PDPA notice

English Version

UKM SPECIALIST CENTRE (UKMSC) value your personal data privacy. We subscribe to the personal data protection principles under the Personal Data Protection Act 2010 (hereafter referred to as PDPA) with effect from 15 November 2013, which regulates the processing of personal data in commercial transactions. The terms “personal data”, “processing” and “commercial transactions” shall have the meaning provided in the PDPA.

It is obligatory that you supply us with your personal data. If you fail to supply us with such personal data, we may not be able to process and/or disclose your data for the purposes as provided in item C) below.

This Personal Data Notice applies to any person whose personal data is being processed by UKMSC.

We wish to inform you how your personal data is being processed by and on behalf of UKMSC.

A) Source of the Personal Data

Your personal data is collected from various sources, including information you have provided us, information from third parties and information in the public domain.

B) Description of the Personal Data

Your personal data processed by us may include, where relevant:-name, date of birth, identitycard or passport, name of employer/company, home and office address, telephone/handphonenumber, faximile number, email address, occupation, age, gender, marital status, weight, height,photos, race, nationality, religion, family and/or next of kin information, remunerationinformation, EPF Number, SOCSO Number, Income Tax Number,bank details, educationbackground, training attended, working experiences, medical checkup result, medical record,Medical Report No. (MRN), medical report, diagnosis, personal health information,criminalhistory, investigation result, insurance details and any other personal data required for thepurposes set out in item C) below.

C) Purposes of the Personal Data

Your personal data may be processed for the following purposes, where relevant:

  1. For medical and healthcare services
  2. To facilitate the patients personal needs (i.e. extension of stay for health tourists)
  3. To establish and manage medical records and medical reports
  4. To facilitate payment process relating to the patients
  5. To institute debt recovery proceedings against defaulters
  6. To report the personal data to the relevant authorities and/or third parties under the governing laws relevant to the healthcare industry
  7. To share the personal data with its related companies as defined in the Companies Act 2016.
  8. To conduct research, analysis and improvement
  9. To market and advertise products and services
  10. To administer and respond to request, queries, complaints and legal issues
  11. To facilitate human resource management activities relating to employees
  12. For submisson and registration of relevant forms, licenses to the relevant authorities and/or third parties under the governing laws relevant to the healthcare industries
  13. To share personal data for the purpose of banking facilities, signing of legal and accounting documents
  14. For purpose of purchase of items, outsource of services, new development and others
  15. For education and training
  16. For any other purpose that is incidental or in furtherance to the above purposes

D) Disclosure of the Personal Data

Your personal data may be disclosed to the following parties, where relevant:

  1. Healthcare professional (as defined in PDPA)
  2. UKM Holdings Sdn Bhd and its related companies (as defined under Companies Act 2016)
  3. Government agencies, local authorities, non-government agencies
  4. Paying and insurance agents
  5. Debt collection authorities and agencies
  6. Financial institutions
  7. Legal firms
  8. Auditors
  9. Vendor/Contractor
  10. Other private and public hospitals
  11. Other Healthcare providers
  12. Training providers
  13. Family and next of kin
  14. To such parties as may be required by law, court, regulator or legal process to disclose
  15. To such parties as may be permitted under the laws of Malaysia
  16. Any other person which UKMSC may deem necessary

E) Access and Update the Personal Data

We shall do our best to ensure that the personal data we hold about you is accurate, complete, not misleading and up-to-date. If there are any changes to your personal data or if you believe that the personal data we have about you is inaccurate, incomplete, misleading or not up-to- date, please contact us so that we may take steps to update your personal data.

You have the right to access your personal data. If you would like to request access to your personal data, please contact us. We recommend that your request for access to your personal data held by UKMSC be made in writing. We may also take steps to verify your identity before fulfilling your request for access to your personal data.

In accordance with the PDPA:

i. Depending on the information requested, we may charge a fee as stipulated in the First Schedule (Regulation 2) of Personal Data Protection [Fees] Regulations 2013 for processing your request for access; and

ii. We may refuse to comply with your request to access or make a correction in accordance with PDPA.

F) How to Contact Us

Please contact us by using any of the following modes if you have any queries or complaints in respect of your personal data:

Address:
Medical Records Unit
UKM Specialist Centre (UKMSC)
7th Floor, Clinical Block,
UKM Medical Centre, Jalan Yaacob Latif,
56000 Cheras, Kuala Lumpur

Attention:
PUAN SHAHIMA LIZA BINTI MD HASHIM

Telephone Number:
03-2332 9230

Bahasa Kebangsaan Version

UKM SPECIALIST CENTRE (UKMSC) menghargai privasi data peribadi anda. Kami berpegang kepada prinsip perlindungan data peribadi di bawah Akta Perlindungan Data Peribadi 2010 (selepas ini dirujuk sebagai “PDPA”) yang berkuat kuasa mulai 15 November 2013, yang mengawal selia pemprosesan data peribadi dalam transaksi komersial. Istilah “data peribadi”, “pemprosesan” dan “transaksi komersial” hendaklah mempunyai maksud yang diberikan dalam PDPA.

Adalah menjadi kewajipan bagi anda untuk memberikan data peribadi anda kepada kami. Jika anda gagal memberikan data peribadi tersebut, kami mungkin tidak dapat memproses dan/atau mendedahkan data anda untuk tujuan yang dinyatakan dalam item C) di bawah ini.

Notis Data Peribadi ini terpakai kepada mana-mana individu yang data peribadinya diproses oleh UKMSC.

Kami ingin memaklumkan kepada anda bagaimana data peribadi anda diproses oleh dan bagi pihak UKMSC.

A) Sumber Data Peribadi

Data peribadi anda dikumpulkan daripada pelbagai sumber, termasuk maklumat yang anda berikan kepada kami, maklumat daripada pihak ketiga dan maklumat yang terdapat dalam domain awam.

B) Penerangan Data Peribadi

Data peribadi anda yang diproses oleh kami mungkin termasuk, jika relevan:

Nama, tarikh lahir, kad pengenalan atau pasport, nama majikan/syarikat, alamat rumahdan pejabat, nombor telefon/hp, nombor faks, alamat emel, pekerjaan, umur, jantina,status perkahwinan, berat badan, ketinggian, foto, bangsa, kewarganegaraan, agama,maklumat keluarga dan/atau waris, maklumat gaji, Nombor KWSP, Nombor SOCSO,Nombor Cukai Pendapatan, butiran bank, latar belakang pendidikan, latihan yangdihadiri, pengalaman kerja, keputusan pemeriksaan perubatan, rekod perubatan,Nombor Laporan Perubatan (MRN), laporan perubatan, diagnosis, maklumat kesihatanperibadi, sejarah jenayah, keputusan siasatan, butiran insurans dan apa-apa data peribadilain yang diperlukan untuk tujuan yang dinyatakan dalam item C) di bawah ini.

C) Tujuan Pemprosesan Data Peribadi

Data peribadi anda mungkin diproses untuk tujuan berikut, jika relevan:

  1. Untuk perkhidmatan perubatan dan penjagaan kesihatan
  2. Untuk memudahkan keperluan peribadi pesakit (iaitu lanjutan penginapan untuk pelancong kesihatan)
  3. Untuk menubuhkan dan menguruskan rekod perubatan dan laporan perubatan
  4. Untuk memudahkan proses pembayaran yang berkaitan dengan pesakit
  5. Untuk memulakan prosedur pemulihan hutang terhadap pesalah
  6. Untuk melaporkan data peribadi kepada pihak berkuasa yang berkenaan dan/atau pihak ketiga di bawah undang-undang yang mengawal industri penjagaan kesihatan
  7. Untuk berkongsi data peribadi dengan syarikat berkaitan seperti yang ditakrifkan dalam Akta Syarikat 2016
  8. Untuk menjalankan penyelidikan, analisis dan penambahbaikan
  9. Untuk memasarkan dan mengiklankan produk dan perkhidmatan
  10. Untuk mentadbir dan memberi respons kepada permintaan, pertanyaan, aduan dan isu undang-undang
  11. Untuk memudahkan aktiviti pengurusan sumber manusia yang berkaitan dengan pekerja
  12. Untuk penyerahan dan pendaftaran borang yang berkaitan, lesen kepada pihak berkuasa yang berkenaan dan/atau pihak ketiga di bawah undang-undang yang mengawal industri penjagaan kesihatan
  13. Untuk berkongsi data peribadi bagi tujuan kemudahan perbankan, penandatanganan dokumen undang-undang dan perakaunan
  14. Untuk tujuan pembelian barangan, pengalihan perkhidmatan, pembangunan baru dan lain-lain
  15. Untuk pendidikan dan latihan
  16. Untuk apa-apa tujuan lain yang berkaitan atau menyokong tujuan-tujuan di atas

D) Pendedahan Data Peribadi

Data peribadi anda mungkin didedahkan kepada pihak berikut, jika relevan:

  1. Profesional penjagaan kesihatan (seperti yang ditakrifkan dalam PDPA)
  2. UKM Holdings Sdn Bhd dan syarikat berkaitan (seperti yang ditakrifkan dalam Akta Syarikat 2016)
  3. Agensi kerajaan, pihak berkuasa tempatan, agensi bukan kerajaan
  4. Ejen pembayaran dan insurans
  5. Pihak berkuasa dan agensi kutipan hutang
  6. Institusi kewangan
  7. Firma guaman
  8. Juruaudit
  9. Vendor/Pemegang kontrak
  10. Hospital swasta dan awam lain
  11. Penyedia penjagaan kesihatan lain
  12. Penyedia latihan
  13. Keluarga dan waris
  14. Kepada pihak yang mungkin dikehendaki oleh undang-undang, mahkamah, pengawal selia atau proses undang-undang untuk mendedahkan
  15. Kepada pihak yang dibenarkan di bawah undang-undang Malaysia
  16. Mana-mana individu yang dianggap perlu oleh UKMSC

E) Akses dan Kemas Kini Data Peribadi

Kami akan berusaha sebaik mungkin untuk memastikan bahawa data peribadi yang kami pegang mengenai anda adalah tepat, lengkap, tidak mengelirukan dan terkini. Jika terdapat sebarang perubahan pada data peribadi anda atau jika anda percaya bahawa data peribadi kami mengenai anda adalah tidak tepat, tidak lengkap, mengelirukan atau tidak terkini, sila hubungi kami supaya kami dapat mengambil langkah untuk mengemas kini data peribadi anda.

Anda berhak untuk mengakses data peribadi anda. Jika anda ingin membuat permintaan akses kepada data peribadi anda, sila hubungi kami. Kami mencadangkan agar permintaan akses kepada data peribadi yang dipegang oleh UKMSC dibuat secara bertulis. Kami juga mungkin mengambil langkah untuk mengesahkan identiti anda sebelum memenuhi permintaan akses kepada data peribadi anda.

Mengikut PDPA:

i. Bergantung pada maklumat yang diminta, kami mungkin mengenakan bayaran seperti yang ditetapkan dalam Jadual Pertama (Peraturan 2) Peraturan Perlindungan Data Peribadi [Bayaran] 2013 untuk memproses permintaan akses anda; dan

ii. Kami mungkin menolak untuk memenuhi permintaan anda untuk mengakses atau membuat pembetulan mengikut PDPA

F) Cara Menghubungi Kami

Sila hubungi kami menggunakan mana-mana saluran berikut jika anda mempunyai sebarang pertanyaan atau aduan mengenai data peribadi anda:

Alamat:
Unit Rekod Perubatan
Pusat Pakar UKM (UKMSC)
Tingkat 7, Blok Klinikal,
Pusat Perubatan UKM, Jalan Yaacob Latif,
56000 Cheras, Kuala Lumpur

Untuk Perhatian:
PUAN SHAHIMA LIZA BINTI MD HASHIM

Nombor Telefon:
03-2332 9230