Document control
| Item | Details |
|---|---|
| Data controller | MediLinkGlobal (M) Sdn. Bhd., Company No. 200301029407 (631827-D) |
| Scope | Corporate Website, public forms, applications, enquiries and E-Market transactions; separate portal/customer notices may also apply |
| Last updated | 24 September 2026 |
| Languages | English and Bahasa Malaysia |
English
1. Who we are and what this Notice covers
MediLinkGlobal (M) Sdn. Bhd. (“MediLink-Global”, “we”, “us” or “our”) respects privacy and is committed to handling personal data in accordance with the Malaysian Personal Data Protection Act 2010, as amended (“PDPA”), applicable standards and other legal or contractual duties.
This Notice applies to personal data processed through the corporate Website, Contact Us form, Request for Quotation form, panel-provider application, E-Market enquiries or orders, events, business relationships and related customer service. Member, patient, employee and customer portal processing may be governed by additional notices and contracts.
2. Personal data we may collect
- Identity and contact data: name, identification or registration details where necessary, address, email, telephone number and signature.
- Organisation and relationship data: employer, position, industry, customer, member, provider, supplier or partner relationship.
- Enquiry and application data: messages, quotation requirements, provider credentials, licences, qualifications, supporting documents and correspondence.
- Transaction data: products, quantities, billing and delivery details, payment method, transaction reference, payment status, returns and customer-service records. We do not ask for full card numbers, card security codes, online-banking passwords or one-time passwords through the general Website forms.
- Technical and usage data: IP address, browser, device, cookie identifiers, pages viewed, timestamps, security logs and diagnostic information.
- Sensitive personal data where necessary and authorised: health or medical information, biometric data, alleged offences and other data classified as sensitive under law. Do not submit sensitive data through a general form unless it is specifically requested and necessary.
- Audio, image or video data where a lawful, notified business purpose applies, such as an event, security control or support interaction.
3. Sources of personal data
- Directly from you through forms, portals, applications, orders, email, telephone, meetings, events and customer support.
- From your employer, insurer, agent, authorised representative, healthcare provider, business partner, referee or another party involved in a legitimate transaction.
- From regulators, professional registers, screening or credit-reference sources and publicly available sources where permitted.
- Automatically from Website, security, server and cookie technologies.
4. Purposes of processing
- Respond to enquiries, prepare quotations, assess provider applications and manage customer, provider, supplier and partner relationships.
- Provide or administer requested services, portals, products, orders, delivery, support, returns and refunds.
- Verify identity, authority, eligibility, credentials, conflicts, fraud indicators and transaction security.
- Operate, secure, troubleshoot, analyse and improve the Website, systems, products and services.
- Maintain business, claims, audit, security, accounting, tax, legal and regulatory records and establish, exercise or defend legal rights.
- Send service, security and legal communications, and send marketing only where permitted with an available opt-out.
- Comply with law, regulatory requirements, lawful requests, contracts, audits, investigations and incident response.
- Support a merger, restructuring, financing or transfer of business subject to appropriate confidentiality and legal safeguards.
5. Whether information is obligatory
Fields marked as required and information reasonably necessary for a transaction are obligatory. If they are not supplied, we may be unable to respond, assess an application, confirm an order, provide a service or comply with a legal duty. Optional fields may be left blank.
6. Consent and lawful processing
- Where consent is required, it must be specific and capable of being recorded. Consent may be withdrawn by contacting us, subject to legal and contractual limits and without affecting processing already lawfully carried out.
- We may also process personal data where permitted or required for a contract, legal obligation, employment, legal claim, vital interest or another basis recognised by Malaysian law. Sensitive personal data is handled only where an applicable condition is met.
- A parent, guardian or authorised representative must act for a person who cannot lawfully provide the required consent.
7. Disclosure
- Personal data may be disclosed on a need-to-know basis to MediLink-Global group entities; customers, insurers or employers involved in the relevant programme; healthcare and panel providers; couriers and fulfilment providers; banks and approved payment providers; technology, hosting, security, communications and support providers; professional advisers, auditors and insurers; regulators, courts, law-enforcement and other authorities; and a potential successor to the business.
- Recipients must be authorised by law, contract or the stated purpose. Service providers and data processors are subject to appropriate confidentiality, security and processing obligations. We maintain records of disclosures as required.
8. Cross-border transfers
Some group entities, service providers, systems or support teams may be outside Malaysia. Before transferring personal data, we assess the destination and purpose and apply an available legal condition and appropriate contractual, technical and organisational safeguards. Sensitive and high-risk transfers receive enhanced review.
9. Security and data breaches
- We use risk-based administrative, physical and technical safeguards, including access control, authentication, logging, encryption where appropriate, backups, monitoring, staff duties, processor controls and secure disposal. No system is completely secure.
- If a personal-data breach occurs, we assess, contain and document it and make notifications required by law. Data processors must notify and assist us promptly. Please report suspected loss, mistaken disclosure, phishing or unauthorised access immediately through the secure Contact Us form and mark it “Urgent — Privacy/Security Incident”.
10. Retention
We keep personal data only for as long as needed for the stated purpose and applicable contractual, claims, tax, accounting, employment, security, limitation and regulatory requirements. We use retention and disposal schedules and securely delete, destroy or anonymise information when it is no longer required, subject to a legal hold or other lawful exception.
11. Your rights and choices
- Subject to the PDPA and permitted exceptions, you may request access to or correction of personal data; withdraw consent where processing depends on consent; prevent processing for direct marketing; ask questions or complain; and request data portability where the statutory right and prescribed technical requirements apply.
- We may verify identity and authority, ask for information needed to locate the data, charge a fee permitted by law, or refuse a request where the PDPA permits. We will explain the applicable process and respond within the required period.
12. Cookies and analytics
- The Website may use essential cookies for security, routing and functionality and may use optional analytics or preference technologies. Where a choice tool is provided, you may manage optional cookies there or through your browser. Blocking essential cookies may affect operation.
- A current cookie inventory, provider, purpose and duration should be made available through the Website where non-essential cookies are used.
13. Children and third-party data
The general corporate Website is not directed to children. Do not submit a child’s or another person’s personal data unless you are authorised and the disclosure is lawful and necessary. Where services involve minors, the applicable programme notice and consent process will apply.
14. Updates and complaints
- We may update this Notice to reflect changes in law, technology or services. Material changes will be highlighted where appropriate and the current date will be shown.
- If a privacy concern is not resolved through our Privacy Contact, you may seek information or make a complaint to the Personal Data Protection Commissioner of Malaysia through the Commissioner’s official channels.
Contact
Secure online form: https://tools.medibridgeasia.tech/medilinkwebsite/contact
Contact designation: Data Protection Officer / Privacy Contact
Telephone: +603 2296 3188
Postal address: MediLinkGlobal (M) Sdn. Bhd., Suite C-16-3, Wisma Goshen, Plaza Pantai, No. 5, Persiaran Pantai Baru, Off Jalan Pantai Baru, 59200 Kuala Lumpur, Malaysia
Do not submit passwords, one-time passwords, full payment-card details or unnecessary medical information through the general contact form.
Bahasa Malaysia
1. Siapa kami dan skop Notis ini
MediLinkGlobal (M) Sdn. Bhd. (“MediLink-Global”, “kami”) menghormati privasi dan komited untuk mengendalikan data peribadi selaras dengan Akta Perlindungan Data Peribadi 2010, sebagaimana dipinda (“APDP”), standard yang berkenaan serta kewajipan undang-undang atau kontrak yang lain.
Notis ini terpakai kepada data peribadi yang diproses melalui laman web korporat, borang Hubungi Kami, borang Permintaan Sebut Harga, permohonan penyedia panel, pertanyaan atau pesanan E-Market, acara, hubungan perniagaan dan khidmat pelanggan yang berkaitan. Pemprosesan melalui portal ahli, pesakit, pekerja atau pelanggan mungkin tertakluk kepada notis dan kontrak tambahan.
2. Data peribadi yang mungkin kami kumpul
- Data identiti dan hubungan: nama, butiran pengenalan atau pendaftaran apabila perlu, alamat, e-mel, nombor telefon dan tandatangan.
- Data organisasi dan hubungan: majikan, jawatan, industri serta hubungan sebagai pelanggan, ahli, penyedia, pembekal atau rakan niaga.
- Data pertanyaan dan permohonan: mesej, keperluan sebut harga, kelayakan atau tauliah penyedia, lesen, kelulusan, dokumen sokongan dan surat-menyurat.
- Data transaksi: produk, kuantiti, butiran bil dan penghantaran, kaedah pembayaran, rujukan transaksi, status pembayaran, pemulangan dan rekod khidmat pelanggan. Kami tidak meminta nombor penuh kad, kod keselamatan kad, kata laluan perbankan dalam talian atau kata laluan sekali guna melalui borang umum laman web.
- Data teknikal dan penggunaan: alamat IP, pelayar, peranti, pengecam kuki, halaman yang dilihat, cap masa, log keselamatan dan maklumat diagnostik.
- Data peribadi sensitif apabila perlu dan dibenarkan: maklumat kesihatan atau perubatan, data biometrik, kesalahan yang didakwa dan data lain yang diklasifikasikan sebagai sensitif di bawah undang-undang. Jangan hantar data sensitif melalui borang umum melainkan diminta secara khusus dan benar-benar perlu.
- Data audio, imej atau video apabila terdapat tujuan perniagaan yang sah dan dimaklumkan, contohnya acara, kawalan keselamatan atau interaksi sokongan.
3. Sumber data peribadi
- Secara langsung daripada anda melalui borang, portal, permohonan, pesanan, e-mel, telefon, mesyuarat, acara dan khidmat pelanggan.
- Daripada majikan, syarikat insurans, ejen, wakil yang diberi kuasa, penyedia penjagaan kesihatan, rakan niaga, pemberi rujukan atau pihak lain yang terlibat dalam transaksi yang sah.
- Daripada pengawal selia, daftar profesional, sumber saringan atau rujukan kredit dan sumber awam apabila dibenarkan.
- Secara automatik melalui teknologi laman web, keselamatan, pelayan dan kuki.
4. Tujuan pemprosesan
- Menjawab pertanyaan, menyediakan sebut harga, menilai permohonan penyedia serta mengurus hubungan dengan pelanggan, penyedia, pembekal dan rakan niaga.
- Menyediakan atau mentadbir perkhidmatan, portal, produk, pesanan, penghantaran, sokongan, pemulangan dan bayaran balik yang diminta.
- Mengesahkan identiti, kuasa, kelayakan, tauliah, konflik, petunjuk penipuan dan keselamatan transaksi.
- Mengendali, melindungi, menyelesaikan masalah, menganalisis dan menambah baik laman web, sistem, produk dan perkhidmatan.
- Menyimpan rekod perniagaan, tuntutan, audit, keselamatan, perakaunan, cukai, undang-undang dan kawal selia serta menubuhkan, melaksanakan atau mempertahankan hak undang-undang.
- Menghantar komunikasi perkhidmatan, keselamatan dan undang-undang, serta pemasaran hanya apabila dibenarkan dengan pilihan untuk berhenti melanggan.
- Mematuhi undang-undang, kehendak kawal selia, permintaan yang sah, kontrak, audit, penyiasatan dan tindak balas insiden.
- Menyokong penggabungan, penstrukturan semula, pembiayaan atau pemindahan perniagaan tertakluk kepada kerahsiaan dan perlindungan undang-undang yang sesuai.
5. Sama ada maklumat wajib diberikan
Ruangan yang ditandakan wajib dan maklumat yang semunasabahnya diperlukan bagi sesuatu transaksi hendaklah diberikan. Jika tidak diberikan, kami mungkin tidak dapat menjawab, menilai permohonan, mengesahkan pesanan, menyediakan perkhidmatan atau mematuhi kewajipan undang-undang. Ruangan pilihan boleh dibiarkan kosong.
6. Persetujuan dan pemprosesan yang sah
- Apabila persetujuan diperlukan, persetujuan hendaklah khusus dan boleh direkodkan. Persetujuan boleh ditarik balik dengan menghubungi kami, tertakluk kepada had undang-undang dan kontrak serta tanpa menjejaskan pemprosesan yang telah dijalankan secara sah.
- Kami juga boleh memproses data peribadi apabila dibenarkan atau dikehendaki bagi kontrak, kewajipan undang-undang, pekerjaan, tuntutan undang-undang, kepentingan penting atau asas lain yang diiktiraf oleh undang-undang Malaysia. Data peribadi sensitif dikendalikan hanya apabila syarat yang berkenaan dipenuhi.
- Ibu bapa, penjaga atau wakil yang diberi kuasa hendaklah bertindak bagi seseorang yang tidak boleh memberikan persetujuan yang diperlukan secara sah.
7. Penzahiran
- Data peribadi boleh dizahirkan atas dasar perlu tahu kepada entiti kumpulan MediLink-Global; pelanggan, syarikat insurans atau majikan yang terlibat dalam program berkenaan; penyedia penjagaan kesihatan dan panel; kurier dan penyedia pemenuhan; bank dan penyedia pembayaran yang diluluskan; penyedia teknologi, pengehosan, keselamatan, komunikasi dan sokongan; penasihat profesional, juruaudit dan penanggung insurans; pengawal selia, mahkamah, penguat kuasa dan pihak berkuasa lain; serta bakal pengganti perniagaan.
- Penerima hendaklah dibenarkan oleh undang-undang, kontrak atau tujuan yang dinyatakan. Penyedia perkhidmatan dan pemproses data tertakluk kepada kewajipan kerahsiaan, keselamatan dan pemprosesan yang sesuai. Kami menyimpan rekod penzahiran sebagaimana dikehendaki.
8. Pemindahan rentas sempadan
Sesetengah entiti kumpulan, penyedia perkhidmatan, sistem atau pasukan sokongan mungkin berada di luar Malaysia. Sebelum memindahkan data peribadi, kami menilai destinasi dan tujuan serta menggunakan syarat undang-undang yang tersedia dan perlindungan kontrak, teknikal dan organisasi yang sesuai. Pemindahan data sensitif dan berisiko tinggi menerima semakan yang dipertingkatkan.
9. Keselamatan dan pelanggaran data
- Kami menggunakan perlindungan pentadbiran, fizikal dan teknikal berasaskan risiko, termasuk kawalan akses, pengesahan, log, penyulitan apabila sesuai, sandaran, pemantauan, kewajipan kakitangan, kawalan pemproses dan pelupusan selamat. Tiada sistem yang selamat sepenuhnya.
- Jika berlaku pelanggaran data peribadi, kami akan menilai, membendung dan mendokumentasikannya serta membuat pemberitahuan yang diwajibkan oleh undang-undang. Pemproses data hendaklah memaklumkan dan membantu kami dengan segera. Sila laporkan kehilangan, penzahiran tersilap, pancingan data atau akses tanpa kebenaran dengan segera melalui borang Hubungi Kami yang selamat dan tandakan “Segera — Insiden Privasi/Keselamatan”.
10. Penyimpanan
Kami menyimpan data peribadi hanya selama yang diperlukan bagi tujuan yang dinyatakan serta keperluan kontrak, tuntutan, cukai, perakaunan, pekerjaan, keselamatan, had masa dan kawal selia yang berkenaan. Kami menggunakan jadual penyimpanan dan pelupusan serta memadam, memusnahkan atau menyahkenal pasti maklumat secara selamat apabila tidak lagi diperlukan, tertakluk kepada pemegangan undang-undang atau pengecualian lain yang sah.
11. Hak dan pilihan anda
- Tertakluk kepada APDP dan pengecualian yang dibenarkan, anda boleh meminta akses kepada atau pembetulan data peribadi; menarik balik persetujuan apabila pemprosesan bergantung pada persetujuan; menghalang pemprosesan bagi pemasaran langsung; mengemukakan pertanyaan atau aduan; dan meminta kemudahalihan data apabila hak berkanun serta keperluan teknikal yang ditetapkan terpakai.
- Kami boleh mengesahkan identiti dan kuasa, meminta maklumat yang diperlukan untuk mencari data, mengenakan fi yang dibenarkan oleh undang-undang, atau menolak permintaan apabila APDP membenarkannya. Kami akan menerangkan proses yang terpakai dan menjawab dalam tempoh yang diperlukan.
12. Kuki dan analitik
- Laman web mungkin menggunakan kuki penting untuk keselamatan, penghalaan dan fungsi serta mungkin menggunakan teknologi analitik atau keutamaan pilihan. Jika alat pilihan disediakan, anda boleh mengurus kuki pilihan melalui alat itu atau pelayar anda. Menyekat kuki penting boleh menjejaskan operasi.
- Inventori kuki semasa, penyedia, tujuan dan tempoh hendaklah disediakan melalui laman web apabila kuki tidak penting digunakan.
13. Kanak-kanak dan data pihak ketiga
Laman web korporat umum tidak ditujukan kepada kanak-kanak. Jangan serahkan data peribadi kanak-kanak atau orang lain melainkan anda diberi kuasa dan penzahiran itu sah serta perlu. Jika perkhidmatan melibatkan orang belum dewasa, notis program dan proses persetujuan yang berkenaan akan terpakai.
14. Kemas kini dan aduan
- Kami boleh mengemas kini Notis ini bagi mencerminkan perubahan undang-undang, teknologi atau perkhidmatan. Perubahan material akan diketengahkan jika sesuai dan tarikh semasa akan dinyatakan.
- Jika kebimbangan privasi tidak diselesaikan melalui Pegawai Perhubungan Privasi kami, anda boleh mendapatkan maklumat atau membuat aduan kepada Pesuruhjaya Perlindungan Data Peribadi Malaysia melalui saluran rasmi Pesuruhjaya.
Hubungi
Borang dalam talian selamat: https://tools.medibridgeasia.tech/medilinkwebsite/contact
Jawatan untuk dihubungi: Pegawai Perlindungan Data / Pegawai Perhubungan Privasi
Telefon: +603 2296 3188
Alamat pos: MediLinkGlobal (M) Sdn. Bhd., Suite C-16-3, Wisma Goshen, Plaza Pantai, No. 5, Persiaran Pantai Baru, Off Jalan Pantai Baru, 59200 Kuala Lumpur, Malaysia
Jangan serahkan kata laluan, kata laluan sekali guna, butiran penuh kad pembayaran atau maklumat perubatan yang tidak perlu melalui borang hubungan umum.
