PERSONAL DATA PROTECTION ACT

PERSONAL DATA PROTECTION ACT 2010 NOTICE AND CONSENT (PERSONAL DATA NOTICE

AND CONSENT)

KPJ PENANG SPECIALIST HOSPITAL is subject to the personal data protection principles under the Personal Data Protection Act 2010 (hereafter referred to as PDPA) with effect from 15 November 2013, which regulates the processing of personal data in commercial transactions. The terms

“personal data”, “processing” and “commercial transactions”shall have the meaning provided in the PDPA.


It is obligatory that you supply us with your personal data. If you fail to supply us with such personal data, we may not be able to process and/or disclose your data for the purposes as provided in item C) below.


This Personal Data Notice and Consent applies to any person whose personal data is being processed by KPJ PENANG SPECIALIST HOSPITAL.


We wish to inform you how your personal data is being processed by and on behalf of KPJ PENANG SPECIALIST HOSPITAL.


A) Source of the Personal Data


Your personal data is collected from various sources, including information you have provided us, information from third parties and information in the public domain.


B) Description of the Personal Data


Your personal data processed by us may include, where relevant:- name, date of birth, identity card or passport, name of employer/company, home and office address, telephone/handphone number, faximile number, email address, occupation, age, gender, marital status, weight, height, photos, race, nationality, religion, family and/or next of kin information, medical checkup result, medical record, Medical Report No. (MRN), medical report, diagnosis, personal health information, criminal history, investigation result, insurance details and any other personal data required for the purposes set out in item C) below.


C) Purposes of the Personal Data


Your personal data may be processed for the following purposes, where relevant:-

1. For medical and healthcare services

2. To facilitate the patients personal needs (i.e. extension of stay for health tourists)

3. To establish and manage medical records and medical reports

4. To facilitate payment process relating to the patients

5. To institute debt recovery proceedings against defaulters

6. To report the personal data to the relevant authorities and/or third parties under the governing laws relevant to the healthcare industry

7. To share the personal data with KPJ Healthcare Berhad and its related companies as defined in the Companies Act 1965

8. To conduct research, analysis and improvement

9. To market and advertise products and services

10. To administer and respond to requests, queries, complaints and legal issues

11. For education and training

12. For any other purpose that is incidental or in furtherance to the above


D) Disclosure of the Personal Data


Your personal data may be disclosed to the following parties,where relevant:-

1. Healthcare professional (as defined in PDPA)

2. KPJ Healthcare Berhad and its related companies (as defined under CA 1965)

3. Government agencies, local authorities, non government agencies

4. Paying and insurance agents

5. Debt collection authorities and agencies

6. Financial institutions

7. Legal firms

8. Auditors

9. Vendor/Contractor

10. Other private and public hospitals

11. Other Healthcare providers

12. Training providers

13. Family and next of kin

14. To such parties as may be required by law, court, regulator or legal process to disclose

15. To such parties as may be permitted under the laws of Malaysia

16. Any other person which KPJ PENANG SPECIALIST HOSPITAL may deem necessary


E)Access and Update the Personal Data


We shall do our best to ensure that the personal data we hold about you is accurate, complete, not misleading and up-to-date. If there are any changes to your personal data or if you believe that the personal data we have about you is inaccurate, incomplete, misleading or not up-to-date, please contact us so that we may take steps to update your personal data.


You have the right to access your personal data. If you would like to request access to your personal data, please contact us.We recommend that your request for access to your personal data held by KPJ PENANG SPECIALIST HOSPITAL be made in writing. We may also take steps to verify your identity before fulfilling your request for access to your personal data.


In accordance with the PDPA:


i. Depending on the information requested, we may charge a fee as stipulated in the First Schedule (Regulation 2) of Personal Data Protection [Fees] Regulations 2013 for processing your request for access; and

ii. We may refuse to comply with your request to access or make a correction in accordance with PDPA.


F) How to Contact Us


Please contact us by using any of the following modes if you have any queries or complaints in respect of your personal data:-


Address:

KPJ PENANG SPECIALIST HOSPITAL

570 JALAN PERDA UTAMA, BANDAR PERDA,

14000 BUKIT MERTAJAM

SEBERANG PERAI, PULAU PINANG


Attention: Medical Record Services


Telephone Number: 04-5486688


Fax: 04-5486700


Email Address: pdpa.pgsh@kpjpenang.com


We provide this Personal Data Notice and Consent in both English and Bahasa Malaysia. In case of any inconsistencies between these two, the English version shall prevail.


G) Consent (Please Tick (√), Where Relevant)


By providing to you my personal data, I hereby consent to the processing of mypersonal data in accordance with all of the foregoing.


By providing to youmy personal data, I hereby consent to the processing of my personal data in accordance with all of the foregoing EXCEPT for the following:-

____________________________________________________________________________________________________________________________________________________________

________________________________________________________________________________________________________________________________________


SIGNATURE : ______________________________

NAME : ______________________________

I/C NUMBER : ______________________________

DATE : ______________________________

NOTIS DAN KEBENARAN AKTA PERLINDUNGAN DATA PERIBADI 2010 (NOTIS DAN

KEBENARAN DATA PERIBADI)


KPJ PENANG SPECIALIST HOSPITAL adalah tertakluk kepada prinsip perlindungan data peribadi di bawah Akta Perlindungan Data Peribadi 2010 (selepas ini dirujuk sebagai PDPA) yang telah berkuatkuasa mulai 15 November 2013, untuk mengawal selia pemprosesan data peribadi dalam

transaksi komersial. Terma-terma “data peribadi”, “pemprosesan” dan “transaksi komersial” mempunyai maksud sepertimana yang ditakrifkan dalam PDPA.


Anda diwajibkan untuk memberikan kepada kami data peribadi anda. Sekiranya anda gagal untuk memberikan data peribadi anda, kami mungkin tidak dapat memproses dan/atau menzahirkan data peribadi anda bagi tujuan-tujuan yang dinyatakan di dalam item C) di bawah.


Notis dan Kebenaran Data Peribadi ini terpakai bagi mana-mana pihak yang data peribadinya diproses oleh KPJ PENANG SPECIALIST HOSPITAL


Kami ingin memaklumkan kepada anda bagaimana data peribadi anda diproses oleh dan bagi pihak KPJ PENANG SPECIALIST HOSPITAL.



A) Sumber Data Peribadi


Data peribadi anda dikumpul daripada pelbagai sumber, termasuk maklumat yang telah anda berikan kepada kami, maklumat daripada pihak ketiga dan maklumat dalam domain awam.


B) Jenis Data PeribadI


Data peribadi anda yang diproses oleh kami termasuk, mana-mana yang berkenaan:- nama, tarikh lahir, nombor kad pengenalan atau nombor paspot, nama majikan/syarikat, alamat rumah dan pejabat, nombor telefon/telefon bimbit, nombor faks, alamat emel, pekerjaan, umur, jantina, status perkahwinan, berat, tinggi, gambar, bangsa, kerakyatan, agama, maklumat keluarga/keluarga terdekat, keputusan pemeriksaan perubatan, rekod perubatan, MRN, laporan perubatan, diagnosis, maklumat kesihatan, rekod jenayah, keputusan siasatan, maklumat insurans dan data peribadi lain yang diperlukan untuk tujuan yang dinyatakan dalam perenggan C) di bawah.


C) Tujuan Data Peribadi


Data peribadi anda diproses bagi tujuan-tujuan seperti berikut, mana-mana yang berkenaan:-

1. Untuk perkhidmatan perubatan dan jagaan kesihatan

2. Untuk membantu keperluan peribadi pesakit (contoh melanjutkan tempoh tinggal untuk pelancongan kesihatan)

3. Untuk mewujudkan dan menguruskan rekod-rekod perubatan dan laporan-laporan perubatan

4. Untuk membantu proses pembayaran berkaitan dengan pesakit-pesakit

5. Untuk menjalankan prosiding terhadap penghutang bagi mendapatkan semula hutang

6. Untuk melaporkan data peribadi kepada pihak berkuasa dan/atau pihak-pihak ketiga di bawah undang-undang yang berkaitan dengan industri jagaan kesihataan

7. Untuk berkongsi data peribadi dengan KPJ Healthcare Berhad dan syarikat-syarikat berkaitan sebagaimana yang ditakrifkan di dalam Akta

Syarikat 1965

8. Untuk menjalankan penyelidikan, analisis dan penambahbaikan

9. Untuk memasarkan dan mengiklankan produk-produk dan perkhidmatan-perkhidmatan

10. Untuk mentadbir dan memberi maklumbalas mengenai permintaaan, pertanyaan, aduan dan isu-isu undang-undang

11. Untuk tujuan pendidikan dan latihan

12. Untuk apa-apa tujuan lain yang bersampingan dengan atau berlanjutan daripada tujuan yang dinyatakan di atas.


D) Penzahiran Data Peribadi


Data peribadi anda dizahirkan kepada pihak-pihak berikut, mana-mana yang berkenaan:-

1. Profesional jagaan kesihatan (sebagaimana yang ditakrifkan di dalam PDPA)

2. KPJ Healthcare Berhad dan syarikat-syarikat berkaitan (sebagaimana yang ditakrifkan di dalam Akta Syarikat 1965)

3. Agensi-agensi kerajaan, pihak berkuasa tempatan, dan agensi-agensi bukan kerajaan

4. Agen-agen pembayaran dan insurans

5. Pihak-pihak dan agensi-agensi pemungut hutang

6. Institut-institut perbankan

7. Firma-firma guaman

8. Auditor

9. Vendor/Kontraktor

10. Hospital-hospital swasta dan kerajaan yang lain

11. Penyedia-penyedia jagaan kesihatan yang lain

12. Penyedia-penyedia latihan

13. Keluarga dan keluarga terdekat

14. Kepada pihak-pihak lain sepertimana yang dikehendaki oleh undang- undang, mahkamah, pengawal selia atau proses undang-undang yang

memerlukan penzahiran

15. Kepada pihak-pihak lain yang dibenarkan di bawah undang-undang Malaysia

16. Kepada mana-mana pihak yang mana KPJ PENANG SPECIALIST HOSPITAL fikirkan perlu


E) Akses dan Kemaskini Data Peribadi


Kami akan melakukan yang terbaik untuk memastikan agar data peribadi yang kamipegang mengenai anda adalah tepat, lengkap, tidak mengelirukan dan terkini. Jika terdapat sebarang perubahan terhadap data peribadi anda atau anda percaya bahawa data peribadi anda adalah tidak tepat, tidak lengkap, mengelirukan dan tidak terkini, silahubungi kami agar kami dapat mengambil langkah-langkah perlu untuk mengemas kini data peribadi anda.


Anda mempunyai hak untuk mengakses data peribadi anda. Jika anda ingin memohon untuk mengakses data peribadi anda, sila hubungi kami. Kami sarankan agar permohonan anda untuk mengakses data peribadi yang dipegang oleh KPJ PENANG SPECIALIST HOSPITAL dibuat secara bertulis. Kami juga mungkin akan mengambil langkah-langkah untuk mengesahkan identiti anda sebelum memenuhi permohonan anda untuk mengakses data peribadi anda.


Selaras dengan PDPA:-

i) Bergantung kepada maklumat yang dimohon, kami mungkin mengenakan bayaran selaras dengan Jadual Pertama (Peraturan 2) Peraturan-peraturan Perlindungan Data Peribadi (Fi) 2013 untuk memproses permohonan anda untuk mengakses data peribadi.

ii) Kami boleh menolak permohonan anda untuk mengakses atau membuat pembetulan selaras dengan PDPA.


F) Hubungi Kami


Sila hubungi kami dengan menggunakan cara-cara seperti di bawah jika anda ingin membuat pertanyaan atau aduan berkenaan dengan data peribadi anda:-


Alamat:

KPJ PENANG SPECIALIST HOSPITAL

570 JALAN PERDA UTAMA, BANDAR PERDA,

14000 BUKIT MERTAJAM

SEBERANG PERAI, PULAU PINANG


Untuk Perhatian: Jabatan Rekod Perubatan


Nombor Telefon: 04-5486688


Faks: 04-5486700


Alamat Emel: pdpa.pgsh@kpjpenang.com


Kami menyediakan Notis dan Kebenaran Data Peribadi ini di dalam versi Bahasa Inggeris dan Bahasa Malaysia. Jika terdapat sebarang ketidakselarasan di antara dua versi ini, versi Bahasa Inggeris akan diguna pakai.


G) Kebenaran (Sila Tandakan (√), Jika Berkenaan)


Dengan memberikan data peribadi saya kepada anda, saya dengan ini, membenarkan pemprosesan data peribadi saya selaras dengan segala yang dinyatakan di atas. Dengan memberikan data peribadi saya kepada anda, saya dengan ini, membenarkan pemprosesan data peribadi saya selaras dengan segala yang dinyatakan di atas KECUALI:-

____________________________________________________________________________________________________________________________________________________________

______________________________________________________________________________________________________________________________


TANDATANGAN : ______________________________

NAMA : ______________________________

NOMBOR I/C : ______________________________

TARIKH : ______________________________