Panduan ini hanya membincangkan Malaysia dan disemak pada 24 Ogos 2026. Kandungannya ialah maklumat umum, bukan nasihat undang-undang. Jawapan bagi sesuatu mesyuarat bergantung pada orang yang merakam, hubungan peserta, jenis organisasi, tujuan, kandungan, dasar tempat kerja dan penggunaan fail selepas mesyuarat.
Mulakan dengan dua soalan yang berasingan. Adakah seorang peserta berhak membuat rakaman dalam keadaan tersebut? Jika rakaman dibuat, apakah tanggungjawab organisasi yang mengumpul, mentranskripsikan, menyimpan, menggunakan, memindahkan atau berkongsinya? Akta Perlindungan Data Peribadi 2010 memberi tumpuan kepada soalan kedua bagi data peribadi dalam transaksi komersial. Akta itu tidak mewujudkan kebenaran umum untuk rakaman sulit.
Amalan paling selamat ialah menerangkan tujuan, meminta persetujuan semua peserta, menawarkan minit manual, berhenti bagi bahagian sensitif, mengehadkan akses, menetapkan tempoh simpanan dan berkongsi minit yang telah disemak berbanding audio mentah.
Jawapan ringkas untuk mesyuarat di Malaysia
| Soalan | Jawapan praktikal |
|---|---|
| Bolehkah peserta merakam? | Jangan gunakan PDPA sebagai kebenaran. Semak kontrak, kerahsiaan, pekerjaan, profesion, sektor dan tujuan; minta persetujuan semua orang sebagai langkah paling selamat |
| Bilakah PDPA terpakai? | Apabila data peribadi diproses berhubung dengan transaksi komersial dan syarat pemakaian lain dipenuhi; Kerajaan Persekutuan dan Kerajaan Negeri dikecualikan daripada akta ini |
| Adakah audio data peribadi? | Ia boleh menjadi data peribadi apabila suara, nama, pendapat, jawatan atau maklumat lain mengenal pasti seseorang |
| Apakah kewajipan organisasi? | Patuhi prinsip am, notis dan pilihan, penzahiran, keselamatan, penyimpanan, integriti data dan akses, bersama kewajipan pindaan 2024 yang berkenaan |
| Apa yang dibuat jika tidak pasti? | Jangan merakam. Gunakan pencatat minit dan minta pasukan privasi atau peguam Malaysia menilai fakta sebenar |
Bolehkah seorang peserta merakam mesyuarat?
PDPA tidak menjawab setiap persoalan tentang kuasa peserta untuk merakam. Ia mengawal pemprosesan data peribadi dalam skopnya. Kontrak, tugas kerahsiaan, syarat pekerjaan, peraturan profesion atau sektor, prosiding dan tujuan penggunaan boleh mengubah jawapannya.
Sebelum merakam, semak:
- dasar rakaman, kerahsiaan dan penggunaan peranti organisasi;
- kontrak pekerjaan, pelanggan, pembekal atau perjanjian kerahsiaan;
- sama ada perbincangan melibatkan kesihatan, biometrik, disiplin, undang-undang, kewangan atau data peribadi sensitif;
- peraturan khusus bagi sektor, profesion, penyiasatan, tribunal atau mahkamah;
- pihak yang akan menerima audio, transkrip, ringkasan atau petikan;
- sama ada rakaman akan digunakan untuk minit, latihan, penilaian pekerja, bukti atau tujuan lain.
Jangan samakan kemungkinan menerima sesuatu rakaman sebagai bukti dengan kebenaran untuk membuat, menggunakan atau menyebarkannya. Itu persoalan yang berbeza. Bagi rakaman sulit, pertikaian atau mesyuarat berisiko tinggi, dapatkan nasihat undang-undang Malaysia sebelum menekan butang rakam.
Bilakah PDPA terpakai pada rakaman mesyuarat?
Seksyen 2 mengaitkan PDPA dengan orang yang memproses, mengawal atau membenarkan pemprosesan data peribadi berkenaan dengan transaksi komersial. Seksyen 3 menyatakan bahawa akta itu tidak terpakai kepada Kerajaan Persekutuan dan Kerajaan Negeri. Ia juga menetapkan had bagi data yang diproses di luar Malaysia.
Skop itu perlu dipetakan berdasarkan entiti dan aktiviti sebenar. Mesyuarat syarikat dengan pekerja, pelanggan atau pembekal boleh melibatkan transaksi komersial. Mesyuarat agensi kerajaan tidak menjadi tertakluk kepada PDPA semata-mata kerana menggunakan perisian komersial, tetapi undang-undang lain, arahan kerajaan, keselamatan, kerahsiaan dan rekod awam mungkin masih terpakai.
Takrif pemprosesan merangkumi pengumpulan, rakaman, pegangan, penyimpanan, penggunaan, penzahiran, pemindahan, pemadaman dan pemusnahan. Rakaman boleh mengenal pasti peserta melalui suara dan konteks. Jika teknologi membentuk templat suara atau data teknikal untuk pengenalan, nilai juga perubahan 2024 yang memasukkan data biometrik dalam data peribadi sensitif.
Apakah tujuh prinsip yang perlu diuruskan?
PDPA menetapkan tujuh Prinsip Perlindungan Data Peribadi:
- Prinsip Am: pemprosesan perlu memenuhi syarat seksyen 6, mempunyai tujuan yang sah dan berkaitan secara langsung, serta tidak berlebihan.
- Notis dan Pilihan: subjek data diberitahu tentang pemprosesan, tujuan, penerima, hak dan pilihan melalui notis yang diperlukan.
- Penzahiran: data tidak dizahirkan untuk tujuan atau kepada pihak di luar skop yang dibenarkan tanpa asas yang sesuai.
- Keselamatan: langkah praktikal melindungi data daripada kehilangan, salah guna, akses, penzahiran, pengubahan atau pemusnahan tanpa kebenaran.
- Penyimpanan: data tidak disimpan lebih lama daripada yang diperlukan untuk tujuan tersebut.
- Integriti Data: rekod dijaga supaya tepat, lengkap, tidak mengelirukan dan terkini bagi tujuannya.
- Akses: subjek data dapat meminta akses dan pembetulan, tertakluk kepada peruntukan akta.
Rakaman yang dibuat secara sah masih boleh diurus dengan salah selepas itu. Sebaliknya, program privasi yang kemas tidak dengan sendirinya menjadikan rakaman peserta secara sulit dibenarkan. Nilai kedua-dua lapisan.
Adakah persetujuan sentiasa menjadi asas pemprosesan?
Seksyen 6 bermula dengan persetujuan bagi data peribadi biasa dan mempunyai peraturan khas bagi data sensitif. Ia juga membenarkan pemprosesan tertentu apabila perlu untuk kontrak, langkah sebelum kontrak, kewajipan undang-undang, kepentingan vital, pentadbiran keadilan atau fungsi di bawah undang-undang.
Organisasi perlu menentukan syarat yang benar-benar terpakai. Jangan meminta persetujuan sebagai formaliti jika pekerja tidak mempunyai pilihan yang nyata, dan jangan mendakwa “kepentingan perniagaan” tanpa memeriksa syarat akta. Walau apa pun asas pemprosesan, meminta persetujuan semua peserta masih menjadi amalan mesyuarat paling selamat.
Persetujuan untuk merakam juga tidak merangkumi setiap penggunaan kemudian. Menggunakan audio bagi latihan model, penilaian prestasi, siaran awam atau tujuan baharu memerlukan penilaian dan pemberitahuan tersendiri.
Apakah yang perlu diberitahu sebelum rakaman?
Seksyen 7 memerlukan notis bertulis dalam bahasa kebangsaan dan bahasa Inggeris. Notis itu meliputi pemprosesan dan jenis data, tujuan, sumber, hak akses dan pembetulan, cara menghubungi organisasi, kategori pihak ketiga, pilihan untuk mengehadkan pemprosesan, sama ada pemberian data wajib, dan akibat jika data tidak diberikan.
Untuk mesyuarat, jadikan perkara berikut mudah difahami:
- nama pengawal data atau organisasi yang bertanggungjawab;
- tujuan khusus rakaman dan hasil yang akan dihasilkan;
- audio, transkrip, label penutur, ringkasan dan data lain yang ditangkap;
- orang yang boleh mengakses atau menerima hasil;
- pemproses, subpemproses dan lokasi storan;
- tempoh simpanan bagi audio, transkrip dan minit;
- penggunaan semula atau penzahiran yang dirancang;
- saluran untuk akses, pembetulan, aduan atau pilihan yang berkaitan;
- pilihan minit manual jika seseorang tidak mahu dirakam.
Berikan notis organisasi sebelum pengumpulan bermula. Dalam mesyuarat, sebutkan penjelasan dengan jelas dan tunggu jawapan. Ulangi apabila peserta masuk lewat. Jika topik berubah kepada perkara yang sensitif atau di luar tujuan asal, hentikan rakaman dan dapatkan arahan baharu.
Apakah yang berubah melalui pindaan 2024?
Akta Perlindungan Data Peribadi (Pindaan) 2024 mula berkuat kuasa secara berperingkat pada 1 Januari, 1 April dan 1 Jun 2025. Menjelang tarikh semakan artikel ini, semua peruntukan pindaan telah melalui tarikh permulaan kuat kuasa yang ditetapkan dalam P.U. (B) 522.
Pindaan itu antara lain:
- menggantikan istilah pengguna data dengan pengawal data;
- memasukkan data biometrik dalam takrif data peribadi sensitif;
- mewajibkan pemproses data mematuhi Prinsip Keselamatan;
- menambah kerangka Pegawai Perlindungan Data;
- menambah pemberitahuan pelanggaran data;
- menambah hak kemudahalihan data; dan
- meminda mekanisme pemindahan data ke luar Malaysia.
Gunakan garis panduan dan pekeliling Pesuruhjaya yang terkini untuk menentukan cara kewajipan tersebut terpakai kepada organisasi. Satu rakaman mesyuarat tidak semestinya mencetuskan setiap kewajipan baharu, tetapi program rakaman berkala perlu dinilai sebagai satu sistem pemprosesan, bukan fail yang berasingan.
Bagaimana mengurus akses, keselamatan, simpanan dan perkongsian?
Gunakan kawalan yang sepadan dengan tujuan dan risiko:
- Rakam secara terpilih. Tentukan sebab khusus; jangan merakam semua perbualan secara lalai.
- Hadkan akses. Berikan audio hanya kepada orang yang menyediakan atau mengesahkan rekod.
- Semak ketepatan. Betulkan nama, angka, keputusan dan pemilik tindakan sebelum berkongsi.
- Asingkan hasil. Minit yang disahkan, transkrip dan audio mentah mempunyai tujuan serta risiko yang berlainan.
- Tetapkan tempoh simpanan. Patuhi kewajipan rekod atau arahan pemeliharaan rekod yang sah, kemudian padamkan atau musnahkan data apabila tidak lagi diperlukan.
- Sokong hak subjek data. Sediakan proses akses dan pembetulan serta pilihan lain yang diwajibkan.
- Kawal pemproses. Semak kontrak, keselamatan, subpemproses, lokasi, pemadaman dan bantuan insiden.
- Rancang pelanggaran data. Ikuti kewajipan pindaan 2024 dan garis panduan Pesuruhjaya jika rakaman atau transkrip hilang, tersalah kongsi atau diakses tanpa kebenaran.
Pada Meeting.ai, rakaman boleh dipadamkan sambil mengekalkan transkrip dan nota, atau ditetapkan untuk pemadaman automatik selepas pemprosesan melalui kawalan privasi. Organisasi masih perlu memilih tempoh dan akses yang memenuhi tujuannya serta undang-undang yang terpakai.
Bagaimana dengan pemindahan rentas sempadan?
Pemindahan boleh berlaku melalui storan awan, sandaran, sokongan teknikal atau akses jauh. Petakan setiap pengawal, pemproses, subpemproses, lokasi fail dan pihak yang boleh membuka kandungan.
Seksyen 129, sebagaimana dipinda pada 2024, dan garis panduan rasmi pemindahan rentas sempadan perlu dibaca bersama. Tentukan syarat pemindahan yang digunakan, perlindungan penerima, langkah kontrak dan teknikal, serta perkara yang diberitahu kepada subjek data.
Jika peserta berada di negara lain, undang-undang tempat mereka hadir boleh menetapkan syarat rakaman atau pemantauan tambahan. Nilai setiap rejim yang mungkin terpakai secara berasingan; standard dalaman yang lebih melindungi tidak menentukan undang-undang mana yang terpakai. Apabila lokasi, undang-undang atau aliran data tidak pasti, pilih minit manual sehingga semakan privasi atau undang-undang selesai.
Skrip ringkas untuk meminta kebenaran
Gunakan ayat yang jelas:
“Saya ingin merakam mesyuarat ini untuk menyediakan minit dan tindakan susulan yang tepat. Akses rakaman dihadkan kepada pihak yang menyediakan dan menyemak catatan, dan audio akan dipadamkan mengikut jadual simpanan. Minit yang telah disemak akan dikongsi dengan peserta. Adakah semua bersetuju? Jika tidak, saya akan mengambil minit secara manual.”
Jika seseorang menolak, jangan jadikan persetujuan sebagai syarat untuk bersuara. Teruskan tanpa rakaman, lantik pencatat minit, atau tangguhkan bahagian yang memerlukan nasihat undang-undang.
Apa yang perlu dibuat selepas mesyuarat?
Semak transkrip, keputusan dan tindakan sebelum mengedarkannya. Buang maklumat yang tidak diperlukan daripada versi perkongsian. Pastikan cadangan tidak ditulis sebagai keputusan dan akses sepadan dengan orang yang benar-benar perlu membaca kandungan.

Kongsi minit yang ringkas, berikan akses transkrip secara terhad dan elakkan menghantar audio mentah melalui e-mel atau saluran besar. Apabila tujuan simpanan berakhir, laksanakan pemadaman pada sistem utama, sandaran yang berkaitan dan penyedia mengikut prosedur organisasi.
Kebenaran peserta, pematuhan PDPA dan kerahsiaan tempat kerja ialah tiga isu yang berkaitan tetapi berasingan. Jika tiada peraturan atau nasihat yang jelas bagi fakta sebenar, jangan membuat kesimpulan sendiri bahawa rakaman sulit pasti dibenarkan atau dilarang. Berhenti merakam dan dapatkan nasihat peguam Malaysia yang sesuai.





