Politique de confidentialité

DERNIÈRE MISE À JOUR : 26 septembre 2026
  1. Clinia Santé inc. (« Clinia », « nous », « notre » ou « nos ») fournit des produits et services technologiques destinés aux organisations du secteur de la santé et aux organisations liées à la santé (les « Services »). La présente politique de confidentialité explique comment nous recueillons, utilisons, communiquons, conservons, protégeons et traitons par ailleurs les renseignements personnels dans le cadre de notre site Web, de nos activités commerciales, de nos communications, de nos activités de recrutement et de nos Services.

    Nous comprenons l’importance de la protection de la vie privée et des données. Notre approche reflète les réalités des technologies de la santé, y compris les relations avec la clientèle d’entreprise, les renseignements de santé sensibles, les flux de travail assistés par l’intelligence artificielle (IA) et les modèles de déploiement dans lesquels les responsabilités peuvent être partagées entre Clinia et ses clients.

    La présente politique de confidentialité aide les clients et les personnes à comprendre les pratiques de Clinia en matière de protection de la vie privée. Elle ne remplace aucune entente conclue entre Clinia et un client, y compris toute entente-cadre de services, conditions générales d’utilisation, demande de service, bon de commande, annexe de produit, addenda sur le traitement des données, accord de collaboration (business associate agreement), modalités de sécurité, conditions d’utilisation des services de niveau gratuit (aussi appelées « Conditions Freemium ») ou tout document contractuel similaire (l’« Entente client »).

    « Vous » peut désigner un client de nos Services (un « Client »), un utilisateur autorisé d’un Client, un visiteur de notre site Web ou une personne concernée dont les renseignements personnels font partie des Données client (définies ci-dessous).

    Termes clés

    • « Renseignements personnels » désigne les renseignements concernant une personne physique identifiée ou identifiable, au sens de la loi applicable en matière de protection de la vie privée. • « Utilisateur autorisé » désigne une personne physique autorisée par un Client à accéder aux Services ou à les utiliser pour le compte du Client. • « Utilisateur final » désigne une personne physique qui interagit avec les Services ou avec une Application client.

    Les termes clés qui ne sont pas définis dans les présentes ont le sens qui leur est donné dans l’Entente client applicable.

  2. 1. Champ d’application de la présente politique

    1.1 Ce qui est couvert

    La présente politique s’applique aux renseignements personnels que Clinia recueille ou traite lorsque vous :

    • visitez notre site Web ou interagissez avec celui-ci; • communiquez avec nous, notamment par courriel, formulaires, événements, processus de vente, soutien ou autres communications d’affaires; • utilisez les Services de Clinia ou y accédez à titre d’Utilisateur autorisé d’un client de Clinia; • postulez un poste chez Clinia; ou • interagissez par ailleurs avec Clinia dans un contexte d’affaires, technique, professionnel ou opérationnel.

    1.2 Ce qui n’est pas couvert

    La présente politique ne s’applique pas :

    • aux renseignements personnels traités en vertu d’un avis de confidentialité distinct de Clinia destiné aux employés ou aux entrepreneurs; • aux sites Web, applications, services ou intégrations exploités par des tiers; ou • aux systèmes, applications, flux de travail ou environnements contrôlés par le client, sauf dans la mesure où Clinia traite des renseignements personnels dans le cadre de sa propre portée opérationnelle.

    1.3 Données client

    La présente politique explique également, à un niveau général, comment Clinia traite les renseignements personnels traités par l’entremise de nos services d’entreprise. Ces renseignements sont souvent fournis à Clinia par un client de Clinia ou pour son compte. Nous les appelons les « Données client » : les renseignements personnels que Clinia traite pour le compte d’un Client, tels que définis plus précisément dans l’Entente client applicable.

    Si vos renseignements personnels font partie des Données client, il incombe généralement au client de Clinia concerné d’expliquer l’utilisation qui en est faite et de répondre aux demandes relatives à la protection de la vie privée. Communiquez directement avec ce Client, sauf disposition contraire de la présente politique ou de la loi applicable.

    La section 7 fournit des renseignements supplémentaires sur les Données client et les services d’entreprise.

  3. 2. Rôle de Clinia

    2.1 Traitement effectué par Clinia pour son propre compte

    Pour notre site Web, nos activités commerciales, nos activités de vente et de marketing, nos communications avec la clientèle, nos activités de recrutement, la sécurité et notre administration interne, Clinia détermine généralement comment et pourquoi les renseignements personnels sont traités. Selon la loi applicable, Clinia peut agir à titre de responsable du traitement, d’entreprise ou dans un rôle similaire à l’égard de ce traitement.

    2.2 Traitement effectué pour le compte des Clients

    Pour les services d’entreprise, Clinia traite souvent des renseignements personnels pour le compte d’un Client. Il incombe généralement au Client de déterminer la finalité du traitement, les catégories de renseignements soumis, les personnes dont les renseignements sont traités et la base juridique de l’utilisation. Selon la loi applicable, Clinia peut agir à titre de sous-traitant, de fournisseur de services, de partenaire d’affaires (business associate), de sous-contractant ou dans un rôle similaire. Clinia traite ces renseignements conformément à l’Entente client applicable.

  4. 3. Renseignements personnels que nous recueillons

    Les renseignements que nous recueillons dépendent de la façon dont vous interagissez avec nous et des services utilisés par notre Client. Nous ne recueillons des renseignements personnels que lorsque cela est raisonnablement nécessaire aux fins décrites dans la présente politique ou dans nos Ententes client, ou tel qu’autrement permis ou requis par la loi, et nous déterminons nos fins avant ou au moment de la collecte, sauf disposition contraire de la loi.

    3.1 Coordonnées et renseignements d’identité

    Nom, adresse courriel professionnelle, numéro de téléphone, organisation, titre, fonction et autres coordonnées que vous fournissez lorsque vous communiquez avec nous, demandez des renseignements, assistez à un événement ou vous abonnez à des mises à jour.

    3.2 Renseignements de compte et d’authentification

    Nom, adresse courriel, nom d’utilisateur, fonction, organisation, état d’authentification, autorisations d’accès et renseignements connexes relatifs au compte, si vous accédez aux services de Clinia.

    3.3 Renseignements professionnels et d’affaires

    Votre organisation, votre fonction professionnelle, vos qualifications, vos affiliations, vos certifications, vos responsabilités, vos besoins d’affaires et vos interactions avec Clinia.

    3.4 Renseignements de communication et de soutien

    Renseignements que vous fournissez lorsque vous communiquez avec nous, soumettez un formulaire ou participez à un processus de vente ou de soutien, y compris le contenu des messages, les demandes de soutien et la rétroaction.

    3.5 Renseignements techniques, d’utilisation et de journalisation

    Adresse IP, renseignements sur l’appareil et le navigateur, système d’exploitation, pages consultées, URL de provenance, horodatages, événements d’authentification, journaux d’accès, activité du système, renseignements sur les erreurs, mesures d’utilisation et journaux de sécurité, recueillis lorsque vous visitez notre site Web ou utilisez nos services. Nous utilisons ces renseignements pour exploiter, sécuriser, surveiller, soutenir, dépanner et améliorer notre site Web et nos services.

    3.6 Renseignements de recrutement

    Nom, coordonnées, curriculum vitæ, historique d’emploi, formation, qualifications, compétences, références, notes d’entrevue et autres renseignements que vous fournissez lorsque vous postulez un poste.

    3.7 Données client

    Les clients et les Utilisateurs autorisés de Clinia peuvent soumettre des renseignements personnels par l’entremise de nos services, par exemple sur des patients, des professionnels de la santé, du personnel du client ou des Utilisateurs finaux, selon la façon dont le Client configure et utilise les services. Cela peut comprendre des renseignements vous concernant si vous êtes un patient d’un Client de Clinia, ou s’ils sont autrement soumis par un Client ou un Utilisateur autorisé.

    Clinia ne contrôle pas les Données client soumises par un client. Les Données client sont traitées conformément à l’Entente client applicable.

  5. 4. Comment nous recueillons les renseignements personnels

    Nous recueillons des renseignements personnels auprès des sources indiquées ci-dessous, selon la nature de votre interaction avec nous. Nous ne recueillons des renseignements auprès de tiers que dans la mesure permise par la loi ou avec votre autorisation.

    4.1 Directement auprès de vous

    Lorsque vous remplissez un formulaire, demandez une démonstration, communiquez avec notre équipe, vous abonnez à des mises à jour, assistez à un événement, soumettez une demande de soutien ou postulez un poste.

    4.2 Par l’entremise de notre site Web et de nos services

    Nous recueillons automatiquement des renseignements techniques, d’utilisation et de journalisation lorsque vous visitez notre site Web ou utilisez nos services, au moyen de témoins, de technologies similaires, de journaux d’application et de sécurité, d’enregistrements d’authentification et d’outils de surveillance.

    4.3 Auprès des clients et des Utilisateurs autorisés de Clinia

    Lorsque les Clients et les Utilisateurs autorisés configurent, consultent ou utilisent nos services, ou communiquent avec nous à leur sujet. Les renseignements soumis aux fins de l’utilisation des services par un client constituent généralement des Données client contrôlées par le Client; les renseignements fournis aux fins du soutien, de la gestion de compte, de la mise en œuvre, de la facturation, de la sécurité ou de l’approvisionnement peuvent être traités par Clinia de la manière décrite dans la présente politique.

    4.4 Auprès des fournisseurs de services et des partenaires d’affaires

    Fournisseurs de services, partenaires d’affaires, partenaires d’événements, fournisseurs de services de recrutement et de vérification des antécédents, fournisseurs de sécurité et fournisseurs d’analyse qui soutiennent nos activités commerciales.

    4.5 Auprès de sources publiques ou de sources tierces

    Sources publiques telles que les plateformes de réseautage professionnel, les sites Web d’entreprises, les registres publics et les bases de données de coordonnées d’affaires, utilisées à des fins de développement des affaires, de recrutement, de sécurité, de conformité ou de vérification.

    4.6 Auprès de sources juridiques, réglementaires ou gouvernementales

    Tribunaux, organismes de réglementation, organismes gouvernementaux ou forces de l’ordre, dans des circonstances limitées où la loi le permet ou l’exige.

  6. 5. Comment nous utilisons les renseignements personnels

    Nous utilisons les renseignements personnels uniquement aux fins décrites ci-dessous, selon le contexte et les services concernés.

    5.1 Pour fournir et exploiter nos services

    Administration des comptes, authentification, gestion des accès, service à la clientèle, dépannage, communications relatives aux services et opérations techniques.

    5.2 Pour communiquer avec vous

    Répondre aux demandes de renseignements, fournir les renseignements demandés, gérer notre relation, envoyer des messages administratifs et transmettre des mises à jour pertinentes.

    5.3 Pour soutenir les relations avec la clientèle et administrer notre entreprise

    Communications de vente, administration des contrats, soutien à la facturation, coordination de la mise en œuvre, gestion des comptes et activités de réussite client.

    5.4 Pour sécuriser et protéger nos services

    Surveillance des événements de sécurité, détection des accès non autorisés, enquête sur les incidents, prévention de la fraude, application des contrôles d’accès, tenue de journaux et soutien aux activités d’audit et de conformité.

    5.5 Pour améliorer notre site Web, nos services et nos opérations

    Comprendre comment notre site Web et nos services sont utilisés, évaluer le rendement, dépanner, améliorer la fiabilité et développer des connaissances opérationnelles, au moyen de renseignements personnels, de renseignements techniques, de données d’utilisation et de données agrégées.

    Lorsque l’Entente client applicable et la loi le permettent, Clinia peut utiliser des renseignements techniques et opérationnels dépersonnalisés, agrégés, anonymisés ou non identifiables (à l’exclusion des Données client) pour surveiller, maintenir, améliorer et développer les services, par exemple à des fins de fiabilité, de rendement, de sécurité, de cartographie taxonomique, de déduplication, de classement et d’appariement.

    Clinia ne considère pas des renseignements comme anonymisés, dépersonnalisés, agrégés ou non identifiables à moins que les exigences juridiques et techniques ne soient satisfaites. Consultez la section 9 pour le traitement lié à l’IA et les limites en matière d’entraînement.

    5.6 Pour soutenir les processus de recrutement et d’emploi

    Évaluer les candidatures, communiquer avec les candidats, mener des entrevues, évaluer les qualifications, effectuer des vérifications de références ou d’antécédents lorsque cela est permis et prendre des décisions d’embauche.

    5.7 Pour respecter les obligations légales et réglementaires

    Respecter les lois applicables, les procédures judiciaires, les exigences réglementaires, les obligations contractuelles, les audits et les demandes légitimes des autorités.

    5.8 Pour protéger les droits et les intérêts

    Protéger les droits, la propriété, la sécurité et les intérêts de Clinia, de nos Clients, des utilisateurs, des partenaires et du personnel, notamment en faisant respecter les ententes, en enquêtant sur les violations, en résolvant les différends et en exerçant des recours juridiques.

    5.9 À d’autres fins avec consentement ou tel que permis par la loi

    D’autres fins avec votre consentement ou tel qu’autrement permis ou requis par la loi.

  7. 6. Bases juridiques et consentement

    6.1 Bases juridiques

    Clinia ne traite les renseignements personnels que lorsqu’elle dispose d’une base juridique pour le faire, qui peut comprendre :

    • votre consentement; • l’exécution d’un contrat ou la prise de mesures avant sa conclusion; • les intérêts légitimes de Clinia, lorsque ceux-ci ne sont pas supplantés par vos droits en matière de protection de la vie privée; • le respect d’obligations légales ou réglementaires; • la protection d’intérêts vitaux, tels que votre sécurité; ou • d’autres fins permises ou requises par la loi applicable.

    6.2 Consentement

    Lorsque le consentement est requis, nous sollicitons un consentement approprié à la nature, au contexte et à la sensibilité des renseignements, qui est manifeste, libre, éclairé et donné à des fins spécifiques. Le consentement peut être exprès ou implicite (par exemple, lorsque vous nous fournissez volontairement des renseignements).

    Vous pouvez retirer votre consentement lorsque celui-ci constitue la base juridique du traitement, sous réserve des restrictions légales et d’un préavis raisonnable. Le retrait peut affecter notre capacité à fournir certaines communications, certains services ou certaines fonctionnalités, mais n’affecte pas le traitement effectué avant le retrait ni le traitement autrement permis ou requis par la loi.

  8. 7. Données client et services d’entreprise

    Clinia fournit des services d’entreprise à des organisations du secteur de la santé et à des organisations liées à la santé. Les Clients et les Utilisateurs autorisés peuvent soumettre des renseignements personnels par l’entremise de ces services, y compris sur des patients, des professionnels de la santé, du personnel du client, des Utilisateurs autorisés ou des Utilisateurs finaux, selon la configuration du Client. Clinia ne détermine pas quelles Données client un Client soumet ni comment le Client les utilise dans ses propres systèmes.

    Les Clients sont généralement responsables de ce qui suit :

    • déterminer s’il y a lieu d’utiliser les services pour leurs flux de travail et de quelle manière; • s’assurer que les Données client sont recueillies, utilisées, communiquées et soumises conformément à la loi; • fournir les avis de confidentialité requis; • obtenir les consentements, autorisations ou autres bases juridiques requis; • gérer leurs propres Utilisateurs autorisés et Utilisateurs finaux; • configurer leurs propres systèmes, intégrations et environnements; et • répondre aux demandes relatives aux droits en matière de protection de la vie privée concernant les Données client, sauf disposition contraire de la loi ou d’une entente écrite.

    Clinia utilise les Données client uniquement pour fournir, sécuriser, soutenir, dépanner, surveiller, maintenir et améliorer les services applicables, respecter ses obligations légales, prévenir ou traiter la fraude, les incidents de sécurité ou les problèmes d’intégrité, et tel qu’autrement permis par l’Entente client ou les instructions du Client. Clinia ne vend pas les Données client. Lorsque l’Entente client applicable et la loi applicable le permettent, Clinia peut créer et utiliser des Données dépersonnalisées et des Données agrégées dérivées des Données client aux fins décrites dans l’Entente client. L’Entente client applicable régit ces autorisations, mesures de protection et utilisations.

    Si vos renseignements personnels ont été soumis par un Client de Clinia ou pour son compte, veuillez d’abord communiquer avec ce Client. Lorsque la loi l’exige, Clinia soutiendra le Client dans le traitement de votre demande.

    7.1 Niveau gratuit et accès libre-service

    Clinia offre également certains Services à titre gratuit, d’essai, d’évaluation, de prévisualisation, de démonstration, de bac à sable, bêta, pilote ou de validation de principe (les « Services de niveau gratuit »), régis par les Conditions d’utilisation des services de niveau gratuit de Clinia (les « Conditions Freemium »). Clinia ne conclut pas d’Addenda sur le traitement des données, d’Accord de collaboration (Business Associate Agreement) ni d’autre engagement de confidentialité, de sécurité ou de conformité propre à une organisation pour l’accès aux Services de niveau gratuit, sauf si elle en convient expressément autrement par écrit.

    Les Services de niveau gratuit sont destinés uniquement à l’évaluation, aux essais et à l’exploration. Les utilisateurs ne devraient soumettre que des données fictives, synthétiques, dépersonnalisées ou autrement non personnelles, et ne doivent pas soumettre de renseignements médicaux protégés lorsqu’un Accord de collaboration serait requis. Si des renseignements personnels sont néanmoins soumis, Clinia les traite conformément aux engagements en matière de sécurité et de protection de la vie privée énoncés dans la présente politique ainsi qu’aux modalités de conservation, de suppression et de responsabilité des Conditions d’utilisation des services de niveau gratuit.

    Lorsqu’une personne accède aux Services de niveau gratuit en son propre nom plutôt que pour le compte d’une organisation, cette personne est à la fois le Client et la personne concernée, et Clinia la traite comme une personne concernée directe au sens de la section « Vos droits et choix en matière de protection de la vie privée » ci-dessous.

  9. 8. Renseignements de santé et renseignements sensibles

    Comme Clinia exerce ses activités dans le secteur de la santé, les renseignements personnels peuvent comprendre des renseignements de santé, des renseignements médicaux protégés ou d’autres catégories sensibles qui exigent des précautions supplémentaires en vertu de la loi applicable (collectivement, les « Renseignements sensibles »).

    Clinia traite les Renseignements sensibles relevant de sa portée de contrôle conformément à l’Entente client applicable, à la présente politique et à la loi applicable.

    Nous pouvons traiter des Renseignements sensibles lorsque la configuration ou l’utilisation des services par un Client en implique, par exemple des renseignements sur des patients, des équipes de soins, des professionnels de la santé, des flux de travail cliniques, des dossiers de santé, des documents, des requêtes de recherche, des invites (prompts) ou des sorties (outputs).

    Lorsque des Renseignements sensibles font partie des Données client, il incombe généralement au Client de déterminer s’ils peuvent être soumis, de fournir les avis requis, d’obtenir les consentements requis et de s’assurer que leur utilisation respecte les obligations applicables en matière de santé, de protection de la vie privée, professionnelles et réglementaires.

    Clinia n’utilise pas de Renseignements sensibles identifiables pour l’entraînement généralisé de modèles ni pour l’amélioration inter-clients, sauf autorisation expresse de l’Entente client et de la loi applicable. Lorsque l’Entente client et la loi applicable permettent à Clinia de créer des Données dépersonnalisées ou des Données agrégées à partir de Renseignements sensibles, ces utilisations sont régies par les mesures de protection contractuelles applicables.

    Si vous fournissez des renseignements sensibles à Clinia en dehors du contexte des Données client, nous n’utiliserons et ne communiquerons ces renseignements qu’aux fins pour lesquelles ils ont été fournis, avec votre consentement lorsque requis, ou tel qu’autrement permis ou requis par la loi.

  10. 9. Fonctionnalités assistées par l’IA et traitement automatisé

    9.1 Flux de travail d’IA contrôlés par le client

    Certains services comprennent des fonctionnalités assistées par l’IA, du traitement automatisé, de la recherche, de la récupération, du résumé, des fonctionnalités conversationnelles, des recommandations, du classement, de la classification ou de l’analyse.

    Lorsque ces fonctionnalités sont utilisées dans le cadre des services d’entreprise, il incombe généralement au Client de déterminer si elles conviennent à ses cas d’utilisation, flux de travail, utilisateurs et obligations réglementaires. Les flux de travail d’IA contrôlés par le client, les invites, le contexte de récupération, les sorties et les configurations sont régis par l’Entente client applicable.

    Sauf autorisation expresse de l’Entente client et de la loi applicable, Clinia n’utilise pas les Données client, les renseignements de santé, les invites, les sorties, le contenu clinique, les journaux propres au déploiement, les résultats de récupération ni les données d’évaluation propres au Client pour entraîner ou améliorer des modèles généralisés destinés à être utilisés auprès d’autres Clients.

    Les sorties générées ou assistées par l’IA devraient être examinées par du personnel qualifié avant d’être utilisées dans le cadre d’une prise de décision clinique, opérationnelle, professionnelle ou autre. Clinia ne prend pas de décisions relatives aux soins des patients et ne détermine pas les traitements.

    9.2 Utilisation de l’IA chez Clinia

    Clinia peut utiliser des outils assistés par l’IA et des services d’IA tiers dans le cadre de ses propres activités commerciales, par exemple pour notre site Web, nos communications, nos activités de vente et de marketing, le soutien, la sécurité, le recrutement et l’administration. Ces outils peuvent avoir accès à des renseignements personnels qui ne constituent pas des Données client afin d’exercer leurs fonctions.

    Nous n’utilisons pas ces renseignements, et ne les mettons pas à la disposition de nos outils ou fournisseurs d’IA, pour entraîner ou développer des modèles d’IA généralisés, sauf avec votre consentement ou en vertu d’une autre base juridique qui permet expressément cette utilisation.

    Lorsque nous faisons appel à des fournisseurs d’IA tiers, nous prenons des mesures raisonnables pour qu’ils ne traitent les renseignements personnels que dans la mesure nécessaire pour fournir des services à Clinia, sous réserve d’obligations appropriées de confidentialité, de sécurité et de protection de la vie privée, et non pour l’entraînement de leurs propres modèles.

    9.3 Traitement automatisé

    Lorsque la loi applicable vous confère des droits relativement à la prise de décision automatisée ou au profilage, communiquez avec nous au moyen des coordonnées figurant à la section « Nous joindre ». Si le traitement en cause est contrôlé par un Client de Clinia, nous pouvons diriger votre demande vers ce Client ou le soutenir dans le traitement de celle-ci, tel que requis par la loi.

  11. 10. Comment nous communiquons les renseignements personnels

    Clinia ne communique des renseignements personnels que lorsque cela est raisonnablement nécessaire aux fins décrites dans la présente politique, sur instruction d’un Client, tel que permis par l’Entente client applicable, ou tel qu’autrement permis ou requis par la loi.

    10.1 Sociétés affiliées

    Aux sociétés affiliées de Clinia, lorsque cela est nécessaire aux fins des activités commerciales, de la prestation des services, du service à la clientèle, de l’administration, de la sécurité ou de la conformité.

    10.2 Fournisseurs de services et sous-traitants ultérieurs

    Aux fournisseurs de services, fournisseurs, sous-traitants ultérieurs, entrepreneurs et partenaires qui soutiennent nos activités et nos services, par exemple les fournisseurs d’infrastructure infonuagique, d’hébergement, de sécurité, de surveillance, d’analyse, de service à la clientèle, de communications, de services professionnels, de recrutement, de finances et de facturation.

    Ces destinataires ne peuvent utiliser les renseignements personnels que dans la mesure nécessaire pour servir Clinia ou tel qu’autrement permis par la loi, et sont assujettis à des obligations appropriées de confidentialité, de sécurité et de protection de la vie privée lorsque cela est requis. Une liste des Sous-traitants ultérieurs actuels et des principaux fournisseurs de services tiers est accessible dans le centre de confiance de Clinia à l’adresse https://trust.clinia.com/. Les Clients peuvent être avisés des changements de Sous-traitants ultérieurs conformément à l’Entente client applicable.

    10.3 Communications et intégrations dirigées par le client

    Les Clients peuvent configurer nos services d’entreprise pour les connecter à leurs propres systèmes, applications, fournisseurs d’identité, sources de données, outils d’analyse ou fournisseurs d’IA ou de modèles. Des renseignements personnels peuvent être communiqués par l’entremise de ces intégrations en fonction de la configuration et des instructions du Client. Clinia n’est pas responsable des pratiques en matière de protection de la vie privée des services tiers que le Client sélectionne, configure ou contrôle.

    10.4 Conseillers professionnels

    Aux avocats, auditeurs, comptables, assureurs et autres conseillers, lorsque cela est raisonnablement nécessaire à des fins juridiques, d’audit, d’assurance, financières, de gouvernance ou de conformité.

    10.5 Fins juridiques, réglementaires, de sécurité et de conformité

    Lorsque cela est nécessaire pour respecter la loi, les procédures judiciaires, les exigences réglementaires, les demandes gouvernementales, les audits ou les engagements contractuels, ou pour protéger les droits, la sécurité ou les intérêts de Clinia, de nos clients, des utilisateurs, du personnel ou d’autres personnes, notamment pour détecter la fraude, les incidents de sécurité ou l’utilisation abusive, ou y répondre.

    10.6 Transactions commerciales

    Dans le cadre d’une fusion, d’une acquisition, d’un financement, d’une réorganisation, d’une vente d’actifs, d’une vérification diligente ou d’une transaction similaire, proposée ou réalisée, avec des mesures de protection appropriées lorsque la loi l’exige.

    10.7 Avec consentement ou tel qu’autrement permis par la loi

    Avec votre consentement ou tel qu’autrement permis ou requis par la loi applicable.

  12. 11. Traitement transfrontalier et résidence des données

    Clinia est établie au Canada et peut traiter des renseignements personnels au Canada, aux États-Unis, dans l’Espace économique européen, au Royaume-Uni ou dans d’autres juridictions où Clinia, ses sociétés affiliées, ses fournisseurs de services ou ses partenaires exercent leurs activités.

    Les renseignements traités à l’extérieur de la juridiction où ils ont été recueillis, ou de celle où vous résidez, peuvent être assujettis aux lois de cette autre juridiction. Clinia prend des mesures raisonnables pour protéger les renseignements personnels conformément à la présente politique, à l’Entente client applicable et à la loi applicable, et utilise des mesures de protection appropriées pour les transferts transfrontaliers lorsque cela est requis, telles que des protections contractuelles, des addendas sur le traitement des données, des clauses contractuelles types, des évaluations d’impact des transferts, des décisions d’adéquation, des évaluations des facteurs relatifs à la vie privée et une vérification diligente des fournisseurs.

    Pour les Services gérés par Clinia, les renseignements sur les patients, les Renseignements de santé et les renseignements médicaux protégés sont stockés et traités dans la région d’espace de travail canadienne ou américaine sélectionnée lors de la création de l’espace de travail applicable. Il incombe aux Clients de sélectionner la région d’espace de travail appropriée à leurs exigences juridiques, réglementaires, contractuelles et opérationnelles. Les métadonnées des espaces de travail et les autres renseignements non sensibles du plan de contrôle peuvent être traités par l’entremise de l’infrastructure canadienne centralisée de Clinia. Des exigences supplémentaires en matière d’hébergement, de résidence et de transfert peuvent être décrites dans l’Entente client applicable ou dans d’autres documents destinés à la clientèle.

    Pour les déploiements gérés par le client, le Client contrôle l’environnement de déploiement, le compte infonuagique, l’infrastructure, la frontière du réseau, la région, la résidence des données, la gestion des accès et la journalisation. Dans ces déploiements, les données des patients, les dossiers cliniques et les autres Données client peuvent demeurer dans l’environnement contrôlé par le client, à moins que le Client n’en décide autrement dans sa configuration.

    Lorsque Clinia doit accéder à des renseignements personnels dans un déploiement géré par le client à des fins de soutien, de dépannage, de sécurité ou d’exploitation, cet accès est encadré par l’Entente client applicable, l’annexe de produit, le processus de soutien, l’autorisation du client et la loi applicable.

  13. 12. Témoins et technologies similaires

    Clinia utilise des témoins et des technologies similaires (tels que des pixels, du stockage local, des trousses de développement logiciel et des balises) sur notre site Web et, le cas échéant, dans nos services, par exemple pour :

    • activer les fonctionnalités du site Web et des services; • mémoriser des préférences, telles que la langue ou la région; • soutenir l’authentification et l’accès sécurisé; • comprendre comment notre site Web et nos services sont utilisés; • mesurer le rendement et améliorer l’expérience utilisateur; • soutenir la sécurité, la prévention de la fraude et l’intégrité des services; et • gérer les communications, l’analyse ou le marketing, lorsque la loi le permet.

    Certains témoins sont nécessaires au fonctionnement de notre site Web ou de nos services; d’autres sont facultatifs. Lorsque nous utilisons des témoins d’analyse ou d’autres témoins non essentiels, nous obtenons le consentement lorsque cela est requis et fournissons un outil de gestion des préférences relatives aux témoins. Nous respectons les signaux de refus reconnus, y compris le Global Privacy Control, lorsque la loi l’exige. Vous pouvez également gérer les témoins au moyen de votre navigateur, mais la désactivation de certains témoins peut nuire à certaines fonctionnalités.

    Les témoins utilisés dans les produits ou les services d’entreprise de Clinia peuvent être limités à ceux qui sont requis pour l’authentification, la sécurité, la gestion des sessions ou l’exploitation des services, sauf disposition contraire de la documentation de produit applicable ou de l’entente client.

  14. 13. Conservation et suppression

    13.1 Conservation

    Clinia ne conserve les renseignements personnels que pendant la durée raisonnablement nécessaire aux fins décrites dans la présente politique, à moins qu’une période plus longue ne soit requise ou permise par la loi. Cette durée dépend du type de renseignements, de leur finalité, des services concernés et des besoins juridiques, contractuels, de sécurité, d’audit et de résolution des différends applicables.

    Par exemple, les renseignements médicaux protégés et les autres Données client sont conservés et supprimés conformément à l’Entente client et à l’Accord de collaboration (Business Associate Agreement) applicables, y compris toute obligation de restitution ou de destruction applicable à la résiliation. Clinia conserve la documentation relative à la conformité à HIPAA pendant au moins six ans lorsque la loi l’exige. Les renseignements de compte et d’authentification sont généralement conservés pendant la durée de la relation d’affaires et jusqu’à trois ans après la fin de celle-ci. Les renseignements de recrutement des candidats non retenus sont généralement conservés jusqu’à deux ans après la fin du processus de recrutement ou après notre dernier contact avec le candidat. Les renseignements relatifs à l’utilisation du site Web et les journaux techniques sont généralement conservés jusqu’à 90 jours, à moins qu’une période plus longue ne soit raisonnablement nécessaire à des fins de sécurité, d’enquête, juridiques, de conformité ou opérationnelles.

    13.2 Suppression

    Lorsque les renseignements personnels ne sont plus requis, Clinia les supprime, les anonymise ou les traite autrement conformément à la loi applicable, à ses pratiques de conservation et aux obligations contractuelles applicables.

    13.3 Données client

    Les Données client sont conservées et supprimées conformément à l’Entente client applicable, aux instructions du Client et à la loi applicable. Dans les déploiements gérés par le client, le Client peut contrôler la conservation et la suppression dans son propre environnement.

    13.4 Copies de sauvegarde

    Les copies de sauvegarde, les journaux et les registres d’audit et de sécurité peuvent être conservés pendant des périodes limitées lorsque cela est nécessaire à des fins de sécurité, de continuité, de conformité, d’audit, juridiques ou opérationnelles. Lorsque la suppression des copies de sauvegarde n’est pas immédiatement réalisable, nous protégeons ces renseignements contre tout traitement ultérieur, sauf tel que requis ou permis par la loi.

  15. 14. Sécurité

    Clinia maintient des mesures de protection administratives, techniques et organisationnelles raisonnables visant à protéger les renseignements personnels contre l’accès, l’utilisation, la communication, l’altération, la perte ou la destruction non autorisés, appropriées à la nature et à la sensibilité des renseignements ainsi qu’aux risques en cause. Ces mesures comprennent le chiffrement AES-256 au repos et TLS 1.2 ou version ultérieure en transit, dans la portée opérationnelle de Clinia et pour les environnements gérés par Clinia.

    Les mesures de protection peuvent comprendre des contrôles d’accès, l’authentification, des autorisations fondées sur les rôles, le chiffrement, la journalisation, la surveillance, la gestion des vulnérabilités, des pratiques de développement sécurisé, la réponse aux incidents, la formation du personnel, des obligations de confidentialité, la surveillance des fournisseurs et des pratiques de continuité des activités.

    Les responsabilités en matière de sécurité dépendent des services, du modèle de déploiement, de la configuration du Client et de la portée opérationnelle. Clinia est responsable des mesures de protection relevant de son contrôle opérationnel dans les environnements gérés par Clinia. Pour les déploiements gérés par le client, le Client est responsable des contrôles au niveau de l’infrastructure, de la gouvernance du compte infonuagique, de la configuration du réseau, de la gestion des identités et des accès, de la surveillance, des copies de sauvegarde, de la région de déploiement et des contrôles de sécurité connexes.

    Clinia n’exige pas un accès illimité aux Données client. Lorsqu’un accès de soutien aux Données client, aux environnements, aux journaux, aux invites, aux sorties, aux renseignements de santé ou à d’autres Renseignements sensibles est nécessaire, cet accès est limité à la finalité approuvée, au personnel autorisé, au processus de soutien applicable et à l’autorisation du client lorsque celle-ci est requise.

    Clinia maintient des pratiques de gouvernance en matière de sécurité et de protection de la vie privée, examinées et améliorées au fil du temps et soutenues par la surveillance opérationnelle, la gestion des vulnérabilités, la réponse aux incidents, la gestion des changements, la gestion des risques et des activités d’assurance indépendantes, le cas échéant.

    Aucune mesure de sécurité ne peut garantir une sécurité complète. Les clients et les utilisateurs jouent également un rôle dans la protection des renseignements personnels, notamment en gérant les identifiants, les autorisations d’accès, leurs propres environnements, les intégrations et l’activité des utilisateurs.

  16. 15. Vos droits et choix en matière de protection de la vie privée

    Selon l’endroit où vous vous trouvez et la façon dont vos renseignements sont traités, vous pouvez disposer de droits relativement à vos renseignements personnels en vertu de la loi applicable en matière de protection de la vie privée. Après l’exercice de certains droits, nous pourrions ne plus être en mesure de vous fournir certains services.

    Ces droits peuvent comprendre le droit :

    • de demander l’accès à vos renseignements personnels; • de demander la rectification de renseignements personnels inexacts ou incomplets; • de demander la suppression de renseignements personnels; • de retirer votre consentement, lorsque le traitement est fondé sur le consentement; • de vous opposer à certains traitements ou de les restreindre; • de demander des renseignements sur la façon dont les renseignements personnels sont recueillis, utilisés, communiqués ou transférés; • de demander la portabilité des renseignements personnels, le cas échéant; et • de déposer une plainte auprès de Clinia ou d’une autorité de protection de la vie privée.

    Pour soumettre une demande relative à la protection de la vie privée, communiquez avec nous au moyen des coordonnées figurant à la section « Nous joindre ». Nous pourrions devoir d’abord vérifier votre identité.

    Lorsque votre demande concerne des Données client, nous pouvons vous diriger vers le Client concerné, à qui il incombe généralement d’y répondre, sauf si la loi applicable ou une entente écrite exige autrement. Lorsque cela est requis, Clinia soutiendra le Client dans le traitement de la demande.

    Clinia répond aux demandes relatives à la protection de la vie privée dans le délai prévu par la loi applicable. Nous pouvons refuser une demande ou limiter notre réponse lorsque la loi le permet, notamment lorsque la demande porte atteinte aux droits d’autrui, concerne des renseignements que nous sommes tenus ou autorisés à conserver, compromettrait la sécurité ou la confidentialité, ou concerne des renseignements contrôlés par un Client de Clinia.

  17. 16. Enfants et mineurs

    Le site Web et les services d’affaires de Clinia ne sont pas destinés aux enfants, et nous ne recueillons pas sciemment de renseignements personnels directement auprès d’enfants.

    Comme Clinia sert des organisations du secteur de la santé, les Données client peuvent comprendre des renseignements sur des mineurs lorsqu’un Client soumet de tels renseignements ou configure les services en conséquence. Dans ces cas, il incombe généralement au Client de déterminer si ces renseignements peuvent être traités, de fournir les avis requis, d’obtenir les consentements requis et de respecter les lois applicables relatives aux renseignements des mineurs.

    Si vous croyez qu’un enfant a fourni des renseignements personnels directement à Clinia sans le consentement approprié, communiquez avec nous au moyen des coordonnées figurant à la section « Nous joindre ».

  18. 17. Modifications de la présente politique

    Clinia peut mettre à jour la présente politique afin de refléter les changements apportés à nos services, à nos activités commerciales, aux exigences légales, à nos pratiques en matière de protection de la vie privée ou à d’autres besoins opérationnels.

    Le cas échéant, nous réviserons la date de « Dernière mise à jour » indiquée ci-dessus. Lorsque la loi l’exige ou que le changement est important, nous fournirons un avis supplémentaire, par exemple en publiant un avis sur notre site Web ou en envoyant une communication. Lorsqu’un changement implique un nouveau traitement qui requiert un consentement en vertu de la loi applicable, nous solliciterons ce consentement.

    La politique mise à jour s’applique à compter de la date de sa publication ou de toute autre date indiquée dans la version mise à jour.

  19. 18. Nous joindre

    Si vous avez des questions au sujet de la présente politique ou des pratiques de Clinia en matière de protection de la vie privée, ou si vous souhaitez soumettre une demande relative à la protection de la vie privée, communiquez avec nous :

    Clinia Santé inc. À l’attention de : Responsable de la protection des renseignements personnels / Délégué à la protection des données 221, rue de la Commune Ouest, bureau 210 Montréal (Québec) Canada, H2Y 2C9 Courriel : privacy@clinia.com

    Si votre demande concerne des renseignements personnels que Clinia traite pour le compte d’un client, veuillez indiquer le client concerné dans la mesure du possible, afin que nous puissions acheminer votre demande de manière appropriée. Nous pourrions vous diriger vers ce Client.

    Vous pouvez également avoir le droit de communiquer avec une autorité de protection de la vie privée de votre juridiction : pour le Québec, la Commission d’accès à l’information du Québec; pour les questions fédérales canadiennes, le Commissariat à la protection de la vie privée du Canada; pour les questions relevant de l’EEE ou du Royaume-Uni, votre autorité de contrôle locale.

    Pour les questions concernant des renseignements médicaux protégés assujettis à la législation américaine en matière de santé, vous pouvez également communiquer avec l’Office for Civil Rights du U.S. Department of Health and Human Services à l’adresse www.hhs.gov/ocr ou au 1-800-368-1019.

  20. 19. Avis propres à certaines juridictions

    Les annexes d’avis ci-jointes (les « Avis ») fournissent des renseignements supplémentaires pour les personnes situées dans certaines juridictions ou visées par des lois particulières en matière de protection de la vie privée. Ces Avis complètent la présente politique; en cas d’incompatibilité, les Avis ne prévalent qu’à l’égard des personnes concernées auxquelles ils s’appliquent.

    Lorsque plus d’une loi sur la protection de la vie privée s’applique au même traitement, Clinia se conforme à l’exigence applicable la plus stricte.

  21. Canada

    Lorsque la Loi sur la protection des renseignements personnels et les documents électroniques (la « LPRPDE ») s’applique, Clinia ne recueille, n’utilise et ne communique des renseignements personnels qu’à des fins qu’une personne raisonnable estimerait acceptables.

    Clinia détermine ses fins avant ou au moment de la collecte, sauf disposition contraire de la loi, et limite la collecte, l’utilisation, la communication et la conservation à ce que ces fins exigent raisonnablement ou à ce que la loi permet ou exige par ailleurs.

    Nous prenons des mesures raisonnables pour que les renseignements personnels soient exacts, complets et à jour aux fins pour lesquelles nous les utilisons, en tenant compte de leur contexte, de leur sensibilité et de leur source.

    Lorsque le consentement est requis, nous sollicitons un consentement valable approprié à la nature, au contexte et à la sensibilité des renseignements. Le consentement peut être exprès ou implicite, selon les circonstances et la loi applicable.

    Les personnes peuvent demander l’accès aux renseignements personnels que détient Clinia ou leur rectification; nous répondons conformément à la loi applicable.

    Clinia maintient des mesures de protection visant à protéger les renseignements personnels contre l’accès, l’utilisation, la communication, l’altération, la perte ou la destruction non autorisés, appropriées à leur sensibilité et à leur finalité.

    Lorsque Clinia traite des Données client pour le compte d’un client, il incombe généralement au client de déterminer les fins du traitement, de fournir les avis requis, d’obtenir les consentements requis ou d’autres bases juridiques, et de répondre aux demandes relatives aux droits des personnes, sauf disposition contraire de la loi applicable ou d’une entente écrite.

  22. Québec

    Lorsque la législation québécoise en matière de protection des renseignements personnels s’applique, y compris la Loi sur la protection des renseignements personnels dans le secteur privé, Clinia traite les renseignements personnels conformément aux exigences québécoises applicables.

    Clinia maintient des pratiques de gouvernance en matière de protection des renseignements personnels qui favorisent un traitement approprié des renseignements personnels, y compris la responsabilité, les mesures de protection, la réponse aux incidents, la surveillance des fournisseurs et les processus de traitement des demandes relatives à la protection de la vie privée.

    Lorsque des renseignements personnels sont transférés ou rendus accessibles à l’extérieur du Québec, Clinia prend les mesures requises par la loi, qui peuvent comprendre l’évaluation des facteurs pertinents relatifs à la vie privée et le recours à des mesures de protection contractuelles ou autres.

    Lorsque Clinia utilise une technologie comprenant des fonctions permettant d’identifier, de localiser ou de profiler une personne, nous fournissons les renseignements requis par la loi et, lorsque cela est requis, n’activons ces fonctions que conformément aux exigences applicables en matière de consentement ou d’avis.

    Lorsque Clinia prend une décision fondée exclusivement sur un traitement automatisé qui touche une personne, nous fournissons les renseignements requis par la loi applicable, y compris sur le traitement automatisé utilisé et sur les droits connexes de la personne.

    Si un incident de confidentialité impliquant des renseignements personnels survient, Clinia l’évalue et y répond conformément à la loi applicable et, lorsque cela est requis, avise la Commission d’accès à l’information, les personnes concernées ou les autres parties requises, et tient les registres d’incidents requis.

    Les personnes peuvent demander l’accès à leurs renseignements personnels ou leur rectification et exercer les autres droits prévus par la législation québécoise en matière de protection des renseignements personnels, sous réserve des limites applicables, ce qui peut comprendre un droit à la portabilité des données lorsque la loi l’exige.

    Clinia ne considérera pas des renseignements comme anonymisés à moins que la norme juridique applicable ne soit satisfaite.

    La personne responsable de la protection des renseignements personnels est indiquée à la section « Nous joindre » ci-dessus.

  23. EEE / RGPD du Royaume-Uni

    Lorsque le Règlement général sur la protection des données de l’UE, le RGPD du Royaume-Uni ou les lois européennes connexes en matière de protection des données s’appliquent (le « RGPD »), Clinia traite les données à caractère personnel conformément aux exigences applicables du RGPD.

    Clinia peut agir à titre de responsable du traitement ou de sous-traitant selon le contexte. Nous agissons généralement à titre de responsable du traitement pour les données à caractère personnel traitées en lien avec notre site Web, nos activités commerciales, nos activités de vente et de marketing, nos communications avec la clientèle, nos activités de recrutement, la sécurité et notre administration interne, et à titre de sous-traitant lorsque nous traitons des Données client pour le compte d’un Client par l’entremise des services d’entreprise.

    Lorsque Clinia agit à titre de responsable du traitement, nos bases juridiques peuvent comprendre le consentement, l’exécution d’un contrat, le respect d’obligations légales, les intérêts légitimes ou la protection d’intérêts vitaux. Nous ne nous fondons sur les intérêts légitimes que lorsque ceux-ci ne sont pas supplantés par les droits et intérêts des personnes concernées.

    Lorsque Clinia agit à titre de sous-traitant, nous traitons les données à caractère personnel conformément aux instructions documentées du Client, à l’Entente client applicable et aux autres modalités applicables en matière de confidentialité ou de transfert.

    Sous réserve des conditions applicables, les personnes peuvent disposer de droits d’accès, de rectification, d’effacement, de limitation, d’opposition, de portabilité, de retrait du consentement et d’information sur la prise de décision automatisée ou le profilage, et peuvent introduire une réclamation auprès d’une autorité de contrôle compétente.

    Lorsque des données à caractère personnel sont transférées à l’extérieur de l’EEE, du Royaume-Uni ou de la Suisse, Clinia utilise les mécanismes de transfert et les mesures de protection exigés par la loi applicable, tels que les décisions d’adéquation, les clauses contractuelles types, l’addenda de transfert international de données du Royaume-Uni, les évaluations d’impact des transferts, les mesures de protection contractuelles et les mesures techniques et organisationnelles.

    Lorsque Clinia utilise des renseignements dépersonnalisés, agrégés, anonymisés ou non identifiables (à l’exclusion des Données client) à des fins d’amélioration des services, d’analyse ou d’exploitation, nous évaluons s’ils demeurent des données à caractère personnel en vertu du droit européen applicable. Les renseignements pseudonymisés qui demeurent rattachables à une personne identifiable continuent d’être traités comme des données à caractère personnel.

  24. HIPAA

    Lorsque la Health Insurance Portability and Accountability Act et ses règlements d’application (« HIPAA ») s’appliquent, Clinia peut traiter des renseignements médicaux protégés (protected health information ou « RMP ») à titre de partenaire d’affaires (Business Associate) ou de sous-contractant pour le compte d’une entité visée (covered entity) ou d’un autre partenaire d’affaires.

    Dans ces cas, Clinia traite les RMP conformément à l’accord de collaboration (business associate agreement) applicable, aux modalités propres à HIPAA, à l’Entente client, aux instructions du client et à la loi applicable, et n’utilise ni ne communique les RMP, sauf dans la mesure permise par ceux-ci, sur instruction du Client ou tel qu’autrement permis ou requis par la loi.

    Clinia ne dépersonnalise ni n’agrège les RMP, sauf autorisation ou instruction expresse du Client. Les renseignements dérivés de RMP sont traités conformément à l’accord de collaboration applicable, aux modalités propres à HIPAA, aux instructions du Client et à la loi applicable, et ne sont considérés comme dépersonnalisés que si la norme applicable de HIPAA est satisfaite ou s’ils échappent autrement à la portée de HIPAA.

    À titre de partenaire d’affaires, Clinia avise les clients qui sont des Entités visées de toute Atteinte à des RMP non sécurisés conformément à l’Accord de collaboration applicable et à la règle relative à la notification des atteintes (Breach Notification Rule) de HIPAA (sous-partie D de la partie 164 du titre 45 du C.F.R.), et se conforme à la règle relative à la sécurité (Security Rule) de HIPAA (articles 164.308, 164.310 et 164.312 du titre 45 du C.F.R.) à l’égard des RMP électroniques relevant de sa portée de contrôle. Les personnes peuvent également communiquer avec l’Office for Civil Rights du U.S. Department of Health and Human Services à l’adresse www.hhs.gov/ocr pour toute question ou plainte.

    Lorsque Clinia fait appel à des sous-contractants pour traiter des RMP, nous exigeons qu’ils se conforment à la législation américaine applicable en matière de santé au moyen d’accords de collaboration écrits conclus avec ces sous-contractants.

    Il incombe généralement au Client de déterminer si HIPAA s’applique à son utilisation des services, de fournir tout avis de pratiques de confidentialité (Notice of Privacy Practices) requis par HIPAA, d’obtenir les autorisations requises et de répondre aux demandes des personnes relatives aux RMP. La présente politique ne constitue pas un avis de pratiques de confidentialité au sens de HIPAA pour une entité visée; les personnes ayant des questions au sujet des RMP devraient communiquer directement avec le client concerné, sauf disposition contraire de la loi applicable ou des instructions du Client.

    Les demandes d’accès des personnes relatives aux RMP relèvent de la responsabilité du Client qui est une Entité visée en vertu de l’article 164.524 du titre 45 du C.F.R. Lorsqu’un Client a besoin du soutien de Clinia pour y répondre, nous le fournissons dans le délai prévu par l’Accord de collaboration applicable ou, à défaut, dans un délai raisonnable permettant au Client de respecter son propre délai.

  25. Californie, États-Unis

    Lorsque la California Consumer Privacy Act, telle que modifiée par la California Privacy Rights Act (la « CCPA »), s’applique, la présente section fournit des renseignements supplémentaires aux résidents de la Californie.

    Selon le contexte, Clinia peut agir à titre d’« entreprise » (business) ou de « fournisseur de services » (service provider). Elle agit généralement à titre d’entreprise pour les renseignements personnels traités en lien avec notre site Web, nos activités commerciales, nos activités de vente et de marketing, nos communications avec la clientèle, nos activités de recrutement, la sécurité et l’administration, et à titre de fournisseur de services lorsque nous traitons des Données client pour le compte d’un client.

    Nous recueillons les catégories de renseignements personnels décrites dans la présente politique, soit les identifiants, les coordonnées, les renseignements professionnels ou liés à l’emploi, les renseignements sur l’activité sur Internet ou sur le réseau, les renseignements sur les relations commerciales ou d’affaires, les communications, les renseignements de recrutement et, le cas échéant, les renseignements personnels sensibles, et nous les utilisons aux fins décrites dans la présente politique.

    Nous pouvons communiquer des renseignements personnels aux catégories de destinataires décrites ci-dessus, y compris les sociétés affiliées, les fournisseurs de services, les sous-traitants ultérieurs, les intégrations dirigées par le client, les conseillers professionnels, les destinataires juridiques ou réglementaires et les parties à des transactions commerciales.

    Clinia ne vend pas de renseignements personnels et ne les partage pas à des fins de publicité comportementale inter-contextes, sauf lorsque la loi applicable le permet et tel que le décrit la présente politique.

    Bien que nous ne vendions ni ne partagions de renseignements personnels, les résidents de la Californie peuvent soumettre une demande « Ne pas vendre ni partager mes renseignements personnels » (Do Not Sell or Share My Personal Information) à privacy@clinia.com. Nous en accusons réception dans un délai de 10 jours ouvrables, et un lien « Ne pas vendre ni partager » est accessible sur notre site Web, conformément à la loi californienne.

    Lorsque Clinia traite des Données client pour le compte d’un Client, nous ne les vendons pas et ne les partageons pas à des fins de publicité comportementale inter-contextes, sauf autorisation expresse de l’Entente client, des instructions du Client et de la loi applicable.

    Clinia ne vend ni ne partage sciemment de renseignements personnels de personnes âgées de moins de 16 ans.

    Lorsque Clinia utilise des renseignements dépersonnalisés ou agrégés (à l’exclusion des Données client), nous les conservons et les utilisons conformément aux exigences applicables de la CCPA, y compris celles visant à empêcher la réidentification.

    Sous réserve des conditions applicables, les résidents de la Californie peuvent avoir le droit :

    • de savoir quels renseignements personnels Clinia recueille, utilise, communique, vend ou partage; • de demander l’accès aux renseignements personnels, leur suppression ou leur rectification; • de se retirer de la vente ou du partage de renseignements personnels; • de limiter l’utilisation et la communication des renseignements personnels sensibles, le cas échéant; et • de ne pas faire l’objet de discrimination pour avoir exercé leurs droits en vertu de la CCPA.

    Pour exercer ces droits, communiquez avec nous au moyen des coordonnées figurant à la section « Nous joindre ». Nous pourrions devoir d’abord vérifier votre identité.

    Les renseignements personnels sensibles que nous pouvons traiter dans le cadre de nos services de santé comprennent les renseignements de santé soumis par les utilisateurs autorisés de nos services ou les concernant, utilisés uniquement pour fournir, exploiter, sécuriser et soutenir les Services de la manière décrite dans la présente politique et dans l’Entente client applicable. Les résidents de la Californie peuvent demander que nous limitions cette utilisation en écrivant à privacy@clinia.com.

    Mandataires autorisés : Les résidents de la Californie peuvent désigner un mandataire autorisé pour soumettre des demandes en vertu de la CCPA/CPRA en leur nom. Nous pouvons exiger une preuve écrite des pouvoirs du mandataire et pouvons tout de même vérifier directement l’identité du résident.

    Clinia répond aux demandes relatives aux droits en matière de protection de la vie privée dans un délai de 45 jours suivant leur réception, avec une seule prolongation de 45 jours lorsque cela est raisonnablement nécessaire et permis par la loi.

  26. Autres lois étatiques américaines sur la protection de la vie privée

    Les résidents de certains États américains peuvent disposer de droits supplémentaires en matière de protection de la vie privée en vertu des lois étatiques applicables, qui peuvent comprendre le droit d’accéder aux renseignements, de les rectifier, de les supprimer ou d’en obtenir la portabilité; d’obtenir des renseignements sur le traitement; de se retirer de la publicité ciblée, des ventes ou du profilage ou de la prise de décision automatisée; et de faire appel d’une décision relative à une demande en matière de protection de la vie privée.

    Clinia respecte les droits étatiques américains applicables en matière de protection de la vie privée lorsque la loi l’exige. Nous ne vendons pas de renseignements personnels et ne les utilisons pas à des fins de publicité ciblée ou de publicité comportementale inter-contextes, sauf si la présente politique le décrit et que la loi applicable le permet, y compris sous réserve de tout consentement ou droit de retrait requis.

    Lorsque Clinia traite des Données client pour le compte d’un Client, nous agissons généralement à titre de sous-traitant, de fournisseur de services ou dans un rôle similaire, et nous ne vendons pas les Données client ni ne les utilisons à des fins de publicité ciblée ou de publicité comportementale inter-contextes, sauf autorisation expresse de l’Entente client, des instructions du Client et de la loi applicable. Il incombe généralement au Client de déterminer les fins et les moyens du traitement, de fournir les avis requis, d’obtenir les consentements requis et de répondre aux demandes relatives aux droits en matière de protection de la vie privée, sauf disposition contraire de la loi applicable ou d’une entente écrite.

    Lorsque Clinia utilise des renseignements dépersonnalisés, agrégés ou non identifiables (à l’exclusion des Données client) à des fins d’amélioration des services, d’analyse ou d’exploitation, nous le faisons conformément aux exigences des lois étatiques américaines applicables en matière de protection de la vie privée, et ne considérerons pas des renseignements comme dépersonnalisés ou hors de la portée de ces lois à moins que la norme juridique applicable ne soit satisfaite.

    Clinia répond aux demandes relatives aux droits en matière de protection de la vie privée dans un délai de 45 jours suivant leur réception, avec une seule prolongation de 45 jours lorsque cela est raisonnablement nécessaire et permis par la loi.

    Pour faire appel d’une décision relative à une demande concernant des droits en matière de protection de la vie privée, soumettez un appel écrit à privacy@clinia.com avec l’objet « Appel – Demande relative aux droits en matière de protection de la vie privée » (Privacy Rights Request Appeal), en décrivant votre demande initiale et la décision dont vous faites appel. Nous répondons aux appels dans un délai de 60 jours suivant leur réception. Si votre appel est rejeté, vous pourriez avoir le droit de communiquer avec l’autorité de protection de la vie privée ou des données de votre État.