Dasar Privasi
Tarikh berkuat kuasa: 22 Julai 2026
EnglishBahasa Melayu
Terjemahan Bahasa Melayu ini disediakan untuk rujukan. Sekiranya terdapat perbezaan, versi Bahasa Inggeris adalah versi rasmi.
1. Apa itu LazyBook
LazyBook (boleh diakses di https://www.lazybook.app) ialah perkhidmatan perisian yang membantu pencipta kandungan dan perniagaan — terutamanya di Malaysia — memahami, merancang, mencipta dan mengurus kandungan untuk Halaman Facebook yang mereka berhak urus. LazyBook berhubung dengan Facebook hanya melalui API rasmi Meta.
2. Siapa yang mengendalikan LazyBook
LazyBook dikendalikan oleh pengendali perisian bebas yang berpangkalan di Malaysia (dirujuk dalam dasar ini sebagai "kami" atau "pengendali"). Hubungi: syazwan.sarawak@gmail.com. Jika entiti undang-undang berdaftar mengendalikan perkhidmatan ini kelak, dasar ini akan dikemas kini untuk menamakannya.
3. Maklumat yang kami kumpul
Maklumat akaun. Semasa anda mendaftar, kami mengumpul alamat e-mel anda dan, secara pilihan, nama paparan. Pengesahan identiti disediakan oleh Supabase; kata laluan diurus oleh perkhidmatan itu dan tidak pernah kelihatan kepada kami dalam bentuk teks biasa.
Maklumat ruang kerja. Nama ruang kerja, keahlian, peranan, dan tetapan yang anda konfigurasikan (seperti butiran jenama dan audiens yang anda pilih untuk masukkan).
Maklumat Facebook dan Halaman (hanya selepas anda menyambung). Jika anda memilih untuk menyambungkan akaun Facebook, kami mengumpul, dengan kebenaran nyata anda melalui Log Masuk Facebook: ID pengguna Facebook anda; senarai Halaman yang anda urus berserta nama, kategori dan keupayaan tugas Halaman; serta token akses Halaman. Jika dan apabila ciri berkaitan diaktifkan untuk akaun anda, kami juga mungkin menyimpan kiriman Halaman, metrik prestasi Halaman dan kiriman ("insights"), dan komen pada kiriman Halaman anda — dalam setiap kes hanya setakat yang dibenarkan oleh keizinan Meta khusus yang anda berikan.
Kutipan semasa berbanding yang dirancang. Buat masa ini sambungan hanya mengumpul data peringkat baca yang diterangkan di atas (senarai Halaman, identiti Halaman, keizinan yang diberikan). Ciri seperti import sejarah kiriman, analitik insights, penerbitan dan pengurusan komen dilancarkan secara berperingkat; setiap satu meminta keizinan Meta tambahannya sendiri daripada anda semasa pengaktifan, dan tiada data sedemikian dikumpul sebelum anda memberikannya.
Kandungan yang anda cipta atau muat naik. Draf, fail media, dokumen jenama dan kandungan lain yang anda tambah ke ruang kerja anda.
Maklumat teknikal. Log pelayan standard (alamat IP, agen pengguna, cap masa) dan kuki pengesahan yang diperlukan untuk mengekalkan log masuk anda.
4. Keizinan Meta yang kami gunakan
Sambungan Facebook awal hanya meminta pages_show_list (untuk menyenaraikan Halaman yang anda urus) dan pages_read_engagement (untuk membaca maklumat asas Halaman). Keizinan tambahan — seperti read_insights untuk analitik, pages_manage_posts untuk penerbitan, atau keizinan berkaitan komen — diminta secara berasingan dan hanya apabila anda mengaktifkan ciri yang memerlukannya. Kami meminta set keizinan terkecil yang diperlukan untuk ciri yang anda benar-benar gunakan.
5. Mengapa kami memproses data ini
Kami memproses setiap kategori data untuk: mengesahkan identiti anda dan melindungi akaun anda; memaparkan maklumat dan prestasi Halaman anda sendiri kepada anda; menjana analitik, garis asas dan cadangan untuk Halaman anda; mencipta dan (apabila diaktifkan) menerbitkan kandungan yang anda luluskan; menyediakan sokongan pelanggan; mematuhi kewajipan undang-undang; dan melindungi perkhidmatan daripada penyalahgunaan.
Kami tidak menjual data peribadi. Kami tidak menggunakan data Halaman anda untuk mengiklan kepada pihak ketiga.
6. Bagaimana token akses dilindungi
Token akses Facebook disulitkan semasa disimpan menggunakan penyulitan bertauliah (AES-256-GCM) sebelum disimpan. Token mentah tidak pernah dipaparkan kepada pengguna, tidak pernah dimasukkan dalam halaman web atau respons pelayar, tidak pernah diletakkan dalam URL, dan dikecualikan daripada log aplikasi. Token dipadamkan apabila anda memutuskan sambungan Facebook.
7. Pemprosesan AI
Sesetengah ciri LazyBook menggunakan penyedia model AI pihak ketiga untuk menganalisis atau menjana kandungan (contohnya, merangka kiriman atau merumus prestasi). Apabila ciri ini digunakan, kandungan terpilih — seperti draf, penerangan jenama anda, atau angka prestasi teragregat — mungkin dihantar kepada penyedia AI untuk menghasilkan keputusan. Kami mengamalkan peminimuman data: kami menghantar kandungan minimum yang diperlukan untuk ciri itu, kami tidak menghantar token akses, dan kami tidak menghantar data peribadi pengulas untuk latihan model. Ciri AI yang akan memproses data peribadi komuniti anda boleh dikonfigurasikan pada peringkat ruang kerja.
8. Penyedia perkhidmatan
Kami menggunakan sebilangan kecil penyedia infrastruktur untuk menjalankan LazyBook: Supabase (pangkalan data, pengesahan dan storan), Vercel (pengehosan), Meta Platforms (API Facebook yang anda sambungkan), penyedia model AI untuk ciri yang diterangkan di atas, dan — apabila pengebilan dilancarkan — Stripe untuk bayaran langganan. Setiap penyedia memproses data hanya setakat yang diperlukan untuk menyediakan perkhidmatannya. Butiran kad bayaran diurus oleh penyedia bayaran dan tidak pernah disimpan oleh LazyBook.
9. Kuki dan analitik
LazyBook menggunakan kuki untuk sesi pengesahan dan untuk mengingati pilihan bahasa anda (Bahasa Melayu atau Bahasa Inggeris). Kami tidak menjalankan penjejak pengiklanan pihak ketiga. Jika analitik produk yang menghormati privasi ditambah kelak, dasar ini akan dikemas kini terlebih dahulu.
10. Penyimpanan dan pemadaman data
Data akaun dan ruang kerja disimpan selagi akaun anda aktif. Data sambungan Facebook (token, rekod Halaman dan data Halaman yang disegerakkan) dipadamkan apabila anda memutuskan sambungan Facebook atau memadamkan akaun anda. Kami mungkin menyimpan rekod terhad jika diperlukan untuk tujuan undang-undang, pengebilan, keselamatan atau pencegahan penipuan. Lihat arahan Pemadaman Data kami untuk langkah tepat.
11. Penyahkebenaran dan pemadaman yang dimulakan oleh Meta
Jika anda membuang LazyBook daripada tetapan Facebook anda, Meta memaklumkan titik akhir penyahkebenaran kami dan kami menandakan sambungan itu sebagai dibatalkan serta menghentikan semua akses API selanjutnya untuknya. Jika anda menggunakan pilihan "Padam maklumat anda" Facebook untuk LazyBook, Meta memaklumkan titik akhir pemadaman data kami; kami kemudian memadamkan data Facebook yang kami simpan untuk sambungan itu dan mengeluarkan kod pengesahan, dan anda boleh menyemak kemajuan pada bila-bila masa di halaman status pemadaman kami menggunakan kod itu.
12. Keselamatan
Kami mengamalkan langkah standard industri termasuk penghantaran tersulit (HTTPS), penyulitan kelayakan dan token yang disimpan, pengasingan pangkalan data peringkat baris antara ruang kerja, akses berasaskan peranan, log audit tindakan sensitif, dan akses keistimewaan-minimum kepada sistem pengeluaran. Tiada perkhidmatan dalam talian boleh menjamin keselamatan mutlak; kami memaklumkan pengguna yang terjejas tentang insiden sebagaimana yang dikehendaki oleh undang-undang terpakai.
13. Pemprosesan rentas sempadan
Pangkalan data kami dihoskan di Singapura (AWS ap-southeast-1). Penyedia pengehosan, AI dan bayaran mungkin memproses data di wilayah lain tempat mereka beroperasi. Apabila data peribadi dipindahkan ke luar Malaysia, kami mengambil langkah munasabah untuk memastikan ia menerima tahap perlindungan yang mencukupi, selaras dengan Akta Perlindungan Data Peribadi 2010 (PDPA).
14. Hak anda
Tertakluk kepada undang-undang terpakai — termasuk PDPA Malaysia — anda boleh: mengakses data peribadi yang kami simpan tentang anda; meminta pembetulan data yang tidak tepat; menarik balik persetujuan pemprosesan (yang mungkin mengehadkan apa yang perkhidmatan boleh lakukan untuk anda); memutuskan sambungan akaun Facebook anda pada bila-bila masa daripada Tetapan; dan meminta pemadaman data anda. Untuk melaksanakan mana-mana hak ini, e-mel syazwan.sarawak@gmail.com. Kami akan mengakui permintaan dalam tempoh 7 hari dan memberi jawapan substantif dalam tempoh 30 hari.
15. Data Platform Meta
Data yang diterima daripada API Meta diurus mengikut Terma Platform Meta dan Dasar Pembangun yang terpakai bagi keizinan yang anda berikan. Kami menggunakan Data Platform hanya untuk menyediakan ciri yang anda minta, kami tidak menjualnya, dan kami memadamkannya apabila sambungan diputuskan seperti diterangkan di atas.
16. Perubahan kepada dasar ini
Kami mungkin mengemas kini dasar ini seiring perkembangan produk. Tarikh berkuat kuasa di atas sentiasa mencerminkan versi semasa, dan perubahan penting akan diumumkan dalam aplikasi sebelum berkuat kuasa.
17. Hubungi kami
Soalan tentang privasi: syazwan.sarawak@gmail.com.