Coordination des soins OTNhub : Résumé de l'EFVP sur la planification du réseau d'accès des patients (RAP) (diffusion restreinte)
Date du rapport de l'EFVP : 27 octobre 2021 (l'EFVP reflète les renseignements reçus jusqu'à cette date)
Date de la dernière révision et mise à jour du résumé de l'EFVP : 26 mai 2025
Ce qui suit est un résumé de l'évaluation des facteurs relatifs à la vie privée (EFVP) mentionnée ci-dessus, y compris un bref aperçu du projet Coordination des soins : planification du réseau d'accès des patients (PAN) (eVisite 4.9.1), les principales conclusions, les risques et les recommandations, le cas échéant, ainsi que les dates cibles d'achèvement. Si vous avez des questions, consultez notre page de contact sur la vie privée pour savoir comment contacter le Bureau de la protection de la vie privée de Santé Ontario.
Contexte
À la fin de 2020, Santé Ontario a entrepris un projet (eVisite 4.9.1) visant à améliorer le flux de travail de la planification des sites du réseau d'accès des patients (RAP), qui accueillent les patients pour des visites vidéo. Ces services d'hébergement sont essentiels pour les patients qui peuvent rencontrer des obstacles à leur participation aux visites vidéo directes au patient, notamment l'absence d'accès à Internet haute vitesse ou la nécessité d'un soutien infirmier pendant la visite vidéo.
Au départ, le projet eVisite 4.9.1 comportait deux principaux volets : 1) un nouveau flux de travail pour les consultants et leurs planificateurs dans le répertoire OTNhub; et 2) la distribution de licences Outlook à certains sites RAP sélectionnés afin de permettre l'intégration des données sur la disponibilité et la planification des sites RAP avec le nouveau flux de travail d'OTNhub. L'EFVP réalisée pour le projet eVisite 4.9.1 a permis d'identifier un total de 16 risques, dont 5 élevés et 7 modérés, la majorité étant liés au volet Outlook du projet. Par conséquent, le volet Outlook a été retiré de la portée de la version eVisite 4.9.1 et pourrait être envisagé séparément ultérieurement.
Avec le retrait du volet Outlook, seuls 4 risques demeuraient applicables au volet OTNhub du projet, dont 1 risque élevé et 3 risques modérés. Les conclusions, observations et recommandations présentées dans ce rapport reposent sur l'examen de la documentation du projet au moment de l'évaluation. Le tableau suivant présente un résumé des risques et des recommandations, classés par niveau de gravité.
Principales conclusions
Après le retrait du volet Outlook du projet, l'analyse de la vie privée de l'initiative a permis d'identifier 4 risques. La politique d'EFVP de Santé Ontario recommande que tous les risques élevés et modérés soient atténués à un niveau acceptable avant la mise en service d'un projet. Par conséquent, les recommandations suivantes devraient être mises en œuvre avant ou lors du lancement du projet. Les recommandations devraient permettre de réduire les cotes de « élevé » à « modéré » et de « modéré » à « faible ». Les risques jugés faibles devraient être atténués dans un délai raisonnable déterminé par l'équipe de protection de la vie privée.
Les définitions des niveaux de risque utilisées pour évaluer chaque écart identifié sont disponibles sur demande.
Risques et recommandations
L'EFVP formule les risques et recommandations suivantes :
Risque 1 : Lorsqu'un planificateur réserve un site d'accueil pour un patient dans OTNhub, le champ d'adresse du patient devrait être défini comme facultatif. Le champ d'adresse ne semble pas être indiqué comme facultatif dans la dernière capture d'écran examinée. Une version antérieure du document d'exigences indiquait pourtant que ce champ était facultatif.
Niveau de risque : Élevé
Recommandations : Une fenêtre contextuelle ou un avis « juste à temps » devrait apparaître lorsque le curseur survole le champ d'adresse afin d'expliquer que cette information n'est requise que si le planificateur souhaite que l'adresse du patient soit ajoutée à la lettre destinée au patient.
État : Terminé
Risque 2 : Les politiques documentées actuellement en cours d'examen par le CIPVP de l'Ontario doivent être finalisées avec un plan de mise en œuvre/d'opérationnalisation. Les politiques et procédures de l'ancien Réseau Télémédecine Ontario (RTO) sont intégrées à celles de Santé Ontario, qui doivent encore être confirmées.
Niveau de risque : Modéré
Recommandations : L'ensemble des politiques et procédures de protection de la vie privée de Santé Ontario s'appliquera à eVisite 4.9.1. Lorsque le cadre de Santé Ontario diffère de celui de l'ancien RTO, l'équipe de protection de la vie privée interne doit s'assurer que les projets eVisite 4.9 sont conformes à ces éléments.
État : Les mesures d'atténuation en place réduisent le risque résiduel à faible. Les mesures d'atténuation comprennent les politiques et procédures de protection de la vie privée de l'unité opérationnelle précédente, qui demeurent en vigueur jusqu'à l'harmonisation des nouvelles politiques et procédures, ainsi que la formation sur la vie privée pour tout le personnel.
Risque 3 : La consignation des audits des événements relatifs à la protection de la vie privée n'a pas été confirmée ni documentée par l'équipe du projet eVisite 4.9.1. Veuillez noter que les exigences de consignation des événements ont été fournies pour les activités de planification dans OTNhub, mais doivent aussi inclure les comptes MS O365 (y compris les activités de consultation des renseignements personnels sur la santé [RPS] contenus dans les fichiers Outlook).
Niveau de risque : Modéré
Recommandations : La consignation des audits des événements relatifs à la protection de la vie privée n'a pas été confirmée ni documentée par l'équipe du projet eVisite 4.9.1. Notez que les exigences en matière de journalisation des événements ont été fournies pour l'activité de planification des événements dans OTNhub, mais doivent également intégrer les comptes MS O365 (y compris l'activité PHI en lecture seule contenue dans les fichiers Outlook).
État : Terminé pour les éléments inclus dans la portée (c'est-à-dire le flux de travail OTNhub).
Risque 4 : Les règles de conservation n'ont pas été établies pour les données liées à la planification qui seront contenues dans la base de données OTNhub et dans les fichiers de courriel Outlook. Les pratiques de conservation doivent encore être approuvées par le directeur général de la protection de la vie privée et l'archiviste de l'Ontario.
Niveau de risque : Modéré
Recommandations : Les dossiers de planification eVisite 4.9.1 doivent être inclus dans le calendrier de conservation afin que les dossiers Outlook (.OST) ne soient pas conservés indéfiniment (les événements annulés peuvent nécessiter une période de conservation plus longue que les événements terminés déjà enregistrés ou conservés dans le système source NCompass/TSM).
État : Les mesures d'atténuation en place réduisent le risque résiduel à faible. Les mesures d'atténuation comprennent la conservation des données de planification (avec des plans visant à permettre la conservation à long terme des données conformément aux exigences réglementaires existantes et aux directives des organismes de surveillance) jusqu'à la finalisation du nouveau calendrier de conservation, ainsi que la formation sur la vie privée pour tout le personnel.
Dernière Mise à Jour: 16 janvier 2026