Privacy
Privacy Notice
TOEIC® Testing & Preparation Services
Sinergia Asia Sdn Bhd
Effective date: 25 May 2026
English
Sinergia Asia Sdn Bhd ("Sinergia Asia", "we", "us" or "our") is committed to protecting the privacy of individuals who interact with our TOEIC® testing and preparation services. This Privacy Notice explains how we collect, use, store, share and protect personal data in accordance with the Personal Data Protection Act 2010 of Malaysia ("PDPA").
This Notice applies to personal data collected through our TOEIC® services website at toeic.sinergia.my, through any TOEIC® enquiry, registration or training engagement with us, and through the test administration and score reporting process.
1. About us
Sinergia Asia Sdn Bhd is the data controller responsible for personal data collected through our TOEIC® services. We are an authorised ETS Preferred Associate for the TOEIC® programme in Malaysia, operating under the ETS Preferred Network.
Registered address: 507, Block E, Phileo Damansara 1, 46350 Petaling Jaya, Selangor, Malaysia.
2. Personal data we collect
We collect the following categories of personal data:
- Contact information: full name, email address, phone number, postal address, and your organisation’s name and address where applicable.
- Identity and background information: date of birth, gender, identification number (NRIC or passport) where required by ETS for test registration, nationality, and preferred language for test administration.
- Professional information: job title, employer, department, position level, and reasons for taking the test (e.g. job assignment, promotion, training).
- Test-related data: test scores, score reports, certificates issued, test dates, test centre attended, and assessment records.
- Communication and enquiry data: messages submitted through our enquiry forms, email correspondence, call notes, and WhatsApp messages relating to TOEIC® services.
- Payment data: invoice and payment records for TOEIC® services. We do not store payment card details directly; these are handled by our payment processors.
- Technical data: IP address, browser type, device information, and website usage data collected through cookies (see our separate Cookie Policy).
3. How we collect personal data
We collect personal data through:
- Direct submission by you through our website enquiry and registration forms.
- Information you provide during phone calls, WhatsApp messages, email correspondence, or in-person meetings with our team.
- Test registration forms completed at our test centres or partner test centres.
- Your employer or training sponsor where you are registered for a corporate or institutional TOEIC® cohort. In such cases, your employer is responsible for informing you that your data has been shared with us and for obtaining your consent before doing so.
- Test administration and score reporting systems operated by ETS, the test programme owner.
- Cookies and similar technologies on our website, as detailed in our Cookie Policy.
4. Purposes for which we use personal data
We use your personal data for the following purposes:
- To respond to your enquiries about TOEIC® testing and preparation services.
- To register you for TOEIC® tests, including communicating test dates, venue details, identification requirements, and test-day instructions.
- To administer the test, deliver score reports and issue official TOEIC® certificates.
- To deliver TOEIC® preparation programmes and training, including baseline assessment, instruction, practice testing, and post-training re-assessment.
- To process payments and issue invoices and receipts.
- To process HRD Corp claims on behalf of corporate clients, where applicable.
- To send you service-related communications, such as confirmation of registration, reminders, and updates about your test results.
- To send you marketing communications about TOEIC® services, future test dates, and relevant industry updates, where you have consented to receive these. You can unsubscribe at any time.
- To improve our services, including analysing aggregate trends in test demand, candidate performance and customer enquiries.
- To comply with our legal and contractual obligations, including obligations to ETS as the test programme owner.
- To prevent fraud, protect the integrity of test administration, and respond to misconduct or security incidents.
5. Legal basis for processing
Under the PDPA, we process personal data on the following bases:
- Your consent, which you provide when submitting an enquiry, registering for a test, or engaging us for a training programme.
- Performance of a contract with you or your employer, where you are registered for a test or training programme.
- Compliance with legal obligations, including those arising under our contract with ETS.
- Our legitimate interests in operating, securing and improving our services, subject to your rights and interests.
6. Sharing of personal data
We share personal data with the following categories of recipients, only where necessary for the purposes described above:
- Educational Testing Service (ETS), the test programme owner. Test registration data, test responses, and score data are transferred to and stored by ETS in the United States. Under our contract with ETS, ETS is the sole and exclusive owner of all test data. Score reports and certificates are produced by ETS and delivered to you via Sinergia Asia.
- Your employer or training sponsor, where you are registered for a corporate or institutional cohort. We share score reports, attendance records and progress reports with the sponsor that funded your registration. The sponsor is responsible for any subsequent use of this data.
- HRD Corp (Human Resource Development Corporation of Malaysia), where you are participating in an HRD Corp-claimable training programme. Sponsor data, attendance records, training schedules, and (where required) participant identification data are shared with HRD Corp for claim verification.
- Our authorised partner test centres in Malaysia, where you attend a test at a venue other than our Petaling Jaya headquarters. These centres are bound by confidentiality obligations and operate under ETS standards.
- Service providers we engage for specific functions, including IT, hosting, customer relationship management (CRM), email delivery, payment processing, and accounting. These providers are bound by contractual confidentiality and data protection obligations and may only use your data on our instructions.
- Government authorities, regulators, courts, or law enforcement where we are legally required to disclose, including under the PDPA, tax law, or in response to lawful requests.
- Professional advisors, including lawyers, auditors and accountants, bound by professional confidentiality.
We do not sell your personal data and we do not share it with third parties for their own independent marketing purposes.
7. Cross-border transfer of personal data
Some of your personal data, particularly test registration and test response data, is transferred to and stored by ETS in the United States. This transfer is necessary for the performance of the test administration arrangement under which we deliver TOEIC® tests in Malaysia. The transfer is permitted under Section 129(1)(a) of the PDPA.
ETS operates under its own privacy practices, which are described at ets.org. We have taken reasonable steps to ensure that ETS handles your personal data with appropriate safeguards.
8. How long we keep personal data
We retain personal data for as long as necessary to fulfil the purposes for which it was collected, including for the following typical periods:
- Test scores, score reports, certificates, and associated registration data: 7 years from the test date. This period aligns with ETS retention practice and supports HRD Corp claim audit requirements.
- HRD Corp claim documentation: 7 years from the date of the claim.
- Marketing contact data, where you have not engaged us for a test or training: 3 years from the date of last interaction.
- Enquiry form submissions with no follow-on engagement: 18 months from submission.
- Financial records (invoices, receipts, accounting): 7 years, as required by Malaysian tax law.
After the applicable retention period, we securely delete or anonymise the personal data, unless we are required to retain it for longer by law.
9. Security of personal data
We have implemented appropriate technical and organisational measures to protect personal data from unauthorised access, disclosure, alteration, loss or destruction. These measures include access controls on our customer relationship management and document systems, encryption of data in transit, secure handling of physical records, and confidentiality obligations on our staff.
Where personal data is transferred to ETS, partner test centres or service providers, we require those parties to implement comparable security measures under our contracts with them.
10. Your rights
Under the PDPA, you have the following rights in respect of your personal data:
- Right of access: to ask us to confirm whether we hold personal data about you, and to obtain a copy.
- Right of correction: to request correction of any inaccurate or incomplete personal data.
- Right to withdraw consent: to withdraw your consent to our continued processing of your personal data, subject to legal and contractual constraints. Withdrawal of consent may mean we are unable to continue providing certain services to you; we will inform you in that case.
- Right to limit processing: to limit how we process your personal data for direct marketing. You can unsubscribe from marketing communications at any time.
- Right to enquire: to ask us questions about how your personal data is handled.
To exercise any of these rights, please contact our Data Protection Officer using the details in Section 12 below. We will respond within 21 days of receiving your request, as required by the PDPA.
Providing certain personal data is necessary for us to register you for a TOEIC® test and deliver our services. If you choose not to provide required data, we will inform you which services we are unable to deliver as a result.
11. Cookies and website tracking
Our website uses cookies and similar tracking technologies to operate, secure and improve the site. Please see our separate Cookie Policy for details of the cookies we use, their purpose, and how to manage your preferences.
12. How to contact us
If you have any questions about this Notice, wish to exercise your rights, or have a complaint about how your personal data is handled, please contact our Data Protection Officer:
Data Protection Officer, Sinergia Asia Sdn Bhd
Email: [email protected]
Postal address: 507, Block E, Phileo Damansara 1, 46350 Petaling Jaya, Selangor, Malaysia
Phone: +60 (3) 7932 3272
If you are not satisfied with our response, you may lodge a complaint with the Personal Data Protection Commissioner of Malaysia (Jabatan Perlindungan Data Peribadi) via pdp.gov.my.
13. Changes to this Notice
We may update this Notice from time to time to reflect changes in our practices, services, or legal obligations. The most current version will always be published on toeic.sinergia.my, with the effective date shown at the top. Where changes are material, we will notify you by reasonable means.
— · —
Bahasa Malaysia
Sinergia Asia Sdn Bhd ("Sinergia Asia", "kami") komited untuk melindungi privasi individu yang berinteraksi dengan perkhidmatan ujian dan persediaan TOEIC® kami. Notis Privasi ini menerangkan cara kami mengumpul, menggunakan, menyimpan, berkongsi dan melindungi data peribadi selaras dengan Akta Perlindungan Data Peribadi 2010 Malaysia ("APDP").
Notis ini terpakai bagi data peribadi yang dikumpul melalui laman web perkhidmatan TOEIC® kami di toeic.sinergia.my, melalui sebarang pertanyaan, pendaftaran atau penglibatan latihan TOEIC® dengan kami, dan melalui proses pentadbiran ujian serta pelaporan markah.
1. Mengenai kami
Sinergia Asia Sdn Bhd ialah pengawal data yang bertanggungjawab ke atas data peribadi yang dikumpul melalui perkhidmatan TOEIC® kami. Kami merupakan ETS Preferred Associate yang diberi kuasa untuk program TOEIC® di Malaysia, beroperasi di bawah ETS Preferred Network.
Alamat berdaftar: 507, Blok E, Phileo Damansara 1, 46350 Petaling Jaya, Selangor, Malaysia.
2. Data peribadi yang kami kumpul
Kami mengumpul kategori data peribadi berikut:
- Maklumat hubungan: nama penuh, alamat e-mel, nombor telefon, alamat pos, serta nama dan alamat organisasi anda jika berkaitan.
- Maklumat identiti dan latar belakang: tarikh lahir, jantina, nombor pengenalan (kad pengenalan atau pasport) jika diperlukan oleh ETS untuk pendaftaran ujian, kewarganegaraan dan bahasa pentadbiran ujian yang dipilih.
- Maklumat profesional: jawatan, majikan, jabatan, peringkat jawatan dan sebab mengambil ujian (contohnya: penugasan kerja, kenaikan pangkat, latihan).
- Data berkaitan ujian: markah ujian, laporan markah, sijil yang dikeluarkan, tarikh ujian, pusat ujian yang dihadiri dan rekod penilaian.
- Data komunikasi dan pertanyaan: mesej yang dihantar melalui borang pertanyaan, surat-menyurat e-mel, nota panggilan dan mesej WhatsApp berkaitan perkhidmatan TOEIC®.
- Data pembayaran: rekod invois dan pembayaran bagi perkhidmatan TOEIC®. Kami tidak menyimpan butiran kad pembayaran secara langsung; ia dikendalikan oleh pemproses pembayaran kami.
- Data teknikal: alamat IP, jenis pelayar, maklumat peranti dan data penggunaan laman web yang dikumpul melalui kuki (lihat Dasar Kuki kami yang berasingan).
3. Cara kami mengumpul data peribadi
Kami mengumpul data peribadi melalui:
- Penyerahan langsung oleh anda melalui borang pertanyaan dan pendaftaran di laman web kami.
- Maklumat yang anda berikan semasa panggilan telefon, mesej WhatsApp, surat-menyurat e-mel atau mesyuarat bersemuka dengan pasukan kami.
- Borang pendaftaran ujian yang diisi di pusat ujian kami atau pusat ujian rakan kongsi.
- Majikan atau penaja latihan anda apabila anda didaftarkan untuk kohort TOEIC® korporat atau institusi. Dalam kes sedemikian, majikan anda bertanggungjawab untuk memaklumkan anda bahawa data anda telah dikongsi dengan kami dan mendapatkan kebenaran anda terlebih dahulu.
- Sistem pentadbiran ujian dan pelaporan markah yang dikendalikan oleh ETS, pemilik program ujian.
- Kuki dan teknologi serupa di laman web kami, seperti yang dinyatakan dalam Dasar Kuki kami.
4. Tujuan kami menggunakan data peribadi
Kami menggunakan data peribadi anda untuk tujuan-tujuan berikut:
- Untuk menjawab pertanyaan anda tentang perkhidmatan ujian dan persediaan TOEIC®.
- Untuk mendaftarkan anda bagi ujian TOEIC®, termasuk memaklumkan tarikh ujian, butiran tempat, keperluan pengenalan dan arahan hari ujian.
- Untuk mentadbir ujian, menyampaikan laporan markah dan mengeluarkan sijil rasmi TOEIC®.
- Untuk menyampaikan program dan latihan persediaan TOEIC®, termasuk penilaian asas, pengajaran, ujian latihan dan penilaian semula selepas latihan.
- Untuk memproses pembayaran serta mengeluarkan invois dan resit.
- Untuk memproses tuntutan HRD Corp bagi pihak pelanggan korporat, jika berkenaan.
- Untuk menghantar komunikasi berkaitan perkhidmatan, seperti pengesahan pendaftaran, peringatan dan kemas kini tentang keputusan ujian anda.
- Untuk menghantar komunikasi pemasaran tentang perkhidmatan TOEIC®, tarikh ujian akan datang dan kemas kini industri yang berkaitan, jika anda telah memberi kebenaran untuk menerimanya. Anda boleh berhenti melanggan pada bila-bila masa.
- Untuk memperbaiki perkhidmatan kami, termasuk menganalisis trend agregat dalam permintaan ujian, prestasi calon dan pertanyaan pelanggan.
- Untuk mematuhi kewajipan undang-undang dan kontrak kami, termasuk kewajipan kepada ETS sebagai pemilik program ujian.
- Untuk mencegah penipuan, melindungi integriti pentadbiran ujian dan menangani salah laku atau insiden keselamatan.
5. Asas undang-undang untuk pemprosesan
Di bawah APDP, kami memproses data peribadi berdasarkan:
- Kebenaran anda, yang diberikan apabila anda menyerahkan pertanyaan, mendaftar untuk ujian atau melibatkan kami dalam program latihan.
- Pelaksanaan kontrak dengan anda atau majikan anda, apabila anda didaftarkan untuk ujian atau program latihan.
- Pematuhan kepada kewajipan undang-undang, termasuk yang timbul di bawah kontrak kami dengan ETS.
- Kepentingan sah kami dalam mengendali, mengamankan dan memperbaiki perkhidmatan kami, tertakluk kepada hak dan kepentingan anda.
6. Perkongsian data peribadi
Kami berkongsi data peribadi dengan kategori penerima berikut, hanya apabila perlu untuk tujuan yang diterangkan di atas:
- Educational Testing Service (ETS), pemilik program ujian. Data pendaftaran ujian, jawapan ujian dan data markah dipindahkan kepada dan disimpan oleh ETS di Amerika Syarikat. Di bawah kontrak kami dengan ETS, ETS adalah pemilik tunggal dan eksklusif semua data ujian. Laporan markah dan sijil dihasilkan oleh ETS dan disampaikan kepada anda melalui Sinergia Asia.
- Majikan atau penaja latihan anda, apabila anda didaftarkan untuk kohort korporat atau institusi. Kami berkongsi laporan markah, rekod kehadiran dan laporan kemajuan dengan penaja yang membiayai pendaftaran anda. Penaja bertanggungjawab atas sebarang penggunaan seterusnya bagi data tersebut.
- HRD Corp (Human Resource Development Corporation Malaysia), apabila anda menyertai program latihan yang boleh dituntut HRD Corp. Data penaja, rekod kehadiran, jadual latihan dan (jika diperlukan) data pengenalan peserta dikongsi dengan HRD Corp untuk pengesahan tuntutan.
- Pusat ujian rakan kongsi kami yang diberi kuasa di Malaysia, apabila anda menghadiri ujian di tempat selain ibu pejabat Petaling Jaya kami. Pusat-pusat ini terikat dengan kewajipan kerahsiaan dan beroperasi di bawah piawaian ETS.
- Pembekal perkhidmatan yang kami libatkan untuk fungsi tertentu, termasuk IT, pengehosan, pengurusan perhubungan pelanggan (CRM), penghantaran e-mel, pemprosesan pembayaran dan perakaunan. Pembekal ini terikat dengan kewajipan kerahsiaan dan perlindungan data kontrak dan hanya boleh menggunakan data anda mengikut arahan kami.
- Pihak berkuasa kerajaan, pengawal selia, mahkamah atau penguatkuasa undang-undang apabila kami diwajibkan secara undang-undang untuk mendedahkan, termasuk di bawah APDP, undang-undang cukai, atau sebagai tindak balas kepada permintaan yang sah.
- Penasihat profesional, termasuk peguam, juruaudit dan akauntan, yang terikat dengan kerahsiaan profesional.
Kami tidak menjual data peribadi anda dan kami tidak berkongsi data anda dengan pihak ketiga untuk tujuan pemasaran bebas mereka.
7. Pemindahan data peribadi merentas sempadan
Sebahagian data peribadi anda, terutamanya data pendaftaran ujian dan jawapan ujian, dipindahkan kepada dan disimpan oleh ETS di Amerika Syarikat. Pemindahan ini perlu untuk pelaksanaan pengaturan pentadbiran ujian di bawahnya kami menyampaikan ujian TOEIC® di Malaysia. Pemindahan ini dibenarkan di bawah Seksyen 129(1)(a) APDP.
ETS beroperasi di bawah amalan privasinya sendiri, yang diterangkan di ets.org. Kami telah mengambil langkah-langkah yang munasabah untuk memastikan ETS mengendalikan data peribadi anda dengan perlindungan yang sesuai.
8. Tempoh penyimpanan data peribadi
Kami menyimpan data peribadi selama yang diperlukan untuk memenuhi tujuan pengumpulannya, termasuk untuk tempoh tipikal berikut:
- Markah ujian, laporan markah, sijil dan data pendaftaran berkaitan: 7 tahun dari tarikh ujian. Tempoh ini sejajar dengan amalan penyimpanan ETS dan menyokong keperluan audit tuntutan HRD Corp.
- Dokumentasi tuntutan HRD Corp: 7 tahun dari tarikh tuntutan.
- Data hubungan pemasaran, apabila anda tidak melibatkan kami untuk ujian atau latihan: 3 tahun dari tarikh interaksi terakhir.
- Penyerahan borang pertanyaan tanpa penglibatan susulan: 18 bulan dari tarikh penyerahan.
- Rekod kewangan (invois, resit, perakaunan): 7 tahun, seperti yang diperlukan oleh undang-undang cukai Malaysia.
Selepas tempoh penyimpanan yang berkenaan, kami akan memadamkan atau melindungi data peribadi dengan selamat, melainkan kami dikehendaki menyimpannya lebih lama oleh undang-undang.
9. Keselamatan data peribadi
Kami telah melaksanakan langkah-langkah teknikal dan organisasi yang sesuai untuk melindungi data peribadi daripada akses, pendedahan, perubahan, kehilangan atau pemusnahan tanpa kebenaran. Langkah-langkah ini termasuk kawalan akses ke sistem pengurusan perhubungan pelanggan dan dokumen kami, penyulitan data semasa transit, pengendalian selamat rekod fizikal dan kewajipan kerahsiaan ke atas kakitangan kami.
Apabila data peribadi dipindahkan kepada ETS, pusat ujian rakan kongsi atau pembekal perkhidmatan, kami menghendaki pihak-pihak tersebut melaksanakan langkah-langkah keselamatan yang setanding di bawah kontrak kami dengan mereka.
10. Hak anda
Di bawah APDP, anda mempunyai hak-hak berikut berkenaan data peribadi anda:
- Hak akses: untuk meminta kami mengesahkan sama ada kami menyimpan data peribadi tentang anda, dan untuk mendapatkan salinannya.
- Hak pembetulan: untuk meminta pembetulan data peribadi yang tidak tepat atau tidak lengkap.
- Hak menarik balik kebenaran: untuk menarik balik kebenaran anda terhadap pemprosesan berterusan data peribadi anda, tertakluk kepada kekangan undang-undang dan kontrak. Menarik balik kebenaran mungkin bermakna kami tidak dapat terus menyediakan perkhidmatan tertentu kepada anda; kami akan memaklumkan anda dalam keadaan tersebut.
- Hak menghadkan pemprosesan: untuk menghadkan cara kami memproses data peribadi anda untuk pemasaran langsung. Anda boleh berhenti melanggan komunikasi pemasaran pada bila-bila masa.
- Hak bertanya: untuk bertanya kepada kami tentang cara data peribadi anda dikendalikan.
Untuk melaksanakan mana-mana hak ini, sila hubungi Pegawai Perlindungan Data kami menggunakan butiran dalam Seksyen 12 di bawah. Kami akan menjawab dalam masa 21 hari selepas menerima permintaan anda, seperti yang diperlukan oleh APDP.
Memberikan data peribadi tertentu adalah perlu bagi kami untuk mendaftarkan anda untuk ujian TOEIC® dan menyampaikan perkhidmatan kami. Jika anda memilih untuk tidak memberikan data yang diperlukan, kami akan memaklumkan anda perkhidmatan yang kami tidak dapat sampaikan akibatnya.
11. Kuki dan penjejakan laman web
Laman web kami menggunakan kuki dan teknologi penjejakan serupa untuk mengendali, mengamankan dan memperbaiki laman web. Sila lihat Dasar Kuki kami yang berasingan untuk butiran kuki yang kami gunakan, tujuannya dan cara untuk menguruskan pilihan anda.
12. Cara menghubungi kami
Jika anda mempunyai sebarang soalan tentang Notis ini, ingin melaksanakan hak anda, atau mempunyai aduan tentang cara data peribadi anda dikendalikan, sila hubungi Pegawai Perlindungan Data kami:
Pegawai Perlindungan Data, Sinergia Asia Sdn Bhd
E-mel: [email protected]
Alamat pos: 507, Blok E, Phileo Damansara 1, 46350 Petaling Jaya, Selangor, Malaysia
Telefon: +60 (3) 7932 3272
Jika anda tidak berpuas hati dengan jawapan kami, anda boleh mengemukakan aduan kepada Pesuruhjaya Perlindungan Data Peribadi Malaysia (Jabatan Perlindungan Data Peribadi) melalui pdp.gov.my.
13. Perubahan kepada Notis ini
Kami mungkin mengemas kini Notis ini dari semasa ke semasa untuk mencerminkan perubahan dalam amalan, perkhidmatan atau kewajipan undang-undang kami. Versi terkini akan sentiasa diterbitkan di toeic.sinergia.my, dengan tarikh berkuat kuasa ditunjukkan di bahagian atas. Apabila perubahan adalah material, kami akan memaklumkan anda melalui cara yang munasabah.