This Notice outlines how Master-Pack Group Berhad and its subsidiaries (“we,” “us,” or “our”) collect, use, disclose, and protect your personal data under the Personal Data Protection Act 2010 (PDPA) and its 2024 amendments. By engaging with us, you consent to the practices described herein. This Notice will also inform you of your rights with regards to your personal data that has been and/ or will be, collected and processed by us.
1. TYPES OF PERSONAL DATA COLLECTED
Personal Data means any information which relates to you which may include but is not limited to the following:
- General Personal Data: Name, NRIC/passport number, address, contact details, mobile number and email address, employee provident fund number, TIN number, financial and banking accounts information,employment history, transaction records, and preferences such as product or content interests.
- Sensitive Personal Data (with explicit consent): Racial/ethnic origin, religious beliefs, biometric data, or health information (if required for specific purposes, e.g., employment health screenings), information in connection with products and services provided to us for enquiry, transaction, survey, communication or questionnaire
- Technical Data: IP addresses, browser type, cookies, and website usage patterns.
- Visual/Image Data: Photos/videos from corporate events, factory visits, or data from security systems.
- Other Information : Personal data from credit reporting agencies, Registrar of Companies, government agencies and credit bureau reports, etc
2. SOURCES OF PERSONAL DATA
- Directly : Personal data obtained directly from data subjects through recruitment /employment form, registration by customer / supplier/ contractors to open account with us
- Third parties : data obtained from legitimate source such as CTOS, Suruhanjaya Syarikat Malaysia, etc
- Information collected using data user’s website through “cookies” and other technologies
3. LEGAL BASIS FOR PROCESSING
We process your data based on:
- Consent: Freely given consent, specific, and unambiguous (e.g., marketing communications).
- Contractual Necessity: To fulfill agreements (e.g., vendor contracts, employment).
- Legal Obligations: Compliance with laws (e.g., tax reporting, EPF, SOCSO, EIS).
- Legitimate Interests: Fraud prevention, internal audits, or business
For Customers, Suppliers, Vendors, Tenants:
- Communicate in regards to services, products, upcoming promotion, advertising, marketing and commercial materials by us
- Execute commercial transactions (contracts, payments, deliveries, debt collection).
- Conduct credit assessments and debt recovery.
- Send marketing communications (with consent, which can be withdrawn anytime).
- Investigate, respond to or defend allegations, claims made against or involving us. Comply with Anti-Money Laundering (AML) and regulatory requirements.
For Job Applicants/Employees:
- Evaluate employment applications and administer payroll and employee benefits.
- Maintain, process the payroll and statutory contributions (EPF, SOCSO, EIS, personal tax) as well as insurance coverage.
- Conduct background checks (with consent), internal investigations and security.
- Publication of employee achievement or recognition whilst in our employment
- Security monitoring (CCTV footage at premises).
- Data analytics to improve services.
- Defend legal claims or investigations.
5. DATA DISCLOSURE & CROSS-BORDER TRANSFERS
Your personal data may be processed and disclosed to:
For Customers, Suppliers, Vendors, Tenants:
- Third parties : appointed to provide services for us such as auditors, lawyers, company secretary, out-sourced security guards, contractors
- Government Authorities : local council, industry regulators, law enforcement agencies etc.
- Third parties : with your consent/ implied consent as the business/ transactions may require personal data to be disclosed such as making bank payments/ transfers
- Visual/ Image Data : published in our website in respect of corporate visits and social events organised.
- Group Companies: Subsidiaries within Master-Pack Group.
- Service Providers: IT vendors, auditors, insurers, and cloud storage providers (located in Malaysia or jurisdictions with adequate data protection laws).
- Regulatory Authorities: Bank, Inland Revenue Board, EPF, SOCSO, Insurance company, or law enforcement agencies i.e. police.
- Third parties : with your consent/ implied consent for credit card application, housing/ personal loan
Cross-Border Transfers:
- Data transferred overseas will comply with PDPA requirements, including:
- Adequacy decisions (countries with equivalent data protection laws).
- Binding Corporate Rules (BCRs) or Standard Contractual Clauses (SCCs).
6. INDIVIDUAL PERSONAL DATA RIGHTS (2024 Amendments)
Under the PDPA, you may:
- Access & Portability: Request a copy of your data in a structured, machine-readable/ printed format with reasonable notice.
- Correction: You have the right to update inaccurate/incomplete data.
- Erasure (“Right to be Forgotten”): You may request for deletion where data is no longer necessary.
- Restrict Processing: You are entitled to limit use of data by expressly withdrawing consent given a reasonable time for processing your request.
- Object: Opt out of processing for direct marketing or legitimate interests.
- Withdraw Consent: Revoke previously given consent (does not affect lawful processing before withdrawal).
Submit a written request to:
A. The Master-Pack company in which you have business communications
B. The Master-Pack company in which you are employed
C. Master-Pack Group Berhad
1574, Jalan Bukit Panchor
14300 Nibong Tebal, SPS Penang
Tel: 04-5931550 | Email: pltan@master.net.my
7. DATA SECURITY & BREACH NOTIFICATION
Master-Pack Group Berhad and its subsidiaries uses strict procedures and security features to prevent unauthorised access wherever possible, personal data provided to us are protected during transit using encryption. When stored data, we use computer systems with limited access housed in facilities using physical security measures. The level of personal data which is kept in a non-electronic environment are also treated with strict procedures and means.
Data Breach Protocol:
- Notify the Personal Data Protection Commissioner within 72 hours of breach discovery.
- Inform affected individuals if the breach poses significant harm.
8. RETENTION PERIOD
Data is retained only as long as you are a customer, supplier, employee, tenant or to comply with legal obligations (e.g. minimum of 7 years ).
9. UPDATES TO THIS NOTICE
We reserve the right to amend this Private Data Protection Notice. Changes will be posted on our website: www.master.net.my. Continued engagement / employment constitutes acceptance of revised terms.
10. LANGUAGE
In the event of any conflict between the English notice and the corresponding Bahasa Malaysia version, the terms in the English notice version shall prevail.
11. ACKNOWLEDGEMENT
By communicating, engaging with Master-Pack Group of Companies or use the Company’s products and service, we deem that you acknowledge that you have read and understood the MASTER-PACK GROUP BERHAD AND ITS GROUP OF COMPANIES PERSONAL DATA PROTECTION NOTICE and that you have given your consent willingly to the processing, retention, usage, disclosure and transfer of your personal data/ information in the manner, to the extent and scope of this privacy policy.
12. ENQUIRIES
Should you require further information about the Personal Data we hold or the way in which your information is being collected or used which are not address by this Notice, please email to:
Data Protection Officer : pltan@master.net.my
Approve Effective Date: 13th August 2025
NOTIS PERLINDUNGAN DATA PERIBADI
Notis ini menggariskan cara Master-Pack Group Berhad dan anak syarikatnya (“kami,” atau “kita”) mengumpul, menggunakan, mendedahkan dan melindungi data peribadi anda di bawah Akta Perlindungan Data Peribadi 2010 (PDPA) dan pindaan 2024. Dengan melibatkan diri dengan kami, anda bersetuju dengan amalan yang diterangkan di sini. Notis ini juga akan memaklumkan anda tentang hak anda berkenaan dengan data peribadi anda yang telah dan/atau akan, dikumpulkan dan diproses oleh kami.
1. JENIS-JENIS DATA PERIBADI YANG DIKUMPUL
Data Peribadi bermaksud sebarang maklumat yang berkaitan dengan anda yang mungkin termasuk tetapi itdak terhad kepada yang berikut:
- Data Peribadi Umum: Nama, nombor kad pengenalan/pasport, alamat, butiran hubungan, nombor telefon bimbit dan alamat e-mel, nombor kumpulan wang simpanan pekerja, nombor TIN, maklumat akaun kewangan dan perbankan, sejarah pekerjaan, rekod transaksi dan pilihan seperti minat produk atau kandungan.
- Data Peribadi Sensitif (dengan persetujuan yang jelas): Asal kaum/etnik, kepercayaan agama, data biometrik atau maklumat kesihatan (jika diperlukan untuk tujuan tertentu, cth., pemeriksaan kesihatan pekerjaan), maklumat berkaitan dengan produk dan perkhidmatan yang diberikan kepada kami untuk pertanyaan, transaksi, tinjauan, komunikasi atau soal selidik
- Data Teknikal: Alamat IP, pelayar internet, kuki dan corak penggunaan laman web.
- Data Visual/Imej: Foto/video daripada acara korporat, lawatan kilang atau data daripada sistem keselamatan.
- Maklumat Lain : Data peribadi daripada agensi pelaporan kredit, Suruhanjaya Syarikat Malaysia, agensi kerajaan dan laporan biro kredit, dan sebagainya.
- Secara langsung : Data peribadi diperolehi terus daripada anda atau subjek data melalui borang pengambilan/pekerjaan, pendaftaran oleh pelanggan/pembekal/kontraktor untuk membuka akaun dengan kami
- Pihak ketiga : data yang diperolehi daripada sumber yang sah seperti CTOS, Suruhanjaya Syarikat Malaysia dan sebagainya
- Maklumat yang dikumpul menggunakan laman web pengguna data melalui “kuki” dan teknologi lain.
- Persetujuan: Persetujuan yang diberikan secara bebas, khusus dan jelas (cth., komunikasi pemasaran).
- Keperluan Kontrak: Untuk memenuhi perjanjian (cth., kontrak vendor, pekerjaan).
- Kewajipan Undang-undang: Pematuhan undang-undang (cth., pelaporan cukai, KWSP, PERKESO, EIS).
- Kepentingan Sah: Pencegahan penipuan, audit dalaman atau peningkatan perniagaan (seimbang dengan hak anda).
- Berkomunikasi mengenai perkhidmatan, produk, promosi akan datang, pengiklanan, pemasaran dan bahan komersial oleh kami
- Melaksanakan transaksi komersial (kontrak, pembayaran, penghantaran, kutipan hutang).
- Menjalankan penilaian kredit dan pemulihan hutang.
- Hantar komunikasi pemasaran (dengan persetujuan, yang boleh ditarik balik pada bila-bila masa).
- Menyiasat, menjawab atau mempertahankan dakwaan, tuntutan yang dibuat terhadap atau melibatkan kami. Mematuhi peraturan Pencegahan Pengubahan Wang Haram (AML).
- Menilai permohonan pekerjaan dan pentadbiran gaji dan faedah pekerja.
- Menyelenggara, memproses senarai gaji dan caruman berkanun (KWSP, PERKESO, EIS, cukai peribadi) serta perlindungan insurans.
- Menjalankan pemeriksaan latar belakang (dengan persetujuan), siasatan dalaman dan keselamatan.
- Penerbitan pencapaian atau pengiktirafan pekerja semasa dalam pekerjaan kami
Tujuan Am:
- Pemantauan keselamatan (rakaman CCTV di premis).
- Analisis data untuk menambah baik perkhidmatan.
- Mempertahankan tuntutan atau penyiasatan undang-undang.
- Pihak ketiga : dilantik untuk menyediakan perkhidmatan untuk kami seperti juruaudit, peguam, setiausaha syarikat, pengawal keselamatan sumber luar, kontraktor
- Pihak Berkuasa Kerajaan : majlis tempatan, pengawal selia industri, agensi penguatkuasaan undang-undang dan sebagainya.
- Pihak ketiga : dengan persetujuan anda/ persetujuan tersirat kerana perniagaan/ urus niaga mungkin memerlukan data peribadi untuk didedahkan seperti membuat pembayaran/pindahan bank
- Data Visual/ Imej : diterbitkan dalam laman web kami berkenaan dengan lawatan korporat dan acara sosial yang dianjurkan.
Untuk Pekerja:
- Syarikat Kumpulan: Subsidiari dalam Kumpulan Master-Pack.
- Pembekal Perkhidmatan: Penjual IT, juruaudit, penanggung insurans dan penyedia storan awan (terletak di Malaysia atau bidang kuasa dengan undang-undang perlindungan data yang mencukupi).
- Pihak Berkuasa Kawal Selia: Bank, Lembaga Hasil Dalam Negeri, KWSP, PERKESO, Syarikat Insurans atau agensi penguatkuasaan undang-undang iaitu polis.
- Pihak ketiga : dengan persetujuan anda/ persetujuan tersirat untuk permohonan kad kredit, perumahan/ pinjaman peribadi
Untuk Pemindahan Merentas Sempadan:
- Data yang dipindahkan ke luar negara akan mematuhi keperluan PDPA, termasuk:
* Keputusan kecukupan (negara dengan undang-undang perlindungan data yang setara).
* Mengikat Peraturan Korporat (BCR) atau Klausa Kontrak Standard (SCC).
- Akses & Mudah Alih: Minta salinan data anda dalam format berstruktur, boleh dibaca/dicetak oleh mesin dengan notis yang munasabah.
- Pembetulan: Anda mempunyai hak untuk mengemas kini data yang tidak tepat/tidak lengkap.
- Pemadaman (“Hak untuk pemadaman”): Anda boleh meminta pemadaman apabila data tidak lagi diperlukan.
- Hadkan Pemprosesan: Anda berhak untuk menghadkan penggunaan data dengan menarik balik kebenaran dengan nyata diberikan masa yang munasabah untuk memproses permintaan anda.
- Objek: Tarik diri daripada pemprosesan untuk pemasaran langsung atau kepentingan yang sah.
- Tarik balik Persetujuan: Batalkan persetujuan yang diberikan sebelum ini (tidak menjejaskan pemprosesan yang sah sebelum pengeluaran).
yang ketat untuk menghalang akses yang tidak dibenarkan di mana mungkin, data peribadi
yang diberikan kepada kami dilindungi semasa transit menggunakan penyulitan. Apabila data
disimpan, kami menggunakan sistem komputer dengan akses terhad dan ditempatkan dengan
langkah keselamatan fizikal. Tahap data peribadi yang disimpan dalam persekitaran bukan
elektronik juga dikendalikan dengan prosedur secara ketat.
- Beritahu Pesuruhjaya Perlindungan Data Peribadi dalam masa 72 jam selepas penemuan
pelanggaran. - Maklumkan individu yang terjejas jika pelanggaran itu mendatangkan bahaya yang besar.
mematuhi kewajipan undang-undang (tempoh minima 7 tahun ).
di laman web kami: www.master.net.my. Penglibatan atau pekerjaan yang berterusan dengan
kami dianggap dan membentuk penerimaan syarat yang telah kami kemaskini.
yang sepadan, terma dalam versi notis Bahasa Inggeris akan diguna pakai.
menggunakan produk dan perkhidmatan Syarikat, kami menganggap bahawa anda mengakui
bahawa anda telah membaca dan memahami NOTIS PERLINDUNGAN DATA PERIBADI
MASTER-PACK GROUP BERHAD DAN KUMPULAN ANAK SYARIKAT dan bahawa anda telah
memberikan persetujuan anda dengan rela haƟ dengan penggunaan, pemindahan data,
penyimpanan, maklumat peribadi anda setakat kini berdasarkan skop dasar privasi polisi ini.
cara maklumat anda dikumpul atau digunakan yang tidak dialamatkan oleh Notis ini, sila emel kepada: