1. Ruang lingkup
Kebijakan ini berlaku untuk produk Medical Record untuk fasilitas kesehatan, tenaga kesehatan, pasien, booking, antrean, rekam pelayanan, resep, farmasi, dan operasional klinis. Kebijakan ini dibaca bersama Syarat dan Ketentuan produk serta pemberitahuan khusus yang dapat ditampilkan saat Anda menggunakan fitur tertentu.
2. Data yang dapat diproses
Jenis data bergantung pada fitur yang Anda gunakan dan data yang Anda pilih untuk berikan.
- identitas pasien, data kontak, booking, dan data skrining yang diperlukan untuk pelayanan
- catatan klinis, resep, data farmasi, serta dokumen pelayanan yang dibuat oleh pihak berwenang
- identitas fasilitas, tenaga kesehatan, peran, dan jejak audit operasional
- data teknis minimum untuk keamanan, integritas, serta penelusuran akses
3. Sumber dan cara pengumpulan
Data dapat berasal langsung dari Anda, dari tindakan anggota lain yang berhubungan dengan akun Anda, dari pihak yang diberi kewenangan dalam proses layanan, atau dari perangkat dan browser ketika fitur digunakan. Kami berusaha menjelaskan kebutuhan data pada saat data diminta dan tidak meminta data yang tidak relevan tanpa alasan yang wajar.
- Anda dapat memberikan data melalui formulir, pengaturan, Chat, upload, email, dukungan, atau proses layanan.
- Data teknis seperti session, perangkat, waktu, dan sinyal keamanan dapat dibuat otomatis untuk menjaga layanan.
- Data dari pihak lain diproses hanya jika terkait dengan fungsi, akses, laporan, atau kewajiban yang sah.
4. Tujuan penggunaan data
Kami memproses data hanya untuk tujuan yang sah dan relevan dengan layanan.
- menjalankan pelayanan, administrasi fasilitas, booking, antrean, dan pengelolaan catatan yang sah
- menerapkan kontrol akses, audit, dan dukungan operasional
- memenuhi kewajiban hukum, keselamatan pasien, atau kebutuhan fasilitas yang berlaku
- menangani insiden keamanan dan menjaga kesinambungan layanan
5. Pilihan visibilitas dan data sensitif
Anda dapat mengelola beberapa pilihan profil, komunikasi, atau visibilitas melalui pengaturan produk.
- Data kesehatan adalah data sangat sensitif dan diproses secara terbatas untuk pelayanan, administrasi yang sah, keamanan, serta kewajiban yang berlaku.
- Akses data pasien dibatasi oleh fasilitas dan peran; data tidak digunakan sebagai bahan iklan atau profil publik.
6. Peran dan sumber data kesehatan
Data dapat berasal dari pasien, fasilitas, tenaga kesehatan, admin, booking, screening, perangkat input, atau integrasi yang diizinkan. Tergantung konteks pelayanan dan hukum yang berlaku, fasilitas dapat menentukan tujuan serta kewenangan pemrosesan, sedangkan Insimen menyediakan sistem dan dukungan teknis sesuai perjanjian atau pengaturan yang relevan.
Kategori data dapat mencakup identitas pasien, kontak, booking, antrean, catatan klinis, resep, farmasi, dokumen, identitas tenaga kesehatan, role, fasilitas, dan jejak audit. Kami berupaya membatasi data sesuai kebutuhan fitur.
- Data kesehatan diperlakukan sebagai data sangat sensitif dan tidak digunakan untuk iklan atau profil publik.
- Data pasien dari satu fasilitas tidak boleh tampil ke fasilitas lain hanya karena akun personalnya sama.
- Data yang diinput pihak berwenang harus dapat dibedakan dari metadata teknis dan catatan audit.
7. Akses berbasis fasilitas dan peran
Akses server-side memperhitungkan fasilitas, peran, status keanggotaan, tugas pelayanan, dan batas data. Pasien, tenaga kesehatan, admin fasilitas, dan tim operasional tidak memiliki akses yang sama. Pemilihan fasilitas atau ID pasien pada browser bukan bukti hak akses.
Fasilitas harus mengatur role secara least privilege, meninjau akun secara berkala, dan menjaga agar kredensial tidak dipakai bersama. Insimen dapat mencatat event akses dan perubahan untuk membantu investigasi tanpa memasukkan isi rekam medis ke log umum.
8. Tujuan penggunaan dan pembagian terbatas
Data digunakan untuk pelayanan dan administrasi yang sah, booking, antrean, resep, farmasi, dukungan fasilitas, keamanan, integritas catatan, kesinambungan, audit, dan kewajiban yang berlaku. Data dapat dibagikan kepada fasilitas, tenaga kesehatan, pasien, vendor, atau pihak berwenang hanya jika ada kebutuhan dan kewenangan yang relevan.
Layanan teknis seperti hosting, database, penyimpanan, email, monitoring, atau backup dapat memproses data terbatas untuk menjalankan sistem. Akses vendor harus dibatasi, diawasi, dan tidak dijadikan jalur umum untuk melihat catatan pasien.
- Dokumen, resep, dan catatan klinis tidak dipakai sebagai bahan promosi publik.
- Permintaan dari pihak luar harus melalui prosedur fasilitas dan verifikasi yang sesuai.
- Data untuk laporan agregat harus dipilih dan dibatasi agar tidak membuka identitas pasien tanpa kebutuhan.
9. Audit, keamanan, dan insiden
Metadata session, perangkat, waktu, perubahan, dan akses dapat dicatat untuk menjaga keamanan dan traceability. Audit log tidak boleh menyimpan password, token, isi rekam medis secara berlebihan, atau kredensial. Kontrol keamanan mengurangi risiko tetapi tidak menghilangkan seluruh risiko digital.
Jika terjadi dugaan salah akses, kehilangan perangkat, salah kirim, atau insiden keamanan, fasilitas harus mengikuti prosedur insiden internal dan menghubungi dukungan melalui kanal resmi tanpa mengirim data pasien lebih banyak dari yang diperlukan.
10. Retensi, koreksi, dan hak pasien
Retensi ditentukan oleh jenis catatan, tujuan pelayanan, kebijakan fasilitas, kebutuhan keselamatan, audit, sengketa, backup, dan kewajiban hukum. Penghapusan atau anonimisasi tidak selalu dapat dilakukan segera, khususnya bila catatan perlu dipertahankan sebagai bagian dari riwayat pelayanan.
Pasien atau pihak yang berwenang dapat meminta akses, koreksi, penjelasan, atau tindakan lain melalui fasilitas atau kanal privasi yang sesuai. Permintaan dapat memerlukan verifikasi identitas dan tidak boleh membuka data pasien lain, catatan audit yang sensitif, atau informasi yang harus dilindungi.
11. Pembagian data
Kami tidak menjual data pribadi sebagai komoditas. Data dapat dibagikan secara terbatas dalam keadaan berikut.
- fasilitas dan tenaga kesehatan yang berwenang untuk pelayanan atau administrasi yang sah
- pasien melalui akun dan akses yang memang diizinkan
- pihak yang diwajibkan oleh hukum atau diperlukan untuk keselamatan pasien sesuai proses yang berlaku
12. Penyimpanan, keamanan, dan retensi
Data disimpan selama diperlukan untuk menjalankan layanan, memenuhi tujuan yang dijelaskan, menyelesaikan sengketa, menjaga keamanan, atau memenuhi kewajiban yang berlaku. Setelah tidak diperlukan, data dihapus, dianonimkan, atau dibatasi sesuai proses dan kewajiban yang relevan.
Kami menggunakan kontrol teknis dan organisasi yang proporsional terhadap risiko. Tidak ada transmisi atau penyimpanan digital yang dapat dijamin 100% aman; karena itu kami juga meminta pengguna menjaga akun dan perangkatnya.
13. Hak dan permintaan Anda
Sesuai hukum yang berlaku, Anda dapat meminta akses, koreksi, pembaruan, pembatasan, atau penghapusan data tertentu. Beberapa data perlu dipertahankan untuk keamanan, catatan transaksi, audit, pelayanan, atau kewajiban hukum sehingga kami mungkin tidak dapat memenuhi permintaan secara penuh. Kami akan menjelaskan keputusan tersebut secara wajar.
14. Cookie dan teknologi serupa
Kami dapat menggunakan cookie atau teknologi serupa untuk menjaga session, preferensi bahasa, keamanan, dan pengoperasian layanan. Menonaktifkan cookie penting di browser dapat membuat sebagian fungsi tidak berjalan sebagaimana mestinya.
15. Pembaruan kebijakan
Kami dapat memperbarui kebijakan ini ketika ada perubahan fitur, praktik pemrosesan, atau kebutuhan hukum. Versi terbaru selalu ditandai dengan tanggal pembaruan di atas. Untuk perubahan yang material, kami dapat memberi pemberitahuan tambahan melalui kanal yang sesuai.
Permintaan privasi
Jelaskan produk yang digunakan dan jenis permintaan Anda. Untuk melindungi data, kami dapat meminta verifikasi identitas sebelum menindaklanjuti permintaan.
