Epic : Déclaration du CHEO et de SickKids comme fournisseurs d’un réseau d’information sur la santé
Le Hospital for Sick Children (SickKids) et le Centre hospitalier pour enfants de l’est de l’Ontario (CHEO) ont établi un système partagé de dossiers de santé électroniques (appelé Epic) afin d’améliorer la prestation des services de soins de santé et les résultats pour les patientes et patients. Pour la prestation de ce service, SickKids et le CHEO sont tous deux considérés comme des fournisseurs de réseaux d’information sur la santé et s’engagent à assurer la protection, la sécurité et la confidentialité des renseignements personnels sur la santé (RPS) dans ce système partagé.
L’instance Epic partagée facilite l’échange transparent des RPS entre SickKids et le CHEO, ainsi qu’entre ces hôpitaux et les fournisseurs de soins dans la communauté, ce qui permet aux fournisseurs de soins de santé d’accéder à des dossiers complets sur les patientes et patients, de rationaliser la coordination des soins et d’appuyer la prise de décisions cliniques. Cette collaboration vise à améliorer les soins aux patientes et patients en fournissant des renseignements opportuns et exacts aux professionnels de la santé autorisés.
SickKids met Epic à la disposition des fournisseurs de la région environnante (y compris la Région du Grand Toronto et d’autres régions du Canada) pour accéder aux renseignements personnels sur la santé des patientes et patients de l’hôpital SickKids afin qu’ils puissent fournir des soins à ces patientes et patients. Le CHEO met Epic à la disposition des fournisseurs de soins de la région environnante (y compris ceux de l’est de l’Ontario, du nord de l’Ontario et du Québec) pour qu’ils puissent accéder aux renseignements personnels sur la santé des patientes et patients du CHEO afin qu’ils puissent fournir des soins à ces patientes et patients. SickKids et CHEO peuvent également permettre l’accès à Epic à d’autres fins, comme le permet la Loi sur la protection des renseignements personnels sur la santé de l’Ontario (LPRPS).
SickKids et le CHEO, en tant que fournisseurs d’un réseau d’information sur la santé, sont chargés de mettre en œuvre et de gérer Epic. Il s’agit notamment de fournir des services comme l’hébergement de la solution, le soutien aux utilisateurs finaux et d’offrir du soutien supplémentaire.
SickKids et le CHEO ont établi de solides structures de gouvernance pour superviser la gestion et le fonctionnement de l’instance Epic partagée. Les deux organisations sont responsables d’assurer la conformité d’Epic aux lois applicables en matière de protection des renseignements personnels.
Pour protéger les RPS, SickKids et le CHEO ont mis en œuvre des mesures rigoureuses de protection de la vie privée et de sécurité, notamment :
- Contrôles d’accès : Un accès basé sur les rôles limite l’accès aux RPS au seul personnel autorisé des organisations approuvées et aux RPS nécessaires pour fournir les soins.
- Contrôles de sécurité : Tous les RPS dans Epic sont chiffrés et protégés sur le réseau afin de se protéger contre l’accès non autorisé.
- Formation : Les membres du personnel de toutes les organisations reçoivent régulièrement une formation sur la protection des renseignements personnels pour s’assurer qu’ils comprennent leurs responsabilités en matière de protection des RPS et les lignes directrices strictes selon lesquelles ils peuvent accéder à Epic ou l’utiliser. Les membres du personnel doivent accepter de respecter ces restrictions.
- Surveillance : Toutes les activités de l’utilisateur et du système sont consignées et leur pertinence peut être vérifiée.
- Gestion des incidents : Les deux organisations ont mis en place des processus complets de gestion des incidents pour traiter rapidement toute atteinte à la vie privée ou tout incident de sécurité.
Les patientes et patients ont le droit d’accéder à leur RPS dans l’instance Epic partagée. Les demandes d’accès peuvent être adressées à SickKids ou au CHEO. Les patientes et patients ont également le droit de demander des corrections à leur RPS s’ils croient qu’ils sont inexacts ou incomplets. Les patientes et patients doivent adresser leurs demandes à l’établissement où ils reçoivent des soins.
Pour plus d’informations sur l’instance Epic partagée ou pour exercer vos droits en vertu de la LPRPS, veuillez contacter :
- Courriel du Bureau de la protection des renseignements personnels de SickKids : Privacy.Office@SickKids.ca
- Courriel du Bureau de la protection des renseignements personnels du CHEO : privacy@cheo.on.ca