Déclaration de confidentialité de Gesrisk (DPA)
MISE À JOUR LE 26 JANVIER 2023

DATE D'ENTRÉE EN VIGUEUR LE 26 JANVIER 2023

Gesrisk est un portail de gestion intégrée des risques en soins de santé et services sociaux. La confiance et le partenariat de nos clients sont au cœur de cette Déclaration de confidentialité. Nous vivons une époque où la confidentialité des données hébergées devient un enjeu majeur dans le succès d’une plateforme telle que Gesrisk. La présente Déclaration de confidentialité décrit la façon dont Gesrisk traite vos données. Si vous avez des questions à propos de la façon dont Gesrisk traite vos données ou bien concernant la présente Déclaration de confidentialité, vous pouvez nous contacter par courriel à tout moment en écrivant à privacy@optimumconseil.com

Gestion des comptes utilisateur

Gesrisk peut être utilisé par des établissements, entreprises ou par des utilisateurs individuels. Dans tous les cas, Gesrisk est responsable des comptes associés et peut restreindre, suspendre ou mettre fin : à votre accès aux services ou à votre capacité à utiliser les services, aux données qui vous concernent, à la modification ou la suppression des données associées à votre utilisation de nos produits et services.

Données que nous traitons

Ne sont pas concernées par la présente Déclaration de confidentialité

- les données clinico-administratives fournies par Gesrisk pour le paramétrage de base du portail

- toute donnée traitée par des tiers via l’utilisation des fonctions tierces disponibles dans Gesrisk


Sont concernées par la présente Déclaration de confidentialité

- les données nécessaires à la création et à la gestion de votre compte utilisateur

- les données de facturation

- les données financières

- les données liées à votre abonnement

- les données que nous obtenons directement de vous par le biais de l’utilisation de notre portail

- l'intégralité des demandes que vous nous adressez par le biais de formulaires ou par courriel

Données traitées automatiquement (site Web, application bureau, mobile)

Nous pouvons recueillir les métadonnées et les données inférées en lien avec votre utilisation de Gesrisk, de notre site Web et des intégrations tierces. Nous enregistrons certaines des actions que vous faites quand vous utilisez Gesrisk : l’impression d’un document à caractère confidentiel, la modification et la suppression d’enregistrement. Nous pouvons également enregistrer le nombre d’espaces de travail Gesrisk où vous travaillez, le type d’appareil sur lequel vous travaillez, l’adresse IP incluant des données dérivées de la géolocalisation de l’appareil, la version du système d’exploitation. Nous analysons les données recueillies lorsque vous interagissez avec notre site Web commercial : l’endroit où vous cliquez, le temps que vous passez sur une page, votre navigation et d’autres données qui nous aident à améliorer votre expérience utilisateur.

Comment nous utilisons vos données

Gesrisk utilise vos données pour exploiter nos produits et services, communiquer avec vous, traiter les transactions liées à votre abonnement, pour la sécurité et la prévention de la fraude, ainsi que pour se conformer à la loi. Nous pouvons traiter vos données pour : maintenir, fournir et améliorer nos produits et services, nous aider à mieux comprendre les besoins et les intérêts des utilisateurs, personnaliser Gesrisk. Analyser et effectuer des recherches sur la manière dont vous interagissez avec notre site Web et notre portail. Vous protéger et protéger Gesrisk en sécurisant nos systèmes et produits contre la fraude et toute activité non autorisée. Identifier et corriger des bogues et des erreurs. Respecter les lois et réglementations internationales. Mener des enquêtes de bonne foi sur les violations présumées de nos Conditions Générales d’Utilisation et nos Conditions d'Utilisation de Gesrisk. Nous utilisons des données de compte (notamment votre adresse e-mail et votre nom) ainsi que des données relatives aux intégrations tierces pour communiquer avec vous par téléphone, SMS, courriel ou tchat. Pour partager des avis et mises à jour importants, des changements apportés aux produits et autres avis nécessaires, faire de la publicité ou commercialiser des produits et services. Vous apporter assistance et obtenir votre retour d’information.

Partage de vos données

Nous ne partageons vos données que pour exercer nos activités selon les conditions suivantes :


Prestataires de services et sous-traitants

Nous pouvons donner accès à vos données ou les partager avec certains tiers qui utilisent ces données en notre nom pour aider dans la prestation des services liées au fonctionnement de Gesrisk.


Publicité et marketing

Nous pouvons fournir des données recueillies lorsque vous visitez le site Web commercial de Gesrisk (voir la section précédente intitulée Données traitées automatiquement (site Web, application bureau, mobile)) à des prestataires de services dans le cadre d'une campagne webmarketing ponctuelle. Aucune donnée provenant du portail Gesrisk n’est transmise à des fins de publicité et de marketing.


Conformément à votre abonnement

Les données que vous soumettez dans Gesrisk peuvent être visualisées par d’autres utilisateurs associés à votre espace de travail. Il peut s’agir de votre équipe, de votre service, de votre organisation. La visualisation des informations partagées se fait sur la base des paramètres que votre administrateur local a défini dans votre environnement.


Cession d’entreprise

Si la propriété de l'ensemble ou de la quasi-totalité de nos activités change, ou si tout ou partie de nos actifs sont vendus dans le cadre d'une procédure de faillite ou d'une autre procédure, nous pouvons transférer vos données au nouveau propriétaire afin que les services puissent continuer à fonctionner. En pareil cas, vos données resteront soumises aux promesses et engagements contenus dans la présente Déclaration de confidentialité jusqu'à ce que la partie cessionnaire les mette à jour. Si un tel transfert est soumis à des restrictions obligatoires supplémentaires en vertu de lois ou accords en vigueur, Gesrisk se conformera aux dites restrictions.

Protection et stockage de vos données

Gesrisk a mis en place un programme exhaustif en matière de confidentialité des données, pour se conformer à la legislation concernant la protection des renseignements personnels au Québec (LQ 2021, c. 25 ou la « Loi 25 »).


Sécurité

Gesrisk prend des mesures techniques et organisationnelles visant à protéger vos données contre toute destruction accidentelle ou illégale, toute perte accidentelle, toute altération, toute divulgation ou tout accès non autorisé. Partant du concept GIGO, Gesrisk limite les données hébergées dites sensibles au strict minimum. Aucune information utilisée dans le vol d’identité (par exemple : le numéro d’assurance social) n’est inscrite dans votre base de données. De plus, les données nominatives et privées sont encodées avant d’être envoyées au serveur d’hébergement. Malgré tout, aucune méthode de transmission sur Internet, et aucun moyen de stockage électronique ou physique, n'est sécurisé dans l’absolu, et nous ne pouvons donc pas assurer ou garantir la sécurité des dites données.


Lieu de stockage

Lorsque vous utilisez Gesrisk, les données vous concernant sont stockées au Canada.


Conservation de vos données
Nous conserverons vos données pendant la période nécessaire pour atteindre les objectifs décrits dans la présente Déclaration de confidentialité, pour mettre nos produits et services à votre disposition, ou selon vos instructions, à moins qu'une période de conservation plus longue soit requise ou autorisée par la loi.

Droits à la vie privée

Quel que soit votre pays de résidence, nous respectons votre capacité à connaître, accéder, corriger, exporter, restreindre le traitement et supprimer vos données, et nous avons étendu ces droits à l'échelle mondiale. Nous n'exercerons aucune discrimination à votre encontre pour l'exercice de vos droits à la vie privée.


Informations concernant vos droits

Sur votre demande et sous réserve des exceptions légales en vigueur, nous fournirons un accès à et/ou une copie de certaines données que nous détenons à votre sujet ; empêcherons le traitement de vos données à des fins promotionnelles ; mettrons à jour les données qui sont obsolètes ou incorrectes ; supprimerons certaines données que nous détenons à votre sujet ; restreindrons la façon dont nous traitons et divulguons certaines de vos données ; transférerons vos données à un fournisseur de services tiers ; annulerons votre consentement au traitement des données. Gesrisk ne vend pas vos données.


Exercice de vos droits

Nous devrons vérifier votre identité et nous devrons peut-être vérifier votre relation avec Gesrisk pour la sécurité et pour prévenir toute fraude. Nous pouvons prendre des mesures supplémentaires visant à vérifier que vous êtes autorisé(e) à formuler la demande. Si vous êtes un utilisateur final des services de Gesrisk et non un client direct de Gesrisk (par exemple, si votre entreprise utilise Gesrisk et si vous êtes un salarié ou un représentant autorisé de ladite entreprise), vous devez adresser les demandes relatives à vos données à l'administrateur du compte Gesrisk de votre entreprise. Nous vous redirigerons vers votre administrateur ou l'informerons directement. Pour exercer vos droits à la vie privée, veuillez nous contacter par e-mail à privacy@optimumconseil.com


Veuillez toutefois noter que certaines données peuvent être exemptes de ces demandes dans certaines circonstances, par exemple : si nous devons continuer à traiter vos données pour nos intérêts légitimes ou pour nous conformer à une obligation légale.

Modification de notre Déclaration de confidentialité

Nous mettrons à jour la présente Déclaration de confidentialité pour nous assurer qu'elle reflète fidèlement nos pratiques de collecte et d'utilisation des données, nos fonctionnalités extraordinaires, les avancées technologiques ou conformément à la législation en vigueur. Nous nous conformerons aux exigences juridiques en vigueur en ce qui concerne l'information que nous vous fournissons et/ou votre consentement lorsque nous effectuons ces modifications, selon le type de modification effectué. Nous fournissons également des informations sur la manière dont notre Déclaration de confidentialité a changé au fil du temps ci-dessous.

Nous contacter et questions sur la confidentialité

Gesrisk a son siège social au 26, rue des Colibris Sainte-Clotilde, Québec, J0L 1W0, Canada. Si vous souhaitez nous contacter ou si vous avez des questions ou des réclamations concernant le présent avis, veuillez nous contacter à l'adresse privacy@optimumconseil.com. Pour contacter notre délégué à la protection des données (Loi 25 « responsable de la protection des renseignements personnels »), veuillez envoyer un e-mail à dpo@optimumconseil.com.

Déclaration de confidentialité antérieure

24 JUIN 2022