HealthcareNova Scotia, CanadaEn vigueur June 1, 2013

PHIA (NS)

Personal Health Information Act (Nova Scotia)

La loi néo-écossaise sur la vie privée en santé pour les dépositaires de renseignements personnels sur la santé

Aperçu

La Loi sur les renseignements personnels sur la santé de la Nouvelle-Écosse régit la façon dont les dépositaires collectent, utilisent, communiquent, conservent et détruisent les renseignements personnels sur la santé dans la province. Elle fixe des règles de consentement, exige des mesures de sécurité et oblige les dépositaires à aviser les personnes concernées — et, dans les cas graves, le Commissaire à l'information et à la protection de la vie privée — en cas d'incident de confidentialité. La Nouvelle-Écosse est jugée essentiellement similaire à la LPRPDE pour les renseignements sur la santé.

Autorité
Information and Privacy Commissioner for Nova Scotia (OIPC NS)
Territoire
Nova Scotia, Canada
Date d'entrée en vigueur
June 1, 2013
Applicabilité

Qui doit se conformer à PHIA (NS)?

Les dépositaires en Nouvelle-Écosse comprennent les professionnels de la santé réglementés, les hôpitaux, l'autorité sanitaire provinciale, les pharmacies et les établissements de soins continus. Les gestionnaires de renseignements et les agents qui traitent des renseignements personnels sur la santé pour le compte d'un dépositaire sont liés par des accords écrits.

Portée de la conformité
Votre organisation collecte des renseignements personnels
Vous exercez vos activités dans le territoire applicable
Des activités commerciales sont impliquées
Vous utilisez ou communiquez des données personnelles

Vous n'êtes pas certain que PHIA (NS) s'applique? Effectuez une évaluation gratuite →

Obligations

Principales obligations en vertu de PHIA (NS)

Consentement éclairé

Ne collectez, n'utilisez et ne communiquez des renseignements personnels sur la santé qu'avec le consentement éclairé de la personne, sauf lorsque la Loi le permet (par exemple au sein d'un cercle de soins).

Principe de limitation

Ne collectez, utilisez et communiquez que la quantité de renseignements personnels sur la santé raisonnablement nécessaire à la fin visée.

Mesures de sécurité

Protégez les renseignements personnels sur la santé par des mesures de sécurité administratives, techniques et physiques raisonnables contre la perte, le vol et l'accès non autorisé.

Notification d'incident

Avisez la personne concernée dès la première occasion raisonnable, et le CPVP de la Nouvelle-Écosse lorsqu'un incident pourrait causer un préjudice ou de l'embarras.

Droit d'accès et de correction

Les personnes peuvent demander accès à leur propre dossier de santé et en demander la correction, selon des délais de réponse définis.

Accords avec les gestionnaires de renseignements

Des accords écrits sont requis avant qu'un gestionnaire de renseignements ne traite, stocke ou détruise des renseignements personnels sur la santé pour le compte d'un dépositaire.

Application

Pénalités et application de la loi

Pénalité maximale
Up to $10,000 (individual) / $50,000 (organization)
Appliqué par : Information and Privacy Commissioner for Nova Scotia
Cas notable

NS PHIA created specific offences for snooping — accessing a health record without authorization is a prosecutable act.

Comment Canuckt vous protège des pénalités :
Évaluation des écarts de la PHIA (N.-É.) cartographiée sur les obligations et règles de consentement des dépositaires néo-écossais
Modèle d'accord de gestionnaire de renseignements pour les fournisseurs traitant des RPS pour le compte de dépositaires de la N.-É.
Flux de travail de gestion des incidents calibré sur les attentes de notification du CPVP de la Nouvelle-Écosse
Inventaire des RPS dans vos systèmes pour démontrer le respect du principe de limitation

Effectuez une analyse des écarts PHIA (NS) gratuitement

Complétez une courte évaluation guidée, obtenez un rapport d'écarts noté, et voyez exactement ce que vous devez faire pour vous conformer à PHIA (NS) — en moins de 3 heures. Gratuit pour toujours.

Commencer l'évaluation gratuite
Sans carte de crédit
Résultats en quelques heures
Données hébergées au Canada

Notre propre conformité

Nous gérons notre propre programme de conformité dans Valdra — le produit que nous vendons. Nos programmes SOC 2, ISO 27001 et ISO 42001 sont en cours; nous ne revendiquons aucune certification que nous ne détenons pas encore.

Badge de conformité Valdra — cliquez pour vérifier
  • LPRPDE
  • Loi 25 (Québec)
  • LCAP
  • Données hébergées au Canada 🇨🇦
  • Gouvernance de l’IA
Voir notre centre de confiance

Auto-déclaré, et non audité par un tiers. Cliquez sur le badge pour vérifier son authenticité et voir ce qu’il couvre.

Conformité à la vie privée en santé PHIA de la Nouvelle-Écosse | Canuckt | Valdra