Énoncé de protection des renseignements personnels du site Web
Ce site appartient à une compagnie pharmaceutique (« le commanditaire »).
Énoncé de protection des renseignements personnels du site Web du commanditaire
1.0 Introduction
Dans le cadre de l’exercice de ses activités, le commanditaire peut recueillir, utiliser et communiquer des renseignements personnels sur les membres du public, les fournisseurs, les fournisseurs de services (les « Fournisseurs de services »), les médecins et d’autres fournisseurs de soins de santé, les patients et les participants à des essais cliniques. Afin de veiller à ce que ces renseignements personnels soient gérés de façon adéquate et respectueuse conformément aux lois sur la protection des renseignements personnels des diverses provinces du Canada où elle exerce ses activités (les « Lois canadiennes »), le commanditaire observera les pratiques et procédures énoncées dans la présente Politique sur la protection des renseignements personnels qu’il pourra mettre à jour et (ou) compléter à l’occasion au moyen d’avis, d’autres politiques, de lignes directrices et de règles concernant la gestion et la protection des renseignements personnels qu’il effectue (ci-après appelés collectivement la « Politique »).
Par « renseignements personnels », le commanditaire désigne les renseignements sous quelque forme que ce soit qu’il recueille par tout moyen, y compris par voie électronique, sur une personne physique identifiable (les « Renseignements personnels »), et notamment le nom, l’adresse résidentielle et le numéro de téléphone, l’adresse électronique, l’âge, les numéros d’identification, la religion, les origines raciale et ethnique, les renseignements de solvabilité et autres renseignements financiers, ainsi que les renseignements personnels sur la santé de la personne en question. Bien que le commanditaire traite les renseignements d’ordre professionnel et commercial également de façon adéquate et respectueuse, la Politique ne s’applique pas aux renseignements concernant les personnes physiques en leur qualité professionnelle, notamment les renseignements sur les coordonnées professionnelles et les renseignements produits dans le cadre des activités professionnelles d’une personne et qui sont utilisés ou communiqués à des fins professionnelles ou commerciales.
En fournissant vos Renseignements personnels au commanditaire, ou en permettant à quelqu’un d’autre de le faire, vous consentez à ce que le commanditaire les recueille, utilise et communique conformément à la Politique. Si vous n’acceptez pas les conditions de la Politique, veuillez ne pas fournir vos Renseignements personnels au commanditaire ni utiliser les sites Web du commanditaire.
Le commanditaire pourra, de temps à autre, mettre à jour la Politique afin de tenir compte de modifications apportées à ses pratiques ou aux Lois canadiennes. La date de la dernière modification est indiquée au début de la Politique et nous vous demandons d’examiner la Politique afin de déterminer si celle-ci a été modifiée depuis la dernière fois que vous avez communiqué avec nous. L’utilisation continue que vous ferez de l’un ou l’autre de nos sites Web, ou le fait pour vous de nous communiquer vos Renseignements personnels après une modification de la Politique signifiera que vous acceptez les conditions modifiées de la Politique.
2.0 Champ d’application de la Politique
La Politique s’applique à la collecte, à l’utilisation (y compris la reproduction et le traitement) et à la communication de Renseignements personnels par le commanditaire par tout moyen, y compris par voie électronique, au moyen du site www.elvium.ca et d’autres sites Web du commanditaire (ci-après appelés collectivement le « Site Web »).
Pour des raisons de commodité pour les utilisateurs, le Site Web peut contenir des liens vers des sites Web dont le commanditaire n’est ni le propriétaire ni l’exploitant. La Politique ne s’applique pas aux sites Web dont le commanditaire n’est ni le propriétaire ni l’exploitant, ou à l’utilisation et à la communication de renseignements personnels par les propriétaires et les exploitants de ces sites Web. Le commanditaire vous recommande d’examiner les politiques et les conditions d’utilisation de ces sites Web, car celles-ci peuvent différer de la Politique. Le commanditaire n’assume aucune responsabilité pour la collecte, l’utilisation ou la communication de renseignements personnels par les propriétaires et les exploitants de sites Web dont le lien est fourni.
3.0 Responsabilisation
L’agent de la protection des renseignements personnels du commanditaire est responsable du respect de la Politique, même si des responsabilités connexes peuvent être déléguées à d’autres personnes par le commanditaire.
Exception faite des Renseignements personnels détenus par des Fournisseurs de services, comme le prévoit l’article 6.0 ci-dessous, le commanditaire stocke en règle générale des Renseignements personnels en Ontario, au Canada, peu importe l’endroit où il recueille les renseignements en question. Les demandes d’accès d’une personne aux renseignements personnels à son sujet doivent être adressées à l’agent de la protection des renseignements personnels du commanditaire dont l’adresse est fournie à l’article 10.0 ci-dessous.
Le commanditaire mènera des enquêtes à l’égard des plaintes concernant sa gestion de Renseignements personnels précis ou ses pratiques en matière de gestion des Renseignements personnels. Les plaintes doivent être formulées par écrit et adressées à l’agent de la protection des renseignements personnels dont les coordonnées sont fournies à l’article 10.0 ci-dessous.
4.0 Consentement
En vertu des Lois canadiennes, le commanditaire est autorisé à recueillir, à utiliser et à communiquer des renseignements personnels sans obtenir de consentement dans diverses circonstances, y compris lorsque la santé ou la sécurité d’une personne est menacée et dans le cadre d’une enquête portant sur la violation d’une loi ou d’un contrat et (ou) relativement à une telle violation. Lorsque le commanditaire doit obtenir un consentement pour recueillir, utiliser ou communiquer des renseignements personnels, il peut obtenir ce consentement de diverses façons. Si vous avez des questions au sujet de la signification de la Politique ou de ce que nous ferons de vos Renseignements personnels, veuillez consulter notre agent de la protection des renseignements personnels.
Puisque l’utilisation de Renseignements personnels par des employés et des Fournisseurs de services est considérée comme étant une utilisation plutôt qu’une communication de ces renseignements par le commanditaire, veuillez noter que le commanditaire n’a pas l’obligation d’obtenir de consentement, au-delà de celle qui lui incombe à l’égard de sa propre collecte, utilisation et communication de renseignements, lorsqu’il s’agit de faire part de Renseignements personnels à ses employés et Fournisseurs de services.
5.0 Collecte des Renseignements personnels
Sources des renseignements personnels : En règle générale, le commanditaire recueille les Renseignements personnels directement de la personne à qui ils se rapportent. Le commanditaire peut à l’occasion s’adresser à une autre source que la personne à qui les Renseignements personnels se rapportent pour obtenir ces renseignements, par exemple, le médecin, l’équipe soignante ou la clinique que fréquente une personne (chacun étant un « tiers »). Le commanditaire prendra note de la source de tout Renseignement personnel qu’il reçoit d’un tiers.
En fournissant des Renseignements personnels au sujet d’une autre personne, vous déclarez que vous avez obtenu le consentement de cette personne ou que vous êtes par ailleurs autorisé à communiquer les renseignements en question au commanditaire, et le commanditaire agira sur le fondement de cette déclaration et n’encourra aucune responsabilité découlant d’une communication non autorisée de Renseignements personnels que vous auriez faite au commanditaire.
Collecte par voie électronique : Le Site Web utilise des témoins ou « cookies », qui sont des fichiers de données envoyées et stockées sur le disque dur de l’ordinateur d’un utilisateur qui permettent de recueillir des renseignements au sujet du trafic sur le Site Web. La collecte de ces renseignements, qui comprennent l’adresse de protocole Internet (« IP ») de l’utilisateur, vise notamment à veiller à ce que le contenu du Site Web s’affiche correctement à l’écran de l’utilisateur, à surveiller et à enregistrer le niveau de trafic sur les différentes pages du Site Web afin d’évaluer l’intérêt à l’égard du contenu du Site Web, ainsi qu’à guider les décisions concernant la conception et le contenu du Site Web et les décisions d’affaires s’y rapportant. Une adresse IP est une série de chiffres attribués à un ordinateur par le fournisseur de services Internet de l’utilisateur. Une adresse IP peut contenir des renseignements qui permettent d’identifier un utilisateur. Le commanditaire peut lier des renseignements qu’il recueille par voie électronique à des Renseignements personnels fournis par une personne dans le cadre et aux fins de l’utilisation de certains outils ou programmes mis à disposition sur le Site Web. Même si vous pouvez régler les paramètres de votre explorateur de façon à rejeter les témoins, cela pourrait nuire au fonctionnement normal des pages du Site Web.
Pages ou sites à accès restreint : L’accès à une partie ou à l’ensemble d’un site Web du commanditaire peut être réservé à des professionnels de la santé ou à des patients qui se sont inscrits auprès du commanditaire afin de respecter des obligations juridiques et (ou) en raison du fait que le contenu, les outils ou les programmes se trouvant sur le Site Web présentent un intérêt particulier pour des groupes définis de professionnels de la santé ou de patients. L’inscription permet au commanditaire d’authentifier les utilisateurs, de contrôler l’accès et de communiquer avec des utilisateurs, et elle peut également se rapporter à une exigence fonctionnelle d’un outil ou programme particulier.
6.0 Utilisation des Renseignements personnels
Le commanditaire utilise les Renseignements personnels pour gérer ses activités et le Site Web, y compris pour répondre aux demandes de renseignements et autres demandes; surveiller l’intérêt à l’égard des renseignements que contient le Site Web; aider à adapter le contenu du Site Web en fonction des intérêts et des besoins des usagers; tenir à jour, évaluer et améliorer le Site Web; fournir des renseignements au sujet de ses produits; fournir des informations éducatives en matière de santé; compiler des statistiques qui présentent un intérêt et sont utiles pour les fournisseurs de soins de santé et les patients; mettre à la disposition des fournisseurs de soins de santé des outils et des programmes afin de les aider à suivre et à traiter leurs patients et leur permettant d’aider leurs patients à prendre en charge leurs propres soins; authentifier les utilisateurs du Site Web et communiquer avec eux; et, avec consentement, répondre à des besoins en matière de recherche et de commercialisation.
Le commanditaire peut regrouper les Renseignements personnels de façon à créer des renseignements statistiques rendant impossible d’identifier une personne en particulier et utiliser les renseignements regroupés pour évaluer l’utilisation qui est faite du Site Web et apporter des modifications appropriées à celui-ci, fournir de l’information d’intérêt et de l’aide aux fournisseurs de soins de santé, et, à des fins commerciales, évaluer l’intérêt à l’égard de produits et (ou) de sujets particuliers.
Déclaration de non-responsabilité concernant les renseignements sur la santé : Les renseignements généraux au sujet de questions de santé que fournit le commanditaire, sur le Site Web ou autrement, sont fournis uniquement dans un but informatif et éducatif. Ils ne peuvent en aucun cas remplacer les conseils d’un médecin, une formation médicale, une évaluation médicale ou le traitement d’un trouble médical. Pour les particuliers, ces renseignements ne sont en aucun cas censés remplacer les renseignements et (ou) conseils fournis par le médecin ou d’autres fournisseurs de soins de santé ou avoir préséance sur ceux-ci, et les personnes sont encouragées à consulter un médecin ou un autre professionnel de la santé qualifié avant de prendre une décision ou de faire quoi que ce soit qui pourrait affecter leur santé.
Fournisseurs de services : Le commanditaire fait appel à des Fournisseurs de services pour divers besoins, dont le traitement et le stockage de Renseignements personnels et le soutien technique pour ses systèmes d’information électroniques. Aux termes de contrats, le commanditaire exige que les Fournisseurs de services utilisent les normes de sécurité appropriées afin de protéger les Renseignements personnels. Certains des Fournisseurs de services du commanditaire exercent leurs activités à l’extérieur du Canada, et plus particulièrement au Royaume-Uni et en Suisse. Les Renseignements personnels qui sont transférés à ces Fournisseurs de services peuvent être assujettis aux lois du territoire où ceux-ci exercent leurs activités et peuvent être mis à la disposition, entre autres, du gouvernement de ce territoire et d’organismes de ce gouvernement, en vertu de ces lois.
7.0 Communication de renseignements
Dans certaines circonstances, le commanditaire a l’autorisation ou l’obligation en vertu des Lois canadiennes de communiquer des Renseignements personnels sans obtenir de consentement, par exemple, en réponse à un mandat, à une assignation ou à une ordonnance émis par un tribunal ou un organisme gouvernemental ou administratif ayant le pouvoir d’exiger la communication des renseignements en question et, comme il est mentionné ci-dessus, lorsque la santé ou la sécurité est menacée ou dans le cadre d’une enquête portant sur la violation d’une loi ou d’un contrat et (ou) relativement à une telle violation (y compris une enquête portant sur des activités présumées frauduleuses, abusives ou autrement illégales). Par exemple, le commanditaire peut communiquer des renseignements au sujet d’une personne dans le cadre de l’utilisation du Site Web par cette dernière aux autorités responsables de l’application de la loi pour les besoins d’une enquête. Le commanditaire peut également communiquer des Renseignements personnels afin de protéger ou de gérer ses droits et ses biens, y compris dans le cadre de la restructuration de son entreprise ou de l’évaluation d’une telle opération, et dans le cadre de la souscription d’assurances ou de la présentation d’une demande d’indemnité d’assurance.
8.0 Sécurité
Le commanditaire utilise divers moyens pour protéger les Renseignements personnels contre la perte, le vol, l’accès non autorisé, la communication inappropriée, la reproduction, l’utilisation, la modification ou la destruction, dont des moyens technologiques et la mise en œuvre du respect de la Politique.
Accès limité : Le commanditaire dispose de politiques et de procédures de sécurité qui s’appliquent à l’accès et à l’utilisation de ses installations et de ses systèmes d’information électroniques et de son équipement, dont des ordinateurs et des appareils informatiques mobiles. Les employés et les Fournisseurs de services sont autorisés à avoir accès aux Renseignements personnels dans la mesure où ils doivent y avoir accès pour un besoin décrit dans la Politique. Il est interdit aux employés et aux Fournisseurs de services d’utiliser les Renseignements personnels pour leur propre usage ou celui de tierces parties. Le commanditaire prend au sérieux sa responsabilité de protéger les Renseignements personnels, et le respect de la Politique est une condition d’emploi ou d’embauche chez le commanditaire.
Internet : Internet n’étant pas un mode sécuritaire de transmission de renseignements, les utilisateurs ne devraient pas fournir de renseignements personnels de nature délicate, y compris les renseignements sur la santé de nature délicate, par l’intermédiaire du site Web. Il vous incombe de protéger tous les mots de passe, numéros d’identification ou autres procédés d’accès du Site Web que vous utilisez.
9.0 Accès et correction
Sous réserve de certaines exceptions permises ou dont le respect est exigé par les Lois canadiennes, le commanditaire pourra permettre aux personnes d’avoir accès à leurs renseignements personnels. Le commanditaire fera tout son possible pour traiter les demandes d’accès en temps opportun.
Le commanditaire corrigera les renseignements personnels qu’il juge être inexacts ou incomplets, et toute disparité non réglée sera notée et conservée avec les renseignements personnels en question.
10.0 Personne-ressource
Pour joindre l’agent de la protection des renseignements, cliquer ici ou écrire à 3381 avenue Steeles Est, bureau 310, Toronto (Ontario) M2H 3S7.
Date de la dernière mise à jour : Septembre 2020