POLITIQUE DE CONFIDENTIALITÉ

INTRODUCTION, OBJET ET PORTÉE

La présente politique explique comment s’effectuent la collecte, l’utilisation, la communication et la conservation des renseignements personnels au sein de la clinique Remix Santé afin d’assurer le respect des exigences légales relatives à la protection des renseignements personnels.

COLLECTE, UTILISATION, COMMUNICATION, CONSERVATION ET DESTRUCTION DES RENSEIGNEMENTS PERSONNELS

COLLECTE

Fins de la collecte. La Clinique (ou du professionnel traitant) collecte et utilise les renseignements personnels nécessaires à l’exercice de ses activités, notamment :

Auprès de ses patients,
    • La date d’ouverture du dossier ;
    • Le nom du patient à sa naissance, son adresse, son numéro de téléphone, sa date de naissance et son sexe ;
    • Une description sommaire des motifs de chaque consultation ;
      Les radiographies, le cas échéant, et les résultats de tous les autres examens du patient effectués ou demandés par le professionnel traitant ;
    • Le diagnostic de l’état du patient ;
    • Une description des services professionnels rendus et leur date ;
    • Les recommandations faites au patient ;
    • Les annotations, la correspondance et les autres documents relatifs aux services professionnels rendus au patient ;
    • Les renseignements financiers relatifs au paiement des honoraires.
Auprès de ses employés, fournisseurs et relations d’affaires,
    • Le prénom ;
    • Le nom;
    • Le titre professionnel ;
    • Le numéro de téléphone d’affaires ;
    • Le numéro de téléphone cellulaire, le cas échéant (si fourni par la personne concernée) ;
    • L’adresse courriel professionnelle ;
    • L’adresse courriel personnelle, le cas échéant (si fournie par la personne concernée) ;
    • L’adresse postale professionnelle ;
    • Les renseignements financiers relatifs au paiement des salaires ou des honoraires.
    • La Clinique (ou le professionnel traitant) pourrait recueillir tout autre renseignement personnel transmis par une personne au moyen de son formulaire de contact sur son site Internet ou d’une adresse courriel de la clinique ou du professionnel traitant.

 

  • La Clinique (ou le professionnel traitant) utilise les services de Janeapp pour héberger les dossiers de ses patients. Janeapp conserve, divulgue et protège les renseignements personnels conformément à la version la plus récente de sa politique de confidentialité et conformément aux termes et conditions prévus au contrat conclu avec la Clinique (ou le professionnel traitant). Ces renseignements personnels peuvent inclure votre nom complet, ainsi que votre courrier électronique, de même que tout renseignement mentionné à l’article 2a. de la présente politique. Vous avez le droit en tout temps de demander la rectification et le retrait de vos renseignements personnels conservés par selon les modalités de sa politique de confidentialité.

 

  • MÉTHODE ET SOURCE DE LA COLLECTE : Les renseignements personnels sont généralement recueillis par la Clinique (ou le professionnel traitant) directement auprès des personnes concernées et avec leur consentement. La Clinique (ou le professionnel traitant) peut recueillir des renseignements personnels à l’insu et sans le consentement de la personne concernée dans des circonstances limitées et autorisées par la Loi sur la protection des renseignements personnels dans le secteur privé.

COMMUNICATION

  • Général. La Clinique (ou le professionnel traitant) ne communique aucun renseignement personnel qu’elle détient à un tiers sans le consentement de la personne visée par le renseignement personnel sauf si :
    • Il s’agit de coordonnées d’affaires dont la communication est raisonnable dans le cadre de ses activités ;
    • La transmission du renseignement sans aviser la personne concernée est requise pour que la Clinique (ou le professionnel traitant) se conforme à ses obligations légales ;
    • La transmission du renseignement sans aviser la personne concernée est requise pour éviter un préjudice sérieux à la personne visée par le renseignement.

 

  • Communication à un fournisseur de la Clinique (ou du professionnel traitant). La Clinique (ou le professionnel traitant) ne peut communiquer de renseignements personnels à un fournisseur de services à moins que le traitement des renseignements personnels ne soit régi par un contrat approprié approuvé par la personne responsable de la protection des renseignements personnels.

 

  • Communication à l’extérieur du Québec. La Clinique (ou le professionnel traitant) ne communique généralement pas de renseignements personnels à l’extérieur du Québec. Advenant que ce soit le cas, et avant de communiquer des renseignements personnels à l’extérieur du Québec (incluant dans une autre province canadienne), la Clinique (ou le professionnel traitant) doit s’assurer que les renseignements personnels communiqués bénéficieront d’une protection adéquate.

CONSERVATION ET DESTRUCTION

  • Les renseignements personnels informatisés détenus par la Clinique (ou le professionnel traitant) sont conservés au moyen d’une base de données protégée par des mesures de sécurité informatique et organisationnelle raisonnables.
  • La Clinique (ou le professionnel traitant) conserve les renseignements personnels qu’elle détient pendant une durée de sept années après leur dernière utilisation sauf lorsqu’une durée de conservation différente est prévue par la loi.
  • Après l’expiration de leur délai de conservation, les renseignements personnels sont détruits à moins que des limitations sur le plan informatique ne forcent leur conservation ou à moins qu’ils ne soient transmis à une personne ou à un organisme qui les utilisera sous forme dénominalisée à des fins d’étude, de recherche ou de statistique.

 

SÉCURITÉ DES RENSEIGNEMENTS PERSONNELS

  • La Clinique (ou le professionnel traitant) prend des mesures de sécurité raisonnables pour protéger les renseignements personnels sous sa responsabilité.
  • Accès limité. Les membres du personnel de la Clinique (ou du professionnel traitant) ne peuvent accéder qu’aux renseignements personnels dont ils ont besoin dans l’exercice de leurs fonctions.
  • Mesures de sécurité physiques. Le personnel de la Clinique (ou du professionnel traitant) prend les mesures nécessaires pour protéger les documents physiques qui contiennent des renseignements personnels.
  • Mesures de sécurité technologiques. Le personnel de la Clinique (ou du professionnel traitant) doit notamment se conformer aux mesures de sécurité suivantes :
    • Chiffrer les documents qui contiennent des listes de renseignements personnels ;
    • Utiliser un mot de passe pour accéder aux bases de données contenant les renseignements personnels et ;
    • Changer les mots de passe sur une base régulière.
  • Mesures de sécurité administratives. La Clinique (ou le professionnel traitant) met en œuvre les mesures de sécurité suivantes :
    • Toute personne ayant accès aux renseignements personnels détenus par la Clinique (ou le professionnel traitant) doit signer un engagement de confidentialité;
    • Le personnel reçoit des formations en matière de sensibilisation aux risques de sécurité de l’information.

ACCÈS AUX RENSEIGNEMENTS PERSONNELS ET RECTIFICATION

  • Les renseignements personnels recueillis par la Clinique (ou le professionnel traitant) sont accessibles à sa principale place d’affaires. La personne concernée par ces renseignements peut y accéder sur demande en ligne à l’adresse https://cliniqueremixsante.com ou par la poste.
  • La Clinique (ou le professionnel traitant) répond aux demandes des personnes qui souhaitent accéder aux renseignements personnels que la Clinique (ou le professionnel traitant) détient à leur sujet, en leur donnant accès à ces renseignements, en les rectifiant lorsqu’ils sont inexacts ou incomplets, en assurant leur portabilité le cas échéant, en les détruisant lorsque leur conservation n’est plus nécessaire, ou en les désindexant.
  • Une personne concernée par un renseignement personnel détenu par la Clinique (ou par le professionnel traitant) peut lui demander de :
    • Confirmer l’existence du renseignement et d’en transmettre une copie, à elle ou à toute personne qu’elle autorise ;
    • Rectifier les renseignements inexacts, incomplets, équivoques ou encore ceux qui sont collectés, communiqués ou conservés d’une manière qui n’est pas autorisée par la présente politique ou par une loi;
    • Supprimer les renseignements périmés ou non pertinents.

GOUVERNANCE

Responsable de la protection des renseignements personnels

  • Dr Olivier Trudel Lafontaine chiropraticien D.C. est responsable de la protection de renseignements personnels auprès de la Clinique (ou du professionnel traitant). Il peut être contacté à l’adresse courriel [email protected] ou à l’adresse postale suivante: 930 rue Jacques-Cartier Est, QC G7H 7K9

Rôles et responsabilités des membres du personnel

  • Tous les employés de la Clinique (ou du professionnel traitant) sont tenus de respecter la présente politique, ainsi que les lois, règlements et obligations contractuelles applicables lorsqu’ils traitent, utilisent ou communiquent des renseignements personnels détenus par la Clinique (ou par le professionnel traitant).

PLAINTES

  • Toute personne peut porter plainte concernant la protection des renseignements personnels détenus par la Clinique (ou par le professionnel traitant) en s’adressant au responsable de la protection des renseignements personnels à l’adresse courriel ou à l’adresse postale mentionnée au paragraphe 20 de cette politique.
  • Le responsable de la protection des renseignements personnels doit répondre au plaignant dans les 30 jours de la réception d’une plainte.
  • Incidents de confidentialité
Procédure de gestion des incidents de confidentialité
  • Advenant un incident de confidentialité, la Clinique ou le professionnel traitant s’engage à
    • Identifier la cause de l’incident ;
    • Remédier à l’incident ;
    • Diminuer les risques qu’un préjudice soit causé et ;
    • Éviter que de nouveaux incidents de même nature se produisent.
Registre des incidents de confidentialité
  • Le responsable de la protection des renseignements personnels tient un registre des incidents de confidentialité.

QUESTIONS

  • Toute question relative à la présente politique devrait être transmise au responsable de la protection des renseignements personnels de la Clinique (ou du professionnel traitant), à l’adresse courriel [email protected] ou à l’adresse postale suivante: 930 rue Jacques-Cartier Est, QC G7H 7K9

 

Dernière mise à jour de la Politique: 06 Juin 2024