Avis de confidentialité concernant NexJ Connected Wellness

(dernière mise à jour : juin 2018)

Qu’y a-t-il de nouveau?

Nous précisons davantage la manière dont nous utilisons les renseignements et les données que nous avons recueillies à votre sujet, les fins auxquelles nous les utilisons, ainsi que la manière dont nous les traitons et partageons et votre droit sur ces données.

Pourquoi procédons-nous à ces changements?

Il existe une nouvelle règlementation européenne concernant la confidentialité qui s’appliquera à l’ensemble de l’Europe. Nous profitons de cette occasion pour clarifier la manière dont nous utilisons vos renseignements, indépendamment de votre lieu de résidence.

Est-ce que ceci change la manière dont j’utilise la plateforme NexJ Connected Wellness?

Pas du tout. Votre expérience avec la plateforme NexJ Connected Wellness reste la même.

Que se passe-t-il si je ne suis pas d’accord avec les changements?

Si vous n’êtes pas d’accord avec les changements, vous pouvez supprimer votre compte. Ou, si vous avez des questions concernant les changements, vous pouvez les envoyer à l’adresse courriel dataprotection@nexjhealth.com et nous répondrons à toutes vos questions.

1. Introduction

NexJ Health s’est engagée à protéger vos renseignements personnels. Cet énoncé de confidentialité s’applique aux données colligées par NexJ Health par l’intermédiaire de NexJ Connected Wellness. Il ne s’applique pas aux données recueillies par NexJ Health au moyen d’autres sites, produits et services de NexJ Health, en ligne et hors ligne.

NexJ Connected Wellness est une plateforme de santé personnelle qui vous permet de recueillir, de modifier, d’ajouter et de partager des renseignements de santé en ligne. Au moyen de NexJ Connected Wellness, vous pouvez contrôler vos propres dossiers médicaux. Vous pouvez aussi partager vos renseignements de santé avec votre famille, vos amis, des professionnels de la santé, des applications de téléphones mobiles, des dispositifs liés à la santé et des outils en ligne.

Vous pouvez choisir de partager l’information avec des applications séparées qui peuvent se connecter à NexJ Connected Wellness ou s’exécuter sur cette plateforme (« les applications ») pour utiliser et modifier vos dossiers médicaux et pour y faire des ajouts. Les applications peuvent vous aider à gérer vos renseignements et à trouver des renseignements pertinents sur la santé.

Vous pouvez choisir de partager des renseignements précis (ou tous les renseignements) avec :

Veuillez lire les conditions d’utilisation concernant NexJ Connected Wellness

2. Collecte de vos renseignements personnels

NexJ Connected Wellness vous demande d’entrer un nom d’utilisateur et un mot de passe pour ouvrir une session. La première fois que vous vous connectez à NexJ Connected Wellness, on pourrait vous demander de e fournir des renseignements personnels tels que votre nom, votre date de naissance, votre adresse électronique et votre adresse de résidence. Selon les fonctionnalités que vous utilisez, on pourrait vous demander des renseignements supplémentaires pour une fonction en particulier (par exemple le nom de votre fournisseur de soins ou des renseignements concernant votre assurance).

NexJ Health peut utiliser l’adresse électronique que vous fournissez pour vous envoyer un message vous demandant de valider votre adresse électronique, laquelle sera contenue dans les invitations à partager des données que vous envoyez au moyen de NexJ Connected Wellness et qui servira pour vous envoyer des avis de NexJ Connected Wellness, notamment pour vous informer que vous avez des messages sur NexJ Connected Wellness. Tel qu’indiqué dans les énoncés de confidentialité, les applications auxquelles vous autorisez l’accès pourraient aussi utiliser votre adresse électronique.

NexJ Connected Wellness vous permet de prendre en charge un ou plus d’un dossier médical, notamment ceux que vous créez pour vous-mêmes et pour les membres de votre famille. En général, vous choisissez les renseignements que vous consignez dans vos dossiers. En fonction des applications que vous utilisez dans NexJ Connected Wellness, on pourrait vous demander d’autoriser la diffusion d’une copie des dossiers ou des renseignements médicaux d’une organisation ou d’un fournisseur de soins. Quand vous autorisez la transmission d’une copie de vos dossiers ou de vos renseignements médicaux à NexJ Connected Wellness, l’organisation de santé ou le dispensateur de soins demeure le gardien de vos dossiers originaux, et vous êtes responsable de la copie transmise à NexJ Connected Wellness. Voici des exemples des types de renseignements que vous pouvez stocker dans votre dossier de santé sur NexJ Connected Wellness :

Vous pouvez utiliser les applications pour consigner un large éventail de renseignements de santé dans votre dossier médical. Vous pouvez autoriser les applications à voir, ajouter, modifier ou supprimer des renseignements de votre dossier. Certaines applications consignent leur propre copie des renseignements auxquels elles ont accès. Si une application est assortie de son propre énoncé de confidentialité, NexJ Connected Wellness vous fournira un lien vers l’énoncé en question au moment où vous obtiendrez l’accès autorisé à cette application. Veuillez lire l’énoncé de confidentialité de l’application pour savoir notamment où et comment l’application peut utiliser, stocker et transférer vos renseignements; la nature des renseignements supplémentaires qu’elle peut stocker; comment vous pouvez examiner, modifier et supprimer les renseignements qu’elle contient et d’autres choix à votre portée.

Vous pouvez aussi stocker des dossiers et ajouter ou modifier des renseignements directement quand vous vous connectez à NexJ Connected Wellness.

Par défaut, vous devez veiller à la protection de tous les dossiers que vous créez dans NexJ Connected Wellness. Vous pouvez demander à d’autres personnes d’agir comme gardien de vos renseignements. Une partie des renseignements que vous consignez dans les dossiers dont vous avez la charge peut être de nature très délicate, vous devez donc être très prudent quant au choix des personnes avec qui vous partagez vos renseignements.

3. Partage de vos renseignements de santé personnels

Une valeur essentielle de NexJ Connected Wellness consiste en la capacité de partager vos renseignements de santé avec des gens et des services qui peuvent vous aider à atteindre vos objectifs de santé. Par exemple, vous pouvez partager les renseignements de santé consignés dans les dossiers que vous contrôlez :

Vous pouvez partager des renseignements contenus dans le dossier médical dont vous êtes le dépositaire avec n’importe quelle autre personne en lui envoyant une invitation de partage par courriel à travers la plateforme NexJ Connected Wellness. Si la personne accepte votre invitation de partage et qu’elle a un dossier NexJ Connected Wellness ou qu’elle en crée un, vous lui donnez accès à vos renseignements. Vous pouvez ajouter ou supprimer des personnes de votre compte partagé.

Vous pouvez aussi partager des renseignements personnels et des renseignements sur la santé avec des applications. Vous choisissez les applications que vous désirez utiliser. Il vous faudra peut-être accepter des conditions d’utilisation supplémentaires, un autre énoncé de confidentialité et de nouvelles conditions financières avant de pouvoir utiliser une nouvelle application. Vous pouvez à tout moment révoquer l’accès d’une application à vos données. L’accès que vous accordez à une application par l’intermédiaire de NexJ Connected Wellness demeure actif jusqu’à ce que vous le révoquiez.

4. Exactitude de vos renseignements personnels

NexJ Health déploie beaucoup d’efforts pour s’assurer que vos renseignements consignés dans NexJ Connected Wellness sont exacts. Néanmoins, les participants doivent être vigilants quant à l’exactitude de leurs propres données. La méthode de mise à jour de l’information dépend de la source de renseignements.

Les renseignements personnels sur la santé dans NexJ Connected Wellness sont consignés de l’une des façons suivantes:

Dans le cas où le patient saisit lui-même les renseignements, il peut lui-même corriger les données consignées.
Si les renseignements sont saisis par le fournisseur de soins ou un système intégré à NexJ Connected Wellness, le participant doit présenter la demande de modification par l’intermédiaire du fournisseur de soins d’origine ou de son organisation. Il est nécessaire ce communiquer avec la source des renseignements parce que NexJ Connected Wellness ne modifie par les renseignements et n’offre pas de moyens d’effectuer les changements à des renseignements reçus d’autres systèmes.

5. Traitement des renseignements personnels

Le fondement juridique de la collecte et du traitement de tout renseignement personnel ou de toute donnée personnelle est la satisfaction des obligations contractuelles de NexJ Health à votre égard, et à l’égard des fournisseurs de services et des employés.

NexJ Health utilise les renseignements personnels recueillis au moyen de NexJ Connected Wellness, y compris les renseignements sur la santé, pour dispenser le service NexJ Connected Wellness, et selon la description contenue dans l’avis de confidentialité et les conditions d’utilisation, ainsi que dans les conditions d’utilisation et l’énoncé de confidentialité des applications de NexJ Connected Wellness que vous utilisez.

Aux fins de ces utilisations, NexJ Health pourrait se servir de renseignements et de données personnels, et les traiter, pour les motifs suivants :

À l’occasion, NexJ Health engage d’autres entreprises et sous-traitants pour dispenser des services limités en votre nom, par exemple des audits de sécurité. NexJ Health accorde à ces entreprises et aux sous-traitants l’accès seulement aux renseignements personnels dont ils ont besoin pour dispenser leurs services. NexJ Health exige de ces entreprises et sous-traitants qu’ils respectent le caractère confidentiel de ces renseignements et leur interdit de les utiliser à toute autre fin. Ces entreprises et les sous-traitants sont également tenus de respecter nos politiques et processus liés au traitement des renseignements personnels et des renseignements sur la santé.

NexJ Health peut avoir accès à vos renseignements personnels ou les divulguer si de l’avis de l’entreprise, cette action est nécessaire pour : a) se conformer à la loi ou à une procédure légale signifiée à NexJ Health; b) protéger et défendre les droits de propriété de NexJ Health (y compris le respect de notre accord); ou c) agir dans un contexte urgent pour protéger la sécurité personnelle et le bien-être des utilisateurs de NexJ Connected Wellness ou des membres du public.

5.1 Droits de la personne concernée

Lorsque NexJ Health possède et traite vos données ou vos renseignements personnels, les personnes concernées ont en tout temps les droits suivants :

De plus, vous pouvez demander les renseignements suivants :

L’identification sera exigée pour tout accès à des données personnelles détenues

NexJ Health acceptera les formes d’identification suivantes lorsque des renseignements sur vos données personnelles seront demandés. Une copie de votre permis de conduire, de votre passeport, de votre certificat de naissance et une facture de service, un relevé de compte bancaire ou de carte de crédit ne datant pas de plus de trois mois. Au moins une pièce d’identité avec photographie énumérée ci-dessus et un document d’appui sont exigés. Si NexJ Health n’est pas satisfaite de la qualité, de plus amples renseignements pourraient être demandés avant que les données personnelles ne soient communiquées.

Toutes les demandes doivent être adressées à l’adresse courriel dataprotection@nexjhealth.com en indiquant l’objet suivant : Demande d’accès aux données.

Plaintes

Si vous souhaitez déposer une plainte au sujet de la manière dont vos données personnelles sont traitées par NexJ ou ses partenaires, vous avez le droit de le faire. Si vous ne recevez pas une réponse dans les 30 jours, vous pouvez déposer une plainte auprès de votre autorité de contrôle locale.

6. Renseignements personnels agrégés, dépersonnalisés et anonymisés

NexJ Health peut traiter des données globales de NexJ Connected Wellness et de ses applications pour améliorer la qualité de NexJ Connected Wellness et pour la vente de NexJ Connected Wellness et de ses applications (par exemple, pour transmettre aux annonceurs potentiels et aux partenaires des données globales sur l’utilisation de NexJ Connected Wellness). Les renseignements globaux ne sont associés à aucun utilisateur individuel. Les renseignements rendus anonymes pourraient être partagés avec des organisations de santé publique, le gouvernement, des chercheurs en médecine et des fournisseurs de soins, ainsi que des entreprises, à des fins de recherche et de statistiques. NexJ Health s’entend par contrat avec ces organisations pour les empêcher de tenter de vous identifier en se fondant sur ces renseignements. NexJ Health peut aussi utiliser les renseignements rendus anonymes à des fins de recherche et de statistiques et pour améliorer la qualité de NexJ Connected Wellness.

7. Comment NexJ Health protège vos renseignements confidentiels

NexJ Connected Wellness est une plateforme « en nuage » sécurisée, accessible depuis un navigateur d’ordinateur personnel ou un dispositif mobile. Toutes les applications ont accès au nuage de NexJ Connected Wellness au moyen d’une interface de programmation d’application (API) et traverse une passerelle de sécurité du périmètre pour s’assurer que seuls les utilisateurs authentifiés peuvent accéder au système. La passerelle de sécurité protège aussi contre les attaques malveillantes, les virus et les logiciels malveillants.

Si un utilisateur de NexJ Connected Wellness (p. ex. un participant) a des liens avec un autre utilisateur de NexJ Connected Wellness comme cela peut se produire entre un patient et un professionnel de la santé, et si ces utilisateurs tentent de communiquer des données à partir de leurs propres systèmes de soins (par exemple un autre dossier médical électronique extérieur à NexJ Connected Wellness), NexJ Connected Wellness pourrait échanger des données avec ces systèmes extérieurs. Une communication de ce type se déroule au moyen d’une connexion sécurisée.

7.1 Qui peut consulter vos renseignements de santé personnels?

Seules les personnes explicitement autorisées par un participant (c’est-à-dire le patient) peuvent consulter les renseignements de santé personnels du participant, en fonction du Cercle de Soutien défini par cette personne – tous ceux que le patient décide d’inviter à soutenir et à participer à sa santé et à son bien-être, notamment les fournisseurs de soins, la famille, les amis, les supporteurs.

Les fournisseurs peuvent inviter des participants sur la plateforme. Les fournisseurs peuvent seulement consulter les renseignements de santé des participants qu’ils ont invités sur la plateforme, ou des personnes que les participants ont ajoutés en tant que membre de leur Cercle de soins.

NexJ Connected Wellness a été conçu dès le départ pour protéger au maximum les renseignements de santé personnels. Les processus opérationnels et de soutien de NexJ Health sont également conçus dans une optique de protection des renseignements médicaux personnels.

Les mesures de protection suivantes sont en place :

7.2 Cryptographie

NexJ Health prend des mesures concrètes pour s’assurer que les renseignements confidentiels demeurent confidentiels sur le Web. NexJ Health utilise un système de codage complexe pour que les personnes à qui vous n’avez pas donné l’autorisation de consulter vos données ne puissent pas le faire. Toutes les sessions de NexJ Connected Wellness sur le Web sont encodées. Les communications entre NexJ Health et les passerelles Internet de ses partenaires (par exemple entre NexJ Health et un hôpital partenaire) utilisent des certificats numériques pour confirmer l’identité des serveurs qui communiquent. Les réseaux cryptés, virtuels et privés (VPN) sont souvent utilisés pour ajouter un élément de confidentialité supplémentaire.

7.3 Conformité à la réglementation

Dans les territoires Dans où NexJ Connected Wellness est offerte, NexJ Health respecte toutes les exigences applicables prévues par la loi, notamment la HIPAA aux États-Unis, la LPRPS en Ontario et la RGPD en Union européenne.

7.4 Sensibilisation en matière de vie privée et de sécurité

On ne peut jamais garantir qu’un système est sûr dans toutes les circonstances. NexJ Health s’engage à prendre toutes les mesures raisonnables sur le plan commercial pour réduire les menaces à la sécurité de vos données. NexJ Health prend cet engagement très au sérieux.

NexJ Health commande périodiquement des évaluations des facteurs relatifs à la vie privée et des évaluations des menaces et des risques ayant trait à NexJ Connected Wellness. Les résultats de ces évaluations sont régulièrement mis à jour et nous aident à planifier des mesures de protection contre les nouvelles menaces qui pourraient peser sur vos renseignements. Ces évaluations constituent votre assurance et celle de nos partenaires de données que vos renseignements sont en sécurité dans nos systèmes. NexJ Health a satisfait aux exigences de tous ses partenaires de données en ce qui a trait à la rigueur de ces évaluations. Vous pouvez obtenir sur demande un résumé de ces évaluations.

8. Accès au compte et mesures de contrôle

Vous acceptez la création d’un compte sur NexJ Connected Wellness. L’information sur le compte consiste en un petit nombre de renseignements, notamment votre nom et votre adresse électronique. NexJ Health peut demander des renseignements supplémentaires, mais indique clairement que ces renseignements sont facultatifs. Vous pouvez aussi accepter de divulguer des renseignements provenant de tiers (notamment une organisation de santé) à NexJ Connected Wellness. Vous pouvez passer en revue et mettre à jour les renseignements de votre compte. Vous pouvez modifier, ajouter ou supprimer des renseignements facultatifs sur votre compte en vous connectant à NexJ Connected Wellness ou en communiquant avec privacy@nexjhealth.com.

Vous pouvez fermer votre compte à tout moment communiquant avec privacy@nexjhealth.com. NexJ Health peut repousser pour une courte période la suppression définitive votre compte pour contribuer à éviter tout retrait accidentel ou malveillant de vos renseignements ou tout manquement aux lois applicables.

9. Partage des dossiers avec des applications

NexJ Health vous fournit de l’information sur les applications que vous exécutez sur NexJ Connected Wellness. Vous devez passer en revue cette information sur les applications, y compris les énoncés de confidentialité et les conditions d’utilisation, avant de les utiliser ou de leur permettre d’accéder à vos renseignements de santé. Si vous avez des inquiétudes par rapport à une application, veuillez communiquer avec privacy@nexjhealth.com.

10. Suppression des dossiers y compris les renseignements sur la santé

En général, vous pouvez supprimer des dossiers et des renseignements sur la santé en utilisant NexJ Connected Wellness. Ou vous pouvez communiquer avec privacy@nexjhealth.com pour supprimer les dossiers et les renseignements médicaux. La suppression des dossiers et des renseignements médicaux est irréversible. NexJ Health peut repousser pour une courte période la suppression définitive vos dossiers ou de vos renseignements de santé, pour contribuer à éviter tout retrait accidentel ou malveillant de vos renseignements.

11. Utilisations de témoins (cookies)

NexJ Health utilise des témoins (cookies) avec NexJ Connected Wellness pour vous permettre de vous connecter à NexJ Connected Wellness et vous aider à personnaliser votre expérience. Un témoin est un court fichier texte qu’un serveur de page Web installe dans votre disque dur. NexJ Health utilise les pratiques exemplaires de l’industrie pour s’assurer que notre utilisation des témoins ne constitue pas une menace pour vos renseignements personnels. Si vous avez des inquiétudes sur l’utilisation des témoins, vous pouvez modifier les paramètres de votre navigateur pour refuser une partie des témoins ou tous les témoins. Cela pourrait rendre l’expérience de l’utilisateur moins agréable ou exiger la répétition de certaines tâches de configuration.

NexJ Health utilise << Google Analytics >>. Pour plus d’informations sur la façon dont Google recueille et traite les données , s’il vous plaît visiter http://www.google.com/policies/privacy/partners/.

12. Modifications au présent énoncé de confidentialité

NexJ Health peut à l’occasion mettre à jour cet énoncé de confidentialité. Si tel est le cas, NexJ Health modifiera la date de la dernière mise à jour qui se trouve dans la partie supérieure de l’énoncé de confidentialité. En ce qui a trait aux changements importants à cet énoncé de confidentialité, NexJ Health vous informera soit pas courriel ou par le truchement de NexJ Connected Wellness. Le fait que vous utilisiez NexJ Connected Wellness de façon continue indique que vous acceptez le présent énoncé de confidentialité et les mises à jour ultérieures.

13. Application de cet énoncé de confidentialité et renseignements généraux

Si vous avez des questions urgentes concernant cet énoncé de confidentialité ou pour toute préoccupation urgente en matière de vie privée et de sécurité, veuillez communiquer avec privacy@nexjhealth.com.

NexJ Health traite toutes les questions concernant la vie privée, y compris les plaintes et les contestations, avec le degré le plus élevé de confidentialité.

Dr Noah Wayne, chef de la protection des renseignements personnels chez NexJ Health, assume la responsabilité concernant toutes les questions liées à cet énoncé de confidentialité et les préoccupations en matière de vie privée par rapport à NexJ Connected Wellness. Vous pouvez le joindre à l’adresse suivante :

Dr Noah Wayne, chef de la protection des renseignements personnels
NexJ Health Inc.
10 York Mills Road, Bureau 700
Toronto, ON M2P 2G4
CANADA

Tél : +1-416-227-3700
Télécopieur : +1-416-222-8623
Courrier : privacy@nexjhealth.com

14. Consentement

En consentant à cet avis de confidentialité, vous autorisez NexJ Health à recueillir et à traiter vos données et renseignements personnels aux fins énoncées ci-dessus. Vous consentez également à la communication de données personnelles et à toute autre pratique de confidentialité énoncée dans le présent avis de confidentialité. NexJ Health se réserve expressément le droit de modifier, à tout moment, le présent avis de confidentialité. Merci de consulter cette page régulièrement afin d’accéder à la version mise à jour de cet avis.

Vous pouvez en tout temps retirer votre consentement en envoyant un courriel à dataprotection@nexjhealth.com avec l’objet suivant : Confidentialité du site web ou en envoyant un courriel au Directeur de la protection de la vie privée à l’adresse mentionnée ci-dessus.