Lancement

Founding 100 Voir les conditions

Grace App, AI practice management for Canadian mental health professionals

Politique de confidentialite

Avertissement : Cette politique de confidentialite est fournie a titre de modele en langage clair et doit etre revisee par un conseiller juridique pour vos obligations specifiques. Derniere mise a jour : mars 2026

Qui nous sommes

Grace App ("Grace App", "nous") fournit une plateforme de gestion de pratique et de dossiers de sante electroniques pour les professionnels de la sante mentale au Canada.

Contact : privacy@joingrace.ai

Portee

Cette politique couvre :

  • Les visiteurs de notre site Web (joingrace.ai)
  • Les clients potentiels et les demandes de demonstration
  • Les clients utilisant les services de Grace App

Quelles informations nous recueillons

Site Web

  • Les coordonnees que vous soumettez (nom, courriel, nom de la clinique, province, message)
  • Les evenements d'analyse de base (pages vues, soumissions de formulaires) tels que configures

Service (clients)

  • Informations de compte (utilisateurs, roles, donnees d'authentification)
  • Donnees clients et cliniques saisies par les clients (y compris les renseignements personnels sur la sante) necessaires a la prestation du service
  • Journaux d'audit des evenements systeme cles

Comment nous utilisons les informations

  • Fournir et securiser le service
  • Repondre aux demandes de demonstration, de support et de renseignements commerciaux
  • Ameliorer les performances et la fiabilite du produit
  • Respecter les obligations legales et de conformite

Base juridique du traitement

Grace est concue pour supporter les cadres de confidentialite canadiens applicables :

  • LPRPDE (federale) : Le traitement est fonde sur les dix principes relatifs a l'equite dans le traitement de l'information de la LPRPDE, notamment le consentement, la limitation de la collecte et les mesures de securite.
  • LPRPS (Ontario) : Pour les clients en Ontario, la LPRPS fournit le cadre juridique pour le traitement des renseignements personnels sur la sante par les depositaires de renseignements sur la sante.
  • Loi 25 du Quebec : Pour les clients au Quebec, le traitement est fonde sur le consentement et la necessite contractuelle, conformement a la Loi 25.
  • Lois provinciales : Les clients dans d'autres provinces peuvent etre assujettis a des lois supplementaires telles que la HIA de l'Alberta ou la PIPA de la Colombie-Britannique.

Fonctionnalites d'IA et votre controle

  • Les fonctionnalites d'IA sont concues pour produire des brouillons qui necessitent l'approbation du clinicien avant de faire partie du dossier clinique.
  • Les flux de travail d'IA peuvent necessiter un consentement explicite (par exemple, la transcription audio).
  • Les clients controlent l'activation et l'utilisation des fonctionnalites.

Residence et stockage des donnees

Grace App est concue pour la residence des donnees au Canada, avec un hebergement et un stockage principaux dans la region de Montreal, Canada. Toutes les donnees de sante sont stockees au Canada, aucune donnee de sante ne traverse la frontiere.

Bien que la LPRPDE au niveau federal permette les transferts transfrontaliers avec des mesures de securite adequates, la LPRPS de l'Ontario exige que les renseignements personnels sur la sante soient stockes au Canada, sauf si des conditions specifiques de transfert transfrontalier sont remplies. Grace adopte la norme la plus stricte par conception.

Pour plus de details, consultez notre page Residence des donnees au Canada .

Partage et sous-traitants

Nous utilisons des fournisseurs de services verifies ("sous-traitants") pour fournir des parties du service :

  • Hebergement cloud et stockage (region de Montreal, Canada)
  • Traitement des paiements
  • Livraison de courriels
  • SMS (si active)
  • Video de telehealth (si active)
  • Reclamations d'assurance (si active)

Nous visons a limiter le partage et a appliquer l'acces au moindre privilege. Les donnees cliniques et les renseignements personnels sur la sante restent au Canada. Tous les sous-traitants sont lies par des accords de traitement des donnees.

Mesures de securite

Nous utilisons des mesures de securite administratives, techniques et physiques appropriees pour la protection des donnees sensibles, y compris le chiffrement au repos et en transit, la journalisation d'audit, l'authentification multifacteur et les controles d'acces bases sur les roles.

Notification de violation

En cas de violation de donnees impliquant des renseignements personnels, Grace s'engage a notifier les pratiques concernees rapidement afin qu'elles puissent remplir leurs propres obligations de notification. Les exigences de notification varient selon la juridiction :

  • LPRPDE (federale) : Notification aux individus concernes et au Commissariat a la protection de la vie privee du Canada (CPVP) "des que possible" apres avoir determine qu'une violation presente un risque reel de prejudice grave.
  • Loi 25 du Quebec : Notification a la Commission d'acces a l'information (CAI) dans les 72 heures lorsqu'il existe un risque de prejudice serieux.
  • LPRPS (Ontario) : Notification au Commissaire a l'information et a la protection de la vie privee (CIPVP) en cas de vol, de perte ou d'acces non autorise aux renseignements personnels sur la sante.

Conformement a la LPRPDE, nous conservons des registres de toutes les violations de donnees pendant au moins 24 mois.

Conservation

Nous conservons les informations aussi longtemps que necessaire pour fournir le service et respecter les obligations legales et de conformite.

  • Registres de violation : Conserves pendant au moins 24 mois conformement a la LPRPDE.
  • Dossiers cliniques : Les ordres professionnels de sante mentale exigent generalement la conservation des dossiers pendant 7 a 10 ans apres le dernier service, selon la juridiction et les directives de l'ordre.
  • Grace est concue pour supporter des periodes de conservation configurables afin de correspondre aux exigences de la pratique et de la reglementation.

Portabilite des donnees

En vertu du cadre de mobilite des donnees de la LPRPDE (amendement de mars 2025), les individus ont le droit de demander le transfert de leurs renseignements personnels dans un format structure et couramment utilise. La Loi 25 du Quebec prevoit egalement des droits de portabilite des donnees.

Grace est concue pour supporter les demandes de portabilite des donnees, y compris l'exportation de donnees structurees.

Vie privee des enfants

Grace est concue pour etre utilisee par des professionnels adultes de la sante mentale pour servir leurs clients. La plateforme n'est pas destinee aux enfants de moins de 18 ans. Lorsqu'une pratique dessert des mineurs, la pratique est responsable de s'assurer que le consentement appropriate du tuteur est obtenu conformement a la loi applicable.

Vos choix et droits provinciaux

  • Communications marketing : Desabonnez-vous a tout moment.
  • Acces et correction : Contactez privacy@joingrace.ai.
  • Temoins : Gerez via la banniere/preferences des temoins (le cas echeant).

Les droits specifiques varient selon la province :

  • LPRPS (Ontario) : Droit d'acceder a vos propres dossiers de sante et de demander des corrections.
  • Loi 25 (Quebec) : Droit a la portabilite des donnees, droit a l'effacement, droit d'etre informe des decisions automatisees.
  • HIA (Alberta) : Droit d'acces et droit de demander des corrections.
  • LPRPDE (federale) : Droit d'acces individuel et droit de contester la conformite.

Accord de traitement des donnees

Pour les clients utilisant Grace App pour traiter des renseignements personnels sur la sante, notre accord de traitement des donnees (DPA) decrit les responsabilites, les mesures de securite et les obligations en matiere de residence des donnees. Voir le DPA

Contacter le commissaire a la vie privee

Si vous avez des preoccupations concernant la facon dont vos renseignements personnels sont traites, vous pouvez contacter le commissaire a la vie privee competent :

  • Commissariat a la protection de la vie privee du Canada (CPVP), www.priv.gc.ca
  • Commissaire a l'information et a la protection de la vie privee de l'Ontario (CIPVP), www.ipc.on.ca
  • Commission d'acces a l'information du Quebec (CAI), www.cai.gouv.qc.ca
  • Commissaire a l'information et a la protection de la vie privee de l'Alberta, www.oipc.ab.ca
  • Commissaire a l'information et a la protection de la vie privee de la Colombie-Britannique, www.oipc.bc.ca

Mises a jour

Nous pouvons mettre a jour cette politique et publierons les modifications sur cette page.

Réserver une démo Rejoindre les 100 fondateurs

Rejoignez les 100 Fondateurs

3 mois entièrement gratuits. Sans engagement. Sans carte de crédit.

3 mois gratuitsSans engagementSans carte de créditPuis 99 $/mois, tarif garanti

Limité aux 100 premiers partenaires fondateurs.