DERNIÈRE MISE À JOUR : Mars 2021

Chez Novo Nordisk Canada Inc. (« NNCI »), votre vie privée est d’une grande importance pour nous. NNCI se consacre à la protection des renseignements personnels des patients, des participants aux études cliniques, des clients, des visiteurs de nos sites Web, des professionnels de la santé et d’autres personnes avec qui nous interagissons.

NNCI assume l’entière responsabilité de la gestion et de la confidentialité des renseignements personnels. Les renseignements personnels sont recueillis, utilisés, partagés et stockés conformément à la Loi sur la protection des renseignements personnels et les documents électroniques, L.C. 2000, ch. 5 et toutes les lois provinciales applicables en matière de protection de la vie privée qui s’appliquent à NNCI. NNCI respecte également les principes de pratique exemplaire en matière de vie privée contenus dans le Code type sur la protection des renseignements personnels de l’Association canadienne de normalisation, CAN/CSA-Q830-96.

NNCI a nommé un agent de la protection de la vie privée qui supervise la conformité aux lois et aux meilleures pratiques en matière de protection de la vie privée. Les tâches de l’agent de la protection de la vie privée comprennent :

  • élaborer et examiner régulièrement les politiques et les pratiques de NNCI pour assurer une mise en œuvre et une conformité uniformes;
  • s’assurer que tout le personnel est formé sur les meilleures pratiques en matière de confidentialité et qu’il est conscient de l’importance de protéger les renseignements personnels auxquels il est assujetti;
  • veiller à ce que toutes les demandes de renseignements et plaintes relatives à la protection des renseignements personnels soient traitées de manière appropriée; et
  • s’assurer que tous les tiers auxquels NNCI fournit l’accès aux renseignements personnels respectent les normes de diligence appropriées pour la gestion de ces renseignements.

Les « renseignements personnels » sont des renseignements factuels ou subjectifs, enregistrés ou non, concernant une personne identifiable. Cela comprend le nom, les coordonnées, l’âge, le poids, le métier, les choix de style de vie et toute activité en ligne identifiable. Tous les renseignements médicaux personnels fournis à NNCI, comme les antécédents médicaux ou les médicaments, sont des renseignements personnels sensibles que nous traitons avec une extrême attention.

Les renseignements agrégés ou anonymisés qui ne peuvent pas être associés à une personne spécifique, comme les données d’essai clinique, ne sont pas des renseignements personnels.

Les renseignements personnels peuvent être recueillis de plusieurs façons, y compris au moyen de formulaires en ligne lorsque vous vous inscrivez à un programme de NNCI, ou verbalement par téléphone, par exemple si vous fournissez vos renseignements à notre service à la clientèle. Nous recueillons des renseignements personnels limités, de façon raisonnable afin d’offrir et de livrer nos produits ou services, et nous le faisons avec votre consentement ou tel qu’autrement autorisé par la loi. Nous déterminons quand les renseignements peuvent être fournis de façon facultative et quand ils sont nécessaires pour vous servir.

Lorsqu’il est pratique de le faire, nous recueillerons les renseignements dont nous avons besoin directement auprès de vous. Dans les cas où des renseignements sont recueillis auprès d’un tiers, comme un membre de la famille ou votre médecin, vos renseignements personnels seront respectés exactement de la même manière que si nous les recueillions auprès de vous personnellement.

Nous recueillons, utilisons et divulguons vos renseignements personnels seulement avec votre consentement, sauf si la loi le prescrit ou l’autorise. Votre consentement à la collecte, à l’utilisation et à la divulgation de renseignements personnels peut être explicite (c’est-à-dire, lorsqu’on vous a demandé votre consentement spécifiquement, verbalement ou par écrit) ou implicite pour des renseignements non sensibles, lorsque nous pouvons raisonnablement conclure que vous avez donné votre consentement par une action quelconque, ou lorsqu’il est évident que vous consentiriez si on vous le demandait directement.

Veuillez noter qu’il peut y avoir des cas où la loi autorise la collecte, l’utilisation ou la divulgation de vos renseignements personnels sans votre consentement, par exemple dans le contexte d’enquêtes sur la fraude, et lorsque cela est nécessaire pour protéger nos intérêts juridiques ou la sécurité des autres. Par exemple, nous pourrions être tenus de recueillir, d’utiliser, de divulguer ou de stocker des renseignements personnels sans votre consentement pour nous conformer à d’autres lois, à une ordonnance d’un tribunal ou d’un autre tribunal administratif, ou pour répondre à une enquête autorisée d’un organisme gouvernemental. Dans d’autres contextes, votre consentement peut être retiré à tout moment, sous réserve de restrictions légales ou contractuelles, en nous fournissant un avis écrit. Dès réception de l’avis de retrait de consentement, nous vous informerons des conséquences probables du retrait de votre consentement avant que nous traitions votre demande, ce qui peut inclure l’incapacité de NNCI à vous fournir certains renseignements, produits ou services.

Si une personne n’est pas en mesure de consentir à la collecte, à l’utilisation ou à la divulgation de ses propres renseignements personnels, mais que vous souhaitez nous fournir ces renseignements, veuillez vous assurer que vous avez légalement le droit de le faire au nom de cette personne.

Les renseignements personnels sont recueillis et utilisés par NNCI à une ou plusieurs des fins suivantes :

  • répondre à vos questions ou préoccupations concernant nos produits ou services;
  • évaluer vos besoins et administrer des questionnaires, des formulaires de rétroaction, des concours ou des outils d’évaluation de la santé en ligne;
  • établir, commanditer et offrir nos programmes de formation pour mieux faire connaître des problèmes de santé et des pratiques de gestion de la santé, ainsi que les développements scientifiques et cliniques;
  • répondre à vos demandes de renseignements concernant nos études cliniques approuvées par Santé Canada et fournir des trousses d’évaluation clinique aux fournisseurs de soins de santé aux fins de rétroaction;
  • établir des relations avec les professionnels de la santé et obtenir leur opinion sur nos produits et services, ainsi que sur les programmes de recherche et développement;
  • informer les patients et les professionnels de la santé de questions concernant les produits, y compris les rappels de produits;
  • vérifier votre identité (par exemple, lorsque vous faites une demande pour un certain avantage, comme un rabais ou une remise);
  • faire le suivi, recueillir de plus amples renseignements et enquêter sur les rapports d’événements indésirables ou de plaintes liés à nos produits ou services (veuillez consulter la section Signaler un effet secondaire (novonordisk.com) pour obtenir de plus amples renseignements sur la confidentialité des données en ce qui concerne les renseignements sur l’innocuité);
  • améliorer nos produits et services/programmes;
  • commercialiser et faire la promotion de nos produits et services que nous croyons qu’il serait avantageux pour vous de connaître. Nous pouvons également adapter nos offres en fonction de vos données démographiques ou d’autres renseignements, dans le but de répondre à vos besoins spécifiques;
  • évaluer et gérer les risques, y compris la détection et la prévention des fraudes ou des erreurs;
  • pour les audits internes et externes;
  • respecter les processus et exigences juridiques et réglementaires, ou intenter des poursuites judiciaires ou se défendre contre ces poursuites;
  • à d’autres fins pour lesquelles vous avez donné votre consentement, ou comme autrement permis ou requis par la loi.

Vos renseignements personnels ne sont partagés que dans la mesure requise pour vous fournir nos produits et services ainsi que pour nous conformer aux exigences légales. Nous pouvons divulguer vos renseignements personnels dans les cas suivants :

  • pour informer Santé Canada ou d’autres organismes de réglementation des réactions indésirables aux médicaments et d’autres effets secondaires conformément aux lois applicables;
  • à votre fournisseur de soins de santé, à votre demande, afin d’obtenir certains renseignements médicaux, afin de leur fournir certains renseignements sur les produits ou afin de vous aider par ailleurs à participer à nos offres de programmes;
  • à un tribunal, une instance administrative, une autorité gouvernementale ou un autre organe autorisé à exiger la divulgation de vos renseignements personnels afin que soient respectées des obligations fondées sur le droit, comme celles prévues par une loi, un règlement, un mandat de perquisition, une assignation à témoigner ou une ordonnance d’un tribunal ou d’une instance administrative ou lorsque les lois le prescrivent ou l’autorisent; 
  • pour réduire le risque de préjudice si la sécurité personnelle d’une personne peut être compromise.

De plus, les renseignements personnels peuvent être transférés ou rendus accessibles aux filiales, sociétés affiliées, agents et fournisseurs de services tiers de NNCI qui nous aident à mener nos activités et à vous fournir nos produits et services. Ces entités de confiance ont accepté de se conformer à des obligations strictes en matière de vie privée et de confidentialité. De tels transferts de données aux fins de traitement peuvent se produire dans le contexte de l’inscription, de l’offre et de l’évaluation d’un programme d’éducation sur des produits, de la livraison d’échantillons ou de commandes de produits, des services informatiques et de l’archivage des dossiers et d’autres ententes d’impartition commerciale. Seuls les renseignements personnels dont le tiers a besoin pour la prestation des services en question seront transférés;

Veuillez noter que dans le contexte de ces divulgations ou transferts de données, vos renseignements personnels peuvent être traités ou stockés à l’extérieur du Canada. Ces renseignements peuvent être fournis aux autorités chargées de l’application de la loi ou de la sécurité nationale de l’administration étrangère sur demande, afin de se conformer aux lois étrangères. Nous prenons des mesures raisonnables pour nous assurer que tous les tiers à qui nous confions vos renseignements personnels sont dignes de confiance et qu’ils ont mis en place des mesures de protection pour protéger vos renseignements.

NNCI reconnaît qu’une atteinte à la sécurité des données pourrait entraîner des dommages potentiels aux personnes dont les renseignements personnels sont confiés à NNCI. Nous avons donc mis en œuvre des mesures physiques, organisationnelles et techniques critiques pour nous protéger contre l’accès non autorisé ou illégal aux renseignements personnels que nous gérons et stockons. Nous avons également pris des mesures pour éviter la perte ou la destruction accidentelle de vos renseignements personnels ou les dommages à ceux-ci. Bien qu’aucun système ne soit complètement sécurisé, les mesures mises en œuvre par NNCI réduisent considérablement la probabilité d’une atteinte à la sécurité des données.

Voici quelques exemples des contrôles de sécurité que nous avons mis en place :

  • sécuriser les locaux à bureaux;
  • des classeurs verrouillés et une pratique de déchiquetage sécurisée pour les dossiers papier;
  • l’utilisation de cryptage, de pare-feu, de logiciels antivirus et de processus d’authentification robustes, y compris des mots de passe complexes, pour l’accès aux dossiers électroniques;
  • l’accès limité aux renseignements personnels par les employés qui ont besoin des renseignements pour effectuer leurs tâches professionnelles;
  • l’utilisation de centres de données sophistiqués avec des contrôles de sécurité physiques et logiques efficaces;
  • initiatives visant à sensibiliser le personnel à leurs responsabilités en matière de protection des données; et
  • révisions régulières des initiatives de conformité à la protection des renseignements personnels et des meilleures pratiques.

De plus, nous vous recommandons de faire votre part pour vous protéger contre tout accès non autorisé à vos renseignements personnels. Par exemple, ne partagez jamais vos mots de passe avec quiconque. NNCI n’est pas responsable de tout accès non autorisé à vos renseignements personnels hors de notre contrôle raisonnable. 

Nous faisons tout notre possible pour nous assurer que les renseignements personnels contenus dans les dossiers que nous contrôlons ou dont nous avons la garde sont exacts, complets et à jour aux fins pour lesquelles nous les recueillons. Vous pouvez faire une demande écrite d’accès à vos renseignements personnels à tout moment et demander qu’ils soient corrigés en cas d’inexactitudes. Vous devrez fournir autant de renseignements que possible pour nous aider à traiter votre demande et à trouver les renseignements dont vous avez besoin.

Si vous avez besoin d’aide pour préparer votre demande d’accès, veuillez communiquer avec notre Bureau de la confidentialité (voir les coordonnées à la fin de cette politique). Puisque nous accordons une grande importance à la protection de vos renseignements personnels, nous prendrons les mesures raisonnables pour vérifier votre identité avant de vous donner accès à vos renseignements personnels ou de procéder à la correction, à la mise à jour ou à la suppression de vos renseignements personnels. Sur demande écrite de votre part, NNCI vous informera également de la façon dont vos renseignements personnels ont été ou sont utilisés et de la personne avec qui vos renseignements personnels ont été partagés. Si nous avons obtenu des renseignements à votre sujet auprès d’autres personnes, nous vous indiquerons de qui nous les avons obtenus à votre demande. 

NNCI répond aux demandes d’accès dans les 30 jours, à moins qu’une prolongation ne soit requise. Nous pouvons facturer des frais pour couvrir toute dépense liée à la réponse à votre demande d’accès. Veuillez noter qu’il peut y avoir des contextes où l’accès est refusé ou que seuls des renseignements partiels sont fournis, par exemple, dans le cadre d’une enquête en cours ou lorsque les renseignements personnels ou l’identité d’une autre personne doivent être protégés.

NNCI conserve les renseignements personnels aussi longtemps que nécessaire pour répondre aux besoins juridiques ou commerciaux et conformément aux calendriers de conservation de notre société mère, Novo Nordisk A/S. Les renseignements personnels qui ont été utilisés pour prendre une décision à propos d’une personne doivent être conservés suffisamment longtemps pour permettre à la personne d’accéder à l’information une fois la décision prise. NNCI est également soumise à des exigences légales spécifiques en ce qui concerne les périodes de conservation, par exemple, comme indiqué dans les règlements concernant les essais cliniques et les événements indésirables.

Une fois que NNCI n’a plus besoin de vos renseignements pour administrer les produits ou services et répondre aux exigences légales ou réglementaires, ils sont détruits, effacés ou rendus anonymes de façon sécuritaire. Gardez toutefois à l’esprit que des renseignements résiduels peuvent demeurer en réserve pendant un certain temps après leur date de destruction.

NNCI prend les plaintes relatives à la protection de la vie privée très au sérieux et a mis en place une procédure pour signaler et gérer toutes préoccupations liées à la protection de la vie privée afin de s’assurer qu’elles sont traitées de manière efficace et en temps opportun. Toute violation présumée de la vie privée doit être transmise à l’agent de la protection de la vie privée de NNCI qui supervise le contrôle, l’enquête et les mesures correctives pour la situation de violation.

Si vous n’êtes pas satisfait de la résolution par NNCI d’une plainte ou d’une atteinte à la vie privée, vous pouvez communiquer avec le Commissariat à la protection de la vie privée du Canada: www.priv.gc.ca

Un témoin est un petit fichier texte contenant un numéro d’identification unique qui est installé par un site Web sur le stockage local d’un appareil. NNCI utilise des témoins et d’autres technologies Web sur ses sites Web à diverses fins dans le cadre de l’administration de ces derniers. NNCI utilise à la fois des témoins temporaires (utilisés seulement pendant votre visite et qui expirent lorsque vous fermez votre navigateur) et des témoins persistants (conservés sur votre appareil plus longtemps que votre visite sur nos sites Web). Les témoins utilisés par NNCI recueillent certaines informations de votre navigateur ou de votre plateforme mobile, y compris la date et l’heure de votre visite, votre adresse IP ou votre identifiant d’appareil unique, le type de navigateur et d’autres informations d’appareil (comme la version de votre système d’exploitation et votre fournisseur de réseau mobile), mais ne contiennent pas de renseignements personnels comme votre nom ou votre adresse de courriel.

NNCI installe des témoins internes sur les appareils qui accèdent à ses sites Web, à moins que le navigateur utilisé par l’appareil n’ait désactivé l’installation des témoins. Les témoins internes installés par NNCI assurent le fonctionnement du site Web comme prévu et, dans certaines circonstances, il est essentiel que NNCI fournisse les services demandés par les visiteurs du site Web. Par exemple, l’activation des témoins internes est nécessaire pour se connecter à un compte de programme NNCI, car certains témoins sont utilisés pour soutenir le processus de connexion et vous garder connecté. Des témoins non essentiels sont également utilisés par NNCI pour analyser et améliorer la performance de nos sites Web, la conception et la mise en page, ainsi que votre expérience globale en ligne. Par exemple, NNCI utilise des services d’analyse Web, y compris Google Analytics, pour comprendre les intérêts de nos visiteurs et analyser les modèles de trafic. Nous ne faisons aucun effort pour vous identifier personnellement en fonction de votre visite sur nos sites si vous n’êtes pas connecté à votre compte. Si vous le souhaitez, vous pouvez utiliser le module complémentaire gratuit de Google Analytics pour navigateur afin de désactiver Google Analytics.

Vous pouvez vous désabonner de l’installation des témoins ou supprimer les témoins déjà installés en mettant à jour vos paramètres dans le navigateur que vous utilisez pour visiter les sites Web de NNCI. Veuillez toutefois noter que les témoins permettent une fonctionnalité optimale des sites Web de NNCI. Vous pouvez facilement ajuster les paramètres de votre navigateur pour vous aviser lorsque vous recevez un témoin afin de choisir de l’accepter ou non, de désactiver votre navigateur pour ne pas recevoir de témoins ou de supprimer des témoins par le biais de votre navigateur. Veuillez consulter la fonction Aide de votre navigateur pour plus d’informations. Soyez toutefois conscient que certaines fonctionnalités et certains services de notre site Web pourraient ne pas fonctionner correctement si vous refusez les témoins. 

L’utilisation des médias sociaux par NNCI constitue une extension de notre présence sur Internet et nous aide à créer une image de marque positive et à offrir à nos clients un service personnalisé. Les comptes de médias sociaux de NNCI ne sont pas hébergés sur les serveurs de NNCI. Veuillez noter que lorsque vous publiez publiquement des renseignements personnels sur les médias sociaux, ceux-ci peuvent être consultés par toute personne qui visite nos plateformes. Les utilisateurs qui choisissent d’interagir avec NNCI par l’intermédiaire des médias sociaux, comme Twitter, devraient lire les conditions de service et les politiques de confidentialité de ces services/plateformes.

De même, veuillez faire attention quand vous publiez des renseignements sur les clavardoirs ou autres forums de discussion parce qu’une fois qu’ils sont publiés, ils deviennent publics et ne peuvent pas être facilement retirés d’Internet. La présente Politique de confidentialité ne s’applique pas à l’information que vous publiez sur des médias sociaux, clavardoirs ou d’autres forums de discussion ni à la façon dont les personnes qui reçoivent vos renseignements les utilisent.

Nous pouvons offrir des liens de nos sites Web vers les sites de tiers (y compris des organisations affiliées) qui pourraient vous intéresser. Puisque ces sites ne sont pas détenus ou contrôlés par nous, NNCI ne fait aucune déclaration quant aux pratiques de ces tiers en matière de confidentialité et nous vous recommandons de passer en revue leurs politiques de confidentialité avant de fournir vos renseignements personnels à ces tiers. 

Nous pouvons modifier cette Politique de confidentialité de temps à autre afin de mieux refléter nos pratiques actuelles de traitement des renseignements personnels. Nous vous encourageons donc à consulter ce document fréquemment. La date de la « Dernière mise à jour » en haut de la présente Politique de confidentialité indique à quel moment les modifications à cette politique ont été publiées et sont donc en vigueur. Si vous continuez à utiliser les produits et services de NNCI après la publication de toute modification apportée à la présente Politique de confidentialité, cela signifie que vous acceptez de telles modifications.

Toute question, préoccupation ou plainte concernant la confidentialité doit être adressée à :

Responsable de la protection des renseignements personnels
Novo Nordisk Canada Inc.
101 – 2476 Argentia Road
Mississauga (Ontario)
L5N 6M1 Canada
Tél. : 1 800 465-4334
Courriel : privacyofficercanada@novonordisk.com

Vos préoccupations seront traitées rapidement. Notre Bureau de la protection de la vie privée peut également vous fournir des renseignements plus détaillés sur les politiques et pratiques de NNCI. Gardez toutefois à l’esprit que les courriels ou les messages texte ne sont pas des formes de communication sécurisées, alors n’envoyez jamais de renseignements personnels confidentiels de cette façon. 

Nous vous remercions de votre confiance soutenue envers Novo Nordisk Canada.