Publié en septembre 2026 et en vigueur actuellement.
Durant leur carrière, il arrive que les médecins rencontrent des problèmes médico-légaux liés à la protection des renseignements personnels et à la cybersécurité. De telles situations peuvent être relativement simples, par exemple un courriel envoyé à la mauvaise personne, ou plus complexes, notamment si un grand nombre de renseignements personnels sur la santé ont été recueillis, utilisés ou divulgués.
Il peut aussi y avoir atteinte à la vie privée après une cyberattaque, quand des renseignements sur les patient·es sont perdus ou deviennent inaccessibles, ou lorsque des pirates informatiques y accèdent.
En cas d’atteinte à la vie privée, les médecins sont souvent tenu·es d’en aviser les parties touchées et de signaler l’incident, comme le décrit l’article de l’ACPM Signalement d’une atteinte à l’intégrité des renseignements personnels : quelles sont vos responsabilités?. Les atteintes à la vie privée et les incidents de cybersécurité peuvent aussi mener au dépôt de plaintes auprès des organismes de réglementation (Collèges), des régies de la santé ou des hôpitaux et des commissariats à la protection de la vie privée ou au déclenchement d’enquêtes par ces instances.
Les membres de l’ACPM (et les cliniques admissibles appartenant à des membres) peuvent communiquer avec l’Association pour obtenir des renseignements sur leurs obligations pour ce qui est d’informer les patient·es d’un incident ou de le signaler à d’autres parties (p. ex. Collège, régie de la santé ou hôpital et commissariat à la protection de la vie privée).
Comme les problèmes d’ordre principalement commercial ne relèvent pas du mandat de l’ACPM, l’assistance offerte par l’Association ne couvre généralement pas les paiements exigés par un rançongiciel ou les coûts associés à la restauration de données, aux avis relatifs aux atteintes à la protection des renseignements personnels, aux enquêtes informatiques spécialisées et aux problèmes matériels. De même, l’ACPM n’aide pas les membres à se conformer aux exigences en matière de protection des renseignements personnels.
Actions civiles
L’ACPM prête généralement assistance à ses membres ainsi qu’aux cliniques admissibles appartenant à des membres et aux employé·es de ces cliniques en leur offrant une défense médico-légale en cas d’actions civiles et en versant des sommes au titre des règlements ou des dommages-intérêts liés à des problèmes simples ou complexes d’atteinte à la vie privée découlant de l’exercice de la médecine.
Cependant, l’ACPM ne verse généralement aucune somme pour ce qui suit :
- les amendes, les pénalités ou les autres coûts imposés à des membres en cas d’atteinte à la vie privée ou d’incident de cybersécurité;
- les dommages-intérêts découlant d’une décision établissant qu’il y a eu collecte, utilisation ou divulgation inappropriée de renseignements personnels sur la santé (p. ex. « fouinage » ou enregistrement inapproprié de patient·es) ou les règlements découlant de telles allégations;
- les dommages-intérêts ou règlements découlant d’un incident de cybersécurité.
On encourage les membres à communiquer avec l’association ou fédération médicale de leur province ou territoire, qui pourrait leur fournir une liste des assureurs offrant une protection en cas d’incident de cybersécurité ou d’atteinte à la vie privée et pouvant les aider à faire face aux coûts et dommages-intérêts pour lesquels l’ACPM n’offre pas d’assistance.
Plaintes aux commissariats à la protection de la vie privée et enquêtes menées par ceux-ci
L’ACPM prête généralement assistance aux membres ainsi qu’aux cliniques admissibles appartenant à des membres et aux employé·es de ces cliniques lorsqu’ils ou elles font face à des plaintes auprès des commissariats à la protection de la vie privée ou leurs équivalents (p. ex. ombudsmans) et à des enquêtes menées par ces instances à la suite d’atteintes à la vie privée et d’incidents de cybersécurité découlant de l’exercice de la médecine.
L’ACPM ne verse aucune somme à titre de frais, de pénalités ou d’autres coûts imposés en cas d’atteinte à la vie privée ou d’incident de cybersécurité.
Plaintes aux Collèges et problèmes intrahospitaliers ou relevant des régies de la santé
Conformément aux principes énoncés dans les articles Affaires relevant des organismes de réglementation de la médecine et Plaintes intrahospitalières et enquêtes, l’ACPM prête généralement assistance aux membres qui font l’objet de plaintes liées à l’exercice de la médecine (qui pourraient mettre en cause des atteintes à la vie privée et des incidents de cybersécurité) qui sont déposées auprès d’un organisme de réglementation (Collège), d’une régie de la santé ou d’un hôpital et qui font face à des procédures disciplinaires connexes.
L’ACPM ne verse aucune somme au titre des frais ou des amendes découlant de telles procédures.
Suggestions de lecture
Article : Menaces à la cybersécurité : savez-vous comment y faire face?
Article : Signalement d’une atteinte à l’intégrité des renseignements personnels : quelles sont vos responsabilités?