En vigueur le : 15 octobre 2025
Version de référence : française (FR)
Griffintown — Contrôleur : Ostéokiné Griffintown S.E.N.C.
1744, rue William, suite 310, Montréal (Québec) H3J 1R4
Responsables de la protection des renseignements personnels : Éric Tremblay et Suzanne Binette
Courriel : admin@osteokine.ca
Boucherville — Contrôleur : Annie Boucher, D.O.
55, rue de Montbrun, Boucherville (Québec) J4B 4T2
Responsable PRP : Annie Boucher, D.O.
Courriel : annie@osteokine.ca
Thérapeutes avec leur propre GoRendezVous (à Griffintown) : ils sont les contrôleurs de leurs propres dossiers/plateformes. La présente politique ne couvre pas leurs outils; référez-vous à leur politique de confidentialité.
Cette politique explique comment nous recueillons, utilisons, communiquons et protégeons vos renseignements personnels (RP) lorsque vous utilisez nos sites, prenez rendez-vous, communiquez avec nous ou recevez des services en clinique.
Prise de rendez-vous (GoRendezVous / Date de choix) : Nom, prénom, courriel, téléphone (SMS), langue, motif (court), préférences d’horaire, notes libres, consentement aux rappels.
Formulaires (Google Forms) : Nom, courriel, téléphone, adresse/ville, objectifs de consultation. (Pas d’assurances ni antécédents médicaux via Forms pour l’instant.)
Communications : Historique d’échanges (rendez-vous, suivi), documents transmis par le client.
En clinique (dossier) : Notes d’évaluation et d’évolution, tests/observations/plans, informations sensibles (symptômes, habitudes de vie, etc.). (Consentement aux soins : verbal, noté au dossier.)
Site web / analytique :
Témoins (cookies) essentiels (session, langue).
Analytique (GA4) : déclenché uniquement après consentement via notre bannière (CookieYes).
Adresses IP/identifiants d’appareil (agrégés), pages visitées, durée, provenance.
Autres pixels/tests A/B : aucun à ce jour.
Facturation / reçus : Montants et méthodes de paiement (sans stocker les numéros complets de carte), reçus d’assurance (nom, date, service, # licence au besoin), numéros TPS/TVQ si applicables.
Mineurs : Coordonnées du parent/tuteur (nom, relation, contact).
Gestion des rendez-vous et communications (intérêt légitime / mesures précontractuelles)
Prestation des soins et tenue du dossier (consentement; obligations professionnelles)
Facturation et obligations légales (exigences comptables/fiscales)
Amélioration du site et statistiques (consentement pour l’analytique)
Demandes d’avis Google après un soin (déclenchées manuellement par les thérapeutes)
Aucune décision automatisée produisant des effets significatifs. Aucun profilage marketing.
Formulaires en ligne (GoRendezVous, Date de choix, Google Forms), courriels/téléphone, et informations fournies en personne.
Nous partageons vos RP seulement si nécessaire :
Sous-traitants agissant selon nos instructions (hébergement, messagerie, prise de RDV, analytique).Griffintown : GoRendezVous (RDV/dossiers/rappels), Google Workspace (courriel/Drive), Yola (site), Google Analytics 4 (analytique).Boucherville : Date de choix (RDV/dossiers/rappels), Google Workspace, Yola, GA4.
Exigences légales (ex. ordonnance d’un tribunal, prévention de la fraude).
Continuité des soins : transferts uniquement à la demande du client.
Certains services peuvent traiter ou héberger des données à l’extérieur du Québec/Canada (p. ex. Google, Yola, GA4, GoRendezVous/Date de choix). Lorsque de tels transferts ont lieu, nous appliquons des mesures contractuelles et administratives appropriées (clauses de protection des données) et, au besoin, réalisons une évaluation des facteurs relatifs à la vie privée afin d’assurer un niveau de protection adéquat.
Sur demande, nous préciserons le pays/région d’hébergement connus pour le service concerné.
(Ensemble “A”)
Dossiers cliniques (adultes) : 5 ans après la dernière note.
Dossiers cliniques (mineurs) : jusqu’à 18 ans + 5 ans.
Données de RDV/logs : 2 ans.
Courriels/échanges : 2 ans.
Formulaires (non versés au dossier) : 2 ans.
Analytique GA4 : 14 mois.
Facturation/comptabilité : 7 ans.
À l’échéance, suppression ou anonymisation sécuritaire.
Mesures administratives, techniques et physiques proportionnelles aux risques : contrôle d’accès par rôle, comptes individuels, 2FA recommandé (déploiement partiel en cours), chiffrement en transit (HTTPS/TLS), journaux d’accès (via GRV/Google), sauvegardes contrôlées.
Une procédure d’incident est en cours de formalisation; tout incident présentant un risque sérieux fera l’objet des avis requis par la Loi 25.
Vous pouvez demander accès, copie, rectification, portabilité (lorsque applicable) ou retrait du consentement pour l’avenir. Des restrictions peuvent s’appliquer (ex. informations de tiers, sécurité).
Délai cible : 30 jours.
Canaux : admin@osteokine.ca (Griffintown) • annie@osteokine.ca (Boucherville) • postal (adresses ci-dessus).
Des frais raisonnables peuvent s’appliquer pour des demandes manifestement excessives ou des copies supplémentaires.
Bannière avec boutons Tout accepter / Refuser / Personnaliser.
Par défaut : refus des cookies non essentiels.
GA4 ne se déclenche qu’après consentement (CookieYes + Google Tag Manager, Consent Mode v2).
Vous pouvez modifier votre choix en tout temps via le bouton « Gérer mes témoins ».
Les services destinés aux mineurs nécessitent l’autorisation du parent/tuteur, conformément aux règles applicables.
Le consentement aux soins est actuellement verbal et noté au dossier; un formulaire écrit pourra être ajouté.
Les sites tiers liés depuis notre site appliquent leurs propres politiques de confidentialité.
Griffintown — Ostéokiné Griffintown S.E.N.C.
Responsables PRP : Éric Tremblay, Suzanne Binette • admin@osteokine.ca
Boucherville — Annie Boucher, D.O.
Responsable PRP : Annie Boucher • annie@osteokine.ca
Effective date: October 15, 2025
Authoritative version: French
Griffintown — Controller: Ostéokiné Griffintown S.E.N.C.
1744 William St., Suite 310, Montréal (Québec) H3J 1R4
Privacy officers: Éric Tremblay, Suzanne Binette • admin@osteokine.ca
Boucherville — Controller: Annie Boucher, D.O.
55, rue de Montbrun, Boucherville (Québec) J4B 4T2
Privacy officer: Annie Boucher, D.O. • annie@osteokine.ca
Practitioners using their own GoRendezVous accounts act as independent controllers for those tools; this policy does not cover their systems.
This policy explains how we collect, use, disclose, and protect personal information when you use our sites, book appointments, communicate with us, or receive care in-clinic.
Appointments (GoRendezVous / Date de choix): name, email, phone (SMS), language, short reason, scheduling preferences, free-text notes, consent to reminders.
Forms (Google Forms): name, email, phone, address/city, consultation goals.
Communications: message history, documents you send.
Clinical records: assessments, progress notes, observations/plans, sensitive health information. (Care consent: verbal, recorded in file.)
Website/analytics: essential cookies; GA4 only after consent (via CookieYes); IP/device IDs (aggregated), pages, duration, referrers.
Billing: amounts and payment methods (no full card numbers stored), insurance receipts, tax numbers if applicable.
Minors: parent/guardian contact.
Appointments & communications; care delivery & record-keeping; billing & legal obligations; website improvement & statistics (consent for analytics); manual review requests after appointments.
No automated decisions with significant effects; no marketing profiling.
Online forms (GoRendezVous, Date de choix, Google Forms), email/phone, in-person.
Limited to what is necessary: processors under our instructions (hosting, email, booking, analytics).
Griffintown: GoRendezVous, Google Workspace, Yola, GA4.
Boucherville: Date de choix, Google Workspace, Yola, GA4.
Legal requirements as applicable.
Continuity of care transfers only upon the client’s request.
Some services may process/store data outside Québec/Canada (e.g., Google, Yola, GA4, GoRendezVous/Date de choix). We apply contractual and administrative safeguards and, where required, conduct privacy impact assessments to ensure adequate protection. On request, we will indicate the known hosting region of the relevant service.
(Set “A”) Adults: 5 years after last entry; Minors: 18 + 5 years; Appointments/logs: 2 years; Emails/comms: 2 years; Forms (not filed): 2 years; GA4: 14 months; Billing/accounting: 7 years.
Secure deletion or anonymization at end-of-life.
Role-based access, individual accounts, 2FA recommended (partial rollout), TLS in transit, access logs (via GRV/Google), controlled backups. Incident procedure is being formalized; material incidents will be notified per Law 25.
Access, copy, rectification, portability (where applicable), withdrawal of consent going forward. Target response: 30 days.
Channels: admin@osteokine.ca (Griffintown), annie@osteokine.ca (Boucherville), or postal mail. Reasonable fees may apply for excessive requests or extra copies.
Banner with Accept all / Reject all / Customize.
Default = denied for non-essential cookies.
GA4 fires only after consent (CookieYes with Google Tag Manager, Consent Mode v2).
You may change your choice anytime via “Manage cookies”.
Services for minors require parent/guardian authorization as applicable. Care consent is currently verbal and recorded; a written form may be added.
Third-party sites have their own privacy policies.
See section 1 (controllers & contacts).
