Politique de confidentialité
Colib Technology Inc. - Politique de protection des renseignements personnels
Dernière mise à jour : 2026-09-11
La présente politique explique, en termes simples et clairs, comment Colib Technology Inc. (« Colib », « nous ») recueille, utilise, communique, conserve et détruit les renseignements personnels, y compris les renseignements personnels de santé, sur la plateforme colib. Elle s'applique à nos deux sites : le portail des cliniques et praticiens (www.colib.io) et le portail patient (portal.colib.io).
Colib se conforme aux lois canadiennes fédérales et provinciales applicables en matière de protection des renseignements personnels, notamment :
- La loi 25 (Québec)
- LPRPSP (Québec)
- LPRPDE (Canada)
- PHIPA (Ontario)
- PIPA (Colombie-Britannique)
- HIA (Alberta)
NOTRE RÔLE ET CELUI DE VOTRE CLINIQUE
colib est une plateforme de dossier de santé électronique (DSE) et de prise de rendez-vous en ligne utilisée par des cliniques et des professionnels de la santé partout au Canada.
Lorsque votre clinique utilise colib pour gérer votre dossier, la clinique ou le professionnel de la santé demeure responsable de votre dossier : il détermine quels renseignements sont recueillis et à quelles fins. Colib agit comme fournisseur de services de la clinique : nous hébergeons et traitons ces renseignements pour le compte de la clinique, avec des obligations strictes de confidentialité et de sécurité.
Pour les renseignements que vous fournissez directement à Colib (par exemple lorsqu'une clinique s'abonne à la plateforme ou lorsque vous créez votre compte du portail patient), Colib est responsable de leur protection.
LES RENSEIGNEMENTS PERSONNELS QUE NOUS RECUEILLONS
Les renseignements traités par la plateforme se répartissent dans les catégories suivantes :
- Identité et coordonnées : nom, date de naissance, courriel, téléphone, adresse, contact d'urgence, langue préférée.
- Numéro d'assurance maladie : facultatif; votre clinique le saisit seulement lorsque c'est nécessaire pour la facturation directe ou pour les reçus exigés par votre assureur ou le régime public. Il est stocké chiffré.
- Renseignements du dossier de santé : notes cliniques, réponses aux formulaires et questionnaires, documents et fichiers, scores d'évaluation -- saisis par votre praticien ou fournis par vous.
- Champs personnalisés et formulaires : votre clinique peut définir ses propres champs et questionnaires ; colib traite les réponses comme des renseignements de santé potentiellement sensibles.
- Rendez-vous et communications : réservations, listes d'attente, messagerie sécurisée, notifications par SMS et courriel.
- Téléconsultation : consultations vidéo et, lorsque votre praticien l'active, transcription audio et génération de notes assistée par IA (voir la section Intelligence artificielle ci-dessous).
- Séances en personne : lorsque votre praticien l'active, un enregistrement audio de la séance, réalisé après que le praticien a attesté que vous avez accepté d'être enregistré, sa transcription et l'ébauche de note assistée par l'IA qui en résulte.
- Facturation et assurance : factures, paiements et couverture d'assurance. Les numéros de carte sont transmis à notre fournisseur de paiement, qui renvoie un jeton; colib ne conserve que le jeton, les quatre derniers chiffres, la date d'expiration et le pays de la carte. Aucun utilisateur de la plateforme, à la clinique comme chez colib, ne peut afficher un numéro de carte complet, et colib n'effectue aucune préautorisation ni blocage de fonds sur les cartes.
- Compte et données techniques : identifiants de connexion, mots de passe hachés, codes de double authentification, sessions, adresse IP, journaux d'audit des accès, la trace de votre acceptation de nos conditions d'utilisation (version, date, adresse IP chiffrée et navigateur), les appareils utilisés pour vous connecter, et les événements de sécurité tels que les échecs de connexion et les verrouillages de compte.
- Les consentements que vous donnez (modalités de réservation en ligne et politique d'annulation, rappels par SMS, parent ou tuteur d'un mineur, attestations de formulaire), avec le texte exact qui vous a été présenté, sa version, la date et votre adresse IP chiffrée.
- Visiteurs et utilisateurs des sites : informations sur l'appareil recueillies au moyen de témoins (cookies) et de technologies similaires (voir la section Témoins et analytique ci-dessous).
COMMENT UTILISONS-NOUS VOS RENSEIGNEMENTS PERSONNELS ?
Nous utilisons les renseignements personnels uniquement pour fournir, sécuriser, maintenir et améliorer la plateforme :
- fournir les services à votre clinique : dossiers, agenda, facturation, communications et téléconsultation ;
- authentifier les utilisateurs et sécuriser l'accès à la plateforme ;
- offrir du soutien aux cliniques et aux patients ;
- respecter nos obligations légales et contractuelles.
Les renseignements de santé ne sont jamais utilisés à des fins publicitaires et ne sont jamais vendus à des tiers.
INTELLIGENCE ARTIFICIELLE
Certaines fonctions de la plateforme utilisent une composante d'intelligence artificielle : la transcription des séances de télésanté, la génération de brouillons de notes cliniques, l'assistant de reformulation des notes, l'extraction de la structure d'un formulaire à partir d'un document existant, et la dictée vocale. Ces fonctionnalités sont activées et déclenchées par votre clinique et votre praticien, et la note produite est identifiée comme générée par IA dans le dossier. La transcription des séances de télésanté est effectuée d'abord au sein de la propre infrastructure de colib au Canada. Si cette transcription échoue, et pour la dictée vocale, l'audio est transcrit par le service Amazon Transcribe dans la région AWS Canada (Montréal); le fichier audio est supprimé de notre stockage dès que la transcription est retournée, et il n'est pas utilisé pour entraîner des modèles d'IA. Les brouillons de notes, les suggestions de reformulation et les extractions de formulaires sont générés par un modèle de langage génératif via le service géré Amazon Bedrock : vos renseignements sont stockés au repos au Canada uniquement, et le modèle les traite en mémoire, pendant les quelques secondes que dure une requête, sur le réseau privé chiffré d'Amazon. Pour les cliniques situées au Québec, et pour les cliniques dont la province n'est pas enregistrée, ce traitement a lieu au Canada, sur un modèle Mistral hébergé dans la région AWS Canada (Montréal). Pour les autres cliniques, le modèle Claude Sonnet 4.6 (Anthropic) est appelé depuis le Canada et le calcul peut s'exécuter au Canada ou aux États-Unis; rien n'y est stocké, journalisé ou conservé, et aucune copie de vos renseignements ne subsiste une fois le brouillon produit. Le service d'IA ne conserve pas le contenu qui lui est soumis, ne l'utilise pas pour entraîner des modèles d'IA et ne le communique pas au fournisseur du modèle. Par défaut, l'audio est supprimé dès la fin de la transcription, et la transcription dès que la note a été générée. Votre clinique peut choisir, dans ses réglages, de conserver l'enregistrement comme document chiffré à votre dossier et de conserver la transcription comme document de travail clinique; les deux demeurent alors aussi longtemps que la clinique conserve votre dossier. Les journaux techniques de traitement, qui ne contiennent aucune transcription, sont supprimés après 60 jours. Au Québec, votre consentement est demandé avant une séance de télésanté qui produira une note assistée par l'IA, et vous pouvez le retirer depuis le portail client (voir notre page sur l'IA). Pour une séance en personne, une ébauche de note peut aussi être produite à partir d'un enregistrement audio, après que le praticien a attesté que vous avez accepté d'être enregistré. Pour plus de détails, consultez notre page sur l'intelligence artificielle.
COMMUNICATION DE VOS RENSEIGNEMENTS PERSONNELS
Nous ne vendons ni ne louons de renseignements personnels. Nous ne communiquons de renseignements personnels qu'aux fournisseurs de services nécessaires au fonctionnement de la plateforme, avec des garanties contractuelles :
- Amazon Web Services (AWS), zone Canada (Montréal) -- hébergement, stockage, téléconsultation et traitement IA ;
- Redis Cloud et MongoDB Atlas, hébergés dans la zone Canada (Montréal) -- cache et journal d'audit ;
- Stripe -- traitement des paiements et transformation des numéros de carte en jetons; les numéros de carte sont transmis à Stripe, qui renvoie un jeton; colib ne conserve que le jeton, les quatre derniers chiffres, la date d'expiration et le pays de la carte, et aucun employé de colib ne peut voir un numéro de carte;
- TELUS Health (eClaims), au Canada -- facturation directe aux assureurs; l'intégration est actuellement en cours de certification auprès de TELUS : les identifiants du praticien sont stockés chiffrés et aucune réclamation n'est transmise pour un client avant que le service ne soit activé;
- Telnyx, aux États-Unis -- envoi de repli des notifications par message texte (le numéro de téléphone du destinataire et le contenu du message), utilisé uniquement en cas de défaillance de l'infrastructure Amazon SNS, ce qui ne s'est jamais produit à ce jour; toutes les notifications par message texte sont livrées par Amazon SNS depuis la zone AWS Canada (Montréal);
- Amazon SES et Amazon SNS, dans la zone AWS Canada (Montréal) -- envoi des notifications par courriel et des notifications par message texte;
- Sentry -- surveillance technique des erreurs et de la performance des applications (voir ci-dessous);
- Microsoft (Microsoft Graph) et Google (API Google Calendar) -- synchronisation optionnelle du calendrier propre au praticien, qu'il active lui-même : l'événement que nous y créons ne porte que le type de rendez-vous, le lieu du rendez-vous, un lien de retour vers le rendez-vous dans Colib et, si le praticien active cette option, les initiales du client -- aucun nom, aucune coordonnée et aucune information de santé;
- Google (Se connecter avec Google) -- connexion facultative d'un praticien avec son compte Google, choisie par le praticien; Colib reçoit l'adresse courriel et le nom du compte. Non disponible lorsque la double authentification est active sur le compte;
- Google (API Maps et Places), aux États-Unis -- suggestions d'adresse lorsque vous saisissez votre adresse dans le formulaire de réservation en ligne, et la carte de la clinique affichée sur sa page publique : pendant que vous tapez, les caractères saisis dans le champ d'adresse et votre adresse IP sont envoyés à Google; l'image de la carte est générée une seule fois à partir de l'adresse propre de la clinique, puis stockée par colib, de sorte que son affichage n'envoie rien à Google. Fondement légal : l'exécution du service demandé par la clinique (contrat);
- Google reCAPTCHA, aux États-Unis -- protection du formulaire d'inscription des praticiens, de nos formulaires de contact et du formulaire de contact des pages publiques de pratique des cliniques contre les abus automatisés; le service reçoit votre adresse IP, des renseignements techniques sur votre navigateur et vos interactions avec la page, et dépose un témoin. Fondement légal : notre intérêt légitime à prévenir la fraude et les abus;
- Have I Been Pwned (Pwned Passwords), hors du Canada -- lorsque vous choisissez un mot de passe, les cinq premiers caractères de son empreinte hachée sont envoyés pour le comparer aux fuites de données connues; le mot de passe lui-même ne quitte jamais nos serveurs. Fondement légal : notre intérêt légitime à sécuriser les comptes;
- Mailchimp (Intuit), aux États-Unis -- envoi de notre bulletin ainsi que de nos courriels de produit et de service aux cliniques : le nom, l'adresse courriel, la langue, la province, le nom de la clinique et la date de dernière connexion des praticiens qui détiennent un compte, ainsi que l'adresse courriel et la langue des visiteurs qui s'abonnent au bulletin. Aucune information sur les clients d'une clinique n'est jamais transmise à Mailchimp. Fondement légal : votre consentement pour le bulletin, que vous pouvez retirer à tout moment à partir du lien présent dans chaque courriel, et notre intérêt légitime à informer les cliniques qui détiennent un compte au sujet du service;
- CookieScript -- gestion de vos choix de consentement aux témoins.
- YouTube (Google) -- lecture des vidéos de présentation sur nos pages publiques; le lecteur n'est chargé qu'après votre acceptation, et nous utilisons le domaine de lecture sans témoins.
- Freshworks, aux États-Unis -- le clavardage de support offert sur colib.io; lorsque vous êtes connecté, votre adresse courriel est préremplie dans le formulaire de clavardage, où elle peut être modifiée ou retirée, et la conversation ainsi que les renseignements qui y sont fournis sont traités par Freshworks. Le clavardage n'est présent ni dans le portail client, ni sur les pages publiques de pratique, de réservation et de formulaire. Fondement légal : notre intérêt légitime à fournir du soutien.
Certains fichiers techniques nécessaires à l'affichage de nos pages (bibliothèques de scripts, icônes) sont servis par les réseaux de diffusion publics jsDelivr et Cloudflare, qui reçoivent l'adresse IP du navigateur qui les demande. Nos polices de caractères sont hébergées sur nos propres serveurs : l'affichage de nos pages n'envoie aucune requête, et donc aucune adresse IP, à Google Fonts.
Sentry reçoit des renseignements techniques servant à détecter et à corriger les défaillances : l'adresse de la page, l'erreur et son contexte technique, le navigateur et l'adresse IP. L'adresse d'une page peut contenir une référence technique à un dossier ; elle ne contient jamais de nom, d'adresse courriel ni aucun contenu de dossier de santé, et colib retire ces références avant transmission. La surveillance des erreurs fonctionne sur toutes les pages, y compris celles où vous êtes connecté, afin que les défaillances touchant votre clinique puissent être détectées et corrigées. La surveillance de la performance, qui transmet des mesures de navigation même lorsque rien ne va mal, est désactivée sur ces pages.
Nous pouvons également communiquer des renseignements personnels lorsque la loi l'exige ou pour répondre à une demande légitime d'une autorité.
L'utilisation et le transfert par Colib vers toute autre application des informations reçues des API Google respecteront la Politique relative aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée.
RÉSIDENCE DES DONNÉES
L'ensemble des renseignements personnels et des renseignements de santé gérés par la plateforme est conservé au Canada : la zone AWS Canada (Montréal) et des services infonuagiques gérés situés au Canada. Les copies de sauvegarde sont conservées au Canada.
Les traitements et accès suivants ont lieu hors du Canada, à l'exclusion de tout autre :
- l'inférence par intelligence artificielle décrite dans la section sur l'intelligence artificielle, qui s'exécute en mémoire le temps de la requête, sans aucun stockage ni journalisation : au Canada uniquement pour les cliniques situées au Québec, et au Canada ou aux États-Unis pour les autres cliniques;
- le traitement des paiements par Stripe; aucun renseignement du dossier de santé n'est transmis à Stripe, et l'identité du client est remplacée par une référence interne avant transmission -- il s'agit d'une pseudonymisation et non d'une anonymisation, puisque colib peut réassocier cette référence au client;
- la mesure d'audience et la publicité, traitées par nos fournisseurs hors du Canada, comme le décrit la section sur les témoins et la mesure d'audience;
- la surveillance technique des erreurs par Sentry, hébergé aux États-Unis, qui reçoit les renseignements décrits à la section sur le partage;
- une livraison de secours des notifications par message texte par Telnyx, aux États-Unis, qui ne surviendrait que si l'infrastructure Amazon SNS était en panne et qui ne s'est jamais produite à ce jour -- les messages texte sont livrés depuis le Canada par Amazon SNS; nos notifications par courriel, en revanche, sont envoyées depuis la région AWS Canada (Montréal);
- l'infolettre et les courriels de service envoyés aux cliniques par Mailchimp, la protection reCAPTCHA de nos formulaires, les suggestions d'adresse de Google Places et le clavardage de soutien fourni par Freshworks, tous traités aux États-Unis, avec seulement les renseignements décrits dans la section Partage ;
- l'accès à distance à nos systèmes canadiens par un nombre restreint de membres autorisés du personnel de colib se connectant depuis l'extérieur du Canada, à partir de comptes nominatifs, avec authentification multifacteur, au moyen d'un VPN contrôlé et avec journalisation de chaque accès; cet accès ne conserve aucun renseignement personnel hors du Canada.
Les renseignements traités hors du Canada peuvent être assujettis aux lois du pays où ils sont traités, y compris aux demandes légales des tribunaux ou des autorités publiques de ce pays. Des communications de renseignements personnels hors du Québec ont également lieu; chaque personne et chaque fournisseur concerné est tenu à des obligations de confidentialité et de sécurité envers colib.
Une liste restreinte et figée d'administrateurs nominatifs de colib peut rattacher son propre compte à une clinique à des fins de soutien et de maintenance; cette liste est définie dans le code source de l'application et ne peut être étendue sans une modification du code. Leur identité ne se substitue jamais à celle d'un utilisateur : chaque action qu'ils posent est inscrite au journal d'audit de la clinique sous leur propre nom, où la clinique peut la consulter.
SÉCURITÉ
colib applique une architecture de sécurité en profondeur :
- chiffrement en transit (TLS 1.2 ou 1.3 uniquement) et au repos, complété par un chiffrement applicatif AES-256 des renseignements sensibles ;
- accès administratif aux systèmes de production uniquement au moyen d'un VPN contrôlé, à partir de comptes nominatifs et avec authentification multifacteur; cloisonnement par clinique et partage explicite au patient;
- politique de mots de passe robuste et double authentification ;
- journalisation d'audit de chaque consultation, création, modification et suppression ;
- sauvegardes quotidiennes au Canada ;
- tests d'intrusion indépendants réguliers.
Pour plus de détails, consultez notre page sécurité.
CONSERVATION ET DESTRUCTION
Nous ne conservons les renseignements personnels que le temps nécessaire aux fins décrites ci-dessus et au respect de nos obligations légales.
- Les dossiers de santé sont conservés pour le compte de votre clinique tant que celle-ci les maintient, conformément aux règles de conservation professionnelles qui s'appliquent à elle.
- Lorsqu'une fiche ou un rendez-vous est supprimé par la clinique, il est purgé physiquement et irréversiblement 45 jours après sa suppression, avec toutes les données rattachées. Un dossier pour lequel un paiement par carte a été effectué au cours des 15 derniers jours ne peut pas être supprimé avant la fin de ce délai.
- Lorsqu'un patient ferme son compte du portail ou qu'une clinique supprime un dossier, le compte est anonymisé, les objets de paiement détenus par Stripe et les formulaires remplis par le client sont supprimés, les appareils de connexion et l'historique des mots de passe sont effacés, et les entrées du journal des accès sont anonymisées mais conservées jusqu'à l'expiration de la période de conservation de 18 mois, afin que la trace de qui a fait quoi ne puisse être effacée par la fermeture d'un compte.
- Une clinique qui n'a jamais souscrit à un forfait payant et dans laquelle personne ne s'est connecté depuis 18 mois reçoit un courriel d'avertissement; son compte et toutes ses données -- y compris les dossiers clients qui y sont rattachés -- sont ensuite supprimés de façon permanente. Une clinique qui a détenu un abonnement payant et qui cesse d'utiliser la plateforme conserve ses données jusqu'à ce qu'elle nous demande de supprimer son compte, moment auquel le compte et toutes ses données sont supprimés de façon permanente.
- Les données temporaires (fichiers d'import, brouillons, réservations en ligne abandonnées) sont purgées automatiquement selon un calendrier documenté.
- Certaines données d'exploitation sont supprimées automatiquement après un délai fixe, que la clinique le demande ou non : l'historique des messages textes et le journal des courriels envoyés après 365 jours; les rendez-vous annulés après 12 mois (les autres entrées de calendrier après 32 jours); l'historique des changements de statut des rendez-vous et les notes brouillon après 35 jours; les fiches client incomplètes après 6 jours; et les absences 600 jours après leur fin.
- Les notes cliniques, les factures, les documents et les formulaires remplis ne sont jamais purgés automatiquement : ils demeurent au dossier aussi longtemps que la clinique le conserve. Une transcription de téléconsultation qu'une clinique choisit de conserver demeure au dossier comme document de travail clinique, aussi longtemps que la clinique conserve le dossier. Les appareils et les adresses IP utilisés pour vous connecter à votre compte sont conservés 12 mois après leur dernière utilisation, afin de vous avertir d'une connexion depuis un appareil inconnu ; ils sont supprimés avec le compte.
- Le journal d'audit des cliniques (qui a consulté ou modifié un dossier) est conservé 3 ans et le journal d'accès du portail client 18 mois; la fermeture d'un compte anonymise ses entrées, mais ne raccourcit pas cette période de conservation. Les événements de sécurité sont conservés 18 mois, le journal d'utilisation de l'IA (qui ne contient aucun contenu) 36 mois, le journal des actions de nos propres administrateurs 18 mois, et les journaux d'erreurs techniques 35 jours.
VOS DROITS
Vous pouvez accéder aux renseignements personnels que nous détenons à votre sujet, en demander la rectification et retirer votre consentement lorsque cela s'applique. Vous pouvez également obtenir une copie des renseignements personnels informatisés que vous avez fournis, dans un format technologique structuré et couramment utilisé (droit à la portabilité prévu par la Loi 25). Les patients peuvent télécharger l'ensemble de leurs données à tout moment depuis l'onglet Mon journal des accès du portail client, sous forme d'archive ZIP (profil, journal des accès et, pour chaque clinique, rendez-vous, factures, documents, formulaires, notes partagées, messages, consentements, demandes de liste d'attente, programmes, chèques-cadeaux et méthodes de paiement -- quatre derniers chiffres seulement).
- Pour votre dossier de santé, adressez d'abord votre demande à votre clinique, qui en demeure responsable ; colib aide la clinique à y répondre.
- Pour les renseignements détenus directement par Colib (comme votre compte du portail patient), contactez notre responsable de la protection des renseignements personnels aux coordonnées ci-dessous.
Les demandes sont adressées à notre responsable de la protection des renseignements personnels (coordonnées ci-dessous) et reçoivent une réponse dans un délai de 30 jours, comme le prévoit la loi. Si vous n'êtes pas satisfait de la façon dont vos renseignements sont traités, consultez la section Plaintes ci-dessous.
PLAINTES
Si vous croyez que vos renseignements personnels n'ont pas été traités conformément à la présente politique ou à la loi, vous pouvez déposer une plainte auprès de notre responsable de la protection des renseignements personnels. Voici comment procéder :
- Écrivez à thibault@colib.io, ou par la poste à l'adresse indiquée dans la section Responsable de la protection des renseignements personnels ci-dessous, en décrivant la situation et, si possible, la clinique concernée et les dates.
- Nous accusons réception de votre plainte dans un délai de 5 jours ouvrables.
- Avant de divulguer quelque information que ce soit ou de donner suite à une plainte, nous vérifions l'identité de la personne qui la formule, par exemple en la contactant à l'adresse courriel ou au numéro de téléphone inscrit au compte, ou en lui demandant une pièce d'identité; une plainte déposée au nom d'une autre personne exige une preuve du pouvoir d'agir pour cette personne.
- Nous menons une enquête et vous transmettons une réponse écrite dans les 30 jours suivant la réception de la plainte, exposant les mesures prises ou les motifs de notre décision. Lorsque la plainte concerne un dossier de santé détenu par votre clinique, nous impliquons la clinique, qui demeure responsable de ce dossier.
Si vous n'êtes pas satisfait de notre réponse, ou si vous n'en recevez pas dans ce délai, vous pouvez déposer une plainte auprès de la Commission d'accès à l'information du Québec (www.cai.gouv.qc.ca), du Commissariat à la protection de la vie privée du Canada, ou de l'organisme de réglementation de la protection de la vie privée de votre province.
TÉMOINS (COOKIES) ET ANALYTIQUE
colib utilise des témoins (cookies) et des technologies similaires (fichiers journaux, pixels) pour mesurer l'audience et améliorer nos services. Les différentes parties de la plateforme ne portent pas les mêmes technologies :
- Google Analytics est utilisé pour la mesure d'audience sur colib.io et dans le portail client, y compris sur les pages où vous êtes connecté.
- Google Ads est utilisé sur nos pages publiques : nos pages de marketing et d'information, ainsi que les pages publiques de pratique et de réservation des cliniques qui utilisent colib, pour mesurer le rendement de nos propres campagnes publicitaires. Le pixel Facebook n'est utilisé que sur nos pages de marketing et d'information. Ni l'un ni l'autre n'est présent dans le portail client, ni dans l'application des praticiens, ni lorsque le module de réservation est intégré sous forme de widget dans le site web d'une clinique. Un pixel publicitaire OpenAI est également utilisé sur nos pages marketing et d'information ainsi que sur les pages publiques de pratique et de réservation, afin de mesurer la performance de nos propres campagnes sur les services d'OpenAI ; il n'est présent ni dans le portail client ni dans l'application des praticiens.
- Lorsque le module de réservation est intégré sous forme de widget dans le site web d'une clinique, aucune balise de mesure ou de publicité de colib n'y est chargée.
Les renseignements transmis à ces outils se limitent à : l'adresse et le titre de la page visitée, la page de provenance, l'adresse IP, le navigateur, le système d'exploitation et le type d'appareil, ainsi qu'un identifiant de témoin généré aléatoirement. L'adresse d'une page peut contenir une référence technique à un dossier ou à un rendez-vous ; elle ne contient jamais de nom, d'adresse courriel, de diagnostic ni aucun contenu de dossier de santé. colib ne transmet à ces outils aucun événement de rendez-vous, aucun nom de compte et aucune réponse à un formulaire ou à un questionnaire.
colib n'utilise pas les renseignements des utilisateurs de la plateforme à des fins publicitaires. Nous ne transmettons aucune liste de clients à Google ou à Meta, nous n'utilisons aucun appariement avancé ni appariement d'audience, et nous ne constituons aucune audience de reciblage ou de publicité ciblée à partir des utilisateurs de la plateforme. Le contenu des dossiers de santé n'est jamais utilisé à des fins publicitaires, et aucun renseignement détenu par la plateforme n'est jamais vendu.
Une clinique peut également configurer ses propres identifiants Google Analytics, Google Tag Manager ou Google Ads sur sa page de pratique et sa page de réservation publiques. Ces balises appartiennent à la clinique, qui en est responsable ; lorsqu'elles sont activées, une confirmation de rendez-vous transmet aux balises de la clinique une référence de réservation, le nom du type de rendez-vous et le nom de la clinique. Elles ne sont chargées qu'après que vous avez accepté les témoins correspondants dans la bannière.
Les pages publiques de pratique et de réservation d'une clinique sont référencées par les moteurs de recherche et mises en avant sur colib.io uniquement si la clinique l'autorise dans ses réglages (Autoriser Colib à référencer et promouvoir ma pratique, activé par défaut); elle peut désactiver cette option à tout moment, après quoi ces pages demandent aux moteurs de recherche de ne pas les indexer. Les pages destinées aux patients (formulaires, portail client) ne sont jamais indexées.
Un bandeau de consentement vous permet d'accepter ou de refuser chaque catégorie de témoins, et vous pouvez modifier votre choix en tout temps. La mesure d'audience (Google Analytics) est active par défaut et dépose un témoin de mesure sur votre appareil. Elle se limite strictement à mesurer l'utilisation de nos pages : les signaux Google et la personnalisation publicitaire sont désactivés, de sorte que ces données ne sont jamais réutilisées pour vous cibler par de la publicité, ni combinées au contenu d'un dossier de santé. Vous pouvez refuser la mesure d'audience en tout temps à partir du bandeau; elle cesse immédiatement et le témoin est supprimé. Les technologies publicitaires -- Google Ads et le pixel Facebook -- ne sont pas actives tant que vous ne les avez pas acceptées, et notre lecteur vidéo intégré n'est pas chargé du tout avant cela. Contrairement à Google Ads et au pixel Facebook, le pixel OpenAI est chargé par défaut et n'est pas contrôlé par le bandeau de consentement ; il reçoit l'adresse de la page visitée et des informations techniques sur le navigateur, et aucun contenu de dossier de santé. Le refus n'a aucune incidence sur votre utilisation de la plateforme.
Les témoins sont regroupés en quatre catégories, que vous pouvez accepter ou refuser séparément. Les témoins strictement nécessaires vous maintiennent connecté, protègent les formulaires que vous soumettez, retiennent votre langue et votre fuseau horaire, et conservent une réservation ou un panier en cours; ils ne peuvent pas être refusés, car sans eux le service ne peut pas être rendu. Les témoins de fonctionnalité retiennent des préférences d'affichage mineures. Les témoins de performance sont les témoins de mesure de Google Analytics. Les témoins de ciblage sont les témoins publicitaires et ceux déposés par le lecteur vidéo intégré. La liste complète des témoins que nous utilisons, avec leur finalité et leur durée de conservation, est consultable en tout temps depuis le bandeau.
Vous pouvez désactiver les témoins dans votre navigateur et vous retirer de ces services ici :
- FACEBOOK - https://www.facebook.com/settings/?tab=ads
- GOOGLE - https://www.google.com/settings/ads/anonymous
- Digital Advertising Alliance - http://optout.aboutads.info/
- Google Analytics - https://tools.google.com/dlpage/gaoptout
INCIDENTS DE CONFIDENTIALITÉ
Tout incident impliquant des renseignements personnels (accès, utilisation ou communication non autorisés, ou perte) est traité selon une procédure documentée : confinement, évaluation du risque de préjudice, inscription à notre registre des incidents, correction et notification. Lorsqu'un incident présente un risque de préjudice sérieux, nous avisons les cliniques et les personnes concernées ainsi que la Commission d'accès à l'information, comme l'exige la loi.
RESPONSABLE DE LA PROTECTION DES RENSEIGNEMENTS PERSONNELS
La personne responsable de la protection des renseignements personnels chez Colib est :
Thibault Bréboin
Responsable de la protection des renseignements personnels, Colib Technology Inc.
thibault@colib.io
Colib Technology Inc., C.P. 2056, Squamish (Colombie-Britannique) V8B 0B4, Canada
MODIFICATIONS
Nous pouvons mettre à jour la présente politique de temps à autre pour refléter l'évolution de nos pratiques ou pour des raisons légales ou réglementaires. La version en vigueur est toujours accessible sur cette page, avec sa date d'entrée en vigueur indiquée en haut.
CONTACTEZ-NOUS
Pour plus d'informations sur nos pratiques en matière de protection de la vie privée, si vous avez des questions ou si vous souhaitez déposer une plainte, veuillez nous contacter par courrier électronique à l'adresse support@colib.io Les plaintes sont traitées comme décrit dans la section Plaintes ci-dessus.