Politique des renseignements personnels et confidentiels

Dernière mise à jour : 2021-10-25

TECHMED3D prend en charge la protection des renseignements personnels et confidentiels en appliquant les stratégies suivantes :

Collecter, utiliser et communiquer les renseignements personnels et de santé de façon à respecter les obligations :

  • Prioriser les stratégies visant à ne pas collecter de renseignements personnels et renseignements personnels de santé.
  • Limiter la collecte d’informations au minimum requis.
  • Lorsque la collecte de renseignements personnels ou de santé est requise, définir le contexte de collecte et s’assurer du consentement du détenteur (ex. patient).
  • Définir le contexte de collecte, d’utilisation et de communication et les responsabilités de chacune des parties prenantes. Définir les procédures de manipulation des RP et de santé.
  • Adapter le contexte de collecte d’utilisation et de communication aux 3 axes définis dans la Politique de sécurité de l’information.
  • S’assurer du respect de ces engagements par les tiers.
  • Effectuer l’inventaire des renseignements personnels ou de santé collectés, utilisés ou communiqués.

Destruction

La destruction des renseignements personnels et de santé est planifiée de façon à réduire au minimum l’accès à ces données. La destruction de ces données est encadrée par des processus et procédures.

Mesures de protection

Les mesures de protection sont adaptées en fonction des requis définis selon l’axe et le type d’information à protéger. Les mesures de protection sont encadrées par la Politique de protection des renseignements personnels et confidentiels et la Politique de sécurité des informations. Ces mesures sont applicables aux solutions acquises, développées ou consommées par TECHMED3D, mais aussi par ses fournisseurs.

 

Parmi ces mesures, on retrouve la gestion des accès, la journalisation (et traçabilité), les copies de sauvegarde, le chiffrement, la gestion des vulnérabilités, la gestion des changements, la gestion des incidents et la surveillance. Ces mesures sont notamment définies dans l’architecture de sécurité de chacune des solutions clients.

Évolutions des plans d’action

TECHMED3D effectue des plans pour réagir, ajuster, et prévenir les brèches afin de protéger les renseignements à la hauteur des niveaux requis. Ces plans sont basés sur les évaluations en continue et les écarts identifiés.

Accès à l’information

Les demandes d’accès à l’information sont prises en charge par l’officier de protection des données.

 

Pour toutes questions, préoccupations ou plaintes concernant les politiques de protections des renseignements personnels ou de sécurité, veuillez nous contacter nous par écrit : support@techmed3d.com

0
0
Subtotal: $0.00
Aucun article dans le panier.