Merchant Data Terms / Terma Data Peniaga

Last updated / Dikemas kini: 19 August 2026

English

1. What this document is

These Merchant Data Terms form part of the Terms of Service and apply whenever Kedaiflow processes personal data on a merchant's behalf. Where they conflict with anything else about data processing, these terms prevail.

2. Roles

The merchant determines why and how customer order, fulfilment, payment-evidence, invoice, and communication data is used for its business. For that data, the merchant acts as data controller and Kedaiflow processes the data on the merchant's documented instructions to provide the service. Kedaiflow separately controls account, subscription, identity-verification, security, abuse-prevention, support, product-analytics, and legal-compliance data for its own legitimate purposes; for that data Kedaiflow answers to the merchant directly, as described in the Privacy Notice.

3. Instructions and purpose

Kedaiflow may collect, store, organise, display, transmit, analyse, back up, and delete merchant-customer data only as needed to provide, secure, troubleshoot, and support the contracted storefront, order-management, notification, invoice, and optional AI functions, or as required by law. Kedaiflow does not sell or rent that data, does not share it with advertisers, lenders, or data brokers, and does not use it to train models. The single use that reaches beyond one merchant's own account is the threshold-gated aggregate statistics described in clause 11 of the Terms, which release counts, sums, ranges, and averages only, and never a named shop or an identifiable row.

4. Merchant obligations

The merchant must have a lawful basis for the data it submits, provide required notices to its customers, limit collection to necessary data, keep account and staff access secure, respond to customer requests, and avoid uploading unrelated identity, financial, or screen content.

5. Providers and transfers

Kedaiflow may use hosting, database, email, push, geocoding, support, and model providers described in the Privacy Notice. Processing may occur in Malaysia, Singapore, and other disclosed provider locations. Requests to model providers are configured to use only endpoints declaring no data collection and zero data retention, and fail rather than proceed if none is available. Kedaiflow requires appropriate contractual and security protections from providers, and remains responsible to the merchant for a provider's processing of merchant-customer data.

6. Security

Kedaiflow applies access controls, row-level isolation between merchant accounts, encryption in transit, encryption of stored identity numbers, short-lived links for payment-proof images rather than permanent URLs, logging, and reasonable operational safeguards proportionate to the service.

7. If there is a breach

Kedaiflow will notify the merchant without undue delay after confirming a personal-data breach affecting merchant-customer data, and will provide the information available that the merchant needs for its own notifications. Where the law requires it, Kedaiflow will also notify the Personal Data Protection Commissioner and the individuals affected within the periods the law sets, and will tell the merchant that it has done so.

8. Retention and deletion

Data is retained while the account is active and for documented operational, security, dispute, accounting, and legal periods. Merchants can export their records at any time and should do so before deleting an account. Deleting an account removes the account record, the data attached to it, and the uploaded files, immediately and irreversibly. Three things can outlast it: records the law requires to be kept, copies inside provider systems and backups that expire on their own cycles, and — rarely — a file whose deletion failed at the moment it was attempted, since the account is removed either way rather than being held hostage to a storage error. Such failures are logged and cleared by hand.

9. Assistance

Kedaiflow will provide reasonable assistance with access, correction, deletion, portability, security, and regulator enquiries relating to data processed for the merchant. Contact hello@kedaiflow.com.

Bahasa Malaysia

Versi Bahasa Malaysia ini mencerminkan versi Bahasa Inggeris di atas, klausa demi klausa.

1. Apa dokumen ini

Terma Data Peniaga ini menjadi sebahagian daripada Terma Perkhidmatan dan terpakai setiap kali Kedaiflow memproses data peribadi bagi pihak peniaga. Sekiranya ia bercanggah dengan apa-apa dokumen lain tentang pemprosesan data, terma ini yang mengikat.

2. Peranan

Peniaga menentukan mengapa dan bagaimana data pesanan, pemenuhan, bukti pembayaran, invois, dan komunikasi pelanggan digunakan untuk perniagaannya. Bagi data itu, peniaga bertindak sebagai pengawal data dan Kedaiflow memproses data itu atas arahan terdokumentasi peniaga untuk menyediakan perkhidmatan. Kedaiflow secara berasingan mengawal data akaun, langganan, pengesahan identiti, keselamatan, pencegahan penyalahgunaan, sokongan, analitik produk, dan pematuhan undang-undang bagi tujuannya yang sah; bagi data itu Kedaiflow bertanggungjawab terus kepada peniaga, seperti diterangkan dalam Notis Privasi.

3. Arahan dan tujuan

Kedaiflow boleh mengumpul, menyimpan, menyusun, memaparkan, menghantar, menganalisis, membuat sandaran, dan memadam data pelanggan peniaga hanya sebagaimana diperlukan untuk menyediakan, mengamankan, menyelesaikan masalah, dan menyokong fungsi kedai, pengurusan pesanan, notifikasi, invois, dan AI pilihan yang dikontrakkan, atau sebagaimana diwajibkan undang-undang. Kedaiflow tidak menjual atau menyewakan data itu, tidak berkongsi dengan pengiklan, pemberi pinjaman, atau broker data, dan tidak menggunakannya untuk melatih model. Satu-satunya penggunaan yang melangkaui akaun seorang peniaga ialah statistik agregat berambang yang diterangkan dalam klausa 11 Terma, yang hanya mengeluarkan kiraan, jumlah, julat, dan purata, dan tidak sekali-kali nama kedai atau baris yang boleh dikenal pasti.

4. Kewajipan peniaga

Peniaga mesti mempunyai asas yang sah bagi data yang dihantarnya, memberikan notis yang diperlukan kepada pelanggannya, mengehadkan pengumpulan kepada data yang perlu, memastikan akses akaun dan staf selamat, menjawab permintaan pelanggan, dan mengelakkan memuat naik kandungan identiti, kewangan, atau skrin yang tidak berkaitan.

5. Penyedia dan pemindahan

Kedaiflow boleh menggunakan penyedia hosting, pangkalan data, e-mel, push, geokod, sokongan, dan model yang diterangkan dalam Notis Privasi. Pemprosesan mungkin berlaku di Malaysia, Singapura, dan lokasi penyedia lain yang diisytiharkan. Permintaan kepada penyedia model dikonfigurasi supaya hanya menggunakan titik akhir yang mengisytiharkan tiada pengumpulan data dan tiada penyimpanan data, dan gagal jika tiada yang layak. Kedaiflow menuntut perlindungan kontrak dan keselamatan yang sesuai daripada penyedia, dan kekal bertanggungjawab kepada peniaga atas pemprosesan data pelanggan peniaga oleh penyedia.

6. Keselamatan

Kedaiflow menerapkan kawalan akses, pengasingan pada peringkat baris antara akaun peniaga, penyulitan semasa penghantaran, penyulitan nombor pengenalan yang disimpan, pautan jangka pendek bagi imej bukti pembayaran dan bukan URL kekal, pengelogan, dan langkah operasi yang wajar dan seimbang dengan perkhidmatan ini.

7. Jika berlaku pelanggaran data

Kedaiflow akan memberitahu peniaga tanpa lengah yang tidak wajar selepas mengesahkan pelanggaran data peribadi yang menjejaskan data pelanggan peniaga, dan akan memberikan maklumat yang ada yang diperlukan peniaga untuk notifikasinya sendiri. Apabila diwajibkan undang-undang, Kedaiflow juga akan memberitahu Pesuruhjaya Perlindungan Data Peribadi dan individu yang terjejas dalam tempoh yang ditetapkan undang-undang, dan akan memberitahu peniaga bahawa ia telah melakukannya.

8. Penyimpanan dan pemadaman

Data disimpan selagi akaun aktif dan bagi tempoh operasi, keselamatan, pertikaian, perakaunan, dan undang-undang yang terdokumentasi. Peniaga boleh mengeksport rekod mereka pada bila-bila masa dan sepatutnya melakukannya sebelum memadam akaun. Memadam akaun membuang rekod akaun, data yang melekat padanya, dan fail yang dimuat naik, secara serta-merta dan tidak boleh dibatalkan. Tiga perkara boleh bertahan selepasnya: rekod yang wajib disimpan di bawah undang-undang, salinan dalam sistem penyedia dan sandaran yang luput mengikut kitarannya sendiri, dan — jarang — sebuah fail yang pemadamannya gagal ketika dicuba, kerana akaun itu tetap dibuang dan tidak digantung pada ralat storan. Kegagalan sedemikian dilog dan dibersihkan secara manual.

9. Bantuan

Kedaiflow akan memberikan bantuan yang wajar berkaitan akses, pembetulan, pemadaman, kemudahalihan data, keselamatan, dan pertanyaan pengawal selia berhubung data yang diproses untuk peniaga. Hubungi hello@kedaiflow.com.