Politique de confidentialité
La protection de vos renseignements personnels est importante pour NeuroRx Research. Nous traitons tout renseignement personnel que vous nous communiquez avec soin et en conformité avec les législations applicables.
La présente politique a pour but d’expliquer la manière dont NeuroRx recueille, utilise et divulgue les renseignements personnels concernant ses clients et d’autres personnes, à l’exception des professionnels, des employés et des mandataires de l’entreprise.
En nous fournissant vos renseignements personnels par l’intermédiaire de notre site Web, de d’autres sites que nous exploitons, par courriel, en personne ou par téléphone, vous consentez à ce que ceux-ci soient utilisés et communiqués aux fins énoncés dans la présente Politique de confidentialité.
Qui nous sommes ?
NeuroRx est une société de recherche contractuelle d’imagerie médicale qui en tant que laboratoire central d’analyse d’images IRM (imagerie par résonnance magnétique) procure des services à des promoteurs à travers le monde dans le cadre d’essais cliniques multicentriques.
Quels sont les renseignements personnels que nous recueillons et par quels moyens ?
Un renseignement personnel est tout renseignement qui concerne une personne physique et permet, directement ou indirectement, de l’identifier.
Nous pouvons recueillir des renseignements personnels de diverses catégories dans le cadre de nos activités et de notre prestation de services, y compris :
- Coordonnées : nom, poste, rôle, société ou organisme, numéro de téléphone, adresse électronique et adresse postale.
- Identifiants d’appareil : des données sur l’appareil que vous utilisez pour visiter à nos sites Web, comme le type de système d’exploitation et le numéro de version de votre appareil, son fabricant et son modèle, le type de navigateur, la résolution de l’écran, l’adresse IP et autres identifiants d’appareil.
- Renseignements pseudonymisés/dépersonnalisés sur les participants aux essais cliniques : NeuroRx reçoit et analyse les images de participants qui ont consenti à faire partie d’études cliniques d'images par IRM dans le contexte d’essais cliniques. Ces renseignements appartiennent à des catégories spéciales de données au sens du Règlement général sur la protection des données (RGPD). Les analyses des sujets sont acquises par les technologues IRM de l'étude dans leurs centres IRM locaux et sont transmises à NeuroRx dans un format DICOM standard. Les renseignements reçus par NeuroRx, outre les images elles-mêmes, se limitent au numéro de protocole d'essai, au numéro de site, au numéro de sujet, au nom de la visite d'analyse, à la date et aux heures d'acquisition de l'analyse.
- directement auprès de vous; ou
- lorsque vous accédez à notre site Web; ou encore
- nous les acquérons des centres IRM locaux associés aux essais cliniques de nos promoteurs.
- l’exécution d’un contrat ou la préparation d’un contrat entre nous (par exemple lorsque nous livrons un service que vous requérez);
- notre intérêt légitime (qui n’est pas supplanté par vos intérêts, libertés et droits fondamentaux et en tenant compte de vos attentes raisonnables); comme la recherche et développement, la commercialisation, la promotion de nos services et la protection de nos droits et intérêts légaux;
- votre consentement au traitement dans un but précis (par exemple, vous pourriez nous autoriser à vous transmettre notre newsletter); ou
- une obligation légale que nous avons de traiter vos renseignements personnels.
- les finalités déterminées; ou
- assurer le respect de nos obligations légales; ou
- protéger vos intérêts vitaux ou les intérêts vitaux d’une autre personne physique.
- la définition des rôles et des obligations des membres du personnel en ce qui concerne le traitement des renseignements personnels;
- les normes particulières applicables au traitement des renseignements personnels et de santé des sujets en qui concerne les IRM, dans le contexte d’essais cliniques;
- la mise en place d’un processus pour répondre aux demandes et plaintes des personnes concernées de façon rapide et efficace;
- la mise en œuvre de politiques et de procédures pour protéger les renseignements personnels dont nous avons la garde ou le contrôle contre l’accès, l’utilisation ou la communication non autorisés;
- le processus pour répondre et traiter les incidents de confidentialité et la tenue d’un registre des incidents de confidentialité.
- la procédure applicable aux évaluations des facteurs relatifs à la vie privée lorsque requises par la loi, ou dans les autres circonstances où nous le jugeons appropriées.
Nous recueillons ces renseignements personnels soit :
Nous limitons la collecte de renseignements personnels à ce qui est nécessaire pour les fins légitimes prévues lors de la collecte et qui sont énumérées ci-après.
À quelles fins nous utilisons vos renseignements personnels ?
Nous traitons vos renseignements personnels de manière légale, équitable et transparente.
Nous utilisons vos renseignements personnels pour vous offrir nos services et pour gérer nos activités et opérations, avec votre consentement ou, le cas échéant, en vertu d’une autre base légale aux termes du RGPD.
La base légale sur laquelle repose notre traitement des renseignements personnels peut être :
Quelle est la durée de conservation de vos renseignements personnels ?
Nous ne conservons vos renseignements personnels qu’aussi longtemps que nécessaire pour :
Quelles mesures de protection nous appliquons à vos renseignements personnels ?
Nous protégerons vos renseignements personnels en employant des mesures de sécurité commercialement acceptables et proportionnelles à leur degré de sensibilité, en vue d’éviter la perte et le vol, ainsi que l'accès, la divulgation, la copie, l'utilisation ou la modification non autorisés de ces renseignements.
Où conservons-nous vos renseignements personnels et transferts internationaux/interprovinciaux ?
Les renseignements personnels que nous détenons sont stockés dans la province de Québec au Canada où se trouvent nos installations.
Quels sont vos droits à l’égard de vos renseignements personnels ?
Choix et consentement : Vous n'êtes pas tenu de nous fournir vos renseignements personnels. Cependant, si vous vous abstenez, cela peut affecter votre utilisation de ce site Web ou des produits et/ou services proposés sur ou via celui-ci.
Restriction : Vous pouvez choisir de restreindre la collecte ou l'utilisation de vos renseignements personnels. Si vous avez préalablement accepté que nous utilisions vos renseignements personnels dans un but précis, vous pouvez changer d'avis à tout moment, mais cela n’altèrera pas tout traitement déjà intervenu. Si vous nous demandez de limiter la façon dont nous traitons vos renseignements personnels, nous vous informerons des répercussions de la restriction sur votre utilisation de notre site Web ou de nos produits et services.
Accès et portabilité : Vous pouvez demander des précisons sur les renseignements personnels que nous détenons à votre sujet ou une copie de vos renseignements personnels en notre possession. Dans la mesure du possible, nous fournirons la copie demandée en format CSV ou dans un autre format machine facilement lisible. Vous pouvez également demander que nous transférions vos renseignements personnels à un tiers autorisé à les recueillir.
Effacement : Vous pouvez nous demander d’effacer, de détruire ou de retirer vos renseignements personnels dans certaines circonstances. Il existe des exceptions en vertu desquelles nous pourrions refuser une telle demande lorsque les renseignements personnels sont requis à des fins de conformité avec la loi ou avec une entente contractuelle entre les parties, ou relativement à des réclamations.
Rectification: Si vous pensez que les renseignements personnels que nous détenons vous concernant sont inexacts, obsolètes, incomplets, non pertinents ou trompeurs, vous avez le droit d’obtenir leur rectification. Nous prendrons les mesures raisonnables pour corriger tout renseignement jugé inexact, incomplet, trompeur ou périmé.
Notification des incidents de confidentialité: Nous respecterons les lois applicables en cas d’incident de confidentialité.
Plainte : Si vous pensez que nous avons enfreint une loi pertinente sur la protection des renseignements personnels, nous vous invitons à déposer une plainte auprès de notre responsable à la protection des renseignements personnels comme expliqué ci-dessous. Nous enquêterons rapidement sur votre plainte et vous répondrons par écrit en exposant le résultat de notre enquête et les mesures mises en place à la suite de votre plainte.
Si vous souhaitez exercer l’un ou l’autre de vos droits décrits ci-dessus, veuillez communiquer avec la personne responsable de la protection des renseignements personnels mentionnée au bas de la présente politique, par écrit, à l’adresse électronique pertinente.
Vous disposez également du droit de déposer une plainte auprès de l’autorité chargée de la protection des renseignements personnels, en particulier dans l’état où vous résidez habituellement, où nous nous trouvons ou où il est allégé que les lois en matière de protection des renseignements personnels ont été violées. Au Québec, vous pouvez déposer une plainte auprès de la Commission d’accès à l’information.
Responsabilité et politiques et procédures de gourvernance en matière de protection des renseignements personnels
Aux termes des lois sur la protection des renseignements personnels applicables, NeuroRx est responsable des renseignements personnels dont il a possession ou le contrôle.
Nous avons nommé une personne responsable de la protection des renseignements qui est soutenue par une équipe multidisciplinaire et est chargée de faire le suivi des questions en matière de protection des renseignements personnels de l’organisation.
Nous tenons à protéger les renseignements personnels et nous avons établi des politiques et procédures qui régissent la façon dont nous les traitons. Ces politiques et procédures prévoient notamment ce qui suit :
Le personnel de NeuroRx reçoit non seulement une formation documentée lors de son entrée en fonction au sein de l’organisation, mais également des formations de rappel annuelles sur les réglementations en matière de confidentialité, les droits des sujets, la confidentialité des renseignements personnels et de santé protégés, et la sécurité de l’information.
Des formations de mise à jour documentées sont également dispensées à tout le personnel en cas de modification ou de révision des politiques, procédures ou de la réglementation sur ces sujets.
Modification de cette politique
À notre discrétion, nous pouvons modifier notre politique de confidentialité pour refléter les pratiques acceptables actuelles et les modifications législatives. Nous prendrons des mesures raisonnables afin d’informer les personnes concernées des modifications via notre site Web. Votre utilisation continue de ce site après toute modification de cette politique sera considérée comme une acceptation de nos pratiques en matière de confidentialité et de renseignements personnels.
Dans le cas d’une modification importante à cette politique de confidentialité, par exemple en changeant une base légale de traitement de vos renseignements personnels, nous solliciterons votre consentement renouvelé à la politique de confidentialité modifiée.
Responsable de la protection des renseignements personnels NeuroRx
Déléguée à la protection des données de NeuroRx : <dpo@neurorx.com>
La présente politique a été mise à jour la dernière fois le 6 janvier 2025.