À compter du 22 septembre 2023, les chiropraticiens·nes ayant des cliniques chiropratiques qui recueillent par un moyen technologique des renseignements personnels devront publier, sur leur site Web et diffuser par tout moyen propre à atteindre les personnes concernées, une politique de confidentialité rédigée en termes simples et clairs.
Il est permis de considérer que les éléments en lien avec les informations devant être fournies aux personnes concernées lors de la collecte, sur demande ou encore le cas échéant2 doivent minimalement être dans la politique de confidentialité, à savoir :
- Une description des renseignements personnels qui seront recueillis, notamment par le biais du site Web;
- Les fins pour lesquelles les renseignements sont recueillis;
- Les moyens par lesquels les renseignements sont recueillis;
- Les catégories de personnes qui y auront accès tant à l’intérieur qu’à l’extérieur de la clinique;
- Le lieu de conservation ou de détention des renseignements personnels, notamment si ceux-ci sont communiqués à l’extérieur du Québec;
- La durée de conservation des renseignements personnels;
- Les droits (accès, rectification, retrait, désindexation) accordés, comment les exercer et auprès de qui?
Nous vous présentons donc un exemple de politique de confidentialité1 que vous pourrez adapter selon votre situation.
De plus, l’Ordre met à votre disposition un « Test éclair de conformité1 » afin de vous permettre de vérifier si vous avez mis en place tous les outils nécessaires pour vous conformer aux nouvelles obligations et aux échéanciers en lien avec la Loi 25.
Enfin, à la demande de plusieurs d’entre vous, nous vous présentons deux exemples de consentements qui pourront vous être utiles en lien avec la collecte des renseignements personnels de vos patients dans vos cabinets et/ou la communication de ceux-ci au moyen des technologies de l’information et de la communication (TIC). Nous espérons que ces exemples vous seront utiles et que vous saurez les adapter à vos besoins respectifs. Sachez qu’à l’heure actuelle, toute personne qui fournit ses renseignements personnels en ayant été informée des éléments devant être minimalement présents à la politique de confidentialité consent à leur utilisation (ci-haut mentionné) consent à l’utilisation de ses renseignements aux fins visées.
Exemple de consentement à la collecte et à l’utilisation de vos renseignements personnels.1
Exemple de consentement aux communications de renseignements personnels.1
Pour les membres qui souhaitent recevoir une formation ou qui désirent être au fait des mises à jour, l’Ordre des conseillers en ressources humaines agréés (CRHA) offre une formation en ligne : LOI 25 – LA PROTECTION DES RENSEIGNEMENTS PERSONNELS ET LA CYBERSÉCURITÉ. Cette formation est reconnue et compte pour 1,25 heures de formation continue.
____________________________________________________
1 Ces liens mènent vers des documents en format Word. Les documents seront téléchargés et ne s’ouvriront pas automatiquement.