Malaysia Privacy Addendum

Addendum Privasi Malaysia (Bahasa Malaysia)

  1. Pengenalan

Addendum Privasi Malaysia ini (‘Addendum’) menambah Polisi Privasi Hello Doktor dan terpakai khusus kepada pengguna di Malaysia. Akta Perlindungan Data Peribadi 2010 (Akta 709), sebagaimana dipinda oleh Akta Perlindungan Data Peribadi (Pindaan) 2024, terpakai kepada pemprosesan data peribadi anda oleh Hello Health Group Bhd (‘HD’, ‘kami’). Sekiranya terdapat sebarang percanggahan antara Addendum ini dan Polisi Privasi utama, Addendum ini adalah terpakai bagi pengguna di Malaysia.

  1. Pengawal Data

Bagi pengguna di Malaysia, pengawal data adalah Hello Health Group Bhd, sebuah syarikat yang diperbadankan di Malaysia. Apabila anda mengakses Hello Wellness atau Shopline, Standard Foods Group Sdn Bhd (SFG) bertindak sebagai pengawal data yang berasingan dan bebas untuk aktiviti anda dalam platform tersebut. Notis Privasi dan Terma & Syarat SFG yang berasingan adalah terpakai dalam Hello Wellness dan Shopline.

  1. Data Peribadi Yang Kami Kumpul

HD mengumpul kategori data peribadi berikut daripada pengguna di Malaysia: (a) Data identiti — nama, tarikh lahir, jantina, nombor kad pengenalan; (b) Data hubungan — alamat e-mel, nombor telefon; (c) Data akaun — ID pengguna unik, tarikh penciptaan akaun; (d) Data kesihatan dan wellness — input Pengesan Gejala, keputusan penilaian kesihatan (di mana disediakan secara sukarela); (e) Data teknikal — alamat IP, pengecam peranti, jenis pelayar; (f) Data penggunaan — halaman yang dilawati, ciri-ciri yang diakses.

  1. Hello Wellness, Shopline dan Perkongsian Data SSO

Hello Health Group telah menjalin kerjasama strategik dengan Standard Foods Group Sdn Bhd (SFG). Sebagai sebahagian daripada kerjasama ini:— Kandungan berjenama Hello Wellness mungkin muncul sebagai kandungan tajaan dalam Hello Doktor. Pada peringkat ini, tiada data peribadi dikongsi dengan SFG.— Apabila anda mengakses Shopline — platform e-dagang yang dikendalikan oleh SFG — Hello Doktor akan berkongsi ID pengguna dan alamat e-mel anda dengan SFG melalui SSO untuk mengenali akaun anda. Nama dan nombor telefon dikongsi hanya apabila diperlukan untuk transaksi tertentu.— Hello Doktor tidak akan sekali-kali menghantar rekod perubatan, data diagnostik, atau sebarang maklumat kesihatan sensitif kepada Hello Wellness atau SFG.— SFG mungkin mengendalikan platform kandungan Hello Wellness yang berasingan pada masa hadapan. Mekanisme SSO dan perkongsian data yang sama akan terpakai jika anda mengakses platform tersebut melalui Hello Doktor.

  1. Persetujuan Dua Peringkat

HD membezakan antara dua jenis persetujuan berkaitan Hello Wellness dan Shopline:(i) Persetujuan yang diperlukan untuk perkhidmatan — berkongsi butiran akaun anda dengan SFG melalui SSO bagi membolehkan akses ke Hello Wellness dan Shopline. Ini diperlukan untuk perkhidmatan berfungsi.(ii) Persetujuan pemasaran — penggunaan data anda secara pilihan untuk tawaran peribadi dan komunikasi pemasaran. Anda boleh mendaftar pada bila-bila masa melalui tetapan akaun Hello Doktor anda.Anda boleh menarik balik sama ada jenis persetujuan pada bila-bila masa melalui tetapan akaun Hello Doktor anda.

  1. Hak Anda Di Bawah PDPA Malaysia

Sebagai pengguna di Malaysia, anda mempunyai hak-hak berikut di bawah PDPA 2010 (sebagaimana dipinda):(a) Hak untuk mengakses data peribadi anda (Seksyen 30)(b) Hak untuk membetulkan data peribadi yang tidak tepat (Seksyen 34)(c) Hak untuk menarik balik persetujuan pada bila-bila masa (Seksyen 38)(d) Hak untuk menghalang pemprosesan untuk pemasaran langsung (Seksyen 43)(e) Hak pemindahan data (Seksyen 43A, berkuat kuasa Jun 2025)Hubungi Pegawai Perlindungan Data kami di alamat yang dinyatakan dalam Seksyen 9 di bawah untuk menggunakan mana-mana hak ini.

  1. Pemberitahuan Pelanggaran Data

Sekiranya berlaku pelanggaran data peribadi yang berkemungkinan menyebabkan kemudaratan yang ketara kepada anda, HD akan:— Memberitahu Pesuruhjaya Perlindungan Data Peribadi dalam tempoh 72 jam selepas mengetahui pelanggaran tersebut, selaras dengan Seksyen 12B PDPA (berkuat kuasa Jun 2025)— Memberitahu pengguna yang terjejas dalam tempoh 7 hari selepas mengetahui pelanggaran tersebut

  1. Pemindahan Data Merentasi Sempadan

HD mungkin memindahkan data peribadi anda ke luar Malaysia berkaitan dengan operasi platform, termasuk kepada pelayan Google (GA4) dan Meta (Conversions API) yang terletak di Amerika Syarikat. Sebarang pemindahan sedemikian dijalankan selaras dengan Seksyen 129 PDPA Malaysia dan tertakluk kepada perlindungan yang sesuai.

  1. Pegawai Perlindungan Data

HD telah melantik seorang Pegawai Perlindungan Data (DPO) yang bertanggungjawab mengawasi pematuhan perlindungan data peribadi di Malaysia.Butiran hubungan DPO:Jawatan:

Pegawai Perlindungan Data

Malaysia E-mel: dpo.malaysia@hellohealthgroup.com.

Masa tindak balas: Dalam tempoh 21 hari bekerja.

Anda boleh menghubungi DPO kami untuk sebarang pertanyaan, aduan, atau untuk menggunakan hak anda di bawah PDPA Malaysia.

  1. Pindaan

HD berhak untuk meminda Addendum ini dari semasa ke semasa. Kami akan memberikan notis sekurang-kurangnya 30 hari sebelum sebarang perubahan material melalui e-mel atau pemberitahuan dalam platform sebelum perubahan tersebut berkuat kuasa.Penggunaan berterusan platform Hello Doktor selepas tempoh notis merupakan penerimaan Addendum yang dipinda.

——————-

Malaysia Privacy Addendum Content

  1. Introduction

This Malaysia Privacy Addendum (‘Addendum’) supplements Hello Doktor’s Privacy Policy and applies specifically to users in Malaysia. The Malaysian Personal Data Protection Act 2010 (Act 709), as amended by the Personal Data Protection (Amendment) Act 2024, applies to the processing of your personal data by Hello Health Group Bhd (‘HD’, ‘we’, ‘us’). In the event of any inconsistency between this Addendum and the main Privacy Policy, this Addendum prevails for Malaysian users.

  1. Data Controller

For Malaysian users, the data controller is Hello Health Group Bhd, a company incorporated in Malaysia. When you access Hello Wellness, Standard Foods Group Sdn Bhd (SFG) acts as a separate and independent data controller for your activities within Hello Wellness. SFG’s own Privacy Notice and Terms & Conditions apply within Hello Wellness.

  1. Personal Data We Collect

HD collects the following categories of personal data: (a) Identity data — name, date of birth, gender, national identification number; (b) Contact data — email address, phone number; (c) Account data — unique user ID, account creation date; (d) Health and wellness data — symptom checker inputs, health assessment results (where voluntarily provided); (e) Technical data — IP address, device identifiers, browser type; (f) Usage data — pages visited, features accessed.

  1. Hello Wellness and SSO Data Sharing

Hello Wellness is a wellness platform owned and operated by Standard Foods Group Sdn Bhd (SFG), a company separate from Hello Health Group. When you choose to access Hello Wellness through your Hello Doktor account using the ‘Continue with Hello Doktor’ option, Hello Doktor will share your user ID and email address with SFG via SSO to recognise your account. Name and phone number are shared only where required for a specific transaction. Hello Doktor will never transmit medical records, diagnostic data, or any sensitive health information to Hello Wellness.

  1. Two-Tier Consent

HD distinguishes between: (i) Service-necessary consent — sharing your account details with SFG via SSO to enable Hello Wellness access. Required for Hello Wellness to function. (ii) Marketing consent — optional use of your data for personalised offers and communications. You may opt in at any time from your Hello Doktor account settings or Hello Wellness profile. You may withdraw either type of consent at any time from your Hello Doktor account settings.

  1. Your Rights Under Malaysian PDPA

As a Malaysian user, you have the following rights under the PDPA 2010 (as amended): (a) Right to access your personal data (Section 30); (b) Right to correct inaccurate personal data (Section 34); (c) Right to withdraw consent at any time (Section 38); (d) Right to prevent processing for direct marketing (Section 43); (e) Right to data portability (Section 43A, effective June 2025). Contact our DPO at the address below to exercise any of these rights.

  1. Data Breach Notification

In the event of a personal data breach likely to cause significant harm, HD will notify the Personal Data Protection Commissioner within 72 hours, and notify affected users within 7 days, in accordance with Section 12B PDPA (effective June 2025).

  1. Cross-Border Data Transfers

HD may transfer your personal data outside Malaysia in connection with platform operations, including to Google (GA4) and Meta (Conversions API) servers in the United States. Any such transfer is conducted in accordance with Section 129 PDPA Malaysia and is subject to appropriate safeguards.

  1. Data Protection Officer

DPO contact details:

Designation: Data Protection Officer, Malaysia

Email: dpo.malaysia@hellodoktor.com.

Response time: Within 21 business days

  1. Amendments

HD reserves the right to amend this Addendum from time to time. We will provide at least 30 days’ prior notice of any material changes via email or in-platform notification before such changes take effect.

Info Kesihatan
Alat Kesihatan
Komuniti