ASIA ONEHEALTHCARE GROUP PRIVACY AND PERSONAL DATA PROTECTION POLICY

Undang-Undang Perlindungan Data Pribadi 2010 (“UU”), yang mengatur pemrosesan data pribadi dalam transaksi komersial, berlaku bagi Asia OneHealthcare Sdn Bhd (sebelumnya dikenal sebagai Columbia Asia Healthcare Sdn Bhd) dan anak perusahaan serta badan terkait lainnya (“kami” atau “Asia OneHealthcare”). Untuk tujuan Kebijakan Privasi dan Perlindungan Data Pribadi Asia OneHealthcare Group ini (“Kebijakan”), istilah “data pribadi” dan “pemrosesan” memiliki arti yang sama sebagaimana diatur dalam UU tersebut. Kebijakan ini menjelaskan bagaimana Asia OneHealthcare Group menggunakan dan melindungi informasi pribadi yang Anda berikan kepada kami. Jika kami meminta Anda untuk memberikan informasi tertentu yang dapat mengidentifikasi Anda, maka dapat dipastikan bahwa informasi tersebut hanya akan digunakan sesuai dengan Kebijakan ini. Kebijakan ini ditujukan kepada seluruh klien saat ini dan/atau calon klien kami, karyawan, dokter spesialis, konsultan, serta penyedia barang dan/atau jasa sesuai dengan UU, dan berfungsi sebagai pemberitahuan perlindungan data pribadi kami sesuai dengan ketentuan UU tersebut. 

1. Persetujuan

Kebijakan ini bertujuan untuk memberi tahu Anda bahwa data pribadi Anda sedang diproses oleh kami atau atas nama kami. Dengan memberikan Data Pribadi Anda kepada kami atau terus berkomunikasi dengan kami, kami menganggap bahwa Anda telah menyetujui pemrosesan data tersebut sesuai dengan Kebijakan ini.

2. Deskripsi Data Pribadi
Kami dapat mengumpulkan berbagai informasi dan/atau data tentang diri Anda (“Data Pribadi”) termasuk namun tidak terbatas pada nama, tanggal lahir, ras, agama, jenis kelamin, nama perusahaan, nomor Kartu Tanda Penduduk Malaysia atau nomor Paspor, kewarganegaraan, informasi biometrik, profil DNA, alamat email, alamat, nomor kontak, rincian kartu kredit, rincian rekening bank, informasi kesehatan, data anak di bawah umur, preferensi makanan, alergi, foto, pekerjaan, pendidikan, status pernikahan, rekaman video, gambar CCTV, rekam medis, dan semua data pribadi lainnya yang kembali kami kumpulkan dari Anda di kesempatan berikutnya.

3. Tujuan
Data Pribadi Anda sedang atau akan dikumpulkan dan diproses lebih lanjut untuk tujuan:
(a) melakukan aktivitas pra-kontrak dan memenuhi kewajiban kontraktual kami dengan Anda serta memastikan Anda melaksanakan kewajiban pra-kontrak dan kontraktual Anda kepada kami;
(b) memastikan bahwa Anda terus menerima perawatan medis;
(c) menghubungi Anda jika terdapat perubahan tanggal janji temu;
(d) mengelola rekam medis dan laporan medis;
(e) memfasilitasi proses pembayaran yang berkaitan dengan pasien;
(f) melaporkan data pribadi kepada badan terkait dan/atau pihak ketiga sesuai dengan hukum yang berlaku di industri kesehatan;
(g) membagikan data pribadi kepada perusahaan induk dan perusahaan terkait sebagaimana didefinisikan dalam Undang-Undang Perusahaan 2016;
(h) melakukan penelitian, analisis, dan peningkatan mutu;
(i) untuk keperluan pemasaran, periklanan, dan survei;
(j) memfasilitasi kebutuhan pribadi pasien luar negeri (misalnya, permohonan visa);
(k) mengelola dan menanggapi permintaan, pertanyaan, keluhan, dan isu hukum;
(l) memfasilitasi kegiatan manajemen sumber daya manusia yang berkaitan dengan karyawan;
(m) untuk pengajuan, pendaftaran formulir dan lisensi kepada otoritas regulasi dan/atau pihak ketiga sesuai hukum yang berlaku dalam industri kesehatan;
(n) untuk pendidikan dan pelatihan (dengan data yang dianonimkan jika memungkinkan);
(o) menilai kelayakan kredit Anda dan memproses pembayaran yang relevan dengan Anda;
(p) untuk keperluan asuransi, administrasi pihak ketiga, dan pihak ketiga lainnya;
(q) untuk menegakkan hak hukum kami dan/atau memperoleh nasihat profesional atau hukum;
(r) pengelolaan arsip internal;
(s) melakukan aktivitas internal seperti mengevaluasi efektivitas pemasaran, survei/riset pasar, analisis tren, kompilasi statistik, pelaporan, audit, kepatuhan, manajemen risiko, dan analitik data untuk meningkatkan layanan kami;
(t) mematuhi persyaratan hukum atau regulasi seperti audit dan/atau permintaan dari badan pengawas;
(u) memulai proses penagihan utang terhadap pihak yang gagal bayar;
(v) menyediakan dan meningkatkan produk dan/atau layanan kami kepada Anda serta mengiklankan dan memberikan informasi kepada Anda (seperti acara, penawaran atau promosi) yang berkaitan dengan produk dan/atau layanan kami serta perusahaan terkait dan mitra bisnis kami, termasuk namun tidak terbatas pada pengiriman buletin elektronik, materi promosi, memfasilitasi partisipasi Anda dalam kontes atau acara, ucapan selamat ulang tahun dan musiman, hadiah dan/atau voucher;
(w) mengelola dan melaksanakan transaksi komersial Anda dengan kami;
(x) memberikan Anda akses ke, dan memantau penggunaan Anda atas, platform daring, aplikasi seluler, atau situs web yang dimiliki, dioperasikan, atau dikelola oleh kami atau atas nama kami (“Platform”) serta mengelola dan mengatur Platform tersebut; dan/atau
(y) tujuan lain yang bersifat tambahan atau yang mendukung tujuan-tujuan di atas.
(secara kolektif disebut sebagai “Tujuan”.)

4. Sumber Data Pribadi
Data Pribadi Anda sedang atau akan dikumpulkan dari:
(a) secara langsung dari Anda atau perwakilan Anda saat Anda atau perwakilan Anda mengisi formulir untuk mendaftar penggunaan produk dan/atau layanan kami termasuk formulir daring dan formulir pendaftaran di fasilitas kami, atau saat menghubungi kami melalui email, surat, atau panggilan telepon, atau saat mengikuti survei pelanggan, promosi, dan aktivitas pemasaran;
(b) saat Anda menanyakan atau menggunakan produk/layanan atau acara kami, termasuk namun tidak terbatas saat Anda menggunakan Platform kami (melalui Platform dan/atau cookies);
(c) dari informasi atau dokumen apa pun yang diserahkan atau diberikan oleh Anda kepada kami untuk tujuan apa pun (seperti kartu identitas, paspor, slip gaji dan/atau laporan bank), termasuk namun tidak terbatas pada formulir survei atau kuesioner;
(d) dari pihak ketiga yang berhubungan dengan Anda seperti majikan / calon majikan Anda, agen, perusahaan asuransi, dan/atau fasilitas/penyedia layanan kesehatan lainnya;
(e) dari sumber lain yang telah Anda berikan izin untuk mengungkapkan informasi terkait diri Anda;
(f) dari acara/kegiatan;
(g) dari rekaman CCTV;
(h) dari rekaman audio/video;
(i) dari surat dokter;
(j) dari laporan/rekam medis; dan dari semua data pribadi lain yang kembali kami kumpulkan dari Anda di kesempatan berikutnya; serta
(k) dari semua informasi lain yang mungkin Anda berikan kepada kami dari waktu ke waktu.

5. Akses terhadap, koreksi, dan pembatasan pemrosesan Data Pribadi
a. Sesuai dengan ketentuan dalam Undang-Undang, Anda berhak untuk meminta akses dan meminta koreksi atas Data Pribadi Anda serta menghubungi kami terkait pertanyaan atau keluhan mengenai Data Pribadi Anda (termasuk pilihan dan cara yang memungkinkan untuk membatasi pemrosesan Data Pribadi Anda, atau untuk menghentikan atau tidak memulai pemrosesan Data Pribadi Anda untuk tujuan pemasaran langsung) dengan menghubungi kami sebagaimana tercantum dalam Daftar Kontak di sini.

b. Sesuai dengan ketentuan dalam Undang-Undang, Anda dapat, setelah membayar biaya yang telah ditentukan, mengajukan permintaan akses data secara tertulis kepada kami dengan mengisi Formulir Permintaan Akses Data yang terlampir sebagai Lampiran A, dan mengembalikannya kepada kami.

c. Tunduk pada pembatasan hukum yang berlaku, ketentuan kontraktual, dan jangka waktu yang wajar yang diberikan kepada kami, Anda dapat menarik kembali atau mengubah, secara penuh atau sebagian, persetujuan yang sebelumnya Anda berikan untuk penggunaan Data Pribadi Anda.

d. Bergantung pada permintaan Anda, mungkin terdapat keadaan di mana kami menolak untuk memenuhi permintaan akses data atau permintaan koreksi data dan kami akan memberitahukan penolakan tersebut secara tertulis beserta alasannya.

e. Kami juga dapat meminta pihak yang mengajukan permintaan Data Pribadi (jika pihak tersebut bukan pemilik Data Pribadi) untuk menyediakan formulir persetujuan dari pemilik Data Pribadi yang memberikan wewenang dan pembebasan tanggung jawab kepada kami untuk merilis atau mengoreksi Data Pribadi tersebut.

6. Data Pribadi yang Wajib Diberikan
Wajib bagi Anda untuk memberikan rincian yang ditandai dengan tanda bintang (*) atau yang ditetapkan sebagai wajib di formulir kami (secara kolektif disebut sebagai “Data Pribadi yang Wajib Diberikan”).

7. Konsekuensi Penolakan / Kegagalan Memberikan Data Pribadi
Jika Anda menolak atau gagal memberikan Data Pribadi yang Wajib atau membatasi pemrosesan Data Pribadi Anda oleh kami, hal ini dapat mengakibatkan hal-hal berikut di mana kami tidak akan bertanggung jawab atas akibat yang timbul dari:
(a) ketidakmampuan para pihak untuk meresmikan kontrak dan/atau perjanjian, memfasilitasi pemberian layanan kami, atau merekrut sumber daya manusia;
(b) ketidakmampuan kami untuk terus menjalankan hubungan yang ada antara Anda dan kami, memberikan layanan dan/atau produk yang diminta, atau melanjutkan pelaksanaan kewajiban kontraktual yang terutang kepada Anda (jika ada);
(c) ketidakmampuan kami untuk memperbarui Anda mengenai layanan dan/atau produk terbaru kami dan/atau tanggal janji temu;
(d) ketidakmampuan untuk menyelesaikan transaksi yang berkaitan dengan produk dan/atau layanan kami;
(e) ketidakmampuan untuk mematuhi hukum, peraturan, arahan, perintah pengadilan, pedoman, dan/atau kode yang berlaku bagi kami; dan/atau
(f) pengakhiran segala bentuk pengaturan/perjanjian/kontrak antara Anda dan kami.

8. Pengungkapan Data Pribadi
Kami mengungkapkan atau dapat mengungkapkan Data Pribadi Anda kepada pihak-pihak berikut
(a) entitas lain dalam Asia OneHealthcare Group dan korporasi terkait kami;
(b) dokter spesialis/konsultan medis kami yang merawat pasien di rumah sakit kami;
(c) perusahaan asuransi dan/atau organisasi pengelola perawatan kesehatan;
(d) bank, lembaga keuangan, penerbit kartu kredit atau debit untuk pemrosesan pembayaran;
(e) perusahaan pemeriksa kredit;
(f) agen penagihan utang untuk menagih utang yang masih terhutang kepada kami;
(g) majikan Anda;
(h) keluarga terdekat Anda atau kontak darurat Anda sebagaimana dapat diberitahukan kepada kami dari waktu ke waktu;
(i) organisasi penelitian;
(j) organisasi kesejahteraan sosial;
(k) tenaga medis dan profesional kesehatan;
(l) pihak eksternal dalam situasi di mana pasien dipindahkan ke fasilitas kesehatan pemerintah atau swasta lainnya;
(m) orang tua atau wali dari anak di bawah umur;
(n) penyedia layanan, pemasok, agen, kontraktor dan vendor yang memproses data untuk kami seperti dokter spesialis di rumah sakit kami, pusat data outsourcing, dan laboratorium luar yang menyediakan layanan diagnostik;
(o) laboratorium dan penyedia layanan diagnostik yang berada di luar kendali lingkungan rumah sakit swasta;
(p) pusat data yang menyimpan data untuk rumah sakit;
(q) pengacara eksternal;
(r) auditor dan akuntan eksternal;
(s) badan pemerintah, lembaga mereka, dan organisasi terkait lainnya seperti Kementerian Kesehatan, Kementerian Sumber Daya Manusia, Kementerian Dalam Negeri, Komisi Anti-Korupsi Malaysia, Lembaga Hasil Dalam Negeri, Departemen Insolvensi Malaysia, Kepolisian Diraja Malaysia, Dewan Medis Malaysia, Dewan Dokter Gigi Malaysia, dan Asosiasi Medis Malaysia;
(t) badan pengatur dan/atau badan berkanun serta badan yang disetujui yang mengumpulkan manfaat karyawan yang mencakup Pertubuhan Keselamatan Sosial (PERKESO), Zakat, Kumpulan Wang Simpanan Pekerja (KWSP), Lembaga Tabung Haji, dan Skim Insurans Pekerja;
(u) badan akreditasi; dan
(v) pihak ketiga lainnya yang diminta atau diotorisasi oleh Anda untuk salah satu Tujuan di atas.
Pemroses data pihak ketiga kami diwajibkan untuk memproses Data Pribadi Anda sesuai dengan prinsip yang ditetapkan oleh kami dan/atau hukum yang berlaku. Mereka juga bertanggung jawab untuk mengamankan Data Pribadi Anda pada tingkat keamanan yang sesuai dengan undang-undang perlindungan data yang berlaku dan standar industri yang diterima.

9. Perlindungan Data Pribadi
Data Pribadi Anda akan disimpan dan diproses dengan cara yang aman oleh kami. Kami berkomitmen untuk mengambil langkah-langkah dan prosedur administratif serta pengamanan yang sesuai untuk mencegah pemrosesan yang melanggar hukum, kehilangan secara tidak sengaja, penghancuran, atau kerusakan terhadap Data Pribadi Anda. Akses ke Data Pribadi Anda dibatasi dan hanya diberikan kepada pengendali data yang relevan untuk tujuan menjalankan tugas mereka atau sesuai dengan Kebijakan ini.

10. Data Pribadi Pihak Ketiga
Kami mungkin memerlukan bantuan Anda jika data pribadi milik pihak lain (misalnya, kerabat terdekat Anda) diperlukan untuk memproses Data Pribadi Anda untuk Tujuan yang disebutkan, dan Anda dengan ini setuju untuk memberikan bantuan sebaik mungkin saat diperlukan. Jika Anda memberikan data pribadi pihak ketiga kepada kami, Anda harus memastikan bahwa pihak ketiga tersebut telah membaca Kebijakan ini dan memberikan persetujuan kepada kami untuk mengumpulkan data pribadinya untuk salah satu Tujuan sebelum data pribadinya diberikan kepada kami.

11. Transfer Data Pribadi ke Luar Malaysia
Sejauh diizinkan oleh hukum, kami dapat mentransfer Data Pribadi Anda ke luar Malaysia sesuai dengan Tujuan yang dinyatakan dalam Kebijakan ini dan Anda dengan ini memberikan persetujuan atas transfer tersebut.

12. Keakuratan Data Pribadi Anda
Kami akan mengambil langkah-langkah yang wajar untuk memastikan keakuratan dan kelengkapan Data Pribadi Anda. Anda bertanggung jawab untuk memastikan bahwa informasi yang Anda berikan kepada kami akurat, lengkap, tidak menyesatkan, dan selalu diperbarui.

13. Data Pribadi Anak di Bawah Umur dan Pihak Lain
Terkait: (i) data pribadi anak di bawah umur (yaitu individu di bawah usia 18 tahun, “Anak”), harap dicatat bahwa persetujuan diperlukan dari orang tua, wali, atau orang yang memiliki tanggung jawab atas anak tersebut; dan (ii) individu yang dianggap tidak mampu mengelola urusannya sendiri (“Orang Khusus”), harap dicatat bahwa kami memerlukan persetujuan dari orang yang ditunjuk oleh pengadilan untuk mengelola urusan Orang Khusus tersebut atau dari orang yang secara sah atau sah secara hukum berwenang bertindak atas nama Orang Khusus tersebut. Jika berlaku, Anda dengan ini mengonfirmasi bahwa Anda berwenang untuk bertindak atas nama Anak atau Orang Khusus sebagaimana dijelaskan di atas dan bahwa Anda memberikan persetujuan, atas nama Anak atau Orang Khusus, untuk pemrosesan (termasuk pengungkapan dan transfer) data pribadi Anak atau Orang Khusus tersebut sesuai dengan Kebijakan ini. Jika Anda menyerahkan Data Pribadi Anda kepada kami (selain data pribadi Anak atau Orang Khusus), Anda juga memberikan persetujuan atas pemrosesan Data Pribadi Anda sesuai dengan Kebijakan ini. Kami dapat memproses Data Pribadi Anda (selain Data Pribadi Anak atau Orang Khusus) sesuai dengan Kebijakan ini berdasarkan ketentuan ini, atau jika kami mengandalkan dasar hukum lain yang tersedia sesuai hukum yang berlaku.

14. Ketidaksesuaian
Jika terjadi ketidaksesuaian antara versi Bahasa Inggris dan versi Bahasa Malaysia dari Kebijakan ini, maka versi Bahasa Inggris yang akan berlaku.

15. Perubahan terhadap Kebijakan ini
Kami dapat mengubah Kebijakan ini jika diperlukan, misalnya untuk mematuhi perubahan dalam operasi bisnis atau hukum atau peraturan. Kami akan memberi tahu Anda tentang setiap perubahan terhadap Kebijakan ini melalui pemberitahuan di Platform kami atau melalui cara lain yang sesuai (misalnya dengan memperbarui halaman ini). Anda disarankan untuk memeriksa halaman ini dari waktu ke waktu guna memastikan bahwa Anda mengetahui setiap perubahan yang terjadi. Dengan terus menggunakan produk/layanan kami, berkomunikasi dengan kami dan/atau mengakses atau menggunakan Platform kami, dan/atau menyetujui dengan mencentang kotak yang kami sediakan khusus untuk pemrosesan Data Pribadi, setelah diberi tahu tentang perubahan terhadap Kebijakan ini, Anda akan dianggap telah menyetujui perubahan tersebut.