des renseignements personnels
Le Repaire, Expertise Santé Performance est conscient de ses responsabilités en matière de protection des renseignements personnels.
La présente politique prévoit les règles encadrant la gouvernance des renseignements personnels des patients détenus par le Repaire.
1.1 : Responsable
Théo Laroche est désigné responsable de la protection des renseignements personnels détenus par le Le Repaire, Expertise Santé Performance
Il peut être joint(e) au 819-200-2478 ou par écrit à info@theophysio.ca
Le responsable de la protection des renseignements personnels a suivi une formation portant sur la protection des renseignements personnels.
Notez que Le Repaire, Expertise Santé Performance n’est pas tenu responsable des renseignements personnels communiqués à votre thérapeute puisqu’il est travailleur autonome, donc il est responsable de sa propre politique et gestion des renseignements personnels.
1.2 :Â RĂ´le
Le responsable de la protection des renseignements personnels, en conformité avec la loi, reçoit et traite toute demande en lien avec la protection des renseignements personnels, quelle qu’en soit la nature, notamment :
Il reçoit et traite les demandes d’accès, de rectification, de copie de dossier, de restriction ou de refus d’accès, de retrait de consentement.
Il assure la gestion des incidents de confidentialité.
Il tient le registre des incidents de confidentialité.
Il déclare aux personnes concernées les incidents de confidentialité qui présentent un risque de préjudice sérieux .
Il dĂ©clare Ă la Commission d’accès Ă l’information les incidents de confidentialitĂ© qui prĂ©sentent un risque de prĂ©judice sĂ©rieux.Â
Il peut faire des recommandations en lien avec la protection des renseignements personnels.
Il peut proposer la tenue d’activités de formation sur la protection des renseignements personnels.
Le Repaire, expertise santé performance, ne collecte que les renseignements personnels qui sont nécessaires à la prestation de nos services
2.1 : Quels sont les renseignements collectés ?
La clinique et chaque travailleurs autonome collecte les renseignements personnels suivant
le nom, le sexe, la date de naissance, l’adresse et le numĂ©ro de tĂ©lĂ©phone du patientÂ
Notez que nous ne sommes pas responsables des informations transmises à votre thérapeute.
2.2 : Par quels moyens et auprès de qui sont-ils collectés?
Les renseignements personnels sont collectĂ©s auprès de la personne concernĂ©e par un questionnaire en ligne envoyĂ© et collectĂ© sur sur les serveurs sĂ©curisĂ©s de Medexa et Go rendez-vous (selon le service utilisĂ©), accessible seulement par un usager avec mot de passe unique.Â
Les renseignements personnels du mineur de moins de 14 ans sont collectĂ©s auprès du titulaire de l’autoritĂ© parentale ou du tuteur.Â
Les renseignements personnels du mineur de 14 ans et plus sont recueillis auprès du mineur lui-même ou du titulaire de l’autorité parentale ou du tuteur.
Les renseignements personnels du majeur inapte sont recueillis auprès du tuteur ou du mandataire.
3.1 : Qui, au sein de l’entreprise, a accès aux renseignements personnels collectés?
Les professionnels ou stagiaires de la clinique n’ont accès aux renseignements personnels des patients que dans la mesure oĂą ils sont nĂ©cessaires Ă l’exercice de leurs fonctions.Â
Les renseignements transmis en lien avec l’utilisation de l’espace gym n’est accessible que par les 4 sociĂ©taires du Repaire. Â
Tous les travailleurs autonomes de la clinique, y compris les stagiaires le cas échéant, ont signé un engagement de confidentialité.
Tous les professionnels de la clinique ont pris connaissance de la prĂ©sente politique, et ont bĂ©nĂ©ficiĂ© d’activitĂ©s de formation et de sensibilisation en matière de protection des renseignements personnelsÂ
Â
3.2 : Lieu de conservation et mesures de sécurité propres à assurer la protection des renseignements personnels
Les renseignements personnels des patients sont consignés dans le dossier patient
Le dossier patient est conservĂ© dans l’info nuage sĂ©curisĂ© de Medexa et Go rendez-vous (selon le services utilisĂ©)
Les dossiers sur support numérique bénéficient de mesures de protection permettant de restreindre l’accès aux seules personnes autorisées (code accès et code de sécurité unique pour chaque professionnel)
3.3 : Évaluation des facteurs relatifs Ă la vie privĂ©eÂ
Une évaluation des facteurs relatifs à la vie privée (EFVP) est réalisée lors de tout projet d’acquisition, de développement et de refonte de système d’information ou de prestation électronique de services impliquant la collecte, l’utilisation, la communication, la conservation ou la destruction de renseignements personnels.
La loi définit le « produit ou service technologique » comme étant un équipement, une application ou un service requis afin de recueillir, de conserver, d’utiliser ou de communiquer un renseignement, tels une banque ou un système d’information, un réseau de télécommunication, une infrastructure technologique, un logiciel ou une composante informatique d’un équipement médical.
Une EFVP est également réalisée lorsqu’un renseignement personnel doit être communiqué à un partenaire/fournisseur à l’extérieur du Québec et ce n’est que si l’évaluation démontre que le renseignement bénéficierait d’une protection adéquate, notamment au regard des principes de protection des renseignements personnels généralement reconnus, qu’il sera transmis, et après en avoir informé la ou les personnes concernées.
Â
3.4 : Communication Ă des tiers
Les renseignements personnels des patients ne peuvent ĂŞtre communiquĂ©s Ă des tiers sans leur consentement, sauf lorsque la Loi le prĂ©voit. Certains renseignements peuvent ĂŞtre transmis, avec l’accord du patient, lors d’une rĂ©fĂ©rence Ă un mĂ©decin spĂ©cialiste afin d’accĂ©lĂ©rer le traitement d’une demande.Â
4.1 : Droit d’accès et procédure
Si le patient souhaite consulter son dossier, il doit en faire la demande à Théo Laroche, responsable de la protection des renseignements personnels, par écrit à info@theophysio.ca.
Dès la réception de sa demande d’accès, il recevra un accusé de réception. Le responsable de la protection des renseignements personnels lui donnera accès gratuitement à son dossier au plus tard dans les 30 jours de la réception de sa demande, et dans les heures d’ouverture habituelles de la clinique.
Le responsable de la protection des renseignements personnels doit motiver tout refus d’acquiescer Ă une demande d’accès en spĂ©cifiant les motifs de son refus, la disposition de la Loi sur laquelle ce refus s’appuie, les recours qui s’offrent au requĂ©rant, et le dĂ©lai dans lequel ils peuvent ĂŞtre exercĂ©s.Â
4.2 : Droit de rectification et procédure
Le patient a le droit de :
1 – de faire corriger, dans un document qui le concerne et qui est inclus dans tout dossier constituĂ© Ă son sujet, des renseignements inexacts, incomplets ou Ă©quivoques en regard des fins pour lesquelles ils sont recueillis;
2 – de faire supprimer tout renseignement pĂ©rimĂ© ou non justifiĂ© par l’objet du dossier constituĂ© Ă son sujet;
3 – de verser au dossier constituĂ© Ă son sujet les commentaires qu’il a formulĂ©s par Ă©crit.
Sa demande doit être adressée à Théo Laroche, responsable de la protection des renseignements personnels, par écrit à info@theophysio.ca.
Le responsable de la protection des renseignements personnels y donnera suite au plus tard dans les 30 jours de sa réception, et selon le cas délivrera au patient une copie du document ou de la partie du document attestant que les renseignements y ont été corrigés ou supprimés ou, une attestation que ses commentaires écrits ont été versés au dossier.
Le responsable de la protection des renseignements personnels doit motiver tout refus d’acquiescer Ă une demande et indiquer la disposition de la loi sur laquelle ce refus s’appuie, les recours, et le dĂ©lai dans lequel ils peuvent ĂŞtre exercĂ©s.Â
4.3 : Droit d’obtenir copie et procédure
Le patient a le droit d’obtenir une copie de son dossier.
Sa demande doit être adressée à Théo Laroche, responsable de la protection des renseignements personnels par écrit à info@theophysio.ca.
La personne responsable de la protection des renseignements personnels y donnera suite au plus tard dans les 30 jours de sa réception, et pourrait exiger des frais de reproduction ou de transmission, le cas échéant le patient sera avisé du montant approximatif.
La copie de dossier papier sera remise en main propre ou envoyée par courrier recommandé. Lorsque le dossier est sur support numérique, il sera communiqué au requérant dans un format technologique structuré et couramment utilisé, via un mode de transmission sécurisé.
4.4 : Possibilité de restreindre ou de refuser l’accès à un renseignement personnel
Le patient a le droit de restreindre l’accès Ă ses renseignements de santĂ© ou de refuser qu’un renseignement le concernant soit accessible Ă certaines personnes dĂ©terminĂ©es, dans certaines circonstances.Â
Sa demande doit être adressée à Théo Laroche, responsable de la protection des renseignements personnels par écrit à info@theophysio.ca.
4.5 : Droit de porter plainte et procédure
Le patient a le droit de faire une plainte en lien avec la collecte, l’utilisation, la communication à un tiers de ses renseignements personnels, ou tout autre motif en lien avec la protection de ses renseignements personnels.
Sa demande doit être adressée à Théo Laroche, responsable de la protection des renseignements personnels par écrit à info@theophysio.ca.
La plainte du requérant doit contenir les détails nécessaires à la compréhension de la situation, la personne mise en cause, son poste, la date des événements reprochés, la présence de témoins et leurs noms, le cas échéant.
Dès la rĂ©ception de sa plainte, il recevra un accusĂ© de rĂ©ception. Â
La personne responsable de la protection des renseignements personnels fera enquĂŞte, et rencontrera toutes les personnes impliquĂ©es.Â
À l’issue de l’enquête, un rapport sera produit par la personne responsable de la protection des renseignements personnels. Il établira le bien-fondé des allégations et, le cas échéant, proposera des recommandations pouvant comporter des mesures administratives ou disciplinaires, la mise en place de mesures permettant d’éviter que de nouveaux incidents de même nature se reproduisent, une déclaration à la Commission d’accès à l’information selon la nature de l’incident, ou toute autre mesure jugée pertinente.
La personne responsable de la protection des renseignements personnels informera le plaignant par écrit des conclusions de son enquête, et des mesures qui seront mises en place.
5.1 : Définition
La loi définit « l’incident de confidentialité » comme étant :
1 – l’accès non autorisĂ© par la loi Ă un renseignement personnel
2 – l’utilisation non autorisĂ©e par la loi d’un renseignement personnel
3 – la communication non autorisĂ©e par la loi d’un renseignement personnel
4 – la perte d’un renseignement personnel ou tout autre atteinte Ă la protection d’un tel renseignement.
5.2 : Procédure
Lorsque le responsable de la protection des renseignements personnels est informé d’un incident de confidentialité impliquant un renseignement personnel, il doit :
– Prendre les mesures raisonnables pour diminuer les risques qu’un prĂ©judice soit causĂ© et Ă©viter que de nouveaux incidents de mĂŞme nature ne se produisent;
– Inscrire l’incident au registre des incidents, et ce, mĂŞme si l’incident ne prĂ©sente pas un risque qu’un prĂ©judice sĂ©rieux soit causé dĂ©terminer si l’incident prĂ©sente un risque qu’un prĂ©judice sĂ©rieux soit causĂ©.
Lorsqu’il Ă©value le risque qu’un prĂ©judice soit causĂ© Ă une personne dont un renseignement personnel est concernĂ© par un incident de confidentialitĂ©, le responsable de la protection des renseignements personnels doit considĂ©rer notamment la sensibilitĂ© du renseignement concernĂ©, les consĂ©quences apprĂ©hendĂ©es de son utilisation et la probabilitĂ© qu’il soit utilisĂ© Ă des fins prĂ©judiciables.Â
Lorsque l’incident prĂ©sente le risque qu’un prĂ©judice sĂ©rieux soit causĂ©, il doit, avec diligence, aviser la Commission d’accès Ă l’information au moyen du formulaire prĂ©vu par la commission Ă cet effet, de mĂŞme que toute personne dont un renseignement personnel est concernĂ© par l’incident. Il peut Ă©galement aviser toute personne ou tout organisme susceptible de diminuer ce risque, en ne lui communiquant que les renseignements personnels nĂ©cessaires Ă cette fin sans le consentement de la personne concernĂ©e.Â
Le dossier est conservé cinq ans suivant la dernière inscription ou insertion à ce dossier conformément à la loi.
À l’issue de ces délais, les renseignements personnels seront détruits de manière à en préserver la confidentialité selon les méthodes suivantes :
– Dossier sur papier: dĂ©chiqueteuse;
– Dossier Ă©lectronique: effacĂ© des bases de donnĂ©es du fournisseur de l’info nuague sĂ©curisĂ©.
Date : 2024-01-07
Nom des responsables de la clinique
Théo Laroche, Manuel Breton, Janie Lalonde Mcnicoll, Sébastien Chereau
Nom du responsable de la protection des renseignements personnelsÂ
Théo Laroche