Data Protection Notice

Data Protection Notice

IHH Malaysia Personal Data Protection Notice

IHH Healthcare Malaysia including its subsidiaries, related corporations or any of its affiliates (collectively, referred to as “IHH MY1” and subsequently referring to ‘we’, ‘us’ or ‘our’) are committed to ensuring that your personal data is protected in accordance with IHH Group’s Personal Data Protection Policy (IHH’s PDP Policy) in line with all applicable laws and regulations including but not limited to the Malaysia Personal Data Protection Act (PDPA) 2010 or its amendments (Personal Data Protection Legislations).

This IHH MY Personal Data Protection Notice (‘PDP Notice’) outlines how IHH MY collects, uses, discloses and manages personal data in compliance with the Personal Data Protection Legislations.

Please be aware that IHH MY may update this PDP Notice from time to time. Any changes to the PDP Notice will be on our IHH MY Corporate website, accessible at https://www.ihhhealthcare.com/my/data-protection-notice.

1. Consent

This PDP Notice serves to inform you that your personal data is being processed by us or on our behalf. By providing us with your personal data or continuing to communicate with us, we shall regard that you have consented to the processing of such data pursuant to this PDP Notice. Should we ask you to provide certain information by which you can be identified, then you can be assured that it will only be used in accordance with this PDP Notice.

 2. Source of Personal Data

We collect personal data directly from you or through information gathered during our ongoing relationship via offline or online platform. This includes data you provide through third parties, social media, call centre, mobile applications, text and messaging tools or public sources.

Further, we may request your assistance to procure the consent of third parties whose personal data is made available by you to us, and you hereby agree to use your best endeavours to do so.

 3. Types of Personal Data Collection

Your personal data processed by us may include, where relevant:- name, date of birth, identity card number or passport, name of employer/company, home and office address, telephone/handphone number, facsimile number, email address, occupation, age, gender, marital status, weight, height, photos, race, nationality, religion, family and/or next of kin information, remuneration information, EPF number, SOCSO Number, Income Tax Number, Bank details, education background, training attended, working experiences, medical checkup result, medical record, medical diagnosis, personal health information, biometric data, Image/voice/video recording via CCTV Camera/Webcams, criminal history, investigations result, insurance details and any personal data required for the purposes set out in Item 4 below (referred to as “Personal Data”).

 4. Purposes of the Personal Data

Your Personal Data may be processed for the following purposes but not limited to the following:

  1. to provide medical and healthcare services;
  2. to facilitate the patient’s personal needs (i.e. extension stay for health tourists)
  3. to establish and manage medical records and medical reports;
  4. to facilitate payment, billing and invoicing process and outstanding recovery relating to the patients;
  5. to conduct research, analysis and improvement, including survey to enhance customer care and experience;
  6. to administer and respond to requests, queries, complaints, investigations and legal issues;
  7. to facilitate human resource management activities relating to employees;
  8. for submission and registration of relevant forms, licenses to the relevant authorities and/or third parties under the governing laws relevant to the healthcare industries;
  9. to provide marketing, advertisement, membership programmes, rewards schemes, offers and/or promotion on our products and services;
  10. creating de-identified, aggregated and/or anonymised data for data analysis to optimize patient care and improve healthcare services;
  11. undertake automated decision-making, including profiling where permissible under law, and/or
  12. for other purposes required to operate, maintain and better manage our business, security and your relationship with us (collectively, “the Purposes”)

Your Personal Data may be collected in hardcopy forms or digitally, such as voice recording via call centre or on-line forms available during your visits to IHH MY premises, websites, mobile applications, social media, text and messaging tools, existing guest lists, business cards, guest books and/or any events organised by us (as defined earlier).

The processing of your Personal Data may be mandatory or voluntary, depending on the Purposes for which your Personal Data is collected. Where it is mandatory for you to provide us with your Personal Data, and you fail or chose not to provide us with such data, or do not consent to the above or this PDP Notice, we will not be able to provide our services or otherwise engage with you.

5. Disclosure of Personal Data

As stated in the Third Party Disclosure List, your Personal Data may be shared within IHH MY, related healthcare professional and authorised external parties, which may include the following:

  1. service providers, vendor, suppliers that provide products and services to us such as for security support, delivery and transportation, customer survey, debt recovery, payroll, employee expense support and benefits and rewards administration;
  2. Public and governmental authorities when required by law or to protect our rights;
  3. Professional advisors and others, such as banks, insurance companies, auditors, lawyers, accountants and payroll advisors;
  4. Other parties in connection with corporate transaction, such as sale of a business, reorganisation, merger, join venture or disposition of our business, assets or stock.

 6. Cross-border Transfer of Personal Data

Due to our international presence, your Personal Data May be transferred to or accessed by our Affiliate and authorized external parties from various countries around the world in order for us to fulfil the purposes described in this Notice and to comply with PDPA Conditions for cross border personal data transfer.

7. Security Measure

We take appropriate measures, including our appointed external parties to protect the confidentiality and security of your Personal Data. We implement physical, technical and organisational measures to prevent risks, such as destruction, loss, misuse, alteration and unauthorised disclosure of or access to your Personal Data.

Nevertheless, you are required to ensure the security of your password and not to disclose it to another party to reduce the risk of data breaches.

8. Retention Period

Any Personal Data retained by us may be destroyed and/or deleted from our records and system in accordance with our retention policy in the event such data is no longer required for the said Purposes.

9. Access and Update of Personal Data

We do our best to ensure that the Personal Data we hold about you is accurate, complete, not misleading and up to date. If there are any changes to your Personal Data or if you believe that the Personal Data we have about you is inaccurate, incomplete, misleading or not up to date, please contact us so that we may take steps to update your Personal Data.

If you would like to request access to your Personal Data, porting of your Personal Data or withdraw your consent for us to process your Personal Data, please contact us. We recommend that your request to be made in writing or you may download the Personal Data Access Request Form from IHH MY entities’ websites. We may also take steps to verify your identity before fulfilling your request for access to your Personal Data in accordance with IHH’s PDP Policy and the PDPA.

10. To contact us

If you have any inquiries, requests or comments in relation to this Notice, please contact the Data Protection Office via the following channels:

Data Protection Officer, Premier Integrated Labs Sdn Bhd,

Level 21, TNB Dua Sentral, No. 8, Jalan Tun Sambanthan, Brickfields, 50470 Kuala Lumpur, Malaysia.

We will do our best to address your requests and concerns within reasonable time. Upon receipt of your request, we may ask you to verify your identity before we can act on your request.

In the event of any inconsistency between the English version and the Bahasa Malaysia version of this PDP Notice, the English version shall prevail.

Revision date: 15th July 2025

 

  1. IHH Healthcare Malaysia is a network of companies operating within Malaysia (as part of the group of entities under the ultimate holding company, IHH Healthcare Berhad) including without limitation Pantai Holdings Sdn Bhd and its Affiliates. “Affiliates” is any entity that controls, is controlled by, or is under common control, in each case either directly or indirectly with either a subsidiary or related corporation of the Group, where “control” means the ownership of or the power to vote representing more than 50% of voting stock, shares or interests of the entity.

 

Notis Perlindungan Data Peribadi IHH Malaysia

IHH Healthcare Malaysia termasuk anak syarikatnya, syarikat berkaitan atau mana-mana sekutunya (secara kolektif dirujuk sebagai “IHH MY1” dan seterusnya merujuk kepada ‘kami’) amat komited bagi memastikan bahawa data peribadi anda dilindungi mengikut Polisi Perlindungan Data Peribadi Kumpulan IHH (‘Polisi PDP IHH’) selaras dengan semua rang undang-undang dan peraturan-peraturan yang berkaitan dan tidak hanya terhad kepada Akta Perlindungan Data Peribadi Malaysia (PDPA) 2010 (Akta Perlindungan Data Peribadi) dan Akta Perlindungan Data Peribadi (Pindaan) 2024.

Notis Perlindungan Data Peribadi ini (‘Notis PDP’) menggariskan bagaimana IHH MY mengumpul, menggunakan, menzahirkan dan mengurus data peribadi selaras dengan Akta Perlindungan Data Peribadi.

Sila ambil maklum bahawa IHH MY akan mengemaskini Notis PDP ini dari semasa ke semasa. Sebarang perubahan kepada Notis PDP ini akan dimaklumkan di IHH MY korporat laman sesawang https://www.ihhhealthcare.com/my/data-protection-notice.

1. Persetujuan

Notis PDP ini bertujuan bagi memaklumkan mengenai data peribadi anda yang akan diproses oleh kami atau bagi pihak kami. Dengan memberikan kami data peribadi anda atau terus berkomunikasi dengan pihak kami, kami beranggapan bahawa anda bersetuju denganpemprosesan data tersebut menurut Notis PDP ini. Sekiranya kami meminta sebarang maklumat tertentu bagi mengenal pasti diri anda sebagai seorang individu, yakinilah bahawa maklumat tersebut hanya akan digunakan mengikut kehendak yang tertulis di dalam Notis PDP ini.

2. Sumber Data Peribadi

Kami mengumpul data peribadi anda secara langsung atau melalui maklumat yang telah dikumpul semasa berurusan dengan pihak kami melalui platform luar talian atau dalam talian. Ini termasuk data yang anda berikan melalui pihak ketiga, media sosial, pusat panggilan, applikasi mudah alih, alat teks dan pemesejan atau sumber awam.

Selain daripada itu, kami mungkin memerlukan bantuan anda untuk mendapatkan persetujuan pihak ketiga mengenai data peribadi mereka yang disediakan oleh pihak anda kepada kami, dan anda dengan ini bersetuju untuk menggunakan usaha terbaik anda untuk membuat sedemikian.

3. Jenis Pengumpulan Data Peribadi

Data peribadi anda yang diproses oleh pihak kami mungkin termasukatau berkaitan dengan: nama, tarikh lahir, nombor kad pengenalan atau pasport, nama majikan/syarikat, alamat rumah dan pejabat, nombor telefon/bimbit, nombor faks, alamat e-mel, pekerjaan, umur, jantina, status perkahwinan, berat badan, ketinggian, foto, bangsa, kewarganegaraan, agama, maklumat keluarga dan/atau waris terdekat, maklumat imbuhan, nombor KWSP, nombor SOCSO, nombor cukai pendapatan, butiran perbankan, latar belakang pendidikan, latihan yang dihadiri, pengalaman kerja, keputusan pemeriksaan perubatan, rekod perubatan, diagnosis perubatan, maklumat kesihatan peribadi, data biometrik, rakaman imej/suara/video melalui kamera CCTV/kamera web, sejarah jenayah, keputusan siasatan, butiran insurans dan sebarang data peribadi yang diperlukan untuk tujuan yang dinyatakan dalam Perkara no 4 di bawah (dirujuk sebagai “Data Peribadi”).

 4. Tujuan Pemprosesan Data Peribadi

Data Peribadi anda mungkin diproses bagi tujuan berikut tetapi ianya tidak terhad kepada tujuan-tujuan berikut:

  1. untuk menyediakan perkhidmatan perubatan dan penjagaan kesihatan;
  2. untuk memudahkan keperluan peribadi pesakit (contohnya, lanjutan penginapan untuk pelancong kesihatan);
  3. untuk mewujudkan dan mengurus rekod perubatan dan laporan perubatan;
  4. untuk memudahkan proses pembayaran, bil, invois dan pemulihan hutang berkaitan dengan pesakit;
  5. untuk menjalankan penyelidikan, analisis dan penambahbaikan, termasuk tinjauan untuk meningkatkan perkhidmatan dan pengalaman pelanggan;
  6. untuk mentadbir dan memberi respons kepada permintaan, pertanyaan, aduan, penyiasatan dan isu yang berkaitan dengan undang-undang;
  7. untuk memudahkan aktiviti pengurusan sumber manusia berkaitan dengan pekerja;
  8. untuk penyerahan dan pendaftaran borang yang berkaitan, lesen kepada pihak berkuasa yang berkaitan dan/atau pihak ketiga di bawah undang-undang yang mengawal industri pernjagaan kesihatan;
  9. untuk menyediakan pemasaran, pengiklanan, program keahlian, skim ganjaran, tawaran dan/atau promosi produk dan perkhidmatan kami; dan/atau
  10. menggunakan Data Peribadi untuk menghasilkan data yang telah ditanggalkan maklumat pengenalpastian, dikumpulkan dan/atau dijaga anonimitinya supaya Subjek Data yang berkenaan tidak akan dapat dikenal pasti, dengan mengeluarkan komponen yang boleh dikenal pasti, mengaburi, menggunakan nama samaran, menjaga anonimiti, atau sebarang cara lain;
  11. Membuat keputusan secara automatic, termasuk pemprofilan selaras dengan undang-undang yang tertentu;
  12. untuk tujuan-tujuan lain yang diperlukan bagi mengendalikan, mengekalkan dan menguruskan perniagaan, keselamatan dan hubungan anda dengan pihak kami dengan lebih baik,(secara kolektif, “Tujuan”).

Data Peribadi anda akan dikumpulkan daripada pelbagai borang melalui luar dan dalam talian yang tersedia, suara rakaman dari pusat panggilan, semasa lawatan anda ke laman sesawamg IHH MY, media sosial, applikasi mudah alih, alat teks dan pemesejan, senarai tetamu sedia ada, kad perniagaan, buku tetamu dan/atau sebarang acara yang dianjurkan oleh pihak kami (seperti yang ditakrifkan sebelum ini) dan/atau mana-mana Kumpulan IHH.

Pemprosesan Data Peribadi anda mungkin wajib atau sukarela, bergantung pada Tujuan di mana Data Peribadi anda dikumpulkan. Sekiranya wajib untuk anda memberikan Data Peribadi tersebut kepada pihak kami, dan anda gagal atau memilih untuk tidak memberikan data tersebut kepada kami, atau anda tidak bersetuju dengan mana-mana perkara di atas seperti yang termaktub di dalam Notis PDP ini, pihak kami mungkin tidak akan dapat menyediakan perkhidmatan kami atau meneruskan urusan dengan anda.

 5. Perkongsian Data Peribadi anda dengan pihak lain

Merujuk kepada Senarai Penzahiran Pihak Ketiga, Data Peribadi anda mungkin dikongsi dengan Sekutu kami pada IHH MY, profesional penjagaan Kesihatan yang terlibat dan pihak luar yang dibenarkan, merangkumi:

  1. penyedia perkhidmatan, vendor, pembekal: kami bekerjasama dengan pihak atau syarikat luar yang diberi kuasa untuk menyediakan produk dan perkhidmatan kepada kami, seperti keselamatan dan sokongan teknologi maklumat, tinjauan pelanggan, pemulihan hutang, penggajian dan sokongan perbelanjaan kakitangan, serta pentadbiran manfaat dan ganjaran;
  2. pihak berkuasa awam dan kerajaan: jika dituntut oleh undang-undang, atau demi melindungi hak-hak kami, Data Peribadi anda mungkin akan dikongsikan dengan pihak berkuasa awam dan kerajaan yang mengawasi atau berkuasa atas kami;
  3. penasihat profesional dan lain-lain: kami bekerjasama dengan dan menerima sokongan daripada penasihat profesional tertentu seperti bank, syarikat insurans, juruaudit, peguam, akauntan, dan penasihat daftar gaji; dan/atau
  4. pihak lain berkaitan dengan urus niaga korporat: dari masa ke masa, Data Peribadi anda mungkin akan dikongsikan untuk tujuan urus niaga korporat, seperti penjualan seluruh atau sebahagian perniagaan kepada syarikat lain, penyusunan semula, penyatuan, usaha sama, atau pelupusan perniagaan, aset atau saham kami.

6. Pemindahan Data Peribadi Merentasi Sempadan

Disebabkan kehadiran antarabangsa kami, Data Peribadi anda mungkin akan dipindahkan kepada atau diakses oleh Syarikat Bersekutu kami dan pihak luar yang dibenarkan dari berbagai negara di seluruh dunia, untuk memenuhi tujuan yang dinyatakan dalam Notis ini dan mematuhi syarat-syarat pada PDPA untuk pemindahan data peribadi rentas sempadan.

 7. Langkah Keselamatan

Langkah-langkah sesuai akan diambil untuk melindungi Data Peribadi anda, dan pihak luar juga akan diminta untuk menjaga kerahsiaan dan keselamatan Data Peribadi anda. kami mengambil langkah-langkah fizikal, teknikal dan pengurusan untuk mencegah Data Peribadi anda daripada dihapuskan, dihilangkan, disalahgunakan, diubah, dan didedahkan atau diakses tanpa kebenaran.

Walau bagaimanapun, anda perlu menjaga keselamatan kata laluan anda dan tidak mendedahkannya kepada pihak lain untuk mengurangkan risiko pelanggaran data.

8. Tempoh Penyimpanan

Sebarang Data Peribadi yang disimpan oleh pihak kami akan dimusnahkan dan/atau dipadamkan daripada rekod dan sistem kami mengikut dasar penyimpanan kami sekiranya data tersebut tidak lagi diperlukan untuk Tujuan seperti yang telah dinyatakan di atas.

 9. Akses dan Kemas Kini Data Peribadi

Kami berusaha sedaya upaya bagi memastikan bahawa Data Peribadi yang kami proses tentang anda adalah tepat, lengkap, tidak mengelirukan dan terkini. Jika terdapat sebarang perubahan pada Data Peribadi anda atau jika anda percaya bahawa Data Peribadi yang ada dalam simpanan kami mengenai anda adalah tidak tepat, tidak lengkap, mengelirukan atau tidak terkini, sila hubungi pihak kami supaya kami dapat mengambil langkah-langkah tertentu untuk mengemaskini data peribadi anda.

Jika anda ingin meminta akses kepada Data Peribadi anda, pindah Data Peribadi anda atau tarik balik kebenaran anda untuk kami memproses Data Peribadi anda, sila hubungi pihak kami. Kami mengesyorkan agar anda membuat permintaan secara bertulis atau muat turun Borang Permintaan Akses Data Peribadi dari IHH MY entiti laman sesawang untuk mengakses data peribadi anda yang diproses oleh pihak kami. Kami akan mengambil langkah bertujuan untuk mengenalpasti dan mengesahkan identiti anda sebelum memenuhi sebarang permintaan untuk mengakses data peribadi anda mengikut Polisi PDP IHH dan peraturan Akta Perlindungan Data Peribadi.

10. Untuk menghubungi pihak kami

Jika anda mempunyai sebarang pertanyaan, permintaan atau komen berkaitan dengan Notis ini, sila hubungi Pegawai Perlindungan Data melalui saluran-saluran berikut:

E-mel: my.pil.dpo@premierintegratedlabs.com.my

Komunikasi bertulis boleh dihantar kepada:

Pegawai Perlindungan Data, Premier Integrated Labs Sdn Bhd,

Level 21, TNB Dua Sentral, No. 8, Jalan Tun Sambanthan, Brickfields, 50470 Kuala Lumpur, Malaysia.

Sekiranya terdapat sebarang percanggahan di antara Notis PDP versi Bahasa Inggeris dan versi Bahasa Malaysia ini, versi Bahasa Inggeris akan diutamakan.

Tarikh semakan: 15hb Julai 2025

 

  1. IHH Healthcare Malaysia ialah rangkaian syarikat yang beroperasi di Malaysia (sebahagian daripada kumpulan entiti di bawah syarikat induk utama, IHH Healthcare Berhad), termasuk tetapi tidak terhad kepada Pantai Holdings Sdn Bhd dan sekutunya. “Sekutu” merujuk kepada mana-mana entiti yang mengawal, dikawal oleh, atau berada di bawah kawalan yang sama, sama ada secara langsung atau tidak langsung, dengan anak syarikat atau syarikat berkaitan dalam Kumpulan. “Kawalan” bermaksud pemilikan atau kuasa untuk mengundi yang mewakili lebih daripada 50% saham, stok pemilikan, atau kepentingan dalam entiti tersebut.