Loi sur les renseignements médicaux personnels (LRMP)
La Loi sur les renseignements médicaux personnels est la loi du Manitoba sur la protection de la vie privée relative aux dossiers médicaux et régit la collecte, l'utilisation, la divulgation, la conservation, l'élimination et la destruction des renseignements médicaux personnels . Une liste complète des politiques et procédures auxquelles les cabinets doivent se conformer aux fins de la LRMP se trouve ici .
Chouette et PHIA
Owl aide les cabinets à se conformer à la PHIA de plusieurs façons :
- Le droit de demander l'accès à vos informations personnelles de santé : des options d'exportation étendues rendent l'exportation des informations client à partir d'Owl simple et facile. Les notes peuvent être exportées à partir du profil client, toutes les données financières et client peuvent être exportées et les reçus et factures historiques individuels peuvent également être téléchargés. Les exportations de messages sécurisés ne sont actuellement pas possibles, mais les clients ont déjà accès à ces informations via leur portail client.
- Un fiduciaire est tenu de créer et de tenir à jour, ou de faire créer et tenir à jour, un registre des activités des utilisateurs pour tout système d'information électronique qu'il utilise pour conserver des renseignements personnels sur la santé : Nous conservons des journaux internes complets de toutes ces informations, donc si un propriétaire de cabinet est préoccupé par l'activité d'un utilisateur sur son compte, il peut nous contacter pour obtenir des informations sur ce que cet utilisateur a fait.
- Un administrateur est tenu de vérifier les enregistrements de l'activité des utilisateurs afin de détecter les failles de sécurité : les propriétaires de cabinet ont la possibilité de recevoir une notification lorsque des tentatives de connexion infructueuses sont effectuées afin que vous puissiez atténuer si nécessaire le problème avec l'utilisateur ou identifier les tentatives non autorisées d'accès au compte. Ces notifications de connexion contiennent des informations telles que l'emplacement à partir duquel la personne tentait de se connecter, les identifiants de connexion qu'elle a tenté d'utiliser (pas son mot de passe),
- Les informations médicales personnelles (PHI) conservées sur un ordinateur ou dans la mémoire d'autres équipements électroniques, tels que les photocopieurs et les télécopieurs, doivent être effacées magnétiquement ou écrasées de manière à ce que les informations ne puissent pas être récupérées : Nous possédons tout le matériel sur lequel sont stockées les données de nos clients, ce qui signifie que nous possédons les disques durs. Une fois que nous avons supprimé les données des disques durs, nous les écrasons avec d'autres données pour garantir leur suppression.
Autres législations
D’autres lois qui pourraient être potentiellement pertinentes pour les cliniques du Manitoba sont les suivantes :
- Loi sur l'accès à l'information et la protection de la vie privée , loi sur la protection de la vie privée dans le secteur public du Manitoba
Vous pouvez joindre le Bureau de l’ombudsman du Manitoba en utilisant les coordonnées figurant sur ce site Web .