Privacy Policy
Politique de confidentialité
Dernière mise à jour : 27 avril 2026
Chez HerHealth Pharmacy (« nous », « notre »), nous nous engageons à protéger vos renseignements personnels sur la santé (RPS) conformément à la Loi de 2004 sur la protection des renseignements personnels sur la santé (LPRPS) et à toute autre législation applicable en matière de protection de la vie privée. La présente politique explique comment nous recueillons, utilisons, divulguons et protégeons vos renseignements.
1. Renseignements que nous recueillons
Dans le cadre de la prestation de services pharmaceutiques et de soins de santé, nous pouvons recueillir les types suivants de renseignements personnels sur la santé :
- Renseignements d'identité : nom, date de naissance, sexe, adresse, numéro de téléphone, adresse courriel
- Renseignements sur la carte santé : numéro du Régime d'assurance-santé de l'Ontario (OHIP) et code de version
- Antécédents médicaux : médicaments actuels, allergies, problèmes de santé, antécédents de traitement
- Données d'ordonnance : détails des ordonnances, posologies, historique des renouvellements, renseignements sur le prescripteur
- Dossiers de consultation : notes de consultation par télémédecine, dossiers de rendez-vous, historique des rendez-vous
- Dossiers de consentement : formulaires de consentement signés, dossiers de retrait de consentement, horodatages et adresses IP
- Documents téléversés : images d'ordonnances, pièces d'identité
2. Utilisation de vos renseignements
Nous utilisons vos renseignements personnels sur la santé aux fins suivantes :
- Exécuter et gérer vos ordonnances
- Offrir des consultations par télémédecine et un suivi de soins
- Envoyer des rappels de rendez-vous et des avis de renouvellement
- Gérer votre consentement aux traitements et aux services
- Traiter les commandes et gérer vos services d'abonnement
- Améliorer la qualité et favoriser la sécurité des patients
- Respecter les exigences légales et réglementaires
3. Personnes ayant accès à vos renseignements
L'accès à vos renseignements personnels sur la santé est strictement limité à :
- Pharmaciens autorisés : pour l'exécution des ordonnances, les consultations et l'examen clinique
- Infirmières et infirmiers praticiens : pour la prescription et les évaluations cliniques
- Personnel autorisé : personnel administratif soumis à des contrôles d'accès basés sur les rôles, limité aux renseignements nécessaires à leurs fonctions
Nous ne vendons pas, ne partageons pas et ne divulguons pas vos renseignements personnels sur la santé à des tiers sans votre consentement explicite, sauf lorsque la loi l'exige (p. ex. obligations de déclaration, ordonnances judiciaires).
4. Mesures de protection
Nous appliquons des mesures de sécurité complètes pour protéger vos données :
- Chiffrement en transit : toutes les données transmises entre votre navigateur et nos serveurs sont chiffrées avec TLS 1.2 ou supérieur
- Chiffrement au repos : les données sensibles sont chiffrées avec AES-256
- Contrôles d'accès : l'accès basé sur les rôles fait en sorte que le personnel ne consulte que les renseignements pertinents à ses fonctions
- Journalisation d'audit : tous les accès aux dossiers des patients sont consignés dans un journal d'audit inviolable utilisant le hachage SHA-512
- Sécurité des sessions : expiration automatique de la session après 30 minutes d'inactivité
- Protection contre les logiciels malveillants : tous les fichiers téléversés sont analysés par l'antivirus ClamAV
- Prévention des intrusions : la limitation du débit et fail2ban protègent contre les attaques par force brute
- Politique de sécurité du contenu : les en-têtes CSP empêchent les attaques de type script intersites
5. Périodes de conservation
Nous conservons vos renseignements pour les durées minimales prescrites par la réglementation pharmaceutique de l'Ontario :
| Type de données | Période de conservation | Autorité |
|---|---|---|
| Signatures de consentement | 10 ans minimum | Lignes directrices de l'OPO |
| Journaux d'audit | 10 ans minimum | OPO / LPRPS |
| Dossiers de consultation médicale | 10 ans à compter du dernier service | OPO |
| Dossiers de rendez-vous | 10 ans à compter du dernier service | OPO |
| Dossiers d'ordonnances | 10 ans à compter du dernier service | OPO |
| Consentement marketing (LCAP) | 3 ans après la fin de la relation | LCAP |
6. Vos droits
En vertu de la LPRPS, vous avez le droit de :
- Accès : demander une copie de vos renseignements personnels sur la santé que nous détenons
- Correction : demander la correction de renseignements inexacts
- Retrait du consentement : retirer votre consentement à la collecte, à l'utilisation ou à la divulgation de vos renseignements (sous réserve des restrictions prévues par la loi)
- Plainte : déposer une plainte auprès du Commissaire à l'information et à la protection de la vie privée de l'Ontario si vous estimez que vos droits ont été violés
7. Processus de retrait du consentement
Vous pouvez retirer votre consentement à tout moment :
- En vous connectant à votre compte et en consultant la section « Mes consentements »
- En communiquant avec nous au (647) 000-0000 ou à info@herhealthphar.com
Veuillez noter que le retrait du consentement peut limiter notre capacité à fournir certains services. Nous vous expliquerons toute conséquence avant de traiter votre retrait. Le retrait du consentement n'a pas d'effet sur la légalité de l'utilisation antérieure des renseignements.
8. Coordonnées
HerHealth Pharmacy
95 Morley Street, Hamilton, ON
Téléphone : (647) 000-0000
Permis de pharmacie : [PHARMACY_LICENSE_NUMBER]
Responsable de la protection de la vie privée :
Monica Nassralla, pharmacienne autorisée
Courriel : info@herhealthphar.com
Commissaire à l'information et à la protection de la vie privée de l'Ontario :
2, rue Bloor Est, bureau 1400
Toronto (Ontario) M4W 1A8
Téléphone : 1-800-387-0073
Site Web : www.ipc.on.ca