Dernière mise à jour : 2026-08-31
La présente politique explique, en termes simples et clairs, comment Colib Technology Inc. (« Colib », « nous ») recueille, utilise, communique, conserve et détruit les renseignements personnels, y compris les renseignements personnels de santé, sur la plateforme colib. Elle s'applique à nos deux sites : le portail des cliniques et praticiens (www.colib.io) et le portail patient (portal.colib.io).
Colib se conforme aux lois canadiennes fédérales et provinciales applicables en matière de protection des renseignements personnels, notamment :
colib est une plateforme de dossier de santé électronique (DSE) et de prise de rendez-vous en ligne utilisée par des cliniques et des professionnels de la santé partout au Canada.
Lorsque votre clinique utilise colib pour gérer votre dossier, la clinique ou le professionnel de la santé demeure responsable de votre dossier : il détermine quels renseignements sont recueillis et à quelles fins. Colib agit comme fournisseur de services de la clinique : nous hébergeons et traitons ces renseignements pour le compte de la clinique, avec des obligations strictes de confidentialité et de sécurité.
Pour les renseignements que vous fournissez directement à Colib (par exemple lorsqu'une clinique s'abonne à la plateforme ou lorsque vous créez votre compte du portail patient), Colib est responsable de leur protection.
Les renseignements traités par la plateforme se répartissent dans les catégories suivantes :
Nous utilisons les renseignements personnels uniquement pour fournir, sécuriser, maintenir et améliorer la plateforme :
Les renseignements de santé ne sont jamais utilisés à des fins publicitaires et ne sont jamais vendus à des tiers.
Certaines fonctionnalités de la plateforme font appel à une composante d'intelligence artificielle, par exemple la transcription des téléconsultations et la génération de brouillons de notes cliniques. Ces fonctionnalités sont activées et déclenchées par votre clinique et votre praticien, et la note produite est identifiée comme générée par IA dans le dossier. La transcription audio est réalisée au sein de l'infrastructure AWS propre à colib au Canada ; l'audio n'est envoyé à aucun service tiers. Les brouillons de notes sont générés par le modèle Claude (Anthropic) via le service géré Amazon Bedrock : vos renseignements demeurent hébergés au repos au Canada, et le traitement d'IA lui-même s'exécute en mémoire uniquement, sur l'infrastructure AWS située au Canada ou aux États-Unis, par des connexions chiffrées. Le service d'IA ne conserve pas le contenu qui lui est soumis, ne l'utilise pas pour entraîner des modèles d'IA et ne le communique pas au fournisseur du modèle. Par défaut, l'enregistrement audio et la transcription sont supprimés dans les minutes suivant la séance, dès que la note a été générée, à moins que votre praticien ne choisisse de les conserver à votre dossier sous forme de document privé chiffré. Pour plus de détails, consultez notre page sur l'intelligence artificielle.
Nous ne vendons ni ne louons de renseignements personnels. Nous ne communiquons de renseignements personnels qu'aux fournisseurs de services nécessaires au fonctionnement de la plateforme, avec des garanties contractuelles :
Certains fichiers techniques nécessaires à l'affichage de nos pages (bibliothèques de scripts, icônes) sont servis par les réseaux de diffusion publics jsDelivr et Cloudflare, qui reçoivent l'adresse IP du navigateur qui les demande. Nos polices de caractères sont hébergées sur nos propres serveurs : l'affichage de nos pages n'envoie aucune requête, et donc aucune adresse IP, à Google Fonts.
Sentry reçoit des renseignements techniques servant à détecter et à corriger les défaillances : l'adresse de la page, l'erreur et son contexte technique, le navigateur et l'adresse IP. L'adresse d'une page peut contenir une référence technique à un dossier ; elle ne contient jamais de nom, d'adresse courriel ni aucun contenu de dossier de santé, et colib retire ces références avant transmission. La surveillance des erreurs fonctionne sur toutes les pages, y compris celles où vous êtes connecté, afin que les défaillances touchant votre clinique puissent être détectées et corrigées. La surveillance de la performance, qui transmet des mesures de navigation même lorsque rien ne va mal, est désactivée sur ces pages.
Nous pouvons également communiquer des renseignements personnels lorsque la loi l'exige ou pour répondre à une demande légitime d'une autorité.
L'utilisation et le transfert par Colib vers toute autre application des informations reçues des API Google respecteront la Politique relative aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée.
L'ensemble des renseignements personnels et des renseignements de santé gérés par la plateforme est conservé au Canada : la zone AWS Canada (Montréal) et des services infonuagiques gérés situés au Canada. Les copies de sauvegarde sont conservées au Canada.
Les traitements et accès suivants ont lieu hors du Canada, à l'exclusion de tout autre :
Les renseignements traités hors du Canada peuvent être assujettis aux lois du pays où ils sont traités, y compris aux demandes légales des tribunaux ou des autorités publiques de ce pays. Des communications de renseignements personnels hors du Québec ont également lieu; chaque personne et chaque fournisseur concerné est tenu à des obligations de confidentialité et de sécurité envers colib.
Une liste restreinte et figée d'administrateurs nominatifs de colib peut rattacher son propre compte à une clinique à des fins de soutien et de maintenance; cette liste est définie dans le code source de l'application et ne peut être étendue sans une modification du code. Leur identité ne se substitue jamais à celle d'un utilisateur : chaque action qu'ils posent est inscrite au journal d'audit de la clinique sous leur propre nom, où la clinique peut la consulter.
colib applique une architecture de sécurité en profondeur :
Pour plus de détails, consultez notre page sécurité.
Nous ne conservons les renseignements personnels que le temps nécessaire aux fins décrites ci-dessus et au respect de nos obligations légales.
Vous pouvez accéder aux renseignements personnels que nous détenons à votre sujet, en demander la rectification et retirer votre consentement lorsque cela s'applique. Vous pouvez également obtenir une copie des renseignements personnels informatisés que vous avez fournis, dans un format technologique structuré et couramment utilisé (droit à la portabilité prévu par la Loi 25).
Les demandes sont adressées à notre responsable de la protection des renseignements personnels (coordonnées ci-dessous) et reçoivent une réponse dans un délai de 30 jours, comme le prévoit la loi. Vous pouvez également déposer une plainte auprès de la Commission d'accès à l'information du Québec ou de l'autorité de protection de la vie privée de votre province.
colib utilise des témoins (cookies) et des technologies similaires (fichiers journaux, pixels) pour mesurer l'audience et améliorer nos services. Les différentes parties de la plateforme ne portent pas les mêmes technologies :
Les renseignements transmis à ces outils se limitent à : l'adresse et le titre de la page visitée, la page de provenance, l'adresse IP, le navigateur, le système d'exploitation et le type d'appareil, ainsi qu'un identifiant de témoin généré aléatoirement. L'adresse d'une page peut contenir une référence technique à un dossier ou à un rendez-vous ; elle ne contient jamais de nom, d'adresse courriel, de diagnostic ni aucun contenu de dossier de santé. colib ne transmet à ces outils aucun événement de rendez-vous, aucun nom de compte et aucune réponse à un formulaire ou à un questionnaire.
colib n'utilise pas les renseignements des utilisateurs de la plateforme à des fins publicitaires. Nous ne transmettons aucune liste de clients à Google ou à Meta, nous n'utilisons aucun appariement avancé ni appariement d'audience, et nous ne constituons aucune audience de reciblage ou de publicité ciblée à partir des utilisateurs de la plateforme. Le contenu des dossiers de santé n'est jamais utilisé à des fins publicitaires, et aucun renseignement détenu par la plateforme n'est jamais vendu.
Une clinique peut également configurer ses propres identifiants Google Analytics, Google Tag Manager ou Google Ads sur sa page de pratique et sa page de réservation publiques. Ces balises appartiennent à la clinique, qui en est responsable ; lorsqu'elles sont activées, une confirmation de rendez-vous transmet aux balises de la clinique une référence de réservation, le nom du type de rendez-vous et le nom de la clinique.
Un bandeau de consentement vous permet d'accepter ou de refuser chaque catégorie de témoins, et vous pouvez modifier votre choix en tout temps. La mesure d'audience (Google Analytics) est active par défaut et dépose un témoin de mesure sur votre appareil. Elle se limite strictement à mesurer l'utilisation de nos pages : les signaux Google et la personnalisation publicitaire sont désactivés, de sorte que ces données ne sont jamais réutilisées pour vous cibler par de la publicité, ni combinées au contenu d'un dossier de santé. Vous pouvez refuser la mesure d'audience en tout temps à partir du bandeau; elle cesse immédiatement et le témoin est supprimé. Les technologies publicitaires -- Google Ads et le pixel Facebook -- ne sont pas actives tant que vous ne les avez pas acceptées, et notre lecteur vidéo intégré n'est pas chargé du tout avant cela. Le refus n'a aucune incidence sur votre utilisation de la plateforme.
Les témoins sont regroupés en quatre catégories, que vous pouvez accepter ou refuser séparément. Les témoins strictement nécessaires vous maintiennent connecté, protègent les formulaires que vous soumettez, retiennent votre langue et votre fuseau horaire, et conservent une réservation ou un panier en cours; ils ne peuvent pas être refusés, car sans eux le service ne peut pas être rendu. Les témoins de fonctionnalité retiennent des préférences d'affichage mineures. Les témoins de performance sont les témoins de mesure de Google Analytics. Les témoins de ciblage sont les témoins publicitaires et ceux déposés par le lecteur vidéo intégré. La liste complète des témoins que nous utilisons, avec leur finalité et leur durée de conservation, est consultable en tout temps depuis le bandeau.
Vous pouvez désactiver les témoins dans votre navigateur et vous retirer de ces services ici :
Tout incident impliquant des renseignements personnels (accès, utilisation ou communication non autorisés, ou perte) est traité selon une procédure documentée : confinement, évaluation du risque de préjudice, inscription à notre registre des incidents, correction et notification. Lorsqu'un incident présente un risque de préjudice sérieux, nous avisons les cliniques et les personnes concernées ainsi que la Commission d'accès à l'information, comme l'exige la loi.
La personne responsable de la protection des renseignements personnels chez Colib est :
Thibault Bréboin
Responsable de la protection des renseignements personnels, Colib Technology Inc.
thibault@colib.io
Nous pouvons mettre à jour la présente politique de temps à autre pour refléter l'évolution de nos pratiques ou pour des raisons légales ou réglementaires. La version en vigueur est toujours accessible sur cette page, avec sa date d'entrée en vigueur indiquée en haut.
Pour plus d'informations sur nos pratiques en matière de protection de la vie privée, si vous avez des questions ou si vous souhaitez déposer une plainte, veuillez nous contacter par courrier électronique à l'adresse support@colib.io