Aller au contenu

Mentions légales

Politique de confidentialité

Pour les cliniques et les professionnels de la santé mentale autorisés
Date d'entrée en vigueur : 19 février 2026

Cognitai Health Inc. (« Cognitai », « nous », « notre » ou « nos ») s'engage à protéger les renseignements personnels et professionnels des cliniques et des professionnels de la santé mentale autorisés (les « Prestataires ») qui utilisent notre plateforme.

La présente Politique de confidentialité explique comment nous recueillons, utilisons, conservons et protégeons les renseignements liés aux comptes des Prestataires et à l'utilisation professionnelle de la plateforme Cognitai.

La présente politique s'applique séparément de la Politique de confidentialité destinée aux clients/patients.

Nous exerçons actuellement nos activités au Canada et conservons les données des Prestataires au Canada, y compris dans la province de Québec. Si nous étendons nos activités à d'autres territoires (y compris les États-Unis), des ententes supplémentaires (comme une entente d'associé d'affaires au sens de la HIPAA) peuvent s'appliquer.


1. Notre rôle

Cognitai exploite une plateforme de logiciel-service (Software-as-a-Service, « SaaS ») qui soutient les professionnels de la santé mentale autorisés.

1.1 À l'égard des données des patients

  • En vertu des lois canadiennes sur la protection des renseignements personnels, soit la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25), Cognitai agit à titre de prestataire de services / sous-traitant pour le compte des Prestataires.
  • Aux États-Unis (le cas échéant), Cognitai agit à titre d'associé d'affaires (Business Associate) au sens de la HIPAA, conformément à une entente d'associé d'affaires (Business Associate Agreement, « BAA ») signée.

Les Prestataires demeurent responsables de la prise de décisions cliniques et du respect de leurs obligations professionnelles, éthiques et réglementaires, y compris l'obtention de tous les consentements et de toutes les autorisations requis pour la collecte et le traitement des données des patients (y compris le contenu lié aux séances, lorsqu'il est utilisé).

1.2 À l'égard des données de compte des Prestataires

Cognitai agit à titre de responsable du traitement indépendant pour les renseignements personnels relatifs aux comptes des Prestataires, à la facturation, à la sécurité et à l'administration de la plateforme.


2. Renseignements que nous recueillons

Nous recueillons les renseignements nécessaires pour créer, tenir à jour, sécuriser et facturer les comptes des Prestataires.

2.1 Renseignements professionnels et renseignements de compte

  • Nom complet
  • Adresse courriel professionnelle
  • Coordonnées professionnelles
  • Nom et adresse de la clinique (le cas échéant)
  • Numéro de permis d'exercice (facultatif)

2.2 Renseignements de facturation et de paiement

  • Détails du forfait d'abonnement
  • Registres d'utilisation des crédits
  • Coordonnées de facturation
  • Renseignements de paiement traités par des processeurs de paiement tiers autorisés

Cognitai ne conserve pas les numéros complets de cartes de crédit. Les opérations de paiement sont traitées par des fournisseurs de services de paiement sécurisés et conformes.

2.3 Renseignements techniques et de sécurité

  • Adresses IP (à des fins d'authentification et de prévention de la fraude)
  • Identifiants d'appareils (à des fins de sécurité et de protection des comptes)
  • Journaux d'accès et horodatages
  • Journaux d'activité du système

2.4 Données d'utilisation et de performance

Nous recueillons des données techniques dépersonnalisées et agrégées aux fins suivantes :

  • Surveillance de la performance du système
  • Fiabilité de la plateforme
  • Analyse de sécurité
  • Optimisation technique

Nous n'utilisons pas les données identifiables des Prestataires ou des Patients pour entraîner des modèles d'IA, sauf accord explicite par écrit.

2.5 Données des patients traitées au moyen de la plateforme (pour le compte des Prestataires)

Lorsque les Prestataires utilisent Cognitai pour soutenir la prestation de soins, Cognitai peut traiter des données de patients/clients pour le compte du Prestataire à titre de prestataire de services / sous-traitant. Les catégories précises dépendent des fonctionnalités activées et des renseignements que les Prestataires et les patients choisissent de fournir. Il peut notamment s'agir :

  • Des identifiants et des renseignements de compte des patients (p. ex., nom, adresse courriel, identifiants d'appareils)
  • Des autodéclarations et des réponses aux fiches d'exercices (y compris le suivi de base du bien-être)
  • Des entrées de journal (texte et/ou voix, lorsque disponibles)
  • Des mesures facultatives issues d'appareils portables transmises au moyen d'Apple HealthKit (si le patient l'autorise)
  • Des renseignements saisis par le clinicien (p. ex., renseignements d'accueil/cliniques, notes du clinicien, notes de séance, résumés cliniques)
  • Du contenu lié aux séances (y compris des enregistrements et/ou des transcriptions), lorsque cette fonction est activée par le Prestataire et utilisée avec les consentements et autorisations appropriés

Les Prestataires demeurent responsables de déterminer quels renseignements sont recueillis et d'obtenir les consentements et autorisations requis.

Nous n'utilisons pas les données identifiables des Prestataires ou des Patients pour entraîner des modèles d'IA, sauf accord explicite par écrit.


3. Utilisation des renseignements des Prestataires

Nous utilisons les renseignements des Prestataires pour :

  • Créer et gérer des comptes
  • Donner accès à la plateforme
  • Traiter les abonnements et l'utilisation des crédits
  • Tenir à jour les registres de facturation
  • Offrir un soutien à la clientèle
  • Assurer la sécurité et l'intégrité du système
  • Nous conformer aux exigences légales et réglementaires

Nous n'utilisons pas les coordonnées des Prestataires à des fins de communications marketing sans consentement explicite.

Nous ne vendons pas les renseignements personnels des Prestataires.


4. Gouvernance de l'IA

Cognitai n'utilise pas les données identifiables des Prestataires ou des Patients pour entraîner des modèles d'intelligence artificielle.

Nous pouvons utiliser des données techniques dépersonnalisées et agrégées à l'échelle du système uniquement aux fins suivantes :

  • Améliorer la stabilité de la plateforme
  • Surveiller la sécurité
  • Améliorer la performance du système

Toute participation à des initiatives de recherche ou à des programmes d'entraînement de l'IA nécessiterait une entente écrite distincte et explicite.


5. Résidence des données et transferts

Toutes les données identifiables des Prestataires sont conservées au Canada, y compris dans la province de Québec.

Nous ne transférons pas de données identifiables des Prestataires à l'extérieur du Canada, sauf lorsque la loi l'exige.

Dans des circonstances limitées, des données techniques anonymisées ou dépersonnalisées peuvent être traitées temporairement à l'extérieur du Canada à des fins d'infrastructure, de sécurité ou de fiabilité du système, sous réserve de mesures de protection contractuelles strictes.


6. Prestataires de services et infrastructure

Cognitai fait appel à des fournisseurs d'infrastructure et à des prestataires de services tiers de confiance pour exploiter la plateforme, notamment pour l'hébergement infonuagique, le stockage sécurisé des données, le traitement des paiements (le cas échéant) et les services de surveillance.

Ces prestataires de services :

  • Traitent les données uniquement selon nos instructions documentées
  • Ont l'interdiction contractuelle d'utiliser les données des Prestataires ou des Patients pour l'entraînement de modèles indépendants, pour une conservation allant au-delà du traitement prescrit ou à toute autre fin que la fourniture de services à Cognitai
  • Sont liés par des obligations de confidentialité et de sécurité
  • Doivent mettre en œuvre des mesures de protection techniques et organisationnelles appropriées

Lorsque la loi applicable l'exige, Cognitai procède aux vérifications diligentes et aux évaluations des risques appropriées avant de retenir les services de prestataires de services.

Des renseignements supplémentaires concernant les catégories de sous-traitants ultérieurs peuvent être fournis sur demande raisonnable.


7. Sécurité des données

Nous mettons en œuvre des mesures de protection conformes aux normes de l'industrie et adaptées à une plateforme de technologie de la santé, notamment :

  • Chiffrement en transit au moyen du protocole TLS 1.2 ou d'une version supérieure
  • Chiffrement au repos au moyen de normes cryptographiques robustes
  • Contrôles d'accès basés sur les rôles (RBAC)
  • Journalisation et surveillance des accès
  • Procédures d'intervention en cas d'incident

Bien qu'aucun système ne puisse garantir une sécurité absolue, nous maintenons des mesures de protection administratives, techniques et physiques conçues pour protéger les renseignements des Prestataires.


8. Conservation des données

Nous conservons les renseignements personnels des Prestataires uniquement aussi longtemps que nécessaire pour :

  • Fournir les services
  • Tenir à jour les registres de facturation et de comptabilité
  • Nous conformer à nos obligations légales

Lors de la résiliation du compte :

  • Les données de compte du Prestataire seront supprimées de façon sécuritaire ou anonymisées, sous réserve des exigences légales en matière de conservation.
  • Certains registres financiers ou liés à la conformité peuvent être conservés conformément à la loi applicable.

9. Droits des Prestataires

Sous réserve de la loi applicable, les Prestataires peuvent avoir le droit :

  • D'accéder à leurs renseignements personnels
  • De demander la rectification de renseignements inexacts
  • De demander la suppression (sous réserve des limites légales et contractuelles)
  • De retirer leur consentement aux communications facultatives

Les demandes peuvent être présentées à trust@cognitai.org.


10. Expansion internationale

Si Cognitai étend ses activités à des territoires situés à l'extérieur du Canada, y compris les États-Unis :

  • Des ententes contractuelles supplémentaires (comme une entente d'associé d'affaires au sens de la HIPAA) peuvent s'appliquer.
  • Nous continuerons de nous conformer aux règlements applicables en matière de soins de santé et de protection des renseignements personnels.

11. Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité à l'occasion.

Si des modifications importantes sont apportées, nous en donnerons avis par courriel ou dans le tableau de bord du Prestataire lorsque la loi l'exige.


12. Coordonnées

Cognitai Health Inc. 1250, rue Guy, bureau 600 Montréal (Québec) H3H 2L3 Courriel : trust@cognitai.org

Si vous avez des questions concernant la présente Politique de confidentialité ou nos pratiques en matière de données, veuillez communiquer avec nous.