Notice And Choice Principle Statement

about-us-section-divider

In line with the requirements of the Personal Data Protection (Amendment) Act 2024 and our ongoing commitment to safeguarding your personal data, this Notice and Choice Principle Statement (“Notice”) explains how your personal data will be managed, processed, and protected by EC-Council Global Services Sdn. Bhd. and its affiliates (“EC-Council”).

EC-Council may update or modify this Notice from time to time to reflect legal, regulatory, or operational changes. Any revised version will be published on our website, and we encourage you to review the Notice periodically to stay informed of how your personal data is being processed.

This Notice is issued to all customers, learners, partners, and prospective clients of EC-Council in Malaysia. It explains how your personal data is collected, used, and managed by EC-Council in accordance with the Personal Data Protection Act 2010 (“PDPA”) and the Personal Data Protection (Amendment) Act 2024.

In accordance with Section 7(3) of the PDPA, this Notice is provided in both English and Bahasa Malaysia. If there is any inconsistency between the two versions, the English version shall prevail.

During your course of dealings with us, EC-Council in Malaysia will collect and process your personal data so as to be able to operate effectively and deliver services to you. We will only collect and process your personal data in accordance with the PDPA and Privacy Policy.

If you are a corporate entity/an organisation, references to the term “you” and “your” shall also include your employees, representatives and agents.

1. Collection of Personal Data

  1. “Personal Data” refers to any information that identifies you or can be used to identify you, and which you provide to EC-Council. This may include, among others, your name, contact details, identification number, email address, demographic information, employment details, preferences, and—where relevant and applicable—details of your spouse or family members, as well as financial or payment-related information. Such data may be collected, stored, used, and processed by EC-Council from time to time.
  2. In addition to information you provide directly (for example, during communication with us, participation in our programs, or when engaging EC-Council for services), we may also collect your personal data from various other sources. These may include events, conferences, or other EC-Council-hosted or sponsored activities, as well as through cookies or tracking technologies on EC-Council websites or platforms.
  3. Depending on the nature of the interaction, the provision of your personal data may be mandatory or voluntary. Where the supply of personal data is mandatory and you decline to provide it, or do not consent to the terms of this Notice or EC-Council’s Privacy Policy, EC-Council may be unable to communicate with you, deliver the services you request, or process your information for the purposes described below.

2. Purposes of Processing

EC-Council may use and process your personal data for purposes connected to the services you request and for the general operation of EC-Council’s business, including but not limited to:

  1. communicating with you;
  2. providing updates, service information, or administrative notices;
  3. responding to your inquiries, feedback, or complaints;
  4. supporting internal administrative, operational, and record-keeping functions;
  5. conducting identity verification, or compliance assessments required under applicable laws, industry standards, or EC-Council’s internal risk-management policies;
  6. providing information to regulatory, accreditation, governmental, or law-enforcement authorities as required by law;
  7. complying with legal, regulatory, audit, or reporting obligations;
  8. delivering EC-Council’s services, including cross-border transfers of data where required for service fulfilment; and
  9. any additional purposes necessary to support EC-Council’s legitimate business activities, as further described in EC-Council’s Privacy Policy available on our official website.

(collectively, the “Purposes”).

3. Other Purposes

EC-Council may also process your personal data for the following ancillary purposes:

  1. sending newsletters, announcements, articles, or other informational materials;
  2. notifying you of events, webinars, conferences, promotions, or other activities that may be relevant or of interest to you, via email, text message, or postal mail.

If you do not wish for EC-Council to process your personal data for the purposes set out above, you may inform us using the contact details provided in this Notice.

4. Cross-Border Transfer of Personal Data

As EC-Council Global Services Sdn. Bhd. and its affiliated entities may utilise technology platforms, service providers, and data hosting infrastructure located outside Malaysia, your personal data may be transferred to, stored, accessed, or otherwise processed in jurisdictions other than Malaysia.

EC-Council will take reasonable efforts to ensure that any jurisdiction to which your data is transferred offers safeguards that are broadly comparable to the protections under the PDPA, and that third parties receiving such data only process it for authorised purposes and in a manner that reasonably protects its confidentiality and integrity. However, you acknowledge and expressly consent to the cross-border transfer of your personal data for the purposes described in this Notice.

5. Disclosure of Personal Data to Third Parties

EC-Council may engage external service providers or partner organisations to support its operations, deliver services, and fulfil the purposes described in this Notice. For these reasons, your personal data may be shared with third parties, including EC-Council group entities, professional advisers, auditors, technology vendors, payment processors, contractors, regulatory bodies, insurers, and financial institutions—whether located within or outside Malaysia.

EC-Council will not disclose your personal data to any third party without your consent unless such disclosure is required for the purposes stated in this Notice, is permitted under applicable law, or is necessary to comply with legal, regulatory, or governmental requirements. Any receiving party will be required to protect the confidentiality of your personal data.

6. Requests for Access, Correction, and Inquiries

Subject to applicable legal exemptions, you have the right to request access to the personal data we hold about you, request a copy of such data, and request correction or updates to your personal data. You may also request that EC-Council restrict the processing of your personal data, including opting out of marketing communications.

All requests or inquiries may be directed to:

Privacy Officer

Email: [email protected]

EC-Council reserves the right to refuse access or correction requests where permitted by law, including where the cost of providing access is disproportionate to the impact on your privacy, or where the request is vexatious, repetitive, or relates to data exempt under the PDPA.

7. Consent to the Processing of Personal Data

By providing your personal data to EC-Council, you acknowledge and consent to its collection, use, disclosure, and processing in accordance with this Notice. You confirm that the personal data you provide is accurate, complete, and not misleading, and that you will promptly notify EC-Council of any updates or changes. If you choose not to consent to the processing of your personal data as described in this Notice, please contact the Privacy Officer using the details provided above. Failure to consent may affect EC-Council’s ability to communicate with you or provide certain services.

Where you provide personal data relating to any other individual, including family members, employees, dependents, directors, shareholders, representatives, or other third parties, you confirm that you have obtained their consent or are otherwise authorised to disclose their personal data to EC-Council for the purposes described in this Notice.

In the case of minors (individuals below 18 years of age) or persons who are not legally capable of providing consent, you confirm that you are the lawful parent, guardian, or authorised representative providing consent on their behalf for EC-Council to process their personal data in accordance with this Notice.

Pernyataan Prinsip Notis dan Pilihan

Selaras dengan keperluan Akta Perlindungan Data Peribadi (Pindaan) 2024 serta komitmen berterusan kami dalam melindungi data peribadi anda, Pernyataan Prinsip Notis dan Pilihan ini (“Notis”) menerangkan bagaimana data peribadi anda akan diurus, diproses dan dilindungi oleh EC-Council Global Services Sdn. Bhd. dan sekutunya (“EC-Council”).

EC-Council boleh mengemas kini atau meminda Notis ini dari semasa ke semasa bagi mencerminkan perubahan undang-undang, peraturan atau operasi. Sebarang versi yang dipinda akan diterbitkan di laman web kami dan anda digalakkan untuk menyemak Notis ini secara berkala bagi mendapatkan maklumat terkini mengenai cara data peribadi anda diproses.

Notis ini dikeluarkan kepada semua pelanggan, pelajar, rakan kongsi dan bakal pelanggan EC-Council di Malaysia. Ia menerangkan bagaimana data peribadi anda dikumpul, digunakan dan diurus oleh EC-Council selaras dengan Akta Perlindungan Data Peribadi 2010 (“PDPA”) dan Akta Perlindungan Data Peribadi (Pindaan) 2024.

Selaras dengan Seksyen 7(3) PDPA, Notis ini disediakan dalam Bahasa Inggeris dan Bahasa Malaysia. Sekiranya terdapat sebarang percanggahan antara kedua-dua versi, versi Bahasa Inggeris hendaklah diguna pakai.

Dalam urusan anda dengan kami, EC-Council di Malaysia akan mengumpul dan memproses data peribadi anda bagi membolehkan kami beroperasi secara berkesan dan menyampaikan perkhidmatan kepada anda. Kami hanya akan mengumpul dan memproses data peribadi anda selaras dengan PDPA dan Dasar Privasi kami.

Sekiranya anda merupakan suatu entiti korporat atau organisasi, rujukan kepada istilah “anda” dan “milik anda” juga merangkumi pekerja, wakil dan ejen anda.

1. Pengumpulan Data Peribadi

  1. Data Peribadi” merujuk kepada sebarang maklumat yang mengenal pasti anda atau boleh digunakan untuk mengenal pasti anda, dan yang diberikan oleh anda kepada EC-Council. Ini termasuk, tanpa had, nama anda, maklumat hubungan, nombor pengenalan, alamat e-mel, maklumat demografi, maklumat pekerjaan, keutamaan, dan—jika berkenaan—maklumat pasangan atau ahli keluarga anda, serta maklumat kewangan atau berkaitan pembayaran. Data sedemikian boleh dikumpul, disimpan, digunakan dan diproses oleh EC-Council dari semasa ke semasa.
  2. Selain maklumat yang anda berikan secara langsung (contohnya semasa berkomunikasi dengan kami, menyertai program kami, atau mendapatkan perkhidmatan EC-Council), kami juga boleh mengumpul data peribadi anda daripada pelbagai sumber lain. Ini termasuk acara, persidangan atau aktiviti lain yang dianjurkan atau ditaja oleh EC-Council, serta melalui kuki atau teknologi penjejakan di laman web atau platform EC-Council.
  3. Bergantung kepada jenis interaksi, penyediaan data peribadi anda mungkin bersifat wajib atau sukarela. Sekiranya penyediaan data peribadi adalah wajib dan anda enggan memberikannya, atau tidak memberikan persetujuan kepada terma Notis ini atau Dasar Privasi EC-Council, EC-Council mungkin tidak dapat berkomunikasi dengan anda, menyampaikan perkhidmatan yang diminta, atau memproses maklumat anda bagi tujuan yang dinyatakan di bawah.

2. Tujuan Pemprosesan

EC-Council boleh menggunakan dan memproses data peribadi anda bagi tujuan yang berkaitan dengan perkhidmatan yang anda minta serta bagi operasi am perniagaan EC-Council, termasuk tetapi tidak terhad kepada:

  1. berkomunikasi dengan anda;
  2. menyediakan kemas kini, maklumat perkhidmatan atau notis pentadbiran;
  3. menjawab pertanyaan, maklum balas atau aduan anda;
  4. menyokong fungsi pentadbiran dalaman, operasi dan penyimpanan rekod;
  5. menjalankan pengesahan identiti atau penilaian pematuhan yang diperlukan di bawah undang-undang terpakai, piawaian industri atau dasar pengurusan risiko dalaman EC-Council;
  6. menyediakan maklumat kepada pihak berkuasa kawal selia, akreditasi, kerajaan atau penguatkuasaan undang-undang sebagaimana dikehendaki oleh undang-undang;
  7. mematuhi kewajipan undang-undang, peraturan, audit atau pelaporan;
  8. menyampaikan perkhidmatan EC-Council, termasuk pemindahan data rentas sempadan sekiranya diperlukan bagi pelaksanaan perkhidmatan; dan
  9. sebarang tujuan tambahan yang perlu bagi menyokong aktiviti perniagaan sah EC-Council, sebagaimana dihuraikan lanjut dalam Dasar Privasi EC-Council yang tersedia di laman web rasmi kami.

(secara kolektif dirujuk sebagai “Tujuan”).

3. Tujuan Lain

EC-Council juga boleh memproses data peribadi anda bagi tujuan sampingan berikut:

  1. menghantar surat berita, pengumuman, artikel atau bahan maklumat lain;
  2. memaklumkan anda mengenai acara, webinar, persidangan, promosi atau aktiviti lain yang mungkin berkaitan atau menarik minat anda, melalui e-mel, pesanan teks atau mel pos.

Sekiranya anda tidak ingin EC-Council memproses data peribadi anda bagi tujuan yang dinyatakan di atas, anda boleh memaklumkan kepada kami menggunakan maklumat hubungan yang disediakan dalam Notis ini.

4. Pemindahan Data Peribadi Rentas Sempadan

Memandangkan EC-Council Global Services Sdn. Bhd. dan entiti bersekutunya mungkin menggunakan platform teknologi, penyedia perkhidmatan dan infrastruktur pengehosan data yang terletak di luar Malaysia, data peribadi anda mungkin dipindahkan, disimpan, diakses atau diproses di bidang kuasa selain Malaysia.

EC-Council akan mengambil langkah yang munasabah untuk memastikan bahawa mana-mana bidang kuasa yang menerima pemindahan data tersebut menyediakan perlindungan yang secara amnya setara dengan perlindungan di bawah PDPA, dan bahawa pihak ketiga yang menerima data tersebut hanya memprosesnya bagi tujuan yang dibenarkan serta melindungi kerahsiaan dan integritinya secara munasabah. Walau bagaimanapun, anda mengakui dan dengan nyata memberikan persetujuan terhadap pemindahan data peribadi anda merentas sempadan bagi tujuan yang dinyatakan dalam Notis ini.

5. Pendedahan Data Peribadi kepada Pihak Ketiga

EC-Council boleh melantik penyedia perkhidmatan luaran atau organisasi rakan kongsi bagi menyokong operasinya, menyampaikan perkhidmatan dan memenuhi tujuan yang diterangkan dalam Notis ini. Oleh itu, data peribadi anda boleh dikongsi dengan pihak ketiga termasuk entiti kumpulan EC-Council, penasihat profesional, juruaudit, pembekal teknologi, pemproses pembayaran, kontraktor, badan kawal selia, penanggung insurans dan institusi kewangan—sama ada di dalam atau di luar Malaysia.

EC-Council tidak akan mendedahkan data peribadi anda kepada mana-mana pihak ketiga tanpa persetujuan anda kecuali jika pendedahan tersebut diperlukan bagi tujuan yang dinyatakan dalam Notis ini, dibenarkan di bawah undang-undang terpakai, atau perlu untuk mematuhi keperluan undang-undang, peraturan atau kerajaan. Mana-mana pihak penerima dikehendaki melindungi kerahsiaan data peribadi anda.

6. Permohonan Akses, Pembetulan dan Pertanyaan

Tertakluk kepada pengecualian undang-undang yang terpakai, anda berhak untuk memohon akses kepada data peribadi yang kami simpan mengenai anda, memohon salinan data tersebut, serta memohon pembetulan atau pengemaskinian data peribadi anda. Anda juga boleh memohon agar EC-Council mengehadkan pemprosesan data peribadi anda, termasuk menarik diri daripada komunikasi pemasaran.

Semua permohonan atau pertanyaan boleh dikemukakan kepada:

Pegawai Privasi
E-mel: [email protected]

EC-Council berhak untuk menolak permohonan akses atau pembetulan sebagaimana yang dibenarkan oleh undang-undang, termasuk apabila kos penyediaan akses adalah tidak seimbang dengan kesan terhadap privasi anda, atau apabila permohonan tersebut bersifat remeh, berulang, atau berkaitan dengan data yang dikecualikan di bawah PDPA.

7. Persetujuan terhadap Pemprosesan Data Peribadi

Dengan memberikan data peribadi anda kepada EC-Council, anda mengakui dan memberikan persetujuan terhadap pengumpulan, penggunaan, pendedahan dan pemprosesannya selaras dengan Notis ini. Anda mengesahkan bahawa data peribadi yang diberikan adalah tepat, lengkap dan tidak mengelirukan, serta anda akan memaklumkan EC-Council dengan segera mengenai sebarang kemas kini atau perubahan. Sekiranya anda memilih untuk tidak memberikan persetujuan terhadap pemprosesan data peribadi anda seperti yang dihuraikan dalam Notis ini, sila hubungi Pegawai Privasi menggunakan maklumat yang disediakan di atas. Kegagalan untuk memberikan persetujuan boleh menjejaskan keupayaan EC-Council untuk berkomunikasi dengan anda atau menyediakan perkhidmatan tertentu.

Sekiranya anda memberikan data peribadi yang berkaitan dengan individu lain, termasuk ahli keluarga, pekerja, tanggungan, pengarah, pemegang saham, wakil atau pihak ketiga lain, anda mengesahkan bahawa anda telah memperoleh persetujuan mereka atau sebaliknya diberi kuasa untuk mendedahkan data peribadi mereka kepada EC-Council bagi tujuan yang dinyatakan dalam Notis ini.

Bagi kes melibatkan kanak-kanak bawah umur (individu di bawah umur 18 tahun) atau individu yang tidak mempunyai keupayaan undang-undang untuk memberikan persetujuan, anda mengesahkan bahawa anda adalah ibu bapa, penjaga sah atau wakil yang diberi kuasa untuk memberikan persetujuan bagi pihak mereka bagi membolehkan EC-Council memproses data peribadi mereka selaras dengan Notis ini.