
Qu'est-ce qu'une évaluation de l'impact sur la vie privée ?
Dans le contexte des outils d'IA utilisés en médecine familiale, une évaluation des incidences sur la vie privée sert à déterminer comment un outil d'IA pourrait potentiellement affecter la vie privée des patients et du prestataire de soins de santé. Les évaluations des facteurs relatifs à la vie privée identifient formellement les risques pour la vie privée, garantissent la conformité avec les exigences légales et aident à mettre en place des mesures d'atténuation. Elles permettent également d'éviter et d'atténuer les risques potentiels ou les effets négatifs pouvant résulter de l'utilisation de l'outil d'IA.
Pour Pippen, le champ d'application de cette évaluation des facteurs relatifs à la vie privée comprend à la fois la LPRPDE et la LPRPDE afin de garantir que notre société aide les médecins de famille à respecter leurs obligations en tant que dépositaires d'informations sur la santé. L'évaluation de l'impact sur la vie privée évalue notre engagement à respecter les 10 principes équitables de protection de la vie privée. Ces 10 principes sont considérés comme les "règles de base" pour la collecte, l'utilisation et la divulgation des informations personnelles.
1. Responsabilité : La structure de gouvernance d'une organisation doit garantir l'intégration de la protection de la vie privée dans le processus décisionnel. Il doit exister des mécanismes clairs permettant de mettre en œuvre efficacement les décisions en matière de protection de la vie privée.
Conformité de Pippen avec le principe de responsabilité :
- La politique de confidentialité de Pippen décrit la structure de gouvernance pour le traitement des informations personnelles (IP) et des informations de santé personnelles (ISP).
- La responsabilité du respect de la vie privée est clairement définie
- Les utilisateurs peuvent faire part de leurs préoccupations à l'adresse suivante : team@pippen.ai
2. Détermination des finalités: Les finalités pour lesquelles des informations personnelles sont collectées doivent être identifiées par l'organisation avant ou au moment de la collecte des informations.
Pippen Respect du principe d'identification des fins poursuivies :
- Pippen identifie l'objectif de la collecte et de l'utilisation des informations personnelles (IP)/informations personnelles sur la santé (IPS) dans ses conditions de service et sa politique de confidentialité.
- Nous garantissons et valorisons la transparence en ce qui concerne l'utilisation de l'information
3. Consentement: La collecte, l'utilisation et la divulgation d'informations personnelles sont subordonnées à l'information et au consentement de la personne concernée, sauf lorsque cela n'est pas approprié.
Pippen Respect du principe de consentement :
- Pippen s'appuie sur les médecins de famille pour obtenir le consentement approprié à l'utilisation de la plateforme.
- Le processus d'accueil permet de s'assurer que les médecins de famille acceptent cette politique, la politique de confidentialité et les conditions de service.
- Les utilisateurs doivent également indiquer qu'ils sont des prestataires de soins de santé.
- Les utilisateurs peuvent retirer leur consentement, ce qui entraîne une suppression progressive conformément aux exigences légales en matière de conservation (seules les informations conformes à la loi seront conservées après la suppression progressive).
4. Limitation de la collecte: La collecte d'informations personnelles est limitée à ce qui est nécessaire aux fins identifiées par Pippen. Les informations sont collectées par des moyens loyaux et licites.
Pippen Respect du principe de limitation de la collecte :
- Nous recueillons les informations nécessaires à la création d'un compte, telles que les noms d'utilisateur, les adresses électroniques et les mots de passe.
- Ces informations ne sont utilisées qu'à des fins pertinentes, par exemple pour contacter le service clientèle.
- Pippen saisit les informations relatives aux patients lorsqu'il est utilisé pour les soins aux patients
- Les enregistrements audio ne sont pas conservés après la transcription
5. Limitation de l'utilisation, de la divulgation et de la conservation: Les renseignements personnels ne doivent pas être utilisés ou divulgués à des fins autres que celles pour lesquelles ils ont été recueillis, à moins que le médecin de famille n'y consente ou que la loi ne l'autorise ou ne l'exige. Les informations personnelles ne doivent être conservées que dans la mesure où elles sont nécessaires à la réalisation de ces objectifs. Pippen doit s'assurer que les informations sont exactes, complètes et à jour. Des mesures raisonnables doivent être prises pour protéger les informations personnelles. Pippen doit s'assurer qu'elles sont conservées en toute sécurité - pas de perte, de vol, d'accès non autorisé, de divulgation, de copie, d'utilisation, de modification.
Conformité de Pippen avec le principe de limitation de l'utilisation, de la divulgation et de la conservation des données et de conservation :
- Les informations personnelles ne sont utilisées que pour des opérations commerciales, des communications et des services pertinents.
- Pippen limite l'utilisation des données personnelles conformément aux lois sur la protection de la vie privée et s'appuie sur les utilisateurs finaux pour assurer la conformité.
- Pippen ne conserve les informations que dans la mesure où cela est nécessaire (ex. périodes de conservation imposées par la loi).
- Pippen supprime les fichiers audio une fois les transcriptions produites
6. Exactitude: Les informations à caractère personnel doivent être aussi exactes, complètes et à jour que l'exigent les finalités pour lesquelles elles sont utilisées.
Pippen Respect du principe de fiabilité :
- Les médecins de famille sont responsables de la vérification de la fiabilité des productions/transcriptions fournies par Pippen après la consultation.
- Les médecins de famille doivent fournir des informations exactes lors de leur inscription et les mettre à jour si nécessaire.
7. Garanties: Les informations à caractère personnel sont protégées par des mesures de sécurité correspondant à leur degré de sensibilité. Il peut s'agir de mesures de protection physiques, administratives et techniques. Ces mesures doivent protéger les informations personnelles sur la santé contre la perte, le vol, l'accès non autorisé, la divulgation, la copie, l'utilisation, la modification, etc.
Pippen Respect du principe de sauvegarde :
- Mesures de protection physique : Les données sont stockées virtuellement sur le service en nuage. Les systèmes physiques de cette plateforme répondent aux exigences en matière de protection physique.
- Administratif : Des évaluations régulières de la protection de la vie privée et de la sécurité garantissent la conformité et contribuent à l'atténuation des risques.
- Technique : Notre plateforme intègre les meilleures pratiques et satisfait à de nombreuses pratiques standard en matière de garanties techniques, telles que la gestion des certificats TLS, la configuration de l'architecture en nuage et les outils de renforcement des mots de passe. L'authentification multifactorielle est utilisée pour renforcer la sécurité et le cryptage protège les données.
8. Transparence : Une organisation doit mettre à la disposition des individus des informations spécifiques sur ses politiques et pratiques en matière de gestion des informations personnelles. La transparence est au cœur de la protection de la vie privée. Les individus ont le droit de comprendre comment leurs informations personnelles sont collectées, utilisées, divulguées et traitées, et les organisations doivent leur fournir ces informations de manière claire et compréhensible.
Conformité de Pippen avec le principe de transparence :
- Notre politique de confidentialité contient des informations détaillées sur nos pratiques en matière de protection de la vie privée.
- Pippen garantit la transparence et la facilité d'accès aux informations relatives à la protection de la vie privée sur son site web.
9. Accès aux renseignements personnels: Sur demande, toute personne doit être informée de l'existence, de l'utilisation et de la divulgation de ses informations personnelles et doit avoir accès à ces informations. Une personne doit pouvoir contester l'exactitude et l'exhaustivité des informations et les faire modifier le cas échéant.
Pippen Respect du principe de l'accès individuel :
- Les utilisateurs finaux peuvent facilement accéder à leurs informations et à leurs profils et les mettre à jour.
- Il existe des possibilités standard de réinitialisation du mot de passe
- Les utilisateurs peuvent demander la suppression de leur profil
10. Contestation des plaintes: Toute personne doit être en mesure d'adresser une réclamation concernant le respect des principes susmentionnés à la (aux) personne(s) désignée(s) comme responsable(s) du respect de ces principes par l'organisation.
Pippen Possibilité de porter plainte :
- Vous trouverez des informations sur la manière de poser des questions ou de déposer des plaintes dans notre politique de protection de la vie privée.
- Vous pouvez nous contacter directement à l'adresse suivante : team@pippen.ai
Pippen s'engage à protéger la confidentialité des informations fournies par ses utilisateurs. Nous avons mis en place une initiative de sécurité de l'information qui comporte des mesures de protection administratives, techniques et physiques afin de garantir de manière raisonnable et appropriée la confidentialité, l'intégrité et la disponibilité des informations sur les utilisateurs et des informations personnelles sur la santé. Pour toute question, veuillez contacter team@pippen.ai.
Contribution de : Mary Aglipay, Charlotte Chen, Privacy Consultants