Demo

YOUR PRIVACY AND SECURITY ARE IMPORTANT TO US

PRIVACY POLICY

Last updated: 1 April 2026

1. OVERVIEW

This Privacy Policy describes how Witfulex Sdn Bhd (Company No. 202401051147) ("Witfulex", "we", "us", or "our") collects, uses, discloses, and protects personal data and information in connection with our website at https://witfulex.com ("the Website") and our AI-powered customer engagement platform ("the Platform").

Witfulex is a Business-to-Business (B2B) Software-as-a-Service (SaaS) provider. We provide Malaysian businesses ("Clients") with AI-powered chatbot tools that automate customer engagement over WhatsApp. In delivering these services, we receive and process personal data on behalf of our Clients and their customers ("End Users").

This Policy is governed by the Personal Data Protection Act 2010 (Malaysia) ("PDPA") and is consistent with our obligations under Meta's Platform Terms and WhatsApp Business API policies. Please read this Policy carefully. By accessing or using the Website or Platform, you acknowledge that you have read, understand, and agree to be bound by this Privacy Policy.

For the purposes of this Policy:

2. WHO WE ARE AND OUR ROLE

Witfulex operates in two capacities depending on the context:

(a) Data Controller — We act as a data controller in respect of personal data collected directly from our Clients (business owners, administrators, and company users who register and manage accounts on the Platform), including their name, email address, contact number, and login credentials.

(b) Data Processor — We act as a data processor in respect of personal data that our Clients collect from their own customers (End Users) via WhatsApp. In this capacity, we process such data strictly on behalf of and under the instructions of our Clients. Clients retain data controller responsibilities for End User data. Each Client is bound by a Data Processing Agreement ("DPA") governing the terms of such processing.

3. DATA WE COLLECT

3.1 Data from Clients (Business Accounts)

When a business registers on the Platform, we collect:

3.2 Platform Data from Meta (WhatsApp)

As a Meta Tech Provider and operator of the WhatsApp Business API on behalf of our Clients, we receive the following Platform Data from Meta:

This Platform Data is received solely for the purpose of providing chatbot and engagement services to our Clients. We do not use Platform Data for any purpose beyond delivering the contracted services and generating aggregated, anonymised analytics for the respective Client account holder.

3.3 Automatically Collected Technical Data

When you visit our Website or use the Platform, we may automatically collect:

4. HOW WE USE YOUR DATA

We use the data we collect for the following purposes:

  1. To create and manage Client accounts on the Platform;
  2. To deliver our AI-powered chatbot and customer engagement services;
  3. To process and respond to WhatsApp messages received by our Clients' customers through automated AI responses;
  4. To generate conversation summaries, lead extraction outputs, human escalation recommendations, and follow-up schedules using AI;
  5. To provide Clients with a real-time dashboard showing conversation analytics, task management, and performance reports;
  6. To manage WhatsApp Business Account assets including phone numbers, message templates, and webhook subscriptions on behalf of Clients;
  7. To send transactional and service-related communications to Clients;
  8. To maintain platform security, detect and prevent unauthorised access or fraudulent activity;
  9. To comply with applicable laws, regulatory requirements, or lawful requests from authorities;
  10. To improve and develop our Platform using aggregated and de-identified data; and
  11. To fulfil any other purpose for which you have provided your consent.

Platform Data obtained from Meta is used exclusively for the purposes listed above. We do not sell, share, or use Meta Platform Data for advertising, profiling, or any purpose unrelated to providing our services to the respective Client.

5. AI PROCESSING OF MESSAGE CONTENT

A core function of the Witfulex Platform is the automated processing of WhatsApp message content using artificial intelligence. Specifically:

Message content transmitted to OpenAI for these purposes is processed under OpenAI's API data processing terms. Content sent via the API is not used by OpenAI to train their models by default. For details, refer to OpenAI's privacy policy at https://openai.com/policies/privacy-policy.

6. DATA SHARING AND SUB-PROCESSORS

We do not sell or rent your Personal Data or Platform Data to third parties. We share data only as described below.

6.1 Named Sub-Processors

The following third-party service providers ("Sub-Processors") process Personal Data or Platform Data on our behalf in order to deliver our services. All Sub-Processors are engaged under data processing agreements and are required to maintain appropriate security and confidentiality obligations.

Sub-Processor Role Data Accessed Location
OpenAI, L.L.C. AI message processing, response generation, summarisation, extraction, and escalation analysis Message content, conversation history United States
Heroku (Salesforce, Inc.) Cloud application hosting and infrastructure All platform data (encrypted at rest) United States
Meta Platforms, Inc. WhatsApp Business API — message delivery and receipt WhatsApp phone numbers, message content, delivery statuses United States

We will update this list if we engage additional Sub-Processors and will notify affected Clients where required.

6.2 Other Permitted Disclosures

We may also disclose your data:

7. CROSS-BORDER DATA TRANSFERS

Our Sub-Processors, including OpenAI and Heroku (Salesforce), operate infrastructure in the United States. By using our Platform, you acknowledge that your data and Platform Data may be transferred to and processed in countries outside Malaysia, including the United States, which may have different data protection standards.

We take appropriate steps to ensure such transfers are carried out with adequate safeguards, including contractual data processing agreements with all Sub-Processors. Where required under PDPA, we will obtain your consent prior to such transfers.

8. DATA RETENTION

We retain data for the following periods:

Data Type Retention Period
Client account data Duration of the Client's subscription, plus 12 months after termination
WhatsApp conversation and message records Duration of the Client's subscription, plus 12 months after termination
Contact and End User data Duration of the Client's subscription, plus 12 months after termination
Billing and payment records 7 years (as required by Malaysian financial regulations)
Security and audit logs 12 months
Website analytics data 12 months

Upon expiry of the applicable retention period, data is securely deleted or anonymised. Clients may also request deletion of their data at any time by contacting us in writing, subject to our legal obligations to retain certain records.

9. DATA SECURITY

We implement industry-standard technical and organisational measures to protect Personal Data and Platform Data against unauthorised access, loss, destruction, or alteration. These measures include:

While no system is completely secure, we continuously review and improve our security practices. In the event of a data breach that affects your Personal Data, we will notify affected parties in accordance with our obligations under applicable law.

10. COOKIES

Our Website and Platform use cookies and similar technologies for the following purposes:

You may configure your browser to refuse cookies; however, doing so may affect your ability to use certain features of the Platform.

11. YOUR RIGHTS UNDER PDPA

Subject to applicable law, you have the following rights in respect of your Personal Data held by us:

To exercise any of these rights, please submit a written request to us using the contact details in Section 13 below. We will respond within 21 days of receipt of your request.

Note for End Users: If you are a customer of a business that uses the Witfulex Platform, your data is controlled by that business. Please contact that business directly to exercise your rights in respect of your data.

12. REQUESTS FROM PUBLIC AUTHORITIES

We may be required to disclose Personal Data or Platform Data to public authorities, law enforcement, or regulatory bodies in response to lawful requests, court orders, or legal processes under Malaysian law. We have the following policies in place for handling such requests:

We do not voluntarily provide Personal Data or Platform Data to public authorities beyond what is required by law.

13. CHILDREN

The Witfulex Platform is intended solely for use by business entities and adults aged 18 and above. We do not knowingly collect Personal Data from individuals under the age of 18. If you believe we have inadvertently collected data from a minor, please contact us immediately and we will take steps to delete that information.

14. CHANGES TO THIS POLICY

We may update this Privacy Policy from time to time to reflect changes in our services, legal obligations, or business practices. When we make material changes, we will update the "Last Updated" date at the top of this page and, where appropriate, notify Clients via email or in-platform notification. Your continued use of the Website or Platform after any changes constitutes your acceptance of the updated Policy.

15. CONTACT US

For any questions, requests, or complaints relating to this Privacy Policy or our handling of your Personal Data, please contact us at:

WITFULEX SDN. BHD. (202401051147)
No. 27, Jalan Kelicap 48, Kaw 17, 41050 Klang, Selangor, Malaysia
Email: [email protected]
Phone: +6017 322 1955

PRIVASI DAN KESELAMATAN ANDA ADALAH PENTING KEPADA KAMI

POLISI PRIVASI

Dikemaskini: 1 April 2026

1. GAMBARAN KESELURUHAN

Polisi Privasi ini menerangkan bagaimana Witfulex Sdn Bhd (No. Syarikat 202401051147) ("Witfulex", "kami") mengumpul, menggunakan, mendedahkan dan melindungi data peribadi dan maklumat berkaitan dengan laman web kami di https://witfulex.com ("Laman Web") dan platform penglibatan pelanggan berasaskan AI kami ("Platform").

Witfulex adalah penyedia Perisian-sebagai-Perkhidmatan (SaaS) Perniagaan-ke-Perniagaan (B2B). Kami menyediakan perniagaan-perniagaan Malaysia ("Klien") dengan alat chatbot berkuasa AI untuk mengautomasikan penglibatan pelanggan melalui WhatsApp. Dalam menyampaikan perkhidmatan ini, kami menerima dan memproses data peribadi bagi pihak Klien kami dan pelanggan mereka ("Pengguna Akhir").

Polisi ini dikawal oleh Akta Perlindungan Data Peribadi 2010 (Malaysia) ("PDPA") dan adalah konsisten dengan kewajipan kami di bawah Terma Platform Meta dan polisi WhatsApp Business API. Sila baca Polisi ini dengan teliti. Dengan mengakses atau menggunakan Laman Web atau Platform, anda mengakui bahawa anda telah membaca, memahami, dan bersetuju untuk terikat dengan Polisi Privasi ini.

Bagi tujuan Polisi ini:

2. SIAPA KAMI DAN PERANAN KAMI

Witfulex beroperasi dalam dua kapasiti bergantung kepada konteks:

(a) Pengawal Data — Kami bertindak sebagai pengawal data berkenaan dengan data peribadi yang dikumpul terus daripada Klien kami (pemilik perniagaan, pentadbir, dan pengguna syarikat yang mendaftar dan mengurus akaun di Platform), termasuk nama, alamat e-mel, nombor hubungan, dan kelayakan log masuk mereka.

(b) Pemproses Data — Kami bertindak sebagai pemproses data berkenaan dengan data peribadi yang dikumpul oleh Klien kami daripada pelanggan mereka sendiri (Pengguna Akhir) melalui WhatsApp. Dalam kapasiti ini, kami memproses data tersebut semata-mata bagi pihak dan mengikut arahan Klien kami. Klien mengekalkan tanggungjawab pengawal data untuk data Pengguna Akhir. Setiap Klien terikat oleh Perjanjian Pemprosesan Data ("DPA") yang mengawal terma pemprosesan tersebut.

3. DATA YANG KAMI KUMPUL

3.1 Data daripada Klien (Akaun Perniagaan)

Apabila perniagaan mendaftar di Platform, kami mengumpul:

3.2 Data Platform daripada Meta (WhatsApp)

Sebagai Pembekal Teknologi Meta dan pengendali WhatsApp Business API bagi pihak Klien kami, kami menerima Data Platform berikut daripada Meta:

Data Platform ini diterima semata-mata untuk tujuan menyediakan perkhidmatan chatbot dan penglibatan kepada Klien kami. Kami tidak menggunakan Data Platform untuk sebarang tujuan selain daripada menyampaikan perkhidmatan yang dikontrak dan menjana analitik tergabung dan tanpa nama untuk pemegang akaun Klien yang berkenaan.

3.3 Data Teknikal yang Dikumpul Secara Automatik

Apabila anda melawati Laman Web atau menggunakan Platform, kami mungkin mengumpul secara automatik:

4. BAGAIMANA KAMI MENGGUNAKAN DATA ANDA

Kami menggunakan data yang kami kumpul untuk tujuan-tujuan berikut:

  1. Untuk mencipta dan mengurus akaun Klien di Platform;
  2. Untuk menyampaikan perkhidmatan chatbot berkuasa AI dan penglibatan pelanggan kami;
  3. Untuk memproses dan membalas mesej WhatsApp yang diterima oleh pelanggan Klien kami melalui respons AI automatik;
  4. Untuk menjana ringkasan perbualan, output pengekstrakan petunjuk, cadangan eskalasi manusia, dan jadual susulan menggunakan AI;
  5. Untuk menyediakan Klien dengan papan pemuka masa nyata yang menunjukkan analitik perbualan, pengurusan tugas, dan laporan prestasi;
  6. Untuk mengurus aset Akaun WhatsApp Business termasuk nombor telefon, templat mesej, dan langganan webhook bagi pihak Klien;
  7. Untuk menghantar komunikasi transaksional dan berkaitan perkhidmatan kepada Klien;
  8. Untuk mengekalkan keselamatan platform, mengesan dan mencegah akses tanpa kebenaran atau aktiviti penipuan;
  9. Untuk mematuhi undang-undang yang terpakai, keperluan kawal selia, atau permintaan yang sah dari pihak berkuasa;
  10. Untuk menambah baik dan membangunkan Platform kami menggunakan data yang tergabung dan tanpa nama; dan
  11. Untuk memenuhi sebarang tujuan lain yang anda telah berikan persetujuan anda.

Data Platform yang diperoleh daripada Meta digunakan secara eksklusif untuk tujuan yang disenaraikan di atas. Kami tidak menjual, berkongsi, atau menggunakan Data Platform Meta untuk pengiklanan, pemprofilan, atau sebarang tujuan yang tidak berkaitan dengan penyampaian perkhidmatan kami kepada Klien yang berkenaan.

5. PEMPROSESAN AI TERHADAP KANDUNGAN MESEJ

Fungsi teras Platform Witfulex adalah pemprosesan automatik kandungan mesej WhatsApp menggunakan kecerdasan buatan. Secara khusus:

Kandungan mesej yang dihantar ke OpenAI untuk tujuan ini diproses di bawah terma pemprosesan data API OpenAI. Kandungan yang dihantar melalui API tidak digunakan oleh OpenAI untuk melatih model mereka secara lalai. Untuk butiran lanjut, sila rujuk polisi privasi OpenAI di https://openai.com/policies/privacy-policy.

6. PERKONGSIAN DATA DAN SUB-PEMPROSES

Kami tidak menjual atau menyewa Data Peribadi atau Data Platform anda kepada pihak ketiga. Kami berkongsi data hanya seperti yang diterangkan di bawah.

6.1 Sub-Pemproses yang Dinamakan

Penyedia perkhidmatan pihak ketiga berikut ("Sub-Pemproses") memproses Data Peribadi atau Data Platform bagi pihak kami untuk menyampaikan perkhidmatan kami. Semua Sub-Pemproses terlibat di bawah perjanjian pemprosesan data dan dikehendaki mengekalkan kewajipan keselamatan dan kerahsiaan yang sesuai.

Sub-Pemproses Peranan Data yang Diakses Lokasi
OpenAI, L.L.C. Pemprosesan mesej AI, penjanaan respons, ringkasan, pengekstrakan, dan analisis eskalasi Kandungan mesej, sejarah perbualan Amerika Syarikat
Heroku (Salesforce, Inc.) Pengehosan aplikasi cloud dan infrastruktur Semua data platform (disulitkan semasa rehat) Amerika Syarikat
Meta Platforms, Inc. WhatsApp Business API — penghantaran dan penerimaan mesej Nombor telefon WhatsApp, kandungan mesej, status penghantaran Amerika Syarikat

Kami akan mengemas kini senarai ini jika kami melibatkan Sub-Pemproses tambahan dan akan memberitahu Klien yang terjejas di mana diperlukan.

6.2 Pendedahan Lain yang Dibenarkan

Kami juga boleh mendedahkan data anda:

7. PEMINDAHAN DATA RENTAS SEMPADAN

Sub-Pemproses kami, termasuk OpenAI dan Heroku (Salesforce), mengendalikan infrastruktur di Amerika Syarikat. Dengan menggunakan Platform kami, anda mengakui bahawa data anda dan Data Platform mungkin dipindahkan ke dan diproses di negara-negara di luar Malaysia, termasuk Amerika Syarikat, yang mungkin mempunyai piawaian perlindungan data yang berbeza.

Kami mengambil langkah-langkah yang sesuai untuk memastikan pemindahan tersebut dijalankan dengan perlindungan yang mencukupi, termasuk perjanjian pemprosesan data kontraktual dengan semua Sub-Pemproses. Di mana dikehendaki di bawah PDPA, kami akan mendapatkan persetujuan anda sebelum pemindahan tersebut.

8. PENGEKALAN DATA

Kami mengekalkan data untuk tempoh-tempoh berikut:

Jenis Data Tempoh Pengekalan
Data akaun Klien Tempoh langganan Klien, ditambah 12 bulan selepas penamatan
Rekod perbualan dan mesej WhatsApp Tempoh langganan Klien, ditambah 12 bulan selepas penamatan
Data kenalan dan Pengguna Akhir Tempoh langganan Klien, ditambah 12 bulan selepas penamatan
Rekod bil dan pembayaran 7 tahun (seperti yang dikehendaki oleh peraturan kewangan Malaysia)
Log keselamatan dan audit 12 bulan
Data analitik laman web 12 bulan

Selepas tamat tempoh pengekalan yang berkenaan, data dipadamkan dengan selamat atau tanpa nama. Klien juga boleh meminta pemadaman data mereka pada bila-bila masa dengan menghubungi kami secara bertulis, tertakluk kepada kewajipan undang-undang kami untuk mengekalkan rekod-rekod tertentu.

9. KESELAMATAN DATA

Kami melaksanakan langkah-langkah teknikal dan organisasi standard industri untuk melindungi Data Peribadi dan Data Platform daripada akses tanpa kebenaran, kehilangan, kemusnahan, atau pengubahan. Langkah-langkah ini termasuk:

Walaupun tiada sistem yang sepenuhnya selamat, kami sentiasa mengkaji semula dan menambah baik amalan keselamatan kami. Sekiranya berlaku pelanggaran data yang menjejaskan Data Peribadi anda, kami akan memberitahu pihak-pihak yang terjejas selaras dengan kewajipan kami di bawah undang-undang yang terpakai.

10. KUKI

Laman Web dan Platform kami menggunakan kuki dan teknologi serupa untuk tujuan-tujuan berikut:

Anda boleh mengkonfigurasi pelayar anda untuk menolak kuki; walau bagaimanapun, berbuat demikian mungkin menjejaskan keupayaan anda untuk menggunakan ciri-ciri tertentu Platform.

11. HAK ANDA DI BAWAH PDPA

Tertakluk kepada undang-undang yang terpakai, anda mempunyai hak-hak berikut berkenaan dengan Data Peribadi anda yang kami pegang:

Untuk menggunakan mana-mana hak ini, sila kemukakan permintaan bertulis kepada kami menggunakan butiran hubungan dalam Bahagian 13 di bawah. Kami akan bertindak balas dalam masa 21 hari selepas menerima permintaan anda.

Nota untuk Pengguna Akhir: Jika anda adalah pelanggan perniagaan yang menggunakan Platform Witfulex, data anda dikawal oleh perniagaan tersebut. Sila hubungi perniagaan tersebut secara terus untuk menggunakan hak anda berkenaan data anda.

12. PERMINTAAN DARIPADA PIHAK BERKUASA AWAM

Kami mungkin dikehendaki mendedahkan Data Peribadi atau Data Platform kepada pihak berkuasa awam, penguatkuasaan undang-undang, atau badan kawal selia sebagai tindak balas kepada permintaan yang sah, perintah mahkamah, atau proses undang-undang di bawah undang-undang Malaysia. Kami mempunyai polisi-polisi berikut untuk mengendalikan permintaan sedemikian:

Kami tidak secara sukarela menyediakan Data Peribadi atau Data Platform kepada pihak berkuasa awam melebihi apa yang dikehendaki oleh undang-undang.

13. KANAK-KANAK

Platform Witfulex bertujuan semata-mata untuk kegunaan entiti perniagaan dan dewasa yang berumur 18 tahun ke atas. Kami tidak secara sengaja mengumpul Data Peribadi daripada individu di bawah umur 18 tahun. Jika anda percaya kami telah mengumpul data daripada kanak-kanak bawah umur secara tidak sengaja, sila hubungi kami dengan segera dan kami akan mengambil langkah-langkah untuk memadam maklumat tersebut.

14. PERUBAHAN KEPADA POLISI INI

Kami mungkin mengemas kini Polisi Privasi ini dari semasa ke semasa untuk mencerminkan perubahan dalam perkhidmatan, kewajipan undang-undang, atau amalan perniagaan kami. Apabila kami membuat perubahan ketara, kami akan mengemas kini tarikh "Dikemaskini" di bahagian atas halaman ini dan, di mana sesuai, memberitahu Klien melalui e-mel atau notifikasi dalam platform. Penggunaan berterusan Laman Web atau Platform selepas sebarang perubahan merupakan penerimaan anda terhadap Polisi yang dikemas kini.

15. HUBUNGI KAMI

Untuk sebarang soalan, permintaan, atau aduan berkaitan Polisi Privasi ini atau pengendalian Data Peribadi anda oleh kami, sila hubungi kami di:

WITFULEX SDN. BHD. (202401051147)
No. 27, Jalan Kelicap 48, Kaw 17, 41050 Klang, Selangor, Malaysia
E-mel: [email protected]
Telefon: +6017 322 1955