Politique de confidentialité

Politique de conservation des données

Pression+ — Conforme Loi 25, LRSSS, MSSS

Date d'entrée en vigueur : 13 mai 2026  |  Version : 1.0

Minimisation

Nous ne conservons que ce qui est nécessaire aux finalités déclarées.

Durée limitée

Chaque type de donnée a une durée de conservation définie et respectée.

Destruction sécurisée

Les données expirées sont détruites de façon irréversible et documentée.

Calendrier de conservation

Durées de conservation par type de données

CatégorieType de donnéesDurée de conservationMode de destructionBase légale
Données de santéMesures de pression artérielle (systolique, diastolique, pouls)Durée du compte actif + 1 an après fermetureSuppression sécurisée (écrasement cryptographique)LRSSS art. 27 — MSSS Cadre de gestion
Données de santéNotes et contexte des mesuresDurée du compte actif + 1 an après fermetureSuppression sécuriséeLRSSS art. 27
Données de santéPhotos de tensiomètre importéesJusqu'à suppression par l'utilisateur ou fermeture du compteSuppression immédiate du stockage sécuriséLoi 25 art. 12 — LRSSS
Données d'identificationAdresse courriel, nom d'affichageDurée du compte actif + 30 jours après fermetureAnonymisation puis suppressionLoi 25 art. 12
Journaux de sécuritéJournaux d'accès (IP, horodatage, action)12 moisSuppression automatique après expirationOWASP A09 — MSSS Exigences techniques
ConformitéRegistre des incidents de confidentialité5 ans à compter de la date de l'incidentArchivage sécurisé puis suppressionLoi 25 art. 3.5 — Règlement sur les renseignements personnels
ConformitéRegistres de consentement5 ans après retrait du consentement ou fermeture du compteArchivage sécurisé puis suppressionLoi 25 — LPRPDE
ConformitéÉvaluations des facteurs relatifs à la vie privée (EFVP)10 ansArchivage sécuriséLoi 25 art. 3.3 — LRSSS
Données techniquesPréférences utilisateur (mode senior, cookies)Durée du compte ou jusqu'à modificationSuppression avec le compteLoi 25

Procédure de destruction sécurisée

  1. 1Identification : Le système identifie automatiquement les données dont la durée de conservation est expirée.
  2. 2Validation : Le RPRP valide la liste des données à détruire avant exécution.
  3. 3Destruction : Suppression sécurisée avec écrasement cryptographique (normes NIST 800-88).
  4. 4Documentation : Enregistrement de la destruction dans le journal de conformité (date, type de données, méthode).

Demande de suppression anticipée

Vous pouvez demander la suppression de vos données avant l'expiration des délais légaux en contactant notre RPRP à confidentialite@pressionplus.ca. Certaines données peuvent être conservées plus longtemps si la loi l'exige (ex. : obligations légales, litiges).