Sécurité et confidentialité
Chez GOrendezvous, la sécurité et la confidentialité de vos données sont au coeur de nos priorités. Nous combinons des mesures techniques avancées et des processus internes stricts pour garantir un environnement sûr et fiable pour vos informations. Cette page résume nos engagements.
Nous respectons les lois canadiennes et québécoises en matière de protection des renseignements personnels. Concrètement, cela signifie que la collecte, l’utilisation, l’accès, la conservation et l’effacement des données sont encadrés par des règles précises et vérifiables.
- Loi 25: droits renforcés, gestion responsable du cycle de vie des renseignements. (Québec)
- LPRPSP: loi sur la protection des renseignements personnels dans le secteur privé. (Québec)
- PRPS: Protection des renseignements personnels sur la santé. (Ontario)
- LPRPDE: loi canadienne sur la protection des renseignements personnels et les documents électroniques. (Canada)
Nous recevons souvent la question concernant une éventuelle « conformité » officielle de GOrendezvous auprès d’ordres professionnels. Il est important de préciser que ces organisations n’endossent, ni ne certifient directement de logiciels ou de fournisseurs externes.
Cependant, nous travaillons en étroite collaboration avec nos utilisateurs et en dialogue constant avec les ordres professionnels et associations afin d’adapter notre plateforme aux réalités de chaque pratique. Notre équipe suit de près l’évolution des normes technologiques, des lois et des considérations éthiques pour mettre à jour nos fonctionnalités de sécurité et de confidentialité.
En choisissant GOrendezvous, vous avez l’assurance que nous respectons les meilleures pratiques de l’industrie et que nous faisons évoluer notre plateforme main dans la main avec les professionnels et leurs besoins.
Contrôle des accès
L’authentification multifacteur (2 étapes) renforce la protection des comptes.
Chaque employé se connecte à l’aide de son identifiant et mot de passe uniques.
Les sessions sont également protégées par un processus de déconnexion automatique après une période d’inactivité.
Chaque fiche ou note enregistre la date et l’heure de création ou modification, ainsi que l’identité de l’employé ayant effectué l’action.
Vous pouvez masquer les noms des clients sur l’horaire, définir des permissions granulaires par employé (lecture, édition) et partager uniquement les dossiers nécessaires, selon le principe du moindre privilège.
-
Chiffrement de bout en bout
Toutes vos données sont cryptées pendant le transfert (en transit) et lorsqu’elles sont stockées (au repos).
-
Connexion sécurisée SSL/HTTPS
Cela empêche quiconque de lire ou modifier les informations transmises entre votre navigateur et nos serveurs.
-
Hébergement au Canada
Vos données sont hébergées chez Amazon Web Services (AWS) dans des centres de données situés au Canada, respectant des normes de sécurité de niveau international.
-
Redondance et sauvegardes continues
Pour éviter toute perte, vos données sont copiées en temps réel sur un deuxième serveur, sauvegardées en continu, restaurables en cas de panne, d’incident ou de sinistre. -
Surveillance et tests de sécurité
Nos systèmes sont protégés par des mécanismes de détection automatisés et des alertes en cas d’activité suspecte. De plus, nous faisons appel à des auditeurs externes spécialisés en cybersécurité pour vérifier régulièrement la solidité de nos protections. -
Protection réseau avancée avec Cloudflare
Nous collaborons avec Cloudflare, un leader mondial en cybersécurité, afin de protéger la plateforme contre les attaques et garantir la disponibilité du service en tout temps.
Données protégées
La sécurité des données ne repose pas sur une seule mesure, mais sur plusieurs couches de protection qui travaillent ensemble.
Chiffrement de bout en bout
Toutes vos données sont cryptées pendant le transfert (en transit) et lorsqu’elles sont stockées (au repos)..
Connexion sécurisée SSL/HTTPS
Cela empêche quiconque de lire ou modifier les informations transmises entre votre navigateur et nos serveurs.
Hébergement au Canada
Vos données sont hébergées chez Amazon Web Services (AWS) dans des centres de données situés au Canada, respectant des normes de sécurité de niveau international.
Redondance et sauvegardes continues
Pour éviter toute perte, vos données sont copiées en temps réel sur un deuxième serveur, sauvegardées en continu, restaurables en cas de panne, d’incident ou de sinistre.
Surveillance et tests de sécurité
Nos systèmes sont protégés par des mécanismes de détection automatisés et des alertes en cas d’activité suspecte. De plus, nous faisons appel à des auditeurs externes spécialisés en cybersécurité pour vérifier régulièrement la solidité de nos protections.
Protection réseau avancée avec Cloudflare
Nous collaborons avec Cloudflare, un leader mondial en cybersécurité, afin de protéger la plateforme contre les attaques et garantir la disponibilité du service en tout temps.
Voir plus d'un client à la fois
Foire aux questions
Voici les questions les plus fréquemment posées sur ces fonctionnalités.
-
GOrendezvous est-il conforme aux lois sur la protection des renseignements personnels?
Oui. Une évaluation formelle des politiques et procédures de confidentialité de GOrendezvous a été réalisée par Me René W. Vergé, avocat spécialisé en cybersécurité et protection de la vie privée. Cette analyse a conclu que GOrendezvous a mis en place des politiques et procédures adéquates conformes aux exigences de la LPRPDE (PIPEDA) et de la PHIPA.
-
GOrendezvous est-il conforme à la Loi 25 ?
Oui. GOrendezvous est conforme à la Loi 25 (Québec), ainsi qu'à la LPRPSP, la LPRPDE (Canada) et la PHIPA (Ontario). Avec deux fondateurs issus du domaine informatique, GOrendezvous a toujours été proactif en matière de confidentialité depuis ses débuts en 2012. Notre plateforme respectait déjà les exigences de la Loi 25 avant même son entrée en vigueur. Notre avis de confidentialité et nos conditions d'utilisation ont été rédigés avec une équipe d'avocats spécialisés.
-
Mes données restent-elles au Canada ?
Oui, toujours. L'ensemble de vos données est hébergé chez Amazon Web Services dans des centres de données situés au Canada. Vos données ne quittent jamais le territoire canadien. AWS Canada est conforme aux plus hauts standards internationaux de sécurité et fait l'objet d'audits réguliers par des firmes externes indépendantes.
-
Est-ce que la tenue de dossiers suit les standards?
Oui, nous suivons les normes et meilleures pratiques de l’industrie en ce qui a trait au stockage de ce type d’informations. Toutes les données sensibles sont encryptées.
-
Est-ce que mon client peut me partager des images, radiographies ou fichiers?
Oui, votre client pourra vous partager des fichiers directement à partir de son formulaire santé, de façon sécurisée. Ils seront vérifiés par un anti-virus, puis centralisés dans son dossier client.
-
Est-ce que mes collègues ont accès à mes dossiers?
Vos collègues auront accès à vos dossiers uniquement si vous activez les permissions nécessaires. Il y a plusieurs niveaux de permissions selon vos préférences.
-
Les données patients sont-elles utilisées à des fins publicitaires ?
Non. Jamais. GOrendezvous traite et conserve les données uniquement pour l'exécution des services. Nous ne revendons aucune donnée à des tiers, nous ne créons pas de profils publicitaires à partir des données patients, et nous ne partageons aucune information avec des partenaires commerciaux à des fins marketing.
-
Mes données sont-elles utilisées pour entraîner l'IA ?
Non. Vos données, textuelles ou audio, ne sont jamais utilisées pour entraîner, améliorer ou ajuster des modèles d'intelligence artificielle. L'IA de GOrendezvous fonctionne dans un environnement cloisonné, sans mémoire persistante. Chaque traitement est ponctuel, déclenché intentionnellement, et les données ne sont pas conservées une fois la tâche complétée.
-
La sécurité de la plateforme est-elle testée par des experts externes?
Oui. Des tests externes non intrusifs d’ingénierie sociale ont été réalisés auprès des employés de GOrendezvous afin d’évaluer la résistance aux tentatives d’hameçonnage. Les résultats ont confirmé que les filtres courriel sont efficaces contre les attaques courantes et avancées. L’audit a également confirmé que les meilleures pratiques de sécurité recommandées par Google sont appliquées. Cet exercice est réalisé chaque année.
Ces tests sont menés par Cybersécurité 42 inc., dirigée par Guy-Paul Dubois. -
Les infrastructures de GOrendezvous sont-elles auditées?
Oui. Les infrastructures sur lesquelles repose la plateforme font l’objet d’audits réguliers réalisés par des firmes externes indépendantes, ce qui contribue à maintenir un haut niveau de sécurité et de fiabilité.
-
Quelles infrastructures technologiques protègent GOrendezvous?
GOrendezvous s’appuie sur Amazon Web Services (AWS) Canada et Cloudflare, deux références mondiales en matière de sécurité et de disponibilité des infrastructures numériques.
AWS est régulièrement audité par des firmes et agences indépendantes spécialisées en cybersécurité. Cloudflare protège la plateforme en continu contre différents types d’attaques et contribue à maintenir la disponibilité du service. -
GOrendezvous est-il certifié ou approuvé par des ordres professionnels?
Les ordres professionnels n’endossent généralement pas et ne certifient pas directement des logiciels ou des fournisseurs externes. Il n’existe donc pas de certification officielle accordée par ces organisations.
Cela dit, GOrendezvous travaille en étroite collaboration avec ses utilisateurs et maintient un dialogue constant avec les ordres professionnels et les associations afin d’adapter la plateforme aux réalités de chaque pratique. Notre équipe suit également de près l’évolution des normes technologiques, des lois et des considérations éthiques afin de faire évoluer nos fonctionnalités de sécurité et de confidentialité.
-
Les notes en santé mentale sont-elles protégées différemment ?
Toutes les données cliniques bénéficient du même niveau de chiffrement et de protection. Les notes de séances en santé mentale sont accessibles uniquement au professionnel les ayant créées. Le partage avec des collègues est toujours soumis à une autorisation explicite du praticien. GOrendezvous est conforme aux exigences spécifiques de l'Ordre des Psychologues du Québec (OPQ), et de l'Ordre des Sexologues du Québec (OPSQ), en matière de gestion et de destruction des dossiers.
-
Pourquoi choisir GOrendezvous pour la gestion de votre pratique?
En choisissant GOrendezvous, vous avez l’assurance d’utiliser une plateforme qui respecte les meilleures pratiques de l’industrie et qui évolue en continu avec les besoins des professionnels.
-
Comment récupérer mes données si je quitte GOrendezvous ?
Même en cas d'annulation, vous conservez un accès en lecture seule à votre compte, gratuitement. Vous pouvez exporter les dossiers clients en format PDF à tout moment. Si vous avez besoin de modifier ou compléter un dossier, un réabonnement temporaire mensuel vous redonne l'accès complet en édition. GOrendezvous continue d'héberger vos données gratuitement après annulation.

