- Home
- Legal
- Privacy Policy
LEGAL
Privacy Policy
This policy explains how Lawnise handles personal data when you use the Lawnise platform (app.lawnise.com), connect an AI application to Lawnise, visit www.lawnise.com, contact us, or apply for a role.
1. Who is responsible
Lawnise Malaysia Sdn. Bhd. (Company No. 202501046610 (1648018-K)), Level 28, The Garden South Tower, Mid Valley City, Lingkaran Syed Putra, 59200 Kuala Lumpur, Malaysia ("Lawnise", "we") is responsible for the personal data described in this policy. Contact: legal@lawnise.com.
Organisations that use Lawnise decide what content to submit — drafts, documents, brand facts and similar — which may contain personal data about other people. For that content, the organisation decides why it is processed and is responsible for informing those people and for having a lawful basis; we process it on the organisation's behalf to provide the Service. For account, sign-in, billing, support, security and website data, and for job applications, Lawnise is responsible.
2. Personal data we collect
Information you give us
- Account details: name, work email address and organisation. Your password is stored only as a one-way hash. If you sign in through your organisation's single sign-on (for example Google or Microsoft), we receive the identity details that provider sends.
- Security details: multi-factor authentication settings (the secret is encrypted) and sign-in records. Sign-in records can include your IP address and browser details; some are stored as a one-way hash of the IP address and some, such as single sign-on attempts, as the IP address itself.
- Terms acceptance: the version accepted, when, and the IP address and browser details at that time.
- Billing details: billing contact name and email and subscription records. Card details are collected and held by our payment provider, not by Lawnise.
- Messages and forms: support and contact messages, website contact and newsletter forms.
Content you or your organisation submit (which may contain personal data you include)
- Text you check: drafts, documents, AI replies, and the text of web pages whose address you submit.
- Rule sets, brand facts, procedures, monitored questions and settings.
- Test conversations run against an AI assistant your organisation operates, or replies pasted by your staff.
Information created when you use the Service
- Results: verification receipts, findings, incidents and reports. Receipts include short quotes from the checked text and the evaluating model's reasoning.
- Answers captured from public AI engines for the questions you monitor — third-party output that can mention people.
- Usage, credit and audit records: what was done, by whom, when and at what credit cost.
- Technical logs for security and troubleshooting. Request-access logs record the request method and path and organisation and project identifiers, not the content of requests; the connector's tool-use log records a fingerprint of the inputs, not the content. Other diagnostic logs can contain details of an error. Application logs are kept for 30 days. Our monitoring provider keeps performance and error data for a limited period under its service terms.
From an AI application you connect — see section 5.
On our website — see section 9.
You need to give account details to have an account; without them we cannot provide the Service. Other information is optional unless a feature you choose needs it.
3. How we use personal data
- To provide the Service: run the checks, monitoring, tests and reports your organisation asks for, show results, and manage credits and billing.
- To keep the Service secure: sign-in, abuse prevention and audit records.
- To support you and communicate about your account, changes to the Service and billing.
- To maintain, test and fix the Service.
- To improve the Service using de-identified, aggregated measures.
- To meet legal obligations such as accounting and tax, and to respond to lawful requests.
We do not sell personal data. Lawnise does not use your content to train AI models. What third-party AI providers do with content sent to them is governed by their own terms; see section 6.
Where a law requires a legal basis — for example the GDPR, where it applies — the basis depends on the purpose and on your relationship with us: for example, performing our contract where you are the party we contract with; our legitimate interests in providing the Service your organisation requested and in keeping it secure, where you use Lawnise for your organisation; our legal obligations; and your consent where we ask for it (such as analytics cookies on our website).
4. Checks that use AI, and redaction
Some checks use AI models run by third-party providers listed on our Subprocessors page. For verification checks, an organisation administrator decides whether content may be sent to these providers; if not allowed, AI-evaluated rules do not run and exact-match rules still do. This is a setting for the organisation; it is not your consent to processing.
Before a verification check sends text to an AI provider or stores it, we remove personal data our redaction tool recognises — such as names, contact details and certain identification numbers. Redaction reduces personal data but does not make text anonymous and can miss information. It is applied to verification checks and document reviews. It is not applied to answers captured from public AI engines or to test conversations with your own AI assistant.
5. AI applications you connect
When you connect an AI application such as Claude, ChatGPT, Microsoft Copilot or Grok to Lawnise:
- You choose the application. It is run by its provider under that provider's terms and privacy policy, not by Lawnise.
- Lawnise receives what the application sends when it uses a Lawnise tool — for example text to check, a web page address, brand facts, rules or questions to add, and requests to run scans or record a verdict.
- Lawnise returns results to the application — for example receipts, findings, captured answers, and the facts, rules and questions in the projects you connected. They become part of your conversation with that application and are handled by its provider.
- Connection records we keep: the application, the projects and permissions you approved, and connection credentials (authorisation codes, refresh tokens and application secrets are stored only as one-way hashes; access tokens expire after one hour); a log of each tool use (which tool, when, the outcome and a fingerprint of the inputs, not the content); and approval requests, whose summaries can contain the fact, question or reason the application proposed.
- Disconnecting on the Connections page stops further access straight away. It does not delete what the application's provider already holds or the work already done in Lawnise.
6. Who we share personal data with
- Service providers that process data on our behalf — hosting, database, AI models, capturing public AI answers, email and monitoring — listed with what they do on our Subprocessors page.
- Other providers that receive data to provide their own service: our payment provider (for billing), the identity provider your organisation uses for single sign-on, and website analytics providers (section 9). Their own privacy policies apply to their handling.
- Your organisation: administrators and members with access can see the data in your organisation's projects.
- AI applications you connect (section 5).
- Authorities where the law requires it, and professional advisers bound by confidentiality.
- A buyer or successor if our business is transferred, under this policy.
AI providers process the content sent to them to return a result, under their business terms. Our account settings with each AI model provider do not allow our content to be used to train its models, and we have switched off optional storage of requests where a provider offers it. A provider may still keep requests for a limited period under its terms — for example up to 30 days to detect abuse.
7. Where data is processed
The Lawnise platform and its database are hosted in Singapore by the cloud and database providers listed on our Subprocessors page. Some providers — in particular AI model providers and our email provider — may process data in other countries, including the United States. Where personal data is transferred outside Malaysia, we do so as permitted by the laws that apply to us: we use providers whose terms commit them to protect the data, and we take reasonable precautions in choosing and configuring them.
8. How long we keep data
What happens today:
- Account details are kept while the account exists. Deactivating a user or closing an organisation's account does not by itself delete the account details; you can ask us to delete them (section 10).
- Projects and their contents (reference knowledge, rule sets, questions, scan results and findings) are kept while your organisation keeps them. A deleted (archived) project can be restored for a period set by your organisation's policy (30 days by default) and then becomes eligible for permanent deletion after its archive period (365 days by default); automatic permanent deletion can be switched off by policy. A project that has verification receipts cannot be permanently deleted today, and the files of captured public-AI answers are not removed by project deletion.
- The redacted copy of text you checked is kept with its receipt so you can review the check later. You can delete it yourself in Lawnise: users with editing permission in the project can open the check and choose "Delete checked content". Deleting it does not remove the receipt's verdict and findings, or the short quotes and model reasoning they contain.
- Connection records: for a connected AI application, each tool-use log entry is deleted 12 calendar months after it was made; an approval request 12 months after it was decided (or, if never decided, 12 months after it expired); a request-replay record 24 hours after it was made. Deletion runs on a schedule, normally within an hour of these points; a record a running job still depends on is kept until that job ends.
- Billing records (invoices, payments, credit purchases and the usage they paid for) are normally kept for 7 years after the end of the financial year they relate to, as Malaysian tax law requires, and then deleted in our annual records review — unless the law or ongoing proceedings require us to keep them longer.
- Audit records: records of activity in a project are deleted when the project is permanently deleted; organisation-level records and records kept as evidence of deletions and retention decisions are kept while the organisation's account exists.
- Backups and internal copies: deleted data can remain in database backups for up to 7 days. We also keep an internal copy of our database, which includes customer data, for developing and testing the Service; only our engineering team can access it, and it is replaced with a fresh copy at least every 3 months, so deleted data leaves it within 3 months.
9. Website analytics and cookies
On www.lawnise.com:
- Google Analytics 4 stores its cookies only after you accept analytics in the cookie banner. Before you choose, Google's Consent Mode can send signals that set no cookies. We send Google Analytics no personal details such as your name or email address.
- Ahrefs Web Analytics measures visits without cookies. To do so it processes your IP address and browser details to create an identifier that changes daily, and records the pages you visit and the page that referred you. It is not controlled by the cookie banner.
- Your cookie-banner choice is stored in your browser.
The Lawnise platform uses only cookies needed to sign you in and protect your session. Details: Cookie Policy.
10. Your rights and choices
Depending on the law that applies to you — such as Malaysia's Personal Data Protection Act 2010, Singapore's Personal Data Protection Act 2012 or, where it applies, the GDPR — you may have rights to access and correct your personal data, to withdraw consent, to ask us to delete it, to object to or restrict certain processing, and to data portability. These rights have conditions and exceptions under each law.
To make a request, email legal@lawnise.com, ideally from the address on your account. We may need to confirm your identity. We will respond within the time the applicable law requires and explain if we cannot do something, for example because we must keep certain records.
If your data is in content an organisation submitted to Lawnise (for example a document it checked), you can contact us or that organisation; we may need to involve the organisation to respond.
You may also complain to a data-protection authority — in Malaysia, the Personal Data Protection Commissioner; in Singapore, the Personal Data Protection Commission; in the EU or UK, your local supervisory authority.
11. Security
We protect personal data with the measures on our Security page. No system is completely secure. If a breach affects your personal data, we will notify you and the authorities where the law requires it.
12. Children
Lawnise accounts are for adults (18 and over), and we do not knowingly create accounts for children. Content an organisation submits could contain information about children; the organisation is responsible for that content (section 1).
13. Job applicants and recruitment
When you apply for a role at Lawnise, we collect the information you provide through the application form, including your name, contact details, location, professional profile, curriculum vitae, responses to role-related questions, and compensation expectations. You may also choose to provide your Malaysian identity card number and information about support or arrangements you may need during the interview process. These fields are optional. Leaving them blank will not affect your application.
We use applicant information to: assess your suitability for the role; communicate with you about your application and arrange interviews; make recruitment and engagement decisions; protect the integrity and security of the recruitment process; and comply with applicable legal obligations.
Application information is accessible only to authorised Lawnise personnel involved in recruitment. Identity card numbers and interview-adjustment information are included in the application received by the hiring team but are not included in ordinary assessment notes, analytics, or application acknowledgement emails.
We use third-party email delivery and business-email providers to transmit, receive, and manage applications and recruitment correspondence. These providers are identified on our Subprocessors page.
We retain recruitment information only for as long as reasonably necessary to assess and conclude the application, respond to related enquiries, and meet applicable legal obligations. Information that is no longer required is securely deleted. If an applicant joins Lawnise, the recruitment information necessary to establish and manage the working relationship may become part of the person's employment or engagement record. Optional identity-card and interview-adjustment information is not retained for this purpose unless it is necessary and legally permitted. We do not retain unsuccessful applications for future opportunities unless the applicant separately agrees to that retention.
14. Changes to this policy
We will publish updates here with a new effective date and changelog. For material changes, we will email customers at least 14 days before the changes apply to them.
15. Contact
legal@lawnise.com · Lawnise Malaysia Sdn. Bhd., Level 28, The Garden South Tower, Mid Valley City, Lingkaran Syed Putra, 59200 Kuala Lumpur, Malaysia.
Notis Privasi (Bahasa Malaysia)
Dasar ini menerangkan cara Lawnise mengendalikan data peribadi apabila anda menggunakan platform Lawnise (app.lawnise.com), menyambungkan aplikasi AI kepada Lawnise, melawat www.lawnise.com, menghubungi kami, atau memohon jawatan.
1. Siapa yang bertanggungjawab
Lawnise Malaysia Sdn. Bhd. (No. Syarikat 202501046610 (1648018-K)), Level 28, The Garden South Tower, Mid Valley City, Lingkaran Syed Putra, 59200 Kuala Lumpur, Malaysia ("Lawnise", "kami") bertanggungjawab ke atas data peribadi yang diterangkan dalam dasar ini. Hubungi: legal@lawnise.com.
Organisasi yang menggunakan Lawnise menentukan kandungan yang diserahkan — draf, dokumen, fakta jenama dan seumpamanya — yang mungkin mengandungi data peribadi orang lain. Bagi kandungan tersebut, organisasi itu menentukan sebab ia diproses dan bertanggungjawab untuk memaklumkan orang-orang tersebut serta mempunyai asas yang sah; kami memprosesnya bagi pihak organisasi itu untuk menyediakan Perkhidmatan. Bagi data akaun, log masuk, pengebilan, sokongan, keselamatan dan laman web, serta permohonan kerja, Lawnise yang bertanggungjawab.
2. Data peribadi yang kami kumpul
Maklumat yang anda berikan kepada kami
- Butiran akaun: nama, alamat e-mel kerja dan organisasi. Kata laluan anda hanya disimpan sebagai cincangan sehala (one-way hash). Jika anda log masuk melalui log masuk tunggal (single sign-on) organisasi anda (contohnya Google atau Microsoft), kami menerima butiran identiti yang dihantar oleh pembekal tersebut.
- Butiran keselamatan: tetapan pengesahan berbilang faktor (rahsianya disulitkan) dan rekod log masuk. Rekod log masuk boleh termasuk alamat IP dan butiran pelayar anda; sesetengahnya disimpan sebagai cincangan sehala alamat IP dan sesetengahnya, seperti percubaan log masuk tunggal, sebagai alamat IP itu sendiri.
- Penerimaan Terma: versi yang diterima, bila, serta alamat IP dan butiran pelayar pada masa itu.
- Butiran pengebilan: nama dan e-mel kenalan pengebilan serta rekod langganan. Butiran kad dikumpul dan dipegang oleh pembekal pembayaran kami, bukan oleh Lawnise.
- Mesej dan borang: mesej sokongan dan hubungan, serta borang hubungan dan surat berita di laman web.
Kandungan yang anda atau organisasi anda serahkan (yang mungkin mengandungi data peribadi yang anda sertakan)
- Teks yang anda semak: draf, dokumen, jawapan AI, dan teks halaman web yang alamatnya anda serahkan.
- Set peraturan, fakta jenama, prosedur, soalan yang dipantau dan tetapan.
- Perbualan ujian yang dijalankan terhadap pembantu AI yang dikendalikan oleh organisasi anda, atau jawapan yang ditampal oleh kakitangan anda.
Maklumat yang terhasil apabila anda menggunakan Perkhidmatan
- Keputusan: resit pengesahan, dapatan, insiden dan laporan. Resit mengandungi petikan pendek daripada teks yang disemak dan penaakulan model yang menilai.
- Jawapan yang dirakam daripada enjin AI awam bagi soalan yang anda pantau — output pihak ketiga yang boleh menyebut individu.
- Rekod penggunaan, kredit dan audit: apa yang dilakukan, oleh siapa, bila dan pada kos kredit berapa.
- Log teknikal untuk keselamatan dan penyelesaian masalah. Log akses permintaan merekodkan kaedah dan laluan permintaan serta pengecam organisasi dan projek, bukan kandungan permintaan; log penggunaan alat penyambung merekodkan ringkasan digital input (fingerprint), bukan kandungannya. Log diagnostik lain boleh mengandungi butiran sesuatu ralat. Log aplikasi disimpan selama 30 hari. Pembekal pemantauan kami menyimpan data prestasi dan ralat untuk tempoh terhad di bawah terma perkhidmatannya.
Daripada aplikasi AI yang anda sambungkan — lihat seksyen 5.
Di laman web kami — lihat seksyen 9.
Anda perlu memberikan butiran akaun untuk mempunyai akaun; tanpanya kami tidak dapat menyediakan Perkhidmatan. Maklumat lain adalah pilihan melainkan diperlukan oleh ciri yang anda pilih.
3. Cara kami menggunakan data peribadi
- Untuk menyediakan Perkhidmatan: menjalankan semakan, pemantauan, ujian dan laporan yang diminta oleh organisasi anda, memaparkan keputusan, serta mengurus kredit dan pengebilan.
- Untuk memastikan Perkhidmatan selamat: log masuk, pencegahan penyalahgunaan dan rekod audit.
- Untuk menyokong dan berhubung dengan anda tentang akaun anda, perubahan pada Perkhidmatan dan pengebilan.
- Untuk menyelenggara, menguji dan membaiki Perkhidmatan.
- Untuk menambah baik Perkhidmatan menggunakan ukuran yang telah dinyahkenal pasti (de-identified) dan diagregatkan.
- Untuk mematuhi kewajipan undang-undang seperti perakaunan dan cukai, dan untuk menjawab permintaan yang sah.
Kami tidak menjual data peribadi. Lawnise tidak menggunakan kandungan anda untuk melatih model AI. Apa yang dilakukan oleh pembekal AI pihak ketiga terhadap kandungan yang dihantar kepada mereka dikawal oleh terma mereka sendiri; lihat seksyen 6.
Jika sesuatu undang-undang memerlukan asas yang sah — contohnya GDPR, jika terpakai — asasnya bergantung pada tujuan dan hubungan anda dengan kami: contohnya, melaksanakan kontrak kami jika anda pihak yang berkontrak dengan kami; kepentingan sah kami untuk menyediakan Perkhidmatan yang diminta oleh organisasi anda dan memastikannya selamat, jika anda menggunakan Lawnise untuk organisasi anda; kewajipan undang-undang kami; dan persetujuan anda apabila kami memintanya (seperti kuki analitik di laman web kami).
4. Semakan yang menggunakan AI, dan penyuntingan (redaction)
Sesetengah semakan menggunakan model AI yang dikendalikan oleh pembekal pihak ketiga yang disenaraikan di halaman Subpemproses kami. Bagi semakan pengesahan, pentadbir organisasi menentukan sama ada kandungan boleh dihantar kepada pembekal ini; jika tidak dibenarkan, peraturan yang dinilai oleh AI tidak dijalankan dan peraturan padanan tepat masih dijalankan. Ini ialah tetapan untuk organisasi; ia bukan persetujuan anda terhadap pemprosesan.
Sebelum semakan pengesahan menghantar teks kepada pembekal AI atau menyimpannya, kami membuang data peribadi yang dikenal pasti oleh alat penyuntingan kami — seperti nama, butiran hubungan dan nombor pengenalan tertentu. Penyuntingan mengurangkan data peribadi tetapi tidak menjadikan teks tanpa nama dan boleh terlepas maklumat. Ia digunakan pada semakan pengesahan dan semakan dokumen. Ia tidak digunakan pada jawapan yang dirakam daripada enjin AI awam atau pada perbualan ujian dengan pembantu AI anda sendiri.
5. Aplikasi AI yang anda sambungkan
Apabila anda menyambungkan aplikasi AI seperti Claude, ChatGPT, Microsoft Copilot atau Grok kepada Lawnise:
- Anda memilih aplikasi tersebut. Ia dikendalikan oleh pembekalnya di bawah terma dan dasar privasi pembekal itu, bukan oleh Lawnise.
- Lawnise menerima apa yang dihantar oleh aplikasi apabila ia menggunakan alat Lawnise — contohnya teks untuk disemak, alamat halaman web, fakta jenama, peraturan atau soalan untuk ditambah, dan permintaan untuk menjalankan imbasan atau merekodkan keputusan (verdict).
- Lawnise memulangkan keputusan kepada aplikasi — contohnya resit, dapatan, jawapan yang dirakam, serta fakta, peraturan dan soalan dalam projek yang anda sambungkan. Ia menjadi sebahagian daripada perbualan anda dengan aplikasi tersebut dan dikendalikan oleh pembekalnya.
- Rekod sambungan yang kami simpan: aplikasi, projek dan kebenaran yang anda luluskan, dan bukti kelayakan sambungan (kod kebenaran, token muat semula dan rahsia aplikasi hanya disimpan sebagai cincangan sehala; token akses tamat tempoh selepas satu jam); log setiap penggunaan alat (alat yang mana, bila, hasilnya dan ringkasan digital input (fingerprint), bukan kandungannya); dan permintaan kelulusan, yang ringkasannya boleh mengandungi fakta, soalan atau sebab yang dicadangkan oleh aplikasi.
- Memutuskan sambungan di halaman Sambungan menghentikan akses selanjutnya serta-merta. Ia tidak memadamkan apa yang telah dipegang oleh pembekal aplikasi itu atau kerja yang telah dilakukan dalam Lawnise.
6. Dengan siapa kami berkongsi data peribadi
- Pembekal perkhidmatan yang memproses data bagi pihak kami — pengehosan, pangkalan data, model AI, perakaman jawapan AI awam, e-mel dan pemantauan — disenaraikan bersama fungsinya di halaman Subpemproses kami.
- Pembekal lain yang menerima data untuk menyediakan perkhidmatan mereka sendiri: pembekal pembayaran kami (untuk pengebilan), pembekal identiti yang digunakan oleh organisasi anda untuk log masuk tunggal, dan pembekal analitik laman web (seksyen 9). Dasar privasi mereka sendiri terpakai ke atas pengendalian mereka.
- Organisasi anda: pentadbir dan ahli yang mempunyai akses boleh melihat data dalam projek organisasi anda.
- Aplikasi AI yang anda sambungkan (seksyen 5).
- Pihak berkuasa apabila dikehendaki oleh undang-undang, dan penasihat profesional yang terikat dengan kerahsiaan.
- Pembeli atau pengganti jika perniagaan kami dipindahkan, tertakluk kepada dasar ini.
Pembekal AI memproses kandungan yang dihantar kepada mereka untuk memulangkan hasil, di bawah terma perniagaan mereka. Tetapan akaun kami dengan setiap pembekal model AI tidak membenarkan kandungan kami digunakan untuk melatih model mereka, dan kami telah mematikan simpanan permintaan pilihan jika pembekal menawarkannya. Pembekal masih boleh menyimpan permintaan untuk tempoh terhad di bawah termanya — contohnya sehingga 30 hari untuk mengesan penyalahgunaan.
7. Di mana data diproses
Platform Lawnise dan pangkalan datanya dihoskan di Singapura oleh pembekal awan dan pangkalan data yang disenaraikan di halaman Subpemproses kami. Sesetengah pembekal — khususnya pembekal model AI dan pembekal e-mel kami — mungkin memproses data di negara lain, termasuk Amerika Syarikat. Apabila data peribadi dipindahkan ke luar Malaysia, kami berbuat demikian sebagaimana dibenarkan oleh undang-undang yang terpakai kepada kami: kami menggunakan pembekal yang termanya mewajibkan mereka melindungi data tersebut, dan kami mengambil langkah berjaga-jaga yang munasabah dalam memilih dan mengkonfigurasikan mereka.
8. Berapa lama kami menyimpan data
Amalan semasa:
- Butiran akaun disimpan selagi akaun wujud. Menyahaktifkan pengguna atau menutup akaun organisasi tidak dengan sendirinya memadamkan butiran akaun; anda boleh meminta kami memadamkannya (seksyen 10).
- Projek dan kandungannya (pengetahuan rujukan, set peraturan, soalan, keputusan imbasan dan dapatan) disimpan selagi organisasi anda menyimpannya. Projek yang dipadamkan (diarkibkan) boleh dipulihkan dalam tempoh yang ditetapkan oleh dasar organisasi anda (30 hari secara lalai) dan kemudian layak dipadamkan secara kekal selepas tempoh arkibnya (365 hari secara lalai); pemadaman kekal automatik boleh dimatikan melalui dasar. Projek yang mempunyai resit pengesahan tidak boleh dipadamkan secara kekal buat masa ini, dan fail jawapan AI awam yang dirakam tidak dibuang apabila projek dipadamkan.
- Salinan tersunting teks yang anda semak disimpan bersama resitnya supaya anda boleh menyemak semula semakan itu kemudian. Anda boleh memadamkannya sendiri dalam Lawnise: pengguna yang mempunyai kebenaran menyunting dalam projek itu boleh membuka semakan tersebut dan memilih "Delete checked content". Pemadaman ini tidak membuang keputusan (verdict) dan dapatan resit, atau petikan pendek dan penaakulan model yang terkandung di dalamnya.
- Rekod sambungan: bagi aplikasi AI yang disambungkan, setiap entri log penggunaan alat dipadamkan 12 bulan kalendar selepas ia dibuat; permintaan kelulusan 12 bulan selepas ia diputuskan (atau, jika tidak pernah diputuskan, 12 bulan selepas ia tamat tempoh); rekod ulang-main permintaan (request-replay) 24 jam selepas ia dibuat. Pemadaman berjalan mengikut jadual, biasanya dalam masa sejam selepas tempoh tersebut; rekod yang masih diperlukan oleh tugas yang sedang berjalan disimpan sehingga tugas itu selesai.
- Rekod pengebilan (invois, pembayaran, pembelian kredit dan penggunaan yang dibayar olehnya) lazimnya disimpan selama 7 tahun selepas akhir tahun kewangan yang berkaitan, sebagaimana dikehendaki oleh undang-undang cukai Malaysia, dan kemudian dipadamkan dalam semakan rekod tahunan kami — melainkan undang-undang atau prosiding yang sedang berjalan menghendaki kami menyimpannya lebih lama.
- Rekod audit: rekod aktiviti dalam sesuatu projek dipadamkan apabila projek itu dipadamkan secara kekal; rekod di peringkat organisasi dan rekod yang disimpan sebagai bukti pemadaman dan keputusan penyimpanan disimpan selagi akaun organisasi itu wujud.
- Sandaran dan salinan dalaman: data yang dipadamkan boleh kekal dalam sandaran pangkalan data sehingga 7 hari. Kami juga menyimpan satu salinan dalaman pangkalan data kami, yang mengandungi data pelanggan, untuk membangunkan dan menguji Perkhidmatan; hanya pasukan kejuruteraan kami boleh mengaksesnya, dan ia digantikan dengan salinan baharu sekurang-kurangnya setiap 3 bulan, jadi data yang dipadamkan akan hilang daripadanya dalam tempoh 3 bulan.
9. Analitik laman web dan kuki
Di www.lawnise.com:
- Google Analytics 4 hanya menyimpan kukinya selepas anda menerima analitik dalam sepanduk kuki. Sebelum anda membuat pilihan, Mod Persetujuan (Consent Mode) Google boleh menghantar isyarat yang tidak menetapkan kuki. Kami tidak menghantar butiran peribadi seperti nama atau alamat e-mel anda kepada Google Analytics.
- Ahrefs Web Analytics mengukur lawatan tanpa kuki. Untuk berbuat demikian, ia memproses alamat IP dan butiran pelayar anda untuk mewujudkan pengecam yang berubah setiap hari, dan merekodkan halaman yang anda lawati serta halaman yang merujuk anda. Ia tidak dikawal oleh sepanduk kuki.
- Pilihan sepanduk kuki anda disimpan dalam pelayar anda.
Platform Lawnise hanya menggunakan kuki yang diperlukan untuk log masuk anda dan melindungi sesi anda. Butiran: Dasar Kuki.
10. Hak dan pilihan anda
Bergantung pada undang-undang yang terpakai kepada anda — seperti Akta Perlindungan Data Peribadi 2010 Malaysia, Akta Perlindungan Data Peribadi 2012 Singapura atau, jika terpakai, GDPR — anda mungkin mempunyai hak untuk mengakses dan membetulkan data peribadi anda, untuk menarik balik persetujuan, untuk meminta kami memadamkannya, untuk membantah atau menyekat pemprosesan tertentu, dan untuk kemudahalihan data. Hak-hak ini tertakluk kepada syarat dan pengecualian di bawah setiap undang-undang.
Untuk membuat permintaan, e-mel legal@lawnise.com, sebaik-baiknya daripada alamat pada akaun anda. Kami mungkin perlu mengesahkan identiti anda. Kami akan menjawab dalam tempoh yang dikehendaki oleh undang-undang yang terpakai dan menerangkan jika kami tidak dapat melakukan sesuatu, contohnya kerana kami mesti menyimpan rekod tertentu.
Jika data anda terdapat dalam kandungan yang diserahkan oleh sesebuah organisasi kepada Lawnise (contohnya dokumen yang disemaknya), anda boleh menghubungi kami atau organisasi tersebut; kami mungkin perlu melibatkan organisasi itu untuk menjawab.
Anda juga boleh membuat aduan kepada pihak berkuasa perlindungan data — di Malaysia, Pesuruhjaya Perlindungan Data Peribadi; di Singapura, Personal Data Protection Commission; di EU atau UK, pihak berkuasa penyeliaan tempatan anda.
11. Keselamatan
Kami melindungi data peribadi dengan langkah-langkah di halaman Keselamatan kami. Tiada sistem yang selamat sepenuhnya. Jika sesuatu pelanggaran menjejaskan data peribadi anda, kami akan memaklumkan anda dan pihak berkuasa apabila dikehendaki oleh undang-undang.
12. Kanak-kanak
Akaun Lawnise adalah untuk orang dewasa (berumur 18 tahun ke atas). Kami tidak mewujudkan akaun bagi individu yang kami ketahui berumur bawah 18 tahun. Kandungan yang diserahkan oleh sesebuah organisasi mungkin mengandungi maklumat tentang kanak-kanak; organisasi tersebut bertanggungjawab ke atas kandungan itu (seksyen 1).
13. Pemohon kerja dan pengambilan pekerja
Apabila anda memohon jawatan di Lawnise, kami mengumpul maklumat yang anda berikan melalui borang permohonan, termasuk nama, butiran hubungan, lokasi, profil profesional, kurikulum vitae, jawapan kepada soalan berkaitan jawatan, dan jangkaan pampasan anda. Anda juga boleh memilih untuk memberikan nombor kad pengenalan Malaysia anda dan maklumat tentang sokongan atau pengaturan yang mungkin anda perlukan semasa proses temu duga. Medan-medan ini adalah pilihan. Membiarkannya kosong tidak akan menjejaskan permohonan anda.
Kami menggunakan maklumat pemohon untuk: menilai kesesuaian anda bagi jawatan tersebut; berhubung dengan anda tentang permohonan anda dan mengatur temu duga; membuat keputusan pengambilan dan penglibatan; melindungi integriti dan keselamatan proses pengambilan; dan mematuhi kewajipan undang-undang yang terpakai.
Maklumat permohonan hanya boleh diakses oleh kakitangan Lawnise yang diberi kuasa dan terlibat dalam pengambilan. Nombor kad pengenalan dan maklumat pengaturan temu duga disertakan dalam permohonan yang diterima oleh pasukan pengambilan tetapi tidak disertakan dalam nota penilaian biasa, analitik, atau e-mel pengakuan penerimaan permohonan.
Kami menggunakan pembekal penghantaran e-mel dan e-mel perniagaan pihak ketiga untuk menghantar, menerima dan mengurus permohonan serta surat-menyurat pengambilan. Pembekal ini dikenal pasti di halaman Subpemproses kami.
Kami menyimpan maklumat pengambilan hanya selama yang munasabah diperlukan untuk menilai dan memuktamadkan permohonan, menjawab pertanyaan berkaitan, dan memenuhi kewajipan undang-undang yang terpakai. Maklumat yang tidak lagi diperlukan dipadamkan dengan selamat. Jika seseorang pemohon menyertai Lawnise, maklumat pengambilan yang diperlukan untuk mewujudkan dan mengurus hubungan kerja boleh menjadi sebahagian daripada rekod pekerjaan atau penglibatan orang tersebut. Maklumat pilihan kad pengenalan dan pengaturan temu duga tidak disimpan untuk tujuan ini melainkan perlu dan dibenarkan oleh undang-undang. Kami tidak menyimpan permohonan yang tidak berjaya untuk peluang akan datang melainkan pemohon bersetuju secara berasingan dengan penyimpanan tersebut.
14. Perubahan pada dasar ini
Kami akan menerbitkan kemas kini di sini dengan tarikh berkuat kuasa dan log perubahan yang baharu. Bagi perubahan material, kami akan menghantar e-mel kepada pelanggan sekurang-kurangnya 14 hari sebelum perubahan itu terpakai kepada mereka.
15. Hubungi kami
legal@lawnise.com · Lawnise Malaysia Sdn. Bhd., Level 28, The Garden South Tower, Mid Valley City, Lingkaran Syed Putra, 59200 Kuala Lumpur, Malaysia.
DOCUMENT HISTORY
Changelog
4 versions · last updated 2026-10-03Start with what fits.
Talk to our team about verifying the AI that answers for your enterprise — request access for a scoped engagement, or book a briefing for a working session.
Scoped access for regulated teams.
For procurement and Enterprise scope.