Vos donnees restent au Canada. Point final.
Pour les professionnels de la sante mentale au Canada, la residence des donnees n'est pas une option, c'est une exigence. Grace heberge toutes les donnees de sante dans des centres de donnees canadiens, sans exception.
Aucune donnee de sante ne traverse la frontiere. Aucune exposition au CLOUD Act americain. Souverainete complete des donnees canadiennes.
Montreal, Canada. Infrastructure souveraine.
Infrastructure
Ou vivent vos donnees
Grace utilise des centres de donnees canadiens certifies pour heberger toutes les donnees de sante, avec des mecanismes de redondance et de reprise apres sinistre.
Region de Montreal
Hebergement principal
Infrastructure cloud principale hebergee dans la region de Montreal, Quebec. Centres de donnees certifies SOC 2 et ISO 27001.
Chiffrement bout en bout
Chiffrement complet
Toutes les donnees sont entierement chiffrees au repos et en transit. Les cles de chiffrement font l'objet d'une rotation automatique.
Sauvegardes canadiennes
Redondance au Canada
Les sauvegardes sont stockees dans des regions canadiennes distinctes. Les donnees de sante ne quittent jamais le territoire canadien, meme pour la reprise apres sinistre.
Pourquoi la residence des donnees au Canada est importante
Pour les professionnels de la sante mentale, l'emplacement des donnees n'est pas une question technique, c'est une question juridique et ethique.
Exigences de la LPRPS
La LPRPS exige que les renseignements personnels sur la sante soient stockes au Canada, sauf si des conditions specifiques de transfert transfrontalier sont remplies (y compris le consentement explicite et l'evaluation des risques). La residence des donnees au Canada de Grace satisfait cette exigence par conception.
En hebergeant les donnees au Canada, Grace aide les pratiques a demontrer qu'elles ont pris des mesures raisonnables pour proteger les RPS de leurs clients conformement aux exigences de la LPRPS.
Le risque du CLOUD Act americain
Le Clarifying Lawful Overseas Use of Data (CLOUD) Act americain permet aux autorites americaines d'exiger l'acces aux donnees stockees par des entreprises americaines, meme si les donnees sont physiquement hebergees a l'exterieur des Etats-Unis.
Cela signifie que si vos donnees de sante sont stockees par un fournisseur americain, elles pourraient etre accessibles par des autorites americaines sans votre connaissance. Grace elimine ce risque en utilisant une infrastructure canadienne.
Ordres professionnels
Plusieurs ordres professionnels de sante mentale au Canada recommandent ou exigent que les renseignements personnels sur la sante soient stockes au Canada. Grace s'aligne sur ces recommandations par conception.
Que vous soyez psychotherapeute, psychologue, travailleur social ou conseiller, la residence des donnees au Canada de Grace vous aide a respecter les attentes de votre ordre professionnel.
Confiance des clients
En sante mentale, la confiance est la base de la relation therapeutique. Vos clients s'attendent a ce que leurs informations les plus sensibles soient traitees avec le plus haut niveau de soin.
Pouvoir dire a vos clients que leurs donnees restent au Canada, protegees par les lois canadiennes sur la vie privee, renforce la confiance dans votre pratique.
Loi 25 du Quebec
La Loi 25 du Quebec exige une evaluation des risques de transfert pour toute donnee personnelle quittant le Quebec, y compris une evaluation du cadre juridique de la juridiction de destination.
L'approche de Grace en matiere d'hebergement exclusivement canadien signifie que les donnees ne quittent pas le pays, supportant la conformite avec ces exigences d'evaluation de transfert.
HIA de l'Alberta
La Health Information Act (HIA) de l'Alberta comporte egalement des attentes en matiere de residence des donnees pour les depositaires de renseignements sur la sante. La residence des donnees au Canada de Grace s'aligne sur ces attentes par conception.
Distinction federale et provinciale
A noter : la LPRPDE au niveau federal ne requiert pas que les donnees restent au Canada, elle permet les transferts transfrontaliers avec des mesures de securite adequates. Cependant, la LPRPS de l'Ontario exige le stockage au Canada, et la Loi 25 du Quebec exige des evaluations de transfert. Grace adopte la norme la plus stricte par conception, en conservant toutes les donnees de sante au Canada.
Architecture des donnees
Comment vos donnees sont protegees
De la saisie a la sauvegarde, chaque etape du cycle de vie des donnees est protegee par des mesures de securite a plusieurs niveaux.
Transmission securisee
Toutes les donnees sont transmises de maniere securisee et chiffree entre votre navigateur et nos serveurs canadiens.
Traitement au Canada
Les donnees sont traitees exclusivement dans des centres de donnees canadiens. Aucun traitement a l'etranger.
Stockage chiffre
Les donnees au repos sont entierement chiffrees. Les cles de chiffrement font l'objet d'une rotation automatique.
Sauvegardes canadiennes
Les sauvegardes chiffrees sont stockees dans des regions canadiennes separees pour la redondance geographique.
Infrastructure et sous-traitants
Nous selectionnons nos partenaires d'infrastructure avec soin, en privilegiant les fournisseurs offrant des regions canadiennes et des certifications de securite reconnues.
Hebergement cloud, Region de Montreal
Infrastructure principale dans des centres de donnees certifies SOC 2 et ISO 27001 au Canada.
Base de donnees, Region canadienne
Bases de donnees chiffrees avec sauvegardes automatiques dans des regions canadiennes.
Stockage de fichiers, Region canadienne
Documents cliniques et fichiers entierement chiffres et stockes dans des buckets canadiens.
Traitement des paiements
Le traitement des paiements est gere par un fournisseur tiers lie par un accord de traitement des donnees.
Communications (courriel et SMS)
Les services de livraison de courriels et de SMS sont lies par des accords de traitement des donnees.
Telehealth video
L'infrastructure video de telehealth est fournie par un fournisseur tiers lie par un accord de traitement des donnees.
Reclamations d'assurance
Le traitement des reclamations d'assurance est effectue par un fournisseur canadien.
Pour une liste complete de nos sous-traitants, veuillez consulter notre accord de traitement des donnees (DPA). Voir le DPA
Vos donnees meritent la souverainete canadienne.
Decouvrez comment Grace protege les renseignements personnels de sante de vos clients avec une infrastructure 100% canadienne.