Kebijakan Privasi Kuala Lumpur Sports Medicine Centre
Kebijakan privasi ini (beserta setiap pembaruan yang mungkin dilakukan dari waktu ke waktu) menjelaskan prinsip dan kebijakan kami terkait pengelolaan data pribadi yang kami peroleh dari Anda — baik sebagai pelanggan, pasien, karyawan, mitra kerja, pemasok, maupun individu yang memberikan data pribadi atau informasi lain kepada kami.
Kebijakan Privasi ini menjelaskan cara kami mengumpulkan, memproses, menggunakan, mengungkapkan, mentransfer, dan menyimpan data pribadi Anda. Kebijakan ini berlaku dalam seluruh kegiatan operasional kami, termasuk bagi pengunjung situs web dan akun media sosial resmi kami.
Produk dan layanan kami diberikan kepada Anda berdasarkan Syarat dan Ketentuan Layanan serta berbagai aturan, kebijakan, dan ketentuan lain yang kami keluarkan dari waktu ke waktu. Oleh karena itu, Kebijakan Privasi ini harus dibaca sebagai bagian dari syarat dan ketentuan tersebut sejauh relevan dan berlaku. Dalam beberapa kasus tertentu, Kebijakan Privasi ini dapat dilengkapi dengan kebijakan tambahan, ketentuan khusus, atau pemberitahuan singkat yang digunakan untuk tujuan tertentu sebagaimana tercantum dalam formulir atau dokumen yang kami keluarkan.
Kebijakan Privasi ini juga berfungsi sebagai pemberitahuan tertulis kepada Anda sesuai dengan Prinsip Perlindungan Data berdasarkan Undang-Undang Perlindungan Data Pribadi 2010 (Personal Data Protection Act 2010 – PDPA). Selain itu, kebijakan ini juga berlaku sebagai pemberitahuan tertulis terkait data pribadi pihak lain yang bukan pelanggan atau pasien, tetapi datanya perlu kami kumpulkan sehubungan dengan pemberian produk atau layanan kepada pelanggan atau pasien kami.
Kami menyarankan Anda untuk meninjau Kebijakan Privasi ini secara berkala agar tetap mengetahui hak-hak Anda serta perlindungan yang diberikan kepada Anda berdasarkan undang-undang tersebut.
Dengan menggunakan produk dan layanan kami, mengakses situs web atau akun media sosial kami, serta menyerahkan data pribadi kepada kami, Anda dianggap telah menyetujui dan terikat oleh ketentuan dalam Kebijakan Privasi ini terkait pengelolaan data pribadi sebagaimana dijelaskan di atas.
(Dalam Kebijakan Privasi ini, istilah “kami”, “milik kami”, atau “KLSMC” merujuk pada Kuala Lumpur Sports Medicine Centre Sdn. Bhd., termasuk anak perusahaan, afiliasi, atau pihak ketiga yang berwenang untuk mengumpulkan dan mengelola data pribadi sebagaimana diatur dalam Kebijakan Privasi ini.)
1. Persetujuan atas Pemrosesan dan Penggunaan Data Pribadi
“Data Pribadi” dalam Kebijakan Privasi ini merujuk pada setiap informasi yang berhubungan langsung atau tidak langsung dengan seseorang yang dapat diidentifikasi dari informasi tersebut dan/atau informasi lain yang kami miliki. Ini termasuk data pribadi yang berisi informasi mengenai kondisi fisik atau mental, pandangan politik, keyakinan agama atau kepercayaan lain yang sejenis, catatan pelanggaran atau dugaan pelanggaran hukum, serta data biometrik (“Data Pribadi Sensitif”), dan juga pendapat atau penilaian tentang individu tersebut.
Istilah individu di sini mencakup pelanggan, pasien, karyawan, rekanan, pemasok, atau pihak lain yang memberikan Data Pribadi atau informasi kepada kami, termasuk pihak yang bukan pelanggan atau pasien tetapi datanya perlu dikumpulkan sehubungan dengan pemberian produk atau layanan kepada pelanggan atau pasien kami.
Anda wajib memberikan Data Pribadi kepada kami pada saat menggunakan produk atau layanan kami, serta sebelum kami dapat menyediakan layanan tersebut. Dengan memberikan Data Pribadi kepada kami dan terus menggunakan produk atau layanan kami, Anda dianggap telah memberikan persetujuan kepada kami untuk menggunakan dan memproses Data Pribadi Anda sesuai dengan Kebijakan Privasi ini.
Apabila Anda tidak setuju dengan seluruh atau sebagian dari Kebijakan Privasi ini, mohon untuk tidak memberikan Data Pribadi dan/atau tidak menggunakan atau melanjutkan penggunaan produk maupun layanan kami. Perlu diketahui bahwa penolakan untuk memberikan persetujuan dapat mengakibatkan kami tidak dapat menyediakan atau melanjutkan layanan kepada Anda.
Terkait Data Pribadi milik individu lain (bukan pelanggan atau pasien) yang perlu kami kumpulkan untuk memfasilitasi pemberian layanan kepada pelanggan atau pasien, pelanggan atau pasien tersebut menjamin bahwa telah memperoleh persetujuan dari individu bersangkutan agar Data Pribadinya dapat dikumpulkan dan diproses oleh kami.
Apabila kami perlu mengumpulkan Data Pribadi Anda untuk tujuan yang tidak disebutkan dalam Kebijakan Privasi ini, kami akan berupaya untuk memberikan pemberitahuan dan meminta persetujuan Anda terlebih dahulu, atau jika hal tersebut tidak memungkinkan, akan kami lakukan sesegera mungkin setelahnya secara wajar.
Untuk Data Pribadi Sensitif, kami hanya akan menggunakan data tersebut sejauh diperlukan untuk menyediakan produk atau layanan yang Anda minta (atau untuk mendukung pemberian layanan kami) sesuai dengan ketentuan dalam Undang-Undang Perlindungan Data Pribadi 2010 (PDPA). Jika memungkinkan, kami akan berupaya untuk memberikan pemberitahuan dan memperoleh persetujuan tegas dari Anda sebelum memproses dan menggunakan Data Pribadi Sensitif tersebut. Dengan memberikan Data Pribadi Sensitif kepada kami secara sukarela, Anda dianggap telah memberikan persetujuan eksplisit kepada kami untuk memproses dan menggunakannya.
Anda memiliki hak untuk tidak memberikan Data Pribadi atau Data Pribadi Sensitif, atau untuk mencabut persetujuan yang telah diberikan kapan pun dengan mengirimkan permohonan tertulis kepada kami di alamat yang tercantum pada Bagian 14 dari Kebijakan Privasi ini.
Namun, harap diperhatikan bahwa tidak memberikan data atau mencabut persetujuan dapat mengakibatkan kami tidak dapat menyediakan atau melanjutkan layanan maupun produk kepada Anda.
2. Jenis Data Pribadi
Kami memperoleh Data Pribadi Anda melalui berbagai cara sebagaimana dijelaskan dalam Kebijakan Privasi ini. Pengumpulan data tersebut dapat dilakukan melalui komunikasi langsung dengan Anda lewat berbagai sarana dan saluran, termasuk:
– kunjungan ke pusat layanan kami (termasuk cabang),
– kegiatan pemasaran, proses pendaftaran pasien, konsultasi medis, – pengisian formulir prosedur medis tertentu atau formulir persetujuan tindakan medis,
– lamaran pekerjaan, situs web, surat pos, email, telepon, faks, pesan teks di ponsel,
– rekaman CCTV, rekaman audio/video, maupun surat dokter.
Kami juga dapat memperoleh Data Pribadi Anda dari pihak ketiga, apabila Anda termasuk dalam kategori yang disebutkan pada Bagian 10 dari Kebijakan Privasi ini, atau dari pihak ketiga yang berwenang (misalnya lembaga referensi kredit, lembaga pengatur dan penegak hukum, serta institusi keuangan atau perbankan).
Jenis Data Pribadi yang kami kumpulkan dapat berbeda tergantung pada produk atau layanan yang Anda gunakan. Namun secara umum, data yang kami kumpulkan dapat mencakup:
(a) Nama lengkap
(b) Tanggal lahir
(c) Nomor paspor atau nomor identitas (KTP)
(d) Alamat rumah, nomor telepon, nomor faks, atau alamat email
(e) Foto diri
(f) Usia, jenis kelamin, status perkawinan atau keluarga
(g) Keturunan, ras, kewarganegaraan, atau asal etnis
(h) Agama, keyakinan, pandangan politik, atau kegiatan keanggotaan tertentu
(i) Golongan darah, sidik jari, karakteristik genetik, atau DNA (Deoxyribonucleic Acid)
(j) Riwayat pendidikan, pekerjaan, atau kualifikasi profesional
(k) Sumber pendapatan atau kondisi keuangan
(l) Informasi rekening bank atau data lain terkait pembayaran
(m) Nomor BPJS Ketenagakerjaan, BPJS Kesehatan, atau NPWP
(n) Informasi asuransi
(o) Informasi Kesehatan Pribadi (lihat penjelasan di bawah)
(p) Informasi tentang kerabat terdekat atau wali pasien
(q) Informasi lain yang mungkin kami perlukan untuk memproses atau melanjutkan pemberian layanan, serta informasi yang diperlukan untuk tujuan sebagaimana dijelaskan pada Bagian 3 Kebijakan Privasi ini.
“Informasi Kesehatan Pribadi” merujuk pada setiap data medis yang tercatat (baik secara fisik maupun digital), termasuk namun tidak terbatas pada:
Catatan medis, laporan laboratorium, radiografi, dan jenis rekaman medis lainnya yang berkaitan dengan:
(i) kondisi kesehatan atau riwayat perawatan seseorang,
(ii) pemberian layanan kesehatan kepada individu tersebut,
(iii) informasi mengenai pembayaran layanan kesehatan, atau
(iv) informasi lain yang diperlukan untuk diagnosis, pengobatan, atau pemeliharaan kondisi fisik maupun mental seseorang, termasuk riwayat penggunaan obat, alat medis, atau resep dokter.
Data-data yang disebutkan di atas juga berlaku untuk pengumpulan Data Pribadi pihak lain yang bukan pasien atau pelanggan kami, namun datanya perlu dikumpulkan guna memfasilitasi pemberian produk atau layanan kepada pasien atau pelanggan tersebut. Ini termasuk data tentang hubungan individu tersebut dengan pasien atau pelanggan yang bersangkutan.
Ketika kami mengumpulkan data melalui situs web atau akun media sosial kami, sistem dapat secara otomatis mengumpulkan Informasi Non-Pribadi, yaitu data yang tidak dapat digunakan untuk mengidentifikasi Anda secara langsung. Informasi ini dapat mencakup:
alamat IP komputer,
tanggal dan waktu akses, serta
lama waktu yang dihabiskan di situs web kami.
Informasi Non-Pribadi ini dapat kami gunakan untuk analisis dan laporan statistik, guna memahami perilaku pengguna dan meningkatkan kualitas layanan serta pengalaman pengunjung situs atau akun media sosial kami.
Anda akan tetap anonim, kecuali jika Anda secara sukarela memilih untuk membagikan informasi pribadi kepada kami.
3. Tujuan Pengumpulan Data Pribadi
(a) Menyediakan layanan dan/atau menyelesaikan transaksi dengan pasien atau pelanggan.
(b) Menjalankan kegiatan operasional, pelayanan, dan fasilitas rumah sakit sehari-hari.
(c) Melakukan kegiatan pemasaran produk dan/atau layanan kami.
(d) Melakukan riset pasar, analisis statistik, dan survei untuk meningkatkan mutu produk serta layanan kami.
(e) Menyesuaikan produk dan layanan agar lebih sesuai dengan kebutuhan pasien.
(f) Memelihara dan memperbarui data serta catatan administrasi pasien.
(g) Menanggapi permintaan, pertanyaan, atau keluhan pasien.
(h) Meningkatkan kualitas produk dan layanan, serta menegakkan hak hukum kami.
(i) Mendukung kegiatan bisnis, keuangan, manajemen risiko, perencanaan, dan pengambilan keputusan.
(j) Memfasilitasi proses pengelolaan sumber daya manusia, termasuk menilai kelayakan pelamar kerja dan mengevaluasi kinerja karyawan.
(k) Semua tujuan lain yang berkaitan dengan hal-hal di atas meskipun tidak disebutkan secara khusus di sini.
Selain itu, penggunaan Data Pribadi juga dapat diperluas untuk keperluan lain seperti:
Mematuhi peraturan, undang-undang, dan ketentuan hukum yang berlaku,
Mencegah penipuan atau kegiatan ilegal, serta
Menegakkan atau mempertahankan hak-hak hukum kami.
(Seluruh tujuan yang disebutkan di bagian ini secara bersama-sama disebut sebagai “Tujuan Penggunaan Data”.)
4. Pengungkapan Data Pribadi
Tanpa mengurangi persetujuan yang telah Anda berikan sebelumnya, kami dapat mengungkapkan atau membagikan Data Pribadi Anda kepada:
Anak perusahaan, afiliasi, mitra bisnis, atau organisasi lain yang memiliki hubungan kerja sama dengan kami;
Pihak ketiga yang berperan dalam pelaksanaan layanan kesehatan atau administrasi rumah sakit, untuk memenuhi Tujuan Penggunaan Data sebagaimana disebutkan di atas;
Tenaga profesional medis dan staf terkait yang bertanggung jawab dalam perawatan dan koordinasi layanan kepada pasien.
Kami juga dapat memberikan Data Pribadi Anda kepada penyedia layanan eksternal, termasuk namun tidak terbatas pada:
auditor, konsultan, pengacara, akuntan, penasihat profesional atau keuangan,
perusahaan pos atau pengiriman,
perusahaan telekomunikasi, agen telemarketing, pusat panggilan (call centre),
perusahaan pengelola data, dan perusahaan teknologi informasi.
Pemberian informasi tersebut dilakukan sejauh diperlukan untuk mendukung pelaksanaan layanan kami sesuai Tujuan Penggunaan Data.
Selain itu, data Anda juga dapat diungkapkan kepada pihak lain apabila:
(a) Anda memberikan izin atau persetujuan atas pengungkapan tersebut;
(b) Diperbolehkan atau diwajibkan oleh hukum;
(c) Diperlukan untuk mematuhi perintah pengadilan atau ketentuan hukum lainnya;
(d) Diperlukan untuk melindungi dan mempertahankan kepentingan atau aset kami;
(e) Diperlukan untuk tujuan lain yang berkaitan dengan hal-hal di atas atau pelaksanaan layanan kami kepada Anda.
Apabila pengungkapan Data Pribadi tersebut memerlukan pengiriman data ke luar negeri (di luar Malaysia), Anda dianggap telah menyetujui pemindahan tersebut selama diperlukan untuk melaksanakan kewajiban kami sesuai Tujuan Penggunaan Data.
Meskipun demikian, kami akan tetap memperlakukan Data Pribadi Anda secara rahasia dan berupaya memastikan bahwa anak perusahaan, afiliasi, atau pihak terkait lainnya juga menjaga kerahasiaan data Anda sesuai Kebijakan Privasi ini serta peraturan perlindungan data pribadi yang berlaku.
5. Akses, Koreksi, dan Pembaruan Data Pribadi
Harap dicatat bahwa keakuratan Data Pribadi yang Anda berikan kepada kami sangatlah penting. Anda bertanggung jawab untuk memberitahu kami jika ada perubahan pada Data Pribadi Anda atau jika Anda yakin bahwa Data Pribadi yang kami miliki tentang Anda tidak akurat, tidak lengkap, menyesatkan, atau tidak diperbarui.
Anda memiliki hak untuk mengakses dan meminta koreksi (jika Data Pribadi yang Anda berikan kepada kami tidak akurat, tidak lengkap, menyesatkan, atau tidak diperbarui) atas Data Pribadi Anda, termasuk namun tidak terbatas pada catatan medis Anda, sesuai dengan ketentuan Undang-Undang dan semua peraturan serta perundang-undangan yang berlaku.
Kami menyarankan Anda untuk memberikan pemberitahuan tertulis dan/atau mengisi formulir akses dan/atau koreksi data (mana yang berlaku dan memungkinkan) ketika mengajukan permintaan akses atau koreksi atas Data Pribadi Anda. Harap dicatat bahwa kami dapat meminta Anda memberikan informasi tambahan yang diperlukan secara wajar sesuai dengan Undang-Undang agar kami dapat memenuhi permintaan akses dan koreksi data Anda.
Kami berhak mengenakan biaya yang wajar untuk memproses setiap permintaan akses dan/atau koreksi data.
6. Portabilitas Data
7. Keamanan dan Perlindungan Data Pribadi
Kami akan mengambil langkah-langkah pencegahan yang diperlukan, baik secara administratif maupun teknis, untuk melindungi Data Pribadi Anda dari kehilangan, pencurian, penyalahgunaan, serta akses atau pengungkapan yang tidak sah, maupun dari perubahan atau penghancuran tanpa izin.
Namun demikian, Anda perlu menyadari bahwa tidak ada metode transmisi melalui internet atau metode penyimpanan elektronik yang sepenuhnya aman. Meskipun keamanan tidak dapat dijamin sepenuhnya, kami berupaya melindungi keamanan Data Pribadi Anda dan terus meninjau serta meningkatkan langkah-langkah keamanan informasi kami.
8. Penyimpanan Data Pribadi
Kami hanya akan menyimpan Data Pribadi Anda selama diperlukan untuk memenuhi kewajiban kami sehubungan dengan Tujuan yang telah disebutkan dan semua tujuan lain yang berkaitan dengannya, dan/atau untuk tujuan yang menjadi alasan pengumpulan data tersebut, atau untuk mematuhi persyaratan hukum, peraturan, serta kebijakan internal yang berlaku. Setelah jangka waktu tersebut berakhir, kami akan menghancurkan atau menghapus Data Pribadi Anda secara permanen.
9. Cookie dan Tautan ke Situs Web Lain
Kami dapat menggunakan cookie di situs web kami untuk memungkinkan Anda mengatur preferensi pribadi dan membantu kami memberikan pengalaman pengguna yang lebih baik. Dalam hal ini, Anda dapat memilih untuk menerima atau menolak cookie (jika diizinkan oleh pengaturan peramban Anda), namun menolak cookie dapat memengaruhi penggunaan fasilitas di situs web kami serta kemampuan Anda untuk mengakses fitur tertentu atau melakukan transaksi.
Situs web kami atau akun resmi kami di platform media sosial dapat berisi tautan ke situs web atau sumber daya internet milik dan dioperasikan oleh pihak ketiga. Ketika Anda mengklik tautan tersebut, Anda akan diarahkan ke situs atau sumber daya lain, dan kami tidak memiliki tanggung jawab atau kendali atas situs web atau sumber daya tersebut, termasuk dalam hal pengumpulan, penggunaan, atau pemrosesan Data Pribadi Anda.
Pencantuman tautan situs web atau sumber daya pihak ketiga pada situs web kami atau akun media sosial kami tidak berarti kami mendukung konten, tindakan, atau kebijakan situs tersebut. Situs web pihak ketiga mungkin memiliki kebijakan privasi mereka sendiri, dan kami menyarankan agar Anda meninjau kebijakan privasi mereka secara seksama untuk memahami bagaimana mereka menggunakan dan memproses Data Pribadi Anda.
10. Data Pribadi yang Melibatkan Anak di Bawah Umur dan Penyandang Disabilitas
Bagian ini berlaku untuk Data Pribadi yang dikumpulkan sehubungan dengan individu berikut:
(a) Individu di bawah usia dewasa, yaitu delapan belas (18) tahun;
(b) Individu yang tidak memiliki kapasitas untuk memberikan atau menolak persetujuan karena:
(i) memiliki keterbatasan untuk memahami dan mengingat informasi yang penting dalam memberikan persetujuan atau membuat keputusan;
(ii) tidak mampu menggunakan dan menimbang informasi dalam proses pengambilan keputusan; dan/atau
(iii) dalam keadaan tidak sadar.
Jika Anda berusia di bawah delapan belas (18) tahun, mohon untuk memperoleh persetujuan eksplisit dari orang tua, wali, atau perwakilan hukum Anda sebelum memberikan Data Pribadi kepada kami.
Apabila orang tua, wali, atau perwakilan hukum menyadari bahwa Data Pribadi anak di bawah usia delapan belas (18) tahun telah diberikan tanpa izin mereka, mohon segera menghubungi Petugas Perlindungan Data kami (kontak tercantum pada poin 14 Kebijakan Privasi ini). Data tersebut akan segera dihapus dari catatan kami.
Namun demikian, kami dapat mengumpulkan Data Pribadi anak-anak di bawah usia delapan belas (18) tahun secara langsung dari orang tua, wali, atau perwakilan hukum mereka.
11. Pengalaman/Testimoni Pasien
Kami dapat mendokumentasikan dan membagikan cerita atau pengalaman Anda di situs web kami, akun resmi media sosial kami, atau materi pemasaran lainnya. Cerita dan pengalaman tersebut dapat diperoleh dari berbagai sumber, termasuk namun tidak terbatas pada formulir umpan balik, survei kepuasan, atau wawancara (baik melalui telepon, email, maupun cara lainnya) — dengan persetujuan Anda untuk berpartisipasi.
Informasi yang dikumpulkan untuk menyusun cerita atau pengalaman tersebut dapat mencakup data umum yang mengidentifikasi individu (seperti nama dan usia) serta jawaban terkait kondisi kesehatan Anda. Informasi ini dapat digunakan dengan cara:
– dipublikasikan di situs web atau media sosial resmi kami,
– dimasukkan ke dalam materi pemasaran (termasuk materi cetak), atau
– dibagikan kepada media atau pihak ketiga tertentu yang relevan.
12. Pembaruan dan Perubahan atas Kebijakan Privasi Ini
Kami berhak untuk mengubah atau memperbarui Kebijakan Privasi ini dari waktu ke waktu. Kebijakan Privasi ini, beserta setiap perubahan atau pembaruan, akan dipublikasikan di situs web kami: (http://www.klsmc.com/my/en).
Harap diperhatikan bahwa versi Bahasa Inggris dari Kebijakan Privasi ini tersedia di situs web kami (http://www.klsmc.com/my/en/). Jika terjadi perbedaan atau ketidaksesuaian antara versi Bahasa Indonesia dan versi Bahasa Inggris, maka versi Bahasa Inggris yang akan berlaku dan memiliki kekuatan hukum.
13. Keterpisahan (Severability)
Setiap pasal/ketentuan dalam Kebijakan Privasi ini berlaku terpisah satu sama lain, kecuali jika secara tegas dinyatakan sebaliknya atau konteksnya mengharuskan demikian.
Apabila satu atau lebih pasal/ketentuan dinyatakan batal atau tidak sah, hal tersebut tidak memengaruhi keabsahan pasal/ketentuan lainnya dalam Kebijakan Privasi ini.
14. Hubungi Kami
Apabila Anda memiliki pertanyaan atau kekhawatiran mengenai Kebijakan Privasi ini, silakan hubungi Petugas Perlindungan Data (Data Protection Officer) kami melalui kontak berikut:
Kuala Lumpur Sports Medicine Centre Sdn Bhd
7th Floor, Wisma Perintis,
47 Jalan Dungun,
Damansara Heights,
50490 Kuala Lumpur.
Tel: 603-2096 1033
Fax: 603-2093 9700
Email: pdpa.officer@klsmc.com