Notis Privasi
Dikemas kini: 3 Oktober 2026
JARI (Jadual dan Relief Instant) ialah sistem pengurusan jadual waktu dan guru relief sekolah yang dibina dan diuruskan oleh MABX ("kami"). Notis ini menerangkan data yang disimpan oleh JARI, sebab ia disimpan, siapa boleh melihatnya dan cara ia dilindungi. Kami mengurus data peribadi berpandukan prinsip Akta Perlindungan Data Peribadi 2010 (PDPA).
1. Peranan sekolah dan MABX
Setiap sekolah menentukan data yang dimasukkan ke dalam JARI melalui pengguna sekolahnya. MABX memproses data tersebut bagi pihak sekolah semata-mata untuk menyediakan JARI. Data sekolah kekal milik sekolah.
2. Data yang disimpan
- Maklumat sekolah — kod sekolah KPM, nama dan jenis sekolah, serta e-mel pemilik sekolah (pendaftar yang diluluskan).
- Akaun pengguna — alamat e-mel, nama dan pengecam akaun Google (apabila log masuk dengan Google), peranan (admin atau relief), tempoh akses dan masa log masuk terakhir.
- Data jadual dan relief — nama, nama ringkas dan jawatan guru, jadual waktu guru dan kelas, rekod ketiadaan guru (termasuk sebab jika diisi oleh sekolah), had dan tetapan relief, relief serta jadual anjal yang diterbitkan, dan draf pembina jadual (termasuk logo sekolah jika dimuat naik).
- Pendaftaran sekolah — maklumat yang diisi di halaman Daftar sekolah serta e-mel dan nama Google pendaftar, dan keputusan pendaftaran (diluluskan atau ditolak).
- Review — jika anda menghantar review melalui demo: bilangan bintang, komen, dan nama serta e-mel jika anda mengisinya (semuanya pilihan kecuali bintang). Alamat IP tidak disimpan bersama review.
- Statistik demo tanpa nama — apabila demo dibuka: id rawak bagi tab itu (bukan kuki), nama menu dan tindakan yang ditekan (contohnya "Rekod guru tiada") beserta masanya, jenis peranti (telefon, tablet atau komputer), laman perujuk (nama laman sahaja) atau utm_source, dan negara yang dikesan oleh Cloudflare. Data yang anda taip dalam demo, alamat IP dan pengecam peranti tidak direkod.
- Log e-mel — bagi setiap e-mel yang dihantar oleh JARI: jenis e-mel, alamat penerima, subjek, masa dan status penghantaran. Kandungan e-mel tidak disimpan, dan kod log masuk tidak pernah direkodkan.
- Data keselamatan — sesi log masuk (hanya hash token disimpan), kod log masuk e-mel yang belum tamat, kiraan cubaan log masuk untuk had cubaan (disimpan sebagai kunci HMAC, bukan alamat IP atau e-mel asal), dan log audit tindakan penting.
JARI tidak menyimpan kata laluan dan tidak direka untuk menyimpan data peribadi murid. Nama kelas sahaja digunakan dalam jadual.
3. Import jadual dan senarai guru
- PDF jadual aSc — apabila admin mengimport PDF jadual daripada aSc Timetables, fail PDF dibaca pada peranti pengguna sendiri. Hanya jadual yang telah dibaca (nama guru, kelas, subjek dan waktu) dihantar ke JARI selepas disemak dan disimpan oleh admin. Fail PDF asal tidak dimuat naik atau disimpan oleh JARI.
- Google Sheets — jika admin mengimport senarai guru daripada pautan Google Sheets, JARI membaca Sheet yang dikongsi melalui pautan itu bagi pihak admin. Hanya senarai guru yang disahkan oleh admin disimpan.
4. Log masuk Google
Log masuk Google hanya meminta skop openid, email dan profile. JARI menggunakan maklumat ini untuk mengenal pasti pengguna dan sekolahnya sahaja, dan tidak membaca Gmail, Drive, Kalendar atau data Google lain anda. Penggunaan maklumat yang diterima daripada Google API mematuhi Dasar Data Pengguna Perkhidmatan Google API, termasuk keperluan Limited Use. Maklumat ini tidak dipindahkan kepada pihak lain, tidak digunakan untuk iklan, dan tidak digunakan untuk melatih model AI.
5. Siapa boleh melihat data
- Pengguna sekolah (admin dan relief) melihat data sekolah mereka sahaja. Setiap sekolah diasingkan sepenuhnya daripada sekolah lain.
- Tiada paparan awam. Pautan sekolah hanya memaparkan skrin log masuk kepada sesiapa yang belum log masuk. Data sekolah tidak dihidangkan tanpa log masuk.
- PDF relief yang dieksport oleh pengguna sekolah memaparkan nama guru yang tidak hadir tanpa sebab, guru ganti, kelas dan subjek. Sekolah menentukan kepada siapa PDF itu dikongsi.
- MABX sebagai pentadbir sistem boleh mengakses data sekolah untuk sokongan dan penyelenggaraan; akses sedemikian direkodkan dalam log audit dan kelihatan dalam senarai pengguna sekolah. Portal pentadbir MABX dilindungi oleh lapisan log masuk tambahan.
6. Tujuan penggunaan
Data digunakan hanya untuk menyediakan fungsi JARI kepada sekolah: jadual waktu, rekod ketiadaan, cadangan dan penerbitan relief, cetakan dan PDF, pendaftaran sekolah, keselamatan akaun dan sokongan pengguna. Kami tidak menjual data, tidak memaparkan iklan, dan tidak menggunakan kuki penjejakan atau analitik pihak ketiga. Dalam demo sahaja, statistik penggunaan tanpa nama digunakan untuk memahami bahagian yang dicuba dan menambah baik JARI. Untuk memantau had sistem, MABX hanya melihat kiraan penggunaan keseluruhan (contohnya jumlah permintaan sehari), bukan aktiviti individu.
7. E-mel daripada JARI
JARI menghantar e-mel perkhidmatan sahaja: kod log masuk, makluman pendaftaran sekolah baharu kepada MABX, dan keputusan pendaftaran kepada pendaftar. JARI tidak menghantar e-mel pemasaran.
8. Storan pada peranti
- Selepas log masuk, aplikasi menyimpan salinan data sekolah, draf dan perubahan yang belum dihantar dalam storan pelayar supaya JARI boleh digunakan ketika sambungan terputus. Salinan data sekolah dan draf relief dibuang apabila pengguna log keluar; draf pembina jadual kekal pada peranti itu supaya ia dibuka segera pada sesi berikutnya.
- Kuki sesi HttpOnly digunakan untuk log masuk sahaja. Token log masuk tidak disimpan dalam storan pelayar.
- Demo menggunakan data rekaan dan berjalan sepenuhnya dalam pelayar. Data yang anda masukkan dalam demo tidak dihantar ke server dan dibuang apabila anda menekan Keluar demo. Yang dihantar hanyalah statistik penggunaan tanpa nama (Bahagian 2) dan review yang anda hantar sendiri melalui butang Review.
9. Penyedia perkhidmatan
- Cloudflare — pengehosan aplikasi, pangkalan data (D1), storan fail (R2) dan perlindungan portal pentadbir. Data mungkin disimpan atau diproses di pusat data Cloudflare di luar Malaysia.
- Google — pengesahan log masuk ("Log masuk dengan Google").
- Resend — penghantaran e-mel perkhidmatan JARI.
10. Tempoh simpanan
- Sesi log masuk tamat selepas 7 hari; sesi dan kod log masuk yang tamat dipadam secara automatik.
- Rekod teknikal untuk mengelak simpanan berganda dipadam selepas 30 hari.
- Log e-mel dipadam secara automatik selepas 90 hari.
- Statistik demo tanpa nama dipadam secara automatik selepas 180 hari.
- Review disimpan sehingga dipadam oleh MABX. Anda boleh meminta review anda dipadam melalui mabx@mabx.my.
- Data jadual, ketiadaan, relief, pengguna dan log audit disimpan selagi sekolah menggunakan JARI. Admin sekolah boleh memadam data jadual dan relief melalui Tetapan → Zon bahaya. Apabila sekolah dipadam oleh MABX atas permintaan sekolah, semua data sekolah itu turut dipadam.
11. Keselamatan
Semua sambungan menggunakan HTTPS. Sesi disimpan dalam kuki HttpOnly dan Secure yang terhad kepada domain JARI sahaja. Peranan dan keahlian disemak semula oleh server pada setiap permintaan, jadi akses yang ditarik balik berkuat kuasa serta-merta. Persekitaran ujian menggunakan pangkalan data yang berasingan daripada data sebenar sekolah. Jika berlaku insiden keselamatan yang menjejaskan data sekolah, kami akan memaklumkan sekolah berkenaan secepat mungkin.
12. Hak anda
Anda boleh meminta akses, salinan, pembetulan atau pemadaman data peribadi anda melalui admin sekolah anda, atau terus kepada MABX di mabx@mabx.my.
13. Perubahan notis ini
Notis ini mungkin dikemas kini apabila JARI berubah. Tarikh di bahagian atas menunjukkan kemas kini terakhir.