Mind Forward Brain Injury Services reconnaît la sensibilité de vos renseignements personnels sur la santé. Cette brochure sur la confidentialité explique comment nous gérons vos informations et protégeons votre vie privée.
PHIPA EST LA LOI
À compter du 1er novembre 2004, toute institution ou praticien de la santé en Ontario qui recueille, utilise ou divulgue des renseignements personnels sur la santé doit se conformer à la Loi sur la protection des renseignements personnels en santé (PHIPA) de 2004.
Mind Forward a préparé cette brochure afin de vous fournir une brève description de nos politiques de confidentialité. Notre responsable de la vie privée se fera un plaisir de répondre à toutes vos questions.
DÉFINITIONS
Tout au long de ce document, nous faisons référence à la loi comme « PHIPA », et à vos renseignements personnels de santé tels que définis par PHIPA, « PHI » ou « information ». Il s’agit d’informations permettant d’identifier votre santé physique ou mentale, y compris vos antécédents de santé et ceux de votre famille.
PHIPA désigne les professionnels, institutions et organismes de santé qui détiennent des PHP en tant que « gardiens de l’information en santé ». Dans ce document, nous appelons cela « HIC » ou « gardien ». Mind Forward est défini comme un HIC, et est responsable des PHI que nous collectons, utilisons, maintenons et divulguons, tel que présenté dans cette brochure.
« Consentement explicite » signifie la permission que nous avons expressément obtenue de vous. « Consentement implicite » signifie que nous avons conclu, à la lumière des circonstances entourantes, que vous accepteriez la collecte, l’utilisation ou la divulgation de votre PHI.
QUELLES INFORMATIONS RECUEILLONS-NOUS DE VOUS?
Nous vous demandons, à vous ou à votre décideur suppléant (SDM), de nous fournir toute information concernant vous-même et votre famille dont nous avons besoin pour vous fournir des soins de santé.
- Nous recueillerons des informations auprès de vous ou de votre SDM pour nos principales activités, qui incluent : consultation, évaluation, intervention, enseignement, recherche limitée, statistiques et respect des exigences légales.
- Nous ne recueillerons des informations auprès de vous de façon indirecte (par exemple, de la famille ou d’autres professionnels) que si nécessaire afin de vous fournir des soins de santé, avec votre consentement, implicite ou express, ou si la loi nous le permet.
COMMENT UTILISONS-NOUS VOS INFORMATIONS?
Vos informations sont fournies au personnel de Mind Forward pour vous fournir des services.
- Notre personnel est formé et comprend que vos informations sont privées et ne peuvent être utilisées ou consultées que pour prendre soin de vous ou accomplir nos activités principales.
- Si nous devons utiliser vos informations à des fins autres que nos activités principales, nous vous demanderons toujours la permission.
- À moins que nous n’ayons votre consentement exprès pour utiliser vos renseignements à des fins de recherche, vos renseignements ne seront utilisés à des fins de recherche que si le processus strict de la PHIPA est suivi à la fois par l’Agence et le chercheur.
- Parfois, la loi peut exiger que Mind Forward divulgue vos informations, par exemple à une Société d’aide à l’enfance lorsqu’elle enquête. Mind Forward ne divulguera vos informations que si la loi l’exige.
QUAND ALLONS-NOUS DIVULGUER VOS INFORMATIONS?
À moins que vous ne nous indiquiez de ne pas le faire, Mind Forward va :
- Divulguez vos informations à d’autres professionnels de la santé de votre « cercle de soins » qui ont besoin de ces informations pour vous fournir des soins ou pour vous aider à en fournir. Le « Cercle de soins » peut inclure des professionnels de la santé externes à Mind Forward, tels qu’un psychologue, un psychiatre, une infirmière praticienne, Santé à domicile de l’Ontario et des fournisseurs de services à domicile qui vous offrent des services de santé.
- Divulguer les informations des clients pour l’administration et l’application de diverses lois par les collèges professionnels et autres organismes de réglementation.
OBTENIR VOTRE CONSENTEMENT
Votre consentement à notre collecte, utilisation ou divulgation de vos informations peut être implicite ou exprimé.
Nous demanderons toujours votre consentement exprès lorsque :
- Nous divulguons vos informations à quelqu’un qui n’est pas un HIC (par exemple, école, employeur, avocat, etc.).
- Nous divulguons vos informations à un HIC, mais à des fins autres que de vous fournir des soins de santé (par exemple, un médecin travaillant pour une compagnie d’assurance). Le consentement explicite signifie une autorisation verbale ou écrite spécifique pour la collecte, l’utilisation ou la divulgation.
- Lorsque nous collectons, utilisons ou divulguons des renseignements personnels de santé à des fins de soins de santé, la loi nous permet normalement de nous appuyer sur le consentement implicite, lorsque les circonstances nous permettent de déterminer raisonnablement que vous accepteriez la collecte, l’utilisation ou la divulgation.
- Vous pouvez retenir ou retirer votre consentement à tout moment. Si nous croyons que le retrait ou la limitation du consentement pourrait compromettre vos soins, nous vous en informerons, et nous pourrions aussi devoir informer d’autres membres de votre Cercle de soins qui demandent vos dossiers que nous ne pouvons pas fournir votre dossier complet.
- Vous pouvez fournir une instruction expresse (écrite) pour que certaines informations spécifiques ne soient pas utilisées ou divulguées. Le responsable de la protection de la vie privée ou l’un de nos professionnels de la santé mentale qui travaillent avec vous pourra vous accompagner dans ce processus.
- Dans des situations limitées, nous pouvons recueillir, utiliser ou divulguer vos renseignements personnels sans votre consentement, ce qui est requis ou permis par la loi. Par exemple, certaines lois exigent la divulgation de vos informations, comme la Coroners Act et la Vital Statistics Act.
Le consentement n’est valide que s’il est obtenu d’une personne capable. Pour être capable de consentir, vous devez être capable de comprendre l’information pertinente à la décision et les conséquences de donner, refuser ou retirer votre consentement. Si vous êtes jugé incapable de prendre des décisions concernant votre PHI, nous obtiendrons le consentement de votre décideur suppléant, tel que déterminé par la loi.
CONSERVATION ET ÉLIMINATION DE VOS INFORMATIONS
Mind Forward conserve vos informations à l’Agence ou dans ses locaux de manière sécurisée et les conservera aussi longtemps que nécessaire pour remplir les objectifs pour lesquels elles ont été recueillies, ou selon l’exigence légale.
Mind Forward a mis en place une politique visant à traiter la conservation et la destruction des dossiers dans l’organisation. Cette politique précise les périodes minimales et maximales de conservation et respecte les lois applicables régissant la conservation de l’information (c’est-à-dire 10 ans).
EXACTITUDE DE VOS INFORMATIONS
Mind Forward prend des mesures raisonnables pour s’assurer que vos informations soient aussi exactes, complètes et à jour que nécessaire lors de la collecte. Nous prenons des mesures raisonnables pour nous assurer que toute information divulguée régulièrement à d’autres en vertu de cette politique est exacte, complète ou à jour; ce fait sera indiqué au moment de l’utilisation ou de la divulgation.
SÉCURITÉ DE VOS INFORMATIONS
Vos renseignements en notre garde sont protégés par des mesures de sécurité conçues pour les protéger contre la perte, le vol et l’accès non autorisé, la divulgation, la copie, l’utilisation, la collecte, la modification ou la mise au rebut.
Voici quelques-unes des mesures que nous prenons pour protéger vos informations :
- Mesures physiques :
- Protéger les lieux par une serrure et une alarme
- Bureaux verrouillés contenant des PHI
- Entreposer les PHI dans des armoires verrouillées qui sont ignifuges
- Mesures administratives :
- Créer et mettre en œuvre des opérations et procédures internes en matière de sécurité
- Former le personnel concernant les responsabilités en matière de vie privée
- Surveiller les imprimantes et les télécopieurs, s’assurer qu’ils sont conservés dans des endroits sécurisés
- Audit des pratiques d’information et de sécurité pour s’assurer que les politiques respectent la PHIPA
- Établir des contrats avec des tiers afin d’assurer la confidentialité des PHI
- Mesures techniques :
- Exiger des mots de passe complexes et individualisés pour accéder aux ordinateurs
- Utilisation de l’authentification multifacteur pour accéder aux emplacements de stockage électronique des données
- Imprimantes/Fax – Les impressions et fax sont sécurisés en enregistrant le document dans une boîte aux lettres sécurisée sur des imprimantes partagées jusqu’à ce que l’utilisateur saise un code d’accès pour imprimer le document
- Chiffrement des PHI stockés dans des formats électroniques
- S’assurer que l’antivirus, le pare-feu et les mesures de sécurité sont à jour et mis en œuvre sur tous les ordinateurs qui maintiennent la PHI
Notre personnel (employés, directeurs, étudiants et membres du personnel professionnel) est conscient de l’importance de garder vos informations confidentielles. Comme condition d’emploi ou d’association avec Mind Forward, tout le personnel doit signer une entente de confidentialité.
RÉPONDRE À UNE ATTEINTE À LA VIE PRIVÉE
En cas de violation de la vie privée, Mind Forward fera tous les efforts raisonnables pour contenir la brèche, ce qui inclut localiser et récupérer toutes les PHI hors de notre contrôle, ainsi que vérifier si d’autres PHI sont à risque d’exposition.
Nous prendrons ensuite toutes les mesures nécessaires pour minimiser les risques d’une violation similaire à l’avenir.
Nous vous aviserons à la première occasion raisonnable si vos informations sont perdues, volées ou sujettes à un accès, divulgation, copie, utilisation ou modification non autorisées.
COMMENT ACCÉDER À VOS INFORMATIONS
Vous pouvez demander l’accès à tout dossier sous la garde ou le contrôle de Mind Forward contenant vos informations en appelant ou écrivant à notre responsable de la vie privée. Les directives pour traiter ces demandes sont disponibles sur demande. Vous recevrez une réponse préliminaire du responsable de la protection de la vie privée dans les 30 jours suivant la réception de votre demande, ainsi qu’une réponse complète dans les 60 jours suivant la réception de la demande.
Votre droit d’accéder à vos informations n’est pas absolu. Nous pouvons refuser l’accès lorsque :
- Le refus d’accès est requis ou autorisé par la loi
- La demande est frivole, vexatoire ou de mauvaise foi
Si le responsable de la protection de la vie privée vous refuse l’accès à vos dossiers, une raison vous sera donnée au moment du refus; vous serez également informé de votre droit de porter plainte auprès du Commissaire à l’information et à la protection de la vie privée de l’Ontario (IPC).
Mind Forward peut vous facturer des frais raisonnables (basés sur le recouvrement des frais) pour des copies de vos informations. Vous serez informé de tout frais avant de faire des copies de vos informations.
CORRECTION DES RENSEIGNEMENTS PERSONNELS SUR LA SANTÉ
Selon les circonstances, vous avez le droit de demander la correction d’un dossier de PHI sous notre garde ou contrôle. Une telle demande peut être faite par écrit à l’agent de protection de la vie privée. Nous fournirons une réponse à toutes les demandes de correction dans les 30 jours suivant leur réception, bien que dans certaines circonstances, nous puissions exiger un délai supplémentaire pour répondre. Si nous acceptons la demande de correction, nous ferons tout notre possible pour enregistrer les informations correctes dans le dossier et rayer les informations incorrectes, sans les effacer. Une demande de correction peut être refusée lorsque :
- Nous ne sommes pas convaincus que le dossier soit incomplet ou inexact pour les fins pour lesquelles l’information a été enregistrée
- La demande consiste en un dossier qui n’a pas été créé à l’origine par Mind Forward, et nous n’avons pas assez de connaissances, d’expertise ou d’autorité pour corriger ce dossier
- La demande consiste en une opinion professionnelle ou une observation faite de bonne foi par un professionnel ou un membre du personnel
- La demande est frivole, vexatoire ou faite de mauvaise foi
Si nous refusons de faire la correction demandée, des raisons écrites seront fournies.
RESPECT DES POLITIQUES DE CONFIDENTIALITÉ
Tout le personnel de Mind Forward est tenu de connaître et de se conformer à nos politiques de confidentialité, toute violation de la politique étant passible de mesures importantes.
Le personnel ne peut utiliser vos informations que lorsque permis par Mind Forward, et dans les limites légales. Le personnel doit aviser le responsable de la protection de la vie privée à la première occasion raisonnable si vos renseignements sont perdus, volés ou consultés sans autorisation.
COMMENT NOUS CONTACTER
Veuillez adresser toute question ou préoccupation concernant les informations ou pratiques de Mind Forward à l’agent de confidentialité. Nous répondrons à toutes vos questions et enquêterons rapidement sur toute préoccupation que vous pourriez soulever. Si une question est soulevée et jugée fondée, nous prendrons toutes les mesures appropriées, y compris des mesures disciplinaires ou la modification de nos pratiques.
RESPONSABLE DE LA VIE PRIVÉE DE MIND FORWARD
Ashley Budd
Gestionnaire principal, Services cliniques
Responsable de la protection de la vie privée
Agent : 905 949 4411 poste 240
Direct : 905 302 3423
Télécopieur : 905 949 4019
[email protected]
COMMISSARIAT À L’INFORMATION ET À LA VIE PRIVÉE DE L’ONTARIO
Bien que nous fassions tout notre possible pour offrir une solution à l’amiable à toutes les préoccupations en matière de vie privée, la PHIPA accorde aux individus le droit de porter plainte auprès du Commissaire à l’information et à la protection de la vie privée de l’Ontario.
Le Commissaire à l’information et à la protection de la vie privée de l’Ontario
2, rue Bloor Est
Suite 1400
Toronto, ON. M4W 1A8
Téléphone : 416 326 3333
Sans frais : 1 800 387 0073
TTY : 416 325 7539
Mind Forward est conforme à la Loi sur la protection des renseignements personnels en santé (PHIPA). Pour plus d’informations sur la pratique standard en matière de vie privée de Mind Forward,