Valdra/Carrefour de conformité

Conformité LPRPS pour les dépositaires
de renseignements sur la santé de l'Ontario

La LPRPS régit la façon dont les dépositaires de renseignements sur la santé de l'Ontario recueillent, utilisent et communiquent les renseignements personnels sur la santé. Valdra évalue vos obligations, documente vos mesures de sécurité et vous garde prêt pour un audit du CIPVP — et va plus loin, couvrant 8 lois provinciales sur la confidentialité des renseignements sur la santé pour que les fournisseurs multiprovinciaux évaluent une seule fois.

app.valdra.ai/phipa-compliance
Section 4 of 7Conformité LPRPS60%
18 of 30 questions answered · Estimated: 10 min remaining
Question 18
Does your organization collect personal information from individuals in Quebec?
AI Insight

Based on your answers, you may need a Privacy Impact Assessment under Law 25 §12.

Relevant legislation:
PIPEDA §4.3
Law 25 §12
CAI Guidance
Conçu pour les entreprises canadiennes
421+Types d'entités
95%+Précision F1
0 octetDonnées conservées
🍁Serveurs canadiens
LPRPDECertifié
100 k$

amende maximale par violation en vertu de la LPRPDE

1 LPRPDE, art. 28

Commencer l'évaluation gratuite
Gap Analysis Results
PIPEDA — April 2026
3 gaps found
Data Retention Policy
Critical
Consent Mechanisms
Compliant
Breach Response Plan
High
Access & Correction
Compliant
Third-Party Agreements
Critical

Guidance par IA à chaque étape.

À chaque question, notre IA propulsée par Claude explique l'exigence législative applicable en langage clair, évalue votre niveau de risque et propose des mesures correctives — votre équipe apprend tout en se conformant.

Demander une démo
Valdra
Compliance Certificate
OrganizationAcme Corp Ltd.
Assessment DateApril 14, 2026
Valid UntilApril 14, 2027
Frameworks CoveredPIPEDA · Law 25 · CASL
Overall Score
91/100Compliant
Remediation Roadmap1 of 4 done
Publish bilingual privacy policy
Legal
Critical
Designate a Privacy Officer (Law 25)
Exec
Critical
Add consent timestamps to signup
Eng
High
Document data retention schedule
Ops
Medium

De l'écart à la résolution, automatiquement.

Chaque écart identifié génère automatiquement une tâche priorisée avec une remédiation suggérée, assignée au bon membre de l'équipe. Suivez les taux de fermeture et démontrez l'amélioration continue à votre autorité de surveillance.

Demander une démo

Fonctionnalités supplémentaires

Demander une démo

Couverture complète de la LPRPS

Évalue vos obligations en tant que dépositaire de renseignements sur la santé en vertu de la loi ontarienne — consentement, cercle de soins, le « coffre-fort » et la limitation de l'usage à ce que les soins exigent.

8 lois provinciales sur la santé

Va au-delà de la LPRPS pour couvrir la HIA de l'Alberta, la PHIA de la Nouvelle-Écosse et d'autres lois provinciales, pour que les fournisseurs de santé multiprovinciaux évaluent une fois plutôt que loi par loi.

Protocole d'atteinte et déclaration au CIPVP

Construit votre réponse aux atteintes LPRPS — quand aviser la personne touchée et le Commissaire à l'information et à la protection de la vie privée de l'Ontario (CIPVP) — avec des modèles de lettres prêts à envoyer.

Documentation des mesures de sécurité

Documente les mesures de sécurité administratives, techniques et physiques que la LPRPS exige et génère des preuves prêtes pour l'audit que le CIPVP s'attendra à voir.

Suivi des mandataires et fournisseurs de services

Suit les ententes avec les mandataires et fournisseurs de services électroniques qui traitent des renseignements sur la santé en votre nom, comme l'exige la LPRPS.

Consentement et cercle de soins

Cartographie le consentement implicite par rapport au consentement exprès et le partage au sein du cercle de soins pour que les flux cliniques restent conformes sans ralentir les soins.

Questions fréquentes

Qu'est-ce que la conformité LPRPS?

La LPRPS — la Loi de 2004 sur la protection des renseignements personnels sur la santé de l'Ontario — régit la façon dont les dépositaires de renseignements sur la santé recueillent, utilisent et communiquent les renseignements personnels sur la santé (RPS). La conformité signifie un consentement licite, les bonnes mesures de sécurité, un processus de réponse aux atteintes et des ententes documentées avec quiconque traite des RPS en votre nom. Valdra évalue chaque obligation et génère les preuves attendues par le CIPVP.

Qui doit se conformer à la LPRPS?

Les dépositaires de renseignements sur la santé en Ontario — incluant les hôpitaux, cliniques, médecins, dentistes, pharmaciens, foyers de soins de longue durée et de nombreux fournisseurs de santé numérique — ainsi que les mandataires et fournisseurs de services électroniques agissant en leur nom. Si vous recueillez ou traitez des renseignements personnels sur la santé en Ontario, la LPRPS s'applique à vous.

Quand dois-je déclarer une atteinte à la vie privée sous la LPRPS?

La LPRPS exige que vous avisiez les personnes touchées à la première occasion raisonnable lorsque leurs RPS sont perdus, volés ou consultés sans autorisation. Vous devez aussi aviser le Commissaire à l'information et à la protection de la vie privée de l'Ontario (CIPVP) dans des circonstances définies, et tenir des statistiques pour la déclaration annuelle. Valdra construit le dossier d'atteinte, note le risque et génère le rapport au CIPVP et les lettres de notification.

Valdra couvre-t-il les lois sur la santé hors de l'Ontario?

Oui. Au-delà de la LPRPS, Valdra couvre 8 lois provinciales sur la confidentialité des renseignements sur la santé — dont la HIA de l'Alberta et la PHIA de la Nouvelle-Écosse — pour que les fournisseurs de santé œuvrant dans plus d'une province évaluent une fois plutôt que loi par loi.

Dois-je déclarer une atteinte LPRPS au CIPVP de l'Ontario ou au Commissariat fédéral?

Pour une atteinte visant des renseignements personnels sur la santé détenus par un dépositaire ontarien, l'autorité compétente est le Commissaire à l'information et à la protection de la vie privée de l'Ontario (CIPVP), et non le Commissariat à la protection de la vie privée du Canada. La LPRPS est la loi applicable et le CIPVP l'administre. Le Commissariat fédéral n'intervient que lorsque la LPRPDE s'applique de façon indépendante, par exemple pour des renseignements personnels traités dans le cadre d'activités commerciales qui franchissent une frontière provinciale ou nationale. Plusieurs outils de conformité présument un transfert transfrontalier par défaut et inscrivent le Commissariat fédéral sur chaque rapport, ce qui dirige les dépositaires vers la mauvaise autorité. Valdra n'inscrit que le CIPVP pour une atteinte limitée à l'Ontario, et n'ajoute le Commissariat fédéral que si vous signalez un véritable transfert interprovincial ou transfrontalier.

Quelle est la différence entre un dépositaire de renseignements sur la santé et un mandataire sous la LPRPS?

Un dépositaire de renseignements sur la santé est l'organisation ou le professionnel qui détient des renseignements personnels sur la santé dans l'exercice de ses fonctions — un hôpital, une clinique, un médecin, une pharmacie ou un foyer de soins de longue durée. Un mandataire est une personne ou une organisation autorisée par le dépositaire à traiter ces renseignements en son nom, comme le personnel, un service de facturation ou un fournisseur informatique. La distinction importe parce que la responsabilité ne se transfère pas : le dépositaire demeure responsable de ce que ses mandataires font des renseignements, et la LPRPS impose en outre des obligations précises aux fournisseurs de services électroniques qui fournissent les systèmes servant à les stocker ou à les transmettre. Valdra distingue les dépositaires, les mandataires et les fournisseurs de services électroniques, et consigne les ententes que la LPRPS attend pour chacun.

Nos secteurs d'activité sont des entités juridiques distinctes dans différentes provinces. Comment structurer cela?

Chaque entité juridique devrait être évaluée comme son propre dépositaire selon la loi sur la santé de sa province, car les obligations, les seuils de déclaration et l'autorité compétente suivent l'entité et la province plutôt que le groupe d'entreprises. Évaluer le groupe comme une seule organisation est une erreur fréquente : elle amalgame des obligations provinciales et produit des rapports d'atteinte nommant des autorités qui n'ont aucune compétence sur l'entité visée. Dans Valdra, chaque entité obtient son propre espace de travail avec sa province, ses incidents, ses échéances et ses déclarations, et vous passez de l'un à l'autre en un clic.

Devenez conforme et bâtissez la confiance

Rejoignez des centaines d'organisations canadiennes qui utilisent Valdra pour automatiser leurs obligations en matière de protection de la vie privée — sans consultants.

Commencer gratuitement — Aucune carte requise

🍁 Données hébergées au Canada · Conforme LPRPDE · SOC 2 en cours

Notre propre conformité

Nous gérons notre propre programme de conformité dans Valdra — le produit que nous vendons. Nos programmes SOC 2, ISO 27001 et ISO 42001 sont en cours; nous ne revendiquons aucune certification que nous ne détenons pas encore.

Badge de conformité Valdra — cliquez pour vérifier
  • LPRPDE
  • Loi 25 (Québec)
  • LCAP
  • Données hébergées au Canada 🇨🇦
  • Gouvernance de l’IA
Voir notre centre de confiance

Auto-déclaré, et non audité par un tiers. Cliquez sur le badge pour vérifier son authenticité et voir ce qu’il couvre.

Logiciel de conformité LPRPS pour les dépositaires de santé de l'Ontario | Valdra