Loi 25
Adaptation appliquée de la sécurité des informations confidentielles de la clientèle de la clinique Au Pupitre en fonction des recommandations de la Loi 25, depuis la réforme du mois de septembre 2022
Loi 25 ou Loi modernisant des dispositions législatives en matière de protection des renseignements personnels, constitue une réforme majeure du cadre juridique relatif à l’accès et à la protection des renseignements personnels au Québec.
Personne responsable au sein de la société : Andréane Ringuette copropriétaire de la clinique et psychoéducatrice est nommée responsable de la protection des renseignements personnels de la clientèle Au Pupitre.
Publication des coordonnées du responsable : Andréane Ringuette responsable de la protection des renseignements personnels et confidentiels. Vous pouvez communiquer avec elle via courriel à l’adresse : info@aupupitre.ca
Incident de confidentialité : En cas de perte de données confidentielles engendrant des risques sérieux de préjudice, la responsable de la protection des renseignements fera : 1- Elle entrera en contact avec le ou les clients concernés par courriel ou par téléphone afin de l’aviser de l’incident et ce qu’il comprend comme risque, puis informera des démarches pour rétablir la sécurité des informations privées et confidentielles. 2- Elle avisera la Commission d’accès à l’information (CAI) 3- Elle tiendra un registre des incidents (date, évèment, personnes impliquées et résolution).
Politique de plainte : En tout temps, un client de la clinique peut déposer une plainte, au sujet d’un manque de confidentialité ou un risque de perte de données confidentielles, par courriel à l’adresse : info@aupupitre.ca. La personne responsable de la protection des renseignements personnels et confidentiels s’engage à répondre dans un délai de 7 jours à la personne déposant une plainte.
Politique de confidentialité : Chaque professionnel de la clinique Au Pupitre est soumis à une règlementation sévère associée à la confidentialité et à la protection des renseignements personnels de la clientèle. Les professionnels sont soumis à des codes de déontologie et des pratiques exemplaires chapeautés par leur Ordre professionnel ou leur association. Chaque professionnel doit faire l’utilisation de code d’accès privée pour la rédaction de rapport, de notes évolutives ou toutes autres informations confidentielles ou personnelles de la clientèle. À travers l'application GORDV, les professionnels peuvent activer l'authentification deux facteurs et cette méthode est suggérée par les co-propriétaires de la clinique. En tout temps, lorsqu’une information confidentielle doit être transmise à un tiers, le client doit préalablement donner son consentement (libre et éclairé) afin de confirmer son accord avec la transmission d’informations. En tout temps, une entente de service (consentement) devra être expliquée et signée par les nouveaux clients de la clinique, afin de s’assurer de leur autorisation à offrir des services adaptés à leur situation. La clinique s’engage à conserver les informations de la clientèle dans un «cloud» canadien afin d’assurer un maximum de sécurité aux informations privées. De plus, la destruction des dossiers sera mise en œuvre dès que le délai de rétention d’un dossier fermé sera expiré (selon les normes des Ordres professionnels, responsabilité du professionnel responsable du dossier). Toute la documentation recueillie et créée par les professionnels de la clinique se fait sous format informatisé (document Word protégé, dossier client dans la plateforme GORendez-vous, document PDF). En tout temps, la clientèle peut demander un accès à ses informations et celui-ci sera permis selon la règlementation émise à cet effet par l’Ordre professionnel (délais, modalités).
COURRIEL DE LA PERSONNE RESPONSABLE
Andréane Ringuette - Co-propriétaire de la clinique