xnamec

Privacy Policy · 隐私政策 · Dasar Privasi

Version 2.2 · Effective 11 September 2026  |  版本 2.2 · 生效日期 2026 年 9 月 11 日  |  Versi 2.2 · Berkuat kuasa 11 September 2026
CYT MODEATS ENTERPRISE · SSM 202603120982 (003849278-P)

Privacy Policy (English)

1. Who we are

xnamec is a digital name-card app — a mobile app plus the public card pages your cards are shared as. It is published by CYT MODEATS ENTERPRISE, a business registered in Malaysia under SSM registration number 202603120982 (003849278-P). "We" and "us" below mean that business.

This English text is the authoritative version of this policy. The 中文 and Bahasa Melayu versions are translations provided for convenience; where they differ from this one, the English governs.

In short: we show no ads, we do not sell your data, and we run no third-party analytics or tracking.

2. What we collect — the complete list

This list is exhaustive. If something is not on it, we do not collect it.

We do not collect: precise location (the app never asks for the permission), your contacts, your messages, browsing history, advertising identifiers, or government ID numbers. There is no analytics SDK, no ad SDK, and no tracker of any kind in this app.

Separately, the Google infrastructure we run on (hosting, database, cloud functions, sign-in) keeps ordinary server logs — IP address, request time — for security and operations, under Google's retention policies.

3. What we use it for

Only to run the service: creating, saving, syncing and displaying your cards; signing you in; taking payment for tokens and crediting them; fixing crashes; and keeping the service secure. We do not sell personal data, serve ads, or build profiles of you.

4. Publishing a card (please read)

A card you publish gets a public web link. Once you share it:

  • Anyone holding the link can read everything on that card without signing in — including the photos and anything sensitive you chose to put on it. What goes on a card is entirely your decision.
  • Links can be forwarded and screenshotted. Cards are marked noindex so search engines should not list them, but that is a request to a search engine, not a lock.
  • Card pages are served through a cache: after you edit or unpublish, a visitor may still see the previous version for up to about 2 minutes.
  • Pasting the link into a chat app sends a preview with it. WhatsApp, Telegram, Facebook, Slack and the rest fetch the page to draw their little card, and what they read is the name, the tagline and one picture — which may be an image of the card's own front page, rendered on your device. Those previews are held in their systems, not ours: once one has been drawn in somebody's chat, nothing we can switch off takes it back.
  • Unpublishing takes the page down, but a photo's own address keeps working. Every photo on a card also has a direct link of its own. Unpublishing the card stops the page; it does not cancel a photo link somebody already holds. Deleting the card deletes the photos themselves, and that does cancel them.
  • A one-time link shows a card once and then dies. It works even for a card you never published, and it does not publish it. But no platform can prevent a screenshot — what is destroyed is the link, not what someone already saw.
  • The address in the link is itself public, and it is a directory entry. Anyone who knows or guesses a card's address can read that entry without signing in. It does not contain your name, your email or anything from the card — it contains an account identifier, which is enough to tell that two different addresses belong to the same account. Publishing a card is what puts its contents online; claiming its address is what puts this entry there, and that happens when the card is created.
  • Changing a card's address does not retire the old one. The old address keeps working and keeps pointing at the same card, so a link you handed out before the change still reaches you.
  • An address, once claimed, is never given to anybody else. Delete the card, or your whole account, and the address stops resolving — a visitor sees nothing. But the name stays taken permanently, and the public record that it was taken stays too. That record holds the name and nothing else: no account identifier, no card, nothing that points back at you.
  • If you put somebody else's information on a card, make sure you have their consent.

A card you have never published, and your whole profile library, stay private — visible only to you.

5. Who else touches your data

Google Firebase / Google Cloud provide sign-in, database, file storage, cloud functions, crash reporting and web hosting. Your data is stored in Google Cloud's United States regions (database: nam5 multi-region; storage and functions: us-central1).

toyyibPay, a licensed Malaysian payment gateway, processes token purchases. You enter your payment details on its own page and it gives us back a transaction reference. What we send it is an order reference, the amount and a fixed description — not your name, not your email address and not your phone number. If it asks you for contact details, you are giving them to the gateway, not to us.

One thing a visitor should know. A public card page loads Google's sign-in script, because the same app serves both the page and the sign-in button. So Google receives the IP address of anyone who opens a card link, even someone who never signs in and has no account. We hold that script back until the page has drawn, but holding it back is not removing it.

That is the whole list. We share your personal data with nobody else, and we do not sell it to anyone under any circumstances.

6. Deleting your account — what actually happens

You can delete your account from Settings → Delete account, or read the account deletion page. Deletion runs on our servers, immediately, and cannot be undone. It erases:

What we keep, and why. Records of payments you made — the gateway reference, the amount, the status and the date — survive account deletion. They are financial records: the only evidence a payment happened, which is what a chargeback, a dispute or a tax audit is settled with, and Malaysian law sets how long they are kept. They contain no card content, no photo, no name and no email — only an account identifier that no longer belongs to a live account.

The address of a deleted card is also kept, in the one narrow sense described in section 4: it stops resolving for everyone, and it is never handed to anybody else. What survives is a public note that the name is taken — the name itself and nothing more, with no account identifier attached to it.

Cached copies of a public card page expire within about 2 minutes of deletion. Google's operational logs follow Google's own retention.

You can also delete less than everything, at any time: individual entries, individual photos, or a whole card. Deleting a card deletes its photos and kills its public link.

7. Security

All traffic is encrypted with HTTPS. Database and storage access is restricted by security rules: your private data is readable only by you. Three things are readable by anyone, and they are the only three: the cards you chose to publish, the addresses of cards that have been claimed (section 4), and our price list. Your token balance is server-controlled — nothing on your device can write to it. No system is perfectly secure, but we keep reasonable technical measures in place and we keep them tested.

8. Children

xnamec is for users aged 13 and above. First sign-in requires confirming your birth year, and an account below 13 cannot proceed. If we learn we have collected information from a child under 13, we delete it promptly. A parent or guardian can reach us at the address below.

9. Your rights

You can view and correct everything about you from inside the app, and delete any part of it or all of it. If you are in Malaysia, you have rights of access and correction under the Personal Data Protection Act 2010 (PDPA). Write to us at the address below for any request or question.

10. Changes to this policy

We may update this policy. When we do, the version number and effective date at the top of this page change, and we will tell you in the app if a change materially affects you.

11. Contact

CYT MODEATS ENTERPRISE (SSM 202603120982 / 003849278-P)
Email: support@cytxolv.com

12. Android permissions — the whole list

We distribute the Android app as a direct download rather than through Google Play, so before installing it you can read the permission list yourself. This section is that list in full, with what each entry is actually for. Four of them we ask for; the rest are requested by Google's own libraries that the app is built on, which is why they appear even though no screen in the app uses them directly.

There is nothing else. In particular we request no location, no contacts, no microphone, and no access to your photo library — photos come through Android's own picker, which needs no permission. We also request no push-notification permissions: the app has no push feature, and it actively removes the push permissions its libraries would otherwise add.

隐私政策(中文)

1. 我们是谁

xnamec 是一个数字名片应用——包括移动应用,以及你的名片被分享出去时对应的公开名片页。 它由 CYT MODEATS ENTERPRISE 发布,一家在马来西亚注册的企业,SSM 注册号 202603120982(003849278-P)。下文的“我们”即指该企业。

本政策以英文版为准,中文版与马来文版都是为方便阅读而提供的翻译; 与英文版有出入时,以英文版为准。

简单说:我们不投放广告、不出售你的数据、不使用任何第三方分析或追踪工具。

2. 我们收集什么——完整清单

本清单是穷尽的。没写在上面的,我们就不收集。

我们收集:精确位置(应用从不请求该权限)、你的通讯录、你的短信、浏览 历史、广告标识符,或政府证件号码。本应用里没有任何分析 SDK、广告 SDK 或追踪器。

另外,我们所依赖的 Google 基础设施(托管、数据库、云函数、登录)会按行业惯例记录服务器 日志(IP 地址与请求时间),用于安全与运维,遵循 Google 的保留策略。

3. 我们用它做什么

只用于运行服务:创建、保存、同步与展示你的名片;让你登录;为代币收款并入账;修复崩溃; 以及保障服务安全。我们不出售个人数据,不投放广告,也不为你建立画像。

4. 公开一张名片(请务必阅读)

你公开的名片会得到一个公开网页链接。一旦你把它分享出去:

  • 任何拿到链接的人无需登录即可读到该名片上的全部内容——包括照片, 以及你选择放上去的任何敏感信息。名片上放什么,完全由你决定。
  • 链接可能被转发、被截图。名片一律标记 noindex,搜索引擎理应不收录它们, 但那是对搜索引擎的请求,不是一把锁。
  • 名片页经缓存分发:你修改或取消公开之后,访客最长可能在约 2 分钟内仍看到旧版本。
  • 把链接贴进聊天软件,会连带发出一张预览。WhatsApp、Telegram、 Facebook、Slack 之类都会去抓取这个页面来画那张小卡片,它们读到的是名字、一句简介, 以及一张图片——那张图片可能是这张名片正面本身的图像,在你的设备上 渲染出来的。那些预览存在它们的系统里,不在我们这里:一旦它已经出现在别人的聊天记录 里,我们这边关掉任何开关都收不回来。
  • 取消公开会让页面打不开,但照片自己的地址仍然有效。名片上的每一张照片 都有自己的一条直链。取消公开只是让页面打不开,并不会作废别人已经拿到的照片直链。 删除这张名片会真的删掉照片本身,那才会让它们失效。
  • 一次性链接只能打开一次,之后即失效。它对没有公开过的名片同样有效, 而且不会把那张名片变成公开的。但任何平台都无法阻止截图——被销毁的是链接,不是别人 已经看到的内容。
  • 链接里的那个地址本身是公开的,而且它是一条目录记录。任何知道或猜到 某张名片地址的人,无需登录即可读到这条记录。它不含你的姓名、邮箱,也不含名片上的任何 内容——它含有一个账号标识符,足以看出两个不同的地址属于同一个账号。把名片 公开,公开的是它的内容;认领这个地址,留下的是这条记录,而认领发生在名片被创建的 时候。
  • 更换名片地址不会让旧地址退休。旧地址依旧有效,依旧指向同一张名片, 所以你在更换之前发出去的链接仍然能找到你。
  • 一个地址一旦被认领,永远不会再发给别人。你删掉这张名片、或删掉整个 账号之后,这个地址就不再解析到任何东西——访客什么也看不到。但这个名字被永久占住, 「它已被占用」这条公开记录也留着。那条记录只有名字本身,没有别的:没有账号标识符、 没有名片,没有任何指回你的东西。
  • 若你在名片上填写了他人的信息,请确保已获得对方同意。

从未公开过的名片,以及你的整个资料库,保持私密——只有你本人看得到。

5. 还有谁接触你的数据

Google Firebase / Google Cloud 提供登录、数据库、文件存储、云函数、崩溃上报与网页托管。 你的数据存储在 Google Cloud 的美国区域(数据库:nam5 多区域;存储与云函数:us-central1)。

toyyibPay,一家持牌的马来西亚支付网关,处理代币购买。你在它自己的页面上 输入支付信息,它把一个交易编号交回给我们。我们发给它的是一个订单编号、金额, 以及一句固定的说明——不含你的姓名、邮箱和电话号码。如果它向你索取 联系方式,那是你交给网关的,不是交给我们的。

有一件事访客应该知道。公开名片页会加载 Google 的登录脚本,因为同一个 应用既负责这个页面也负责登录按钮。也就是说,任何打开名片链接的人,即使从不登录、 也没有账号,Google 都会收到他的 IP 地址。我们会把这个脚本推迟到页面画完之后再加载, 但推迟不等于移除。

这就是全部名单。除此之外我们不与任何人共享你的个人数据,并且在任何情况下都不出售它。

6. 删除账号——实际会发生什么

你可以在「设置 → 删除账号」删除账号,或阅读 删除账号说明页。删除在我们的服务器上立即执行,且无法撤销。 它会抹除:

我们保留什么,以及为什么。你付款的记录——网关编号、金额、状态与日期 ——在账号删除后仍然保留。它们是财务记录:一笔付款发生过的唯一证据,是拒付、争议或税务 稽查据以解决的东西,而马来西亚法律规定了它们的保存期限。它们不含任何名片内容、照片、姓名 或邮箱——只有一个不再属于任何活跃账号的账号标识符。

被删除名片的地址也会保留,但只在第 4 节说的那个很窄的意义上:它对所有人 都不再解析,而且永远不会交给别人。留下来的是一条「这个名字已被占用」的公开记录——只有 名字本身,没有别的,也没有任何账号标识符附在上面。

公开名片页的缓存副本会在删除后约 2 分钟内过期。Google 的运维日志遵循 Google 自己的保留 策略。

你也可以随时只删一部分:单个条目、单张照片,或整张名片。删除一张名片会一并删除它的照片 并使其公开链接失效。

7. 安全

全程使用 HTTPS 加密传输。数据库与存储通过安全规则限制访问:你的私有数据只有你本人可读。 任何人可读的只有三样,而且就只有这三样:你选择公开的名片、已被认领的名片地址(见第 4 节), 以及我们的价目表。你的代币余额由服务端掌管——你设备上的任何东西都写不了它。 没有任何系统能保证绝对安全,但我们持续采取合理的技术措施,并持续对它们做测试。

8. 未成年人

xnamec 面向 13 岁及以上用户。首次登录需确认出生年份,未满 13 岁无法继续。如我们发现误收集 了 13 岁以下儿童的信息,会尽快删除。家长或监护人可通过下方地址联系我们。

9. 你的权利

你可以在应用内查看与更正关于你的一切,并删除其中任意部分或全部。如你位于马来西亚,你依据 《2010 年个人数据保护法》(PDPA)享有查阅与更正等权利。任何请求或疑问,请写信到下方地址。

10. 本政策的变更

我们可能更新本政策。更新时,页首的版本号与生效日期会随之变更;若变更对你有实质影响,我们 会在应用内告知你。

11. 联系方式

CYT MODEATS ENTERPRISE(SSM 202603120982 / 003849278-P)
邮箱:support@cytxolv.com

12. Android 权限——完整清单

Android 版应用通过直接下载分发,不经 Google Play,所以你在安装前可以自己读到它申请的权限 清单。这一节就是那份完整清单,以及每一项真正的用途。其中四项是我们自己申请的,其余来自 应用所依赖的 Google 官方库——这也是为什么它们会出现,即使应用里没有任何一个界面直接用到 它们。

除此之外没有别的。特别地,我们申请位置、申请 通讯录、申请麦克风,也申请访问你的相册——照片走的是 Android 自己的选择器,它不需要任何权限。我们同样不申请推送通知权限:本应用没有推送功能, 并且会主动移除依赖库本来会加进来的那些推送权限。

Dasar Privasi (Bahasa Melayu)

1. Siapa kami

xnamec ialah aplikasi kad nama digital — sebuah aplikasi mudah alih berserta halaman kad awam yang menjadi bentuk kad anda apabila dikongsi. Ia diterbitkan oleh CYT MODEATS ENTERPRISE, sebuah perniagaan berdaftar di Malaysia, no. pendaftaran SSM 202603120982 (003849278-P). "Kami" di bawah ini merujuk kepada perniagaan tersebut.

Versi Bahasa Inggeris ialah teks yang berkuat kuasa; versi Bahasa Melayu ini disediakan untuk kemudahan pembacaan. Jika kedua- duanya berbeza, versi Bahasa Inggeris yang digunakan.

Ringkasnya: kami tidak memaparkan iklan, tidak menjual data anda, dan tidak menggunakan sebarang alat analitik atau penjejak pihak ketiga.

2. Apa yang kami kumpul — senarai lengkap

Senarai ini lengkap. Kalau sesuatu tiada di dalamnya, kami tidak mengumpulnya.

Kami tidak mengumpul: lokasi tepat (aplikasi tidak pernah meminta kebenaran itu), senarai kenalan anda, mesej anda, sejarah pelayaran, pengenal pengiklanan, atau nombor pengenalan diri kerajaan. Tiada SDK analitik, tiada SDK iklan, dan tiada penjejak apa-apa jenis di dalam aplikasi ini.

Secara berasingan, infrastruktur Google yang kami gunakan (hosting, pangkalan data, fungsi awan, log masuk) menyimpan log pelayan biasa — alamat IP dan masa permintaan — untuk keselamatan dan operasi, mengikut dasar penyimpanan Google.

3. Untuk apa ia digunakan

Hanya untuk menjalankan perkhidmatan ini: mencipta, menyimpan, menyegerak dan memaparkan kad anda; membolehkan anda log masuk; menerima bayaran token dan mengkreditkannya; membaiki ranap; dan memastikan perkhidmatan selamat. Kami tidak menjual data peribadi, tidak memaparkan iklan, dan tidak membina profil pengiklanan tentang anda.

4. Menerbitkan kad (sila baca)

Kad yang anda terbitkan akan mendapat satu pautan web awam. Setelah anda berkongsinya:

  • Sesiapa yang memegang pautan itu boleh membaca segala yang ada pada kad tersebut tanpa log masuk — termasuk foto dan apa jua perkara sensitif yang anda pilih untuk letakkan di atasnya. Apa yang naik ke atas kad sepenuhnya keputusan anda.
  • Pautan boleh dimajukan dan ditangkap layar. Kad ditanda noindex supaya enjin carian tidak sepatutnya menyenaraikannya, tetapi itu satu permintaan kepada enjin carian, bukan satu kunci.
  • Halaman kad dihidangkan melalui cache: selepas anda menyunting atau menarik balik penerbitan, seorang pelawat mungkin masih melihat versi terdahulu sehingga kira-kira 2 minit.
  • Menampal pautan itu ke dalam aplikasi sembang turut menghantar satu pratonton. WhatsApp, Telegram, Facebook, Slack dan yang lain mengambil halaman itu untuk melukis kad kecil mereka, dan apa yang mereka baca ialah nama, tagline dan satu gambar — yang mungkin merupakan imej muka depan kad itu sendiri, dirender pada peranti anda. Pratonton itu tersimpan dalam sistem mereka, bukan sistem kami: setelah satu daripadanya terlukis dalam sembang seseorang, tiada suis pada kami yang menariknya balik.
  • Menarik balik penerbitan menurunkan halaman itu, tetapi alamat foto itu sendiri terus berfungsi. Setiap foto pada sesebuah kad turut mempunyai pautan terusnya sendiri. Menarik balik penerbitan menghentikan halaman itu; ia tidak membatalkan pautan foto yang sudah dipegang orang. Memadam kad itu memadamkan foto itu sendiri, dan itu memang membatalkannya.
  • Pautan sekali guna menunjukkan kad sekali sahaja kemudian mati. Ia berfungsi walaupun untuk kad yang tidak pernah anda terbitkan, dan ia tidak menerbitkan kad itu. Tetapi tiada platform boleh menghalang tangkapan layar — apa yang dimusnahkan ialah pautan itu, bukan apa yang sudah dilihat orang.
  • Alamat di dalam pautan itu sendiri adalah awam, dan ia merupakan satu entri direktori. Sesiapa yang tahu atau meneka alamat sesebuah kad boleh membaca entri itu tanpa log masuk. Ia tidak mengandungi nama anda, e-mel anda, atau apa-apa daripada kad itu — ia mengandungi satu pengenal akaun, yang cukup untuk memberitahu bahawa dua alamat berbeza milik akaun yang sama. Menerbitkan kad ialah apa yang meletakkan kandungannya dalam talian; menuntut alamatnya ialah apa yang meletakkan entri ini di sana, dan itu berlaku ketika kad dicipta.
  • Menukar alamat sesebuah kad tidak menarik balik alamat lama. Alamat lama terus berfungsi dan terus menunjuk kepada kad yang sama, jadi pautan yang anda berikan sebelum pertukaran itu masih sampai kepada anda.
  • Alamat yang sudah dituntut tidak akan diberikan kepada sesiapa pun yang lain. Padamkan kad itu, atau keseluruhan akaun anda, dan alamat itu berhenti membuka apa-apa — pelawat tidak melihat apa-apa. Tetapi nama itu kekal diambil selama-lamanya, dan rekod awam bahawa ia telah diambil turut kekal. Rekod itu memegang nama itu sahaja: tiada pengenal akaun, tiada kad, tiada apa-apa yang menunjuk kembali kepada anda.
  • Jika anda meletakkan maklumat orang lain di atas sesebuah kad, pastikan anda mendapat keizinan mereka.

Kad yang tidak pernah anda terbitkan, dan keseluruhan pustaka profil anda, kekal peribadi — hanya anda yang boleh melihatnya.

5. Siapa lagi yang menyentuh data anda

Google Firebase / Google Cloud menyediakan log masuk, pangkalan data, simpanan fail, fungsi awan, pelaporan ranap dan hosting web. Data anda disimpan di rantau Amerika Syarikat milik Google Cloud (pangkalan data: berbilang rantau nam5; simpanan dan fungsi: us-central1).

toyyibPay, sebuah gerbang pembayaran Malaysia berlesen, memproses pembelian token. Anda memasukkan butiran pembayaran pada halaman gerbang itu sendiri dan ia memulangkan kepada kami satu rujukan transaksi. Apa yang kami hantar kepadanya ialah satu rujukan pesanan, jumlahnya dan satu keterangan tetap — bukan nama anda, bukan alamat e-mel anda dan bukan nombor telefon anda. Jika ia meminta butiran hubungan daripada anda, anda memberikannya kepada gerbang itu, bukan kepada kami.

Satu perkara yang patut diketahui oleh pelawat. Halaman kad awam memuatkan skrip log masuk Google, kerana aplikasi yang sama menghidangkan halaman itu dan butang log masuk. Jadi Google menerima alamat IP sesiapa yang membuka pautan kad, termasuk orang yang tidak pernah log masuk dan tiada akaun. Kami menahan skrip itu sehingga halaman selesai dilukis, tetapi menahan bukan bermakna membuang.

Itulah keseluruhan senarainya. Kami tidak berkongsi data peribadi anda dengan sesiapa pun selain itu, dan kami tidak menjualnya kepada sesiapa dalam apa jua keadaan.

6. Memadam akaun anda — apa yang sebenarnya berlaku

Anda boleh memadam akaun anda daripada Tetapan → Padam akaun, atau membaca halaman pemadaman akaun. Pemadaman berjalan pada pelayan kami, serta-merta, dan tidak boleh dibatalkan. Ia memadamkan:

Apa yang kami simpan, dan mengapa. Rekod pembayaran yang anda buat — rujukan gerbang, jumlah, status dan tarikh — kekal selepas akaun dipadam. Ia adalah rekod kewangan: satu-satunya bukti bahawa sesuatu pembayaran pernah berlaku, iaitu perkara yang menyelesaikan caj balik, pertikaian atau audit cukai, dan undang-undang Malaysia menetapkan berapa lama ia disimpan. Ia tidak mengandungi kandungan kad, tiada foto, tiada nama dan tiada e-mel — hanya satu pengenal akaun yang tidak lagi milik mana-mana akaun yang hidup.

Alamat bagi kad yang dipadam turut disimpan, dalam satu erti sempit yang diterangkan dalam seksyen 4: ia berhenti membuka apa-apa untuk semua orang, dan ia tidak akan diserahkan kepada sesiapa pun yang lain. Apa yang kekal ialah satu catatan awam bahawa nama itu telah diambil — nama itu sahaja dan tiada apa-apa lagi, tanpa sebarang pengenal akaun yang dilekatkan padanya.

Salinan cache halaman kad awam luput dalam kira-kira 2 minit selepas pemadaman. Log operasi Google mengikut dasar penyimpanan Google sendiri.

Anda juga boleh memadam kurang daripada segala-galanya, pada bila-bila masa: entri tertentu, foto tertentu, atau satu kad penuh. Memadam sesebuah kad akan memadamkan fotonya dan mematikan pautan awamnya.

7. Keselamatan

Semua trafik disulitkan dengan HTTPS. Capaian pangkalan data dan simpanan dihadkan oleh peraturan keselamatan: data peribadi anda hanya boleh dibaca oleh anda. Tiga perkara boleh dibaca oleh sesiapa sahaja, dan hanya tiga itu: kad yang anda pilih untuk terbitkan, alamat kad yang telah dituntut (seksyen 4), dan senarai harga kami. Baki token anda dikawal oleh pelayan — tiada apa-apa pada peranti anda yang boleh menulis kepadanya. Tiada sistem yang sempurna selamat, tetapi kami mengekalkan langkah teknikal yang munasabah dan kami terus mengujinya.

8. Kanak-kanak

xnamec adalah untuk pengguna berumur 13 tahun ke atas. Log masuk pertama memerlukan pengesahan tahun kelahiran, dan sesiapa yang di bawah 13 tahun tidak boleh meneruskan. Jika kami mendapati kami telah tersilap mengumpul maklumat daripada kanak-kanak di bawah 13 tahun, kami akan memadamnya secepat mungkin. Ibu bapa atau penjaga boleh menghubungi kami di alamat di bawah.

9. Hak anda

Anda boleh melihat dan membetulkan segala yang kami ada tentang anda di dalam aplikasi, dan memadam mana-mana bahagian atau kesemuanya. Jika anda berada di Malaysia, anda mempunyai hak di bawah Akta Perlindungan Data Peribadi 2010 (PDPA), termasuk hak untuk mengakses dan membetulkan. Untuk sebarang permintaan atau pertanyaan, tulis kepada alamat di bawah.

10. Perubahan pada dasar ini

Kami mungkin mengemas kini dasar ini. Apabila kami berbuat demikian, nombor versi dan tarikh kuat kuasa di bahagian atas halaman ini akan berubah; jika perubahan itu memberi kesan besar kepada anda, kami akan memberitahu anda di dalam aplikasi.

11. Hubungi kami

CYT MODEATS ENTERPRISE (SSM 202603120982 / 003849278-P)
E-mel: support@cytxolv.com

12. Kebenaran Android — senarai penuh

Aplikasi Android diedarkan melalui muat turun terus, bukan melalui Google Play, jadi anda boleh membaca sendiri senarai kebenaran yang dimintanya sebelum memasangnya. Seksyen ini ialah senarai penuh itu, berserta kegunaan sebenar setiap satu. Empat daripadanya kami minta sendiri; selebihnya datang daripada pustaka rasmi Google yang digunakan oleh aplikasi ini — itulah sebabnya ia muncul walaupun tiada skrin di dalam aplikasi yang menggunakannya secara langsung.

Tiada yang lain. Khususnya, kami tidak meminta lokasi, tidak meminta senarai kenalan, tidak meminta mikrofon, dan tidak meminta capaian ke galeri foto anda — foto melalui pemilih Android sendiri, yang tidak memerlukan sebarang kebenaran. Kami juga tidak meminta kebenaran pemberitahuan tolak: aplikasi ini tiada ciri pemberitahuan tolak, dan ia secara aktif membuang kebenaran tolak yang sepatutnya ditambah oleh pustaka yang digunakannya.