun boleh meminta pelawat untuk memberikan Data Peribadi mereka secara sukarela kepada Iron Mountain (sebagai contoh, sebagai sebahagian daripada pertandingan atau soal selidik).

9.2 Iron Mountain akan membolehkan anda untuk berurusan dengan Kami tanpa nama atau dengan menggunakan nama samaran di mana munasabah dan praktikal.

10. PERUBAHAN KEPADA NOTIS PRIVASI

Iron Mountain boleh, mengikut budi bicara mutlaknya yang munasabah, mengemas kini Notis Privasi ini pada bila-bila masa dan dari semasa ke semasa. Sebarang perubahan akan berkuatkuasa apabila ia dipaparkan di Laman Web Kami. Penggunaan secara berterusan anda terhadap Laman Web dan perkhidmatan Kami akan menunjukkan kesedaran anda terhadap sebarang perubahan kepada Notis Privasi ini. Semua Data Peribadi Dikumpul sebelum dan selepas apa-apa perubahan berkuat kuasa akan tertakluk kepada terma-terma polisi semasa ketika itu, di mana anda akan dianggap telah diberikan notis, melainkan anda menyatakan sebaliknya dengan menghubungi Pasukan Privasi & Pematuhan menerusi butiran dalam Perenggan 12 atau melainkan terdapatnya terma dan syarat privasi tambahan dalam Perjanjian Perkhidmatan anda. Kami menggalakkan anda untuk merujuk kembali ke halaman ini dan terutamanya sebelum memberi Kami dengan sebarang Data Peribadi.

11. GLOSARI

Mengumpul bermaksud mengumpulkan, memperoleh atau mendapatkan dengan cara yang sah dan adil, maklumat dalam keadaan di mana individu yang boleh dikenal pasti atau yang telah dikenal pasti.

Pemasaran langsung melibatkan Penggunaan dan/ atau Perkongsian Data Peribadi untuk berkomunikasi secara langsung dengan individu bagi mempromosikan produk atau perkhidmatan melalui penulisan, secara lisan atau komunikasi elektronik bagi syarikat yang mana individu itu bertindak untuk dan bagi pihak. Produk atau perkhidmatan yang dipasarkan mungkin kepunyaan Iron Mountain atau daripada organisasi pihak ketiga bagi pihak Iron Mountain.

Dimaklumkan Secara Nyata bermakna keadaan di mana Kami telah memberikan anda pernyataan yang jelas (sama ada secara lisan atau secara bertulis) tentang fakta bahawa Kami tidak akan bertanggungjawab di bawah undang-undang terpakai, termasuk Akta tersebut.

Iron Mountain Malaysia merujuk kepada Iron Mountain Sdn Bhd dan sekutunya dalam Kumpulan Iron Mountain.

Memilih Keluar bermakna permintaan nyata individu untuk tidak menerima komunikasi Pemasaran langsung.

Data Peribadi bermaksud sebarang data (a) berkaitan secara langsung atau tidak langsung kepada individu yang hidup; (b) dari mana adalah munasabah untuk mengenal pasti individu secara langsung atau tidak langsung; dan (c) dalam bentuk di mana akses kepada atau pemprosesan data boleh dilaksanakan. Ini termasuk, tetapi tidak terhad kepada, nama, alamat, nombor telefon dan alamat e-mel.

Perjanjian Perkhidmatan bermaksud mana-mana perjanjian perkhidmatan yang dimeterai antara Iron Mountain dan pelanggan Iron Mountain.

Berkongsi atau Perkongsian secara umumnya bermakna penzahiran maklumat di luar Iron Mountain kepada pihak-pihak ketiga atau entiti-entiti Iron Mountain lain.

Penggunaan bermakna pengendalian Data Peribadi dalam Iron Mountain.

Laman Web bermakna laman web Iron Mountain dan laman-laman web yang berkaitan.

12. MENGHUBUNGI IRON MOUNTAIN

Jika anda mempunyai soalan-soalan mengenai Notis Privasi ini, sila hubungi Kami:

  • melalui nombor talian +603 5123 7688 antara 8.30pg dan 6ptg Isnin sehingga Jumaat; atau
  • melalui e-mel kepada Pasukan Privasi & Pematuhan di compliance@ironmountain.com.

Anda boleh mendapatkan maklumat lanjut tentang hak-hak privasi anda dan Akta tersebut daripada Jabatan Perlindungan Data Peribadi dengan melawati laman webnya di https://www.pdp.gov.my/.

13. BAHASA NOTIS PRIVASI INI

Selaras dengan kehendak Akta tersebut, Notis Privasi ini disediakan dalam Bahasa Inggeris dan juga Bahasa Malaysia. Sekiranya terdapat sebarang ketidakseragaman atau percanggahan antara versi Bahasa Inggeris dan versi Bahasa Malaysia, versi Bahasa Inggeris akan digunapakai.

Notis Privasi ini telah dikemaskini pada 31 Mac 2021.