{"id":17454,"date":"2026-03-30T19:15:41","date_gmt":"2026-03-30T19:15:41","guid":{"rendered":"https:\/\/collegeofdietitians.org\/?p=17454"},"modified":"2026-04-17T03:42:49","modified_gmt":"2026-04-17T03:42:49","slug":"violation-privee-obligations","status":"publish","type":"post","link":"https:\/\/collegeofdietitians.org\/fr\/learning-hub-fr\/exercice-de-la-profession\/violation-privee-obligations\/","title":{"rendered":"Violation de la vie priv\u00e9e : les obligations des di\u00e9t\u00e9tistes"},"content":{"rendered":"<p><em>Mise \u00e0 jour : mars 2026.<\/em><\/p>\n<h3>Qu\u2019est-ce qu\u2019une violation de la vie priv\u00e9e (aussi appel\u00e9e atteinte \u00e0 la vie priv\u00e9e)?<\/h3>\n<p>En vertu de la <em>Loi de 2004 sur la protection des renseignements personnels sur la sant\u00e9 (LPRPS)<\/em>, il y a violation de la vie priv\u00e9e lorsque des renseignements personnels sur la sant\u00e9 (RPS) sont consult\u00e9s, utilis\u00e9s, divulgu\u00e9s, perdus ou vol\u00e9s sans autorisation.<\/p>\n<p>Voici des exemples\u00a0:<\/p>\n<ul>\n<li>Consulter des dossiers de sant\u00e9 sans autorisation (fouiner).<\/li>\n<li>Perdre une cl\u00e9 USB ou un ordinateur portable contenant des renseignements sur la client\u00e8le.<\/li>\n<li>Se faire voler un sac ou une mallette contenant les dossiers de la client\u00e8le.<\/li>\n<li>Envoyer des renseignements personnels sur la sant\u00e9 \u00e0 la mauvaise personne.<\/li>\n<\/ul>\n<p>En vertu de la LPRPS, les di\u00e9t\u00e9tistes ont l&rsquo;obligation de r\u00e9agir aux violations de la vie priv\u00e9e et de les signaler. La marche \u00e0 suivre varie si les di\u00e9t\u00e9tistes agissent en tant que d\u00e9positaires de renseignements sur la sant\u00e9 (DRS) ou en tant que mandataires des DRS.<\/p>\n<h3>Qui doit-on informer de la violation?<strong>\u00a0<\/strong><\/h3>\n<p><strong>1. Aviser le ou la d\u00e9positaire de renseignements sur la sant\u00e9 (DRS)<\/strong><\/p>\n<p>Si vous \u00eates mandataire d&rsquo;un ou une d\u00e9positaire de renseignements sur la sant\u00e9, vous devez signaler cette violation d\u00e8s que possible.<\/p>\n<p>On consid\u00e8re que les di\u00e9t\u00e9tistes sont mandataires quand ils ou elles travaillent au sein d&rsquo;organismes comme les h\u00f4pitaux, les cabinets de groupe ou les cliniques o\u00f9 une autre partie d\u00e9tient la garde et le contr\u00f4le des dossiers.<\/p>\n<p>Respectez les politiques de l&rsquo;organisme en mati\u00e8re de signalement des violations de la vie priv\u00e9e et informez votre gestionnaire ou la personne responsable de la protection de la vie priv\u00e9e.<strong>\u00a0<\/strong><\/p>\n<p><strong>2. Aviser la personne concern\u00e9e<\/strong><\/p>\n<p>Le ou la d\u00e9positaire de renseignements sur la sant\u00e9 doit informer la personne concern\u00e9e par la violation de ses renseignements personnels sur la sant\u00e9 d\u00e8s que cela est raisonnablement possible.<\/p>\n<p>La notification doit \u00e9galement indiquer \u00e0 la personne concern\u00e9e qu&rsquo;elle peut d\u00e9poser une plainte aupr\u00e8s du ou de la commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e de l&rsquo;Ontario.<strong>\u00a0<\/strong><\/p>\n<p><strong>3. Aviser le ou la commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e de l&rsquo;Ontario<\/strong><\/p>\n<p>Depuis le 1<sup>er\u00a0<\/sup>octobre\u00a02017, la LPRPS impose aux d\u00e9positaires de renseignements sur la sant\u00e9 de signaler certains types de violations de la vie priv\u00e9e au ou \u00e0 la commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e.<\/p>\n<p>Ces obligations de signalement s&rsquo;ajoutent \u00e0 celle pr\u00e9vue au paragraphe\u00a012(2) de la LPRPS, qui impose d&rsquo;informer les personnes concern\u00e9es si leurs renseignements personnels sur la sant\u00e9 ont \u00e9t\u00e9 vol\u00e9s, perdus, utilis\u00e9s ou divulgu\u00e9s sans autorisation.<\/p>\n<p>Voici des ressources mises \u00e0 la disposition des prestataires de soins de sant\u00e9 par le ou la commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.ipc.on.ca\/fr\/sante-organismes\/le-signalement-dune-atteinte-a-la-vie-privee-au-commissaire\">Le signalement d\u2019une atteinte \u00e0 la vie priv\u00e9e au commissaire<\/a><\/li>\n<li><a href=\"https:\/\/www.ipc.on.ca\/fr\/ressources-et-decisions\/lignes-directrices-sur-les-interventions-en-cas-datteinte-la-vie-privee-dans-le-secteur-de-la-sante\">Lignes directrices sur les interventions en cas d\u2019atteinte \u00e0 la vie priv\u00e9e dans le secteur de la sant\u00e9<\/a><strong>\u00a0<\/strong><\/li>\n<\/ul>\n<h3>Sept cat\u00e9gories de violations de la vie priv\u00e9e<strong>\u00a0<\/strong><\/h3>\n<p>La LPRPS impose de signaler au ou \u00e0 la commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e toute violation correspondant \u00e0 une des sept\u00a0cat\u00e9gories. Un m\u00eame incident peut s\u2019appliquer \u00e0 plusieurs cat\u00e9gories.<strong>\u00a0<\/strong><\/p>\n<p><strong>1. Utilisation ou divulgation sans autorisation<\/strong><\/p>\n<p>Cela inclut le fait de fouiner ou d&rsquo;acc\u00e9der intentionnellement et sans autorisation \u00e0 des renseignements personnels sur la sant\u00e9, par exemple lorsque des membres du personnel fouillent dans ces donn\u00e9es ou que des prestataires de services y acc\u00e8dent de mani\u00e8re inappropri\u00e9e.<\/p>\n<p>Les divulgations accidentelles, telles que l&rsquo;envoi de renseignements \u00e0 la mauvaise personne, ne doivent g\u00e9n\u00e9ralement pas \u00eatre signal\u00e9es dans cette cat\u00e9gorie, sauf si une autre cat\u00e9gorie s&rsquo;applique \u00e9galement.<\/p>\n<p><strong>2. Vol de renseignements personnels sur la sant\u00e9<\/strong><\/p>\n<p>Le vol de renseignements personnels sur la sant\u00e9 doit \u00eatre signal\u00e9. Voici quelques exemples de vols\u00a0:<\/p>\n<ul>\n<li>Dossiers papier<\/li>\n<li>Ordinateurs portables ou appareils mobiles<\/li>\n<li>Supports de stockage \u00e9lectroniques contenant des renseignements personnels sur la sant\u00e9<\/li>\n<\/ul>\n<p>Les cyberincidents, comme les attaques par logiciel de ran\u00e7on impliquant des donn\u00e9es vol\u00e9es, doivent \u00eatre signal\u00e9s. Il n&rsquo;est pas n\u00e9cessaire de les signaler si les donn\u00e9es ont \u00e9t\u00e9 correctement chiffr\u00e9es ou anonymis\u00e9es.<\/p>\n<p><strong>3. Violation entra\u00eenant ult\u00e9rieurement une utilisation ou une divulgation non autoris\u00e9e<\/strong><\/p>\n<p>Une violation doit \u00eatre signal\u00e9e si elle entra\u00eene ou est susceptible d&rsquo;entra\u00eener une nouvelle utilisation abusive des renseignements personnels sur la sant\u00e9.<\/p>\n<p>Parmi les exemples, notons les situations suivantes\u00a0:<\/p>\n<ul>\n<li>Activit\u00e9s criminelles<\/li>\n<li>Vol d&rsquo;identit\u00e9<\/li>\n<li>Menaces de publier ou diffuser des renseignements personnels sur la sant\u00e9<\/li>\n<\/ul>\n<p><strong>4. S\u00e9rie de violations similaires<\/strong><\/p>\n<p>Une s\u00e9rie de violations, m\u00eame si chacune d&rsquo;entre elles semble mineure ou accidentelle, peut r\u00e9v\u00e9ler des probl\u00e8mes syst\u00e9miques comme\u00a0:<\/p>\n<ul>\n<li>Technologie obsol\u00e8te<\/li>\n<li>Mesures de s\u00e9curit\u00e9 inad\u00e9quates<\/li>\n<li>Formation insuffisante du personnel<\/li>\n<\/ul>\n<p>La tenue de dossiers d\u00e9taill\u00e9s aide les organisations \u00e0 rep\u00e9rer les tendances et \u00e0 r\u00e9soudre les probl\u00e8mes sous-jacents.<\/p>\n<p><strong>5. Mesures disciplinaires visant une personne inscrite \u00e0 l&rsquo;Ordre<\/strong><\/p>\n<p>Une violation doit \u00eatre signal\u00e9e si des mesures disciplinaires sont prises contre un\u00b7e professionnel\u00b7le de la sant\u00e9 r\u00e9glement\u00e9\u00b7e \u00e0 la suite de l\u2019incident. Notamment en cas de\u00a0:<\/p>\n<ul>\n<li>Suspension ou licenciement<\/li>\n<li>Restriction des privil\u00e8ges professionnels<\/li>\n<li>D\u00e9mission de la personne concern\u00e9e avant que des mesures ne soient prises<\/li>\n<\/ul>\n<p><strong>6. Mesures disciplinaires visant une personne non inscrite \u00e0 l&rsquo;Ordre<\/strong><\/p>\n<p>Cette cat\u00e9gorie s\u2019applique aux membres du personnel ou repr\u00e9sentant\u00b7e\u00b7s qui ne sont pas des professionnel\u00b7le\u00b7s de la sant\u00e9 r\u00e9glement\u00e9\u00b7e\u00b7s.<\/p>\n<p>Par exemple, si un membre du personnel administratif publie en ligne des renseignements sur un\u00b7e client\u00b7e et que cette personne est par la suite suspendue, cette violation doit \u00eatre signal\u00e9e.<\/p>\n<p><strong>7. Violation grave<\/strong><\/p>\n<p>Une violation doit \u00eatre signal\u00e9e si elle est jug\u00e9e importante. Voici quelques facteurs pouvant d\u00e9terminer cette importance\u00a0:<\/p>\n<ul>\n<li>Nature d\u00e9licate des renseignements<\/li>\n<li>Volume des renseignements concern\u00e9s<\/li>\n<li>Nombre de personnes concern\u00e9es<\/li>\n<li>Participation \u00e9ventuelle de nombreuses personnes \u00e0 la violation<\/li>\n<\/ul>\n<p>M\u00eame en l&rsquo;absence de pr\u00e9judice confirm\u00e9, une violation peut \u00eatre consid\u00e9r\u00e9e comme grave. Par exemple, l&rsquo;envoi de l&rsquo;\u00e9valuation de la sant\u00e9 mentale d&rsquo;une personne \u00e0 une vaste liste de diffusion plut\u00f4t qu&rsquo;\u00e0 un\u00b7e seul\u00b7e prestataire peut \u00eatre consid\u00e9r\u00e9 comme grave.<strong>\u00a0<\/strong><\/p>\n<h3>Rapport annuel au ou \u00e0 la commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e<\/h3>\n<p>Depuis le 1<sup>er\u00a0<\/sup>janvier\u00a02018, les d\u00e9positaires de renseignements sur la sant\u00e9 doivent tenir un registre des atteintes \u00e0 la vie priv\u00e9e.<\/p>\n<p>Ces d\u00e9positaires doivent soumettre au ou \u00e0 la commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e des rapports statistiques annuels indiquant le nombre de fois o\u00f9 des renseignements personnels sur la sant\u00e9 ont \u00e9t\u00e9\u00a0:<\/p>\n<ul>\n<li>vol\u00e9s;<\/li>\n<li>perdus;<\/li>\n<li>utilis\u00e9s sans autorisation;<\/li>\n<li>divulgu\u00e9s sans autorisation.<\/li>\n<\/ul>\n<p>Les rapports doivent mentionner toutes les violations survenues au cours de l&rsquo;ann\u00e9e, m\u00eame si elles n&rsquo;exigeaient pas de signalement imm\u00e9diat au ou \u00e0 la commissaire au moment o\u00f9 elles se sont produites.<strong>\u00a0<\/strong><\/p>\n<h3>Signalement \u00e0 l&rsquo;Ordre des di\u00e9t\u00e9tistes de l&rsquo;Ontario ou \u00e0 d&rsquo;autres organismes de r\u00e9glementation<\/h3>\n<p>Les d\u00e9positaires de renseignements sur la sant\u00e9 doivent signaler \u00e0 l&rsquo;organisme de r\u00e9glementation comp\u00e9tent les mesures disciplinaires prises.<\/p>\n<p>Pour les di\u00e9t\u00e9tistes, cela s\u2019applique dans les situations suivantes\u00a0:<\/p>\n<ul>\n<li>Suspension ou cessation d&#8217;emploi<\/li>\n<li>R\u00e9vocation ou restriction des privil\u00e8ges<\/li>\n<li>D\u00e9mission du\/de la di\u00e9t\u00e9tiste avant la mise en \u0153uvre de ces mesures<\/li>\n<\/ul>\n<p>Le rapport doit imm\u00e9diatement \u00eatre remis par \u00e9crit et au plus tard 30\u00a0jours apr\u00e8s l&rsquo;incident. Voir <a href=\"https:\/\/collegeofdietitians.org\/fr\/programmes\/plaintes-et-discipline\/rapports-obligatoires\/\">Rapports obligatoires<\/a> pour plus de d\u00e9tails.<strong>\u00a0<\/strong><\/p>\n<h3>Politiques et proc\u00e9dures<\/h3>\n<p>\u00c9tant donn\u00e9 que l&rsquo;obligation de signalement peut s&rsquo;av\u00e9rer complexe, les di\u00e9t\u00e9tistes, en tant que d\u00e9positaires de renseignements sur la sant\u00e9, doivent mettre en place des politiques internes visant \u00e0 d\u00e9tecter et g\u00e9rer les violations de la vie priv\u00e9e et \u00e0 y r\u00e9agir.<\/p>\n<p>L&rsquo;ODO fournit de plus amples conseils dans une trousse d\u2019information sur la protection des renseignements personnels dans l&rsquo;exercice de la di\u00e9t\u00e9tique (<a href=\"https:\/\/collegeofdietitians.org\/wp-content\/uploads\/2024\/07\/CDO-Privacy-Toolkit-November-2020-Final.pdf\">Privacy of Personal Information Dietetic Practice Tool Kit<\/a>).<strong>\u00a0<\/strong><\/p>\n<h3>Infractions<\/h3>\n<p>La LPRPS a \u00e9t\u00e9 modifi\u00e9e en 2016 pour supprimer le d\u00e9lai de prescription pour les poursuites p\u00e9nales et permettre l&rsquo;imposition de sanctions administratives p\u00e9cuniaires. Les infractions commises d\u00e9lib\u00e9r\u00e9ment \u2014 telles que l&rsquo;acc\u00e8s non autoris\u00e9, la divulgation ou l&rsquo;\u00e9limination non s\u00e9curis\u00e9e de renseignements personnels sur la sant\u00e9 \u2014 constituent des infractions au sens de l&rsquo;article\u00a072 de la LPRPS.<\/p>\n<p>Peines\u00a0:<\/p>\n<ul>\n<li>Amendes pouvant aller jusqu&rsquo;\u00e0 200 000 $ pour les particuliers<\/li>\n<li>Amendes pouvant aller jusqu&rsquo;\u00e0 1\u00a0000\u00a0000 $ pour les organisations<\/li>\n<li>Peine d&#8217;emprisonnement pouvant aller jusqu&rsquo;\u00e0 un an<\/li>\n<\/ul>\n<p>Parmi les exemples d&rsquo;infractions, mentionnons le fait de fouiner intentionnellement dans des documents ou d\u2019\u00e9liminer des documents d\u00e9chiquet\u00e9s contenant des renseignements personnels sur la sant\u00e9.<strong>\u00a0<\/strong><\/p>\n<h3>R\u00e9f\u00e9rences<strong>\u00a0<\/strong><\/h3>\n<p><strong>Normes, lignes directrices et autres articles de l\u2019Ordre<br \/>\n<\/strong>Ordre des di\u00e9t\u00e9tistes de l\u2019Ontario (2019). <a href=\"https:\/\/collegeofdietitians.org\/wp-content\/uploads\/2024\/07\/FRENCHStandard-of-Consent-Revisions-Revised-June-2019.pdf\">Normes d\u2019exercice de la profession \u2013 Consentement au traitement et \u00e0 la collecte, l\u2019utilisation et la divulgation de renseignements personnels sur la sant\u00e9<\/a>.<br \/>\nOrdre des di\u00e9t\u00e9tistes de l\u2019Ontario (2020). <a href=\"https:\/\/collegeofdietitians.org\/wp-content\/uploads\/2024\/06\/CDO-Privacy-Toolkit-November-2020-Final.pdf\">Privacy of Personal Information Dietetic Practice Tool kit for Registered Dietitians in Ontario<\/a>.<br \/>\nOrdre des di\u00e9t\u00e9tistes de l\u2019Ontario (2022). <a href=\"https:\/\/collegeofdietitians.org\/fr\/programmes\/plaintes-et-discipline\/rapports-obligatoires\/\">Rapports obligatoires<\/a>.<strong>\u00a0<\/strong><\/p>\n<p><strong>Commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e de l&rsquo;Ontario<br \/>\n<\/strong>Commissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e de l&rsquo;Ontario (2017). <a href=\"https:\/\/www.ipc.on.ca\/fr\/ressources-et-decisions\/rapport-statistique-annuel-au-commissaire-sur-les-atteintes-la-vie-privee-exigences-sappliquant-au\">Rapport statistique annuel au commissaire sur les atteintes \u00e0 la vie priv\u00e9e &#8211; Exigences s\u2019appliquant au secteur de la sant\u00e9.<\/a><br \/>\nCommissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e de l&rsquo;Ontario (2018a). <a href=\"https:\/\/www.ipc.on.ca\/fr\/sante-organismes\/le-signalement-dune-atteinte-a-la-vie-privee-au-commissaire\">Le\u00a0signalement d&rsquo;une atteinte \u00e0 la vie priv\u00e9e au commissaire<\/a>.<br \/>\nCommissaire \u00e0 l&rsquo;information et \u00e0 la protection de la vie priv\u00e9e de l&rsquo;Ontario (2018b). <a href=\"https:\/\/www.ipc.on.ca\/fr\/ressources-et-decisions\/lignes-directrices-sur-les-interventions-en-cas-datteinte-la-vie-privee-dans-le-secteur-de-la-sante\">Lignes directrices sur les interventions en cas d\u2019atteinte \u00e0 la vie priv\u00e9e dans le secteur de la sant\u00e9<\/a>.<strong>\u00a0<\/strong><\/p>\n<p><strong>Loi<br \/>\n<\/strong><a href=\"https:\/\/www.ontario.ca\/lois\/loi\/04p03\"><em>Loi de 2004 sur la protection des renseignements personnels sur la sant\u00e9<\/em><\/a><em>, L.O. 2004, chap.\u00a03, Annexe A<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un DRS doit mettre en place des politiques internes visant \u00e0 traiter les violations de la vie priv\u00e9e.<\/p>\n","protected":false},"author":8,"featured_media":17453,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[102],"tags":[],"class_list":["post-17454","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-exercice-de-la-profession"],"acf":[],"_links":{"self":[{"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/posts\/17454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/comments?post=17454"}],"version-history":[{"count":10,"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/posts\/17454\/revisions"}],"predecessor-version":[{"id":17763,"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/posts\/17454\/revisions\/17763"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/media\/17453"}],"wp:attachment":[{"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/media?parent=17454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/categories?post=17454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/collegeofdietitians.org\/fr\/wp-json\/wp\/v2\/tags?post=17454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}