Dasar Keselamatan

Tarikh berkuat kuasa: 1 September 2026

Melindungi data kesihatan pesakit dan maklumat pembayaran adalah asas kepada JagaU. Halaman ini merumuskan langkah-langkah yang kami ambil.

1. Keselamatan pembayaran

  • Semua pembayaran dalam talian diproses oleh Curlec (Razorpay), yang diperakui PCI DSS Tahap 1. Butiran kad dimasukkan pada halaman pembayaran selamat Curlec dan tidak pernah melalui pelayan JagaU.
  • Pengesahan pembayaran diterima melalui webhook bertandatangan dan disahkan sebelum sebarang tempahan dihantar.

2. Data semasa penghantaran dan semasa disimpan

  • Semua komunikasi antara aplikasi, laman web dan pelayan kami disulitkan dengan TLS 1.2 atau lebih tinggi.
  • Pangkalan data dan storan fail (termasuk dokumen dan gambar yang dimuat naik) disulitkan semasa disimpan dan dihoskan bersama penyedia awan yang bereputasi.

3. Kawalan capaian

  • Kebenaran berasaskan peranan mengehadkan apa yang boleh dilihat oleh kakitangan, Penyedia dan pembekal. Penyedia hanya boleh melihat rekod pesakit yang ditugaskan kepada mereka.
  • Capaian pentadbiran terhad kepada kakitangan yang diberi kuasa, direkodkan dan disemak. Percubaan log masuk dihadkan kadarnya dan akaun akan dikunci selepas kegagalan berulang.
  • Proses pendaftaran Penyedia merangkumi pemeriksaan identiti (KYC) dan pendaftaran profesional sebelum sebarang data pesakit dikongsi.

4. Keselamatan aplikasi

  • Pengesahan menggunakan token selamat; sesi tamat tempoh dan boleh dibatalkan.
  • Pengesahan input, jejak audit dan penghapusan lembut melindungi integriti rekod.
  • Kebergantungan perisian dikemas kini secara berkala dan tampalan keselamatan digunakan dengan segera.

5. Peranan anda

  • Pastikan kata laluan dan telefon anda selamat serta jangan kongsi OTP anda dengan sesiapa. Kakitangan JagaU tidak akan sesekali meminta kata laluan atau OTP anda.
  • Hanya buat pembayaran di dalam aplikasi JagaU atau pada halaman pembayaran Curlec. Jangan pindahkan wang terus kepada Penyedia bagi tempahan platform.

6. Melaporkan isu keselamatan

Jika anda menemui kelemahan keselamatan atau mengesyaki capaian tanpa kebenaran ke akaun anda, e-mel zen.integrated@gmail.com dengan segera dengan "SECURITY" pada baris subjek. Kami menyiasat semua laporan dan akan memaklumkan pengguna yang terjejas serta pihak berkuasa apabila dikehendaki oleh undang-undang.