CDL Laboratoires (“CDL“, l’”Entreprise”, “Nous” ou “Nous”) s’engage à respecter les normes les plus strictes en matière de confidentialité et de protection des données et des informations personnelles dont nous avons la charge. Nous reconnaissons notre rôle de gestionnaire de confiance dans la collecte et la gestion d’informations sensibles. Nous valorisons le droit à une transparence totale dans la manière dont nous traitons les données et nous nous engageons à intégrer la protection de la vie privée dans tous les aspects de nos services et de nos systèmes.
Dans la présente politique, nous expliquons comment nous collectons, utilisons, divulguons et protégeons les informations, en veillant à ce que vous soyez pleinement informé de vos droits et des mesures que nous prenons pour garantir la confidentialité et la sécurité de vos informations. Les principes énoncés dans la présente politique s’appliquent tout au long de votre relation avec nous.
Que ce soit en accédant à ce site Web, en utilisant l’application mobile d’CDL, en nous soumettant des renseignements personnels de quelque nature que ce soit, en discutant de vos soins et de votre traitement avec notre équipe médicale ou en utilisant les services fournis par CDL, vous pouvez être assuré que vos renseignements personnels sont traités avec la protection adéquate accordée par la loi canadienne, la législation provinciale et la présente politique. CDL s’assure en outre que tous ses partenaires commerciaux, tiers affiliés et filiales savent qu’ils ont l’obligation d’agir conformément à la présente politique ou à d’autres politiques pertinentes de CDL. La CDL encourage l’examen de toutes les politiques et procédures de confidentialité des sociétés affiliées et filiales de la CDL, ainsi que des normes relatives aux sites Web, aux téléphones mobiles et aux services d’informatique en nuage.
En accédant au site web, en l’utilisant ou en nous communiquant vos informations personnelles ou vos informations de santé personnelles par l’intermédiaire de nos services, vous indiquez que vous comprenez, acceptez et consentez aux pratiques en matière de protection de la vie privée décrites dans la présente politique.
Cette politique est élaborée conformément aux modifications apportées par la loi 25 du gouvernement du Québec à la loi modernisant des dispositions législatives en matière de protection des renseignements personnels et à la Loi sur l’échange de certains renseignements médicaux, et en prévision des exigences du projet de loi 3, loi sur les renseignements de santé et de services sociaux et modifiant diverses dispositions législatives.
Le langage et le processus d’établissement de rapports ont toutefois été rédigés en tenant compte des obligations nationales d’CDL en matière de protection de la vie privée. Les autorités législatives de cette politique peuvent s’étendre à la Loi de 2000 sur la protection des renseignements personnels et les documents électroniques du gouvernement du Canada, à la Loi de 2004 sur la protection des renseignements personnels sur la santé du gouvernement de l’Ontario et à la Loi de 2000 sur l’information sur la santé du gouvernement de l’Alberta.
Les informations personnelles sont toutes les informations qui se rapportent à une personne physique et qui permettent de l’identifier. Toutes les informations personnelles sont considérées comme des informations confidentielles et doivent être traitées conformément à la législation en vigueur.
Les informations personnelles sur la santé sont une forme de renseignements personnels et comprennent toutes les informations relatives à l’enregistrement, au diagnostic, au traitement, aux services de santé et aux soins, obtenues sous quelque forme que ce soit (orale ou enregistrée) et permettant d’identifier directement ou indirectement une personne, qu’elle soit vivante ou décédée. Les informations personnelles sur la santé sont des informations hautement confidentielles et peuvent inclure, sans s’y limiter, les éléments suivants
Le cycle de vie des informations (“cycle de vie”) fait référence à tout aspect de la collecte, de l’utilisation, du stockage, de la conservation, du transfert, de la divulgation, de l’exactitude, de la correction, de l’élimination ou de la destruction des informations à caractère personnel et des informations de santé à caractère personnel.
On parle d’informations “agrégées” lorsque vos informations sont regroupées avec une collection d’autres informations suffisamment importante pour qu’il soit virtuellement impossible de vous identifier. Les données agrégées sont communément appelées données statistiques.
Les informations sont “dépersonnalisées” si elles ne permettent plus d’identifier directement la personne concernée.
Les informations sont “anonymisées” si, à tout moment, il est raisonnablement prévisible dans les circonstances qu’elles ne permettent plus, de manière irréversible, d’identifier la personne directement ou indirectement. Dans le cas des données dépersonnalisées/anonymisées, des mesures doivent être prises pour suivre les meilleures pratiques et prendre des mesures raisonnables pour garantir qu’aucune réidentification n’a lieu.
Le “profilage” est l’utilisation de technologies permettant d’identifier, de localiser ou de profiler une personne. On entend par “profilage” la collecte et l’utilisation de données à caractère personnel pour évaluer certaines caractéristiques d’une personne physique, notamment dans le but d’analyser ses performances professionnelles, sa situation économique, sa santé, ses préférences personnelles, ses centres d’intérêt ou son comportement.
CDL ne peut collecter, utiliser ou communiquer vos renseignements personnels et vos renseignements médicaux personnels qu’avec votre consentement. La CDL doit veiller à ce que le consentement que vous donnez soit clair, libre et éclairé, et qu’il soit donné à des fins spécifiques. Les fins spécifiques sont celles qui sont nécessaires à la CDL pour remplir sa mission, mener à bien ses activités, vous fournir des services ou créer de nouveaux programmes. Votre consentement doit être demandé pour chaque finalité spécifique et présenté dans un langage simple et clair. Le consentement n’est valable que pour la durée nécessaire à la réalisation des objectifs pour lesquels il a été demandé.
Votre consentement peut être obtenu, sous réserve des exigences législatives, de manière implicite ou explicite. Il existe des exceptions où le consentement n’est pas nécessaire. CDL fera preuve de transparence et vous expliquera pourquoi une telle exception peut être invoquée. Vous pouvez retirer votre consentement à tout moment, sous réserve de restrictions légales et contractuelles et d’un préavis raisonnable.
La présente politique s’applique aux informations que nous recueillons, utilisons ou divulguons au sujet de nos clients, visiteurs et utilisateurs du site web, comme suit :
Il est entendu que la présente politique ne s’applique pas dans les cas suivants :
Lorsque vous utilisez nos services ou notre site web, nous pouvons recueillir des informations personnelles vous concernant directement auprès de vous, y compris, mais sans s’y limiter, dans le cadre d’enquêtes, de requêtes de recherche ou de formulaires à remplir que vous soumettez sur le site web, ou lorsque vous communiquez avec nous par quelque moyen que ce soit.
Les informations personnelles qui peuvent être collectées à votre sujet sont les suivantes :
En outre, nous obtenons automatiquement certaines informations vous concernant lorsque vous vous inscrivez pour utiliser notre Wi-Fi ou que vous utilisez notre site web, par le biais de technologies automatisées, y compris des cookies ou d’autres technologies de suivi déployées par nos annonceurs tiers. Ces informations sont les suivantes
Lorsque CDL recueille vos informations personnelles, vous serez informé de ce qui suit
et vous avez le droit de demander
Les informations que nous recueillons automatiquement sont utilisées pour nous aider à améliorer notre site web et à fournir des services de meilleure qualité et plus personnalisés dans l’ensemble de l’écosystème CDL. Nos produits technologiques sont soumis à la politique de confidentialité de CDL et nous veillons à ce que les paramètres de ces produits offrent par défaut le plus haut niveau de confidentialité.
Les renseignements recueillis dans la province de Québec peuvent être conservés, communiqués ou utilisés à l’extérieur de la province de Québec. La collecte de renseignements au Québec qui sont par la suite détenus, communiqués ou utilisés à l’extérieur du Québec par des partenaires commerciaux de CDL, des tiers affiliés et des filiales est assujettie à des évaluations obligatoires des facteurs relatifs à la vie privée (ÉFVP).
Chaque ÉFVP évaluera si l’information recevra une ” protection adéquate ” par rapport à celle qu’elle recevrait si les données étaient conservées au Québec. Si, à la suite de cette vérification, CDL n’est pas convaincue que la norme de protection adéquate est respectée, elle doit refuser de divulguer l’information.
Nous pouvons utiliser vos informations personnelles aux fins suivantes :
CDL vous informera de toute utilisation de vos données personnelles qui rendrait une décision concernant vos soins ou services exclusivement basée sur le traitement automatisé de l’information. Vous avez le droit de présenter des observations sur la décision de traitement automatisé.
Vos informations personnelles ou vos informations de santé personnelles peuvent être divulguées aux médecins, aux professionnels de la santé et au personnel directement impliqué dans vos soins de santé avec votre consentement. En outre, la société peut divulguer vos informations personnelles dans les circonstances suivantes :
Nous pouvons également engager certains prestataires de services ou agents tiers pour nous fournir des services, y compris des services de technologie de l’information. Dans la mesure où ces prestataires de services ont accès à vos informations personnelles, nous les obligeons à protéger vos informations personnelles à un niveau de sécurité similaire à celui que nous offrons.
Résidents du Québec : Avant de partager vos renseignements personnels à l’extérieur du Québec, CDL est tenue d’effectuer une évaluation des incidences sur la vie privée afin de s’assurer que vos renseignements recevront une protection adéquate dans la province ou l’État où les renseignements seront partagés.
Tous les clients de CDL peuvent contacter notre responsable de la protection de la vie privée aux coordonnées [indiquées ci-dessous] [lien hypertexte vers l’article 10] afin d’obtenir des informations écrites sur nos politiques et pratiques concernant les fournisseurs de services et les sociétés affiliées à l’extérieur du Canada, ou pour poser des questions sur l’utilisation, la divulgation ou le stockage de renseignements personnels par ces fournisseurs de services et ces sociétés affiliées à l’extérieur du Canada.
CDL a la responsabilité éthique et juridique de garantir le traitement, la protection, l’utilisation, la conservation, l’élimination et la sauvegarde adéquats de toutes les informations personnelles et de toutes les informations de santé personnelles dont elle a la garde. Le programme de gouvernance de la CDL en matière de protection de la vie privée établit un cadre de responsabilité englobant l’ensemble du cycle de vie des données collectées par la CDL.
Nous avons également mis en place des mesures de protection physiques, techniques, organisationnelles et administratives appropriées pour protéger les informations personnelles que nous recueillons auprès de nos utilisateurs ou à leur sujet, telles que le contrôle d’accès aux locaux et la sécurité des postes de travail. En outre, notre système d’information sur les patients utilise des mots de passe et des pare-feu pour empêcher tout accès inapproprié, nos comptes sur le portail des patients sont protégés par un mot de passe et les informations sensibles sont sécurisées, chaque fois que cela est possible ou pratique, par des technologies de cryptage. La CDL surveille, enregistre, notifie les autorités compétentes et met tout en œuvre pour rectifier toute compromission d’informations suspectée ou découverte. Nous procédons à des évaluations de l’impact sur la vie privée, lorsque la loi l’exige, pour les nouveaux projets et partenariats.
Vous comprenez qu’aucune méthode de communication de renseignements personnels, en personne ou par voie technologique, ne peut être garantie comme étant sûre à 100 %. Toutefois, les mesures de protection du système d’information de CDL sont structurées en fonction du principe de la protection de la vie privée dès la conception, afin de garantir que nous avons pris toutes les mesures adéquates et raisonnables pour protéger vos renseignements personnels .
Si vous avez des questions concernant la sécurité ou si vous avez des raisons de penser que votre interaction avec nous n’est plus sûre, nous vous encourageons à nous en informer immédiatement en utilisant les coordonnées ci-dessous.
Nous conserverons vos informations personnelles pour satisfaire à nos obligations contractuelles et de soins à votre égard, pendant que tout compte que vous activez sur le site web ou par son intermédiaire est opérationnel, et pendant la durée nécessaire pour nous conformer à nos obligations légales et éthiques, résoudre les litiges et faire respecter nos accords. Nous conservons les informations personnelles sur la santé au moins pendant la période de conservation minimale exigée par les organismes provinciaux de réglementation médicale. Lorsque les objectifs de la collecte de vos renseignements personnels sont atteints, ceux-ci sont détruits en toute sécurité, rendus anonymes de façon permanente ou dépersonnalisés, comme l’exigent ou le permettent les lois applicables en matière de protection de la vie privée.
Vous avez le droit de connaître l’existence des informations personnelles que nous détenons à votre sujet, le droit que ces informations vous soient communiquées dans un format structuré et intelligible, le droit de contester l’exactitude des informations vous concernant et le droit de faire rectifier les inexactitudes.
Veuillez nous contacter aux coordonnées ci-dessous (10. Contactez-nous) pour demander l’accès à vos informations personnelles ou modifier vos préférences.
Nous demanderons des documents pour confirmer votre identité avant de vous donner accès aux informations personnelles, et il se peut que nous n’accordions pas l’accès dans toutes les circonstances (par exemple, lorsque l’octroi de l’accès risquerait de révéler les informations personnelles d’une autre partie et que le dossier n’est pas divisible). Si les informations personnelles sont de nature médicale sensible, nous pouvons accorder l’accès par l’intermédiaire d’un médecin. Si vous avez fait une demande et que vous n’êtes pas satisfait de notre décision, vous pouvez déposer une plainte officielle auprès du commissaire à la protection de la vie privée de votre pays, qui pourrait être en mesure de revoir notre décision.
Lorsque vous nous avez donné votre consentement pour le traitement de vos informations personnelles, vous pouvez avoir le droit légal de retirer votre consentement, sous réserve d’un préavis raisonnable et de certaines restrictions. Certaines informations personnelles relatives à la santé ne peuvent être retirées car elles sont essentielles à la fourniture de services de soins.
Pour retirer votre consentement, le cas échéant, contactez-nous à nos coordonnées ci-dessous. Veuillez noter que si vous retirez votre consentement, il se peut que nous ne soyons pas en mesure de vous fournir un produit ou un service particulier. Nous vous expliquerons l’impact de cette décision à ce moment-là pour vous aider à prendre votre décision.
Certains navigateurs web disposent d’une fonction “Do Not Track” (ne pas suivre). Cette fonction vous permet d’indiquer aux sites web que vous visitez que vous ne souhaitez pas que votre activité en ligne soit suivie au fil du temps et entre les sites web. Ces fonctions ne sont pas encore uniformes dans tous les navigateurs. Le site web n’est pas actuellement configuré pour répondre à ces signaux.
En fonction de votre juridiction, vous pouvez également disposer d’autres droits, que vous pouvez exercer en contactant les coordonnées pertinentes indiquées ci-dessous. Ces droits peuvent inclure
Le site web peut inclure des liens vers des sites web ou des ressources de tiers, ou des informations de tiers référençant ou liant des sites web ou des ressources de tiers. Le fait de cliquer sur ces liens ou d’activer ces connexions peut permettre au tiers de collecter ou de partager des informations vous concernant. Si vous suivez un lien vers un site web tiers ou activez un plugin tiers, veuillez noter que ces tiers ont leur propre politique de confidentialité et que l’entreprise n’accepte aucune responsabilité pour ces politiques. Nous ne contrôlons pas ces sites web tiers et nous vous encourageons à lire la politique de confidentialité de chaque site web que vous visitez.
Nous nous réservons le droit de modifier la présente politique de temps à autre, à notre entière discrétion. Le cas échéant, nous réviserons également la date de “dernière mise à jour” figurant en haut de la présente politique. Nous vous encourageons à consulter régulièrement la présente politique afin de vous assurer que vous connaissez nos pratiques en matière de protection des données.
Si vous avez des questions ou des préoccupations concernant la présente politique, nos pratiques de traitement des informations ou tout autre aspect de la protection de la vie privée et de la sécurité de vos informations personnelles, ou si vous souhaitez déposer une plainte concernant la protection de vos informations personnelles, veuillez nous contacter à l’adresse suivante :
À L’ATTENTION DU RESPONSABLE DE LA PROTECTION DE LA VIE PRIVÉE
CDL Laboratoires
5990 Ch. de la Côte-des-Neiges
Montréal, QC H3S 1Z6
privacyofficer@cdllabs.com
Pour plus d’informations sur vos droits en matière de protection de la vie privée, vous pouvez contacter la Commission d’accès à l’information du Québec : https://www.cai.gouv.qc.ca/.