《通用数据保护条例》(GDPR)
2025年11月23日 2026年2月1日 18:12《通用数据保护条例》(GDPR)
最后更新:2026年2月1日
波特曼学院(“我们”)致力于根据《2010年个人数据保护法》(马来西亚PDPA)保护马来西亚境内所有学生、准学生、家长、合作伙伴、附属机构、员工及访客的隐私与个人数据。
本《数据保护与隐私政策》阐述了当您访问或使用我们的平台及服务时(包括我们的网站、学习管理系统(LMS)、人工智能辅助学习工具、聊天系统、呼叫机器人、客户关系管理系统、电子邮件平台及相关在线服务),我们如何收集、使用、存储和保护个人数据。
通过访问或使用我们的平台及服务,即表示您同意本政策的条款。
1. 数据控制者
波特曼学院
电子邮箱:info@portman.edu.my
波特曼学院作为数据控制者,根据马来西亚《个人数据保护法》处理本政策项下所有个人数据。
2. 我们收集的个人数据
根据您与波特曼学院的互动情况,我们可能会收集以下类型的个人数据:
2.1 身份与联系信息
- 全名
- 电子邮件地址
- 电话号码
- 国籍与身份证明文件
- 邮寄地址
2.2 学术数据
申请与注册信息
学业成绩单和成绩单
作业、提交和评估
人工智能辅助评分反馈
出勤记录与学习管理系统活动日志
2.3 财务与账单数据
付款信息(通过安全的第三方支付服务商处理)
发票、收据以及奖学金或助学金记录
2.4 技术与系统数据
IP地址
设备和浏览器信息
学习管理系统登录记录
聊天与通话机器人交互日志
使用分析
2.5 营销与传播数据
咨询与表单提交
潜在客户数据
电子邮件和WhatsApp通讯
推荐或联盟跟踪数据(如适用)
3. 处理的法律依据(马来西亚个人数据保护法)
我们根据《2010年个人数据保护法》(马来西亚PDPA)处理个人数据,依据如下:
数据主体提供的同意
履行合同义务
遵守法律或监管要求
合法的教育和行政目的
目的限制与数据最小化原则
4. 我们如何使用您的数据
我们使用个人数据用于以下目的:
管理申请、录取及学生注册
提供学术课程和在线学习服务
运营并优化我们的学习管理系统(LMS)
提供人工智能辅助的学术反馈与学习支持
签发证书、成绩单及正式学术文件
提供学生支持、学业指导及沟通服务
改进我们的服务、系统和学习技术
开展营销和推广活动(经同意后)
满足监管、认证和机构要求
所有人工智能辅助流程均须接受学术人员或授权人员的监督。
5. 数据共享
我们可能会与以下对象共享个人数据:
学习管理系统与教育技术服务提供商
支持学术职能的人工智能与自动化服务提供商
支付服务提供商(例如Stripe、PayPal)
客户关系管理、沟通与营销平台
法律要求时,认证机构和监管机构
所有第三方服务提供商均须遵守适用的数据保护和保密义务。
6. 国际数据传输
个人数据主要存储于马来西亚境内或安全云基础设施上。
当数据在马来西亚境外进行处理或存储时,波特曼学院确保:
充分的安全保障措施
数据处理协议
遵守《个人数据保护法》的要求
安全传输与加密协议
7. 数据保留
我们仅在必要时限内保留个人数据:
学生学业记录:7–10年
财务及账单记录:根据马来西亚税务及审计法规要求
营销与传播数据:12–24个月
学术投稿:遵循机构学术政策
不再需要的数据将被安全删除或匿名化处理。
8. 您在马来西亚《个人数据保护法》下的权利
您有权:
访问您的个人数据
要求更正不准确或不完整的数据
撤回同意(受法律和合同限制)
在适用情况下请求删除个人数据
了解您的数据如何被处理
若您认为您的数据遭到不当处理,亦可向马来西亚相关主管机构提出投诉。
9. 人工智能、自动化与用户画像
波特曼学院运用人工智能技术用于:
学术评估支持
学习分析与推荐
身份验证(如适用)
聊天与通话机器人交互
行政流程自动化
学生可要求对任何影响其权益的人工智能辅助或自动化决策进行人工复核。
10. 数据安全
我们通过以下方式保护个人数据:
SSL/TLS加密
基于角色的访问控制
安全云托管与加密备份
员工系统的双因素认证(2FA)
定期系统监控与安全审查
11. Cookie 与追踪技术
我们使用Cookie用于:
网站基本功能
分析与性能监控
个性化与用户体验优化
营销活动(需征得同意)
用户可通过浏览器设置管理或禁用Cookie。
12. 联系:数据保护官(DPO)
有关任何数据保护或隐私相关咨询,请联系:
数据保护官
波特曼学院
电子邮箱:info@portman.edu.my
13. 政策更新
本政策可能因以下原因不时更新:
马来西亚法律或法规的变更
系统或人工智能工具的更新
认证或机构要求
内部流程改进
最新版本将始终发布在我们的官方网站上。