Accueil

Politique de confidentialité

Elevation Technology Labs Inc. (« Elevation Technology Labs », « Joud Health », « Joud AI », « Joud », « nous », « notre » ou « nos ») s’engage à protéger la vie privée, la confidentialité et la sécurité des renseignements personnels qui lui sont confiés. La présente politique de confidentialité décrit comment nous recueillons, utilisons, conservons, communiquons et protégeons les renseignements personnels lorsque vous accédez à nos sites Web (elevationlabs.io, joudhealth.ai) ou que vous utilisez notre agent vocal d’IA de calibre clinique, nos bornes d’enregistrement en clinique et les services opérationnels connexes (collectivement, les « Services »), conformément à la Health Information Act (HIA) de l’Alberta, à la Personal Information Protection Act (PIPA), à la Loi canadienne anti-pourriel (LCAP) et aux autres lois applicables en matière de protection de la vie privée. Si nous fournissons des services à des personnes à l’extérieur de l’Alberta ou du Canada, des cadres internationaux comme le Règlement général sur la protection des données (RGPD) peuvent également s’appliquer.

Elevation Technology Labs Inc. agit à titre de fournisseur de services / sous-traitant de données pour les professionnels de la santé, qui demeurent les dépositaires des dossiers des patients en vertu des lois applicables sur la protection des renseignements de santé.

1. Introduction et portée

Le produit Joud AI d’Elevation Technology Labs fournit un agent vocal d’IA de calibre clinique et une plateforme de flux de travail automatisés conçus expressément pour les milieux de la santé, notamment les cliniques de soins primaires, les cliniques spécialisées et les pratiques de santé connexes. Nos Services prennent en charge des tâches opérationnelles telles que :

  • La réponse aux appels téléphoniques entrants de la clinique.
  • La prise, l’annulation et le report de rendez-vous.
  • L’enregistrement et l’admission des patients en clinique au moyen de bornes sur place.
  • La surveillance administrative des files d’attente et le suivi des appels au moyen de tableaux de bord sécurisés.

2. Renseignements que nous recueillons

2.1 Renseignements liés au site Web

  • Renseignements fournis volontairement : lorsque vous interagissez avec notre site Web (p. ex. formulaires de contact, demandes de démo, listes d’attente), nous pouvons recueillir votre nom, votre adresse courriel, votre numéro de téléphone, le nom de votre clinique ou organisation et tout renseignement inclus dans votre message.
  • Renseignements recueillis automatiquement : nous pouvons recueillir automatiquement de la télémétrie système, notamment votre adresse IP, le type de navigateur, le système d’exploitation, les pages visitées, les habitudes d’interaction ainsi que la date et l’heure des visites. Ces données sont recueillies au moyen de témoins (cookies) et de technologies semblables, strictement afin d’améliorer la performance du site et l’expérience utilisateur.

2.2 Renseignements sur les professionnels de la santé et les cliniques

Lorsqu’une clinique s’abonne à Joud, nous recueillons des « renseignements de compte » pour gérer le service, notamment :

  • Les noms et coordonnées des praticiens ou des administrateurs de la clinique.
  • Les identifiants de compte du tableau de bord du personnel (chiffrés au moyen de bcrypt et gérés de façon sécuritaire par un sous-système durci).
  • Les paramètres de configuration des flux de travail, les préférences des fournisseurs de soins et les identifiants d’intégration.

2.3 Renseignements sur les patients

Joud AI ne traite que les renseignements sur les patients fournis ou autorisés par le professionnel de la santé. Cela se produit par deux interfaces principales :

  • Appels de l’agent vocal d’IA : numéros de téléphone des appelants, horodatage des appels, transcriptions textuelles tour par tour, résumés automatisés, classification de l’intention et tout renseignement personnel sur la santé que l’appelant communique volontairement pendant l’appel.
  • Bornes d’enregistrement en clinique : identité et données démographiques du patient (nom, date de naissance, genre, adresse, coordonnées et numéros d’assurance maladie), antécédents médicaux et chirurgicaux (affections chroniques ou allergies), antécédents familiaux et sociaux, et consentements aux politiques.

Important : Joud AI n’accède pas de façon autonome aux dossiers médicaux des patients et n’extrait pas de données des DME, sauf si un consentement explicite est donné par l’entremise d’une intégration autorisée.

3. Utilisation des renseignements

Nous utilisons les renseignements pour :

  • Fournir, protéger et exploiter les fonctionnalités essentielles de nos Services.
  • Acheminer les interactions entrantes de la clinique et gérer les rendez-vous.
  • Synchroniser de façon sécuritaire les enregistrements des bornes directement avec le système de dossier médical électronique (DME) de la clinique.
  • Tenir des journaux de sécurité complets et inviolables ainsi que des pistes de vérification afin de prévenir l’utilisation abusive du système.

Les mesures de protection comprennent des méthodes de chiffrement conformes aux normes de l’industrie, des contrôles d’accès et une surveillance des menaces.

4. Fondements juridiques du traitement

Selon le territoire de compétence, Joud AI ne traite des renseignements personnels que si les fondements juridiques suivants sont établis :

  • Consentement – obtenu des patients par les professionnels de la santé.
  • Nécessité contractuelle – pour fournir les Services aux cliniques.
  • Intérêts légitimes – assurer la fiabilité, la sécurité et la convivialité de la plateforme.
  • Obligations légales – conformité aux lois applicables en matière de santé, de fiscalité et de sécurité.

Les professionnels de la santé conservent la responsabilité ultime d’obtenir le consentement approprié des patients.

5. Enregistrements audio et données vocales

5.1 Appels de l’agent vocal d’IA

  • Les appels sont traités de façon sécuritaire afin de générer des transcriptions et des résumés structurés pour le personnel de la clinique.
  • Les enregistrements vocaux des patients sont conservés conformément aux lois et règlements locaux applicables et servent uniquement à l’assurance qualité ainsi qu’au maintien de la performance et de la fiabilité de la plateforme. Ils ne servent jamais à entraîner des modèles d’IA de fondation.

5.2 Périodes de conservation

  • Audio des appels : les fichiers audio bruts ne sont conservés que le temps nécessaire, conformément aux lois et règlements locaux applicables, strictement aux fins d’assurance qualité, d’optimisation du système et de résolution de problèmes.
  • Transcriptions et résumés d’appels : conservés sur une infrastructure infonuagique sécurisée conformément aux exigences locales de conservation des données; ils peuvent être supprimés plus tôt à la demande de la clinique.
  • Métadonnées dépersonnalisées : une télémétrie agrégée et non identifiante peut être conservée aux fins d’optimisation du service et de surveillance opérationnelle.
  • Données des bornes : les renseignements soumis par les patients sont transmis de façon sécuritaire à la base de données centrale; le stockage local des tablettes et des sessions est purgé automatiquement dès la fin de l’enregistrement.

6. Communication des renseignements

Nous ne communiquons des renseignements personnels qu’à des fournisseurs de services en aval conformes (notamment des plateformes d’hébergement infonuagique, des gestionnaires de bases de données sécurisées et des infrastructures de téléphonie automatisée) qui sont contractuellement tenus de les protéger et de respecter des mesures strictes de protection de la vie privée.

Nous ne communiquons aucune donnée à des tiers du secteur de la publicité ou de l’analytique grand public. Nous ne communiquons des renseignements que lorsque la loi applicable l’exige explicitement.

7. Stockage des données et transferts internationaux

  • Tous les renseignements des patients, le stockage persistant des bases de données et la puissance de calcul de la plateforme sont strictement hébergés et maintenus dans des régions infonuagiques canadiennes (Montréal, Québec).
  • Les données transmises entre les interfaces utilisateur et nos serveurs sont entièrement chiffrées et ne résident pas à l’extérieur du Canada.

8. Sécurité des données

Nous mettons en œuvre des mesures de protection administratives, techniques et physiques robustes pour défendre vos données, notamment :

  • Le chiffrement strict de toutes les données, tant en transit (TLS 1.3) qu’au repos (AES-256).
  • Des contrôles d’accès fondés sur les rôles pour le personnel de la clinique.
  • La journalisation continue des événements et des pistes de vérification inviolables couvrant toutes les interactions au niveau du système et du DME.

Bien que nous utilisions des mesures de protection conformes aux normes de l’industrie pour sécuriser vos données, aucune méthode de stockage numérique ou de transmission par Internet ne peut être garantie entièrement à l’abri des risques.

9. Droits individuels et choix des patients

  • Transfert à un humain : Joud AI diffuse, au début de chaque appel, un message d’accueil explicite et ininterrompible expliquant la nature automatisée du système. Les patients conservent en tout temps le droit de refuser et de parler à un membre du personnel.
  • Accès et correction : puisque nous traitons les données à titre de gestionnaire de l’information pour le compte de votre clinique, les demandes d’accès, de suppression ou de correction des dossiers médicaux doivent être adressées au dépositaire des données de votre clinique. Nous appuierons pleinement la clinique dans l’exécution de ces demandes.

10. Avis en cas d’atteinte à la protection des données

Joud AI se conforme à l’article 60.1 de la HIA et aux lignes directrices de l’OIPC. Si des renseignements personnels ou des renseignements sur la santé sont perdus, volés ou consultés sans autorisation et qu’il existe un risque de préjudice, les cliniques et dépositaires des données touchés ainsi que l’OIPC de l’Alberta en seront avisés.

11. Modifications de la présente politique

Joud AI mettra à jour la présente politique de confidentialité à mesure que les lois et les pratiques évolueront, y compris les changements anticipés découlant du projet de Loi sur la protection de la vie privée des consommateurs (LPVPC) du Canada. Nous encourageons les utilisateurs à consulter régulièrement la présente politique, car nous publierons les modifications sur notre site Web.

12. Nous joindre

Pour toute question ou préoccupation concernant la protection de la vie privée ou le traitement des données, communiquez avec nous :

Courriel : privacy@elevationlabs.io