Politique d’utilisation acceptable
La présente politique d’utilisation acceptable établit les exigences de conduite et de sécurité applicables aux utilisateurs individuels des produits et services de Clinia. Elle vise à protéger les patients, les utilisateurs, les clients, Clinia ainsi que l’intégrité et la disponibilité des Services.
- 1. Portée et lien avec l’Entente
La présente politique d’utilisation acceptable (la « PUA ») s’applique à toute personne qui accède aux Services ou les utilise à titre d’Utilisateur autorisé pour le compte d’un Client, ou qui accède aux Services de niveau gratuit en vertu des Conditions des services de niveau gratuit (chacune un « Utilisateur »). Elle constitue une condition d’accès aux Services. Pour les Utilisateurs autorisés, elle fait partie de la Documentation prévue par l’Entente intervenue entre Clinia et le Client. Pour les Services de niveau gratuit, elle n’est intégrée que lorsque les Conditions des services de niveau gratuit applicables y renvoient.
La PUA ne confère à un Utilisateur aucun droit indépendant d’accéder aux Services ou de les utiliser. Un Utilisateur ne peut accéder aux Services et les utiliser que dans les limites approuvées par le Client ou permises pour les Services de niveau gratuit applicables, et conformément aux conditions régissant cet accès.
Les termes commençant par une majuscule et non définis dans la présente PUA ont le sens qui leur est donné dans l’Entente ou les Conditions des services de niveau gratuit applicables. En cas de conflit entre la présente PUA et ces conditions, ces dernières prévalent.
Les Utilisateurs finaux ne deviennent pas des Utilisateurs autorisés, n’obtiennent pas de droits d’accès indépendants et n’entrent pas dans une relation contractuelle directe avec Clinia du seul fait que la présente PUA leur est présentée ou communiquée. Le Client demeure responsable des Utilisateurs finaux, comme le prévoit l’Entente.
- 2. Utilisation responsable et autorisée
Les Utilisateurs doivent :
• utiliser les Services uniquement aux fins commerciales autorisées du Client ou aux fins d’évaluation permises pour les Services de niveau gratuit applicables, et uniquement dans les limites du rôle, des permissions et du besoin légitime de connaître de l’Utilisateur;
• respecter l’Entente, la Documentation et les Annexes de produit applicables, les Lois applicables, les obligations professionnelles ainsi que les politiques et directives du Client;
• faire preuve d’une diligence raisonnable lorsqu’ils saisissent des requêtes, des instructions, des configurations ou d’autres Données du client, et vérifier que l’information convient au flux de travail visé;
• respecter les droits, la vie privée, la confidentialité et la propriété intellectuelle des patients, des personnes, du Client, de Clinia et des tiers; et
• collaborer aux mesures raisonnables prises par le Client ou Clinia pour protéger, examiner, rétablir ou sécuriser les Services.
- 3. Comptes, identifiants et accès
Les Utilisateurs doivent protéger tous les identifiants, mécanismes d’authentification, jetons d’accès et clés associés aux Services. En particulier, les Utilisateurs ne doivent pas :
• partager des comptes ou des identifiants, permettre à une autre personne d’utiliser leur identité, ou utiliser des identifiants attribués à une autre personne;
• contourner les accès fondés sur les rôles, l’authentification, l’authentification multifacteur, l’authentification unique, les limites d’utilisation ou d’autres contrôles d’accès ou de sécurité;
• accéder sans autorisation à un compte, à un espace de travail, à un système, à une fonctionnalité, à des Données du client ou à un Environnement du client; ou
• continuer d’accéder aux Services après que le Client a retiré ou modifié l’autorisation de l’Utilisateur, ou après la fin de l’accès permis aux Services de niveau gratuit.
Les Utilisateurs doivent signaler sans délai toute perte, compromission, divulgation non autorisée ou utilisation non autorisée présumée d’identifiants ou de comptes au moyen du processus désigné par le Client et, sur demande, à Clinia par le canal de soutien applicable.
- 4. Données, vie privée et confidentialité
Lorsqu’ils utilisent les Services pour le compte d’un Client, les Utilisateurs ne peuvent soumettre, consulter, utiliser, extraire, exporter ou divulguer des Données du client que si le Client les y autorise et uniquement à une fin permise. Les Utilisateurs doivent :
• s’assurer qu’ils sont autorisés à traiter l’information visée et respecter les exigences du Client en matière de vie privée, de sécurité, de confidentialité, de gestion documentaire et d’obligations professionnelles;
• n’utiliser que l’information raisonnablement nécessaire à la tâche autorisée;
• ne pas consulter, divulguer, copier, exporter, télécharger ou stocker des Données du client en dehors des flux de travail, des systèmes ou des emplacements approuvés;
• ne pas soumettre de l’information que le Client n’a pas le droit ou l’autorité légale de faire traiter par les Services; et
• ne pas tenter d’identifier ou de réidentifier une personne à partir de données présentées comme dépersonnalisées, anonymisées ou agrégées, ni utiliser de telles données pour reconstituer des Données du client.
Les environnements de niveau gratuit, d’essai, d’évaluation, de prévisualisation, de démonstration, de bac à sable, bêta, pilote et de validation de principe ne peuvent être utilisés qu’avec des données synthétiques ou de test, à moins que Clinia n’ait expressément approuvé par écrit un autre usage et que les conditions contractuelles et de protection des données requises ne soient en place. Les Utilisateurs ne doivent pas y déposer de données réelles de patients, cliniques, personnelles, confidentielles, réglementées, de production ou autrement sensibles sans cette approbation.
La collecte et l’utilisation des Données d’utilisation par Clinia, ainsi que la création et l’utilisation des Données agrégées, sont régies par l’Entente et, le cas échéant, par l’ATD. La présente PUA n’élargit ni ne modifie ces permissions.
- 5. Sécurité et intégrité du service
Les Utilisateurs ne doivent pas :
• nuire à la sécurité, à l’intégrité, à la disponibilité ou au rendement des Services, les perturber, les surcharger, les dégrader ou les compromettre;
• introduire des maliciels, du code malveillant, des instructions nuisibles, du contenu destructeur ou toute autre activité technique nuisible;
• sonder, analyser ou tester une vulnérabilité, tenter de l’exploiter, ou effectuer des tests d’intrusion, des analyses de vulnérabilité, des tests de charge ou des tests similaires sans l’approbation écrite préalable de Clinia ou une permission expresse dans une Annexe de produit applicable;
• éviter, déjouer, désactiver ou perturber les contrôles de sécurité, de sûreté, de surveillance, de limitation de débit ou les contrôles techniques;
• accéder ou tenter d’accéder au code source, aux composants sous-jacents, aux systèmes non publics ou à des données qui n’ont pas été intentionnellement mis à la disposition de l’Utilisateur; ou
• utiliser les Services d’une manière susceptible de créer un risque important sur les plans de la sécurité, de l’exploitation, de la conformité ou de la disponibilité.
- 6. Propriété intellectuelle, extraction et usage concurrentiel
Sauf lorsque l’Entente le permet expressément, les Utilisateurs ne doivent pas :
• copier, modifier, distribuer, vendre, louer, accorder en sous-licence, publier les Services ou la Technologie Clinia, ni les rendre accessibles à un tiers;
• faire de l’ingénierie inverse, décompiler, désassembler, traduire ou tenter de découvrir le code source, les algorithmes, les modèles, l’architecture ou les composants sous-jacents des Services, sauf lorsque les Lois applicables ne permettent pas cette restriction;
• retirer, masquer ou modifier les avis ou les marques de propriété figurant dans les Services ou la Documentation;
• utiliser les Services pour développer, entraîner ou exploiter un produit ou un service concurrent des Services, ou à des fins d’analyse ou d’étalonnage concurrentiel; ou
• extraire, moissonner ou collecter en masse les Services, la Technologie Clinia ou les Extrants, ni les utiliser pour entraîner ou améliorer un modèle d’intelligence artificielle ou d’apprentissage automatique, sauf dans la mesure expressément permise par l’Entente, le Bon de commande, la Documentation ou l’Annexe de produit applicables.
- 7. Utilisation illicite, trompeuse et nuisible
Les Utilisateurs ne doivent pas utiliser les Services ou les Extrants :
• en violation des Lois applicables, de l’Entente, de la Documentation ou d’une Annexe de produit applicable;
• pour porter atteinte à des droits en matière de vie privée, de confidentialité, de propriété intellectuelle, de nature contractuelle ou à d’autres droits, ou pour se les approprier illicitement;
• d’une manière frauduleuse, trompeuse, mensongère, abusive ou malveillante;
• pour usurper l’identité d’une autre personne, se prévaloir faussement d’un pouvoir, dissimuler une activité non autorisée ou falsifier de l’information;
• pour produire, transmettre, faciliter ou diffuser du contenu ou une activité illicite, trompeuse ou nuisible;
• en violation des contrôles à l’exportation, des sanctions économiques, des exigences anticorruption ou des restrictions au commerce international; ou
• d’une manière susceptible de créer un risque important de préjudice pour une personne, un patient, une activité de soins de santé, Clinia, un autre client ou un tiers.
- 8. Utilisation en santé et en intelligence artificielle
Les Services peuvent soutenir des flux de travail en santé et liés à la santé, mais ils ne remplacent pas le jugement professionnel ou clinique. Les Extrants peuvent être inexacts, incomplets, incohérents ou inadaptés à une fin donnée. Il incombe aux Utilisateurs d’examiner et d’évaluer les Extrants avant de les utiliser ou de s’y fier, et de respecter les exigences du Client en matière de gouvernance clinique et de révision humaine.
Les Utilisateurs ne doivent pas utiliser les Fonctionnalités d’IA ou les Extrants :
• en violation des Lois applicables;
• pour produire ou diffuser du contenu illicite, trompeur ou nuisible;
• comme fondement d’une décision clinique;
• pour l’intervention d’urgence, le maintien des fonctions vitales ou la prise de décisions cliniques autonomes; ou
• d’une manière susceptible de créer un risque important de préjudice pour des personnes ou des activités de soins de santé.
Les Utilisateurs ne doivent pas rendre les Services accessibles, directement ou indirectement, à des patients ou à d’autres personnes agissant à titre de bénéficiaires de soins, à moins que le Bon de commande ou l’Annexe de produit applicable n’autorise expressément cet accès.
- 9. Services et intégrations de tiers
Les Utilisateurs ne peuvent connecter, configurer ou utiliser un Service tiers avec les Services que si le Client les y autorise et si l’Entente et la Documentation le permettent. Les Utilisateurs doivent respecter les conditions et les exigences de sécurité applicables au Service tiers et ne doivent pas se servir d’une intégration pour contourner la présente PUA ou un contrôle des Services.
- 10. Signalement des préoccupations
Les Utilisateurs doivent signaler sans délai tout accès non autorisé, utilisation abusive, vulnérabilité de sécurité, préoccupation en matière de vie privée, Extrant nuisible ou autre violation présumée de la présente PUA au moyen du processus de signalement désigné par le Client ou du canal de soutien Clinia applicable. Les Utilisateurs ne doivent pas divulguer publiquement ni exploiter une vulnérabilité présumée.
- 11. Application
Clinia peut enquêter sur les violations présumées et suspendre ou limiter l’accès aux Services, comptes, utilisateurs, fonctionnalités ou composants visés lorsque cela est raisonnablement nécessaire pour traiter des risques de sécurité, d’exploitation, juridiques, de conformité ou d’utilisation abusive, protéger les Données du client ou des tiers, ou prévenir une utilisation non autorisée ou illicite. Dans la mesure où cela est raisonnablement possible, Clinia donnera un avis et une occasion de remédier à la situation conformément à l’Entente.
Le Client peut aussi restreindre ou révoquer l’accès d’un Utilisateur autorisé. Une violation de la présente PUA peut constituer un manquement à l’Entente par le Client ou un manquement aux Conditions des services de niveau gratuit applicables par l’Utilisateur, et peut entraîner d’autres mesures permises par ces conditions ou par les Lois applicables.
- 12. Mises à jour
Clinia peut mettre à jour la présente PUA à l’occasion, dans la mesure permise par l’Entente ou les Conditions des services de niveau gratuit applicables. Les mises à jour importantes seront communiquées conformément aux conditions applicables. L’accès aux Services ou leur utilisation après l’entrée en vigueur d’une mise à jour sont assujettis à la PUA mise à jour.