KEBIJAKAN PRIVASI RUMAH SAKIT EKA
Kebijakan Rumah Sakit Privasi Eka (“ Kebijakan ”) ini menjelaskan bagaimana EKA HOSPITAL GROUP (“ Kami ”) menjaga privasi dan keamanan data Anda saat Anda mengunjungi dan menggunakan aplikasi , situs web, dan/ atau sistem elektronik EKA HOSPITAL (“Platform”), Kami menerapkan praktik dan kebijakan terbaik yang bertujuan untuk melindungi dan menjaga privasi dan keamanan data pribadi Anda yang Anda berikan pada Kami, sesuai dengan peraturan-undangan yang berlaku, terkait Perlindungan Data Pribadi. Kami sepenuhnya menyadari bahwa Data Pribadi Anda adalah hal penting dan merupakan salah satu prioritas utama Kami untuk menjaga dan melindungi Data Pribadi Anda. Kami terus meningkatkan layanan Kami kepada Anda dan selalu memperbarui layanan Kami untuk melindungi privasi dan keamanan data pribadi Anda sebagai pelanggan Kami.
1. Jenis Data Pribadi yang Dikumpulkan
Data Pribadi yang dikumpulkan dan diproses oleh Kami, termasuk namun tidak terbatas pada:
- Nama individu, nomor kartu identitas, paspor atau nomor identifikasi lainnya apabila diwajibkan menurut hukum atau apabila diperlukan untuk memverifikasi identitas individu secara akurat dengan tingkat ketelitian yang tinggi;
- Nomor telepon individu, alamat surat, alamat email, dan informasi lainnya berkaitan dengan individu yang diberikan dalam bentuk apa pun yang diserahkan kepada Kami dalam mode komunikasi apa pun;
- Informasi yang berkaitan dengan Data Kesehatan, seperti rekam medis, dan riwayat medis.
- Informasi yang berkaitan dengan pelamar kerja dan karyawan, termasuk riwayat pekerjaan, latar belakang pendidikan, dan tingkat pendapatan mereka; dan
- seluruh Data Pribadi milik Anda yang Kami proses kembali dari Anda pada kesempatan selanjutnya.
2. Pengumpulan Data Pribadi
Kami mengumpulkan Data Pribadi dengan beberapa cara, namun tidak terbatas pada cara-cara berikut:
- Data Pribadi yang dikumpulkan secara langsung dari Anda atau perwakilan Anda pada saat Anda atau Perwakilan Anda melakukan registrasi atau pun melalui formulir registrasi, jasa, dan/atau layanan dan Perjanjian Kerja Sama dengan Kami, yaitu termasuk namun tidak terbatas pada:
- Identitas pribadi seperti nama lengkap, tempat dan tanggal lahir, jenis kelamin, alamat tempat tinggal, agama, status perkawinan, kewarganegaraan, Nomor Induk Kependudukan / Paspor / KITAS, NPWP;
- Identitas pribadi anak, seperti Kartu Induk Anak;
- Kontak pribadi, seperti nomor telepon rumah, nomor ponsel, e-mail;
- Informasi pendidikan terakhir;
- Informasi pekerjaan, seperti nama pekerjaan, jabatan, nama kantor, alamat kantor, nomor telepon kantor;
- Data Pribadi yang dapat Kami kumpulkan secara tidak langsung ketika Anda mengakses satu atau beberapa saluran layanan elektronik/layanan digital Kami (seperti website Eka Hospital atau aplikasi mobile Eka Hospital) , yaitu termasuk namun tidak terbatas pada:
- Informasi tentang perangkat Anda:
- Alamat IP Pengguna;
- Jenis perangkat yang digunakan;
- Perangkat keras; dan
- Perangkat lunak.
- Informasi tentang aktivitas Anda:
- Lokasi geografis;
- Tipe dan versi peramban atau platform;
- Sumber rujukan atau laman keluar;
- Durasi kunjungan;
- Tampilan halaman; dan
- Istilah pencarian yang Anda gunakan.
- Data Pribadi yang dikumpulkan dari pihak ketiga sebagai bagian dari proses verifikasi , yaitu termasuk namun tidak terbatas pada:
- Informasi dari Asuransi Kesehatan – Kami dapat memperoleh data mengenai status perlindungan asuransi, jenis polis, dan riwayat klaim kesehatan Anda dari penyedia asuransi untuk memverifikasi kelayakan dan manfaat asuransi yang Anda miliki.
- Referensi Medis dari Dokter atau Rumah Sakit Lain – Kami mungkin menerima informasi medis dari rumah sakit atau dokter lain yang merawat Anda sebelumnya untuk memastikan rekam medis lengkap dan memberikan pelayanan yang optimal.
- Data dari Lembaga Pemerintah atau Penyedia Layanan Kesehatan – Kami dapat menerima data verifikasi identitas dari lembaga pemerintah terkait, seperti nomor identitas nasional, alamat, atau status warga negara, untuk memastikan keabsahan data pribadi Anda.
- Informasi dari Pihak Ketiga yang Berwenang – Kami juga dapat mengumpulkan data terkait status hukum atau verifikasi lainnya melalui sumber yang sah dan sesuai dengan peraturan yang berlaku.
- dari sumber-sumber lain yang telah Anda berikan persetujuan untuk mengungkapkan informasi yang berkaitan dengan Anda;
- dari acara- acara;
- dari rekaman CCTV;
- dari rekaman audio/video ;
- dari seluruh Data Pribadi lainnya yang Kami kumpulkan kembali dari Anda pada kesempatan berikutnya; dan
- dari seluruh informasi lainnya yang mungkin Anda berikan kepada Kami dari waktu ke waktu.
3. Tujuan Pengumpulan, Penggunaan dan Pengungkapan Data Pribadi
Data Pribadi yang Kami kumpulkan dari individu dapat disimpan, dan lebih lanjut diproses, digunakan dan/atau diungkapkan untuk tujuan berikut:
- Melakukan kegiatan penelitian, promosi, analisis dan pengembangan (tidak terbatas pada analisis data, survei dan/atau membuat profil) untuk meningkatkan layanan, produk dan fasilitas Kami dalam rangka meningkatkan bisnis untuk kepentingan Eka Hospital Group;
- menyimpan, menghosting, mencadangkan (baik untuk pemulihan, kerusakan atau lainnya) Data Pribadi individu, baik di dalam maupun di luar Indonesia;
- Menyediakan layanan, seperti integrasi sistem, dukungan pemeliharaan, dan operasi pendukungnya, dan
- Jika diperlukan, melakukan kerjasama dengan organisasi pemerintah karena adanya Perintah Pengadilan, mematuhi atau sebagaimana diwajibkan oleh hukum yang berlaku, permintaan atau arahan dari lembaga pemerintah dan/atau otoritas, atau badan publik, kementerian, badan hukum atau otoritas serupa lainnya. Untuk menghindari keraguan, hal ini mewajibkan Kami untuk mengungkapkan Data Pribadi kepada pihak-pihak di atas, sesuai dengan permintaan atau arah mereka.
- Melaksanakan aktivitas negosiasi sebelum melaksanakan kewajiban berdasarkan perjanjian kerja sama antara Kami dengan Anda serta memastikan pelaksanaan kewajiban sebelum dan pada saat perjanjian kerja sama oleh Anda kepada Kami;
- memastikan bahwa Anda tetap menerima perawatan medis;
- navigasi Anda kapan jika terjadi perubahan tanggal janji temu;
- Mengelola rekam medis dan laporan medis;
- Memfasilitasi proses pembayaran yang berkaitan dengan pasien;
- Melaporkan Data Pribadi kepada institusi yang relevan dan/atau pihak ketiga berdasarkan hukum yang berlaku, termasuk hukum dalam industri kesehatan dan yang berkaitan dengan pelindungan data pribadi;
- Membagikan Data Pribadi kepada grup perusahaan induk dan perusahaan terkait (di dalam dan/atau di luar tegang Indonesia sesuai dengan hukum yang berlaku);
- Tujuan serta survei pemasaran dan periklanan;
- Memfasilitasi kebutuhan pribadi pasien luar negeri (sebagai contoh, permohonan visa);
- Mengurus dan memberikan tanggapan terhadap permintaan, pertanyaan, keluhan dan permasalahan hukum;
- Memfasilitasi aktivitas manajemen sumber daya manusia terkait pegawai;
- Pengajuan, formulir pendaftaran yang relevan, perizinan kepada pihak yang berwenang dan/atau para pihak ketiga yang relevan berdasarkan hukum yang berlaku terhadap industri kesehatan;
- Pendidikan dan pelatihan (dengan data yang dianonimkan di mana memungkinkan);
- Tujuan asuransi, administrasi pihak ketiga dan pihak ketiga lainnya yang relevan;
- Tujuan menggunakan hak berdasarkan perjanjian kerja sama, hak-hak hukum Kami dan/atau memperoleh nasehat profesional atau hukum;
- Manajemen pengarsipan intern;
- Melakukan aktivitas intern seperti merenungkan efektivitas pemasaran, survei/riset pasar, analisis tren, kompilasi statistik, pelaporan, audit, presentasi, manajemen risiko, dan analisis data untuk meningkatkan layanan Kami;
- Mematuhi persyaratan hukum atau peraturan apa pun, seperti, audit dan/atau permintaan dari badan pengatur;
- Menyediakan dan meningkatkan produk dan/atau layanan Kami dan mengiklankan serta memberikan kepada Anda, informasi (seperti acara, undangan atau promosi) yang berhubungan dengan Kami dan produk dan/atau layanan Kami dan perusahaan-perusahaan yang terkait dan juga mitra kegiatan usaha Kami, termasuk tanpa batasan mengirimkan Anda surat berita elektronik, materi promosi pemasaran, ucapan dan pesan musiman/ulang tahun, hadiah dan/atau voucher;
- Mengelola dan melaksanakan transaksi komersial Anda dengan Kami;
- Memberikan Anda akses terhadap, dan menghubungkan penggunaan Anda terhadap platform dari mana pun, aplikasi seluler atau situs yang dimiliki, dioperasikan atau dikelola oleh Kami atau atas nama Kami (“Platform”); dan/atau
- Tujuan-tujuan lain yang diizinkan oleh Anda atau secara langsung terkait atau sebagai suatu tambahan dari yang telah disebutkan di atas.
(secara bersama-sama, disebut sebagai “Tujuan”).
4. Dasar Pemrosesan Data Pribadi
Pemrosesan Data Pribadi dilakukan setelah Kami memenuhi satu atau beberapa dasar pelaksanaannya sebagai berikut:
- Persetujuan eksplisit: Kami memproses Data Pribadi Anda untuk tujuan tertentu berdasarkan persetujuan Anda atau pihak yang berwenang untuk mewakili Anda.
- Kewajiban kontraktual: Kami memproses Data Pribadi Anda untuk memenuhi kewajiban dalam perjanjian antara Anda dan Kami atau sebelum melakukan perjanjian dengan Anda.
- Kewajiban hukum: Kami memproses Data Pribadi Anda untuk memenuhi kewajiban hukum sesuai dengan ketentuan peraturan-undangan yang berlaku.
- Kepentingan sah: Kami memproses Data Pribadi Anda untuk memenuhi kepentingan-nya yang sah dengan tidak mengabaikan hak Subjek Data Pribadi serta tetap memperhatikan keseimbangan antara kepentingan Kami dengan hak-hak Anda, khususnya dalam upaya peningkatan Layanan.
- Kepentingan publik: Kami memproses Data Pribadi Anda untuk melaksanakan tanggung jawab-nya dalam rangka menjaga kepentingan umum, memberikan pelayanan publik dan memenuhi kewenangan Kami berdasarkan peraturan-undangan.
- Kepentingan vital: Kami memproses Data Pribadi untuk memenuhi pelindungan kepentingan vital Subjek Data Pribadi.
5. Pengungkapan Data Pribadi
Kami mematuhi kerahasiaan Data Pribadi yang telah diberikan oleh individu. Dalam hal ini, Kami tidak akan mengungkapkan Data Pribadi individu apa pun kepada pihak ketiga mana permainan kata tanpa terlebih dahulu mendapatkan Persetujuan tegas individu yang mengizinkan untuk melakukannya. Namun, harap diperhatikan bahwa Kami dapat mengungkapkan Data Pribadi individu kepada pihak ketiga tanpa terlebih dahulu mendapatkan persetujuan individu dalam situasi tertentu, tanpa batasan, sebagai berikut:
- kasus yang memerlukan pengungkapan berdasarkan hukum dan/atau peraturan yang berlaku;
- kasus yang memiliki tujuan mengungkapkan yang jelas untuk kepentingan individu, dan jika persetujuan tidak dapat diperoleh tepat waktu;
- kasus-kasus saat Data Pribadi sangat diperlukan untuk melindungi kehidupan, tubuh, atau properti seseorang, dan persetujuan dari Mitra Bisnis tidak dapat diperoleh tepat waktu;
- kasus-kasus saat ini terdapat alasan yang masuk akal untuk meyakini bahwa kesehatan atau keselamatan seseorang akan sangat mempengaruhi dan menyebarkan data tidak dapat diperoleh secara tepat waktu, dengan ketentuan bahwa Kami harus segera mungkin secara praktis, memberi tahu individu tentang penyebaran dan tujuan penyebaran;
- kasus yang memerlukan penjelajahan untuk penyelidikan atau proses apa pun;
- kasus saat data pribadi diungkapkan kepada petugas dari lembaga penegak hukum yang ditentukan, setelah mendapatkan izin tertulis yang ditandatangani oleh kepala atau direktur penegak hukum tersebut
- kasus-kasus saat pengungkapan tersebut dilakukan kepada badan publik dan pengungkapan tersebut diperlukan untuk kepentingan publik.
Sepanjang hal ini diizinkan berdasarkan hukum yang berlaku, Kami dapat mengungkapkan Data Pribadi Anda kepada pihak-pihak berikut ini:
- entitas lain di dalam EKA HOSPITAL GROUP dan perusahaan-perusahaan terkait Kami (di dalam dan/atau di luar pengungkapan Indonesia sesuai dengan hukum yang berlaku);
- spesialis/konsultan medis Kami yang merawat pasien di rumah sakit Kami;
- perusahaan-perusahaan asuransi;
- bank, lembaga keuangan, penerbit kartu kredit atau kartu debit untuk memproses pembayaran;
- pemberi kerja Anda;
- keluarga terdekat atau pribadi atau narahubung darurat sebagaimana yang dapat diberitahukan kepada Kami dari waktu ke waktu;
- organisasi penelitian;
- organisasi kesejahteraan sosial;
- tenaga medis dan tenaga kesehatan profesional;
- mitra eksternal untuk situasi di mana suatu pasien dipindahkan ke rumah sakit pemerintah atau rumah sakit swasta lain;
- orang tua atau wali anak di bawah umur;
- para penyedia layanan, para pemasok, para agen, para kontraktor, dan para vendor yang memproses data untuk Kami;
- laboratorium dan penyedia layanan diagnostik yang mungkin di luar kendali lingkungan rumah sakit swasta;
- pusat data yang menampung data untuk rumah sakit;
- badan-badan pemerintahan, lembaga-lembaga mereka dan organisasi lainnya yang terkait;
- badan-badan pengatur dan/atau badan-badan sesuai undang-undang, termasuk platform SATU SEHAT (One Health);
- badan-badan akreditasi; dan
- pihak ketiga mana permainan kata yang meminta atau diberi wewenang oleh Anda untuk salah satu dari Tujuan.
6. Hak-hak Subjek Data Pribadi
- Sepanjang diatur dalam Peraturan Perundang-undangan yang berlaku, Anda sebagai subjek Data Pribadi memiliki hak-hak berikut terkait Data Pribadi Anda:
- Hak untuk dihubungi. diberikan informasi yang jelas, transparan, dan mudah dipahami tentang bagaimana Rumah Sakit Eka menggunakan Data Pribadi Saya dan hak-hak Saya.
- Hak untuk memperbaiki. Saya memiliki hak untuk mengakses Data Pribadi Saya dan melakukan perubahan Data Pribadi Saya dengan melengkapi, memperbaiki, atau memperbaharuinya kapan saja khususnya terkait dengan profil akun aplikasi Rumah Sakit Eka (misalnya: alamat email, nomor telepon, serta tanggal lahir) secara langsung melalui aplikasi.
- Hak untuk mengakses. Saya dapat meminta informasi tentang Pemrosesan Data Pribadi Saya dengan mendapatkan akses dan memperoleh salinan Data Pribadi tersebut.
- Hak untuk penghapusan. Dalam keadaan tertentu, Saya berhak meminta Rumah Sakit Eka menghapus dan/atau menyimpan Data Pribadi Saya atau tidak mengidentifikasi secara permanen dengan memperhatikan setiap ketentuan dalam Kebijakan Privasi dan Peraturan Perundang-undangan yang berlaku.
- Hak untuk membatasi Pemrosesan. Dalam keadaan tertentu, Saya dapat meminta atau mengajukan permohonan terhadap Pemrosesan Data Pribadi Saya.
- Hak untuk menarik persetujuan. Jika Saya telah memberikan persetujuan kepada Rumah Sakit Eka untuk apa pun yang Rumah Sakit Eka lakukan dengan Data Pribadi Saya (yaitu, apabila Rumah Sakit Eka menggunakan persetujuan sebagai dasar hukum untuk Memproses Data Pribadi Saya), Saya memiliki hak untuk menarik persetujuan Saya kapan saja (walaupun jika Saya melakukannya, itu tidak berarti bahwa apa pun yang Rumah Sakit Eka lakukan dengan Data Pribadi Saya dengan persetujuan Saya sampai saat itu melanggar hukum). Saya dapat menarik persetujuan Saya untuk memproses Data Pribadi Saya kapan saja dengan menghubungi Rumah Sakit Eka.
- Hak untuk mengajukan pengaduan ke instansi yang berwenang. Jika Saya merasa bahwa hak privasi data Saya dilanggar atau Saya mengalami kerugian akibat pemrosesan Data Pribadi Saya yang melanggar hukum, Saya memiliki hak untuk mengajukan keluhan langsung kepada otoritas privasi data yang relevan sesuai dengan Peraturan Perundang-undangan yang berlaku.
2. Jika Anda ingin menggunakan hak Anda yang lain sebagai subjek data sesuai dengan Peraturan Perundang-undangan yang Berlaku, Anda dapat menghubungi Kami melalui nomor telepon yang tertera di halaman website kami (www.ekahospital.com).
7. Pembaharuan Kebijakan
Kami berhak untuk memperbarui Kebijakan Privasi dan perlindungan data pribadi ini sewaktu-waktu dengan tetap mematuhi ketentuan peraturan-undangan yang berlaku. Kami akan mengumumkan Kebijakan Privasi yang telah direvisi dengan memperbarui halaman Kebijakan Privasi, serta memberikan pemberitahuan terkait pembaruan tersebut pada Platform.
Anda dapat mengetahui kapan Kami memperbarui Kebijakan Privasi ini dengan mengacu pada tanggal pembaruan yang tertera di pada halaman Kebijakan Privasi. Perubahan apapun akan berlaku efektif saat Kami mengumumkan Kebijakan Privasi pada Platform. Anda dapat mengetahui cara untuk menghubungi Kami dengan Merujuk ke bagian Hubungi Kami jika Anda memiliki pertanyaan atau kekhawatiran tentang Kebijakan Privasi ini.
8. Jangka Waktu Pemrosesan dan Penyimpanan
Kami akan memproses dan menyimpan Data Pribadi Anda selama diperlukan untuk memproses Data Pribadi Anda untuk memenuhi tujuan-tujuan Kami dalam Pasal 3 di atas, sesuai dengan kewajiban Kami berdasarkan peraturan dan peraturan-undangan yang berlaku.
Setelah jangka waktu penyimpanan tersebut, Data Pribadi Anda akan dihapus atau dianonimkan sehingga dapat digunakan untuk tujuan analisis.
9. Data Pribadi Anak di Bawah Umur dan Penyandang Disabilitas
Sehubungan dengan: Data Pribadi yang berkaitan dengan (i) seorang pribadi berusia di bawah 21 tahun atau belum menikah (“ Anak di bawah umur ”), harus diperhatikan bahwa perlu adanya persetujuan orang tua dan/atau wali dari Anak di bawah umur tersebut; dan (ii) seorang pribadi penyandang disabilitas (“ Penyandang Disabilitas ”), mohon diperhatikan bahwa Kami memerlukan persetujuan dari Penyandang Disabilitas tersebut dan/atau wali mereka. Apabila sesuai, Anda dengan ini mengonfirmasi bahwa Anda berwenang untuk bertindak atas nama Anak di bawah umur atau Penyandang Disabilitas sebagaimana yang dijelaskan di atas dan Anda menyetujui, atas nama Anak di bawah umur atau Penyandang Disabilitas tersebut, untuk memproses (termasuk pengungkapan dan transfer) Data Pribadi milik Anak di bawah umur atau Penyandang Disabilitas sesuai dengan Kebijakan ini. Kami dapat memproses Data Pribadi Anda (selain Data Pribadi milik Anak di bawah umur atau Data Pribadi Penyandang Disabilitas) sesuai dengan Kebijakan ini apabila Anda telah memberikan persetujuan Anda atau apabila Kami mendasarkan kepada dasar hukum apa pun yang tersedia berdasarkan segala hukum yang berlaku.
10. Hukum yang Mengatur
Pemberitahuan Privasi ini diatur berdasarkan hukum Negara Republik Indonesia dan Anda mewajibkan kepatuhan terhadap semua Peraturan Perundang-undangan yang Berlaku di Republik Indonesia.
11. Hubungi Kami
Untuk informasi lebih lanjut , terkait pertanyaan atau keluhan sehubungan dengan kebijakan privasi ini , silahkan untuk menghubungi informasi kontak yang tercantum di halaman website kami (www.ekahospital.com).
EKA HOSPITAL PRIVACY POLICY
This Eka Hospital Privacy Policy (“ Policy ”) explains how EKA HOSPITAL GROUP (“ We ”) maintains the privacy and security of your data when you visit and use the EKA HOSPITAL application, website, and/or electronic system (“ Platform ”). We implement best practices and policies aimed at protecting and maintaining the privacy and security of your personal data that you provide to Us, in accordance with applicable laws and regulations related to Personal Data Protection. We fully recognize that your Personal Data is important and it is one of Our top priorities to maintain and protect Your Personal Data. We continue to improve Our services to you and always update Our services to protect the privacy and security of your personal data as Our customer.
1. Types of Personal Data Collected
Personal Data collected and processed by Us includes, but is not limited to:
- An individual's name, identity card number, passport number, or other identification number where required by law or where necessary to accurately verify an individual's identity with a high degree of accuracy;
- An individual's telephone number, mailing address, email address, and other information relating to the individual provided in any form submitted to Us through any mode of communication;
- Information related to Health Data, such as medical records and medical history.
- Information relating to job applicants and employees, including their employment history, educational background, and income level; and
- All Personal Data belonging to you that We process again from you at a subsequent opportunity.
2. Collection of Personal Data
We collect Personal Data in several ways, including, but not limited to, the following:
1. Personal Data collected directly from you or your representative when you or your representative register or through the registration form, services, and/or cooperation agreement with us, including but not limited to:
- Personal identification such as full name, place and date of birth, gender, residential address, religion, marital status, nationality, National Identification Number/Passport/KITAS, Taxpayer Identification Number;
- Children's personal identification, such as Child Identification Cards (Kartu Induk Anak);
- Personal contact information, such as home telephone number, mobile phone number, email address;
- Last educational information;
- Employment information, such as job title, title, office name, office address, office telephone number;
2. Personal Data that We may collect indirectly when you access one or more of Our electronic service channels/digital services (such as the Eka Hospital website or Eka Hospital mobile application), including but not limited to:
1. Information about your device:
- User IP address;
- Type of device used;
- Hardware; and
- Software.
2. Information about your activity:
- Geographic location;
- Browser or platform type and version;
- Referral source or exit page;
- Duration of visit;
- Page views; and
- Search terms you use.
3. Personal Data collected from third parties as part of the verification process, including but not limited to:
- Information from Health Insurance – We may obtain data regarding your insurance coverage status, policy type, and health claims history from your insurance provider to verify your eligibility and insurance benefits.
- Medical References from Other Doctors or Hospitals – We may receive medical information from other hospitals or doctors who have previously treated you to ensure a complete medical record and provide optimal care.
- Data from Government Agencies or Healthcare Providers – We may receive identity verification data from relevant government agencies, such as your national identity number, address, or citizenship status, to ensure the validity of your personal data.
- Information from Authorized Third Parties – We may also collect data related to your legal status or other verifications through legitimate sources and in accordance with applicable regulations.
- From other sources to which you have given your consent to disclose information relating to you;
- From events;
- From CCTV recordings;
- From audio/video recordings;
- From all other Personal Data that We collect from you on subsequent occasions; and
- From all other information that you may provide to Us from time to time.
3. Purpose of Collection, Use, And Disclosure of Personal Data
The Personal Data We collect from individuals may be stored, further processed, used, and/or disclosed for the following purposes:
- Conducting research, promotion, analysis, and development activities (including, but not limited to, data analysis, surveys, and/or profiling) to improve Our services, products, and facilities in order to improve business for the benefit of the Eka Hospital Group;
- Storing, hosting, and backing up (whether for recovery, destruction, or otherwise) the Personal Data of individuals, both within and outside Indonesia;
- Providing services, such as system integration, maintenance support, and supporting operations; and
- If necessary, collaborating with government organizations due to a Court Order, complying with, or as required by, applicable law, requests or directives from government agencies and/or authorities, or public bodies, ministries, legal entities, or other similar authorities. For the avoidance of doubt, this requires Us to disclose Personal Data to the above parties, in accordance with their requests or directives.
- Carrying out negotiation activities before carrying out obligations based on the cooperation agreement between us and you and ensuring the implementation of obligations before and at the time of the cooperation agreement by you to us;
- Fensuring that you continue to receive medical care;
- Navigating you in the event of a change in appointment date;
- Managing medical records and reports;
- Facilitating patient-related payment processes;
- Reporting Personal Data to relevant institutions and/or third parties in accordance with applicable laws, including laws in the healthcare industry and those related to personal data protection;
- Sharing Personal Data with the parent company group and related companies (inside and/or outside Indonesia in accordance with applicable laws);
- lMarketing and advertising purposes and surveys;
- Facilitating the personal needs of overseas patients (for example, visa applications);
- Managing and responding to requests, questions, complaints, and legal matters;
- Facilitating human resource management activities related to employees;
- Submitting relevant registration forms, permits, and permits to relevant authorities and/or third parties in accordance with applicable laws in the healthcare industry;
- Education and training (with anonymized data where possible);
- Insurance purposes, third-party administration, and other relevant third-party purposes;
- The purpose of exercising rights under a cooperation agreement, our legal rights, and/or obtaining professional or legal advice;
- Internal archiving management;
- Conducting internal activities such as reflecting on marketing effectiveness, market surveys/research, trend analysis, statistical compilation, reporting, audits, presentations, risk management, and data analysis to improve our services;
- Complying with any legal or regulatory requirements, such as audits and/or requests from regulatory bodies;
- Providing and improving our products and/or services, and advertising and providing you with information (such as events, invitations, or promotions) related to us and our products and/or services, and those of our related companies and business partners, including without limitation sending you e-newsletters, promotional marketing materials, seasonal/birthday greetings and messages, gifts, and/or vouchers;
- Managing and executing your commercial transactions with us;
- Providing you with access to, and linking your use of, any platform, mobile application, or website owned, operated, or managed by us or on our behalf (the "Platform"); and/or
- Other purposes authorized by you, or directly related to, or in addition to, those set out above.
- (collectively, the "Purposes").
4. Basic for Processing Personal Data
Personal Data processing is carried out after We fulfill one or more of the following implementation bases:
a. Explicit consent
We process your Personal Data for specific purposes based on your consent or that of a party authorized to represent you.
b. Contractual obligations
We process your Personal Data to fulfill obligations under an agreement between you and us or prior to entering into an agreement with you.
c. Legal obligations
We process your Personal Data to fulfill legal obligations in accordance with applicable laws and regulations.
d. Legitimate interests
We process your Personal Data to fulfill our legitimate interests without disregarding the rights of Personal Data Subjects and maintaining a balance between our interests and your rights, particularly in efforts to improve the Service.
e. Public interests
We process your Personal Data to carry out our responsibilities in order to safeguard the public interest, provide public services, and fulfill our authority under laws and regulations.
f. Vital interests
We process Personal Data to fulfill the protection of the vital interests of Personal Data Subjects.
5. Disclosure Personal Data
We respect the confidentiality of Personal Data provided by individuals. In this regard, We will not disclose any individual's Personal Data to any third party without first obtaining the individual's express consent to do so. However, please note that We may disclose an individual's Personal Data to third parties without first obtaining the individual's consent in certain situations, including, without limitation, the following:
- Cases requiring disclosure under applicable laws and/or regulations;
- Cases where the disclosure is clearly in the individual's best interest, and where consent cannot be obtained in a timely manner;
- Cases where Personal Data is strictly necessary to protect an individual's life, body, or property, and the Business Partner's consent cannot be obtained in a timely manner;
- Cases where there are reasonable grounds to believe that an individual's health or safety will be seriously affected and dissemination of the data cannot be obtained in a timely manner, provided that We shall, as soon as practicable, notify the individual of the dissemination and the purpose of the dissemination;
- Cases requiring exploration for any investigation or proceeding;
- fCases where personal data is disclosed to officers of a designated law enforcement agency, after obtaining written authorization signed by the head or director of the law enforcement agency.
- Cases where the disclosure is made to a public body and the disclosure is necessary for the public interest.
To the extent permitted by applicable law, we may disclose your Personal Data to the following parties:
- other entities within the EKA HOSPITAL GROUP and our related companies (within and/or outside Indonesia, in accordance with applicable law);
- our medical specialists/consultants who treat patients at our hospitals;
- insurance companies;
- banks, financial institutions, credit or debit card issuers for payment processing;
- your employer;
- immediate family or personal or emergency contact person as may be notified to Us from time to time;
- research organizations;
- social welfare organizations;
- medical and healthcare professionals;
- external partners in situations where a patient is transferred to another government or private hospital;
- parents or guardians of minors;
- service providers, suppliers, agents, contractors, and vendors who process data for Us;
- laboratories and diagnostic service providers that may be outside the control of the private hospital environment;
- data centers that host data for the hospital;
- government agencies, their agencies, and other related organizations;
- regulatory bodies and/or statutory bodies, including the One Health (SATU SEHAT) platform;
- accreditation bodies; and
- any third party that you request or are authorized by you for any of the Purposes.
6. Rights Of Personal Data Subjects
1. To the extent regulated by applicable laws and regulations, you as a Personal Data subject have the following rights regarding your Personal Data:
- The right to be contacted. I am provided with clear, transparent, and easy-to-understand information about how Eka Hospital uses my Personal Data and my rights.
- The right to rectification. I have the right to access my Personal Data and make changes to my Personal Data by completing, correcting, or updating it at any time, specifically regarding my Eka Hospital application account profile (for example, email address, telephone number, and date of birth) directly through the application.
- The right to access. I can request information about the Processing of My Personal Data by gaining access to and obtaining a copy of said Personal Data.
- The right to erasure. Under certain circumstances, I have the right to request that Eka Hospital delete and/or store my Personal Data or permanently de-identify it, in accordance with all provisions of the Privacy Policy and applicable laws and regulations.
- The right to restrict Processing. Under certain circumstances, I may request or submit an application regarding the Processing of My Personal Data.
- Right to withdraw consent. If I have given Eka Hospital my consent to anything Eka Hospital does with my Personal Data (i.e., if Eka Hospital uses consent as the legal basis for processing my Personal Data), I have the right to withdraw my consent at any time (although if I do so, it does not mean that anything Eka Hospital did with my Personal Data with my consent up to that point was unlawful). I can withdraw my consent to the processing of my Personal Data at any time by contacting Eka Hospital.
- Right to file a complaint with the relevant authority. If I feel that my data privacy rights have been violated or I have suffered harm as a result of the unlawful processing of my Personal Data, I have the right to file a complaint directly with the relevant data privacy authority in accordance with applicable laws and regulations.
2. If you wish to exercise your other rights as a data subject in accordance with applicable laws and regulations, you can contact us at the telephone number listed on our website (www.ekahospital.com).
7. Policy Updates
We reserve the right to update this Privacy Policy and personal data protection policy at any time, while complying with applicable laws and regulations. We will announce the revised Privacy Policy by updating the Privacy Policy page and providing a notice of such update on the Platform.
You can find out when we update this Privacy Policy by referring to the update date stated on the Privacy Policy page. Any changes will be effective when we post the Privacy Policy on the Platform. You can find out how to contact us by referring to the Contact Us section if you have any questions or concerns about this Privacy Policy.
8. Processing And Storage Period
We will process and retain your Personal Data for as long as necessary to fulfill our purposes as outlined in Article 3 above, in accordance with our obligations under applicable laws and regulations.
After the retention period, your Personal Data will be deleted or anonymized so that it can be used for analytical purposes.
9. Personal Data of Minors And Person'S With Disabilities
With regard to: Personal Data relating to (i) an individual under the age of 21 or unmarried (“Minor”), please note that the consent of the parent and/or guardian of such minor is required; and (ii) an individual with a disability (“Person with Disabilities”), please note that we require the consent of such Person with Disabilities and/or their guardian. Where applicable, you hereby confirm that you are authorized to act on behalf of such Minor or Person with Disabilities as described above and you consent, on behalf of such Minor or Person with Disabilities, to the processing (including disclosure and transfer) of such Personal Data of such Minor or Person with Disabilities in accordance with this Policy. We may process your Personal Data (other than the Personal Data of minors or the Personal Data of Persons with Disabilities) in accordance with this Policy if you have given your consent or if We rely on any legal basis available under any applicable law.
10. Governing Law
This Privacy Notice is governed by the laws of the Republic of Indonesia, and you agree to comply with all applicable laws and regulations in the Republic of Indonesia.
11. Contact Us
For further information, questions, or complaints regarding this privacy policy, please contact us using the contact information listed on our website (www.ekahospital.com).