Confidentialité

Confidentialité

Mise à jour: 9 décembre 2024

 

Coral Santé Inc. (« Coral », « nous », « notre » ou « nos ») est une plateforme de santé numérique qui offre à ses membres (« vous ») accès à des services de santé préventive et du soutien pour les aider à naviguer les changements hormonaux et métaboliques qu'ils peuvent vivre (les « Services »).

 

Les membres de Coral peuvent accéder aux Services via des applications sécurisés de Coral Santé Inc pour les appareils web et mobiles disponibles à coralhealth.app (l'« Application »), le site web de Coral Santé Inc. disponible à coral.ca (le « Site », avec l'Application la « Plateforme »).

 

Cette Politique de confidentialité (« Politique ») décrit comment et à quelles fins nous pouvons collecter, utiliser et divulguer vos Renseignements personnels, y compris vos Renseignements personnels sur la santé, dans le cadre de la prestation de nos Services ou lors de vos interactions avec nous. Elle explique également les mesures de protection que nous mettons en place pour sécuriser vos Renseignements personnels, ainsi que vos droits et vos choix en matière de protection de la vie privée.

 

1. CONSENTEMENT

En utilisant notre Plateforme, nos Services ou en communiquant avec nous de quelque manière que ce soit, vous consentez à la collecte, l’utilisation, la divulgation et la conservation de vos Renseignements personnels, y compris vos Renseignements personnels sur la santé, conformément aux termes de cette Politique.

Pour cette raison, il est très important que vous lisiez attentivement cette Politique avant d’utiliser nos Services ou notre Plateforme. Si vous n’êtes pas d’accord avec les termes de cette Politique, nous vous demandons de ne pas utiliser nos Services ou notre Plateforme.

 

2. QUE SONT LES RENSEIGNEMENTS PERSONNELS ET LES RENSEIGNEMENTS PERSONNELS SUR LA SANTÉ ?

Aux fins de cette Politique, les « Renseignements personnels » désignent les informations concernant une personne identifiable ou telles que définies par les lois applicables en matière de protection de la vie privée, y compris les informations régies par les lois applicables sur la confidentialité des renseignements sur la santé (« Renseignements personnels sur la santé »).

 

Les Renseignements personnels n’incluent pas les informations qui ne permettent plus d’identifier une personne, par exemple parce qu’elles ont été agrégées à d’autres informations ou anonymisées (« Renseignements non identifiants »), ni les coordonnées professionnelles. .

 

3. QUI EST RESPONSABLE DE LA PROTECTION DES RENSEIGNEMENTS PERSONNELS ?

Bien que Coral prenne toutes les mesures raisonnables pour s'assurer que les Renseignements personnels collectés via sa Plateforme sont adéquatement protégés, la personne ou l'entité ultimement responsable de garantir que les Renseignements personnels, y compris les Renseignements personnels sur la santé, sont collectés, utilisés et/ou divulgués en conformité avec les lois applicables en matière de protection de la vie privée varie selon les provinces et les juridictions.

 

Dans certaines provinces, Coral assume la responsabilité ultime de protéger vos Renseignements personnels, y compris vos Renseignements personnels sur la santé, collectés dans le cadre de l’utilisation de nos Services ou de vos interactions avec nous. Dans d'autres provinces, les fournisseurs de soins de santé sont considérés comme les principaux responsables des Renseignements personnels sur la santé collectés dans le cadre de la prestation des services de santé, ce qui peut inclure les Services offerts via la Plateforme. Dans ces cas, Coral les assiste dans cette responsabilité.

Si vous avez des questions sur la structure de responsabilité régissant vos Renseignements personnels ou vos Renseignements personnels sur la santé, ou sur cette Politique de manière plus générale, vous pouvez contacter notre Responsable de la confidentialité à l’adresse privacy-officier@coral.ca.

 

4. COLLECTE DE RENSEIGNEMENTS PERSONNELS

Coral collecte des renseignements personnels lorsque vous demandez nos Services, interagissez avec nos professionnels ou collaborateurs, vous inscrivez sur notre Plateforme, répondez à un sondage ou une communication telle qu’un courriel, ou participez à une autre fonctionnalité de la Plateforme.

 

Les renseignements suivants sont généralement recueillis directement auprès de vous ou via des tiers autorisés, à divers moments de votre parcours :

    • Lorsque vous créez/mettez à jour votre compte ou utilisez notre Plateforme. En tant que client Coral, vous créez un compte pour accéder à l’Application et l’utiliser afin de communiquer avec nous, prendre et consulter des rendez-vous, voir l’état de vos références à venir ou passées, acheter des services, accéder à vos résultats de tests, connecter et consulter les données de vos traqueurs de fitness, accéder à notre plateforme communautaire et utiliser nos services de soins virtuels.
      Pour créer et gérer votre compte et vous authentifier, nous collectons votre nom complet, adresse courriel, date de naissance et un mot de passe que vous créez. Vous pouvez également ajouter des informations à votre profil, telles que votre sexe, adresse, numéro de téléphone préféré pour les contacts, informations de contact d’urgence, état civil, situation professionnelle, nom de l’entreprise, rôle, afin de mieux comprendre vos besoins et personnaliser nos produits, services et prix. Les informations de votre profil peuvent être automatiquement mises à jour en fonction des données que vous fournissez à Coral lors de la réservation d’un Service ou d’une rencontre avec nos professionnels de santé.
    • Lorsque vous demandez nos Services. Coral ou ses professionnels et prestataires de santé autorisés peuvent collecter les informations suivantes selon les Services utilisés :
        • Informations pour vous identifier. Coral peut demander une pièce d’identité émise par le gouvernement et des réponses à des questions d’identification au début d’un rendez-vous ou d’une session de soins virtuels.
        • Informations pour prendre rendez-vous. Nous collectons des renseignements personnels, tels que votre nom, la raison de la visite, vos antécédents médicaux et vos contacts d’urgence, lors de la prise d’un rendez-vous via la Plateforme, par courriel ou par téléphone.
        • Informations pour évaluer votre état de santé et établir votre plan de soins.Nos professionnels de la santé peuvent recueillir des renseignements sur votre santé mentale et physique, vos symptômes, vos antécédents médicaux, vos médicaments, vos observations cliniques, vos diagnostics, résultats de laboratoire et autres informations pertinentes.
        • Informations sur vos progrès. Cela inclut des données telles que votre taille, poids, IMC, activités, exercices et habitudes de vie, collectées directement auprès de vous ou via des traqueurs de fitness connectés.
        • Informations concernant votre situation personnelle ou familiale
  • Lorsque vous effectuez un paiement via notre Plateforme. Si vous achetez un Service Coral, nous (ou notre processeur de paiement tiers autorisé) collecterons vos informations de paiement, y compris votre nom complet, adresse de facturation, numéro de carte de crédit, date d’expiration et code CVV pour traiter la transaction.
  • Lorsque vous nous contactez. Lorsque vous nous contactez avec un commentaire, une question ou une plainte, il se peut que nous vous demandions des informations permettant de vous identifier, telles que votre nom, adresse et numéro de téléphone, ainsi que des informations supplémentaires dont nous avons besoin pour répondre rapidement à votre question ou à votre commentaire. Nous pouvons conserver ces informations pour vous aider à l'avenir.De plus, nous pouvons surveiller et enregistrer nos conversations vidéo et téléphoniques avec vous à des fins de documentation, de formation et d'assurance qualité, et nous demanderons toujours votre consentement avant de le faire. Si vous ne souhaitez pas que votre appel soit enregistré, vous avez la possibilité de parler avec nous au téléphone ou en vidéo sans que l'appel soit enregistré, ou de communiquer avec nous par e-mail. Si vous utilisez notre fonctionnalité de messagerie dans l'Application pour communiquer avec un praticien, nous enregistrerons votre conversation à des fins de soins de santé.
  • Lorsque vous fournissez des commentaires dans des sondages et questionnaires. Nous pouvons vous inviter à participer à des sondages ou questionnaires facultatifs.
  • Lorsque vous consentez à participer à un projet de recherche.
  • Lorsque vous postulez ou collaborez avec nous. Si vous postulez pour un emploi ou un partenariat avec Coral, nous collectons des informations liées à votre parcours professionnel, telles que votre CV, lettre de motivation et informations collectées lors d’entretiens ou de vérifications.

Dans certaines situations, nous pouvons collecter des informations auprès de tiers autorisés : 

  • Fournisseurs externes. Nous recueillons des informations vous concernant auprès de fournisseurs externes et de programmes auxquels vous avez accepté d’être référé. Les informations que nous collectons varient en fonction des Services.
  • Applications et traqueurs connectés. Si vous choisissez de connecter un compte tiers (par exemple, un traqueur de fitness), nous importons les données autorisées, telles que le nombre de pas, les exercices, le poids, la pression artérielle, les calories dépensées, ou d’autres données sur la santé et le bien-être.

Nous collectons également automatiquement certaines données lorsque vous accédez à notre Plateforme :

  • Informations techniques, telles que vos informations de connexion pour un processus simplifié de connexion et d'ouverture de session, le type et la version de votre navigateur, les paramètres de langue, le fuseau horaire, les types et versions des plug-ins du navigateur, le système d'exploitation et la plateforme, ou des informations sur votre connexion Internet, l'équipement que vous utilisez pour accéder à notre Plateforme et les détails d'utilisation.
  • Informations sur les interactions entre le site web/la plateforme, telles que des détails concernant vos interactions avec notre Plateforme, y compris les URL complètes (Uniform Resource Locators), le parcours de navigation vers, à travers et depuis notre Plateforme (y compris la date et l'heure), les produits que vous avez consultés ou recherchés, les temps de réponse des pages, les erreurs de téléchargement, la durée des visites sur certaines pages, les informations sur les interactions avec les pages (telles que le défilement, les clics et les survols de souris), les méthodes utilisées pour quitter la page, ou tout numéro de téléphone utilisé pour appeler notre service client.

Les technologies utilisées pour la collecte automatique :

  • CookiesUn cookie est un petit élément de données que notre Plateforme envoie à votre navigateur, qui peut ensuite être stocké sur votre disque dur afin que nous puissions reconnaître votre ordinateur ou appareil lors de votre prochaine visite. Vous pouvez refuser d'accepter les cookies en activant le paramètre approprié dans votre navigateur. Cependant, si vous sélectionnez ce paramètre, vous pourriez ne pas être en mesure d'accéder à certaines parties de notre Plateforme. 
  • Balises Web. Les pages de notre Plateforme peuvent contenir de petits fichiers électroniques appelés balises web (également appelées gifs transparents, balises pixel ou gifs à pixel unique) qui nous permettent de surveiller l'activité sur la Plateforme. Par exemple, les balises web peuvent compter le nombre de personnes ayant visité certaines pages web et générer d'autres statistiques liées au site (par exemple, enregistrer la popularité de certains contenus du site et vérifier l'intégrité des systèmes et des serveurs).

Voir ci-dessous les informations des membres collectées par Coral.

 

Informations personnelles
informations sur l'utilisateurObjectifs de la collecte
Prénom et nom de famille Votre prénom et nom de famille légaux sont collectés lors de la création de votre compte Coral. Coral collecte et utilise votre nom pour personnaliser votre compte et le support client, pour vous contacter par téléphone, SMS et e-mails, et pour confirmer votre identité. 
Adresse physiqueVotre adresse est collectée lors de votre inscription à Coral. Elle est utilisée pour confirmer votre éligibilité aux services de Coral, car une localisation est nécessaire pour vérifier que vous vous trouvez dans une province où les services Coral sont disponibles, et pour vous associer à un professionnel de santé agréé dans votre région. Elle peut également être utilisée en cas d’envoi nécessaire des services d’urgence à votre emplacement.
Email

Votre adresse e-mail est collectée lors de la création de votre compte Coral. Elle est stockée et utilisée comme identifiant pour vous connecter à la plateforme Coral.

Nous utilisons votre adresse e-mail comme principal moyen de communication pour les services Coral, notamment pour vous envoyer des informations sur nos services et pour fournir un support client. Des communications non essentielles peuvent également être envoyées par e-mail, telles que des newsletters Coral et des notifications sur de nouveaux produits et services. Vous pouvez à tout moment choisir de ne pas recevoir ces communications non essentielles.

Numéro de téléphone

Votre numéro de téléphone est collecté lors de la création de votre compte Coral. Votre numéro de téléphone est utilisé pour recevoir des communications de Coral par appel téléphonique et SMS. Nous pouvons utiliser votre numéro de téléphone pour vous envoyer des informations sur vos traitements et pour fournir un service client. Votre professionnel de la santé peut utiliser votre numéro de téléphone pour vous appeler s'il pense que vous pourriez être confronté à une urgence médicale.

Des communications non essentielles, notamment en marketing interne, peuvent également être envoyées par SMS. Vous pouvez choisir de ne pas recevoir ces communications non essentielles à tout moment.

Date de naissanceVotre date de naissance est collectée pour vérifier que vous avez l’âge requis pour utiliser la plateforme et les services Coral, et comme moyen de vérification d’identité.
Informations de paiement

Vos informations de paiement sont collectées par un fournisseur de services de paiement, Stripe, et utilisées pour effectuer des achats via la plateforme Coral. Cela peut inclure des informations telles que votre nom, numéro de carte bancaire, date d’expiration de la carte et adresse de facturation.

Coral emploie diverses mesures de sécurité techniques, physiques et administratives pour protéger les données en sa possession.

Vos informations de paiement sont traitées via Stripe, notre fournisseur de services de paiement intégré. Vous pouvez trouver plus de détails sur Stripe et ses mesures de sécurité ici.

 

Renseignements collectés et utilisés pour les services de santé
informations sur l'utilisateurObjectifs de la collecte

Informations personnelles, y compris:

Prénom et nom de famille légaux, Adresse e-mail, Numéro de téléphone, Numéro de contact d'urgence, Adresse physique, Adresse de facturation, Informations de carte de crédit, Province de résidence

Vous fournir des services de santé.

Personnaliser les recommandations de plans, l’expérience sur la plateforme et les communications.

Collectées et stockées au nom des professionnels de santé, conformément aux réglementations provinciales des professionnels de santé.

Garantir que les prescriptions ou plans fournis aux Membres sont sûrs et appropriés.

Informations médicales, y compris :

Poids, Taille, Sexe biologique, Identité de genre, Allergies, Médicaments, État(s) de santé, Chirurgies ou hospitalisations passées, hospitalisations, Réponses au questionnaire médical 

Vous fournir des services de santé.

Personnaliser les recommandations de plans, l’expérience sur la plateforme et les communications.

Collectées et stockées au nom des professionnels de santé, conformément aux réglementations provinciales des professionnels de santé.

Garantir que les prescriptions ou plans fournis aux Membres sont sûrs et appropriés.

Informations sur les ordonnances, y compris :

Nom(s) de l'(des) ordonnance(s), Dose du médicament, Forme du médicament, Informations sur la délivrance du médicament, Informations sur les renouvellements, Symptômes

Les professionnels de santé de Coral peuvent délivrer des ordonnances aux membres. À ce titre, les informations sur les ordonnances sont utilisées pour garantir l'utilisation continue, sûre et appropriée des médicaments prescrits.
Contenu des dossiers santéIl s'agit d'un dossier qui inclut les notes internes du professionnel de santé et du spécialiste des soins, les messages échangés avec le patient, les dates des services reçus par le patient, et les informations sur les ordonnances. Ce dossier contient les informations nécessaires pour documenter votre plan de traitement avec Coral et est consigné conformément aux réglementations provinciales des professionnels de santé.
Résultats de laboratoireLes résultats de laboratoire sont collectés conformément aux réglementations provinciales de santé des professionnels de santé. Les résultats de laboratoire seront téléchargés dans le DME (Dossier Médical Électronique) de Coral et sur l’application, afin de faciliter les services de santé et de déterminer la pertinence du plan de traitement et des ordonnances établis par un professionnel de santé autorisé.
Dossier de soutien clientIl s'agit d'un dossier qui inclut des notes et d'autres interactions, telles que des e-mails ou des appels téléphoniques, que vous avez pu avoir avec un membre de l'équipe de support client de Coral. Ce dossier est collecté pour vous offrir une expérience client personnalisée. 

 

Données techniques
informations sur l'utilisateurObjectifs de la collecte
Historique de navigation sur la plateforme/applicationL'historique de navigation d'un utilisateur sur l'application Coral est utilisé pour soutenir et améliorer les fonctionnalités de l'application. Cela nous aide à comprendre comment vous utilisez nos services et à améliorer nos produits ainsi que l'expérience de la plateforme pour les utilisateurs.
Historique des achats et interactions sur la plateformeL'historique des achats effectués sur la plateforme et l'historique des interactions sur la plateforme sont suivis et utilisés pour soutenir et améliorer les fonctionnalités de l'application. Cela nous permet de personnaliser les suggestions de produits pour les utilisateurs et de personnaliser le marketing de Coral pour chaque utilisateur. Cela nous aide également à comprendre comment vous utilisez nos services et à améliorer nos produits ainsi que l'expérience de la plateforme pour les utilisateurs.
Identifiant de l’appareilVotre identifiant d'appareil (Device ID) est collecté, stocké et utilisé à des fins de sécurité, telles que la surveillance des activités malveillantes et la garantie d'une connexion sécurisée à votre compte.
Adresse IPNous traitons votre adresse IP pour déterminer votre localisation approximative, afin de garantir que vous vous trouvez dans une province où les services de la plateforme Coral sont accessibles. Une adresse IP utilisateur est également collectée pour des raisons de sécurité, afin de surveiller les activités malveillantes.
Données de crashCoral collecte, stocke et utilise les données de crash pour surveiller et améliorer les fonctionnalités de l'application et pour améliorer l'expérience utilisateur.
Données de performanceCoral collecte, stocke et utilise les données de performance pour surveiller et améliorer les fonctionnalités de l'application et pour améliorer l'expérience utilisateur.

 

5. UTILISATION DES RENSEIGNEMENTS PERSONNELS

Nous pouvons utiliser vos Renseignements Personnels pour les finalités suivantes :

  • Pour vous fournir accès à notre Plateforme et à nos Services. Nous pouvons utiliser vos Renseignements personnels pour vous permettre d'accéder à notre Plateforme et à toutes les consultations, informations, produits ou Services que vous demandez. Plus spécifiquement, nous pouvons utiliser vos Renseignements personnels pour créer et gérer votre compte lors de votre inscription sur notre Plateforme ; fournir nos Services ; communiquer avec vous concernant l'inscription à la Plateforme et votre compte ; répondre à vos demandes ; et vous présenter les options de services et ressources disponibles à vous.
  • Pour gérer la Plateforme et les Services. Nous pouvons utiliser vos Renseignements personnels pour la gestion de nos Services, y compris, mais sans s'y limiter, pour remplir nos obligations et faire respecter nos droits découlant de tout contrat que nous pourrions avoir avec vous, notamment nos Conditions d’utilisation, y compris pour la facturation et la collecte ou pour nous conformer aux exigences légales ; mettre en œuvre et maintenir des protections pour protéger vos Renseignements Personnels ; améliorer votre expérience sur la Plateforme, comme la simplification de votre processus d'inscription et de connexion ; effectuer des évaluations de qualité et améliorer notre processus de soutien client.
  • Pour soutenir nos professionnels de la santé dans l'administration de leurs obligations professionnelles et législatives. Afin de vous fournir nos Services, nous faisons appel à des professionnels de la santé soumis à diverses exigences professionnelles et législatives concernant la protection de vos Renseignements personnels, y compris les Renseignements sur la santé. Nous offrons divers services juridiques, administratifs, techniques et de gestion de l'information à ces prestataires pour garantir qu'ils respectent leurs exigences en matière de confidentialité et de protection des données.
  • Pour communiquer avec vous. Nous pouvons utiliser vos Renseignements personnels pour communiquer avec vous, y compris pour :
    • Vous fournir des informations relatives à votre compte, ou toute information nécessaire pour vous fournir les Services que vous avez demandés ;
    • Vous informer des nouveaux produits ou services, des nouveaux partenariats et offres ;
    • Vous informer des changements apportés à notre Plateforme ou à nos Services ;
    • Vous fournir des informations utiles sur la santé et le bien-être ainsi que d'autres sujets pertinents en lien avec nos Services ; et
    • Nous pouvons également utiliser vos Renseignements personnels pour communiquer avec vous de diverses manières (via la Plateforme, par email, téléphone, message texte ou courrier direct) concernant nos programmes, produits et Services.
  • Pour mener des recherches et des analyses avancées de données De temps à autre, Coral peut participer à des projets de recherche et d'analyse de données utilisant des Renseignements personnels et des Renseignements personnels sur la santé collectées précédemment et/ou prospectivement dans le but de planifier, de fournir ou d'améliorer les services de santé et de bien-être de Coral ou de faire progresser les connaissances médicales. L'analyse de données peut inclure des éléments tels que des algorithmes, des modèles computationnels, de l'apprentissage automatique et d'autres technologies souvent appelées intelligence artificielle (IA), selon le projet. Coral n’utilisera ni ne divulguera vos Renseignements personnels sur la santé pour ces projets de manière à pouvoir vous identifier sans obtenir d'abord votre consentement ou d'une manière conforme à la législation applicable, comme avec l'approbation d'un comité d'éthique de la recherche. Coral peut générer, analyser et partager des Informations non-identifiantes et divulguer ces informations à des tiers. Les Informations Non-identifiantes sont des informations pour lesquelles les identifiants et autres informations ont été supprimés afin qu'il ne soit pas raisonnablement prévisible que ces informations puissent être utilisées, seules ou en combinaison avec d'autres informations, pour identifier une personne. Coral peut également générer et analyser des Informations Non-identifiantes pour créer des rapports statistiques de référence comparatifs entre groupes de clients ou secteurs afin de mieux comprendre les tendances en matière de santé et d'améliorer les opérations, produits et services de Coral. De tels rapports de référence peuvent être partagés avec des tiers (tels que des clients d'entreprise de Coral) afin de fournir un aperçu des populations de clients et d'entreprises sur une base agrégée.
  • Pour traiter et évaluer votre candidature à un emploi et votre relation de travail avec nous.
  • Pour surveiller l'utilisation de la Plateforme et effectuer des analyses de la Plateforme afin d'améliorer nos Services. Comme pour de nombreuses applications, certaines données sont nécessaires pour que la Plateforme fonctionne sur vos appareils. Ces données comprennent le type de matériel de l'appareil et le système d'exploitation, l'identifiant unique de l'appareil, l'adresse IP, les paramètres de langue et la date et l'heure auxquelles la Plateforme accède à nos serveurs. Nous utilisons ces informations et vos Renseignements personnels pour nous aider à comprendre l'activité sur la Plateforme, surveiller et améliorer la Plateforme et les Services, et personnaliser votre expérience. De plus, nous pouvons utiliser des fournisseurs pour collecter des informations analytiques sur votre utilisation de la Plateforme, telles que les fonctionnalités utilisées et le temps passé sur la Plateforme. Cela nous aide à personnaliser votre expérience, à améliorer nos produits et la qualité de la Plateforme, et à gérer et analyser les données afin de mieux comprendre nos clients.
  • Pour vous envoyer du contenu promotionnel concernant nos Services et Plateformes. Le partage d'informations sur la santé et de matériel éducatif est une fonctionnalité principale de l'offre de services de Coral. Lorsque vous rejoignez Coral (ou, si nous avons autrement votre consentement), nous collecterons et utiliserons votre nom complet, votre adresse e-mail et/ou votre numéro de téléphone mobile pour vous envoyer des communications marketing, y compris des informations sur les ressources, services, offres, événements et promotions de Coral qui peuvent être adaptées à vos intérêts et à vos interactions avec Coral. Vous pouvez vous désabonner de ces communications à tout moment en cliquant sur le lien “se désabonner” inclus en bas de chaque e-mail ou message ou en modifiant les paramètres de notification dans la Plateforme (voir l'onglet “Notifications” dans “Paramètres”). Cela ne s'applique pas aux communications nécessaires à la prestation des Services ou pour interagir avec vous concernant votre compte.
  • Pour protéger vos droits et les droits de Coral. Nous pouvons utiliser vos Renseignements personnels pour vous protéger, ainsi que nos droits, nos biens et notre sécurité, ainsi que ceux de nos employés, clients et du public, pour détecter et prévenir la fraude, et pour nous conformer aux exigences légales.
  • Pour utiliser des fournisseurs qui soutiennent notre Plateforme et nos Services. Nous pouvons transférer vos Renseignements personnels, y compris vos Renseignements personnels sur la santé, à des fournisseurs qui nous fournissent des services de Dossiers Médicaux Électroniques. Nous pouvons également transférer des Renseignements Personnels cryptées à d'autres fournisseurs qui nous fournissent des services tels que des solutions de paiement, de sauvegarde et d'hébergement de serveurs, de maintenance logicielle et informatique, ainsi que des services d'analyse de données. Nous pouvons également utiliser des fournisseurs qui assistent avec l'authentification des individus et l'engagement des clients, des services de création de matériel marketing, des prestataires de soins de santé et autres fournisseurs externes, ainsi que des recherches et études médicales.
  • Pour générer des Renseignements non identifiants. Nous pouvons agréger vos Renseignements personnels, à des fins commerciales légitimes, telles que pour protéger et sécuriser vos Renseignements personnels, pour effectuer des recherches et des analyses visant à améliorer nos Services et développer de nouveaux produits.

6. COMMUNICATION DE RENSEIGNEMENTS PERSONNELS

Nous ne divulguerons pas vos informations personnelles à quelque fin que ce soit, sauf dans les cas décrits dans la présente politique ou comme autorisé ou requis par la loi applicable, à moins que nous n'obtenions votre consentement. Aucun Renseignement personnel, incluant les renseignements de téléphone mobile, ne sera divulgué à des tiers ou des affiliés à des fins de marketing ou de promotion. Toutes les autres catégories excluent les données d’opt-in de l’expéditeur des messages texte ainsi que le consentement ; ces informations ne seront partagées avec aucun tiers. Toutes les autres catégories excluent les données d'acceptation et de consentement de l'expéditeur de la messagerie texte ; ces informations ne seront partagées avec aucun tiers. À ce titre, nous pouvons communiquer des informations, dans la mesure nécessaire pour atteindre l'objectif déclaré, aux parties suivantes :

  • Fournisseurs externes qui aident à la prestation des Services. Nous pouvons partager vos Renseignements personnels avec vos autres prestataires de soins de santé et établissements (par exemple, un autre médecin ou professionnel de la santé, un professionnel de santé allié ou membre de votre équipe de soins cliniques, un hôpital public, une pharmacie, un laboratoire ou un service d'ambulance) afin de soutenir la continuité de vos soins. Nous pouvons également partager vos Renseignements personnels si cela est nécessaire pour contacter votre famille ou un potentiel décideur substitut. À moins que vous nous disiez de ne pas le faire, nous pouvons utiliser des systèmes électroniques partagés et accessibles par les organisations de soins de santé de votre province de résidence. Ces systèmes nous permettent de partager et de revoir vos Renseignements personnels sur la santé avec les prestataires de soins d'autres établissements afin de fournir des soins aux patients de manière opportune et coordonnée.
    Lorsque des tests de laboratoire ou des services diagnostiques sont nécessaires avant de recevoir un traitement, votre consentement à la divulgation des informations requises par le biais des réquisitions au laboratoire de votre choix. Si vous bénéficiez d'une couverture provinciale pour les coûts des tests de laboratoire, vous êtes responsable de comprendre les pratiques de partage d'informations associées à cette couverture. Selon votre province de résidence, les prestataires de soins externes avec lesquels vous êtes inscrit en tant que patient ou auprès desquels vous recherchez des soins futurs peuvent être autorisés à consulter les résultats de laboratoire historiques.
  • Votre fournisseur de prestations. À votre demande, nous partagerons vos Renseignements personnels avec votre fournisseur de prestations comme requis pour leur permettre de gérer votre plan de prestations.
  • Fournisseurs tiers. Afin de nous permettre de vous fournir les services demandés et d'exploiter notre Plateforme de manière sécurisée et efficace, nous pouvons faire appel à des prestataires de services externes. Nous utilisons ces tiers pour nous fournir des services tels que les tests de laboratoire, les dossiers électroniques et la technologie de soins virtuels, l'impression, la distribution de courrier, le marketing et la publicité (y compris le marketing mobile, l'optimisation et le reciblage), les services de stockage dans le cloud, le traitement des cartes de paiement et le recrutement de personnel. Nos prestataires de services ne reçoivent que les informations dont ils ont besoin pour accomplir leurs fonctions désignées. 
  • Partenaires de recherche : Comme décrit ci-dessus, Coral peut participer de temps à autre à des projets de recherche en santé ou médicale, y compris avec des partenaires tiers. Coral peut générer des Informations Non-identifiantes et divulguer ces informations à des tiers faisant partie du projet de recherche et tenus d'utiliser les données aux fins de l'étude.
  • Autres personnes, lorsque permis ou requis par la loi. Dans certaines circonstances, la loi applicable peut nous permettre ou nous obliger à divulguer vos Renseignements personnels à d'autres. Cela inclut : les entités affiliées à Coral pour des fins listées dans la Politique ; en cas d'urgence ; lorsqu'il est nécessaire dans le cadre d'une transaction commerciale prospective ou terminée ; pour nous conformer à toute ordonnance judiciaire ou autre enquête légale valide, loi ou procédure judiciaire, y compris pour répondre à toute demande gouvernementale ou réglementaire, conformément aux lois applicables, y compris dans les cas de violation présumée ou réelle de la confidentialité et pour faire respecter nos Conditions d’utilisation et autres accords, y compris à des fins de facturation et de recouvrement.
  • Autres clients. En tant que membre inscrit, vous pouvez être éligible pour participer à des groupes de membres en ligne et partager des progrès et des informations avec les membres de ces groupes. La participation à ces groupes et le partage d'informations avec eux sont totalement volontaires. Les informations que vous partagez peuvent rester accessibles aux membres du groupe même après votre désinscription de nos Services et de notre Plateforme.

7. STOCKAGE ET TRANSFERT DES RENSEIGNEMENTS PERSONNELS

Vos Renseignements personnels sur la santé sont stockées dans votre dossier médical, qui est accessible aux prestataires de soins de santé, employés, agents et entrepreneurs, ainsi qu'aux technologies de soins virtuels. Les Renseignements personnels (qui peuvent inclure des Renseignements personnels sur la santé) que nous collectons pour vous fournir des services de bien-être ne sont pas stockés dans votre dossier médical.

Bien que nous fassions de notre mieux pour maintenir vos Renseignements personnels, y compris vos Renseignements personnels sur la santé, localement, nous collaborons avec des fournisseurs et partenaires qui peuvent accéder à, stocker ou autrement traiter des Renseignements personnels dans d'autres provinces canadiennes et, dans des cas limités, aux États-Unis. Les lois applicables à la protection des Renseignements personnels dans ces pays peuvent différer de celles applicables dans votre pays ou province d'origine et peuvent permettre ou exiger la divulgation de vos Renseignements personnels aux autorités chargées de l'application de la loi ou de la sécurité nationale. 

Afin d'assurer une protection adéquate des Renseignements personnels lors de ces transferts, Coral a mis en place des politiques et des lignes directrices pour effectuer des évaluations de la confidentialité et de la sécurité des fournisseurs avant ces transferts. Nous utilisons également des garanties techniques et contractuelles pour protéger les informations que nous transférons et limiter leur transfert lorsque cela est nécessaire pour les objectifs recherchés.

 

8. PROTECTION DES RENSEIGNEMENTS PERSONNELS

La sécurité de vos Renseignements personnels est très importante pour nous. Nous utilisons des mesures de sécurité physiques, techniques et administratives conçues pour protéger vos Renseignements personnels contre la perte accidentelle et l'accès, l'utilisation, l'altération et la divulgation non autorisés. Ces mesures comprennent :

  • Stockage sécurisé : Nous protégeons nos systèmes et vos données au sein de centres de données accrédités de premier plan dans l'industrie. Tous les Renseignements personnels, y compris les Renseignements personnels sur la santé, sont stockés dans des centres de données certifiés ISO 27001 qui respectent les meilleures pratiques mondiales en matière de confidentialité et de protection des données.
  • Sécurité du réseau: Coral a mis en place des contrôles de sécurité du réseau pour protéger contre les accès non autorisés, notamment en séparant ses systèmes internes de ses systèmes accessibles au public.
  • Cryptage de bout en bout : Coral chiffre toutes les communications vidéo, audio et écrites avec vous. Les transmissions de données et les communications sur la Plateforme sont cryptées de bout en bout.
  • Limitations strictes d'accès : Nous limitons strictement l'accès à vos Renseignements personnels aux seuls employés, contractuels et tiers de confiance ayant un besoin légitime d'y accéder, et tous sont soumis à des obligations contractuelles de confidentialité contraignantes.

Nous faisons tout notre possible pour nous assurer que toute information que vous nous fournissez lors de visites de soins virtuels reste privée et sécurisée. Cependant, comme pour toutes les communications en ligne, il existe un risque que vos Renseignements personnels sur la santé soient interceptées ou divulguées involontairement. Pour aider à atténuer ce risque, vous devez vous trouver dans un endroit privé et ne pas utiliser l'ordinateur/appareil d'un employeur ou d'une autre personne.  

Vous êtes également tenu de garder votre nom d'utilisateur et votre mot de passe sécurisés et de ne pas les partager avec d'autres. Nous ne vous demanderons jamais votre mot de passe dans une communication non sollicitée (comme des lettres, des appels téléphoniques ou des messages électroniques).

 

9. CONSERVATION DES RENSEIGNEMENTS PERSONNELS

Coral conserve les Renseignements personnels, y compris les Renseignements personnels sur la santé, uniquement pendant la durée nécessaire pour remplir les objectifs pour lesquels les informations ont été collectées à l'origine, sauf si une conservation supplémentaire est requise pour des raisons juridiques, réglementaires ou organisationnelles légitimes. Certains de vos Renseignements personnels, y compris les Renseignements personnels sur la santé, ne peuvent être éliminés avant une période déterminée par les exigences légales de conservation. Les informations contenues dans votre dossier médical sont conservées pendant 10 ans à partir de la dernière entrée, conformément aux lois applicables.

Lorsque les Renseignements personnels, y compris les Renseignements personnels sur la santé, ne sont plus nécessaires à être conservés, Coral procédera à l'élimination sécurisée ou à l'anonymisation des informations, conformément aux exigences légales, réglementaires et contractuelles pertinentes.

 

10. VOS DROITS ET VOS CHOIX

Selon la juridiction dans laquelle vous vous trouvez, vous pouvez avoir les droits suivants concernant vos Renseignements personnels. Veuillez noter que la liste ci-dessous est une liste générale des droits individuels en matière de confidentialité, et qu'ils ne s'appliquent pas tous à Coral :

  • Accès et Portabilité.Vous avez le droit de demander un enregistrement des Renseignements personnels que nous avons recueillis à votre sujet et de demander que ces informations soient fournies dans un format électronique structuré et couramment utilisé (lorsque cela est applicable et techniquement faisable). Il peut y avoir des cas où nous ne pouvons pas vous fournir certaines informations vous concernant si cela impliquerait la divulgation de Renseignements personnels d'une autre personne ou d'autres informations confidentielles, ou si cela compromettrait nos systèmes de sécurité. 
  • Correction et Suppression.Il est important que les Renseignements personnels que nous détenons à votre sujet soient exactes et à jour. Veuillez nous informer si vos Renseignements personnels changent. Vous pouvez mettre à jour, corriger ou supprimer les informations de votre compte à tout moment en contactant Coral, par email ou téléphone, pour modifier vos Renseignements personnels, y compris vos préférences concernant la réception de messages de notre part. Vous pouvez également nous demander de mettre à jour, corriger ou supprimer vos Renseignements personnels en nous contactant comme indiqué ci-dessous. Chaque demande de correction ou de suppression de Renseignements personnels, y compris des Renseignements personnels sur la santé, sera traitée conformément aux lois et règlements professionnels applicables.
  • Demander des informations supplémentaires sur le traitement de vos Renseignements personnels par Coral.Vous pouvez demander des informations supplémentaires sur le traitement des Renseignements personnels par Coral. Au Québec, ce droit inclut le droit d'être informé de l'existence des Renseignements personnels sur la santé vous concernant détenues par Coral et d'être informé du nom de toutes les personnes ou catégories de personnes ayant accédé à ces Renseignements personnels sur la santé, ainsi que de la date et de l'heure d'accès. 
  • Demander le transfert de vos Renseignements personnels à une autre organisation.Dans certaines circonstances, vous pouvez demander à recevoir les Renseignements personnels que vous nous avez fournis dans un format structuré, couramment utilisé et lisible par machine, et à les transmettre à une autre organisation.
  • Restreindre l'accès à vos Renseignements personnels sur la santé par certains prestataires ou catégories de prestataires. Dans certaines circonstances, les résidents du Québec peuvent demander que l'accès à certaines de leurs Renseignements personnels sur la santé soit restreint pour une ou plusieurs catégories de prestataires de soins ou de chercheurs. La demande de restriction d'accès doit être clairement exprimée.
  • Retrait de votre consentement.Votre accès et utilisation de la Plateforme sont totalement volontaires. Lorsque vous avez donné votre consentement à la collecte, à l'utilisation et à la divulgation de vos Renseignements personnels, vous pouvez avoir le droit légal de retirer votre consentement dans certaines circonstances. Pour retirer votre consentement, veuillez nous contacter à l'adresse support@coral.ca. Veuillez noter que si vous retirez votre consentement, nous pourrions être dans l'incapacité de vous fournir certains services et vous ne pourrez peut-être plus accéder à la Plateforme. Nous vous expliquerons l'impact de cette décision au moment de votre demande.
  • Se désabonner des communications promotionnelles.Si vous ne souhaitez plus recevoir de communications promotionnelles de notre part, vous pouvez vous désabonner en cliquant sur le lien « se désabonner » en bas de chaque email ou message. Alternativement, vous pouvez vous désabonner en nous contactant à l'adresse support@coral.ca. Cela ne s'applique pas aux communications nécessaires pour rendre les Services ou interagir avec vous concernant votre compte

Nous pourrions vous demander des informations spécifiques pour nous aider à confirmer votre identité lorsque vous exercez ces droits. Dans certains cas, la loi ou les règlements professionnels peuvent nous autoriser ou nous obliger à refuser de vous fournir l'accès, de corriger ou de supprimer certains ou tous les Renseignements personnels que nous détenons à votre sujet, ou nous avoir détruit, effacé ou anonymisé vos Renseignements personnels conformément à nos obligations et pratiques de conservation des dossiers. Si nous ne pouvons pas vous fournir l'accès à vos Renseignements personnels, nous vous informerons des raisons pour lesquelles cela n'est pas possible, sous réserve des restrictions légales ou réglementaires.

Si vous souhaitez exercer l'un des droits mentionnés ci-dessus, veuillez nous contacter à l'adresse support@coral.ca et nous tenterons de vous répondre dans les trente (30) jours suivant la réception de votre demande.

 

11. LIENS VERS DES TIERS, APPLICATIONS ET SITES WEB

Nous ne pouvons pas contrôler le traitement de vos informations lorsque vous accédez et utilisez des liens vers des tiers, des applications externes ou des sites web. Veuillez noter que notre Plateforme peut inclure des liens vers des sites web de tiers, des plug-ins, des services, des réseaux sociaux ou des applications. En cliquant sur ces liens ou en activant ces connexions, vous permettez à ces tiers de collecter ou de partager des données vous concernant. Si vous suivez un lien vers un site web de tiers ou engagez une interaction avec un site, une application ou un plugin de tiers, veuillez noter que ces tiers ont leurs propres politiques de confidentialité et que nous n'acceptons aucune responsabilité à cet égard. Nous ne contrôlons pas ces sites web, applications ou fournisseurs tiers, et nous vous encourageons à lire la politique de confidentialité applicable à ces sites et services.

 

12. RENSEIGNEMENTS PERSONNELS DES ENFANTS

Notre Plateforme n'est pas destinée aux enfants de moins de 14 ans. Si vous avez moins de 14 ans, ne lisez pas et ne fournissez aucune information vous concernant sur cette Plateforme.

Nous ne collectons pas sciemment de Renseignements personnels auprès d'enfants de moins de 14 ans, sauf si nous avons obtenu le consentement parental. Si nous apprenons que nous avons collecté ou reçu des Renseignements personnels d'un enfant de moins de 14 ans sans vérification du consentement parental, nous supprimerons ces informations. Si vous pensez que nous pourrions avoir des informations concernant un enfant de moins de 14 ans, veuillez nous contacter à l'adresse support@coral.ca.

 

13. MODIFICATIONS

Si nous apportons des modifications substantielles à la manière dont nous traitons vos Renseignements personnels, nous vous en informerons par e-mail et sur l'application. Pour toutes les autres modifications, nous indiquerons la date de la dernière révision de la Politique en haut de la page. Vous êtes responsable de vous assurer que nous avons une adresse e-mail à jour, active et délivrable pour vous, et de visiter périodiquement notre Plateforme et cette Politique pour vérifier les éventuels changements.  

Notez que votre utilisation continue de nos Services et de notre Plateforme après une modification divulguée de cette Politique sera considérée comme une acceptation des conditions modifiées de la Politique.

 

14. PLAINTES

Vous avez le droit de déposer une plainte, à tout moment, auprès de l'autorité de surveillance, du régulateur de la vie privée ou du commissaire compétent.

Pour les coordonnées du commissaire à la protection de la vie privée du Canada, veuillez consulter la liste ci-dessous :

 

15. COORDONNÉES

Nous accueillons vos questions, commentaires et demandes concernant cette Politique et nos pratiques en matière de confidentialité. Veuillez contacter notre responsable de la confidentialité par e-mail à privacy-officer@coral.ca ou à l'adresse suivante :

Corail Santé Inc.
C / O  Responsable de la confidentialité
1172 rue Sherbrooke Ouest, Montréal, QC, H3A 1H6

Nous avons mis en place des procédures pour recevoir et répondre aux plaintes ou demandes concernant notre gestion des Renseignements personnels, notre conformité à cette Politique, ainsi qu'aux lois applicables. Pour discuter de notre conformité à cette Politique, veuillez nous contacter à support@coral.ca