Cam kết về Quyền riêng tư của Healthcare Australia
Healthcare Australia Pty Ltd, các công ty con và các chi nhánh của công ty tại Úc (gọi chung là HCA) cam kết quản lý thông tin cá nhân theo các Nguyên tắc Bảo mật của Úc (APP) theo Đạo luật Bảo mật năm 1988 (Cth) (Đạo luật Bảo mật) và theo các luật bảo mật hiện hành khác.
Tài liệu này quy định các chính sách của chúng tôi trong việc quản lý thông tin cá nhân của bạn và được gọi là Chính sách Bảo mật của chúng tôi.
Trong Chính sách quyền riêng tư này, “chúng tôi” dùng để chỉ HCA và “bạn” dùng để chỉ bất kỳ cá nhân nào mà chúng tôi thu thập thông tin cá nhân.
Về HCA
Healthcare Australia (HCA) là một nhà cung cấp dịch vụ chăm sóc sức khỏe đa dạng. Thông qua lực lượng chuyên gia y tế của mình, doanh nghiệp cung cấp:
- Giải pháp nhân sự (y tá các cấp, nhân viên hỗ trợ và bác sĩ) cho các tập đoàn bệnh viện lớn, cơ sở chăm sóc nội trú, nhà cung cấp dịch vụ hỗ trợ người khuyết tật và chính phủ
- Hỗ trợ trực tiếp cư dân viện dưỡng lão bằng cách cung cấp nhiều dịch vụ y tế liên ngành
- Cung cấp dịch vụ chăm sóc trực tiếp cho người cao tuổi và người khuyết tật Úc tại nhà thông qua NDIS và chương trình Chăm sóc tại nhà
- Làm việc với chính phủ và các tập đoàn trong các sáng kiến như tiêm chủng cúm và COVID hàng năm, và các dự án ứng phó khẩn cấp như quản lý sức khỏe khách sạn du lịch COVID 19 và các dự án ứng phó lũ lụt
- Các hoạt động trên, sau đây gọi là “Dịch vụ HCA”.
Vui lòng liên hệ với chúng tôi để có danh sách đầy đủ các công ty cấu thành HCA và tuân thủ Chính sách quyền riêng tư này.
HCA thu thập những thông tin gì về bạn?
Khách hàng và khách hàng tiềm năng
Khi bạn yêu cầu dịch vụ của chúng tôi hoặc trở thành khách hàng của HCA, chúng tôi sẽ lập hồ sơ bao gồm thông tin cá nhân của bạn. Thông tin được HCA Thu thập và Lưu giữ thường bao gồm, nhưng không giới hạn ở, Hồ sơ và Thông tin Nhân sự, Hồ sơ và Thông tin Y tế, cũng như Phương tiện Điện tử và Truyền thông.
Loại thông tin cá nhân mà chúng tôi thu thập sẽ khác nhau tùy thuộc vào hoàn cảnh thu thập và loại dịch vụ bạn yêu cầu từ chúng tôi. Khi thích hợp, chúng tôi cũng có thể thu thập thông tin y tế hoặc sức khỏe của bạn (sẽ được thảo luận thêm bên dưới).
Ứng viên tiềm năng
Chúng tôi thu thập thông tin cá nhân khi tuyển dụng nhân sự, chẳng hạn như tên, thông tin liên hệ, trình độ chuyên môn, lịch sử làm việc, người thân hoặc người liên hệ chính của bạn. Thông thường, chúng tôi sẽ thu thập thông tin này trực tiếp từ bạn.
Chúng tôi cũng có thể thu thập thông tin cá nhân từ bên thứ ba theo cách bạn mong đợi. Trước khi mời bạn nhận một vị trí, chúng tôi cũng có thể thu thập thêm các chi tiết như mã số thuế, thông tin về quỹ hưu bổng và các thông tin khác cần thiết để tiến hành kiểm tra lý lịch nhằm xác định sự phù hợp của bạn với một số vị trí nhất định (ví dụ: các vị trí yêu cầu bằng cấp bổ sung hoặc kiểm tra làm việc với trẻ em). Các nguồn thông tin có thể bao gồm, ví dụ, các cơ quan tuyển dụng hoặc những người giới thiệu bạn đã đề cử, AHPRA, CrimTrac, Công ty Bảo hiểm, Cơ quan Quản lý, Cơ quan Chính phủ ví dụ: Sở Thuế vụ Úc, An sinh Xã hội, Bộ Ngoại giao v.v., Cơ quan Thực thi Pháp luật, Công ty Luật, Đối tác Kinh doanh và Khách hàng, Bác sĩ Y khoa và Cơ sở Y tế (ví dụ: Bệnh viện), Tòa án và Trọng tài.
Những người khác
HCA có thể thu thập thông tin cá nhân về những cá nhân khác không phải là khách hàng hoặc nhân viên của HCA. Điều này bao gồm khách hàng và công chúng tham gia vào các sự kiện mà chúng tôi có liên quan; các cơ quan, nhà cung cấp dịch vụ cá nhân và nhà thầu của HCA; và những cá nhân khác tương tác với HCA trên cơ sở thương mại. Các loại thông tin cá nhân mà chúng tôi thu thập sẽ phụ thuộc vào vai trò của bạn khi giao dịch với HCA. Nói chung, thông tin này bao gồm tên, thông tin liên hệ (bao gồm email, số điện thoại và địa chỉ đường phố khi có liên quan, thông tin tài chính, ngày sinh và thông tin về các tương tác và giao dịch của chúng tôi với bạn. Khi có liên quan, chúng tôi cũng có thể thu thập thông tin y tế hoặc sức khỏe của bạn.
Nếu bạn tham gia một sự kiện do chúng tôi quản lý hoặc tổ chức, hoặc bước vào một địa điểm do chúng tôi sở hữu hoặc quản lý, chúng tôi có thể chụp ảnh hoặc quay video ghi lại hình ảnh của bạn (có tuân thủ quy định pháp luật hiện hành).
Trong những trường hợp hạn chế, HCA có thể thu thập thông tin được coi là thông tin nhạy cảm.
Bạn luôn có thể từ chối cung cấp bất kỳ thông tin cá nhân nào mà HCA yêu cầu, nhưng điều đó có thể có nghĩa là chúng tôi không thể cung cấp cho bạn một số hoặc tất cả các dịch vụ bạn yêu cầu. Nếu bạn có bất kỳ mối quan tâm nào về thông tin cá nhân mà chúng tôi yêu cầu, vui lòng cho chúng tôi biết.
Khách truy cập website của chúng tôi
Cách chúng tôi xử lý thông tin cá nhân của khách truy cập trang web của chúng tôi được thảo luận dưới đây.
Hồ sơ y tế và thông tin
HCA thu thập thông tin y tế “nhạy cảm” về Khách hàng hoặc Nhân viên của mình khi việc đó là hợp pháp. Thông tin có thể liên quan đến việc tiêm chủng bắt buộc và/hoặc tự nguyện, các hạn chế y tế, báo cáo y tế, nghỉ ốm, và báo cáo bồi thường cho người lao động từ các bác sĩ y khoa và/hoặc đại diện của cơ quan quản lý tương ứng.
HCA thu thập thông tin “nhạy cảm” về y tế của khách hàng liên quan trực tiếp đến chức năng hoặc hoạt động của HCA (ví dụ: chăm sóc trực tiếp – y tế, hỗ trợ, chăm sóc cá nhân). Thông tin này có thể liên quan đến lịch sử y tế hiện tại và quá khứ, thuốc men, phẫu thuật/thủ thuật đã thực hiện, báo cáo y tế, mức độ chức năng hiện tại và sự hỗ trợ/giúp đỡ cần thiết.
Cùng với các tiêu chuẩn chung của HCA áp dụng cho Thông tin Riêng tư, cần có các biện pháp kiểm soát chặt chẽ hơn đối với việc thu thập, lưu giữ và tiết lộ thông tin y tế nhạy cảm., Bảo mật và Truy cập HCA Chỉ thị thông tin bệnh nhân.
Thông tin được thu thập và lưu giữ bao gồm, nhưng không giới hạn ở: Thông tin nhận dạng, Thông tin cư trú, Tiền sử/hồ sơ y tế, Thuốc men và phác đồ điều trị, Giấy chứng nhận y tế, Giấy chứng nhận năng lực, Báo cáo và Đánh giá y tế, Bản tóm tắt thông tin yêu cầu bồi thường, Báo cáo yêu cầu bồi thường. Thông tin không được thu thập là số Medicare của cá nhân.
HCA thu thập và sử dụng thông tin cá nhân của bạn như thế nào và tại sao?
HCA thu thập thông tin cá nhân hợp lý cần thiết để thực hiện hoạt động kinh doanh của chúng tôi, để đánh giá và
đáp ứng nhu cầu của khách hàng và cung cấp Dịch vụ HCA. Chúng tôi cũng có thể thu thập thông tin để thực hiện các chức năng hành chính liên quan đến Dịch vụ HCA, ví dụ như lập hóa đơn, ký kết hợp đồng với quý vị và/hoặc các bên thứ ba và quản lý mối quan hệ với khách hàng.
Mục đích HCA thường thu thập thông tin cá nhân phụ thuộc vào bản chất tương tác của bạn với chúng tôi, bao gồm tuyển dụng và/hoặc việc làm, phản hồi các yêu cầu cung cấp thông tin và các câu hỏi chung khác, quản lý, lập kế hoạch, quảng cáo và điều hành các Dịch vụ HCA, quản lý, lập kế hoạch, quảng cáo và điều hành các chương trình, sự kiện, v.v., nghiên cứu, phát triển và mở rộng các cơ sở HCA và các Dịch vụ HCA, phản hồi các yêu cầu và khiếu nại.
HCA thường thu thập thông tin cá nhân trực tiếp từ bạn. Chúng tôi có thể thu thập thông tin này:
- Qua điện thoại, qua email, qua internet, qua ứng dụng hoặc trực tiếp.
- Chúng tôi cũng có thể thu thập thông tin cá nhân của bạn từ các nguồn khác, ví dụ:
- cơ quan tuyển dụng hoặc người tham chiếu bạn đã chỉ định, AHPRA, CrimTrac, Công ty Bảo hiểm, Cơ quan Quản lý, Cơ quan Chính phủ (ví dụ: Sở Thuế vụ Úc, An sinh Xã hội, Bộ Ngoại giao, v.v.), Cơ quan thực thi Pháp luật, Công ty Luật, Đối tác Kinh doanh và Khách hàng, Bác sĩ Y khoa và Cơ sở Y tế (ví dụ: Bệnh viện), Tòa án và Trọng tài, các công ty liên kết và liên quan của chúng tôi; và các nhà cung cấp và nhà thầu bên thứ ba hỗ trợ chúng tôi điều hành doanh nghiệp.
Cách HCA thu thập và lưu giữ thông tin y tế cá nhân
Dành cho Nhân viên – Thông tin ban đầu được cung cấp bởi nhân viên thông qua đơn xin việc, như một phần của việc chứng nhận liên tục và thông qua đơn xin nhận bồi thường.
Dành cho Khách hàng – Thông tin ban đầu được cung cấp thông qua giới thiệu và trực tiếp từ khách hàng trong buổi tư vấn ban đầu. Nếu cần thêm thông tin từ các nguồn khác (ví dụ: Bác sĩ đa khoa của khách hàng), với sự đồng ý của khách hàng, thông tin này sẽ được yêu cầu. Các hồ sơ liên quan đến việc làm của nhân viên được lưu giữ trong hồ sơ nhân sự, bằng vật lý hoặc điện tử. Hồ sơ nhân sự điện tử và thông tin y tế được lưu giữ trong hệ thống đặt chỗ, Elumina và trong một số trường hợp là hồ sơ vật lý.
Thu thập, Lưu giữ và Tiết lộ Thông tin Y tế (Mục đích)
Dành cho Nhân viên – Thông tin thu thập và lưu giữ thường liên quan đến yêu cầu chuyên môn của cá nhân trong việc khai báo các thông tin y tế nhất định, ví dụ như tiêm chủng, bệnh truyền nhiễm phải khai báo, trường hợp cá nhân bị hạn chế y tế vĩnh viễn ảnh hưởng đến công việc, yêu cầu bồi thường thương tích tại nơi làm việc, hoặc yêu cầu bồi thường khi bị bắt nạt và quấy rối.
Chỉ những thông tin cần thiết cho việc tuyển dụng cá nhân và hoặc quản lý yêu cầu bồi thường thương tích mới được tiết lộ cho những người mà thông tin đó dành cho và việc tiết lộ thông tin được cá nhân cho phép. Liên quan đến yêu cầu bồi thường cho người lao động, đơn xin bồi thường cho người lao động có tờ khai và ủy quyền trao đổi thông tin giữa HCA, cá nhân, các nhà cung cấp dịch vụ y tế, nhà cung cấp dịch vụ phục hồi chức năng, các công ty bảo hiểm và các cơ quan quản lý.
Mục đích thu thập thông tin là để quản lý cá nhân: quy trình tuyển dụng, việc làm, xử lý yêu cầu bồi thường thương tích, xử lý các hành động bất lợi, hoặc theo yêu cầu của pháp luật.
Dành cho khách hàng – Thông tin thu thập và lưu giữ thường liên quan đến tình trạng sức khỏe, y tế và chức năng của cá nhân, mức độ suy giảm và tác động, yêu cầu bồi thường hoặc trợ cấp (ví dụ: Cơ quan Hỗ trợ Trọn đời, Bảo hiểm Tai nạn Lao động, Chương trình Tư vấn Khuyết tật Quốc gia), các bệnh phải thông báo hoặc lây nhiễm, tình trạng chức năng và mức độ suy giảm.
Bất kỳ thông tin nào chỉ được tiết lộ cho những người mà thông tin đó được cung cấp cho mục đích sử dụng trực tiếp của dịch vụ và việc tiết lộ thông tin được người đó cho phép (ví dụ: nhân viên chăm sóc cá nhân thực hiện việc chăm sóc cần thiết).
Mục đích thu thập thông tin là để quản lý việc cung cấp dịch vụ trực tiếp cho cá nhân, quản lý và hỗ trợ sức khỏe tổng thể, theo dõi sức khỏe và sự an toàn của thân chủ cũng như xác định bất kỳ lĩnh vực nào cần quan tâm/theo dõi, xác định tác động của việc cung cấp dịch vụ đối với kết quả của thân chủ, hoặc theo yêu cầu của pháp luật.
HCA tương tác với bạn qua Internet như thế nào?
Bạn có thể truy cập các trang web của chúng tôi mà không cần tiết lộ danh tính. Nếu bạn tiết lộ danh tính (ví dụ, bằng cách cung cấp thông tin liên hệ của bạn trong một yêu cầu), mọi thông tin cá nhân bạn cung cấp cho HCA sẽ được quản lý theo Chính sách Bảo mật này.
Cookie là một chuỗi văn bản được bao gồm trong các yêu cầu và phản hồi của Giao thức truyền siêu văn bản (HTTP). Cookie được sử dụng để duy trì thông tin trạng thái khi người dùng điều hướng qua các trang khác nhau trên một trang web hoặc quay lại trang web đó vào một thời điểm sau. Cookie không thể được sử dụng để thực thi mã (chạy chương trình) hoặc gửi vi-rút đến máy tính.
Cookie lâu dài so với Cookie phiên – Cookie được lưu trữ trong bộ nhớ (cookie phiên) hoặc được đặt trên ổ cứng (cookie lâu dài). HCA sử dụng cookie lâu dài để lưu ID đăng nhập (nếu người dùng chọn tùy chọn này) trên màn hình đăng nhập. Tất cả cookie, dù là cookie lâu dài hay cookie phiên, đều được mã hóa bằng SSL.
- Quản trị đăng nhập và đăng xuất – Cookie bền vững giúp ích cho quy trình đăng nhập và đăng xuất của những người dùng đã quyết định đăng ký sử dụng một trong các dịch vụ trực tuyến của chúng tôi. Cookie cho phép chúng tôi nhận dạng mã người dùng khi một người đăng nhập để người đó không phải nhập lại mã người dùng mỗi lần truy cập.
- Giao dịch và khả năng sử dụng trang web – Chúng tôi sử dụng cookie phiên để cải thiện cách bạn điều hướng qua trang web và thực hiện giao dịch. Ví dụ, cookie phiên được sử dụng để duy trì phiên trực tuyến khi bạn duyệt qua nhiều trang; để lưu trữ và điền trước thông tin để bạn không phải nhập lại cùng một thông tin hai lần.
Cách truy cập cài đặt cookie trong trình duyệt – Bất kỳ người nào cũng có khả năng bật hoặc tắt cookie, hoặc yêu cầu Internet Explorer hoặc Opera nhắc nhở trước khi chấp nhận cookie. Lưu ý rằng việc tắt cookie có thể ngăn một số dịch vụ web hoạt động bình thường và việc tắt cookie sẽ không làm cho người đó ẩn danh hoặc ngăn các trang web theo dõi thói quen duyệt web. Các yêu cầu HTTP vẫn bao gồm thông tin về nguồn gốc (HTTP Referrer), địa chỉ IP, phiên bản trình duyệt, hệ điều hành và các thông tin khác.
Trình duyệt Internet có thể được cấu hình để chấp nhận tất cả cookie, từ chối tất cả cookie hoặc nhận thông báo khi cookie được gửi. Hầu hết các trình duyệt chấp nhận cookie theo mặc định.
Liên kết đến các trang khác
Trang web HCA có chứa các liên kết đến các trang web khác. Chúng tôi không chịu trách nhiệm cuối cùng về các thông lệ bảo mật hoặc nội dung của các trang web đó. Chúng tôi khuyến khích bạn đọc và hiểu các chính sách bảo mật trên các trang web đó trước khi cung cấp bất kỳ thông tin nào cho họ.
Một số nội dung xuất hiện trên trang web của HCA có thể do bên thứ ba cung cấp, ví dụ bằng cách nhúng các trang web của bên thứ ba hoặc tích hợp nội dung của nhà cung cấp dịch vụ ứng dụng của bên thứ ba thông qua “khung”. Trong những trường hợp như vậy, HCA sẽ đảm bảo rằng các thỏa thuận hợp đồng của chúng tôi với các bên thứ ba này bảo vệ thông tin cá nhân tuân thủ luật riêng tư.
Tìm kiếm
Các cụm từ tìm kiếm được công cụ tìm kiếm của chúng tôi thu thập, nhưng chúng không được liên kết với bất kỳ thông tin nào khác mà chúng tôi thu thập. Chúng tôi sử dụng các cụm từ tìm kiếm này cho mục đích phân tích thống kê tổng hợp để chúng tôi có thể xác định những gì mọi người đang tìm kiếm trên trang web của chúng tôi và để cải thiện các dịch vụ mà chúng tôi cung cấp.
Chúng tôi có thể sử dụng các công ty bên ngoài để cung cấp cho chúng tôi các phân tích thống kê tổng hợp chi tiết về lưu lượng truy cập trang web của chúng tôi. Tại bất kỳ thời điểm nào, thông tin cá nhân không bao giờ được cung cấp cho các công ty này, và thông tin tổng hợp cũng không bao giờ được hợp nhất với thông tin cá nhân như tên, địa chỉ, email.
địa chỉ hoặc thông tin khác được coi là nhạy cảm hoặc có thể xâm phạm quyền riêng tư của một người.
Bạn có thể giao dịch với HCA một cách ẩn danh không?
HCA hiểu rằng việc một cá nhân lựa chọn không cung cấp thông tin cá nhân khi được yêu cầu là quyền của họ, tuy nhiên chúng tôi có thể không cung cấp được dịch vụ theo yêu cầu. Chúng tôi sẽ cố gắng làm rõ điều này càng nhiều càng tốt cho mỗi dịch vụ.
Nếu một người chọn giao dịch với chúng tôi ẩn danh hoặc sử dụng bí danh, điều này có thể ảnh hưởng đến khả năng cung cấp dịch vụ của chúng tôi cho khách hàng và/hoặc khả năng xử lý các vấn đề đã được nêu ra. Mặc dù HCA sẽ không yêu cầu người thông báo tự nhận dạng, nhưng việc từ chối cung cấp tên và thông tin liên hệ có thể đồng nghĩa với việc không thể bắt đầu hoặc hoàn thành một cuộc điều tra, các khiếu nại được đưa ra có thể khó chứng minh hơn và có thể không thực tế để pháp nhân quốc gia có liên quan tiếp tục xử lý hoặc liên hệ với người thông báo ẩn danh.
HCA lưu giữ thông tin bằng cách nào?
HCA cam kết duy trì sự tin cậy của những người liên hệ bằng cách bảo vệ và bảo mật thông tin cá nhân.
Chúng tôi áp dụng các quy trình kỹ thuật, hành chính và vật lý phù hợp để bảo vệ thông tin cá nhân khỏi việc tiết lộ trái phép, truy cập trái phép, sửa đổi trái phép, can thiệp, mất mát, sử dụng sai mục đích hoặc thay đổi.
Chúng tôi hạn chế quyền truy cập thông tin cá nhân đối với những cá nhân có nhu cầu kinh doanh phù hợp với lý do cung cấp thông tin đó.
Khi chúng tôi sửa đổi hồ sơ hoặc thông tin cá nhân hoặc bổ sung thông tin cá nhân mới vào hồ sơ, mọi thông tin thừa hoặc lịch sử thông tin sẽ được đánh giá để tiêu hủy hoặc ẩn danh thông tin, ngoại trừ trường hợp thông tin đó nằm trong hồ sơ của Khối thịnh vượng chung hoặc đơn vị được yêu cầu bởi hoặc theo luật của Úc, hoặc lệnh của tòa án/tòa án xét xử, xem xét lưu trữ theo Luật Lưu trữ đối với các hồ sơ trong phạm vi quyền hạn. Các bước hợp lý có thể bao gồm việc thực hiện các bước và triển khai các chiến lược để quản lý quản trị, bảo mật IS, vi phạm dữ liệu, bảo mật vật lý, bảo mật nhân sự và đào tạo, chính sách nơi làm việc, vòng đời thông tin, tiêu chuẩn, giám sát và xem xét thường xuyên.
Trong trường hợp HCA đã xác định được thông tin cần được hủy hoặc xác định lại, chúng tôi sẽ thực hiện các bước hợp lý để hủy hoặc xác định lại tất cả các bản sao của thông tin cá nhân đó, bao gồm cả các bản sao đã được lưu trữ hoặc giữ làm bản sao lưu.
Trong trường hợp HCA lưu trữ hồ sơ bằng bản cứng, việc tiêu hủy qua việc thu gom rác hoặc tái chế thông thường sẽ không được coi là thực hiện các bước hợp lý để hủy bỏ thông tin cá nhân, trừ khi thông tin cá nhân đó đã được hủy bỏ qua một quy trình như nghiền, đốt, làm vụn hoặc xé nhỏ.
Trong trường hợp thông tin được lưu trữ dưới dạng điện tử, các bước hợp lý để xử lý hoặc hủy bỏ sẽ khác nhau tùy thuộc vào loại phần cứng được sử dụng để lưu trữ thông tin cá nhân. Trong một số trường hợp, có thể ‘làm sạch’ phần cứng để xóa hoàn toàn thông tin cá nhân được lưu trữ bằng cách sử dụng các công cụ xóa dữ liệu ổ đĩa.
Đối với phần cứng không thể tẩy xóa, cần thực hiện các bước hợp lý để tiêu hủy thông tin cá nhân theo cách khác, chẳng hạn như tiêu hủy ổ đĩa hoặc đĩa chứa thông tin một cách không thể khôi phục, và có thể bao gồm việc cắt vụn an toàn ổ cứng hoặc thiết bị lưu trữ khác.
Trong trường hợp HCA không thể xóa vĩnh viễn thông tin cá nhân được lưu trữ dưới dạng điện tử, chúng tôi sẽ thực hiện các bước hợp lý để ẩn danh thông tin cá nhân hoặc vô hiệu hóa ứng dụng hoặc đặt thông tin đó ngoài khả năng sử dụng bằng cách thực hiện, nhưng không giới hạn, các bước sau:
- đảm bảo thông tin không thể bị sử dụng hoặc tiết lộ, và HCA sẽ không cố gắng sử dụng hoặc tiết lộ thông tin cá nhân
- sẽ không cung cấp quyền truy cập thông tin cá nhân của bạn cho bất kỳ tổ chức nào khác
- cách ly thông tin cá nhân bằng các biện pháp kỹ thuật và tổ chức an ninh phù hợp. Điều này tối thiểu phải bao gồm, quyền kiểm soát truy cập cùng với nhật ký và dấu vết kiểm toán, và
- thực hiện các bước hợp lý để hủy bỏ vĩnh viễn thông tin cá nhân nếu, hoặc khi, điều này trở nên khả thi.
Khi thông tin đó nằm trên phần cứng của bên thứ ba, chẳng hạn như bộ nhớ đám mây, nơi tổ chức đã hướng dẫn bên thứ ba hủy bỏ vĩnh viễn thông tin cá nhân, các bước hợp lý sẽ bao gồm việc thực hiện các bước để xác minh rằng việc đó đã xảy ra.
Việc ẩn danh thông tin cá nhân có thể phù hợp hơn việc hủy diệt vì thông tin đã được ẩn danh có thể mang lại giá trị hoặc tiện ích sâu hơn cho HCA hoặc bên thứ ba như một phần của phân tích kinh doanh.
Chúng tôi chỉ lưu giữ thông tin cá nhân trong thời gian cần thiết cho mục đích kinh doanh hoặc theo quy định của pháp luật.
HCA bảo vệ thông tin cá nhân bằng cách tuân thủ các Tiêu chuẩn An toàn Thông tin, Chương trình Ngành và các nghĩa vụ theo luật định. Chúng tôi thường xuyên tiến hành kiểm tra nội bộ và bên ngoài có mục tiêu đối với các hệ thống bảo mật của mình để xác nhận tính cập nhật của các thực tiễn bảo mật của chúng tôi.
HCA có sử dụng hoặc tiết lộ thông tin cá nhân của bạn cho mục đích tiếp thị trực tiếp không?
Theo thời gian, HCA có thể sử dụng thông tin cá nhân chúng tôi thu thập để xác định các sản phẩm và dịch vụ cụ thể của HCA mà chúng tôi tin rằng có thể mang lại lợi ích cho chủ sở hữu thông tin. Sau đó, chúng tôi có thể liên hệ với chủ sở hữu thông tin để thông báo cho họ về các sản phẩm và dịch vụ đó cũng như cách chúng có thể mang lại lợi ích cho họ. Chúng tôi thường chỉ làm điều này khi có sự đồng ý trước (nếu thực tế khả thi) và chúng tôi sẽ luôn đưa ra lựa chọn từ chối nhận thông tin như vậy trong tương lai. Nếu bạn chọn không nhận tài liệu tiếp thị từ chúng tôi, HCA vẫn có thể liên hệ với bạn liên quan đến mối quan hệ đang diễn ra của chúng tôi với bạn (trong trường hợp cần thiết để tạo điều kiện cho một Dịch vụ).
Tiếp thị trực tiếp từ HCA thường dưới hình thức Thư trực tiếp, Tiếp thị điện tử hoặc Tiếp thị qua điện thoại. Mỗi kênh này được xử lý như sau:
Thư trực tiếp – Khi chúng tôi sử dụng thông tin cá nhân để gửi thông tin tiếp thị qua đường bưu điện, chúng tôi có thể làm như vậy với sự đồng ý ngầm hoặc, nếu điều này là không khả thi, chúng tôi sẽ đảm bảo rằng bên đó có cơ hội từ chối nhận các thông tin liên lạc tương tự trong tương lai. Bằng cách không đánh dấu vào ô “từ chối” được hiển thị rõ ràng, chúng tôi sẽ giả định rằng chúng tôi có sự đồng ý ngầm để nhận các thông tin tiếp thị tương tự trong tương lai. Chúng tôi sẽ luôn đảm bảo rằng các thông báo từ chối của chúng tôi rõ ràng, dễ thấy và dễ thực hiện.
Tiếp thị điện tử – Nơi chúng tôi sử dụng thông tin cá nhân để gửi thông tin tiếp thị qua e-mail, SMS, MMS hoặc các phương tiện điện tử khác, chúng tôi có thể thực hiện điều đó với sự đồng ý rõ ràng hoặc ngụ ý. Chúng tôi có thể thu thập sự đồng ý rõ ràng bằng cách, ví dụ, đánh dấu vào một ô trên biểu mẫu điện tử hoặc giấy, nơi chúng tôi tìm kiếm sự cho phép để gửi thông tin tiếp thị điện tử hoặc khác. Sự đồng ý có thể được ngụ ý từ mối quan hệ kinh doanh hiện tại của chúng tôi hoặc khi có kỳ vọng hợp lý về việc nhận thông tin liên lạc tiếp thị điện tử. Mọi thông tin tiếp thị được gửi hoặc thực hiện trực tiếp bởi HCA sẽ bao gồm một phương thức để khách hàng có thể hủy đăng ký (hoặc chọn không tham gia) nhận thêm thông tin tiếp thị.
Tiếp thị qua điện thoại – HCA thường không tham gia vào các hoạt động tiếp thị qua điện thoại với khách hàng cá nhân của chúng tôi. Thông thường, hoạt động tiếp thị như vậy chỉ được thực hiện đối với khách hàng doanh nghiệp của chúng tôi. Nếu có bất kỳ hoạt động tiếp thị qua điện thoại nào được HCA thực hiện hoặc ủy quyền, chúng tôi sẽ tuân thủ luật pháp hiện hành (xem ở trên) trong phạm vi áp dụng. Mọi hình thức liên hệ tiếp thị gửi hoặc thực hiện trực tiếp bởi HCA sẽ bao gồm phương thức để khách hàng có thể hủy đăng ký (opt out) nhận thông tin tiếp thị trong tương lai.
Ngoài ra, một người có thể chỉ dẫn chúng tôi bất cứ lúc nào để hủy bỏ bất kỳ sự đồng ý nào trước đây đã được cung cấp để nhận thông tin liên lạc tiếp thị từ chúng tôi. Các yêu cầu nên được gửi đến Cán bộ Liên hệ về Quyền Riêng tư của HCA thông qua các kênh được cung cấp trong phần ‘Làm thế nào để liên hệ với chúng tôi’.
HCA sử dụng và tiết lộ thông tin cá nhân như thế nào?
Chúng tôi sử dụng thông tin cá nhân cho các mục đích phù hợp với lý do cung cấp, hoặc cho một mục đích liên quan trực tiếp. Chúng tôi cũng có thể sử dụng thông tin cá nhân khi được pháp luật yêu cầu hoặc cho phép.
Chúng tôi cũng có thể sử dụng thông tin khi chủ sở hữu thông tin đã cung cấp cho chúng tôi với sự đồng ý rõ ràng hoặc ngụ ý của họ.
Chúng tôi không chia sẻ thông tin cá nhân với các tổ chức khác trừ khi:
- chủ sở hữu thông tin cá nhân cung cấp sự đồng ý rõ ràng, hoặc
- trừ khi luật pháp yêu cầu hoặc cho phép khác, hoặc
- Điều này là cần thiết tạm thời để cho phép các nhà thầu của chúng tôi thực hiện các chức năng cụ thể. Khi chúng tôi tạm thời cung cấp thông tin cá nhân cho các công ty thực hiện dịch vụ cho chúng tôi, chẳng hạn như các công ty công nghệ thông tin chuyên ngành, nhà cung cấp dịch vụ thư tín hoặc các nhà thầu khác của HCA, chúng tôi yêu cầu các công ty đó bảo vệ thông tin cá nhân một cách cẩn thận như chúng tôi. Các biện pháp kiểm soát chất lượng và hợp đồng nghiêm ngặt được sử dụng để đảm bảo thông tin cá nhân được bảo vệ.
Chúng tôi có nghĩa vụ nghiêm ngặt trong việc bảo mật tất cả thông tin cá nhân mà chúng tôi nắm giữ. Tuy nhiên, có một số trường hợp ngoại lệ. Ví dụ, khi việc tiết lộ thông tin cá nhân là:
- được phép hoặc theo yêu cầu của pháp luật (ví dụ: tiết lộ cho các cơ quan và ban ngành chính phủ khác nhau như Sở Thuế vụ Úc, CentreLink, Cơ quan Hỗ trợ Trẻ em, hoặc tiết lộ cho tòa án theo lệnh triệu tập)
- vì lợi ích công cộng (ví dụ: khi một tội phạm, gian lận hoặc hành vi sai trái đã xảy ra hoặc bị nghi ngờ và việc tiết lộ thông tin trái với quyền bảo mật của khách hàng là hợp lý)
- với sự đồng ý – sự đồng ý có thể được ngụ ý hoặc rõ ràng, và nó cũng có thể bằng lời nói hoặc bằng văn bản.
- HCA có thể tiết lộ thông tin cá nhân (không bao gồm thông tin nhạy cảm) cho các công ty và thương hiệu khác của mình nếu mục đích chia sẻ có liên quan đến lý do thông tin cá nhân ban đầu được thu thập. Điều này không áp dụng cho các công ty hoạt động bên ngoài Úc.
Sử dụng và tiết lộ cho mục đích quản trị và quản lý
HCA cũng sẽ sử dụng và tiết lộ thông tin cá nhân cho một loạt các mục đích hành chính, quản lý và vận hành, bao gồm:
- quản lý việc thanh toán, thu tiền và thu hồi nợ;
- lập kế hoạch, quản lý, giám sát và đánh giá các dịch vụ của chúng tôi;
- các hoạt động cải tiến chất lượng;
- phân tích thống kê và báo cáo;
- đào tạo nhân viên, nhà thầu và người lao động khác;
- quản lý rủi ro và quản lý các nghĩa vụ pháp lý và khiếu nại;
- giải đáp các thắc mắc và khiếu nại về dịch vụ của chúng tôi; và
- nhận lời khuyên từ các cố vấn và các chuyên gia tư vấn khác.
Các mục đích và tiết lộ khác
Chúng tôi có thể sử dụng và tiết lộ thông tin cá nhân của bạn cho các mục đích khác được giải thích vào thời điểm thu thập hoặc theo quy định khác trong Chính sách bảo mật này.
HCA có tiết lộ thông tin cá nhân của bạn ở nước ngoài không?
HCA là một tổ chức có trụ sở tại Úc. Tuy nhiên, HCA có thể chuyển thông tin cá nhân đến các quốc gia ngoài Úc (ví dụ: khi một ứng viên yêu cầu nộp hồ sơ xin việc tại một trong các văn phòng quốc tế của HCA. Chúng tôi sẽ chỉ thực hiện việc này tuân thủ tất cả các luật bảo vệ dữ liệu và quyền riêng tư hiện hành của Úc và khi chủ sở hữu thông tin được thông báo rõ ràng và đã đồng ý.).
HCA sẽ thực hiện các bước hợp lý để bảo vệ thông tin cá nhân, bất kể quốc gia nào thông tin đó được lưu trữ hoặc chuyển đến. Các bước hợp lý đó có thể bao gồm việc đảm bảo người nhận không vi phạm APP và hoặc người nhận tuân thủ luật pháp tương tự hoặc chương trình ràng buộc.
Tiết lộ thông tin cá nhân cho người nhận ở nước ngoài theo yêu cầu hoặc được pháp luật cho phép nơi có tình huống chung được phép:
- Giảm thiểu hoặc ngăn chặn mối đe dọa nghiêm trọng đến tính mạng, sức khỏe hoặc an toàn
- Thực hiện hành động thích hợp liên quan đến hoạt động bị nghi ngờ là bất hợp pháp hoặc hành vi sai trái nghiêm trọng
- Tìm kiếm người mất tích
- Cần thiết cho chức năng hoặc hoạt động ngoại giao hoặc lãnh sự
- Cần thiết cho một số hoạt động của Lực lượng Quốc phòng bên ngoài Australia
Bạn có thể truy cập hoặc yêu cầu chỉnh sửa thông tin cá nhân của mình như thế nào?
Một người có khả năng xác minh danh tính của mình có quyền yêu cầu truy cập thông tin cá nhân mà chúng tôi đang lưu giữ về họ. Quyền này tuân theo một số ngoại lệ nhất định được pháp luật cho phép.
HCA sẽ, theo yêu cầu của một người và tuân thủ luật bảo mật hiện hành, cung cấp quyền truy cập vào thông tin cá nhân mà chúng tôi đang lưu giữ. Tuy nhiên, chúng tôi yêu cầu họ xác định rõ ràng nhất có thể loại thông tin được yêu cầu. HCA sẽ xử lý yêu cầu của họ trong một khoảng thời gian hợp lý – thường là trong vòng 30 ngày.
Tùy thuộc vào phạm vi của yêu cầu, chúng tôi có thể được hoàn trả các chi phí hợp lý phát sinh trong quá trình cung cấp quyền truy cập thông tin này.
Ngoại lệ – Quyền truy cập thông tin cá nhân không phải là tuyệt đối. Trong một số trường hợp, luật pháp cho phép chúng tôi từ chối yêu cầu cung cấp quyền truy cập thông tin cá nhân, chẳng hạn như các trường hợp mà:
- Việc tiếp cận có thể gây ra mối đe dọa nghiêm trọng đến tính mạng hoặc sức khỏe của bất kỳ cá nhân nào
- việc truy cập sẽ có tác động không hợp lý đến quyền riêng tư của người khác
- yêu cầu này thật phù phiếm
- thông tin này liên quan đến một quy trình ra quyết định nhạy cảm về mặt thương mại
- việc truy cập sẽ là bất hợp pháp
- việc truy cập có thể gây tổn hại cho các hoạt động thực thi pháp luật, chức năng bảo mật hoặc các cuộc đàm phán thương mại.
Luật Tiếp cận Thông tin – Ngoài luật bảo vệ quyền riêng tư, một người có thể có quyền truy cập thông tin cá nhân của mình có trong một số tài liệu của HCA. Chi tiết về cách làm thủ tục xin cấp quyền truy cập vào các tài liệu này được quy định trong Đạo luật Tự do Thông tin năm 1982 (Đạo luật FOI).
Không thể tránh khỏi một số thông tin cá nhân mà chúng tôi nắm giữ sẽ bị lỗi thời. Chúng tôi sẽ thực hiện các bước hợp lý để đảm bảo thông tin cá nhân mà chúng tôi nắm giữ vẫn chính xác. Trường hợp chủ sở hữu thông tin thông báo cho chúng tôi về sự thay đổi chi tiết, chúng tôi sẽ sửa đổi hồ sơ của mình cho phù hợp.
Hồ sơ nhân sự của đơn vị đã không hoạt động trong thời gian trên 12 tháng sẽ không được kiểm tra hoặc kiểm toán chủ động để xác định tính chính xác. Hồ sơ sẽ được đóng băng tại thời điểm cập nhật lần cuối. Khi một Người lao động của đơn vị đã không tham gia hợp đồng trong thời gian trên 12 tháng, sẽ yêu cầu nộp đơn mới hoặc cập nhật chi tiết trước khi bắt đầu lại công việc đại lý. Hồ sơ nhân sự được lưu giữ trong Hệ thống đặt chỗ đã không hoạt động trong thời gian 7 năm sẽ được lưu trữ trong Hệ thống đặt chỗ với các hồ sơ được gắn thẻ là ẩn.
Khi một người lao động tạm thời bắt đầu lại công việc thời vụ với HCA sau giai đoạn 12 tháng, hồ sơ có thể được kích hoạt lại và cập nhật khi nhận được đơn đăng ký mới.
Đối với khách hàng, mà HCA có mối quan hệ đang diễn ra, thông tin cá nhân sẽ được kiểm tra (và cập nhật tương ứng) ít nhất hàng năm trong các buổi xem xét, hoặc khi được khách hàng yêu cầu.
Trong trường hợp thông tin đã được tiết lộ cho bên thứ ba, HCA sẽ thực hiện các bước hợp lý để thông báo cho bên thứ ba về việc chỉnh sửa.
Trong trường hợp chúng tôi không thể cập nhật thông tin, chúng tôi sẽ cung cấp giải thích bằng văn bản về lý do thông tin không thể được sửa chữa.
Bạn nên làm gì nếu có khiếu nại về việc xử lý thông tin cá nhân của bạn?
Quý vị có thể liên hệ với HCA bất kỳ lúc nào nếu có bất kỳ câu hỏi hoặc thắc mắc nào về Chính sách Bảo mật này hoặc về cách thức thông tin cá nhân của quý vị đã được xử lý.
Bạn có thể khiếu nại về quyền riêng tư tới Cán bộ phụ trách quyền riêng tư (Giám đốc Nhân sự / Đối tác Kinh doanh Nhân sự) theo thông tin liên hệ dưới đây.
Cán bộ Bảo mật sẽ xem xét khiếu nại của bạn trước để xác định xem có thể thực hiện các bước đơn giản hoặc tức thời nào để giải quyết khiếu nại. Chúng tôi thường sẽ phản hồi khiếu nại của bạn trong vòng một tuần.
Nếu khiếu nại của quý vị cần được xem xét hoặc điều tra chi tiết hơn, chúng tôi sẽ xác nhận đã nhận được khiếu nại của quý vị trong vòng một tuần và cố gắng hoàn thành việc điều tra khiếu nại của quý vị một cách nhanh chóng. Chúng tôi có thể yêu cầu quý vị cung cấp thêm thông tin về khiếu nại và kết quả mà quý vị mong muốn. Sau đó, chúng tôi thường sẽ thu thập các sự kiện liên quan, xác định và xem xét các tài liệu liên quan cũng như nói chuyện với những cá nhân có liên quan.
Trong hầu hết các trường hợp, chúng tôi sẽ điều tra và phản hồi khiếu nại trong vòng 30 ngày kể từ ngày nhận được khiếu nại. Nếu vấn đề phức tạp hơn hoặc cuộc điều tra của chúng tôi có thể mất nhiều thời gian hơn, chúng tôi sẽ thông báo cho bạn.
Nếu bạn không hài lòng với phản hồi của chúng tôi đối với khiếu nại của bạn, hoặc bạn cho rằng HCA có thể đã vi phạm các APP hoặc Đạo luật Bảo mật, bạn có thể khiếu nại với Văn phòng Ủy viên Thông tin Úc (OAIC). Bạn có thể liên hệ với OAIC qua điện thoại theo chi tiết liên hệ bên dưới hoặc sử dụng chi tiết liên hệ trên trang web của OAIC.
Phòng Nhân sự - HealthCare Australia
Điện thoại: +61 2 9024 3241
Email: foirequest@healthcareaustralia.com.au
Văn phòng Ủy viên Thông tin Úc
Điện thoại: 1300 363 992
Teletypewriter (TTY): 133 677 rồi yêu cầu số 1300 363 992.
Người dùng Nói và Nghe: 1300 555 727 sau đó yêu cầu số 1300 363 992
Khiếu nại về quyền riêng tư cũng có thể được gửi đến cơ quan quản lý hành nghề y tế đã đăng ký, nếu khiếu nại liên quan đến một chuyên gia y tế đã đăng ký.
Ủy viên về Quyền riêng tư của Nhân viên Y tế Quốc gia
Điện thoại: 03 9674 0421
Email: complaints@nhpopc.com.au
Chính sách bảo mật này được thay đổi như thế nào?
HCA có thể sửa đổi Tuyên bố quyền riêng tư này theo thời gian, có hoặc không thông báo cho quý vị. Chúng tôi khuyên quý vị nên truy cập trang web của chúng tôi thường xuyên để cập nhật mọi thay đổi.
Làm thế nào để liên hệ với HCA?
Thông tin liên hệ của HCA là:
Cán bộ bảo mật HCA
Địa chỉ: Tầng 22, 201 Đường Elizabeth, Sydney 2000
Địa chỉ email: hr@healthcareaustralia.com.au
Số điện thoại: +61 2 9024 3241
Tài liệu liên quan
Tiêu chuẩn Quản lý Quyền riêng tư