La conformité au service de la confiance médicale.

Cliniques et PME de la santé : protégez vos patients et vos équipes.

Pourquoi c’est important

Les données médicales sont les plus sensibles et les plus ciblées. La Loi 25 impose des procédures strictes pour leur gestion, conservation et accès.

Types de données à risque

Dossiers médicaux de patients

Notes cliniques, diagnostics, prescriptions.

Données d’identité

Noms, NAS, numéros de carte d’assurance maladie.

Données financières et d’assurance

Informations de paiement, réclamations.

Données du personnel médical

Coordonnées, dossiers RH, horaires.

Données technologiques

Accès aux logiciels cliniques, mots de passe, systèmes TI.

Déploiement de la Loi 25

Depuis 2021, la Loi 25 encadre progressivement la gestion des renseignements personnels. En 2025, la conformité est devenue une exigence incontournable pour toutes les organisations du Québec.

2021

Adoption de la Loi 25.

2022

Nomination du RPRP.

2023

Politiques internes et formulaires obligatoires.

2024

Audits et premières sanctions.

2025

Conformité obligatoire.

Nous sommes en 2025 — Il est temps d’agir.

Charles Groleau

Charles Groleau, président de PME Conforme, est la ressource privilégiée pour les cliniques et PME du secteur de la santé. Il aide les professionnels à appliquer la Loi 25 sans nuire à la qualité des soins ni à l’efficacité opérationnelle. Son approche pratique et personnalisée permet aux équipes médicales de protéger les données tout en respectant les plus hauts standards de confidentialité.

Programme d’accompagnement terrain en 9 étapes

01.
Audit initial & EFVP

Première étape essentielle pour dresser un portrait clair de la situation actuelle. L’audit permet d’évaluer les pratiques administratives, pédagogiques et technologiques afin d’identifier les écarts de conformité à la Loi 25. L’ÉFVP (évaluation des facteurs relatifs à la vie privée) est réalisée pour les activités présentant des risques accrus.

02.
Politique de confidentialité

Création d’une politique claire, adaptée à la réalité scolaire et conforme à la Loi 25, rédigée dans un langage accessible aux parents, élèves et membres du personnel.

03.
Encadrement du RPRP

Formation et accompagnement du responsable de la protection des renseignements personnels (RPRP), pour lui permettre d’exercer son rôle avec assurance et rigueur.

04.
Audit TI

Évaluation des infrastructures numériques et de la sécurité des systèmes informatiques. Cette étape vise à s’assurer que les plateformes et outils pédagogiques respectent les standards de sécurité exigés.

05.
Formulaires de consentement

Conception ou révision des formulaires utilisés pour recueillir les consentements parentaux, élèves ou employés, afin de respecter les nouvelles exigences de transparence.

06.
Calendrier de conservation

Mise en place d’un calendrier de conservation et de destruction conforme, tenant compte des obligations légales et des besoins pédagogiques et administratifs.

07
Plan de gouvernance

Élaboration d’un cadre structuré de gouvernance en matière de renseignements personnels. Ce plan sert de guide à l’ensemble de l’organisation pour assurer la conformité continue.

08.
Gestion des incidents

Mise en place d’un protocole de réponse rapide et documenté pour tout incident de confidentialité ou fuite de données.

09.
Formation continue

Programme de formation et de sensibilisation destiné à tous les membres du personnel et, selon le cas, aux étudiants, pour maintenir la culture de protection des renseignements personnels.

Passez à l’action maintenant

Vous souhaitez en faire plus qu’une obligation légale ? Faites de la Loi 25 un atout pour votre organisation. Planifiez une rencontre personnalisée avec Charles Groleau pour lancer votre démarche.

Nos 4 formules d’accompagnement

Accompagnement terrain complet

Soutien clé en main, sur place et à distance.

Portail PME Conforme

Accès à un espace en ligne exclusif regroupant modèles, guides et outils pour gérer la conformité au quotidien.

Accompagnement à la carte

 Interventions ciblées selon vos besoins : politiques, audits, formations ou documents spécifiques.

Formations en ligne

Capsules pratiques pour sensibiliser votre personnel.

Témoignages

Applications et solutions souveraines

Solutions souveraines PME Conforme

Espace collaboratif souverain NextCloud

Application locale pour protéger vos accès numériques.

Logiciel de signature électronique souverain

Solution québécoise sécurisée pour signer vos documents en ligne.

Gestionnaire de mots de passe souverain

Application locale pour protéger vos accès numériques.