MindaPop.myLaman utama
Versi prepilot-2026-10-03-payment-operations

Notis Privasi pra-pilot

Dokumen pembangunan. Notis akhir perlu melalui semakan privasi dan undang-undang sebelum data pilot sebenar dikumpulkan.

Data minimum yang digunakan

Pratonton akaun menggunakan e-mel dan nama paparan penjaga. Profil anak hanya memerlukan nama panggilan, julat umur dan avatar. Jangan masukkan nama penuh, nombor pengenalan, alamat, sekolah atau maklumat sensitif lain.

Tujuan

Maklumat digunakan untuk mengasingkan isi rumah, menyediakan aktiviti yang sesuai dan menyimpan kemajuan pembelajaran. Kata laluan diurus oleh penyedia autentikasi dan tidak disimpan dalam jadual aplikasi MindaPop.

Keselamatan dan akses

Kawalan pangkalan data mengehadkan setiap penjaga kepada profil dan rekod anak di bawah akaun sendiri. Bukti kemajuan yang belum disegerakkan pada peranti akan dilayan sebagai data pengguna.

Pembelian dan pengaktifan akses

Aliran pembelian menggunakan nama dan e-mel penjaga serta rekod pesanan, pengesahan bayaran dan pemulangan. Pemulangan yang disahkan menyimpan jumlah, rujukan bukti dan pentadbir yang merekodkannya; semakan akses dan pertikaian menyimpan rujukan kes. Pembayaran diproses pada halaman Billplz. E-mel pembelian perlu disahkan sebelum akses dipautkan kepada akaun. Pembelian tidak menghidupkan sandaran kemajuan anak secara automatik.

Rujukan rakan MindaPop

Apabila program dibuka dan anda mengikuti pautan rakan yang sah, kuki rujukan menyimpan kod rakan dan masa tamat sehingga 30 hari. Kuki ini tidak mengandungi nama, e-mel atau maklumat anak. Pautan sah terakhir digunakan untuk merekod rujukan pesanan. Paparan rakan menunjukkan rujukan pesanan, nama pembeli yang disamarkan dan komisen; ia tidak menunjukkan profil atau kemajuan anak.

Akaun rakan menyimpan penerimaan peraturan program, kod rujukan, status kelulusan dan rekod komisen. Akses pentadbir memerlukan peranan yang ditetapkan dan pengesahan berbilang faktor. Perubahan tetapan dan rekod kewangan mempunyai sejarah semakan.

Butiran bank rakan

Apabila fungsi bank dibuka, nama bank, nama pemegang akaun dan nombor akaun disimpan secara disulitkan. Paparan biasa hanya menunjukkan empat digit terakhir. Menyimpan atau menukar butiran memerlukan kod khusus ke e-mel akaun yang telah disahkan. Kod sah selama 10 minit; lima cubaan salah mengunci permintaan itu.

Notis perubahan dihantar ke e-mel yang telah disahkan. Pembayaran ditahan sekurang-kurangnya 48 jam selepas perubahan dan sehingga perkhidmatan e-mel menerima notis. Rekod semakan tidak mengandungi nombor akaun penuh atau kod pengesahan. Penyedia e-mel dan pemulihan kunci penyulitan masih perlu disahkan sebelum fungsi dibuka.

Hak dan tempoh simpanan

Untuk pemulihan notis bank, sistem menyimpan salinan tepat mesej keselamatan, e-mel penerima, empat digit terakhir akaun dan rujukan penyedia. Salinan ini tidak mengandungi kod pengesahan atau nombor akaun penuh. Pentadbir yang dibenarkan boleh menyemak penerimaan melalui penyedia e-mel atau menghantar notis pemulihan berlabel; tindakan itu direkodkan. Tempoh simpanan dan pemadaman rekod notis masih perlu ditetapkan sebelum pilot.

Rekod pembayaran rakan menyimpan jumlah, status, destinasi bank disulitkan dan rujukan transaksi. Hanya pentadbir kewangan yang dibenarkan dengan pengesahan berbilang faktor boleh membuka butiran penuh untuk semakan pembayaran; pembukaan itu direkodkan. Paparan rakan menunjukkan sejarah pembayaran sendiri dan nombor akaun disamarkan. Rekod pemindahan dan pemulangannya dikekalkan berasingan.

Prosedur permintaan akses, pembetulan, pemadaman akaun, tempoh simpanan, sokongan dan pihak pemproses akan ditetapkan dan diuji sebelum pilot.