Personal Data Protection Notice for Sunway Medical Centre Sdn Bhd

Sunway Group of Companies, including Sunway Berhad, Sunway Healthcare Holdings Sdn Bhd, subsidiaries of Sunway Healthcare Holdings Sdn Bhd, subsidiaries of Sunway Berhad, and Sunway Education Group Sdn Bhd (“Sunway”) respects and is committed to the protection of your personal information and your privacy. In this Personal Data Protection Notice, “we”, “us” and “our” refers to Sunway, and “you” and “your” includes third parties whose personal data you have provided to Sunway. 

Your data user is Sunway Medical Centre Sdn Bhd.

This Personal Data Protection Notice explains how we collect and handle your personal information, including your sensitive personal information in accordance with the Malaysian Personal Data Protection Act 2010. Please note that Sunway may amend this Personal Data Protection Notice at any time without prior notice and will publish the amended or revised Personal Data Protection Notice on our website or by email.

We may collect and process personal data of children under the age of 18 years old. If you are under 18 years old, please obtain your parent’s or guardian’s consent before you provide your personal data to Sunway. If we learn that we have collected such information from a child under 18 without verification of parental consent, we will delete the information. If you believe we might have any information from or about a child under 18 without parental consent, please contact us at the information provided below.

Note that your sensitive personal data (e.g. your physical or mental health or condition) and your medical information (e.g. patient medical history, diagnostics, allergies) will not be shared or disclosed to any entity unless where you have provided your express, written consent.

 

(1) Personal information

1.1 Type of personal information

Personal information means any information which relates to you or any other third party related to you which was collected or provided to Sunway for the purposes stated in Section 2 below.

We process your personally identifiable information which may include your name, NRIC number, contact details, financial and banking account details, medical history and information, information regarding your family, relatives or third party that you provide to us, your preferences in relation to products and services you purchase from us, CCTV/security recordings, location tracking/GPS information, other types of information as stated in this link, and all other information which are provided by you to Sunway via these channels:

Sunway’s website and 3rd party websites affiliated with Sunway 
Mobile application from Sunway
Electronic forms from Sunway
Physical forms from Sunway;
Email; and/or
Social media and communication messaging platform

1.2 Source of personal information

(i) Patient or potential patient/customer, parent or guardian of patients or potential patients/customers: Sunway collects your personal information directly from you or indirectly from your legal representatives (family members, next of kin), agents (e.g. medical tourism agents) and/or employer when you, your legal representatives, agents and/or employers who send us completed enquiry, application and/or registration forms via various means, including online and physical hardcopies at public venues or in our premises. Your personal information may also be collected from cookies through the use of our website. 

(ii) Independent consultants or potential independent consultants: Sunway collects your personal information directly from you or indirectly from headhunters when you and/or our headhunters send us completed enquiry and/or application forms or curriculum vitaes via various means, including online and physical hardcopies. Your personal information may also be collected from cookies through the use of our website. 

(iii) Vendor, supplier or service provider: Sunway collects your personal information directly from you or indirectly from your employer or credit reference agencies when tendering for projects, when you send us completed enquiry and/or credit application forms via various means, including online and physical hardcopies. Your personal information may also be collected from cookies through the use of our website.

1.3 Obligatory personal information

All information requested for in the relevant forms is obligatory to be provided by you unless stated otherwise. Should you fail to provide the obligatory information, we would be unable to process your request and/or provide you with relevant services. 

 

(2) Purposes of collecting and further processing (including disclosing) your personal information

For patients or potential patients/customers, parent or guardian of patients or potential patients/ customers, independent consultants, potential independent consultants, vendors, suppliers or service providers: Your personal information is collected and further processed by Sunway as required or permitted by law and to give effect to your requested commercial transaction, including the following:

  • to process your requested medical products and services;
  • to facilitate your participation in any contests or events;
  • to administer and communicate with you in relation to our services and/or events;
  • to facilitate your medical practice within Sunway, including sharing your personal data with other independent consultants within Sunway for purposes of peer review;
  • to administer and communicate with you in relation to your medical practice;
  • to process your credit account application;
  • to assess your credit worthiness;
  • to administer and give effect to your commercial transaction (tender award, contract for service, consignment agreement);
  • to process any payments relevant to you;
  • for insurance purposes;
  • to operate our premises in a manner which is physically safe, secure and befitting of health and safety requirements;
  • for internal investigations, audit or security purposes;
  • to conduct internal statistical analysis and analysis of patient case studies;
  • to conduct and support internal marketing analysis and analysis of patient/customer patterns/habits, choices and engagement with Sunway’s related companies, subsidiaries, holding companies and affiliate companies;
  • to be collected and stored in a central repository that is accessible by Sunway related companies, subsidiaries, holding companies and affiliate companies;
  • to create and deliver personalized products and services that are unique to you to enhance your customer experience;
  • to provide you with a more seamless customer experience;
  • to support research and innovation of our products and services;
  • to store and carry out data analytics processes;
  • to improve our products and services;
  • for matching of loyalty points provided by a third party/business partner to advertise and market products and services to you;
  • for collaborations with a business partner to advertise and market products and services to you;
  • to comply with Sunway’s legal and regulatory obligations in the conduct of its business;
  • to contact you regarding products, services, upcoming events, promotions, advertising, marketing and commercial materials which we may feel interest you;
  • to send you season greetings, special occasion messages or other similar communications;
  • to allow third parties to contact you for advertising, promotional or marketing campaigns conducted by any third-party entities;
  • to ensure that the content from our website is presented in the most effective manner for you and for your computer and/or device; and
  • for Sunway’s internal records management.

*Where you have indicated your consent to receiving marketing or promotional updates from Sunway, you may opt-out from receiving such marketing or promotional material at any time. You may select the “unsubscribe” option provided in Sunway’s email blasts or you may contact Sunway at the details provided in Section (6) below.

Data Analytics Processing

Sunway wants to share and consolidate your data into a single platform to be shared across the Sunway Group of Companies, including Sunway Berhad and Sunway Education Group Sdn Bhd. We will use and share your data for analytics and measurement purposes to understand how our products and services are used, to help improve the products and services we offer, to provide you with more personalized products and services, and provide a more seamless customer experience.
 
For example, we analyse data about your choice and preferences in relation to the products and services you purchase from us to send you targeted advertisements and promotional materials. We also process data about the ads you interact with to help us and advertisers understand the performance of various ad campaigns. 

 

(3) Disclosure of personal information

3.1 Entities within Sunway Group of Companies

Your personal information provided to us may be processed by and disclosed to entities (in or outside of Malaysia) within the Sunway Education Group, Sunway Healthcare Group and Sunway Group of Companies (including related companies, subsidiaries, holding companies, associated companies and outsourcing partners) including the list of entities in Sunway Berhad and Sunway Education Group Sdn Bhd, for the purposes stated in Section 2 (Purposes of collecting and further processing (including disclosing) your personal information) above, especially when you are an employee of any company within the Sunway Education Group, Sunway Healthcare Group or Sunway Group of Companies 

Sunway will ensure that: 

  • Access to your personal information is restricted to staff who are contractually required to process your personal information in accordance with their respective job requirements.

3.2 Classes of third parties

Your personal information may be disclosed to relevant third parties (in or outside of Malaysia) as required under law, pursuant to the relevant contractual or business relationships, or for the purposes stated in Section 2 Purposes of collecting and further processing (including disclosing) your personal information above (or directly related to those purposes). The aforesaid relevant third parties may include the following:

  1. Professional advisors and corporate service providers, including auditors, lawyers, company secretaries and consultants;
  2. Advertising and marketing partners;
  3. Payment processors;
  4. Cloud and hosting services;
  5. Customer support and communication;
  6. Market research and survey;
  7. Logistics and shipping partners;
  8. Social media platforms;
  9. Business partners and affiliate networks including third-party private healthcare institutions;  
  10. Analytics and tracking providers;
  11. The respective foreign embassies of foreign patients who received treatment in Sunway;
  12. Other service providers and entities, including printing companies, conference/training/event organisers, travel agencies, insurance companies, insurers, utility companies, contractors, property management companies, and credit agencies (debt recoveries);
  13. Law enforcement agencies including the local police;
  14. Relevant governmental authorities, statutory authorities, local council, government healthcare institutions and industry regulators including Bank Negara Malaysia, Bursa Malaysia, Ministry of Health, Ministry of Education, Ministry of Works, LHDN/IRB, KWSP/EPF, Personal Data Protection Commissioner, MHTC (Malaysian Healthcare Tourism Council) SOCSO, Securities Commission Malaysia, Malaysian Medical Council and Department of Statistics Malaysia;
  15. Relevant accreditation bodies such as the Malaysian Society for Quality in Health (MSQH);
  16. Our independent consultants and specialists within Sunway; and
  17. In the case of pre-employment health screenings, the patient’s employer / prospective employer

3.3. Transfer of your personal data outside Malaysia.  

It may be necessary for us to transfer your personal information outside of Malaysia if any of the third parties mentioned in section 3 (Disclosure of personal information) above including our service providers or business partners who are involved in providing any services to us are located or have processing facilities in countries outside of Malaysia.

You consent to us transferring your personal information outside Malaysia to such third parties and for the purposes set out in section 2 (Purposes of collecting and further processing (including disclosing) your personal information).

We shall take the necessary steps to ensure that any such third parties are contractually bound to protect your personal information and that they can only process your personal information under our instructions.

 

(4) Websites

4.1 Links to other sites

Links to other sites is provided for your convenience and information. These sites may have their own privacy statement in place, which we recommend you review if you visit any linked websites. We are not responsible for the content on the linked sites or any use of the site. 

4.2 Location enabled products or applications

Location enabled products or applications transmit your location information to us. We do not use the information sent or provided other than to provide the service you request. Location enable features are opt-in and you have control over your participation and can turn these services off at any time or uninstall them.

Some mobile applications will utilize Google Analytics (or similar tool) to help us better serve you through improved products, services, and revisions to the mobile applications. This collected information will not identify you to us. It may, however, let us know anonymously, which services and features you are using the most within the application, as well as device type and hardware features, country and language of download.

4.3 Cookies

A cookie may be used in the processing of your information. A cookie is a text file placed into the memory of your computer and/or device by our computers. A copy of this text file is sent by your computer and/or device whenever it communicates with our server. We use cookies to identify you. We may also collect the following information during your visit to our website and/or the fully qualified domain name from which you accessed our site, or alternatively, your IP address:

  • the date and time you accessed each page on our web site;
  • (the URL of any webpage from which you accessed our site (the referrer); and
  • the web browser that you are using and the pages you accessed. Some web pages may require you to provide a limited amount of personal information in order to enjoy certain services on our websites (system login credentials, email address and contact, etc). These personal information will only be used for its intended purposes, i.e. to respond to your message or deliver the requested services.

 

(5) Right to access and correct personal information

You have the right to access and correct your personal information held by us (subject always to certain exemptions). We will make every endeavour to ensure your personal information is accurate and up to date therefore we ask that if there are changes to your information you should notify us directly. 

If you would like to access or correct your personal information, please contact Sunway Customer Service Centre or email your enquiry to the contact details in Item 6 below. 

 

(6) Limiting the processing of personal information, withdrawal of consent, further enquiries and complaints

If: 

  1. you would like to obtain further information on how to limit the processing of your personal information or withdraw your consent to personal data processing;
  2. you would like to request to limit your personal information or withdraw your consent on personal data processing (note that we may retain your data where there is a legal basis to do so or where your data is necessary to be used for on-going medical treatment and its related services)
  3. you have any further query; or
  4. you would like to make a complaint in respect of your personal information, you may contact:

Ashwin Kumar
Personal Data Protection Officer

Tel: 03-7491 1489
Email: [email protected]
Fax: 03-7491 1447

For information of all other businesses, please submit your enquiry via Group Brand Marketing & Communications at https://www.sunway.com.my/contact-us/

 

(7) Data Security

We have implemented reasonable physical, technical and procedural measures to secure your personal information from accidental loss and from unauthorized or accidental access, use, alteration, and disclosure. All information you provide to us is stored on our secure servers. The measures we implement include the following:

  1. Register our employees handling personal data into a system/registration book before being allowed access to personal data;
  2. Terminating our employee’s access rights to personal data after his/her resignation, termination of contract or agreement, or adjustment in accordance with changes in Sunway;
  3. Controlling and limiting our employee’s access to personal data systems for the purpose of collecting, processing and storing personal data;
  4. Providing user ID and password for authorized employees to access personal data;
  5. Terminating user ID and password immediately when our employee who is authorized access to personal data is no longer handling the data;
  6. Establishing physical security procedures as follows:
  • control the movement in and out of the data storage site;
  • store personal data in an appropriate location which is unexposed and safe from physical or natural threats;
  • provide a closed-circuit camera at the data storage site (if necessary); and
  • provide a twenty-four (24) hours security monitoring (if necessary)
  1. Updating the Back Up/Recovery System and anti-virus to prevent personal data intrusion;
  2. Safeguarding the computer systems from malware threats to prevent attacks on personal data;
  3. Prohibiting the transfer of personal data through removable media devices and cloud computing service unless consent has been obtained from the top management of Sunway and appropriate safeguards have been implemented;
  4. Recording any transfer of data through removable media device and cloud computing service unless consent has been obtained from the top management of Sunway and appropriate safeguards have been implemented;
  5. Ensuring that personal data transfer through cloud computing service complies with the personal data protection principles in Malaysia, as well as with personal data protection laws of other countries;
  6. Maintaining a proper record of access to personal data periodically and making such record available for submission when directed by the Personal Data Protection Commissioner;
  7. Ensuring that all our employees involved in processing personal data always protect the confidentiality of the data subject’s personal data; and
  8. Binding a third party appointed by us with a contract for operating and carrying out personal data processing activities.

 

We also ensure that any third party service providers storing or processing your personal information has implemented similar acceptable standards of security.

Unfortunately, the transmission of information via the internet is not completely secure. Although we do our best to protect your personal information, we cannot guarantee the security of your personal information transmitted on our website.

 

(8) Retention of Personal Data

We will process your personal data for as long as we have a legal basis to do so. Your personal information will be stored for only the period as necessary to fulfil the purposes stated above after which we will ensure that your personal information is deleted or if it is no longer necessary to store.

We also implement the following measures for the management and deletion of personal data that is stored by us:

  1. Maintaining a system for proper record of personal data disposal periodically and making such records available for submission when directed by the Personal Data Protection Commissioner;
  2. Conducting reviews and disposing of all unwanted personal data in the database from time to time;
  3. Preparing and maintaining a personal data disposal schedule for inactive data within a twenty-four (24) months period or in accordance to the guidelines set by the Ministry of Health under “Jadual Pelupusan Rekod Perubatan 2016”;
  4. Dispose of personal data collection forms used in commercial transactions within a period of fourteen (14) days, except if/unless the forms carry legal values in relation to the commercial transaction;
  5. Prohibiting the storage of personal data through removable media devices and cloud computing service unless written consent is obtained from an officer authorized by the top management of Sunway

(9) Conflict

In the event of any conflict between this English language Personal Data Protection Notice and its corresponding Bahasa Malaysia Personal Data Protection Notice, the terms in this English language Notice shall prevail.

This Personal Data Protection Notice was last updated on 3 October 2023.

 

Click here to download PDF (English Version)

 


 

 

Notis Perlindungan Data Peribadi Bagi Sunway Medical Centre Sdn Bhd

Kumpulan Syarikat Sunway, termasuk Sunway Berhad, Sunway Healthcare Holdings Sdn Bhd, anak-anak Syarikat Sunway Healthcare Holdings Sdn Bhd, anak-anak syarikat Sunway Berhad dan Sunway Education Group Sdn Bhd (“Sunway”) menghormati dan komited untuk melindungi maklumat peribadi dan privasi anda. Dalam Notis Perlindungan Data Peribadi ini, "kami", “kita” atau mana mana derivatif yang berkaitan merujuk kepada Sunway, dan "anda" dan "kamu" atau mana mana derivatif yang berkaitan merangkumi pihak ketiga yang data peribadinya telah anda berikan kepada Sunway.

Pengguna data anda ialah Sunway Medical Centre Sdn Bhd.

Notis Perlindungan Data Peribadi ini menjelaskan cara kami mengumpul dan mengendalikan maklumat peribadi anda mengikut Akta Perlindungan Data Peribadi 2010 Malaysia. Sila ambil perhatian bahawa kami mungkin meminda Notis Perlindungan Data Peribadi ini pada bila-bila masa tanpa pemberitahuan awal dan menerbitkan Notis Perlindungan Data Peribadi yang dibetulkan, disemak atau dikemaskini di laman sesawang kami atau melalui e-mel.

Kami mungkin mengumpul dan memproses data peribadi kanak-kanak di bawah umur 18 tahun. Sekiranya anda di bawah umur 18 tahun, sila dapatkan persetujuan daripada ibu bapa atau penjaga anda sebelum memberikan data peribadi anda kepada Sunway. Sekiranya kami mengetahui bahawa kami mengumpul maklumat peribadi kanak-kanak di bawah umur 18 tahun tanpa persetujuan ibu bapa, kami akan memadamkan maklumat tersebut. Sekiranya anda percaya kami mungkin mengumpul maklumat daripada atau tentang kanak-kanak di bawah umur 18 tahun tanpa pengesahan persetujuan ibu bapa, sila hubungi kami menggunakan butiran hubungan di bawah.

Sila ambil maklum bahawa data peribadi anda yang sensitif (contohnya data kesihatan atau keadaan fizikal atau mental anda) dan maklumat perubatan anda (contohnya sejarah perubatan pesakit, diagnosis, alergi) tidak akan dikongsi atau dizahirkan kepada mana-mana entiti melainkan di mana anda telah memberikan persetujuan bertulis anda.

 

(1) Maklumat Peribadi

1.1 Jenis maklumat peribadi

Maklumat peribadi bermakna sebarang maklumat yang berkaitan dengan anda atau pihak ketiga lain yang berkaitan dengan anda yang dikumpulkan atau diberikan kepada Sunway untuk tujuan-tujuan yang dinyatakan dalam Seksyen2 di bawah.

Kami memproses maklumat peribadi yang dapat mengenal pasti anda yang mungkin merangkumi nama anda, nombor Kad Pengenalan, butiran kontak, butiran kewangan dan akaun bank, sejarah atau maklumat perubatan, maklumat mengenai keluarga anda, saudara-mara atau pihak ketiga yang anda berikan kepada kami, pilihan anda apabila membeli produk dan perkhidmatan yang anda beli dari kami, maklumat dalam format audio dan / atau video (termasuk suara, rakaman video, televisyen litar tutup ("CCTV") dan rakaman keselamatan), gambar (termasuk gambar ), maklumat pengesanan lokasi / GPS, jenis maklumat lain seperti yang dinyatakan di pautan ini, dan semua maklumat lain yang anda diberikan kepada Sunway melalui saluran-saluran yang berikut

  • Laman web Sunway dan laman web afiliasi Sunway;
  • Aplikasi mudah alih daripada Sunway;
  • Borang elektronik daripada Sunway;
  • Borang fizikal daripada Sunway;
  • E-mel; dan/atau
  • Media sosial dan platform komunikasi perutusan yang lain
     

1.2 Sumber maklumat peribadi

  1. Pesakit atau bakal pesakit/pelanggan, ibu bapa atau penjaga kepada pesakit atau bakal pesakit: Sunway mengumpul maklumat peribadi anda secara langsung daripada anda atau secara tidak langsung daripada wakil di sisi undang-undang (ahli keluarga, waris kadim) ejen (cth. ejen pelancongan perubatan) dan / atau majikan anda, wakil di sisi undang-undang, ejen dan / atau majikan yang menghantar kepada kami pertanyaan yang lengkap, borang applikasi dan / atau boring pendaftaran melalui pelbagai cara, termasuk secara talian dan salinan keras di tempat-tempat awam atau di premis kami. Maklumat peribadi anda juga boleh dikumpul daripada kuki melalui penggunaan laman web kami.
  2. Perunding Bebas atau bakal perunding bebas: Sunway mengumpul maklumat peribadi anda secara langsung daripada anda atau secara tidak langsung daripada pengayau-pengayau apabila anda dan/atau pengayau-pengayau menghantar kepada kami borang-borang pertanyaan dan/atau pemohonan atau vitae kurikulum yang telah siap diisi melalui pelbagai cara, termasuk secara atas talian dan salinan keras. Maklumat peribadi anda juga boleh dikumpul daripada kuki melalui penggunaan laman web kami. 
  3. Penjual, pembekal atau penyedia perkhidmatan: Sunway mengumpul maklumat peribadi anda secara langsung daripada anda atau secara tidak langsung daripada majikan atau agensi rujukan kredit apabila menawar tender untuk projek-projek, apabila anda menghantar kami borang-borang pertanyaan dan/atau pemohonan kredit yang telah siap diisi melalui pelbagai cara, termasuk secara online dan fizikal. Maklumat peribadi anda juga boleh dikumpul daripada kuki melalui penggunaan laman web kami.

1.3 Maklumat peribadi wajib

Semua maklumat yang diminta dalam borang-borang yang berkaitan adalah wajib untuk anda bekalkan melainkan dinyatakan sebaliknya. Sekiranya anda gagal untuk membekalkan maklumat wajib tersebut, kami tidak akan dapat memproses permintaan anda dan/atau membekal perkhidmatan-perkhidmatan yang berkaitan kepada anda.

 

(2) Tujuan-tujuan pengumpulan dan pemprosesan lanjut (termasuk penzahiran) maklumat peribadi anda

Kepada pesakit atau bakal pesakit / pelanggan, ibu bapa atau penjaga kepada pesakit atau bakal pesakit / pelanggan, perunding bebas atau bakal perunding bebas, penjual, pembekal atau penyedia perkhidmatan. Maklumat peribadi anda dikumpul dan diproses selanjutnya oleh Sunway seperti yang diperlukan atau dibenarkan oleh undang-undang dan untuk melaksanakan transaksi komersial yang diminta, termasuk yang berikut:

  • untuk memproses produk-produk dan perkhidmatan-perkhidmatan yang diminta;
  • untuk memudahkan penglibatan anda dalam mana-mana pertandingan atau acara;
  • untuk mengendali dan berkomunikasi dengan anda berkenaan dengan perkhidmatan-perkhidmatan dan/atau acara-acara kami;
  • untuk memudahkan amalan perubatan anda dalam Sunway, termasuk berkongsi data peribadi anda dengan perunding bebas lain dalam Sunway untuk tujuan tinjauan semula setara;
  • untuk mengendali dan berkomunikasi dengan anda berkenaan dengan amalan perubatan anda;
  • untuk memproses pemohonan akaun kredit anda;
  • untuk menilai kebolehpercayaan kredit anda;
  • untuk mentadbir dan melaksanakan transaksi komersial anda (pemberian tender, kontrak untuk perkhidmatan, perjanjian konsainan);
  • untuk memproses mana-mana bayaran yang berkenaan dengan anda;
  • untuk tujuan-tujuan insurans;
  • untuk mengendali premis kami dalam suatu cara yang selamat secara fizikal, terjamin dan bersesuaian dengan keperluan-keperluan kesihatan dan keselamatan;
  • untuk siasatan dalaman, audit atau tujuan-tujuan keselamatan;
  • untuk melakukan analisis statistik dalaman dan analisis kajian kes pesakit;
  • untuk menjalankan dan menyokong analisis pemasaran dalaman dan analisis mengenai corak / tabiat, pilihan dan hubungan pesakit / pelanggan dengan syarikat berkaitan, anak-anak syarikat, syarikat induk dan syarikat gabungan Sunway;
  • dikumpul dan disimpan ke dalam repositori pusat yang dapat diakses oleh syarikat berkaitan, anak-anak syarikat, syarikat induk dan syarikat gabungan yang berkaitan dengan Sunway;
  • untuk membuat dan menyampaikan produk dan perkhidmatan yang diperibadikan untuk anda untuk meningkatkan pengalaman pelanggan anda;
  • untuk memberi anda pengalaman pelanggan yang lebih lancar;
  • untuk menyokong penyelidikan dan inovasi produk dan perkhidmatan kami;
  • untuk menyimpan dan menjalankan proses analisis data;
  • untuk memperbaiki produk dan perkhidmatan kami;
  • untuk memadankan mata kesetiaan yang disediakan oleh pihak ketiga / rakan niaga untuk mengiklankan dan memasarkan produk dan perkhidmatan kepada anda;
  • untuk tujuan kolaborasi dengan rakan niaga untuk mengiklankan dan memasarkan produk dan perkhidmatan kepada anda;
  • untuk mematuhi obligasi-obligasi undang-undang dan kawal selia Sunway dalam menjalankan perniagaannya;
  • untuk menghubungi anda berkenaan produk-produk, perkhidmatan-perkhidmatan, acara-acara akan datang, promosi, pengiklanan, pemasaran dan bahan-bahan komersial yang kami rasa dapat menarik minat anda*;
  • untuk menghantar ucapan musim, pesanan khas atau komunikasi lain yang serupa;
  • untuk membolehkan pihak ketiga menghubungi anda untuk kempen pengiklanan, promosi atau pemasaran yang dilakukan oleh mana-mana entiti pihak ketiga;
  • untuk memastikan kandungan di tapak web kami ditunjukkan dalam cara yang paling berkesan untuk anda dan komputer dan/atau peranti anda; dan
  • untuk pengurusan rekod dalaman Sunway.

* Di mana anda telah menyatakan persetujuan anda untuk menerima bahan pemasaran atau promosi daripada Sunway yang dikemaskini, anda boleh memilih untuk tidak menerima bahan pemasaran atau promosi tersebut pada bila bila masa sahaja. Anda boleh memilih pilihan “berhenti melanggan (“unsubscribe”)” yang dibekalkan dalam e-mel yang dihantar oleh Sunway atau anda boleh menghubungi Sunway melalui butir-butir yang dibekalkan dalam Seksyen (6) di bawah.

Pemprosesan Analisis Data

Sunway ingin berkongsi dan menggabungkan data anda ke dalam satu platfom untuk dikongsikan ke seluruh Kumpulan Syarikat Sunway, termasuk Sunway Berhad dan Sunway Education Group Sdn Bhd. Kami akan menggunakan dan berkongsi data anda untuk tujuan analisis dan pengukuran untuk memahami bagaimana produk dan perkhidmatan kami digunakan, untuk membantu meningkatkan produk dan perkhidmatan yang kami tawarkan, untuk memberi anda produk dan perkhidmatan yang lebih diperibadikan, dan memberikan pengalaman pelanggan yang lebih lancar.

Sebagai contoh, kami menganalisis data mengenai pilihan dan keutamaan anda berkaitan dengan produk dan perkhidmatan yang anda beli daripada kami untuk menghantar iklan dan bahan promosi yang disasarkan kepada anda. Kami juga memproses data mengenai iklan yang anda berinteraksi untuk membantu kami dan pengiklan memahami prestasi pelbagai kempen iklan.

 

(3) Penzahiran maklumat peribadi

3.1 Entiti-entiti dalam Sunway

Maklumat peribadi anda yang dibekalkan kepada kami mungkin oleh dan dizahirkan kepada entiti (di dalam atau di luar Malaysia) di dalam Sunway Education Group, dan Sunway Healthcare Group, Kumpulan Syarikat Sunway (termasuk syarikat berkaitan, anak-anak syarikat, syarikat induk, syarikat bersekutu dan rakan khidmat luaran) termasuk senarai entiti dalam Sunway Berhad [penyenaraian direktori korporat] dan Sunway Education Group Sdn Bhd [penyenaraian direktori korporat] untuk tujuan yang dinyatakan dalam Seksyen 2 (Tujuan pengumpulan dan pemprosesan selanjutnya (termasuk menzahirkan) maklumat peribadi anda) di atas. Lebih-lebih lagi jika anda adalah pekerja kepada salah satu syarikat di dalam Sunway Education Group, Sunway Healthcare Group atau Kumpulan Syarikat Sunway.

Sunway akan memastikan bahawa:

  • akses ke maklumat peribadi anda adalah terhad kepada kakitangan yang secara kontrak diminta untuk memproses maklumat peribadi anda sejajar dengan keperluan pekerjaan masing-masing.

3.2 Kelas pihak-pihak Ketiga

Maklumat peribadi anda mungkin dizahirkan atau dipindahkan kepada pihak-pihak ketiga yang berkaitan (sama ada di dalam atau di luar Malaysia) seperti yang diperlukan di bawah undang-undang, menurut hubungan kontrak atau perniagaan yang berkenaan, penyedia perkhidmatan kami atau untuk tujuan yang dinyatakan di Seksyen (2) (Tujuan mengumpul dan memproses maklumat peribadi anda) (termasuk menzahirkan dengan lebih lanjut) di atas (atau berkaitan langsung dengan tujuan tersebut). Pihak-pihak ketiga tersebut mungkin termasuk yang berikut:

  1. Penasihat profesional dan penyedia perkhidmatan korporat, termasuk juruaudit, peguam, setiausaha syarikat dan perunding;
  2. Rakan-rakan kongsi pengiklanan dan pemasaran;
  3. Pemproses pembayaran;
  4. Perkhidmatan awan dan pengehosan;
  5. Perkhidmatan pelanggan dan komunikasi;
  6. Penyelidikan dan tinjauan pasaran;
  7. Rakan-rakan kongsi logistik dan perkapalan;
  8. Platform media sosial;
  9. Rakan-rakan kongsi perniagaan dan rangkaian ahli gabungang, termasuk hotel atau resort atau penyewa pusat membeli-belah;
  10. Pembekal analisis dan penjejakan;
  11. Kedutaan asing (termasuk agensi-agensi yang dilantik oleh kedutaan asing untuk menjalankan perkhidmatan mereka) sekiranya Sunway membantu anda dalam pemohonan visa anda sebagai sebahagian daripada perkhidmatan-perkhidmatan pelancongan yang anda minta;
  12. Pembekal perkhidmatan dan entiti yang lain, termasuk syarikat percetakan, penganjur persidangan/latihan/acara, agensi pelancongan, syarikat-syarikat insurans, syarikat utiliti, kontraktor, syarikat pengurusan hartanah atau agensi laporan kredit (pemungut hutang);
  13. Agensi penguatkuasa undang-undang termasuk polis tempatan; dan
  14. Pihak berkuasa kerajaan, pihak berkuasa berkanun, majlis tempatan dan pengawal selia industri termasuk Bank Negara Malaysia, Bursa Malaysia, Kementerian Kesihatan, Kementerian Pendidikan, LDHN, KWSP, Pesuruhjaya Perlindungan Data Peribadi, MHTC (Majlis Pelancongan Kesihatan Malaysia), PERKESO, Suruhanjaya Sekuriti, Majlis Perubatan Malaysia dan Jabatan Perangkaan;
  15. Badan akreditasi yang berkaitan seperti Persatuan Kualiti Kesihatan Malaysia (MSQH);
  16. Perunding bebas kami dan pakar dalam Sunway; dan
  17. Dalam kes pemeriksaan kesihatan pra-perkerjaan, kepada majikan pesakit / bakal majikan
     

Sekiranya terdapat penjualan, pelupusan, pengambilalihan, penggabungan atau penyusunan semula perniagaan yang kemungkinan, dicadangkan atau yang sebenarnya (“Transaksi”), maklumat peribadi anda mungkin diperlukan untuk dizahirkan atau dipindahkan ke pihak ketiga oleh sebab Transaksi tersebut. Anda dengan ini mengakui bahawa penzahiran dan pemindahan tersebut mungkin berlaku dan anda membenarkan Sunway melepaskan maklumat peribadi anda kepada pihak lain dan penasihat/wakilnya.

 

3.3. Pemindahan data peribadi anda ke luar Malaysia.  

Besar kemungkinan untuk kami memindahkan maklumat peribadi anda ke luar Malaysia jika ada pihak ketiga yang disebut di Seksyen 3 (Penzahiran maklumat peribadi) di atas termasuk penyedia perkhidmatan kami atau rakan niaga yang terlibat dalam memberikan perkhidmatan kepada kami berada atau mempunyai kemudahan pemprosesan di negara-negara di luar Malaysia.

Anda bersetuju untuk kami memindahkan maklumat peribadi anda ke luar Malaysia kepada pihak ketiga tersebut dan untuk tujuan yang dinyatakan dalam Seksyen 2 (Tujuan pengumpulan dan pemprosesan selanjutnya (termasuk menzahirkan) maklumat peribadi anda).

Kami akan mengambil langkah yang diperlukan untuk memastikan bahawa mana-mana pihak ketiga tersebut terikat secara kontrak untuk melindungi maklumat peribadi anda dan mereka hanya dapat memproses maklumat peribadi anda di bawah arahan kami.

 

(4) Laman Web

4.1 Pautan ke laman-laman web yang lain

Pautan ke laman-laman web yang lain dibekalkan bagi kemudahan dan maklumat anda. Laman-laman web ini mungkin mempunyai kenyataan privasi mereka sendiri, yang kami cadangkan anda menyemak sekiranya anda melawat mana-mana laman web pautan. Kami tidak bertanggungjawab bagi kandungan dalam pautan laman-laman web atau sebarang penggunaan laman-laman web tersebut.

4.2 Produk-produk atau aplikasi-aplikasi mengesan lokasi

Produk-produk atau aplikasi-aplikasi mengesan lokasi menyampaikan maklumat lokasi anda kepada kami. Kami tidak menggunakan maklumat yang dihantar atau dibekalkan selain daripada untuk membekalkan perkhidmatan yang anda minta. Fungsi pengesanan lokasi adalah pilih masuk dan anda mempunyai kawalan atas penyertaan anda dan boleh mematikan perkhidmatan-perkhidmatan sebegitu pada bila-bila masa atau menyahpasangkannya.

Beberapa aplikasi mudah alih akan menggunakan Google Analytics (atau alat yang serupa) untuk membantu kami memberikan khidmat kepada anda dengan lebih baik melalui produk-produk, perkhidmatan-perkhidmatan yang telah diperbaik dan semakan-semakan terhadap aplikasi mudah alih. Maklumat yang terkumpul ini tidak akan mengenalpastikan anda kepada kami. Walau bagaimanapun, ia mungkin dapat memberi tahu kami tanpa nama, perkhidmatan-perkhidmatan dan fungsi-fungsi yang paling kerap anda gunakan dalam aplikasi tersebut dan juga jenis peranti dan fungsi-fungsi perkakasan, negara dan bahasa muat turun.

4.3 Kuki

Kuki mungkin boleh digunakan dalam pemprosesan maklumat anda. Kuki ialah fail teks yang ditempatkan di dalam memori komputer dan/atau peranti anda oleh komputer-komputer kami. Suatu salinan fail teks dihantar oleh komputer dan/atau peranti anda apabila ia berkomunikasi dengan pelayan kami. Kami menggunakan kuki untuk mengenal pasti anda. Kami juga mungkin mengumpul maklumat berikut semasa anda melawat ke tapak web dan/atau nama domain yang memenuhi syarat dari mana anda mengakses tapak  web kami, atau secara alternatif, alamat IP anda:

  • tarikh dan masa anda mengakses setiap halaman di tapak web kami;

  • URL mana-mana lelaman web dari mana anda mengakses tapak sesawang kami (perujuk); dan

  • pelayar web yang yang anda gunakan dan halaman yang anda akses. Beberapa tapak sesawang mungkin memerlukan anda memberikan sejumlah maklumat peribadi untuk menikmati perkhidmatan tertentu di tapak sesawang kami (kelayakan log masuk sistem, alamat e-mel dan perhubungan dsb). Maklumat peribadi ini hanya akan digunakan untuk tujuan yang sepatutnya sahaja, iaitu untuk membalas mesej anda atau menyampaikan perkhidmatan yang diminta

 

(5) Hak untuk mengakses dan meminda maklumat peribadi

Anda mempunyai hak untuk mengakses dan meminda maklumat peribadi anda yang kami pegang (tertakhluk selalunya kepada beberapa pengecualian yang tertentu). Kami akan berusaha sedaya upaya untuk memastikan maklumat peribadi anda adalah tepat dan terkini dan justeru kami meminta agar anda terus memaklumi kami sekiranya terdapat sebarang perubahan dalam maklumat anda.

Jika anda ingin mengakses atau meminda maklumat peribadi anda, sila hubungi Pusat khidmat pelanggan Sunway atau emel pertanyaan anda kepada butiran yang tertera dalam Item 6 di bawah.

 

(6) Pengehadan pemprosesan maklumat peribadi, menarik balik persetujuan, pertanyaan lanjut dan aduan

Sekiranya:

  1. anda ingin memperoleh maklumat lebih lanjut tentang cara untuk mengehadkan pemprosesan maklumat peribadi anda atau menarik balik persetujuan anda untuk pemprosesan data peribadi;
  2. anda ingin meminta untuk menghadkan data peribadi anda atau menarik balik persetujuan anda untuk pemprosesan data peribadi (sila ambil maklum bahawa kami mungkin mengekalkan data anda di mana ada asas undang-undang untuk membuat demikian atau dimana data anda perlu digunakan untuk rawatan perubatan yang berterusan dan perkhidmatan berkaitannya);
  3. anda mempunyai pertanyaan lebih lanjut; atau
  4. anda ingin membuat suatu aduan berkenaan dengan maklumat peribadi anda, anda boleh menghubungi:

Ashwin Kumar
Pegawai Perlindungan Data Peribadi

Tel: 03-7491 1489
Alamat E-mel: [email protected]
Faks: 03-7491 1447

 

(7) Keselamatan Data

Kami telah melaksanakan langkah-langkah fizikal, teknikal dan prosedural yang munasabah untuk memastikan keselamatan data peribadi anda daripada kehilangan secara tidak sengaja dan daripada akses, penggunaan, perubahan dan penzahiran yang tidak dibenarkan atau tidak sengaja. Semua maklumat yang diberikan kepada kami telah disimpan di pelayan kami yang selamat. Langkah-langkah yang kami telah laksanakan termasuk yang berikut:

  1. Mendaftarkan kakitangan kami yang menguruskan data peribadi dalam sistem/buku pendaftaran sebelum dibenarkan mengakses data peribadi;
  2. Menamatkan hak akses kakitangan kami kepada data peribadi selepas kakitangan berhenti kerja, ditamatkan kontrak atau perjanjian, atau diselaraskan mengikut perubahan dalam Sunway;
  3. Mengawal dan mengehadkan takat kuasa kakitangan kami untuk mengakses sistem data peribadi bagi tujuan mengumpul, memproses dan menyimpan data peribadi;
  4. Menyediakan ID pengguna dan kata laluan untuk kakitangan yang diberi kebenaran mengakses data peribadi;
  5. Membatalkan ID pengguna dan kata laluan dengan serta-merta apabila kakitangan yang diberi kebenaran mengakses data peribadi tidak lagi mengendalikan data peribadi;
  6. Menetapkan prosedur keselamatan fizikal seperti yang berikut:
  • mengawal pergerakan keluar dan masuk ke tempat penyimpanan data;
  • menyimpan data peribadi di lokasi yang bersesuaian iaitu selamat daripada ancaman fizikal atau semula jadi serta tidak terdedah;
  • menyediakan kamera litar tertutup di tempat penyimpanan data (sekiranya perlu); dan
  • menyediakan kawalan keselamatan dua puluh empat (24) jam sehari (sekiranya perlu)
  1. Mengemas kini Sandaran/Sistem Pemulihan (“Back Up/Recovery System”) dan perisian anti-virus bagi melindungi data peribadi daripada insiden pencerobohan;
  2. Melindungi sistem komputer daripada ancaman perisian perosak (”malware“) bagi mengelakkan serangan ke atas data peribadi;
  3. Melarangkan pemindahan data peribadi melalui peranti media mudah alih (“removable media device”) dan perkhidmatan pengkomputeran awan (“cloud computing service”) kecuali dengan kebenaran pengurusan tertinggi Sunway dan perlindungan yang sesuai telah dilaksanakan;
  4. Merekodkan sebarang pemindahan data peribadi yang menggunakan peranti media mudah alih (“removable media device”) dan perkhidmatan pengkomputeran awan (“cloud computing service”) melainkan dikecualikan dengan kebenaran pengurusan tertinggi Sunway dan perlindungan yang sesuai telah dilaksanakan;
  5. Memastikan pemindahan data peribadi melalui perkhidmatan pengkomputeran awam (“cloud computing service”) mematuhi prinsip-prinsip perlindungan data peribadi di Malaysia, dan undang-undang perlindungan data peribadi di negara-negara lain;
  6. Menyelenggara rekod akses ke atas data peribadi secara berkala dengan sempurna dan rekod tersebut hendaklah dikemukakan apabila diarahkan oleh Pesuruhjaya Perlindungan Data Peribadi;
  7. Memastikan semua kakitangan kami yang terlibat dalam pemprosesan data peribadi sentiasa menjaga kerahsiaan data peribadi subjek data;
  8. Mengadakan kontrak dengan pihak ketiga yang dilantik oleh kami untuk mengendalikan dan menjalankan akitviti pemprosesan data peribadi.

Kami juga memastikan bahawa mana-mana pembekal perkhidmatan pihak ketiga yang menyimpan atau memproses maklumat peribadi anda telah melaksanakan tahap keselamatan yang sama dan boleh diterima.

Walaubagaimanapun, penghantaran maklumat melalui internet adalah tidak selamat sepenuhya. Walaupun kami berusaha untuk melindungi maklumat peribadi anda, kami tidak boleh menjamin keselamatan maklumat peribadi anda yang dihantar melalui laman web kami.

 

(8) Penyimpanan Data Peribadi

Kami akan memproses data peribadi anda selagi kami mempunyai asas undang-undang untuk membuat demikian. Maklumat peribadi anda akan disimpan hanya untuk tempoh yang diperlukan untuk memenuhi tujuan-tujuan yang dinyatakan di atas, dan selepas itu kami akan memastikan bahawa data peribadi anda dipadamkan.

Kami juga melaksanakan langkah-langkah yang berikut untuk pengurusan dan pemadaman data peribadi yang disimpan oleh kami:

  1. Menyelenggara sistem untuk merekodkan pelupusan data peribadi secara berkala dengan sempurna dan rekod tersebut hendaklah dikemukakan apabila diarahkan oleh Pesuruhjaya Perlindungan Data Peribadi;
  2. Menyemak dan melupuskan semua data peribadi yang tidak diperlukan di dalam pangkalan data dari masa ke masa;
  3. Menyediakan dan menyelenggara jadual pelupusan data peribadi untuk data yang tidak aktif bagi tempoh dua puluh empat (24) bulan atau mengikut garis panduan yang ditetapkan oleh Kementerian Kesihatan di bawah “Jadual Pelupusan Rekod Perubatan 2016”;
  4. Melupuskan borang pengutan data peribadi yang digunakan untuk transaksi komersial dalam tempoh tidak melebihi empat belas (14) hari, melainkan borang tersebut mempunyai nilai perundangan yang berkaitan dengan transaksi komersial tersebut;
  5. Melarangkan penyimpanan data peribadi melalui peranti media mudah alih (“removable media device”) dan perkhidmatan pengkomputeran awan (“cloud computing service”) kecuali dengan kebenaran bertulis pegawai yang diberi kuasa oleh pengurusan tertinggi Sunway

(9) Konflik

Sekiranya terdapat percanggahan antara Notis Perlindungan Data Peribadi bahasa Inggeris ini dan Notis Perlindungan Data Peribadi Bahasa Malaysia, syarat-syarat dalam Notis bahasa Inggeris ini akan mengatasi Notis Perlindungan Data Peribadi Bahasa Malaysia.

Notis Perlindungan Data Peribadi ini terakhir dikemaskini pada 3 October 2023.

 

Click here to download PDF (Malay Version)