Dasar Pengurusan Rekod TELUS Health One

Dasar

Rekod dan dokumen yang dicipta, digunakan dan disimpan oleh TELUS Health, anak syarikat dan syarikat gabungan (“TELUS Health” atau “Syarikat”) ialah antara aset paling penting Syarikat. Ini termasuk semua dokumen dan rekod Syarikat dalam apa-apa format atau medium, sama ada salinan cetak atau elektronik, termasuk memorandum, surat-menyurat, laporan, kertas kerja, pembentangan dan e-mel (“Rekod” atau “Rekod-rekod”).

Tujuan Dasar Pengurusan Rekod (“Dasar”) ini ialah mentakrif dan menetapkan keperluan untuk penciptaan dan pengurusan Rekod yang tulen, boleh dipercayai, bertahan lama dan boleh digunakan untuk menyokong fungsi dan aktiviti perniagaan Syarikat. Dasar ini direka bentuk untuk memastikan Syarikat mematuhi undang-undang dan peraturan, memenuhi keperluan penyimpanan rekod undang-undang/berkontrak, beroperasi dengan berkesan, memelihara Rekod berkaitan dengan prosiding undang-undang dan lain-lain, serta memusnahkan Rekod apabila tiba masa untuk melakukannya. 

Penggunaan

Dasar ini terpakai kepada semua bidang Syarikat (“Bidang Program”) dan Rekod tanpa mengambil kira format (misalnya, rekod yang dihantar atau diterima melalui akaun e-mel, rekod elektronik, rekod bercetak dan sebagainya). Setiap pengarah, pegawai, pekerja dan kontraktor Syarikat (secara kolektif ialah “Kakitangan Syarikat”) bertanggungjawab untuk memastikan bahawa mereka memahami dan mematuhi Dasar ini.

Di samping mematuhi Dasar ini, Kakitangan Syarikat juga mesti mematuhi Dasar Maklumat Sulit Syarikat, Dasar Klasifikasi Data & Rekod Syarikat, Dasar Privasi Syarikat, semua dasar keselamatan, perundangan privasi berkenaan dan terma mana-mana perjanjian lain dengan Syarikat atau antara Syarikat, rakan niaga dan pelanggan. Penggunaan istilah “Rekod” dalam Dasar ini mempunyai maksud yang sama seperti istilah “Data” dalam Dasar Klasifikasi Data & Rekod Syarikat.

 

Keperluan Mandatori

Penciptaan, Pengurusan dan Pelupusan Rekod

Setiap Bidang Program mesti, menurut keperluan dan garis panduan yang ditetapkan di bawah Dasar ini, mencipta, mengurus dan melupuskan Rekod bertujuan memastikan kebertanggungjawaban program dan menyokong keperluan perniagaan Bidang Program. Setiap Bidang Program juga mesti memastikan bahawa integriti, kebolehpercayaan dan kebolehdapatan semula Rekod untuk tujuan undang-undang, kewangan atau urusan lain perniagaan secara berterusan.

Kebertanggungjawaban untuk penciptaan, pengurusan dan pelupusan Rekod terletak pada pemilik perniagaan dalam Bidang Program.

Klasifikasi Rekod

Rekod mesti diklasifikasikan mengikut fungsi dan aktiviti perniagaan setiap Bidang Program dengan cara yang:

  • membenarkan Rekod lengkap berkaitan dengan keputusan atau transaksi perniagaan senang ditemui dan didapatkan semula;
  • meminimumkan storan Rekod terduplikasi;
  • membolehkan keizinan, perlindungan privasi dan keselamatan diguna pakai secara konsisten dan sewajarnya; dan
  • mengizinkan keperluan penyimpanan diguna pakai dengan tepat.

Dalam mengklasifikasikan Rekod, Kakitangan Syarikat perlu mematuhi Dasar Klasifikasi Data & Rekod, serta Dasar dan Standard Keselamatan Maklumat Syarikat. 

Storan dan Pengurusan Rekod

Rekod mesti disimpan di dalam repositori sepunya dan diuruskan oleh setiap Bidang Program dengan cara yang:

  • rekod tersebut boleh ditemui, dikenal pasti dan didapatkan semula dengan cekap selagi ia diperlukan;
  • pelaksanaan penggunaan peraturan keselamatan yang konsisten dan menyeluruh berkenaan akses, pengubahsuaian dan pelupusan;
  • penghapusan duplikasi yang tidak diperlukan; dan
  • pelupusan yang cekap, termasuk pemindahan ke arkib dan storan, menurut keperluan penyimpanan diaktifkan.

Penyimpanan dan Pelupusan Rekod

Kakitangan Syarikat mesti menyimpan Rekod dalam Bidang Program selagi ia diperlukan bagi memenuhi tujuan perniagaan atau undang-undang yang sah, dengan mengambil kira keperluan perundangan dan peraturan berkenaan dan terma mana-mana perjanjian bersama Syarikat atau antara Syarikat, rakan niaga dan pelanggan.

Pemilik perniagaan mesti memastikan bahawa Rekod dalam Bidang Program mereka diurus, disimpan dan dilupuskan menurut keperluan Jadual Penyimpanan Rekod berkenaan (“Jadual”).

Keperluan penyimpanan untuk Rekod, seperti yang ditetapkan dalam Jadual berkenaan, ditentukan melalui perundingan dengan pakar bidang dalam setiap Bidang Program berdasarkan:

  • keperluan perniagaan;
  • keperluan undang-undang dan peraturan khusus untuk Rekod;
  • komitmen berkontrak;
  • keperluan bagi memastikan kebertanggungjawaban untuk aktiviti dan keputusan yang didokumenkan oleh Rekod; dan
  • hak dan kepentingan pihak berkepentingan lain dalam pemeliharaan kandungan Rekod.

Rekod yang dimiliki oleh Syarikat termasuk Bidang Program yang berkaitan mungkin tertakluk kepada perkara berikut:

  • Prosiding undang-undang; dan
  • Permintaan akses dibuat menurut keperluan perundangan dan peraturan berkenaan, serta terma mana-mana perjanjian lain dengan Syarikat atau antara Syarikat, rakan niaga dan pelanggan.

Apabila permintaan diterima menurut mana-mana perkara di atas, Kakitangan Syarikat mesti memelihara dan mengeluarkan semua Rekod yang berkaitan dan mengikut keperluan yang ditetapkan dalam bahagian Pegangan Undang-undang Dasar ini.

Penyimpanan E-mel

Rekod yang dicipta, dihantar atau diterima dengan menggunakan akaun e-mel, termasuk e-mel sendiri, adalah tertakluk kepada Dasar ini.

Sebelum akaun e-mel dinyahaktifkan atau dipadamkan, Rekod yang dicipta, dihantar atau diterima dengan menggunakan akaun e-mel mesti diuruskan menurut keperluan yang ditetapkan di atas.

Jenis Rekod ini tidak boleh disimpan di dalam cakera keras komputer individu, pada peranti portal atau media boleh alih, pada pemacu rangkaian peribadi individu atau ruang kerja elektronik, dalam akaun e-mel, atau di dalam bekas rekod salinan bercetak, di dalam storan fail fizikal individu. 

Pengarkiban dan Storan Rekod

Salinan Rekod bercetak yang tidak lagi memerlukan akses segera sebagai rekod aktif, tetapi masih mesti dikekalkan selama baki tempoh penyimpanan yang ditetapkan, mesti diarkibkan. Kakitangan Syarikat perlu menghubungi Jabatan Perkhidmatan Korporat atau pengurusan pejabat wilayah untuk mengatur rancangan pengarkiban Rekod di kemudahan storan luar tapak yang diluluskan oleh Syarikat. Apabila membuat pengaturan rancangan untuk storan luar tapak, Kakitangan Syarikat mesti mengenal pasti tarikh pemusnahan Rekod bagi tujuan pelupusan.

Pegangan Undang-undang

Rekod berkaitan dengan mana-mana prosiding undang-undang, audit atau penyiasatan yang masih berjalan atau dijangkakan mesti dipelihara. “Pegangan Undang-undang” mungkin ditempatkan dalam mana-mana Rekod tanpa mengambil kira jika rekod tersebut ialah versi akhir dan rasmi Rekod. Kakitangan Syarikat yang menerima notis daripada Jabatan Undang-undang, Risiko dan Privasi atau melalui sumber lain bahawa Rekod tertentu adalah tertakluk kepada Pegangan Undang-undang mesti dengan segera memastikan bahawa semua Rekod yang tertakluk kepada Pegangan Undang-undang adalah selamat dan disimpan, seperti yang dihuraikan dalam notis Pegangan Undang-undang. Jika Kakitangan Syarikat mengetahui bahawa prosiding undang-undang, audit atau penyiasatan, atau sepina masih berjalan atau dijangkakan, mereka mesti menjamin dan menyimpan semua Rekod yang mungkin berkaitan dan memberitahu Jabatan Undang-undang, Risiko dan Privasi.

Dalam apa jua keadaan, Kakitangan Syarikat tidak boleh mengubah, memusnahkan atau menyembunyikan mana-mana Rekod berkaitan dengan prosiding undang-undang, audit atau penyiasatan yang masih berjalan atau dijangkakan. Mana-mana tindakan sedemikian boleh memberikan kesan buruk yang ketara terhadap prosiding undang-undang, audit atau penyiasatan. Pengubahan, pemusnahan atau penyembunyian Rekod tanpa keizinan boleh mengakibatkan Kakitangan Syarikat dikenakan tindakan disiplin, sehingga dan termasuk penamatan, serta liabiliti undang-undang.

Semakan Rekod Tahunan

Kakitangan Syarikat mesti menyemak semua Rekod Syarikat, termasuk e-mel, dalam simpanan mereka secara kerap dan sekurang-kurangnya, sekali dalam setahun. Dengan melakukan demikian, Kakitangan Syarikat perlu mengenal pasti mana-mana Rekod untuk dimusnahkan yang melebihi tempoh penyimpanan yang ditetapkan tetapi mengekalkan Rekod yang tertakluk kepada Pegangan Undang-undang atau melibatkan penyiasatan atau audit. 

Pemusnahan Rekod

Rekod akan dimusnahkan setelah memenuhi semua kriteria berikut:

  • Rekod telah memenuhi tujuan yang dimaksudkan; dan
  • tempoh penyimpanan berkenaan telah tamat; dan
  • Kakitangan Syarikat yang mengendalikan Rekod mempunyai pengesahan bertulis bahawa Rekod tersebut tidak tertakluk kepada Pegangan Undang-undang.

Soalan dan Pematuhan

Apa-apa soalan tentang penyimpanan Rekod yang tidak ditangani dalam Dasar ini mesti dirujuk kepada Jabatan Undang-undang, Risiko dan Privasi, yang akan memberikan arahan melalui perundingan dengan pakar bidang dalam Bidang Program yang berkaitan dengan Rekod tersebut.

Apa-apa soalan tentang pengarkiban dan pemusnahan Rekod salinan bercetak (iaitu, kertas) mesti dirujuk kepada Jabatan Perkhidmatan Korporat atau pengurusan pejabat wilayah.

Dasar ini akan disemak secara berkala dan dipinda jika perlu oleh Jabatan Undang-undang, Risiko dan Privasi bagi mencerminkan apa-apa perubahan dalam undang-undang, peraturan atau keperluan perniagaan.