Dernière mise à jour : le 3 octobre 2023.
INTRODUCTION
Cet avis de confidentialité fait partie des conditions d'utilisation publiées par GOrendezvous, situé au 500-1275 Av. des Canadiens-de-Montréal, Montréal, QC, Canada. Ci-après appelé « Société ».
Si le Professionnel ou le Client ne souhaite pas que ses données personnelles soient récoltées et traitées selon les conditions établies par le présent avis de confidentialité, il doit s'abstenir d'utiliser les Services proposés par la Société.
Si le Professionnel ou le Client ne souhaite pas que ses données personnelles soient récoltées et traitées selon les conditions établies par le présent avis de confidentialité, il doit s'abstenir d'utiliser les Services proposés par la Société.
ARTICLE 1. OBJET
La Société a développé une solution SaaS (Software as a Service) afin de gérer et réserver les rendez-vous et les réservations des patients et clients (le « Client ») en ligne, ainsi que pour gérer les dossiers clients (les « Services ») pour les professionnels de différentes professions (le « Professionnel »).
ARTICLE 2. RESPONSABLE ET SOUS-TRAITANT
L'entité responsable du traitement des données personnelles du Professionnel et de ses Clients est la Société. Le responsable des données personnelles est le Professionnel, la Société ayant, dans ce dernier cas, la qualité de « fournisseur de service ».
ARTICLE 3. RÉCOLTE DES DONNÉES PERSONNELLES
La Société récolte des données personnelles directement auprès des Professionnels et de leurs Clients via les Services proposés sur son site Web, ses applications ou tout autre moyen.
Des données personnelles peuvent également être récoltées à partir d'applications tierces utilisées par les Professionnels pour exercer leurs fonctions. Ces applications tierces peuvent être connectées à l'application de la Société pour recueillir les données personnelles requises afin de pouvoir offrir les Services de la Société aux Professionnels et à leurs Clients. Une fois que ces données personnelles externes ont été saisies dans l'application de la Société, elles sont dès lors soumises à cet avis de confidentialité. Pour plus d'informations sur le traitement des données personnelles par ces applications tierces, les Professionnels et les Clients doivent consulter les différentes politiques de confidentialité de ces tiers.
Des données personnelles peuvent également être récoltées à partir d'applications tierces utilisées par les Professionnels pour exercer leurs fonctions. Ces applications tierces peuvent être connectées à l'application de la Société pour recueillir les données personnelles requises afin de pouvoir offrir les Services de la Société aux Professionnels et à leurs Clients. Une fois que ces données personnelles externes ont été saisies dans l'application de la Société, elles sont dès lors soumises à cet avis de confidentialité. Pour plus d'informations sur le traitement des données personnelles par ces applications tierces, les Professionnels et les Clients doivent consulter les différentes politiques de confidentialité de ces tiers.
ARTICLE 4. TRAITEMENT DES DONNÉES PERSONNELLES
La Société traite et conserve les données personnelles fournies par les Professionnels et leurs Clients uniquement pour la stricte exécution et utilisation des Services qu'elle propose.
La Société ne récoltera aucune autre donnée personnelle sans le consentement explicite du Professionnel ou de ses Clients.
La Société informe ses Professionnels et Clients que toutes les données personnelles sont généralement conservées et traitées au Canada, mais que certains services tiers spécifiques peuvent traiter et conserver des données personnelles dans d'autres pays, y compris aux États-Unis.
ARTICLE 5. CONFORMITÉ
La Société, soucieuse des données personnelles du Professionnel et de ses Clients, s'engage à assurer la conformité des processus, des personnes et de la technologie, respectivement dans son rôle de sous-traitant et de fournisseur de service, selon les Conditions d'utilisation, conformément aux lois applicables en matière de confidentialité, incluant la LPRPDE (Loi sur la protection des renseignements personnels et les documents électroniques, Canada), la PHIPA (Protection des renseignements personnels sur la santé, Ontario), le LPRPSP (Loi sur la protection des renseignements personnels dans le secteur privé incluant les nouvelles exigences de la Loi 25, Québec) et le RGPD (Règlement général sur la protection des données, Europe).
Pour ce faire, la Société a mis en place des politiques internes strictes en matière de confidentialité et de sécurité, afin de garantir un niveau optimal de protection des données personnelles collectées par le Professionnel.
ARTICLE 6. DONNÉES PERSONNELLES PROFESSIONNELLES
Pour bénéficier des Services proposés par la Société, le Professionnel doit se connecter au site Web de GOrendezvous en créant un compte.
Lors de son inscription, le Professionnel doit communiquer certaines informations qui, dans certaines juridictions, peuvent être considérées comme des données personnelles, notamment : nom et prénom, courriel, profession, nom de l'entreprise du Professionnel, adresse professionnelle du Professionnel et numéro de téléphone du Professionnel.
Toutes les réponses sont requises, y compris au moment de l'activation du compte, afin de permettre la stricte exécution des Services de la Société. Le Professionnel s'engage à communiquer des données exactes, complètes et à jour, à propos de son identité et de ses informations personnelles.
Le Professionnel est informé que la Société a recours à un prestataire de paiement (le « Fournisseur de paiement ») pour traiter toutes les transactions financières liées aux Services. La Société ne fait pas de récolte, de traitement, de conservation, ni d'hébergement des données personnelles bancaires. Ces données sont collectées, traitées et hébergées directement et uniquement par le Fournisseur de paiement pour le compte de la Société. Le Professionnel est informé que le Fournisseur de paiement actuel est Stripe, une entreprise située à San Francisco, aux États-Unis. La Société a assuré la conformité du Fournisseur de paiement avec les exigences de confidentialité applicables.
Toutes les réponses sont requises, y compris au moment de l'activation du compte, afin de permettre la stricte exécution des Services de la Société. Le Professionnel s'engage à communiquer des données exactes, complètes et à jour, à propos de son identité et de ses informations personnelles.
Le Professionnel est informé que la Société a recours à un prestataire de paiement (le « Fournisseur de paiement ») pour traiter toutes les transactions financières liées aux Services. La Société ne fait pas de récolte, de traitement, de conservation, ni d'hébergement des données personnelles bancaires. Ces données sont collectées, traitées et hébergées directement et uniquement par le Fournisseur de paiement pour le compte de la Société. Le Professionnel est informé que le Fournisseur de paiement actuel est Stripe, une entreprise située à San Francisco, aux États-Unis. La Société a assuré la conformité du Fournisseur de paiement avec les exigences de confidentialité applicables.
ARTICLE 7. DONNÉES PERSONNELLES DES CLIENTS
Pour prendre rendez-vous avec un Professionnel répertorié, le Client doit visiter le site Web de GOrendezvous ou interagir avec une interface Web (« Widget de réservation ») hébergée sur un site Web tiers et communiquer certaines données personnelles, incluant son nom, courriel, numéro de téléphone, date de naissance et toutes autres données personnelles dont le Professionnel peut avoir besoin pour exercer ses fonctions.
Le Professionnel peut également récolter des données personnelles directement auprès de son Client lors de rendez-vous ou via téléphone.
En sa qualité de responsable principal du traitement des données, le Professionnel s'engage à ne collecter auprès du Client, que les données personnelles nécessaires pour exercer son activité professionnelle.
En tant que responsable du traitement des données, le Professionnel s'engage à respecter toutes les lois et réglementations applicables en matière de confidentialité concernant les données personnelles et, en particulier, de permettre à ses clients d'exercer leurs droits d'accès, de rectification, d'opposition, de restriction, de portabilité et de suppression ou d’anonymisation des données les concernant, et ce, à tout moment. La Société viendra en aide au Professionnel, au mieux de ses capacités, pour réaliser les demandes des Clients du Professionnel.
En sa qualité de responsable principal du traitement des données, le Professionnel s'engage à ne collecter auprès du Client, que les données personnelles nécessaires pour exercer son activité professionnelle.
En tant que responsable du traitement des données, le Professionnel s'engage à respecter toutes les lois et réglementations applicables en matière de confidentialité concernant les données personnelles et, en particulier, de permettre à ses clients d'exercer leurs droits d'accès, de rectification, d'opposition, de restriction, de portabilité et de suppression ou d’anonymisation des données les concernant, et ce, à tout moment. La Société viendra en aide au Professionnel, au mieux de ses capacités, pour réaliser les demandes des Clients du Professionnel.
ARTICLE 8. CONSENTEMENT
Étant donné que la récolte de données du Professionnel et le traitement des données de la Société peuvent comporter des informations relatives à la santé, c’est-à-dire, des données personnelles sensibles, un consentement explicite est requis, à la fois par le Professionnel et ses Clients, avant la récolte et le traitement des données personnelles.
Ce consentement à la récolte et au traitement des données personnelles peut être révoqué à tout moment par le Professionnel, temporairement en demandant une suspension de son compte, ou définitivement en clôturant son compte auprès de la Société.
Les clients peuvent révoquer leur consentement à la récolte et au traitement des données personnelles en contactant directement leur Professionnel.
Ce consentement à la récolte et au traitement des données personnelles peut être révoqué à tout moment par le Professionnel, temporairement en demandant une suspension de son compte, ou définitivement en clôturant son compte auprès de la Société.
Les clients peuvent révoquer leur consentement à la récolte et au traitement des données personnelles en contactant directement leur Professionnel.
ARTICLE 9. TÉMOINS ET TECHNOLOGIES SIMILAIRES
Un témoin ou cookie est un petit fichier texte, soumis aux choix du Professionnel et du Client, placé sur leur ordinateur ou autre appareil lors de la visite d'une page Web.
Son but est de récolter des informations relatives à la navigation sur le site, afin d’envoyer des services adaptés vers leur appareil (ordinateur, téléphone cellulaire ou tablette).
La Société informe le Professionnel et ses Clients qu'elle utilise des témoins (cookies) ou des technologies similaires pour tracer et récolter certaines données, notamment l'adresse IP (Internet Protocol), la version du navigateur de l'appareil utilisé et les données de navigation du site. Le traitement des données récoltées via les témoins ainsi que leur gestion ont pour but de fournir le service et d'améliorer le contenu du site Web et l'expérience du Professionnel et de ses Clients. Les témoins peuvent être utilisés pour identifier des Professionnels ou des Clients afin de gérer les sessions. La Société utilise également des témoins ou des technologies similaires dans le but de mesurer l'audience du site Web grâce à un calcul de statistiques sur les pages consultées par le Professionnel et les Clients afin de déterminer les Services les plus utilisés.
Notre site Web peut utiliser des témoins et des technologies similaires afin que vous soyez reconnu lorsque vous visitez d'autres sites Web où nos fournisseurs de publicités tiers peuvent vous montrer des publicités basées sur vos intérêts en fonction de votre visite sur notre site Web. Il existe différentes manières de désactiver ou de bloquer la publicité en ligne basée sur les centres d'intérêt, vous pouvez trouver cette information en effectuant une recherche sur Internet.
Soyez avisé que certains témoins sont obligatoires sur nos pages web. Ces témoins obligatoires sont utilisés à des fins opérationnelles telles que la sécurité, la gestion de session, la préférence de langue, le support technique, etc.
Par ailleurs, le Professionnel et le Client peuvent, à tout moment, modifier leur consentement à accepter ou refuser tous les témoins (non obligatoires) ou certains d'entre eux.
La Société informe le Professionnel et ses Clients qu'elle utilise des témoins (cookies) ou des technologies similaires pour tracer et récolter certaines données, notamment l'adresse IP (Internet Protocol), la version du navigateur de l'appareil utilisé et les données de navigation du site. Le traitement des données récoltées via les témoins ainsi que leur gestion ont pour but de fournir le service et d'améliorer le contenu du site Web et l'expérience du Professionnel et de ses Clients. Les témoins peuvent être utilisés pour identifier des Professionnels ou des Clients afin de gérer les sessions. La Société utilise également des témoins ou des technologies similaires dans le but de mesurer l'audience du site Web grâce à un calcul de statistiques sur les pages consultées par le Professionnel et les Clients afin de déterminer les Services les plus utilisés.
Notre site Web peut utiliser des témoins et des technologies similaires afin que vous soyez reconnu lorsque vous visitez d'autres sites Web où nos fournisseurs de publicités tiers peuvent vous montrer des publicités basées sur vos intérêts en fonction de votre visite sur notre site Web. Il existe différentes manières de désactiver ou de bloquer la publicité en ligne basée sur les centres d'intérêt, vous pouvez trouver cette information en effectuant une recherche sur Internet.
Soyez avisé que certains témoins sont obligatoires sur nos pages web. Ces témoins obligatoires sont utilisés à des fins opérationnelles telles que la sécurité, la gestion de session, la préférence de langue, le support technique, etc.
Par ailleurs, le Professionnel et le Client peuvent, à tout moment, modifier leur consentement à accepter ou refuser tous les témoins (non obligatoires) ou certains d'entre eux.
ARTICLE 10. PROTECTION DES DONNÉES PERSONNELLES
La Société, en tant que sous-traitant et fournisseur de Services, conformément aux lois et réglementations applicables en matière de confidentialité, s'engage à mettre en œuvre des mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité des données personnelles du Professionnel et du Client, de manière raisonnable.
Plus précisément, la Société et l'ensemble de son personnel s'engagent à respecter les obligations suivantes :
- De traiter uniquement les données personnelles en conformité avec l'avis de confidentialité actuel;
- De respecter la confidentialité des données personnelles récoltées;
- De limiter l'accès aux données personnelles uniquement aux personnes dûment autorisées à effectuer leurs tâches;
- De ne faire aucune copie des données personnelles collectées, sauf pour assurer la sauvegarde et la continuité des Services;
- De ne pas utiliser ou traiter les données personnelles récoltées à d’autres fins que pour l'objectif principal identifié ci-dessus, y compris l'accès aux données personnelles du Professionnel et de ses Clients pour aider le professionnel avec un problème de plateforme spécifique, suite à la demande du Professionnel ou à des fins de diagnostic de compte;
- De ne pas divulguer les données personnelles à une tierce partie non autorisée;
- D’adopter toutes les mesures nécessaires pour éviter l'utilisation abusive ou frauduleuse des données personnelles récoltées via les Services;
- De prendre toutes les mesures de sécurité pour assurer la confidentialité, l'intégrité et la disponibilité des données récoltées et traitées via les Services;
- De fournir au Professionnel toute l'assistance et les informations nécessaires pour prouver le respect de ses obligations de confidentialité;
- De conserver un registre de toutes les modifications apportées aux données personnelles effectuées sur l'application;
- De sensibiliser et former le personnel interne aux exigences de confidentialité et de protection des données personnelles.
- De traiter uniquement les données personnelles en conformité avec l'avis de confidentialité actuel;
- De respecter la confidentialité des données personnelles récoltées;
- De limiter l'accès aux données personnelles uniquement aux personnes dûment autorisées à effectuer leurs tâches;
- De ne faire aucune copie des données personnelles collectées, sauf pour assurer la sauvegarde et la continuité des Services;
- De ne pas utiliser ou traiter les données personnelles récoltées à d’autres fins que pour l'objectif principal identifié ci-dessus, y compris l'accès aux données personnelles du Professionnel et de ses Clients pour aider le professionnel avec un problème de plateforme spécifique, suite à la demande du Professionnel ou à des fins de diagnostic de compte;
- De ne pas divulguer les données personnelles à une tierce partie non autorisée;
- D’adopter toutes les mesures nécessaires pour éviter l'utilisation abusive ou frauduleuse des données personnelles récoltées via les Services;
- De prendre toutes les mesures de sécurité pour assurer la confidentialité, l'intégrité et la disponibilité des données récoltées et traitées via les Services;
- De fournir au Professionnel toute l'assistance et les informations nécessaires pour prouver le respect de ses obligations de confidentialité;
- De conserver un registre de toutes les modifications apportées aux données personnelles effectuées sur l'application;
- De sensibiliser et former le personnel interne aux exigences de confidentialité et de protection des données personnelles.
ARTICLE 11. PARTAGE DES DONNÉES PERSONNELLES
La Société, afin de fournir les Services aux Professionnels et à leurs Clients, peut partager leurs données personnelles avec ses Prestataires de services.
Avant de partager des données personnelles avec ces tiers, nous nous assurons qu’ils disposent des mesures de protection appropriées et qu’ils se conforment à l'avis de confidentialité de la Société et aux lois applicables en matière de confidentialité.
À la demande du Professionnel, la Société peut également partager des données personnelles avec des applications tierces utilisées par les Professionnels pour exercer leurs fonctions. Ces applications tierces peuvent être connectées à l'application de la Société pour recevoir les données personnelles requises afin d’offrir leurs propres services aux Professionnels et à leurs Clients. Une fois ces données personnelles partagées avec l'application tierce, les données partagées sont soumises à l'avis de confidentialité du tiers. Pour plus d'informations sur la façon dont les données personnelles sont traitées par ces applications tierces, les Professionnels et les Clients peuvent consulter les politiques de confidentialité de ces tiers.
La Société peut partager les données personnelles du Professionnel, si celles-ci sont déjà accessibles au public via le site Web et les Services de la Société, ainsi que les données personnelles du Client agrégées et anonymes avec des partenaires pour promouvoir leurs services ou les services du Professionnel. Dans ce cas, la Société s'assurera qu'aucune des données qu'elle partage ne pourra être utilisée pour identifier les Clients du Professionnel.
Pour aider le développement et l'amélioration de ses Services, et à des fins de recherche et d'analyse, la Société peut partager des données personnelles agrégées et anonymes de ses Professionnels et de leurs Clients avec des tiers. Dans ce cas, la Société s'assurera qu'aucune des données qu'elle partage ne pourra être utilisée pour identifier ses Professionnels et leurs Clients.
À la demande du Professionnel, la Société peut également partager des données personnelles avec des applications tierces utilisées par les Professionnels pour exercer leurs fonctions. Ces applications tierces peuvent être connectées à l'application de la Société pour recevoir les données personnelles requises afin d’offrir leurs propres services aux Professionnels et à leurs Clients. Une fois ces données personnelles partagées avec l'application tierce, les données partagées sont soumises à l'avis de confidentialité du tiers. Pour plus d'informations sur la façon dont les données personnelles sont traitées par ces applications tierces, les Professionnels et les Clients peuvent consulter les politiques de confidentialité de ces tiers.
La Société peut partager les données personnelles du Professionnel, si celles-ci sont déjà accessibles au public via le site Web et les Services de la Société, ainsi que les données personnelles du Client agrégées et anonymes avec des partenaires pour promouvoir leurs services ou les services du Professionnel. Dans ce cas, la Société s'assurera qu'aucune des données qu'elle partage ne pourra être utilisée pour identifier les Clients du Professionnel.
Pour aider le développement et l'amélioration de ses Services, et à des fins de recherche et d'analyse, la Société peut partager des données personnelles agrégées et anonymes de ses Professionnels et de leurs Clients avec des tiers. Dans ce cas, la Société s'assurera qu'aucune des données qu'elle partage ne pourra être utilisée pour identifier ses Professionnels et leurs Clients.
ARTICLE 12. DIVULGATION DES DONNÉES PERSONNELLES
La Société peut transférer des données personnelles, sans le consentement de la personne, dans le cadre d'une fusion, d'une réorganisation ou d'une vente, impliquant la totalité ou une partie de ses activités, y compris les transferts effectués dans le cadre d'une procédure d'insolvabilité ou de faillite.
La Société peut également divulguer des données personnelles sans le consentement, avec ou sans notification au Professionnel ou au Client, en cas d’une assignation en justice ou autre exigence légale, émise par un tribunal ou toute autre personne compétente, ayant le pouvoir de contraindre la divulgation, ou si les données personnelles sont requises de toute urgence pour éviter des blessures corporelles graves ou des dommages matériels graves.
La Société peut également divulguer des données personnelles sans le consentement, avec ou sans notification au Professionnel ou au Client, en cas d’une assignation en justice ou autre exigence légale, émise par un tribunal ou toute autre personne compétente, ayant le pouvoir de contraindre la divulgation, ou si les données personnelles sont requises de toute urgence pour éviter des blessures corporelles graves ou des dommages matériels graves.
ARTICLE 13. VIOLATION DES DONNÉES PERSONNELLES
Le Professionnel s'engage à informer immédiatement la Société en cas d'utilisation non autorisée ou malveillante de sa connexion à son compte par un tiers.
Si la Société devient victime d'une violation de données personnelles, la Société informera les Professionnels concernés de (i) la nature de la violation, (ii) de ses conséquences probables, et (iii) des mesures proposées pour remédier à la violation, en respectant les délais prescrits par les lois applicables en matière de confidentialité. Une violation présentant un risque important de préjudice pour les Professionnels et les Clients sera communiquée aux autorités compétentes. La Société fournira également au Professionnel l'assistance requise pour informer ses Clients, en tenant compte du risque de préjudice, et en respectant les délais prescrits par les lois applicables en matière de confidentialité.
Si la Société devient victime d'une violation de données personnelles, la Société informera les Professionnels concernés de (i) la nature de la violation, (ii) de ses conséquences probables, et (iii) des mesures proposées pour remédier à la violation, en respectant les délais prescrits par les lois applicables en matière de confidentialité. Une violation présentant un risque important de préjudice pour les Professionnels et les Clients sera communiquée aux autorités compétentes. La Société fournira également au Professionnel l'assistance requise pour informer ses Clients, en tenant compte du risque de préjudice, et en respectant les délais prescrits par les lois applicables en matière de confidentialité.
ARTICLE 14. CONSERVATION DES DONNÉES PERSONNELLES
La durée de conservation de vos données personnelles dépend du type de données et de la finalité pour laquelle nous traitons les données. Nous conserverons vos informations personnelles pendant la période nécessaire pour atteindre les objectifs décrits dans le présent avis de confidentialité, sauf si une période de conservation plus longue est requise par la loi.
Les Clients qui souhaitent que leurs données personnelles soient supprimées peuvent directement contacter leur Professionnel. Les Clients doivent cependant garder à l'esprit que certains ordres professionnels peuvent exiger que leurs Professionnels conservent leurs dossiers patients ou clients pendant un certain nombre d'années.
Les Clients qui souhaitent que leurs données personnelles soient supprimées peuvent directement contacter leur Professionnel. Les Clients doivent cependant garder à l'esprit que certains ordres professionnels peuvent exiger que leurs Professionnels conservent leurs dossiers patients ou clients pendant un certain nombre d'années.
ARTICLE 15. MODIFICATIONS DE CET AVIS DE CONFIDENTIALITÉ
Toutes modifications de cet avis de confidentialité, qui peuvent avoir un impact sur les données personnelles des Professionnels ou de leurs Clients ou leurs droits à la confidentialité, seront communiquées par courriel et sur notre site Web pour les Professionnels et via notre site Web pour leurs Clients.
Si un changement nécessite votre consentement, les Professionnels et leurs Clients seront informés en conséquence via notre site Web.
ARTICLE 16. NOUS JOINDRE
Pour toute information, commentaire ou demande concernant cet avis de confidentialité, vous pouvez contacter la Société :
GOrendezvous
500-1275 Av. des Canadiens-de-Montréal, Montréal, QC, Canada
Téléphone : +1 (844) 480-1010
Courriel : [email protected]
Cliquez ici pour accéder aux Conditions d’utilisation.
Notre chef de la protection des renseignements personnels et de la vie privée est Philippe Papillon. Pour toute question sur cette politique, vous pouvez lui écrire à [email protected]
GOrendezvous
500-1275 Av. des Canadiens-de-Montréal, Montréal, QC, Canada
Téléphone : +1 (844) 480-1010
Courriel : [email protected]
Cliquez ici pour accéder aux Conditions d’utilisation.
Notre chef de la protection des renseignements personnels et de la vie privée est Philippe Papillon. Pour toute question sur cette politique, vous pouvez lui écrire à [email protected]