Rapport d'incident de confidentialité

Introduction et objectif

La protection de vos informations personnelles et de vos données de santé n’est pas seulement une obligation légale, c’est aussi une promesse que nous vous faisons. Cette politique complète notre politique de confidentialité en décrivant notre réponse à tout incident de confidentialité susceptible de se produire. Cette politique représente une facette essentielle du programme de gouvernance de la vie privée d’ELNA, qui établit un cadre de responsabilité englobant l’ensemble du cycle de vie des données collectées par l’entreprise.

À qui s'applique cette politique?

Cette politique s’applique à tous ceux qui, au sein de la communauté ELNA, sont en contact avec vos informations personnelles et vos données de santé. Il s’agit de nos employés, de nos sous-traitants, de notre personnel clinique, de nos médecins, de nos infirmières, de nos étudiants en médecine, de nos bénévoles, de nos fournisseurs et de tous les tiers susceptibles de traiter vos informations [personnes concernées].

Comprendre les incidents liés à la confidentialité

Un incident de confidentialité implique TOUT cas d’accès, d’utilisation, de communication, de perte ou de violation d’informations personnelles et/ou d’informations de santé personnelles qui n’est pas autorisé par la loi. Les exemples d’incidents de confidentialité comprennent, sans s’y limiter, les scénarios suivants : 

  • Toute copie, modification ou élimination non autorisée d’informations personnelles sur la santé.
  • Tout profilage non autorisé d’une personne sur la base de ses informations de santé personnelles.
  • Toute consultation (accès/vision) d’informations personnelles sur la santé par une personne non autorisée.
  • Toute information identifiable, y compris les données relatives à l’assurance, concernant une personne et envoyée à un endroit non autorisé (adresse électronique, numéro de télécopie ou courrier erroné).
  • Perte de données sur les patients ou d’informations personnelles (NAS, numéro de passeport, numéro de carte de crédit, informations biométriques).
  • Non-conformité interne parmi les personnes concernées (un T4 ou d’autres documents d’identification envoyés à la mauvaise personne).
  • Envoi massif de courriels ou de listes de marketing à des tiers non autorisés.
  • La divulgation accidentelle au public de toute information personnelle sur la santé.
  • Spécifique au Québec : Toute communication non autorisée de renseignements personnels sur la santé à l’extérieur du Québec sans le consentement préalable de la personne concernée, sous réserve des politiques de ELNA Medical Group, Inc. et conformément aux exceptions énoncées dans la Loi sur la protection des renseignements personnels dans le secteur privé.

Signalement des incidents

Toute personne concernée qui soupçonne ou prend connaissance d’un incident de confidentialité potentiel impliquant vos informations personnelles ou vos données de santé doit le signaler rapidement. Cela inclut tout accès non autorisé, toute utilisation, toute perte ou toute violation. La personne concernée doit informer un superviseur ou le responsable de la protection de la vie privée d’ELNA. En cas d’incertitude quant à l’existence d’un incident, ELNA demande à l’ensemble de son personnel de le signaler.

Le processus de déclaration

Notre procédure de signalement est décrite dans le processus suivant : 

  1. Signalement d’un incident. Les personnes concernées informent immédiatement un superviseur ou le responsable de la protection de la vie privée d’ELNA si elles pensent qu’il y a un risque d’incident lié à la confidentialité.
  2. Minimiser l’incident. Nous prenons des mesures pour limiter l’impact de l’incident dans la mesure du possible.
  3. Évaluation. Une fois que le responsable de la protection de la vie privée a été informé, la personne concernée ou son superviseur doit remplir le formulaire de rapport d’incident relatif aux informations confidentielles d’ELNA. Ce formulaire requiert des informations telles que la description de l’incident, les personnes concernées, l’étendue de l’incident, ainsi que la date et l’heure de l’incident.

Comment nous évaluons l'incident

Nous évaluons l’incident sur la base des éléments suivants : 

  • Sensibilité : Déterminer si l’incident est sensible ou très sensible.
  • Probabilité d’utilisation abusive : Prise en compte de facteurs tels que le préjudice potentiel, l’exposition, l’intention et la probabilité de préjudice.

Prochaines étapes après le rapport

  1. Examen par le responsable de la protection de la vie privée. Notre responsable de la protection de la vie privée examine le rapport d’incident et peut impliquer la direction si nécessaire.
  2. Signalement/nomination. S’il existe un risque réel de préjudice important, nous signalons l’incident aux autorités compétentes et aux personnes concernées.
  3. Réunion mensuelle sur la protection de la vie privée Nous organisons des réunions mensuelles avec notre équipe chargée de la protection de la vie privée afin de discuter des incidents et des solutions en cours.

Résumé de la politique

Cette politique garantit que nous nous conformons à la loi et que nous respectons les normes de confidentialité les plus strictes. Elle reflète notre engagement à protéger vos informations personnelles et vos données de santé.

Nous contacter

Si vous avez des questions ou des préoccupations concernant la présente politique, nos pratiques de traitement des informations, tout autre aspect de la confidentialité et de la sécurité de vos informations personnelles, ou si vous avez des raisons de croire qu’un incident de confidentialité concernant vos informations personnelles a eu lieu, veuillez nous contacter à l’adresse suivante : 

À L’ATTENTION DU RESPONSABLE DE LA PROTECTION DE LA VIE PRIVÉE
Groupe ELNA Médical Inc.
5990 Ch. de la Côte-des-Neiges
Montréal, QC H3S 1Z6
PrivacyOfficer@elnamedical.com