Privacy and PDPA policy
KEBIJAKAN PRIVASI DAN PELINDUNGAN DATA PRIBADI
Kebijakan Privasi dan Pelindungan Data Pribadi ini (“Kebijakan”) menentukan bagaimana PT Affinity Health Indonesia dan rumah sakit Premier (“kami”) memproses dan melindungi informasi pribadi yang Anda berikan kepada kami. Apabila kami meminta Anda untuk memberikan informasi tertentu yang dapat dipergunakan untuk mengidentifikasi Anda, Anda dapat yakin bahwa informasi tersebut hanya akan dipergunakan sesuai dengan Kebijakan ini.
Kebijakan ini diterbitkan untuk seluruh klien langsung dan/atau calon klien, pegawai, penyedia barang dan/atau layanan kami dan berfungsi sebagai pemberitahuan pelindungan data pribadi kami.
1. Persetujuan
Kebijakan ini berfungsi untuk memberi tahu Anda bahwa Data Pribadi Anda (sebagaimana didefinisikan di bawah) sedang diproses oleh kami atau atas nama kami. Kami dapat memproses Data Pribadi Anda sesuai dengan Kebijakan ini apabila Anda telah memberikan persetujuan atau apabila mengandalkan dasar hukum apa pun yang tersedia berdasarkan segala hukum yang berlaku.
2. Deskripsi Data Pribadi
Kami dapat memproses berbagai informasi dan/atau data mengenai diri Anda (“Data Pribadi”) termasuk namun tidak terbatas pada nama, tanggal lahir, ras, agama, jenis kelamin, nama perusahaan, nomor Kartu Tanda Penduduk Indonesia, kewarganegaraan, informasi biometrika, informasi genetika, alamat surel, alamat, nomor kontak, rincian kartu kredit, rincian rekening bank, informasi kesehatan, data anak di bawah umur, preferensi makanan, alergi, foto, pekerjaan, pendidikan, status perkawinan, rekaman video, gambar CCTV, rekam medis, data dan informasi kesehatan, data kesehatan pribadi yang bersifat rahasia, dan seluruh Data Pribadi lainnya milik Anda yang kami proses kembali dari Anda pada kesempatan selanjutnya.
3. Tujuan
Data Pribadi Anda sedang atau akan dikumpulkan dan lebih lanjut diproses untuk:
- melaksanakan aktivitas prakontraktual dan kewajiban kontraktual kami dengan Anda serta memastikan pelaksanaan kewajiban prakontraktual dan kontraktual oleh Anda kepada kami;
- memastikan bahwa Anda tetap menerima perawatan medis;
- menghubungi Anda apabila jika terjadi perubahan tanggal janji temu;
- mengelola rekam medis dan laporan medis;
- memfasilitasi proses pembayaran yang berkaitan dengan pasien;
- melaporkan Data Pribadi kepada badan pengatur yang relevan dan/atau para pihak ketiga berdasarkan hukum yang berlaku, termasuk hukum dalam industri kesehatan dan yang berkaitan dengan pelindungan data pribadi;
- membagikan Data Pribadi kepada grup perusahaan induk dan perusahaan terkait (di dalam dan/atau di luar yurisdiksi Indonesia sesuai dengan hukum yang berlaku);
- melakukan penelitian, analisis, dan pengembangan;
- tujuan serta survei pemasaran dan pengiklanan;
- memfasilitasi kebutuhan pribadi pasien luar negeri (sebagai contoh, permohonan visa);
- mengurus dan memberikan tanggapan terhadap permintaan, pertanyaan, keluhan dan permasalahan hukum;
- memfasilitasi aktivitas manajemen sumber daya manusia terkait pegawai;
- pengajuan, pendaftaran formulir yang relevan, perizinan kepada pihak yang berwenang dan/atau para pihak ketiga yang relevan berdasarkan hukum yang berlaku terhadap industri kesehatan;
- pendidikan dan pelatihan (dengan data yang dianonimkan di mana memungkinkan);
- menilai kelayakan kredit dan memproses pembayaran apa pun yang relevan bagi Anda;
- tujuan asuransi, administrasi pihak ketiga dan pihak ketiga lainnya yang relevan;
- tujuan menggunakan hak kontraktual, hak-hak hukum kami dan/atau memperoleh nasehat profesional atau hukum;
- manajemen pengarsipan internal;
- melakukan aktivitas internal seperti mengevaluasi efektivitas pemasaran, survei/riset pasar, analisis tren, kompilasi statistik, pelaporan, audit, kepatuhan, manajemen risiko, dan analisis data untuk meningkatkan layanan kami;
- mematuhi persyaratan hukum atau peraturan apa pun, seperti, audit dan/atau permintaan dari badan pengatur;
- melaksanakan proses pemulihan utang terhadap nasabah yang gagal bayar;
- menyediakan dan meningkatkan produk dan/atau layanan kami dan mengiklankan serta memberikan Anda informasi (seperti acara, penawaran atau promosi) yang berkaitan dengan kami dan produk dan/atau layanan kami dan perusahaan-perusahaan yang terkait dan juga mitra kegiatan usaha kami, termasuk tanpa batasan mengirimkan Anda surat berita elektronik, materi promosi pemasaran, ucapan dan pesan musiman/ulang tahun, hadiah dan/atau voucer;
- mengelola dan memberlakukan transaksi komersial Anda dengan kami;
- memberikan Anda akses terhadap, dan memantau penggunaan Anda dari, platform daring mana pun, aplikasi seluler atau situs yang dimiliki, dioperasikan atau dikelola oleh kami atau atas nama kami (“Platform”) dan mengurus dan mengelola Platform; dan/atau
- tujuan-tujuan lain yang diizinkan oleh Anda atau secara langsung terkait atau sebagai suatu tambahan dari yang telah disebutkan di atas.
(secara bersama-sama, disebut sebagai “Tujuan”).
4. Sumber Data Pribadi
Data Pribadi Anda sedang atau akan dikumpulkan:
- secara langsung dari Anda atau perwakilan Anda ketika Anda atau perwakilan Anda mengisi formulir untuk mendaftar untuk menggunakan produk dan/atau layanan kami termasuk formulir daring mana pun di fasilitas-fasilitas milik kami, atau menghubungi kami melalui surel, surat, atau panggilan telepon, atau ketika ikut serta dalam survei dan promosi pelanggan dan selama aktivitas pemasaran;
- Ketika Anda menanyakan atau menggunakan produk/layanan atau acara-acara kami, termasuk namun tidak terbatas ketika Anda menggunakan Platform kami (melalui Platform dan/atau cookies);
- dari informasi atau dokumen apa pun yang diserahkan atau disediakan oleh Anda kepada kami untuk Tujuan apa pun (seperti kartu identitas, paspor, slip gaji dan/atau rekening koran Anda), termasuk namun tidak terbatas pada formulir kuesioner atau survei;
- dari para pihak ketiga mana pun yang terhubung dengan Anda seperti pemberi kerja/calon pemberi kerja, agen, perusahaan asuransi, dan penyedia/fasilitas pelayanan kesehatan lain;
- dari sumber-sumber lain yang telah Anda berikan persetujuan untuk mengungkapkan informasi yang berkaitan dengan Anda;
- dari acara-acara;
- dari rekaman CCTV;
- dari rekaman audio/video ;
- dari surat-surat dokter;
- dari laporan/rekam medis;
- dari seluruh Data Pribadi lainnya yang kami kumpulkan kembali dari Anda pada kesempatan berikutnya; dan
- dari seluruh informasi lainnya yang mungkin Anda berikan kepada kami dari waktu ke waktu.
5. Memberikan akses terhadap, memperbaiki kesalahan/ketidakakuratan dan membatasi pemrosesan Data Pribadi
Berdasarkan hukum yang berlaku, Anda memiliki hak untuk (antara lain) memiliki informasi tentang identitas, dasar hukum, tujuan dan penggunaan Data Pribadi, akuntabilitas dari PT Affinity Health Indonesia, meminta akses terhadap, memperoleh salinan, dan meminta untuk dilengkapi, diperbaiki kesalahan/ketidakakuratan dan/atau diperbarui dari Data Pribadi Anda dan untuk menghubungi kami dengan pertanyaan atau keluhan apa pun sehubungan dengan Data Pribadi milik Anda (termasuk pilihan dan cara yang memungkinkan untuk membatasi pemrosesan Data Pribadi Anda, penghentian dan/atau penundaan pemrosesan Data Pribadi Anda atau, menghapus dan/atau memusnahkan Data Pribadi) dengan menghubungi kontak berikut ini dan mengajukan permintaan secara tertulis:
Untuk RS Premier Surabaya
Tujuan: Direktur Utama Rumah Sakit
Alamat: c/o RS Premier Surabaya, Jl. Nginden Intan Barat Blok B, Ngenden Jangkungan, Kec. Sukolilo, Kota Surabaya, Jawa Timur 60118, Indonesia.
Telepon: +62 31 5993211 / 33003211
Surel: pdp.rsps@rsd-health.id
a. Tunduk pada pembatasan hukum yang berlaku, persyaratan kontraktual dan jangka waktu yang wajar yang diberikan kepada kami, Anda memiliki hak untuk menarik atau mengubah, secara penuh atau sebagian, persetujuan Anda yang sebelumnya diberikan untuk penggunaan atas Data Pribadi Anda.
b. Tergantung pada permintaan Anda, mungkin terdapat keadaan di mana kami menolak untuk memenuhi suatu permintaan akses data atau suatu perbaikan kesalahan/ketidakakuratan data dan akan, dengan pemberitahuan secara tertulis, memberitahukan kepada Anda mengenai penolakan kami dan alasan penolakan kami.
c. Kami juga dapat meminta pemohon Data Pribadi (apabila pemohon bukan merupakan subjek Data Pribadi) untuk menyediakan formulir persetujuan dari subjek Data Pribadi yang mengizinkan dan memberikan jaminan kepada kami untuk mengungkapkan atau memperbaiki kesalahan/ketidakakuratan Data Pribadi.
6. Data Pribadi Yang Bersifat Wajib
Merupakan suatu kewajiban bahwa Anda memberikan kepada kami perincian yang ditandai dengan bintang (*) atau yang dinyatakan sebagai sesuatu yang bersifat wajib dalam formulir kami (secara bersama-sama, disebut sebagai “Data Pribadi Yang Bersifat Wajib”).
7. Konsekuensi dari Penolakan / Kegagalan untuk Memberikan Data Pribadi
Apabila Anda menolak atau gagal untuk memberikan Data Pribadi Yang Bersifat Wajib mana pun atau membatasi pemrosesan dari Data Pribadi Anda oleh kami, hal tersebut dapat mengakibatkan hal-hal berikut ini yang mana kami tidak bertanggung jawab akan segala konsekuensi yang timbul dari:
- ketidakmampuan para pihak untuk memformalisasikan kontrak dan/atau perjanjian apa pun, untuk memfasilitasi penyediaan layanan kami atau untuk mempekerjakan sumber daya manusia;
- ketidakmampuan kami untuk tetap mengurus setiap hubungan yang ada antara Anda dan kami, menyediakan Anda dengan layanan dan/atau produk yang diminta atau untuk tetap melaksanakan kewajiban kontraktual apa pun yang harus diselesaikan kepada Anda (apabila ada);
- ketidakmampuan kami untuk menginformasikan kepada Anda mengenai layanan dan/atau produk dan/atau tanggal janji temu yang terbaru;
- ketidakmampuan untuk menyelesaikan transaksi sehubungan dengan produk dan/atau layanan kami;
- ketidakmampuan untuk mematuhi setiap hukum yang berlaku, peraturan, arahan, perintah pengadilan, pedoman dan/atau kode yang berlaku untuk kami; dan/atau
- pengakhiran atas setiap pengaturan/perjanjian/kontrak antara Anda dan kami.
8. Pengungkapan Data Pribadi
Sepanjang hal ini diizinkan berdasarkan hukum yang berlaku, kami dapat mengungkapkan Data Pribadi Anda kepada pihak-pihak berikut ini:
- entitas lain di dalam CAH Medical Centres (sebelumnya dikenal dengan nama Ramsay Sime Darby Health Care) Group dan perusahaan-perusahaan terkait kami (di dalam dan/atau di luar yurisdiksi Indonesia sesuai dengan hukum yang berlaku);
- spesialis/konsultan medis kami yang merawat pasien di rumah sakit kami;
- perusahaan-perusahaan asuransi;
- bank, lembaga keuangan, penerbit kartu kredit atau kartu debit untuk pemrosesan pembayaran;
- perusahaan pemeriksaan kredit;
- agen penagihan utang untuk memulihkan utang yang terutang kepada kami;
- pemberi kerja Anda;
- keluarga terdekat atau pribadi atau narahubung darurat sebagaimana yang dapat diberitahukan kepada kami dari waktu ke waktu;
- organisasi penelitian;
- organisasi kesejahteraan sosial;
- tenaga medis dan tenaga kesehatan profesional;
- mitra eksternal untuk situasi di mana suatu pasien dipindahkan ke rumah sakit pemerintah atau rumah sakit swasta lain;
- orang tua atau wali anak di bawah umur;
- para penyedia layanan, para pemasok, para agen, para kontraktor, dan para vendor yang memproses data untuk kami;
- laboratorium dan penyedia layanan diagnostik yang mungkin di luar kendali lingkungan rumah sakit swasta;
- pusat data yang menampung data untuk rumah sakit;
- pengacara eksternal;
- auditor dan akuntan eksternal;
- badan-badan pemerintahan, lembaga-lembaga mereka dan organisasi lainnya yang terkait;
- badan-badan pengatur dan/atau badan-badan sesuai undang-undang, termasuk platform SATU SEHAT (One Health);
- badan-badan akreditasi; dan
- pihak ketiga mana pun yang meminta atau diberi wewenang oleh Anda untuk salah satu dari Tujuan.
Pemroses data pihak ketiga kami disyaratkan untuk memproses Data Pribadi Anda sesuai dengan prinsip-prinsip yang ditentukan oleh kami dan/atau hukum yang berlaku. Mereka juga bertanggung jawab untuk mengamankan Data Pribadi Anda pada tingkat keamanan yang sesuai sehubungan dengan hukum pelindungan data yang berlaku dan standar industri yang diterima.
9. Pelindungan Data Pribadi
Data Pribadi Anda akan disimpan dan diproses dengan cara yang aman oleh kami. Kami berkomitmen untuk melakukan pengamanan dan prosedur administratif untuk mencegah pemrosesan yang melanggar hukum dari, dan kehilangan, kemusnahan, atau kerusakan yang tidak disengaja terhadap Data Pribadi Anda. Akses terhadap Data Pribadi Anda terbatas dan hanya diberikan kepada para pengguna yang relevan untuk tujuan melaksanakan tugas mereka atau dengan cara lain sesuai dengan Kebijakan ini.
10. Data pribadi pihak ketiga
Kami dapat meminta bantuan Anda apabila Data Pribadi terkait dengan pribadi-pribadi lain (sebagai contoh, keluarga terdekat Anda) diperlukan untuk memproses Data Pribadi Anda untuk Tujuan, dan Anda dengan ini setuju untuk menggunakan upaya terbaik Anda untuk membantu kami apabila dibutuhkan. Apabila terdapat data pribadi dari pihak ketiga mana pun yang diberikan oleh Anda kepada kami, Anda harus memastikan bahwa pihak ketiga tersebut telah membaca Kebijakan ini dan menyetujui terhadap pemrosesan oleh kami atas data pribadi milik pribadi tersebut untuk Tujuan apa pun sebelum memberikan data pribadi milik pribadi tersebut kepada kami.
11. Pemindahan Data Pribadi ke tempat-tempat di luar Indonesia
Sejauh hal ini diizinkan berdasarkan hukum yang berlaku, kami dapat melakukan transfer Data Pribadi Anda ke suatu tempat di luar Indonesia sesuai dengan Kebijakan ini.
12. Keakuratan Data Pribadi Anda
Kami akan memverifikasi Data Pribadi Anda secara langsung untuk memastikan keakuratan, kelengkapan, dan konsistensi dari Data Pribadi Anda. Anda bertanggung jawab untuk memastikan bahwa informasi yang Anda berikan kepada kami adalah akurat, lengkap, tidak menyesatkan dan selalu diperbarui.
13. Jangka Waktu Pemrosesan dan Penyimpanan
Kami akan memproses dan menyimpan Data Pribadi Anda selama diperlukan untuk pemrosesan Data Pribadi Anda untuk memenuhi tujuan-tujuan kami dalam Pasal 3 di atas, sesuai dengan kewajiban kami berdasarkan peraturan dan perundang-undangan yang berlaku.
Setelah jangka waktu penyimpanan tersebut, Data Pribadi Anda akan dihapus atau dianonimkan sehingga dapat dipergunakan untuk tujuan analisis.
14. Data Pribadi anak di bawah umur dan yang lainnya
Sehubungan dengan: Data Pribadi yang berkaitan dengan (i) seorang pribadi berusia di bawah 21 tahun atau belum menikah (“Anak di bawah umur”), harus diperhatikan bahwa perlu terdapat persetujuan orang tua dan/atau wali dari Anak di bawah umur tersebut; dan (ii) seorang pribadi penyandang disabilitas (“Penyandang Disabilitas”), mohon diperhatikan bahwa kami memerlukan persetujuan dari Penyandang Disabilitas tersebut dan/atau wali mereka. Apabila sesuai, Anda dengan ini mengonfirmasi bahwa Anda berwenang untuk bertindak atas nama Anak di bawah umur atau Penyandang Disabilitas sebagaimana yang dijelaskan di atas dan Anda menyetujui, atas nama Anak di bawah umur atau Penyandang Disabilitas tersebut, untuk memproses (termasuk pengungkapan dan transfer) Data Pribadi milik Anak di bawah umur atau Penyandang Disabilitas sesuai dengan Kebijakan ini. Kami dapat memproses Data Pribadi Anda (selain Data Pribadi milik Anak di bawah umur atau Data Pribadi Penyandang Disabilitas) sesuai dengan Kebijakan ini apabila Anda telah memberikan persetujuan Anda atau apabila kami mendasarkan kepada dasar hukum apa pun yang tersedia berdasarkan segala hukum yang berlaku.
15. Perubahan terhadap Kebijakan ini
Kami dapat mengubah Kebijakan ini dari waktu ke waktu sebagaimana yang diperlukan, sebagai contoh, untuk mematuhi perubahan dalam operasional kegiatan usaha atau hukum atau peraturan dan untuk menyediakan produk dan/atau layanan kami kepada Anda.
Kami akan memberitahukan kepada Anda mengenai setiap perubahan terhadap Kebijakan ini, melalui pemberitahuan pada Platform kami atau cara lain yang sesuai (sebagai contoh, dengan memperbaharui halaman ini). Anda harus memeriksa halaman ini dari waktu ke waktu untuk memastikan bahwa Anda telah mendapatkan informasi terbaru pada setiap perubahan. Dengan melanjutkan penggunaan produk/layanan kami, berkomunikasi dengan kami, mengakses atau menggunakan salah satu Platform kami, dan/atau menyetujui dengan mencentang kotak yang kami sediakan secara khusus untuk setiap perubahan terhadap pemrosesan Data Pribadi, setelah diberitahukan akan perubahan apa pun terhadap Kebijakan ini, Anda akan dianggap telah menyetujui perubahan tersebut.
VERSI TERTANGGAL JUNI 2024