Personal Data Protection Notice


Nilai Medical Centre ("NMC") prioritizes the security of your Personal Data (defined below) including your medical information, and controls the use of your personal data to ensure that you receive optimum patient care and services.
The Personal Data Protection Act 2010 ("PDPA") has been in effect since 15 November 2013. The PDPA creates rules for the use and protection of personal data of individuals and applies to hospitals, clinics and medical centres such as NMC. One of the requirements under the PDPA is that hospitals, clinics and medical centres provide written notice to individuals whose personal data is being collected and used, explaining how their personal data is being processed and providing them with certain avenues to control such processing.
This privacy notice explains how your Personal Data is processed by NMC, to whom the Personal Data may be disclosed to and your rights to access and correct your Personal Data. NMC is owned and operated by Asiaprise Biotech Sdn Bhd, a member company of the TH Group of companies. As such, any reference to NMC as a user of your Personal Data in this notice would also refer to Asiaprise Biotech Sdn Bhd as a data user.

NMC may collect information from you by way of the patient registration form, from third parties who are permitted to disclose your information to NMC, any other information which you may provide during the course of your interactions and communications with us. The information NMC processes includes, without limitation, the following information about you:-

  • personal information such as name, date of birth, marital status, birth place, nationality, race, gender, preferred language, NRIC number, passport number, driver license number;
  • contact information such as name, home and business addresses, telephone, fax and pager numbers, e-mail addresses, emergency contact information;
  • ancestry, race, nationality, or national or ethnic origin, religion or religious belief, political belief, association or activity;
  • education, employment or occupation, or educational, employment or occupational history, source of income or financial circumstances, financial information, activities or history and criminal history including regulatory offences;
  • photographs, CCTV recordings and other images;
  • medical and personal health information such as medical and healthcare history, blood type, finger prints, or hereditary characteristics, DNA, health and mental condition, diagnosis, medication and drugs prescribed;
  • demographic information such as age group, medical history, genetic characteristics; and/or
  • preferences and interests and other information relevant to patient surveys, education and/or offers.
(collectively referred to as "Personal Data")
If you are not a patient, but have visited our hospital, submitted an enquiry on our website, communicated with us via email and other modes of communication, or have participated in any programs, events or activities organized by us or our business partners and/or other channels, NMC may also be processing the information you provided to us in this manner for the Additional Purposes (defined below).

NMC may process your Personal Data for multiple purposes. For certain purposes, your authorization is not required, whilst for others, you have the right to opt out and restrict NMC's use of your Personal Data for those purposes. Kindly note that it is obligatory that you provide us with your Personal Data for the Purposes (defined below), without which we will not be able to treat you at our facilities as patient or to process your requested services or transactions. Nonetheless, whether or not you are a patient, you have the right to opt-out of NMC processing your Personal Data for the Additional Purposes, and providing us with your Personal Data for these Additional Purposes is voluntary.
Purposes which do not require your consent
The following purposes for which your Personal Data may be processed and/or disclosed by NMC do not require your prior consent, namely:-

  • for your admission and/or treatment as a patient, and any action taken before in order to admit and/or treat you as a patient which may include contacting you to provide appointment reminders for treatment or medical care and matters relating to your financial position;
  • for compliance with any legal obligation to which NMC may be subject, for the purpose of obtaining legal advice or  establishing, exercising or defending legal rights or for the exercise of any functions conferred under law, or for the purpose of discharging regulatory functions;
  • for the administration of justice, the prevention or detection of crime or for the purpose of investigations and the apprehension or prosecution of offenders and any processing that is necessary for the purpose of or in connection with any order or judgment of a court or tribunal;
  • to protect your vital interests including any matter relating to your life, death or security;
  • for medical purposes and is undertaken by a healthcare professional or a person who in the circumstances owes a duty of confidentiality which is equivalent to that which would arise if that person were a healthcare professional such as NMC staff who are not healthcare professionals;
  • for preparing statistics or carrying out research provided that such Personal Data is not processed for any other purpose and that the resulting statistics or the results of the research are not made available in a form which identifies the data subject; and/or
  • other legitimate business purposes relating thereto.
In addition, you will also need to consent to NMC processing your Personal Data for the purpose of referring you to another healthcare professional or healthcare provider including where a second opinion may be required, to facilitate collection of outstanding amounts due from patients, or procuring financial undertakings from third party payers and to manage and respond to any specific requests which you may make. Without your consent, we may not be able to advise, treat or admit you at NMC.
(collectively referred to as "Purposes")

Additional Purposes which you may choose to opt-out of
NMC also processes your Personal Data for the following Additional Purposes (defined below), and you have the right to withdraw your consent or opt-out from NMC processing your Personal Data for these purposes by writing to the Privacy Contact provided below.

  • contacting you to recommend treatment alternatives;
  • notifying you of health-related benefits and services that may be of interest to you;
  • contacting you about disease management programs, wellness programs, or other community-based initiatives or activities in which NMC participates including fundraising;
  • sending you promotional material, special offers and invitations to events, promotions and contests including health talks; and/or
  • inviting you to participate in customer research or focus groups, or clinical trial programs.
(collectively referred to as "Additional Purpose")

Website-specific purposes
If you are not a patient of NMC, but have submitted an online enquiry via our website, we may still process any Personal Data you may have provided to us for the following purposes:-

  • managing and responding to your enquiries, including referring you to another healthcare professional or healthcare provider as may be required;
  • internal record keeping and other legitimate business purposes;
  • developing, enhancing and marketing our products and services;
  • sending you promotional messages, marketing material and special offers, and inviting you to participate in customer research or focus groups, or clinical trial programs (subject to your consent); and/or
  • personalizing your experience and our services to suit you, including customizing our website according to your interests.
Your Personal Data may be disclosed to the following classes of third parties:-

  • other companies within the TH Group of companies;
  • service providers such as laboratory service providers, physiotherapy service providers and housekeeping service providers, independent specialist consultants, interns and other healthcare providers;
  • governmental agencies, governmental authorities and other regulatory bodies;
  • third party payers including employers, insurance companies, managed care organizations and clinical trial sponsors;
  • selected third parties such as business partners (provided you have agreed to NMC processing your Personal Data for the Additional Purposes); and/or
  • NMC’s agents, servants and/or such persons, whether located within or outside Malaysia for the Purpose.
Your Personal Data may also be disclosed or transferred to relevant third parties as a result of any restructuring, sale or acquisition of any company within the TH Group of companies, provided that the recipient uses your Personal Data for the Purpose only. In the event that we engage external service providers or vendors, specific security and confidentiality safeguards will be put in place to ensure your personal data protection rights remain unaffected.

Your rights as a data subject
Although your medical record is the property of NMC, you have rights over the Personal Data and you may:

  • request, in writing, to access your Personal Data as provided by law;
  • request, in writing, that your Personal Data be amended as provided by law, if you feel the Personal Data we have about you is incorrect or incomplete; or
  • request, in writing, that we cease processing your Personal Data for certain Additional Purposes, including for direct marketing (if any).
You may exercise these rights by directing a request to the Privacy Contact listed below:-

Personal Data Protection Officer
Nilai Medical Centre
PT 13717, Jalan BBN 2/1, 71800 Nilai,
Negeri Sembilan, Malaysia
+606-8500999/ +06-7990999 (ext 2319)
Kindly note that a small fee may be charged and in certain circumstances which are permitted by law, we may not accede to your request. You will be notified if the request cannot be granted.
We hope this notice enables you to understand NMC's practices in respect of your Personal Data. If you have any queries or complaints relating to your Personal Data, please contact the Privacy Contact.



Nilai Medical Centre ("NMC") mengutamakan keselamatan Data Peribadi anda (didefinisikan di bawah) termasuk maklumat perubatan anda dan mengawal penggunaan Data Peribadi anda untuk memastikan bahawa anda menerima rawatan pesakit dan perkhidmatan yang optimum.
Akta Perlindungan Data Peribadi 2010 ("PDPA") telah berkuatkuasa sejak 15 November 2013. PDPA mewujudkan peraturan bagi penggunaan dan perlindungan data peribadi individu yang merangkumi hospital-hospital, klinik-klinik dan pusat-pusat perubatan seperti NMC. Salah satu keperluan di bawah PDPA adalah bahawa hospital-hospital, klinik-klinik dan pusat-pusat perubatan memberi  notis bertulis kepada individu (di mana data peribadi mereka yang dikumpulkan and digunakan) dengan menjelaskan bagaimana data peribadi mereka diproses dan membekalkan mereka saluran tertentu untuk mengawal pemprosesan itu.
Notis privasi ini menerangkan bagaimana Data Peribadi anda diproses oleh NMC, kepada siapa Data Peribadi mungkin didedahkan dan hak-hak anda untuk mengakses dan membetulkan Data Peribadi anda. NMC dimiliki dan diuruskan oleh Asiaprise Biotech Sdn Bhd, sebuah syarikat ahli Kumpulan THGroup. Oleh itu, sebarang sebutan mengenai NMC sebagai pengguna data peribadi dalam notis ini juga akan merujuk kepada Asiaprise Biotech Sdn Bhd sebagai pengguna data.

NMC mungkin mengumpul maklumat daripada anda melalui borang pendaftaran pesakit, dari pihak ketiga yang dibenarkan untuk mendedahkan maklumat anda kepada NMC, apa-apa maklumat lain yang anda mungkin kemukakan semasa interaksi dan komunikasi dengan kami. Maklumat yang diproses oleh NMC termasuk, tetapi tidak terhad kepada maklumat anda seperti berikut: -
  • maklumat peribadi seperti nama, tarikh lahir, status perkahwinan, tempat kelahiran, warganegara, kaum, jantina, bahasa pilihan, nombor kad pengenalan, nombor pasport, nombor lesen pemandu;
  • maklumat hubungan seperti nama, alamat rumah dan perniagaan, telefon, faks dan nombor alat kelui, alamat e -mel, maklumat hubungan kecemasan;
  • keturunan, bangsa, warganegara, atau bangsa atau etnik asal, agama atau kepercayaan agama, kepercayaan politik, persatuan atau aktiviti lain;
  • pendidikan, pekerjaan atau jawatan, atau sejarah pendidikan, pekerjaan atau jawatan, sumber pendapatan atau kedudukan kewangan, maklumat kewangan, aktiviti atau sejarah dan sejarah jenayah termasuk kesalahan perundangan;
  • gambar-gambar, rakaman CCTV dan imej-imej lain ;
  • maklumat perubatan dan kesihatan peribadi seperti sejarah perubatan dan jagaan kesihatan, jenis darah , cetakan jari, atau ciri-ciri keturunan, DNA, keadaan kesihatan dan mental , diagnosis, ubat dan dadah yang ditetapkan ;
  • maklumat demografi seperti kumpulan umur, sejarah perubatan, ciri-ciri genetik dan/atau;
  • kecederungan dan keminatan serta maklumat lain yang berkaitan dengan kaji selidik pesakit, pendidikan dan/atau tawaran.
(secara kolektif dirujuk sebagai "Data Peribadi")
Jika anda bukan pesakit, tetapi telah melawat hospital kami, mengkemukakan pertanyaan di laman web kami, berkomunikasi dengan kami melalui e-mel dan lain-lain cara komunikasi, atau mengambil bahagian dalam mana-mana program, acara atau aktiviti yang dianjurkan oleh kami atau rakan perniagaan kami dan/atau saluran lain, NMC juga mungkin memproses maklumat yang anda berikan kepada kami dengan cara ini untuk Tujuan Tambahan (didefinisikan di bawah).

NMC mungkin memproses Data Peribadi anda untuk pelbagai tujuan. Untuk tujuan tertentu, kebenaran anda tidak diperlukan, manakala bagi tujuan lain, anda berhak untuk memilih keluar (opt out) dan mengehadkan NMC penggunaan Data Peribadi anda untuk tujuan-tujuan tersebut. Sila ambil perhatian bahawa anda diwajibkan memberi kami Data Peribadi anda untuk Tujuan (didefinisikan dibawah), tanpanya kami tidak dapat mendaftar dan melayan anda sebagai pesakit di kemudahan kami atau memproses perkhimatan atau transaksi yang anda minta. Walau bagaimanapun, sama ada anda adalah pesakit atau bukan, anda mempunyai hak untuk memilih keluar (opt out) dari NMC pemprosesan Data Peribadi anda untuk Tujuan Tambahan, dan pembekalan Data Peribadi anda kepada kami untuk Tujuan Tambahan ini adalah secara sukarela.
Tujuan yang tidak memerlukan kebenaran anda
Tujuan-tujuan berikut di mana Data Peribadi boleh diproses dan/atau didedahkan oleh NMC tanpa persetujuan terdahulu anda, iaitu: -
  • untuk menerima masuk dan/atau rawatan sebagai pesakit, dan apa-apa tindakan yang diambil terdahulu untuk menerima masuk dan/atau merawat anda sebagai pesakit yang mungkin termasuk menghubungi anda untuk memberi peringatan temujanji rawatan atau rawatan perubatan dan perkara berhubungan dengan kedudukan kewangan anda;
  • untuk mematuhi sebarang obligasi undang-undang yang NMC mungkin tertakluk, bagi maksud mendapatkan nasihat undang-undang atau mewujudkan, melaksanakan atau mempertahankan hak undang-undang atau bagi maksud perlaksanaan apa-apa fungsi yang diperuntukkan di bawah undang-undang, atau bagi maksud mematuhi fungsi perundangan;
  • bagi maksud pentadbiran keadilan, pencegahan atau pengesanan jenayah atau bagi maksud penyiasatan dan pemberkasan atau pendakwaan pesalah-pesalah dan sebarang pemprosesan yang perlu untuk atau berkaitan dengan sebarang perintah atau penghakiman mahkamah atau tribunal;
  • untuk melindungi kepentingan vital anda termasuk apa-apa perkara berkaitan dengan kehidupan, kematian atau keselamatan anda;bagi maksud perubatan dan dilakukan oleh profesional jagaan kesihatan atau seseorang yang dalam hal keadaan itu mempunyai kewajipan kerahsiaan yang bersamaan dengan dengan kewajipan kerahsiaan yang akan berbangkit jika orang itu merupakan seorang professional jagaan kesihatan seperti kakitangan NMC yang bukan profesional jagaan kesihatan;
  • untuk menyediakan statistik atau menjalankan penyelidikan dengan syarat bahawa Data Peribadi anda tidak akan diproses untuk tujuan lain dan bahawa hasil statistik atau penyelidikan tidak akan disediakan dalam bentuk yang dapat mengenalpasti subjek data dan/atau;
  • lain-lain tujuan perniagaan yang sah dan berkaitan dengannya.

Di samping itu, anda juga perlu mengizinkan NMC memproses Data Peribadi anda untuk merujuk anda kepada profesional jagaan kesihatan atau pembekal penjagaan kesihatan lain termasuk di mana pendangan kedua (second opinion) mungkin diperlukan, untuk memudahkan pengutipan jumlah tertunggak daripada pesakit, atau mendapatkan akujanji kewangan dari pembayar pihak ketiga dan untuk mengendali dan bertindak balas terhadap apa-apa permintaan tertentu anda. Tanpa kebenaran anda, kami mungkin tidak dapat memberi nasihat, merawat atau menerima anda masuk ke NMC.
(secara kolektif dirujuk sebagai "Tujuan")

Tujuan Tambahan yang anda boleh pilih untuk “opt out” 
NMC juga memproses Data Peribadi anda untuk Tujuan Tambahan berikut (didefinisikan di bawah), dan anda mempunyai hak untuk menarik balik kebenaran anda atau memilih keluar (opt out) daripada NMC pemprosesan Data Peribadi anda untuk tujuan ini dengan menulis ke Hubungan Privacy (Privacy Contact) di bawah.

  • menghubungi anda untuk mengesyorkan rawatan alternatif;
  • memberitahu anda faedah dan perkhidmatan yang berkaitan dengan kesihatan yang mungkin menarik minat anda;
  • menghubungi anda tentang program pengurusan penyakit, program kesejahteraan, atau inisiatif berasaskan komuniti atau akiviti di mana NMC mengambil bahagian termasuk pengumpulan dana;
  • menghantar bahan promosi, tawaran istimewa dan jemputan bagi acara, promosi dan pertandingan termasuk ceramah kesihatan kepada anda dan/atau;
  • menjemput anda untuk mengambil bahagian dalam penyelidikan pelanggan atau kumpulan tumpuan, atau program percubaan klinikal.

(secara kolektif dirujuk sebagai "Tujuan Tambahan")

Tujuan khusus untuk laman web
Jika anda bukan seorang pesakit NMC, tetapi telah mengemukakan pertanyaan dalam talian atau melalui laman web kami, kami masih boleh memproses apa-apa data peribadi yang anda mungkin telah beri kepada kami untuk tujuan berikut : -

  • mengendali dan bertindak balas kepada anda mengenai pertanyaan anda , termasuk merujuk anda ke profesional penjagaan kesihatan atau pembekal jagaan kesihatan lain yang mungkin diperlukan;
  • penyimpanan rekod dalaman dan lain-lain tujuan perniagaan yang sah ;
  • membangunkan, meningkatkan dan memasarkan produk dan perkhidmatan kami;
  • menghantar mesej promosi, bahan pemasaran dan tawaran istimewa, dan menjemput anda untuk mengambil bahagian dalam penyelidikan pelanggan atau kumpulan tumpuan atau program percubaan klinikal (tertakluk kepada persetujuan anda) dan/atau;
  • memperibadikan pengalaman anda dan perkhidmatan kami yang sesuai untuk anda, termasuk menyediakan laman web kami mengikut minat anda.

Data peribadi anda boleh didedahkan kepada kelas-kelas pihak ketiga: -

  • syarikat-syarikat lain dalam Kumpulan THGroup;
  • pembekal perkhidmatan seperti pembekal perkhidmatan makmal, pembekal perkhidmatan fisioterapi dan pembekal perkhidmatan pengemasan, pakar perunding bebas, pelatih dan pembekal jagaan kesihatan lain;
  • agensi-agensi kerajaan, pihak berkuasa kerajaan dan badan-badan perundangan lain;
  • pembayar pihak ketiga termasuk majikan, syarikat insurans, organisasi penjagaan dan penaja percubaan klinikal;
  • pihak ketiga terpilih seperti rakan kongsi perniagaan (dengan syarat bahawa anda telah bersetuju untuk NMC memproses Data Peribadi anda untuk Tujuan Tambahan) dan/atau;
  • Ejen dan pekerja NMC dan/atau sesiapa, sama ada terletak di dalam atau luar Malaysia untuk Tujuan tersebut.

Data Peribadi anda juga mungkin didedahkan atau dipindah kepada pihak ketiga yang berkaitan akibat daripada sebarang penyusunan semula , penjualan atau pengambilalihan mana-mana syarikat dalam Kumpulan THGroup, dengan syarat bahawa penerima menggunakan Data Peribadi anda untuk Tujuan tersebut sahaja. Sekiranya kita melantik pembekal perkhidmatan atau vendor dari luar, keselamatan dan perlindungan kerahsiaan khusus akan dilaksanakan untuk memastikan hak-hak perlindungan data peribadi anda tetap tidak terjejas.

Hak anda sebagai subjek data
Walaupun rekod perubatan anda adalah harta NMC, anda mempunyai hak ke atas Data Peribadi anda dan anda boleh:

  • meminta, secara bertulis, untuk akses ke Data Peribadi anda sebagaimana yang diperuntukkan oleh undang-undang;
  • meminta, secara bertulis, bahawa Data Peribadi anda dipinda sebagaimana yang diperuntukkan oleh undang-undang , jika anda rasa Data Peribadi anda yang dimiliki oleh kami adalah tidak benar atau tidak lengkap; atau
  • meminta, secara bertulis, bahawa kita berhenti memproses Data Peribadi anda untuk Tujuan Tambahan tertentu, termasuk untuk pemasaran langsung (jika ada).

Anda boleh menjalankan hak-hak ini dengan mengarahkan permintaan ke Hubungan Privasi (Privacy Contact) yang disenaraikan di bawah : -


Pegawai Perlindungan Data Peribadi
Nilai Medical Centre
PT 13717, Jalan BBN 2/1, 71800 Nilai,
Negeri Sembilan, Malaysia
+606-8500999/ +06-7990999 (ext 2319)
Sila ambil perhatian bahawa bayaran yang kecil boleh dikenakan dan dalam keadaan tertentu yang dibenarkan di bawah undang-undang , kami mungkin tidak dapat mematuhi permintaan anda. Anda akan dimaklumkan jika permintaan anda tidak boleh diproses.
Kami berharap notis ini membolehkan anda untuk memahami amalan NMC berkenaan dengan Data Peribadi anda. Jika anda mempunyai sebarang pertanyaan atau aduan berkaitan dengan Data Peribadi anda, sila hubungi Hubungan Privasi (Privacy Contact) tersebut.