HCA 是值得骄傲的注册 NDIS 提供商

搜索

如果您找不到您要找的东西,请不要犹豫 联系我们.

隐私政策

澳大利亚医疗保健公司的隐私承诺

Healthcare Australia Pty Ltd 及其在澳大利亚的子公司和关联公司(统称为 HCA)承诺根据《1988 年隐私法》(经修订)(《隐私法》)下的澳大利亚隐私原则(APP)和所有其他适用的隐私法律来管理个人信息。.

本文档阐述了我们管理您个人信息的政策,并称为我们的隐私政策。.

在本隐私政策中,“我们”指 HCA,“您”指我们收集个人信息的任何个人。.

关于HCA

Healthcare Australia (HCA) 是一家多元化的医疗保健服务提供商。通过其医疗专业人员团队,该公司提供:

  • 为大型医院集团、养老院、残疾人支持机构和政府提供人员配备解决方案(各级护士、支援工作者和医生)
  • 通过提供一系列辅助医疗服务直接支持老年护理院的居民
  • 通过 NDIS 和居家护理计划,为澳大利亚老年人和残疾人在家中提供直接护理
  • 与政府和企业合作开展年度流感和新冠疫苗接种等倡议,以及新冠旅行酒店健康管理和洪水响应项目等应急响应项目
  • 上述活动,下称“HCA服务”。.

请联系我们以获取构成HCA并受本隐私政策约束的公司完整列表。.

HCA 收集您哪些信息?

客户和潜在客户

当您咨询我们的服务或成为HCA的客户时,我们会创建包含您个人信息的记录。HCA收集和保留的信息通常但不限于人事记录和信息、医疗记录和信息以及电子媒体和通信。.

我们收集的个人信息类型将根据收集的实际情况以及您向我们请求的服务种类而异。在相关的情况下,我们也可能收集您的医疗或健康信息(下文将进一步讨论)。.

求职者/申请人

我们在招聘人员时收集个人信息,例如您的姓名、联系方式、资历、工作经历、您的近亲或主要联系人。通常,我们会直接向您收集这些信息。.

我们也可能以您意想不到的方式从第三方收集个人信息。在向您提供职位之前,我们也可能收集其他详细信息,例如您的税务档案编号和养老金信息,以及进行背景调查以确定您是否适合某些职位(例如,需要额外资格或儿童工作检查的职位)所必需的其他信息。信息来源可能包括,例如,招聘机构或您提名的推荐人、澳大利亚卫生从业者监管机构(AHPRA)、澳大利亚犯罪记录中心(CrimTrac)、公司保险公司、监管机构、政府机构(例如,澳大利亚税务局、社会保障局、外交部等)、执法部门、律师事务所、业务合作伙伴和客户、医疗从业者和医疗机构(例如,医院)、法院和法庭。.

他人

HCA 可能会收集 HCA 的客户或员工以外的个人的个人信息。这包括参加我们所参与的活动的客户和公众人士;HCA 的机构、个体服务提供商和承包商;以及以商业形式与 HCA 互动的其他个人。我们收集的个人信息种类将取决于您与 HCA 打交道的身份。一般来说,它将包括您的姓名、联系方式(包括电子邮件、电话号码和相关的街道地址)、财务信息、出生日期以及关于我们与您的互动和交易的信息。在相关情况下,我们还可能收集您的医疗或健康信息。.

如果您参加我们管理或交付的活动,或进入我们拥有或管理的场所,我们可能会根据适用法律拍摄您的肖像或视听记录。.

在有限的情况下,HCA 可能会收集被视为敏感信息的信息。.

您可以随时拒绝向 HCA 提供我们要求的任何个人信息,但这可能意味着我们无法为您提供部分或全部您请求的服务。如果您对我们要求的个人信息有任何疑问,请告知我们。.

我们网站的访客

以下是我们处理网站访客个人信息的方式。.

医疗记录和信息

HCA 在法律允许的情况下收集客户或员工的医疗“敏感”信息。这些信息可能涉及强制性和/或选择性疫苗接种、医疗限制、医疗报告、病假缺勤以及来自相关监管机构的医疗从业者和/或代理人的工伤赔偿报告。.

HCA 直接收集与其职能或活动相关的医疗“敏感”信息(例如,直接护理——医疗、辅助、个人护理)。这些信息可能涉及当前和过去的病史、用药、过往手术/操作、医疗报告、当前的功能水平以及所需的支持/援助。.

除适用于私人信息的HCA通用标准外,对敏感医疗信息的收集、持有和披露还需要更严格的控制。, HCA 保密与访问  患者信息指令.

收集和持有的信息包括但不限于:身份信息、居住信息、病史/病历、用药和治疗方案、医疗证明、能力证明、医疗报告和评估、索赔信息摘要、索赔报告。未收集的信息是个人Medicare号码。.

HCA 如何以及为何收集和使用您的个人信息?

HCA 收集个人信息,这些信息是开展业务、评估和

管理我们客户的需求,并提供 HCA 服务。我们也可能收集信息以履行与 HCA 服务相关的行政职能,例如计费、与您和/或第三方签订合同以及管理客户关系。.

HCA 通常收集个人信息的目的取决于您与我们的互动性质,但可能包括招聘和/或雇佣、响应信息请求和其他一般咨询、管理、规划、推广和管理 HCA 服务、管理、规划、推广和管理计划、活动等、研究、开发和扩展 HCA 设施和 HCA 服务、响应咨询和投诉。.

HCA通常直接从您那里收集个人信息。我们可能收集这些信息:

  • 通过电话、电子邮件、互联网、应用程序或亲自.
  • 我们还可以从其他来源收集您的个人信息,例如:
    • 招聘机构或您提名的推荐人、AHPRA、CrimTrac、公司保险公司、监管机构、政府机构(例如澳大利亚税务局、社会保障部、外交部等)、执法机构、律师事务所、业务合作伙伴和客户、医疗专业人士和医疗机构(例如医院)、法院和法庭、我们的关联和相关公司;以及协助我们运营业务的第三方供应商和承包商。

HCA 如何收集和持有个人医疗信息

供员工 – 该信息首先由员工通过雇佣申请、持续认证以及赔偿申请提供。.

客户 – 这些信息最初是通过转介和客户的初步咨询直接提供的。如果需要从其他来源(例如客户的全科医生)获取更多信息,则会在征得客户同意的情况下进行。与员工就业相关的文件保存在人事档案中,可以是纸质的或电子的。电子人事档案和医疗信息保存在预约系统(Elumina)中,在某些情况下也会有纸质文件。.

医疗信息的收集、保留和披露(目的)

供员工 – 所获取和保留的信息通常与个人申报某些医疗信息(例如疫苗接种、法定传染病)、对雇佣有永久性医疗限制的情况、工伤赔偿索赔或欺凌和骚扰索赔的职业要求有关。.

仅披露个人雇佣和/或管理工伤索赔所需的信息给预期接收方,且信息的披露须经个人授权。关于工伤赔偿索赔,工伤赔偿申请中包含授权HCA、个人、其医疗执业者、康复服务提供者、保险公司和监管机构之间交换信息的声明和授权。.

收集信息的目的是为了管理人:招聘流程、雇佣、管理工伤索赔、管理不利行动,或法律要求。.

客户 - 所获取和保留的信息通常与个人的健康、医疗和功能状况、残疾和影响程度、赔偿或津贴申请(例如,终身支持管理局、工人赔偿、国家残疾咨询计划)、应申报或传染性疾病、功能状况和残疾程度有关。.

只有提供服务所必需的信息才会披露给预期接收者,并且信息的发布会得到个人的授权(例如,个人护理人员进行必要的护理)。.

收集这些信息是为了管理对个人的直接服务提供,管理和支持整体身心健康,监测客户的身心健康并识别任何需要关注/跟进的领域,确定服务提供的对客户结果的影响,或根据法律要求。.

HCA 如何通过互联网与您互动?

您可以访问我们的网站,而无需透露您的身份。如果您透露了您的身份(例如,通过在咨询中提供您的联系方式),您提供给 HCA 的任何个人信息都将根据本隐私政策进行管理。.

Cookie是在超文本传输协议(HTTP)请求和响应中包含的文本字符串。Cookie用于在用户浏览网站的不同页面或稍后返回网站时维护状态信息。Cookie不能用于执行代码(运行程序)或将病毒发送到计算机。.

持久化 Cookie 与会话 Cookie – Cookie 要么存储在内存中(会话 Cookie),要么存储在硬盘上(持久化 Cookie)。HCA 在登录屏幕上使用持久化 Cookie 来保存登录 ID(如果用户选择了此选项)。所有 Cookie,无论是持久化的还是基于会话的,都使用 SSL 加密。.

  • 登录和注销管理 – 持久性 cookie 有助于我们在线服务的注册用户完成登录和注销过程。这些 cookie 使我们能够在用户登录时识别其用户 ID,从而避免用户每次访问时都必须重新输入用户 ID。.
  • 交易和网站可用性 – 我们使用会话 Cookie 来改善您浏览我们网站和进行交易的方式。例如,会话 Cookie 用于在您浏览多个页面时维持在线会话;存储和预填充信息,以便您不必重复输入相同的信息。.

如何访问浏览器中的 cookie 设置——任何人都可以启用或禁用 cookie,或者让 Internet Explorer 或 Opera 在接受 cookie 之前进行提示。请注意,禁用 cookie 可能会导致某些 Web 服务无法正常工作,并且禁用 cookie 并不能使个人匿名,也不能阻止网站跟踪浏览习惯。HTTP 请求仍然包含有关来源(HTTP 引用者)、IP 地址、浏览器版本、操作系统和其他信息。.

互联网浏览器可以配置为接受所有 cookie、拒绝所有 cookie 或在发送 cookie 时收到通知。大多数浏览器默认接受 cookie。.

链接到其他网站

HCA 网站包含指向其他网站的链接。我们对这些网站的隐私做法或内容概不负责。我们鼓励您在向这些网站提供任何信息之前,阅读并理解这些网站的隐私政策。.

HCA 网站上显示的部分内容可能由第三方提供,例如,通过“框架”嵌入第三方网站或通过“框架集”整合由第三方应用程序服务提供商提供的内容。在这种情况下,HCA 将确保我们与这些第三方签订的合同安排遵循隐私法律,以保护个人信息。.

搜索

搜索词由我们的搜索引擎收集,但它们不与我们收集的任何其他信息相关联。我们使用这些搜索词进行汇总统计分析,以便了解用户在我们的网站上寻找什么,并改进我们提供的服务。.

我们可能会使用外部公司为我们提供详细的网站流量汇总统计分析。这些公司在任何时候都无法获得任何个人信息,汇总信息也绝不会与姓名、地址、电子邮件等个人信息合并。

地址或其他被视为敏感或侵犯个人隐私的信息。.

你能匿名处理HCA吗?

HCA理解,当个人选择不提供所要求的个人信息时,这是他们的权利,但我们可能无法提供所请求的服务。我们将努力让每项服务都尽可能清楚地说明这一点。.

如果有人选择匿名或使用笔名与我们打交道,这可能会影响我们为客户提供服务的能力,以及/或我们处理已提出问题的能力。虽然 HCA 不会要求举报人表明身份,但拒绝提供姓名和联系方式可能会导致无法启动或完成调查,所提出的索赔可能更难确立,相关国家法律实体也可能无法继续与匿名举报人打交道或与其联系。.

HCA 如何保存信息?

HCA 致力于通过保护和保护个人信息来维护其合作伙伴的信任。.

我们采取适当的技术、行政和物理程序来保护个人信息免遭未经授权的披露、未经授权的访问、未经授权的修改、干扰、丢失、滥用或更改。.

我们将个人信息的访问权限限制在有正当业务需求且与提供信息的目的相符的个人。.

当我们修改个人记录或信息,或向记录添加新的个人信息时,任何冗余信息或历史信息都将被评估是否销毁或去标识化,但以下情况除外:信息包含在英联邦记录中,或实体依法或根据澳大利亚法律、法院/法庭命令的要求,应根据管辖范围内的档案立法进行归档。合理步骤可包括采取措施和实施策略来管理治理、信息安全、数据泄露、物理安全、人员安全和培训、工作场所政策、信息生命周期、标准、定期监控和审查。.

对于 HCA 已识别出需要销毁或去标识化的信息,我们将采取合理措施销毁或去标识化所有副本,包括已归档或作为备份保存的个人信息副本。.

在 HCA 拥有纸质记录的情况下,除非个人信息已通过制浆、焚烧、粉碎、分解或撕碎等工艺被销毁,否则通过垃圾或回收收集来处置通常不构成采取合理步骤销毁个人信息。.

在电子形式的信息存储方面,采取合理的处置或销毁措施将取决于存储个人信息的硬件类型。在某些情况下,可以‘清理’硬件,通过使用驱动程序擦除器彻底删除存储的个人信息。.

对于无法进行消毒处理的硬件,必须采取合理措施以其他方式销毁个人信息,例如不可挽回地销毁存储信息的硬盘或磁盘,这可能包括安全粉碎硬盘或其他存储设备。.

在不能不可挽回地销毁电子格式的个人信息的情况下,我们将采取合理的措施对其进行去标识化处理,或禁用相关应用程序,或通过但不限于以下步骤使该信息无法被使用:

  • 确保信息无法被使用,并且 HCA 不会尝试使用或披露个人信息
  • 不会向任何其他实体透露个人信息
  • 隔离个人信息,并采取适当的技术和组织安全措施。这应至少包括访问控制以及日志和审计跟踪,并且
  • 采取一切合理措施,在可能的情况下,不可挽回地销毁个人信息。.

如果此类信息位于第三方硬件上(例如云存储),且该组织已指示第三方不可挽回地销毁个人信息,那么合理的步骤将包括采取措施来验证该销毁是否已发生。.

个人信息去标识化可能比销毁更合适,因为去标识化后的信息作为其业务分析的一部分,可能为 HCA 或第三方提供进一步的价值或效用。.

我们仅在为实现业务目的或法律要求所需的时间内保留个人信息。.

HCA 通过遵守信息安全标准、行业计划和法定义务来保护个人信息。我们定期对我们的安全系统进行有针对性的内部和外部审计,以验证我们安全实践的时效性。.

HCA是否会出于直接营销目的使用或披露您的个人信息?

有时,HCA 可能会使用我们收集的个人信息来识别特定 HCA 产品和服务,我们认为这些产品和服务可能对信息所有者感兴趣。然后,我们可能会联系信息所有者,告知他们有关产品和服务的信息以及它们可能带来的好处。通常,只有在事先获得同意的情况下(在可行的情况下),我们才会这样做,并且我们始终会提供选择退出将来接收此类信息的选项。如果您选择退出接收我们的营销材料,HCA 仍可能就与您持续的关系联系您(在此类联系对于提供服务是必要的情况下)。.

HCA 的直销通常采取直邮、电子营销或电话营销的形式。这些渠道的每一种都按以下方式处理:

直邮 – 我们在通过邮寄方式发送营销信息时使用个人信息,可能会获得默示同意;如果这样做不切实际,我们将确保提供选择退出接收未来此类通信的机会。通过不勾选清晰显示的“选择退出”框,我们将假定您默示同意未来接收类似的营销通信。我们将始终确保我们的选择退出通知清晰、醒目且易于操作。.

电子营销 – 我们使用个人信息通过电子邮件、短信、彩信或其他电子方式发送营销信息,我们可能会征得明确或默示的同意。例如,我们通过在电子或纸质表格上勾选方框来征求发送电子或其他营销信息的许可,从而获得明确的同意。默示同意可能源于我们现有的业务关系,或者在有合理预期会收到电子营销通讯的情况下。HCA 发送或进行的每一封直接营销邮件都将包含一种客户可以通过该方式退订(或选择退出)接收进一步营销信息的方式。.

电话推销 – HCA 通常不向我们的消费者客户进行电话营销。通常,此类营销仅与我们的企业客户相关。如果 HCA 进行或授权任何消费者电话营销,我们将根据适用情况遵守相关立法(见上文)。HCA 发送或进行的每一项直接营销联系都将包含一种方式,让客户可以选择退出(opt out)接收进一步的营销信息。.

此外,任何人都可以随时指示我们撤销先前为接收我们的营销通讯而提供的任何同意。相关请求应通过‘如何联系我们’中提供的渠道提交给HCA隐私联系官。.

HCA 如何使用和披露个人信息?

我们使用个人信息用于提供信息的目的,或直接相关的目的。我们也可能在法律要求或允许的情况下使用个人信息。.

我们也可能使用已获得信息所有者明确或默示同意而提供给我们的信息。.

除非满足以下条件,否则我们不会与任何其他组织共享您的个人信息:

  • 个人信息所有者提供明确的同意,或者
  • 法律另有规定或允许的,或者
  • 这只是临时必要的,以便我们的承包商能够履行特定职能。当我们暂时向为我们提供服务的公司(例如专业的IT公司、邮寄公司或其他HCA的承包商)提供个人信息时,我们会要求这些公司像我们一样尽职保护个人信息。我们采用严格的合同和其他质量保证措施来确保个人信息得到保护。.

我们有严格的责任来维护我们所持有的所有个人信息的隐私。然而,确实存在某些例外情况。例如,在披露个人信息的某些情况下:

  • 法律授权或要求的(例如,向澳大利亚税务局、CentreLink、儿童抚养费机构等各种政府部门和机构披露,或根据传票向法院披露)
  • 为了公众利益(例如,在发生或涉嫌发生犯罪、欺诈或不当行为,且披露信息有悖于客户保密权且有正当理由时)
  • 经同意——同意可以是默示的或明确的,也可以是口头的或书面的。.
  • HCA 可以在其其他公司和品牌之间披露个人信息(不包括敏感信息),前提是共享的目的是与收集个人信息的原始原因相关。澳大利亚境外的公司不包括在内。.

用于管理和维护

HCA还将出于多种行政、管理和运营目的使用和披露个人信息,这些目的可能包括:

  • 管理账单和支付以及债务追收;;
  • 规划、管理、监控和评估我们的服务;;
  • 质量改进活动;
  • 统计分析与报告;
  • 对员工、承包商和其他工人的培训;;
  • 风险管理以及法律责任和索赔管理;
  • 处理关于我们服务的咨询和投诉;以及
  • 从顾问和其他专业人士那里获取建议。.

其他用途和披露

我们可能会将您的个人信息用于在收集时进一步说明的其他目的,或本隐私政策中规定的其他目的。.

HCA 是否会将您的个人信息披露给海外?

HCA是一家总部位于澳大利亚的组织。但是,HCA可能会将个人信息传输到澳大利亚境外国家(例如,当候选人要求将工作申请提交给我们的HCA国际办事处之一时)。我们只会遵守所有适用的澳大利亚数据保护和隐私法律,并在信息所有者明确知情并同意的情况下进行。.

HCA将采取合理措施保护个人信息,无论其存储或传输到哪个国家。这些合理措施可能包括确保接收方不违反APP,或接收方受制于类似的法律或有约束力的计划。.

允许的通用情况存在时,依法披露个人信息给海外接收方:

  • 减轻或预防危及生命、健康或安全的严重威胁
  • 处理涉嫌非法活动或严重不当行为的适当措施
  • 寻找失踪人员
  • 外交或领事职能或活动所必需的
  • 必要用于澳大利亚境外的某些国防军活动

您如何访问或更正您的个人信息?

能够确认其身份的个人有权要求访问我们持有的关于他们的个人信息。这项权利受到法律允许的某些例外情况的约束。.

HCA 将根据个人请求,并在遵守适用隐私法律的前提下,提供对我们所持有的个人信息的访问权限。然而,我们要求其尽可能清晰地指明所请求的信息类型(或类型)。HCA 将在合理的时间内处理其请求——通常为 30 天内。.

根据请求的广泛性,我们可能会从提供信息访问的合理成本中恢复。.

例外情况 – 访问个人信息的权利并非绝对。在某些情况下,法律允许我们拒绝提供访问个人信息的请求,例如在以下情况下:

  • 这将对任何个人的生命或健康构成严重威胁
  • 访问将对他人隐私产生不合理影响
  • 这个请求很儿戏
  • 该信息与商业敏感决策过程相关
  • 访问将是非法的
  • 访问可能会损害执法活动、安全职能或商业谈判。.

信息自由法 – 除隐私法外,个人可能还有权访问其包含在某些 HCA 文件中的个人信息。申请访问这些文件的详细信息包含在 1982 年信息自由法(FOI 法)中。.

我们持有的部分个人信息不可避免地会过时。我们将采取合理措施,确保我们持有的个人信息保持准确。如果信息的所有者告知我们详情变更,我们将相应地修改我们的记录。.

工作人员的记录,若在 12 个月以上未活跃,将不会主动检查或审计以确定其准确性。这些记录将在最后一次更新时冻结。当工作人员在 12 个月以上未签订合同,在重新开始机构工作之前,需要重新申请或更新详细信息。预订系统中已 7 年未活跃的工作人员记录将被存档在预订系统中,并标记为隐藏。.

在机构工作人员在12个月期限后与HCA重新开始非正式工作时,在收到新的申请后,记录可以被重新激活和更新。.

对于与HCA有持续合作关系的客户,个人信息至少每年在审查时(或在客户提出要求时)进行核对(并根据需要更新)。.

在信息已披露给第三方的情况下,HCA 将采取合理措施通知第三方更正。.

在无法更新信息的情况下,我们将书面说明无法更正信息的原因。.

如果您对个人信息处理方式有投诉,您应该怎么做?

如果您对本隐私政策或您的个人信息处理方式有任何疑问或顾虑,随时可以联系HCA。.

您可以通过以下联系方式向隐私官(首席人事官/人力资源业务合作伙伴)提出隐私方面的投诉。.

隐私专员将首先考虑您的投诉,以确定是否可以采取简单或即时的措施来解决投诉。我们通常会在一周内回复您的投诉。.

如果您的投诉需要更详细的考虑或调查,我们将在收到投诉的一周内予以确认,并努力尽快完成对您投诉的调查。我们可能会要求您就您的投诉以及您期望的结果提供进一步信息。然后,我们通常会收集相关事实,查找并审查相关文件,并与相关人员面谈。.

在大多数情况下,我们将在收到投诉后 30 天内进行调查并作出回应。如果事项更为复杂或我们的调查可能需要更长时间,我们会通知您。.

如果您对我们对您投诉的回应不满意,或者您认为 HCA 可能违反了 APPs 或《隐私法》,您可以向澳大利亚信息专员办公室 (OAIC) 投诉。可以通过下方的联系电话或 OAIC 网站上的联系方式与 OAIC 联系。.

澳大利亚医疗保健 – 人力资源部

电话:+61 2 9024 3241

电子邮件: foirequest@healthcareaustralia.com.au

澳大利亚信息专员办公室

电话:1300 363 992

电传打字机(TTY):拨打 133 677,然后要求转接 1300 363 992。.

请说并听用户:1300 555 727,然后拨打 1300 363 992

如果投诉涉及注册医疗从业人员,也可以向该机构提出隐私投诉。.

国家卫生从业者隐私委员会

电话:03 9674 0421

电子邮件: complaints@nhpopc.com.au

本隐私政策如何更改?

HCA 可能会不时修改本隐私政策,无论是否通知您。我们建议您定期访问我们的网站,以了解任何更改。.

您如何联系HCA?

HCA 的联系方式是:

HCA隐私官

地址:伊丽莎白街201号22楼,悉尼2000

电子邮件地址: hr@healthcareaustralia.com.au

电话号码:+61 2 9024 3241

相关文档

隐私管理标准

免费咨询

我们在此为您提供任何咨询协助,并根据您的需求提供个性化支持。.

联系我们。.

检查您的邮政编码

以查看我们是否服务您的区域。.