Personal Data Protection Act Notice


This Personal Data Protection Notice (“Notice”) describes how Clinical Research Malaysia (Company No.1006282-X) (“CRM“) uses your Personal Data. This Personal Data Protection Notice is issued pursuant to the requirements of the Malaysia Personal Data Protection Act 2010. This Notice sets out how we collect and deal with your personal data subject to the specific terms and conditions that may apply to you depending on the nature of the commercial relationship in existence between us.

CRM is referred to as “we”, “us”, “our” or “ours”. Any person using and accessing this Site, the Content or the Services is referred to as the “User”, “you” or “yours”.

By communicating with us, using our services or by virtue of your engagement with us, you acknowledge that you have read and understood this Notice and agree and consent to the use, processing and transfer of your Personal Data by us as described in this Notice.

We shall have the right to modify, update or amend the terms of this Notice at any time by placing the updated Notice on the Websites. By continuing to communicate with us, by continuing to use our services or by your continued engagement with us following the modifications, updates or amendments to this Notice, such actions shall signify your acceptance of such modifications, updates or amendments.

In the event of any conflict between the English and other language versions, the English version shall prevail.

“Personal Data” means information about you, from which you are identifiable, including but not limited to your name, identification card number, birth certificate number, passport number, nationality, address, telephone number, fax number, bank details, race, gender, date of birth, marital status, resident status, education background, financial background, personal interests, email address, your occupation, your designation in your company, your company details, the industry in which you work in, any information about you which you have provided to us in registration forms, application forms or any other similar forms and/or any information about you that has been or may be collected, stored, used and processed by us from time to time and includes sensitive personal data such as data relating to health, religious or other similar beliefs.

In order to provide our services to you, it is necessary for us to process your Personal Data for the Purposes and Additional Purposes outlined below.

In addition to the Personal Data you provide to us directly, we may collect your Personal Data from a variety of sources such as:

  • Fill up and completing application or registration forms or any other similar forms via online or otherwise (i.e. Investigator Registration Form, CRM Full Feasibility Submission Form, CRM Volunteer Database Request Form, Patient/Volunteer Registration Form, CTA Submission application etc.)
  • When you register at the Site(s) as a user;
  • From publicly available sources such as directories,
  • From social media platforms’ pages, if you subscribe, follow, like or are a fan of such pages;
  • From credit reporting agencies;
  • When you interact and communicate with us at any events, activities or through social media platforms;
  • By using CRM website;
  • Your personal data may also be collected from cookies used on the website;
  • From our server logs when you log into the website, such as details of internet protocol address; or
  • From telephone log information when you call us, such as your telephone number.

We may use and process your Personal Data for business, and administrative purposes of CRM which shall include, without limitation the following (“the Purpose”):

Where you are our customer:

  • to process your registration or subscription of our services;
  • to perform our obligations in respect of any contract entered with you;
  • to provide you with any services you have requested;
  • to process your participation in any events and activities organized by CRM;
  • to process payments relating to any services you have requested;
  • to develop, enhance and provide services to meet your needs; and
  • to process changes to our services.

Where you are an agent, vendor, supplier or service provider:

  • for the purposes of engaging you to provide services or products;
  • to facilitate or enable any checks as may be required by us in order to engage you;
  • to process payments for charges and taxes of the products or services that you have provided to CRM; and
  • to contact you or your company.


  • to respond to questions, comments and feedback from you;
  • to communicate with you for any of the purposes listed in this Notice;
  • to maintain, improving or enhance the delivery of our customer service;
  • for internal administrative purposes, such as auditing, data analysis, database records;
  • for purposes of investigation, detection, prevention and prosecution of security breaches, crime or fraud;
  • for us to comply with its obligations under law; and
  • to maintain appropriate records for internal administrative purposes.

By using the Website and our services, you agree and consent that we use, process and store your Personal Data for the Purposes and in the manner as identified in this Notice.

We may also use and process your Personal Data for other purposes such as (“Additional Purposes”):

  • To send you alerts, newsletters, updates, mailers, promotional materials, special privileges, festive greetings from us;
  • To notify and invite you to events or activities organized by us or our partners; and
  • To process your registration to participate in or attend an event or activity and to communicate with you regarding your attendance at the event or activity;

by way of postage, personal delivery, courier service, e-mail, call or message either through electronic devices or mobile applications, or any other platforms on the internet.

Your personal data may be transferred, accessed or disclosed to third parties for the Purposes and Additional Purposes. Further, we may engage other companies, service providers or individuals to perform functions on its behalf, and consequently may provide access or disclose to your Personal Data to such service providers or third parties. The third parties referred to in this Section include (without limitation):

  • Our partners and advertisers, which include parties with whom we collaborate with for certain events, programmes and activities;
  • Event management companies and event sponsors;
  • Marketing research companies;
  • Service providers, including, information technology (IT) service providers for infrastructure, software and development work;
  • Professional advisors and external auditors, including legal advisors, financial advisors and consultants;
  • Governmental authorities to comply with statutory, regulatory and governmental requirements.

Please notify us in writing if you wish to withdraw or revoke your consent from our use and process your Personal Data for the Purposes and the Additional Purpose as stipulated herein.

If you wish to unsubscribe to the processing of your Personal Data for Additional Purposes by us, please click on the link “Unsubscribe” which is embedded in the relevant email in order not to receive any email in the future.

You may submit your complaints, request for access to and/or request correction of your Personal Data, request to limit the processing of your Personal Data for the Additional Purposes and/or make any inquiries regarding your Personal Data by contacting:

  • Designation: Personal Data Protection Officer, Legal & Regulatory Affairs Department
  • Address:D-26-06, Menara Suezcap 1, KL Gateway, No. 2 Jalan Kerinchi, Gerbang Kerinchi Lestari,59200 Kuala Lumpur, Malaysia
  • Email:
  • Telephone Number: +603 7931 5566
  • Fax Number: +603 7931 9940
  • Operating Hours: 8.30am – 5.30pm from Mondays – Fridays (excluding Public Holidays)

In respect of your right to access and/or correct your Personal Data, we have the right to refuse the your requests to access and/or make any correction to your Personal Data for the reasons permitted under law, such as where the expense of providing access to you is disproportionate to the risks to your or another person’s privacy.

If you do not wish for your Personal Data to be collected via cookies on the Website, you may deactivate cookies by adjusting your internet browser settings to disable, block or deactivate cookies, by deleting your browsing history and clearing the cache from your internet browser.

In some circumstances you may have provided personal data relating to other individuals (such as your spouse, family members or friends) and in such circumstances you represent and warrant that you are authorized to provide their personal data to us and you have obtained their consent for their personal data to be processed and used in the manner as set forth in this Notice.

Bahasa Melayu

Notis Perlindungan Data Peribadi (“Notis”) menerangkan bagaimana Clinical Research Malaysia (No. Syarikat 1006282-X) (“CRM”) menggunakan Data Peribadi anda. Notis Perlindungan Data Peribadi ini dikeluarkan selaras dengan keperluan dan kehendak Akta Perlindungan Data Peribadi Malaysia 2010. Notis ini adalah sebagai garis panduan am tentang bagaimana kami mengumpul dan menggunakan data peribadi anda tertakluk kepada terma dan syarat bergantung kepada perhubungan komersial antara anda dan kami.

CRM disebut sebagai “kami”. Mana-mana orang yang mengakses laman web ini, kandungannya atau menggunakan perkhidmatan CRM disebut sebagai “Pengguna” atau “anda”.

Dengan berkomunikasi dengan kami, menggunakan perkhidmatan kami atau berhubung dengan kami, anda mengakui bahawa anda telah membaca dan memahami Notis ini dan bersetuju dan membenarkan penggunaan, pemprosesan dan pemindahan Data Peribadi anda oleh kami seperti yang dinyatakan dalam Notis ini.

Kami mempunyai hak untuk mengubahsuai, mengemaskini atau meminda terma-terma Notis ini pada bila-bila masa dengan meletakkan Notis yang telah dikemaskini di laman web. Dengan terus berkomunikasi dengan kami, menggunakan perkhidmatan kami atau berhubung dengan kami berikutan pengubahsuaian, pengemaskinian atau pindaan kepada Notis ini, tindakan itu hendaklah dianggap sebagai penerimaan anda terhadap pengubahsuaian, pengemaskinian atau pindaan tersebut.

Sekiranya berlaku apa-apa percanggahan antara versi Bahasa Inggeris dan bahasa lain, versi Bahasa Inggeris akan diguna pakai.

Data Peribadi” bermaksud maklumat mengenai anda, dari mana anda boleh dikenal pasti, termasuk tetapi tidak terhad kepada nama, nombor kad pengenalan, nombor sijil lahir, nombor pasport, kewarganegaraan, alamat, nombor telefon, nombor faks, butiran bank , bangsa, jantina, tarikh lahir, status perkahwinan, status pemastautin, latar belakang pendidikan, latar belakang kewangan, kepentingan peribadi, alamat e-mel, pekerjaan anda, jawatan pekerjaan anda, butiran syarikat anda, industri di mana anda bekerja, apa-apa maklumat mengenai anda yang anda berikan kepada kami dalam borang pendaftaran, borang permohonan atau apa-apa bentuk lain dan / atau apa-apa maklumat mengenai anda yang telah atau mungkin dikumpul, disimpan, digunakan dan diproses oleh kami dari semasa ke semasa dan termasuk data peribadi sensitif seperti data yang berkaitan dengan kesihatan, agama atau kepercayaan lain yang serupa.

Dalam usaha untuk menyediakan dan memberikan perkhidmatan kami kepada anda, adalah perlu bagi kami untuk memproses Data Peribadi anda bagi Tujuan dan Tujuan Tambahan seperti yang dinyatakan di bawah.

Sebagai tambahan kepada Data Peribadi yang anda berikan kepada kami secara langsung, kami juga mengumpul Data Peribadi anda daripada pelbagai sumber seperti: 

  • Borang permohonan/pendaftaran yang diisi dan dilengkapkan atau apa-apa bentuk borang yang diisi melalui dalam talian atau sebaliknya; (i.e. ‘Investigator Registration Form’, ‘CRM Full Feasibility Submission Form’, ‘CRM Volunteer Database Request Form’, ‘Patient/Volunteer Registration Form’, ‘CTA Submission application’ etc.)
  • Apabila anda mendaftar di laman web ini sebagai pengguna; 
  • Dari sumber-sumber awam/umum seperti direktori, 
  • Dari halaman platform media sosial, jika anda melanggan, mengikuti, seperti atau anda adalah peminat halaman itu; 
  • Dari agensi pelaporan kredit; 
  • Apabila anda berinteraksi dan berkomunikasi dengan kami di mana-mana acara, aktiviti atau melalui platform media sosial; 
  • Dengan menggunakan laman web CRM; 
  • Data peribadi anda juga boleh diambil dari ‘Cookie’ yang digunakan di Laman Web; 
  • Dari ‘server log’ kami apabila anda log masuk ke laman web ini, seperti butir-butir untuk alamat protokol internet; atau 
  • Dari maklumat telefon log apabila anda hubungi kami, seperti nombor telefon anda.

Kami mungkin menggunakan dan memproses Data Peribadi anda untuk tujuan perniagaan, dan tujuan pentadbiran CRM termasuk, tetapi tidak terhad kepada yang berikut (“Tujuan”): 

Apabila anda adalah pelanggan kami

  • untuk memproses pendaftaran atau langganan perkhidmatan kami; 
  • untuk melaksanakan tanggungjawab kami berkenaan dengan apa-apa kontrak yang dibuat dengan anda; 
  • untuk menyediakan dan memberikan  apa-apa perkhidmatan yang anda minta; 
  • untuk memproses penyertaan anda dalam mana-mana acara dan aktiviti yang dianjurkan oleh CRM; 
  • untuk mengesahkan proses bayaran yang berhubungan dengan apa-apa perkhidmatan yang anda minta;
  • untuk membangunkan, meningkatkan dan menyediakan perkhidmatan untuk memenuhi keperluan anda; dan 
  • untuk memproses apa-apa perubahan kepada perkhidmatan kami. 

Apabila anda adalah agen, vendor atau pembekal perkhidmatan: 

  • penglibatan anda dalam memberikan dan menyediakan menyediakan perkhidmatan atau produk; 
  • untuk memudahkan atau membolehkan kami melaksanakan pengesahan latar belakang sebelum kami bersetuju untuk menggunakan perkhidmatan anda;
  • untuk memproses bayaran untuk caj dan cukai daripada produk atau perkhidmatan yang anda berikan kepada CRM; dan 
  • untuk menghubungi anda atau syarikat anda. 


  • untuk bertindak balas kepada pertanyaan, komen dan maklum balas daripada anda; 
  • untuk berkomunikasi dengan anda untuk mana-mana tujuan yang disenaraikan dalam Notis ini; 
  • untuk mengekalkan, menambah baik atau meningkatkan perkhidmatan pelanggan kami; 
  • untuk tujuan pentadbiran dalaman, seperti audit, analisis data, rekod pangkalan data; 
  • untuk tujuan penyiasatan, pengesanan, pencegahan dan pendakwaan pelanggaran peraturan keselamatan, jenayah atau penipuan; 
  • untuk kami mematuhi dan memenuhi obligasi dan tanggungjawab kami di bawah undang-undang; dan 
  • simpanan rekod kami tujuan pentadbiran dalaman. 

Dengan menggunakan laman web dan perkhidmatan kami, anda bersetuju dan membenarkan kami menggunakan, memproses dan menyimpan Data Peribadi anda untuk tujuan dan mengikut cara seperti yang dinyatakan dalam Notis ini. 

Kami juga mungkin menggunakan dan memproses Data Peribadi anda untuk tujuan lain seperti (“Tujuan Tambahan”): 

  • Untuk menghantar kepada anda pemberitahuan, surat berita, apa-apa pengemaskinian, mel, bahan promosi, hak istimewa, salam perayaan daripada kami; 
  • Untuk memaklumkan dan menjemput anda untuk menyertai acara atau aktiviti yang dianjurkan oleh kami atau rakan kongsi kami; dan 
  • Untuk memproses pendaftaran anda untuk menyertai atau menghadiri acara atau aktiviti dan untuk berkomunikasi dengan anda mengenai kehadiran anda di mana-mana acara atau aktiviti; melalui pos, penghantaran peribadi, perkhidmatan kurier, e-mel, panggilan atau mesej sama ada melalui peranti elektronik atau aplikasi mudah alih, atau mana-mana platform lain di internet.

Data peribadi anda mungkin dipindahkan, diakses atau didedahkan kepada pihak ketiga bagi Tujuan dan Tujuan Tambahan. Selanjutnya, kami boleh melantik syarikat lain, pembekal perkhidmatan atau individu  lain untuk melaksanakan fungsi dan tanggungjawabnya, dan dengan itu kami boleh memberi akses atau mendedahkan Data Peribadi anda kepada pembekal perkhidmatan atau pihak ketiga. Pihak-pihak ketiga yang disebut dalam Seksyen ini termasuk (tidak terhad kepada):

  • rakan kongsi dan pengiklan kami, termasuk pihak dengan siapa kita bekerjasama dengan untuk acara-acara tertentu, program dan aktiviti; 
  • Syarikat Pengurusan acara dan penaja acara; 
  • Pembekal perkhidmatan, termasuk teknologi maklumat (IT) pembekal perkhidmatan untuk infrastruktur, perisian dan pembangunan; 
  • Penasihat profesional dan juruaudit luar, termasuk penasihat undang-undang, penasihat kewangan dan perunding;
  • pihak berkuasa kerajaan untuk mematuhi keperluan undang-undang, kawal selia dan kerajaan. 

Sila beritahu kami secara bertulis jika anda ingin menarik balik atau membatalkan kebenaran anda untuk menggunakan dan memproses Data Peribadi anda untuk Tujuan dan Tujuan Tambahan seperti yang ditetapkan di dalam Notis ini.

Anda boleh mengemukakan aduan anda, meminta akses kepada dan / atau permintaan pembetulan maklumat Data Peribadi anda, permintaan untuk menghadkan pemprosesan Data Peribadi anda untuk Tujuan Tambahan dan / atau membuat sebarang pertanyaan mengenai Data peribadi anda dengan menghubungi: 

  • Jawatan: Pegawai Perlindungan Data Peribadi, Legal & Regulatory Affairs Department
  • Alamat: D-26-06, Menara Suezcap 1, KL Gateway, No. 2 Jalan Kerinchi, Gerbang Kerinchi Lestari, 59200 Kuala Lumpur, Malaysia
  • E-mel:
  • Nombor Telefon: +603 7931 5566 
  • Nombor Fax: +603 7931 9940 
  • Waktu Operasi: 8.30 pagi – 5.30 petang dari Isnin – Jumaat (tidak termasuk cuti umum)

berkenaan dengan hak anda untuk mengakses dan / atau membetulkan Data peribadi anda, kami mempunyai hak untuk menolak permintaan anda untuk mengakses dan / atau membuat sebarang pembetulan terhadap Data peribadi anda atas sebab-sebab yang dibenarkan di bawah undang-undang, seperti dengan memberikan aksess kepada anda ianya boleh memberi risiko terhadap privasi orang lain.

Jika anda tidak ingin Data Peribadi anda dikumpulkan melalui ‘cookies’ di Laman Web, anda boleh menyahaktifkan ‘cookies’ dengan melaraskan tetapan pelayar internet anda untuk blok atau menyahaktifkan cookies, dengan memotong sejarah pelayaran anda dan mengosongkan cache dari pelayar internet anda. 

Dalam sesetengah keadaan anda mungkin telah memberikan data peribadi berkaitan individu lain (seperti pasangan, ahli keluarga atau rakan-rakan) dan dalam keadaan seperti itu, anda mewakili dan menjamin bahawa anda diberi kuasa untuk memberikan data peribadi mereka kepada kami dan anda perlu mendapatkan persetujuan mereka untuk data peribadi mereka untuk diproses dan digunakan mengikut cara yang dinyatakan dalam Notis ini.