CONSTANT HEALTH – POLITIQUE DE CONFIDENTIALITÉ (la « Politique de confidentialité ») – pour les Utilisateurs[1],[2]
Constant Health et les Diététistes (les « Diététistes ») et les Coachs (les « Coachs ») qui fournissent des Services, tels que définis dans nos Conditions d'utilisation https://www.constanthealth.ca/fr/terms-of-use, s'engagent envers l'utilisateur (l'« Utilisateur ») à respecter sa vie privée et à protéger la confidentialité des informations personnelles des Utilisateurs que Constant Health collecte et traite via l'utilisation par les Utilisateurs de l'Application, du Site Web, du Compte utilisateur et du Contenu de Constant Health (tels que définis dans les conditions d'utilisation).
L'Application est hébergée sur Amazon Web Services, qui possède sa propre politique de confidentialité accessible ici : https://aws.amazon.com/privacy. En cas de conflit entre la politique de confidentialité d'Amazon Web Services et la présente politique de confidentialité, cette politique de confidentialité prévaut.
Nous traitons et stockons les renseignements personnels (« RP », l’expression inclut également, selon le contexte, les renseignements personnels de santé) et/ou les renseignements personnels de santé (« RPS ») des Utilisateurs au Québec.
Constant Health est considérée comme une organisation (« Organisation ») en vertu de la législation fédérale sur la protection de la vie privée du Canada, la Loi sur la protection des renseignements personnels et les documents électroniques (« LPRPDE ») en ce qui concerne les informations personnelles des Utilisateurs collectées et traitées par Constant Health.
Constant Health est considérée comme une entreprise en vertu de la loi québécoise sur la protection des renseignements personnels dans le secteur privé, « Loi sur la protection des renseignements personnels dans le secteur privé » (« Loi québécoise sur la protection des renseignements personnels »).
Chaque Diététiste inscrit en Ontario qui fournit des soins de santé à des Utilisateurs inscrits via CH avec une adresse en Ontario est un dépositaire de renseignements sur la santé (« dépositaires de renseignements sur la santé ») en vertu de la législation ontarienne sur la protection des renseignements personnels en matière de santé, la Loi de 2004 sur la protection des renseignements personnels sur la santé (« LPRPS »). Les Diététistes inscrits pour exercer la diététique dans une province ou un territoire canadien autre que l'Ontario peuvent être régis par la législation sur la protection de la vie privée en matière de santé de cette province ou territoire, ou à défaut, par la Loi fédérale sur la protection des renseignements personnels et les documents électroniques (« LPRPDE ») ou par la Loi québécoise sur la protection des renseignements personnels, s’ils exercent au Québec.
Dans la présente politique, « nous » et « notre » font référence à CH et aux Diététistes et Coachs employés ou engagés par CH, en ce qui concerne les questions liées à la confidentialité. CH assume divers rôles, notamment celui de responsable de la protection de la vie privée pour chacun des Diététistes et des Coachs, et de gestionnaire du programme global de protection de la vie privée en leur nom. CH est responsable de la formation sur la protection de la vie privée pour ses employés et agents, y compris ses Diététistes et Coachs.
Responsabilité relative aux renseignements personnels et aux renseignements personnels sur la santé
Constant Health, en tant qu'organisation régie par la LPRPDE et entreprise régie par la loi québécoise sur la protection de la vie privée, le cas échéant, est responsable des renseignements personnels qu'elle recueille, utilise et divulgue à la suite de votre utilisation du Site Web, de l’Application, du Contenu ou du Compte Utilisateur ou de plus d’une de ces plateformes . CH collecte vos informations personnelles, soit directement auprès de vous, soit par l'intermédiaire du Coach ou du Diététiste, avec votre consentement, ou dans la mesure permise ou exigée par la loi. Les Diététistes, en tant que dépositaires de renseignements sur la santé en vertu de la Loi sur la protection des renseignements personnels en matière de santé de l’Ontario (LPRPS), recueillent, utilisent et divulguent vos renseignements personnels sur la santé uniquement avec votre consentement ou si la loi le permet ou l’exige. Si vous n'acceptez pas que les Diététistes, les Coachs ou CH collectent, utilisent et divulguent vos RP ou vos RPS, veuillez cesser d'utiliser l'Application, le Compte utilisateur, le Contenu et le Site Web. En utilisant l'Application CH, le Compte utilisateur, le Contenu et le Site Web, vous consentez à ce que Constant Health collecte, utilise et divulgue vos informations personnelles conformément à cette politique et aux conditions d'utilisation. En choisissant un Diététiste dans le cadre de votre utilisation de l'Application et du Site Web CH, vous consentez également à ce que le Diététiste collecte et utilise vos informations personnelles sur la santé et à ce que le Diététiste divulgue à CH vos informations personnelles sur la santé ou RPS, le tout conformément à la présente politique et aux Conditions d'utilisation. Les finalités de la collecte, de l’utilisation et de la divulgation de vos RP et de vos RPS sont décrites ci-dessous.
Si vous avez des questions sur cette politique, veuillez contacter le responsable de la protection des RP de Constant Health :
Constant Health Inc.
575 Ouest Hunt Club, unité 100
Ottawa, ON, Canada
K2G5W5
Courriel de contact du responsable de la protection de la vie privée : drfreedhoff@constanthealth.ca ou 1-833-596-1460
Informations personnelles collectées
CH et les Diététistes collectent les RP et RPS nécessaires pour fournir les Services aux Utilisateurs, y compris des informations sur votre identité, telles que votre nom, adresse, informations démographiques, sexe, âge. Nous collectons aussi des information sur l’historique au niveau de l’alimentation, des information contextuelles pouvant être associées aux patterns d’alimentation, des informations sur la médication et les conditions médicales associées et autres informations nécessaires pour rendre les Services.
Finalités de la collecte de renseignements personnels et de renseignements personnels sur la santé
CH et ses Diététistes et Coachs collectent des RP et des RPS à des fins liées à la fourniture des Services, y compris la fourniture de soins diététiques, la gestion du poids et les enjeux ou questions connexes qui peuvent inclure, sans toutefois s'y limiter, une ou plusieurs maladies comorbides, la gestion du diabète et du prédiabète, la thérapie comportementale ciblée, la surveillance des maladies, la messagerie et les objectifs administratifs et de qualité associés.
En particulier, des RP et RPS peuvent être collectées aux fins de la prestation des Services, ou dans le cadre du programme CH , aux fins suivantes et en utilisant les services suivants :
- Vous fournir les Services, qui peuvent inclure des soins de santé comprenant des soins diététiques (si vous choisissez de faire appel à un Diététiste) ;
- Le cas échéant, communiquer et divulguer vos renseignements personnels et vos renseignements personnels sur la santé à votre fournisseur de soins de santé réglementé de référence, le cas échéant, et pour recueillir, utiliser et divulguer vos renseignements personnels et vos renseignements personnels sur la santé auprès de votre fournisseur de soins de santé réglementé de référence, le cas échéant, le tout concernant votre condition et vos progrès tout au long du programme CH.
- À des fins de qualité, qui peuvent inclure, sans s'y limiter, une ou plusieurs activités d'évaluation, de mesure et d'analyse pour évaluer le respect des normes de CH dans la fourniture des Services.
- Pour la gestion des risques, la gestion des erreurs ou pour des activités visant à améliorer ou à maintenir la qualité des soins ou à améliorer ou à maintenir la qualité de tout programme ou service connexe.
- Dans le but de disposer des informations ou de modifier les informations afin de dissimuler l'identité de la personne ;
- Pour déterminer l’admissibilité à la couverture d’assurance et au paiement, si vous fournissez ces informations à CH et avec votre consentement exprès.
- Pour gérer les paiements.
- Pour former les Diététistes, les Coachs, le personnel et les fournisseurs de CH.
- Pour rester en contact avec vous.
- À des fins administratives liées à l’une des fins ci-dessus, incluant, sans s’y limiter, pour des fins de gestion et de maintien de dossiers, utilisant des technologies d’intelligence artificielle en respect des principes de la présente politique de vie privée et tel que décrit dans le tableau ci-dessous sur les fournisseurs tiers.
- Aux fins décrites aux présentes et pour toutes les fonctions raisonnablement nécessaires à la réalisation de ces fins, incluant sans s’y limiter pour améliorer les Services, en utilisant notamment l’intelligence artificielle en respect de la présente politique de vie privée et tel que décrit dans le tableau ci-dessous sur les fournisseurs tiers.
- Avec votre consentement exprès à des fins de marketing ou à des fins non nécessaires à la fourniture des Services.
Comment collectons-nous vos RP ou RPS ?
CH recueille vos RP ou RPS directement auprès des Utilisateurs ou des Diététistes ou de
vos médecins ou autres prestataires de soins, comme indiqué dans la présente politique de confidentialité ou tel qu’autorisé par les Utilisateurs.
Témoins et autres traceurs https://app.termly.io/document/cookie-policy/693404c7-4714-4139-904c-fbd9b6411937
L'Application collecte, utilise et divulgue vos informations personnelles aux fins de la fourniture de nos Services, via les fournisseurs tiers suivants ou catégories de fournisseurs tiers utilisant les systèmes suivants :
Service | Fins | Données personnelles (selon la politique de confidentialité de AWS) |
---|---|---|
Google Analytics pour Firebase | Analyse de l'utilisation de l'application | Ouverture de l'application : informations sur l'appareil; région géographie; nombre de sessions; nombre d'Utilisateurs; systèmes d'exploitation; durée de la session |
Nutritionix et Acuity | Présentation du contenu de plateformes externes | |
Stripe | Traitement des paiements | https://stripe.com/fr/privacy |
Services Web d'Amazon | Entreposage et infrastructure de Backend et traitement de l'intélligence artificielle via Amazon Bedrock. Utilisation de leur modèle d'intelligence artificielle générative, Claude, via la plateforme AWS Bedrock, pour les fins de rendre les Services et de permettre aux Diététistes d'accéder plus rapidement et plus facilement aux informations de leurs dossiers clients afin d'améliorer les Services. Utilisation pour propulser Chloé, notre assistant en intelligence artificielle, afin d'améliorer les services aux clients en leur permettant d'in-teragir avec Chloé pour accéder rapidement à des informations plus ciblées sur leur dossier. | Données indiquées dans la politique de confidentialité des services: https://aws.amazon.com/privacy/. Nous utilisons AWS Bedrock pour alimenter notre assistante d'intélligence artificielle, Chloé, ainsi que pour les besoins de transcription. Toutes les données personnelles demeurent dans notre environnement AWS et sont traitées entièrement sur les serveurs AWS. |
Zoom | Interaction avec la plateforme de clavardage en direct-vidéoconférence | |
Services Amazon Simple Email et messagerie Firebase infonuagique | Gestion des contacts et envoi de messages |
Amazon Simple Email service : adresse de courrier électronique
Messagerie Firebase infonuagique : données indiquées dans la politique de confidentialité du service |
Gestion de la collecte des données et sondages en ligne | ||
Apple Store de Apple | Services de la plateforme et hébergement | |
AssemblyAI | Transcription de réunions et rencontres pour les fins de rendre les Services et de les améliorer, incluant pour des fins administratives et pour le maintien de dossiers. | Utilisation de l'intelligence artificielle conformément à la politiquede vie privée de Constant Health. Les transcriptions complètes sont traitées et détruites après le traitement. Les détails du traitement peuvent être consultés à: https://www.assemblyai.com/legal/data-processing-addendum |
Open AI | Estimation macro en photographie | Aucun renseignement personnel n'est impliqué. |
En tant qu'Utilisateur, vous seul contrôlez si vous voulez autoriser l'Application à collecter des informations à partir de votre appareil, y compris, mais sans s'y limiter, votre profession, votre situation géographique, les informations personnelles et les informations personnelles sur la santé qui peuvent être stockées sur votre appareil par l'intermédiaire d’applications de tiers et autorisations de microphone, de caméra et de reconnaissance vocale.
Si CH utilise des témoins ou des traceurs non nécessaires au fonctionnement de sa plateforme, une bannière vous sera présentée pour activer ces cookies ou traceurs optionnels si vous êtes résidents du Québec.
CH limitera son utilisation et sa divulgation de vos renseignements personnels à ceux qui sont nécessaires pour fournir les Services, aux fins identifiées ci-dessus, à moins que vous n'autorisiez expressément CH autrement ou que vous donniez votre consentement à des fins secondaires si vous êtes un résident du Québec. Lorsque les renseignements personnels ou les renseignements personnels sur la santé qui ont été recueillis doivent être utilisés à des fins non identifiées auparavant, la nouvelle fin sera identifiée avant l’utilisation des renseignements, à moins que la nouvelle fin ne soit autorisée ou requise par la loi. Votre consentement sera requis avant que les informations puissent être utilisées à cette fin. Par exemple, si vous choisissez d'autoriser l'Application à partager vos informations personnelles avec une autre Application tierce (telle qu'Apple Health ou Google Health, par exemple), vous serez informé par l'Application CH qu'en autorisant le partage, vous acceptez de permettre à CH de partager vos informations personnelles avec ces Applications tierces.
Retrait du consentement
Vous pouvez retirer votre consentement à l'utilisation de vos RP ou RPS; cependant, si vous retirez votre consentement à l'utilisation de vos RP ou RPS à des fins primaires, nécessaires à la prestation des Services, vous devrez cesser d'utiliser les Services.
Consentement à la collecte, à l'utilisation et à la divulgation de renseignements personnels et de renseignements personnels sur la santé
En vertu de la LPRPS et de la LPRPDE, les dépositaires et les organisations de renseignements sur la santé, respectivement, exigent le consentement afin de recueillir, d'utiliser ou de divulguer des renseignements personnels sur la santé et des renseignements personnels, tels que les RPS et les renseignements personnels sont définis respectivement dans chaque loi. Pour les Utilisateurs Québécois, le consentement constitue également le fondement principal de la collecte, de l'utilisation ou de la divulgation de renseignements personnels, y compris les renseignements personnels sur la santé.
En utilisant l’une ou plusieurs des plateformes suivantes, soit le Site Web, le Contenu, le Compte utilisateur ou l'Application, vous consentez à ce que Constant Health collecte, utilise et divulgue vos informations personnelles aux fins énumérées ci-dessus. En utilisant une ou plusieurs des plateformes suivantes, soit le Site Web, le Contenu, le Compte utilisateur et l'Application, vous consentez en outre (i) à ce que le Diététiste collecte, utilise et divulgue à CH les RPS que vous fournissez au(x) Diététiste(s) via votre utilisation de l’ Application, du Site Web, du Compte utilisateur et du Contenu, ou de plusieurs de ces plateformes, et (ii) à ce que CH discute de vos RPS avec les Diététistes lorsque cela peut être nécessaire pour fournir les Services.
En utilisant l’un et/ou l’autre de l'Application, du Compte utilisateur, du Contenu et du Site Web, et en acceptant un traitement par un Diététiste, vous consentez à ce que le Diététiste divulgue vos RPS à CH dans le but de fournir les Services, de communiquer avec CH au sujet de votre état et de vos progrès dans le cadre du programme CH et aux fins identifiées dans les présentes. De plus, si vous êtes référé à CH par un fournisseur de soins de santé réglementé (par exemple, votre médecin de famille ou votre infirmière praticienne), vous consentez à ce que CH divulgue vos renseignements personnels sur la santé recueillis et utilisés par CH (et ses Diététistes et Coachs) au fournisseur de soins de santé qui vous a référé.
Vous consentez également à ce que CH et votre fournisseur de soins de santé qui vous a référé, le cas échéant, partagent et discutent de vos RP et de vos RPS afin que CH vous fournisse les Services.
Il existe certains cas où CH peut collecter, utiliser ou divulguer ces informations sans votre consentement, mais ces cas sont limités à ceux autorisés ou requis par la loi.
Divulgation à des prestataires autres que des professionnels de la santé
Si vous, en tant qu'Utilisateur, souhaitez que votre avocat, votre compagnie d'assurance, un membre de votre famille, votre employeur, votre propriétaire ou d'autres personnes ou agences tierces (non-prestataires de soins de santé) aient accès à votre dossier détenu par Constant Health, vous devez donner un consentement écrit à CH en contactant le responsable de la protection des RP de l’entreprise.
CH peut partager vos RP ou RPS avec ses prestataires ou fournisseurs de services, tels que les fournisseurs de cloud, les fournisseurs informatiques, les cabinets de recrutement ou d'autres agences dans le but de fournir les Services, le tout dans le respect des lois applicables en matière de protection des RP et RPS.
Divulgations à d’autres prestataires de soins de santé à des fins de soins de santé -Cercle de soins
Les informations de l'Utilisateur peuvent également être divulguées par un Diététiste à d'autres prestataires de soins de santé d'un Utilisateur dans le but de fournir les Services ou à des fins de soins de santé (au sein du « cercle de soins ») sans le consentement exprès écrit ou verbal de l'utilisateur, à condition que cela soit raisonnable dans les circonstances de croire que l'Utilisateur souhaite que les informations soient partagées avec les autres prestataires de soins de santé et, pour le Québec, que cela soit nécessaire pour offrir les Services. Aucune information de l'Utilisateur ne sera divulguée à d'autres prestataires de soins de santé si un utilisateur n'a pas consenti ou a déclaré qu'il ne souhaite pas que les informations soient partagées (par exemple, en plaçant une « boîte sécurisée » sur le dossier de santé de l'utilisateur). Veuillez noter que si vous bloquez le partage de vos informations personnelles sur la santé, le verrouillage fonctionne uniquement de manière prospective et ne fonctionne pas de manière rétrospective ; toute information personnelle sur la santé partagée avant l’imposition du lockbox n’est pas verrouillée.
La demande de traitement que fait un Utilisateur auprès d’un Diététiste constitue un consentement implicite pour le Diététiste d’utiliser et de divulguer les renseignements personnels sur la santé de l’Utilisateur à des fins de soins de santé ou, au Québec, dans le but de fournir les Services, à moins que l’utilisateur n’indique expressément le contraire. En utilisant un ou plusieurs éléments de l'Application, du Compte utilisateur, du Contenu et du Site Web, et en acceptant un traitement par un Diététiste, vous consentez à ce que la Diététiste divulgue vos RPS à CH dans le but de fournir les Services, de communiquer avec CH au sujet de votre état et de vos progrès dans le cadre du programme CH et aux fins identifiées aux présentes. De plus, si vous êtes référé à CH par un fournisseur de soins de santé réglementé (par exemple, votre médecin de famille ou votre infirmière praticienne), vous consentez à ce que CH divulgue vos renseignements personnels sur la santé recueillis et utilisés par CH (et ses Diététistes et Coachs) à votre fournisseur de santé référant.
Autres fins autorisées
Il existe certaines activités pour lesquelles le consentement n'est pas requis pour utiliser ou divulguer des informations personnelles ou des informations personnelles sur la santé ou qui sont considérées comme faisant partie des fins primaires de collecte et de l’utilisation de vos RP ou RPS. Ces activités sont nécessaires à la prestation des Services, ou autorisées ou requises par la loi. Par exemple, CH, les Diététistes et les Coachs n'ont pas besoin du consentement supplémentaire des Utilisateurs pour (liste non exhaustive) :
- Planifier, administrer et gérer nos opérations internes, l'Application, le Site Web, les programmes et les Services ;
- Être payé ;
- Améliorer la qualité du Service, la gestion des erreurs et la gestion des risques ;
- Participer à l'analyse, à l'administration et à la gestion du système de santé, sauf au Québec ou vous devrez consentir à cet usage ;
- S'engager dans des recherches (sous réserve de certaines règles)
- Former nos employés, agents et autres ;
- Compiler des statistiques pour les rapports internes ou externes ; obligatoires, en conformité avec les lois applicables ;
- Répondre aux procédures judiciaires ;
- Se conformer aux obligations de déclaration obligatoires.
Si les Utilisateurs ont des questions sur l’utilisation et la divulgation d’informations personnelles et d’informations personnelles sur la santé sans consentement, veuillez contacter le responsable de la protection des RP identifié dans la présente politique.
Refus ou retrait du consentement
Si le consentement est demandé, un utilisateur peut choisir de ne pas donner son consentement (« refuser le consentement »). Si le consentement est donné, un Utilisateur peut retirer son consentement à tout moment, mais le retrait doit être enregistré et communiqué à CH, à une Diététiste ou à un coach et n'est pas rétroactif. Cela signifie que les informations déjà communiquées à CH auront été collectées avec le consentement mais qu’à l’avenir, aucune autre collecte n’aura lieu. Le retrait peut également être soumis à des restrictions et motifs légaux ou contractuels. Si vous retirez ou refusez votre consentement à des fins principales, vous ne pouvez pas continuer votre utilisation de l'Application, du Contenu, du Compte utilisateur et du Site Web, car CH a besoin de ces RP ou RPS pour fournir les Services.
Limitation de la collecte de renseignements personnels et de renseignements personnels sur la santé
La quantité et le type de renseignements personnels et de renseignements personnels sur la santé recueillis par les Diététistes et les Coachs par l'intermédiaire de CH, ou par CH directement auprès de l'utilisateur, sont limités à ceux qui sont nécessaires pour atteindre les objectifs identifiés. Les informations sont collectées directement auprès de l'utilisateur, à moins que la LPRPS, la LPRPDE ou une autre loi n'autorise ou n'exige la collecte auprès de tiers. Les informations personnelles et les informations personnelles sur la santé ne sont collectées que dans la mesure nécessaire à l'exécution des Services.
Limitation de l'utilisation, de la divulgation et de la conservation des renseignements personnels et des renseignements personnels sur la santé
Les renseignements personnels et les renseignements personnels sur la santé ne sont pas utilisés à des fins autres que celles pour lesquelles ces renseignements ont été recueillis, sauf avec le consentement de l'utilisateur ou tel que permis ou requis par la loi. CH, les Diététistes et les Coachs utilisent les informations dans les limites de leurs rôles individuels. Ils ne lisent, ne regardent, ne reçoivent ou n’utilisent d’aucune manière des renseignements personnels ou des renseignements personnels sur la santé, à moins qu’ils n’aient un « besoin légitime de savoir » dans le cadre de leur rôle. Si l'agent n'est pas certain, le responsable de la protection des RP l'aidera.
Divulgation-Communication
Les renseignements personnels et les renseignements personnels sur la santé ne sont pas divulgués à des fins autres que celles pour lesquelles ces renseignements ont été recueillis, sauf avec le consentement de l'utilisateur ou tel que permis ou requis par la loi. Les renseignements personnels et les renseignements personnels sur la santé ne peuvent être divulgués que dans les limites du rôle de chacun. La limitation décrite ci-dessus quant au rôle de chaque agent s’applique.
Rétention
Les informations personnelles et les informations personnelles de santé sont conservées conformément à la loi et aux réglementations professionnelles, conformément à nos règles de conservation, et les dossiers sont conservés 10 ans, tel que requis par le collège des diététistes. Les information sont conservées pour répondre aux finalités pour lesquelles les informations sont collectées. Les informations qui ne sont plus nécessaires pour atteindre les objectifs identifiés sont détruites, effacées ou rendues anonymes en toute sécurité.
Exactitude des renseignements personnels et des renseignements personnels sur la santé
Nous prendrons des mesures raisonnables pour garantir que les informations que nous détenons sont aussi exactes, complètes et à jour que nécessaire afin de minimiser la possibilité que des informations inappropriées ou inexactes puissent être utilisées pour prendre une décision concernant un utilisateur.
Mesures de sécurité
Nous avons mis en place des mesures de protection pour les informations personnelles et les informations personnelles sur la santé que nous détenons, notamment des :
- Protections physiques (telles que portes et armoires verrouillées et accès restreint aux serveurs) ;
- Garanties organisationnelles (telles que permettre au personnel d'accéder à l'information uniquement en cas de « besoin de savoir», Ententes de confidentialité et formation sur la protection de la vie privée) ; et
- Garanties technologiques (telles que l'utilisation de mots de passe, le cryptage et les audits)
Nous prenons des mesures pour garantir que les informations personnelles et les informations personnelles sur la santé que nous détenons sont protégées contre le vol, la perte et l'utilisation ou la divulgation non autorisée. Nous demandons à toute personne qui collecte, utilise ou divulgue des informations personnelles et des informations personnelles sur la santé en notre nom d'être consciente de l'importance de maintenir la confidentialité de ces informations. Cela se fait par la signature d’ententes de confidentialité, une formation sur la confidentialité et des moyens contractuels. Des mesures sont utilisées pour l'élimination ou la destruction sécurisée des informations personnelles et des informations personnelles sur la santé, afin d'empêcher les parties non autorisées d'accéder aux informations.
Transparence concernant les renseignements personnels et les renseignements personnels sur la santé
Les informations sur nos politiques et pratiques relatives à notre gestion des informations personnelles et des informations personnelles sur la santé sont accessibles au public, notamment :
- Coordonnées de notre responsable de la protection des RP, à qui les plaintes ou demandes de renseignements peuvent être adressées ;
- Le processus pour obtenir l'accès aux informations personnelles et aux informations personnelles sur la santé que nous détenons et pour faire des demandes de correction ;
- Une description du type d'informations personnelles et d'informations personnelles sur la santé que nous détenons, y compris un compte rendu général de nos utilisations et divulgations ; et
- Une description de la manière dont un Utilisateur peut déposer une plainte concernant les pratiques de confidentialité de CH, auprès de CH ou auprès du Commissaire à l'information et à la protection de la vie privée de l'Ontario, à la Commission d'accès à l'information du Québec ou au Commissaire à la protection de la vie privée du Canada.
Accès des Utilisateurs aux informations personnelles et aux informations personnelles sur la santé
Les Utilisateurs peuvent faire des demandes écrites pour avoir accès à leurs dossiers de renseignements personnels et de renseignements personnels sur la santé. CH répondra à la demande d’accès d’un Utilisateur dans des délais raisonnables ou tel que spécifié par la loi applicable et moyennant des frais raisonnables pour l’Utilisateur, le tout tel que prévu par les lois applicables. Nous prendrons des mesures raisonnables pour garantir que les informations demandées soient rendues disponibles dans un format compréhensible. Les Utilisateurs qui réussissent à démontrer l'inexactitude ou le caractère incomplet de leurs informations peuvent demander que nous modifiions leurs informations. Dans certains cas, au lieu d'apporter une correction, l'Utilisateur peut demander de joindre une déclaration de mésentente à son dossier.
Veuillez noter : dans certaines situations, nous pouvons ne pas être en mesure de donner accès à toutes les informations personnelles et informations personnelles de santé que nous détenons sur un Utilisateur, par exemple lorsqu’on peut raisonnablement s'attendre à ce que l'accès entraîne un risque de préjudice grave ou que les informations sont soumises au privilège légal, ou dans d'autres situations permises par la loi et décrites ci-dessous (voir Refuser l'accès des Utilisateurs aux dossiers).
À quelques exceptions près, nous sommes tenus par la loi de répondre dans les 30 jours aux Utilisateurs qui font des demandes écrites pour accéder à leurs dossiers d'informations personnelles et d'informations personnelles sur la santé (sous réserve d'une prolongation de délai pouvant aller jusqu'à 30 jours supplémentaires si nécessaire et avec un préavis à la personne qui fait la demande). Si vous faites une demande d'accès à vos informations, veuillez écrire ou envoyer un courrier électronique au responsable de la protection des RP de l'entreprise à l'adresse ci-dessous et vous recevrez une description détaillée du processus.
Correction des dossiers
Nous avons l’obligation de corriger les renseignements personnels et les renseignements personnels sur la santé s’ils sont inexacts ou incomplets aux fins pour lesquelles ils doivent être utilisés ou divulgués. Les Utilisateurs peuvent demander que les informations soient rectifiées si elles sont inexactes ou incomplètes. Ces demandes doivent être adressées par écrit au responsable de la protection des RP de Constant Health à l'adresse indiquée ci-dessous et doivent expliquer quelles informations doivent être corrigées et pourquoi. Si vous faites une demande de correction de dossiers, vous recevrez une description du processus que nous suivons.
Refus de l'accès aux dossiers . Les Utilisateurs doivent être informés si l’accès à leur propre dossier médical leur est refusé. Dans de tels cas, les Utilisateurs ont le droit de porter plainte auprès du commissaire à la protection de la vie privée du Canada ou, selon le cas, à la Commission d’accès à l’information au Québec, et doivent être informés de ce droit et de la manière de joindre le bureau du commissaire concerné.
Politique de communication par courrier électronique et texte
Constant Health, ses Diététistes et ses Coachs ont proposé de communiquer par courrier électronique et par messagerie texte (y compris la messagerie instantanée) (les « Services ») avec les clients, à des fins limitées.
Si vous avez besoin d'une assistance médicale immédiate, ou si votre état semble grave ou s'aggrave rapidement, vous ne devez pas compter sur les Services. Appelez plutôt le 9-1-1, rendez-vous au service d’urgence ou à la clinique de soins d’urgence le plus proche, ou contactez immédiatement votre praticien de soins de première ligne.
Contestation du respect des politiques et pratiques de confidentialité de CH
Toute personne peut poser des questions ou contester notre conformité à cette politique ou à la LPRPS, à la Loi québécoise sur la protection des renseignements personnels ou à la LPRPDE en contactant notre responsable de la protection des RP ou le Diététiste ou le Coach qui vous a fourni les Services. Nous recevrons et répondrons aux plaintes ou aux demandes de renseignements concernant nos politiques et pratiques relatives au traitement des informations personnelles et des informations personnelles sur la santé. Nous informerons les Utilisateurs qui posent des questions ou déposent des plaintes des autres procédures de plainte disponibles. Nous enquêterons sur toutes les plaintes. Si une plainte s'avère justifiée, nous prendrons les mesures appropriées pour y répondre.
Le commissaire à l'information et à la protection de la vie privée de l'Ontario supervise le respect des règles de confidentialité et de la LPRPS, et le commissaire à la protection de la vie privée du Canada supervise le respect des règles de confidentialité et de la LPRPDE. Au Québec, c’est la Commission d’accès à l’information qui est responsable du respect de la Loi québécoise sur la protection des renseignements personnels. Toute personne peut déposer une demande ou une plainte directement auprès du commissaire concerné en écrivant ou en appelant :
Commissariat à l'information et à la protection de la vie privée de l'Ontario
2, rue Bloor Est, bureau 1400
Toronto (Ontario) M4W 1A8 Canada
Téléphone : 1 (800) 387-0073 (ou (416) 326-3333 à Toronto)
Télécopieur : 416-325-9195
Commissariat à la protection de la vie privée du Canada
30, rue Victoria
Gatineau, Québec K1A 1H3 Canada
Sans frais : 1-800-282-1376
Téléphone : (819) 994-5444
ATS : (819) 994-6591
Commission d’accès à l’information
Bureau 900
2045, rue Stanley
Montréal (Québec) H3A 2V4
Téléphone : 514 873-4196
Télécopieur : 514 844-6170
- [1] Les références à l'Utilisateur dans la présente politique de confidentialité incluent le mandataire spécial de l'Utilisateur, tel que défini dans la Loi de 1996 sur le consentement aux soins de santé, le cas échéant. Le mot Utilisateur utilisé tout au long de cette politique inclut également le mandataire spécial de l’utilisateur tel que défini dans la LPRPS, lorsqu’applicable.
- [2] Cette politique de confidentialité s'adresse aux Utilisateurs qui utilisent les Services fournis par CH, tels que définis dans nos conditions d'utilisation https://www.constanthealth.ca/fr/terms-of-use . Les informations liées aux pratiques de confidentialité entre les Diététistes et CH, et entre les Coachs et CH, sont contractuellement fixées entre eux. Pour plus d’informations, veuillez contacter le responsable de la protection des RP.
Annexe A
Risques liés à l'utilisation de la communication par courrier électronique
Les Diététistes et Coachs ainsi que Constant Health utiliseront des moyens raisonnables pour protéger la sécurité et la confidentialité des informations envoyées et reçues par courrier électronique. Cependant, en raison des risques décrits ci-dessous, les Diététistes et Coachs ainsi que Constant Health ne peuvent garantir la sécurité et la confidentialité des e-mails et des communications :
- L'utilisation de communications par courrier électronique pour discuter d'informations sensibles peut augmenter le risque que ces informations soient divulguées à des tiers.
- Malgré des efforts raisonnables et les mesures de sécurité de CH pour protéger la confidentialité et la sécurité du courrier électronique, il n'est pas possible de sécuriser complètement les informations.
- Les employeurs et les services en ligne peuvent avoir le droit d'inspecter et de conserver les communications électroniques qui transitent par leur système.
- Le courrier électronique pourrait introduire des logiciels malveillants dans un système informatique et potentiellement endommager ou perturber l'ordinateur, les réseaux et les paramètres de sécurité.
- Les communications par courrier électronique peuvent être transférées, interceptées, diffusées, stockées ou même modifiées à l'insu ou sans la permission des Diététistes et des Coachs ou du client.
- Même après que l'expéditeur et le destinataire aient supprimé des copies des communications par courrier électronique, des copies de sauvegarde peuvent exister sur un système informatique.
- Les communications par courrier électronique peuvent être divulguées conformément à une obligation de déclaration ou à une ordonnance du tribunal.
- Les courriels se prêtent plus facilement à des erreurs d’acheminement, ce qui entraîne un risque accru d'être reçus par des destinataires inattendus et inconnus.
- Les courriels et les messages instantanés peuvent être plus faciles à falsifier que les copies papier manuscrites ou signées. Il n'est pas possible de vérifier la véritable identité de l'expéditeur ou de garantir que seul le destinataire peut lire le message une fois celui-ci envoyé.
Conditions d'utilisation du service
- Même si les Diététistes, les Coachs et Constant Health tenteront d'examiner et de répondre dans les meilleurs délais à vos communications par courrier électronique et par SMS, les Diététistes, les Coachs ou Constant Health ne peuvent garantir que toutes les communications par courrier électronique et par SMS seront examinées qu’on y répondra dans un délai précis. Les SMS et les e-mails ne seront pas utilisés en cas d'urgence médicale ou d'autres questions urgentes.
- Si votre communication par courrier électronique et par SMS nécessite ou invite une réponse de la part des Diététistes et des Coachs ou de Constant Health et que vous n'avez pas reçu de réponse dans un délai raisonnable, il est de votre responsabilité d'effectuer un suivi pour déterminer si le destinataire visé a reçu la communication par e-mail et SMS et le moment où le destinataire répondra.
- La communication par courrier électronique et par message texte ne constitue pas un substitut approprié à la communication en personne ou par téléphone ou aux examens cliniques, le cas échéant, ou à la visite au service des urgences en cas de besoin. Vous êtes responsable du suivi des communications par courrier électronique et par SMS des Diététistes et des Coachs ou de Constant Health et de la planification des rendez-vous lorsque cela est justifié.
- Les communications par courrier électronique et par SMS concernant le diagnostic ou le traitement peuvent être imprimées ou transcrites dans leur intégralité et intégrées à votre dossier client. D'autres personnes autorisées à accéder au dossier, telles que le personnel et le personnel de facturation, peuvent avoir accès à ces communications.
- Les Diététistes et les Coachs ou Constant Health peuvent transmettre des communications par courrier électronique et par SMS au personnel et aux personnes impliquées dans la prestation et l'administration de vos soins. Les Diététistes et les Coachs ou Constant Health peuvent utiliser un ou plusieurs e-mails et SMS pour communiquer avec les personnes impliquées dans vos soins. Les Diététistes et les Coachs ou Constant Health ne transmettront pas de communications par courrier électronique ou par SMS à des tiers, y compris aux membres de votre famille, sans votre consentement écrit préalable, sauf dans la mesure autorisée ou requise par la loi.
- Vous acceptez d'informer les Diététistes et les Coachs ou Constant Health de tout type d'informations que vous ne souhaitez pas recevoir ou transmettre par e-mail et SMS. Vous pouvez ajouter ou modifier la liste des informations ci-dessus à tout moment en avisant par écrit les Diététistes et Coachs ou Constant Health.
- Certains e-mails et SMS peuvent ne pas être utilisés à des fins thérapeutiques ou pour communiquer des informations cliniques. Le cas échéant, l’utilisation du courrier électronique et des SMS sera limitée à des fins éducatives, d’information et administratives.
- Les Diététistes et Coachs ou Constant Health ne sont pas responsables de la perte d'informations due à des pannes techniques associées à votre logiciel ou à votre fournisseur de services Internet.
- Conditions de communication par courrier électronique et par SMS
- Pour communiquer par courrier électronique et SMS, vous devez :
- Limiter ou éviter raisonnablement l’utilisation de l’ordinateur d’un employeur ou d’un tiers.
- Informer les Diététistes et Coachs ou Constant Health de tout changement d’adresse e-mail, de numéro de téléphone portable ou d'autres informations de compte du client nécessaires pour communiquer par courrier électronique et SMS.
- Incluez dans la ligne d'objet du message une description appropriée de la nature de la communication (par exemple « renouvellement d'ordonnance ») et votre nom complet dans le corps du message.
- Examiner toutes les communications par courrier électronique et par SMS pour vous assurer qu'elles sont claires et que toutes les informations pertinentes sont fournies avant de les envoyer aux Diététistes et Coachs ou à l'entreprise.
- Assurez-vous que les Diététistes et les Coachs ainsi que Constant Health sont informés lorsque vous recevez une communication par e-mail et par SMS de la part des Diététistes et des Coachs, par exemple par un message de réponse ou autorisant l'envoi d’« accusés de lecture ».
- Prendre des précautions pour préserver la confidentialité des communications par courrier électronique et par SMS, par exemple en utilisant des économiseurs d'écran et en protégeant les mots de passe de l'ordinateur.
- Retirer votre consentement uniquement par courrier électronique ou par communication écrite aux Diététistes et Coachs ou à Constant Health.
Dernière mise à jour le 20 Mars 2025