Le présent document régit l'accès à la plateforme DigiClinic et le traitement des données personnelles — dont les données de santé — qui y sont traitées. Il réunit deux textes indissociables : les conditions d'utilisation (partie I), qui s'adressent aux professionnels disposant d'un compte, et la politique de confidentialité (partie II), qui s'adresse aux patients comme aux professionnels.
L'essentiel, en clair
- Votre dossier appartient à l'établissement qui vous soigne. DigiClinic est l'outil, pas le propriétaire des données.
- Vos données ne sont ni vendues, ni louées, ni exploitées à des fins publicitaires.
- Chaque établissement dispose de sa propre base de données, séparée de celle des autres.
- Chaque ouverture de votre dossier est enregistrée : qui, quand, pour quel type d'action.
- Lorsque l'établissement est équipé d'un boîtier local, vos données restent physiquement dans ses murs.
- Vous pouvez demander à consulter, corriger ou faire effacer vos données, dans les limites que la loi impose aux dossiers de santé.
- Objet et acceptation
- Qui peut utiliser la Plateforme
- Compte, identifiants et sécurité
- Usage autorisé et interdits
- Disponibilité, maintenance et mode dégradé
- Exactitude des données saisies
- Propriété intellectuelle
- Suspension, fin d'accès et réversibilité
- Responsable du traitement et sous-traitant
- Données collectées
- Finalités d'utilisation
- Base légale et textes applicables
- Destinataires et sous-traitants ultérieurs
- Communications électroniques
- Facturation et obligations fiscales
- Assistance par intelligence artificielle
- Hébergement, résidence et transferts
- Durées de conservation
- Sécurité
- Traçabilité des accès au dossier
- Violation de données
- Vos droits et comment les exercer
- Cookies et traceurs
- Mineurs et personnes vulnérables
Partie I — Conditions d'utilisation
Cette partie s'adresse aux professionnels titulaires d'un compte. Elle est acceptée à la connexion et rappelée à chaque nouvelle version.
1. Objet et acceptation
DigiClinic est un système d'information hospitalier édité par GNLF Consult. Il est mis à la disposition d'un Établissement de santé dans le cadre d'un contrat d'abonnement, et de ce seul Établissement : un compte n'ouvre l'accès qu'à l'espace de l'Établissement qui l'a créé.
L'utilisation de la Plateforme vaut acceptation pleine et entière des présentes conditions. Elles sont présentées à l'écran lors de la première connexion et à chaque fois qu'une nouvelle version entre en vigueur ; l'accès à l'application est subordonné à cette acceptation. Refuser interrompt la session sans autre conséquence : aucune donnée n'est perdue.
2. Qui peut utiliser la Plateforme
- Les professionnels habilités par l'Établissement : personnel soignant, administratif, technique et de direction, chacun dans le périmètre de son rôle.
- Les patients, lorsque l'Établissement leur ouvre un accès au portail patient, pour consulter leurs propres documents.
- Toute personne détenant un document émis par la Plateforme, pour en vérifier l'authenticité au moyen du code ou du QR imprimé — cette vérification n'ouvre aucun accès au dossier.
La création, la modification et la suppression des comptes relèvent de l'Établissement. GNLF Consult n'ouvre pas de compte de sa propre initiative dans l'espace d'un Établissement.
3. Compte, identifiants et sécurité
- Les identifiants sont strictement personnels et incessibles. Un compte partagé rend la traçabilité — et donc la preuve — impossible.
- Le mot de passe initial doit être changé à la première connexion.
- L'Établissement peut exiger une double authentification, globalement ou pour certains rôles ; une connexion depuis un appareil inconnu peut demander une vérification supplémentaire.
- Verrouillez votre session en quittant votre poste, en particulier dans un lieu accessible aux patients.
- Signalez sans délai à l'Établissement toute suspicion d'accès frauduleux, de perte d'identifiants ou de fuite de données.
4. Usage autorisé et interdits
La Plateforme s'utilise aux seules fins de soins, de gestion et d'administration de l'Établissement. Le principe directeur est celui du moindre privilège : n'accéder qu'aux données nécessaires à l'exercice de ses fonctions, au moment où elles le sont.
Sont notamment interdits :
- consulter le dossier d'un patient sans motif professionnel légitime — y compris le sien, celui d'un proche ou d'une personne connue ;
- extraire, copier ou photographier des données en dehors des exports prévus par l'application ;
- communiquer des informations sur un patient à un tiers non autorisé, sous quelque forme que ce soit ;
- contourner les contrôles d'accès, sonder la sécurité de la Plateforme ou en altérer le fonctionnement ;
- saisir sciemment des informations inexactes, antidatées ou attribuées à un autre intervenant.
5. Disponibilité, maintenance et mode dégradé
GNLF Consult met en œuvre les moyens raisonnables pour assurer la continuité du service, sans garantir une disponibilité ininterrompue. Des interruptions peuvent survenir pour maintenance, mise à jour, incident technique ou cause extérieure — coupure réseau, coupure électrique, défaillance d'un opérateur.
Les Établissements équipés d'un boîtier local continuent de travailler lorsque la liaison Internet est coupée : l'application et les données résident sur place, et se resynchronisent au rétablissement de la liaison. Ce dispositif protège l'activité de soins ; il ne dispense pas l'Établissement de ses propres mesures de secours.
Les mises à jour sont déployées sans préavis individuel. Elles n'altèrent ni les données existantes ni les droits acquis.
6. Exactitude des données saisies
Les informations saisies dans la Plateforme relèvent de la responsabilité de l'Établissement et des professionnels qui les enregistrent. GNLF Consult ne contrôle ni le contenu médical, ni les montants facturés, ni les documents édités. Les contrôles automatiques proposés par l'application — bornes de constantes, valeurs critiques, cohérence des résultats, alertes de stock — sont des aides ; ils ne remplacent pas la vérification par un professionnel.
7. Propriété intellectuelle
Le logiciel, sa documentation, ses interfaces, ses marques et ses référentiels propres demeurent la propriété de GNLF Consult. L'abonnement confère un droit d'usage personnel, non exclusif et non cessible, pour la durée du contrat. Sont interdits la décompilation, la revente, la mise à disposition à un tiers et la reproduction de tout ou partie du logiciel.
À l'inverse, les données saisies appartiennent à l'Établissement. GNLF Consult ne s'en attribue aucun droit et ne les exploite à aucune autre fin que l'exécution du service.
8. Suspension, fin d'accès et réversibilité
L'Établissement peut désactiver un compte à tout moment. GNLF Consult peut suspendre un accès en cas de manquement grave aux présentes conditions, de menace pour la sécurité de la Plateforme ou d'impayé, après information de l'Établissement.
À la fin du contrat, l'Établissement obtient la restitution de ses données dans un format exploitable. Passé le délai de réversibilité convenu, les données sont supprimées des systèmes de GNLF Consult, sous réserve des conservations imposées par la loi.
Partie II — Protection des données personnelles
Cette partie concerne toute personne dont les données sont traitées : patients, accompagnants, personnel.
9. Responsable du traitement et sous-traitant
Pour les données médicales et administratives des patients, le responsable du traitement est l'Établissement de santé qui vous prend en charge et qui exploite son propre espace sur la Plateforme. Ses coordonnées figurent à son accueil et sur les documents qui vous sont remis — reçus, comptes rendus, résultats.
GNLF Consult intervient comme sous-traitant technique : il héberge, maintient et sécurise la Plateforme, sur instruction documentée de l'Établissement. Il n'accède aux données d'un Établissement que pour les besoins de l'exploitation — dépannage, migration, incident de sécurité — et ces accès sont journalisés au même titre que les autres.
10. Données collectées
Selon votre parcours, les catégories suivantes peuvent être traitées :
| Catégorie | Exemples |
|---|---|
| Identité et contact | Nom, prénoms, sexe, date de naissance, numéro de dossier, téléphone, adresse, courriel, personne à prévenir. |
| Données de santé (sensibles) | Motifs de consultation, antécédents et allergies, constantes, diagnostics codés, prescriptions, résultats de laboratoire et d'imagerie, comptes rendus, soins infirmiers, vaccinations, suivi de grossesse et accouchement, hospitalisations et séjours. |
| Données administratives et financières | Prises en charge, prestations, factures, encaissements, impayés et recouvrement, mode de paiement, données d'assurance, identifiant fiscal le cas échéant. |
| Données de paiement mobile | Numéro et opérateur Mobile Money, référence et statut de la transaction. La Plateforme ne conserve aucun code secret ni coordonnée bancaire complète. |
| Consentements | Accord, refus ou retrait par finalité, avec la date, la source du recueil et la preuve associée. |
| Données de connexion et techniques | Identifiants de compte du personnel, journaux d'accès et d'audit, adresse IP, horodatages, type d'appareil et de navigateur. |
La Plateforme ne collecte pas de données biométriques, ne pratique aucun profilage publicitaire et n'établit aucun score de comportement.
11. Finalités d'utilisation
- Soins et suivi médical : tenue du dossier patient, consultations, prescriptions, examens de laboratoire et d'imagerie, soins infirmiers, vaccination, maternité, hospitalisation, continuité et coordination des soins.
- Qualité et validation des résultats : double validation technique puis biologique, valeurs de référence et valeurs critiques, antériorités et contrôle de cohérence.
- Facturation et encaissement : prises en charge, tickets et factures, reçus de fin de parcours, suivi des impayés et recouvrement.
- Obligations fiscales : émission de factures normalisées lorsque la réglementation l'impose (voir §15).
- Communications au patient : confirmation de paiement, mise à disposition de résultats et de reçus, rappels de rendez-vous (voir §14).
- Gestion de l'établissement : stocks de pharmacie et de réactifs, personnel, planning de garde, tableaux de bord et statistiques agrégées.
- Rapports sanitaires réglementaires : transmission de données agrégées aux autorités sanitaires lorsque la réglementation le prévoit.
- Assistance par intelligence artificielle : aide à la rédaction et à la recherche documentaire (voir §16).
- Sécurité et conformité : authentification, journalisation, prévention de la fraude, traçabilité et respect des obligations légales.
12. Base légale et textes applicables
Le traitement des données de santé repose sur leur nécessité aux fins de médecine préventive, de diagnostic et d'administration de soins, mis en œuvre sous la responsabilité de professionnels soumis au secret médical. S'y ajoutent, selon les cas :
- obligation légale : tenue du dossier médical, facturation normalisée, comptabilité et fiscalité ;
- consentement : pour les finalités hors soins directs — communications non essentielles, partage externe, recherche. Il est recueilli, daté et traçable, et peut être retiré ;
- intérêt vital : urgence rendant le recueil du consentement impossible ;
- intérêt légitime de l'Établissement : sécurité, prévention de la fraude, amélioration du service, dans le respect de vos droits.
DigiClinic est déployé dans plusieurs pays. Le texte applicable et l'autorité compétente sont ceux du pays où se trouve l'Établissement :
| Pays | Autorité de contrôle | Texte de référence |
|---|---|---|
| Bénin | APDP | Loi n° 2017-20 du 20 avril 2018 portant Code du numérique, Livre V (mod. loi n° 2020-35) |
| Togo | IPDCP | Loi n° 2019-014 du 29 octobre 2019 |
| Niger | HAPDP | Loi n° 2022-59 du 16 décembre 2022 |
| Burkina Faso | CIL | Loi n° 001-2021 du 30 mars 2021 |
| Mali | APDP | Loi n° 2013-015 du 21 mai 2013 (mod. 2017-070) |
| Guinée | autorité en cours d'installation | Loi L/2016/037/AN |
| Comores | autorité non installée | Loi n° 14-029/AU |
| Madagascar | CMIL | Loi n° 2014-038 |
Les pratiques décrites ici sont alignées sur les standards internationaux, notamment le RGPD, lorsqu'ils sont plus protecteurs que le texte local.
13. Destinataires et sous-traitants ultérieurs
Vos données ne sont accessibles qu'aux personnes habilitées et ne sont jamais vendues ni louées. Elles peuvent être communiquées :
- au personnel autorisé de l'Établissement, selon des droits d'accès attachés à son rôle et à son service ;
- aux autorités compétentes lorsque la loi l'exige — réquisition judiciaire, obligation de déclaration sanitaire ;
- aux sous-traitants ultérieurs strictement nécessaires au service, listés ci-dessous.
| Prestataire | Rôle | Données concernées | Lieu |
|---|---|---|---|
| GNLF Consult | Édition, hébergement, maintenance | L'ensemble des données de l'espace de l'Établissement | Bénin |
| Boîtier local | Hébergement dans les locaux de l'Établissement | L'ensemble des données de l'Établissement équipé | Sur place, dans l'établissement |
| Groq | Traitement des requêtes vers le modèle de langage | Le seul texte de la demande adressée à l'assistant | Hors du continent africain |
| WhatsApp (Meta) | Acheminement des messages WhatsApp | Numéro du destinataire et contenu du message | International |
| Serveur de courriel GNLF | Envoi des courriels du service | Adresse du destinataire et contenu du message | Bénin |
| Opérateurs Mobile Money | Exécution d'un paiement | Numéro, montant, référence de transaction | Pays de l'opérateur |
| Administration fiscale | Normalisation des factures | Données de facturation (voir §15) | Pays de l'Établissement |
Chaque sous-traitant n'agit que sur instruction, pour la seule finalité indiquée, et est tenu par contrat à la confidentialité et à la sécurité. La passerelle WhatsApp est auto-hébergée par GNLF Consult, mais le message emprunte ensuite le réseau WhatsApp, exploité par Meta et soumis à ses propres conditions.
14. Communications électroniques
Dans le cadre de votre prise en charge, l'Établissement peut vous adresser des messages par SMS, WhatsApp ou courriel : confirmation d'un paiement encaissé, mise à disposition d'un reçu ou d'un compte rendu, rappel de rendez-vous, note de service pour le personnel.
Ces messages sont rédigés de manière à limiter l'information transmise : ils annoncent qu'un document est disponible plutôt que d'en exposer le contenu médical. Un message peut néanmoins être lu par un tiers ayant accès à votre téléphone — signalez tout changement de numéro à l'accueil.
15. Facturation et obligations fiscales
Lorsque la réglementation du pays l'impose, les factures de l'Établissement sont normalisées. Au Bénin, ce dispositif est le e-MECeF de la Direction Générale des Impôts : certaines données de facturation — identité, prestations, montants, identifiants machine et fiscaux, code de sécurité et QR — sont transmises pour satisfaire à l'obligation fiscale. Les prestations de santé sont, en règle générale, exonérées de TVA. Ces transmissions ne comportent aucune donnée clinique : ni diagnostic, ni résultat, ni prescription.
16. Assistance par intelligence artificielle
La Plateforme propose des fonctions d'assistance : synthèse d'informations, aide à la recherche d'un acte, d'un code ou d'une prescription. Lorsqu'une telle fonction est sollicitée, le seul texte de la demande est transmis au prestataire de traitement (voir §13) ; ni votre dossier, ni la base de l'Établissement ne lui sont ouverts.
Ces fonctions constituent une aide à la décision. La responsabilité médicale et la décision finale appartiennent au professionnel de santé. Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur le seul fondement d'un traitement automatisé. L'assistant ne pose pas de diagnostic et ne prescrit pas.
17. Hébergement, résidence et transferts
Deux modes d'hébergement coexistent, selon l'équipement de l'Établissement :
- Hébergement local — un boîtier installé dans les locaux de l'Établissement porte l'application et la base. Les données de soins restent physiquement sur place et l'activité se poursuit sans Internet. Ce mode est celui qui expose le moins vos données.
- Hébergement centralisé — l'espace de l'Établissement est hébergé sur les serveurs de GNLF Consult, en République du Bénin.
La région d'hébergement est enregistrée pour chaque institution et contrôlée : héberger les données d'un pays hors de sa région donne lieu à une alerte de conformité, afin que la situation soit régularisée ou justifiée.
Certains prestataires (assistance par IA, acheminement WhatsApp) traitent des données depuis l'étranger. Dans ce cas, les transferts sont limités au strict nécessaire, encadrés par des engagements contractuels de confidentialité et de sécurité, et ne portent jamais sur l'ensemble d'un dossier.
18. Durées de conservation
Les durées sont définies par catégorie, éventuellement adaptées au pays, et appliquées automatiquement. À l'échéance, la donnée est soit anonymisée — les identifiants directs sont neutralisés, la donnée clinique dépersonnalisée subsiste pour les statistiques — soit supprimée. Valeurs de référence :
| Catégorie | Durée | Action |
|---|---|---|
| Dossiers patients sans activité | 20 ans | Anonymisation |
| Journaux d'accès au dossier médical | 24 mois | Suppression |
| Journaux d'audit de sécurité | 36 mois | Suppression |
| Rendez-vous échus | 36 mois | Suppression |
| Notifications applicatives | 12 mois | Suppression |
| Brouillons de consultation non finalisés | 6 mois | Suppression |
Les données de facturation et de comptabilité sont conservées pour la durée qu'imposent les obligations légales et fiscales du pays, qui prime sur les durées ci-dessus. Aucune purge n'est déclenchée sans activation explicite par le responsable de la protection des données, et chaque exécution est simulée avant d'être appliquée.
19. Sécurité
Les mesures techniques et organisationnelles suivantes sont en place :
- Cloisonnement — chaque établissement dispose de sa propre base de données. Un compte ne peut pas atteindre les données d'un autre établissement.
- Droits par rôle et par service — l'accès est limité à ce que la fonction exige ; certaines spécialités sont cloisonnées entre elles.
- Authentification renforcée — mot de passe personnel, double authentification activable par rôle, vérification des appareils inconnus.
- Journalisation — connexions, accès aux dossiers, actions sensibles et interventions techniques sont horodatés et attribués.
- Chiffrement des échanges et identifiants de dossier non devinables dans les adresses.
- Sauvegardes régulières et vérifiées, conservées séparément.
Aucun système n'est infaillible. En cas d'incident, nous nous efforçons de réagir sans délai, d'en limiter les effets et d'informer les personnes concernées lorsque la loi l'exige (voir §21).
20. Traçabilité des accès au dossier
Chaque ouverture d'un dossier patient est enregistrée : l'identité de l'agent, la date et l'heure, et la nature de l'action — consultation, modification, impression, export. Ce journal existe pour vous protéger : il permet à l'Établissement de vérifier qu'aucun accès n'a eu lieu sans motif légitime, et de le prouver.
Le dossier conserve également la trace de qui a fait quoi tout au long du parcours de soins : l'auteur de chaque consultation, de chaque acte infirmier, de chaque résultat validé, de chaque admission et de chaque fin de séjour. Vous pouvez demander à en obtenir le relevé.
21. Violation de données
Tout incident de sécurité affectant des données personnelles — perte, divulgation, altération, accès non autorisé — est consigné dans un registre des violations tenu par l'éditeur, avec sa nature, son étendue, ses conséquences probables et les mesures prises.
Lorsque l'incident est susceptible d'engendrer un risque pour vos droits et libertés, l'autorité de contrôle compétente est notifiée dans les meilleurs délais, et au plus tard 72 heures après en avoir pris connaissance. Si le risque est élevé, vous en êtes personnellement informé.
22. Vos droits et comment les exercer
- Accès — obtenir la confirmation qu'un traitement vous concerne et une copie de vos données ;
- Rectification — faire corriger une donnée inexacte ou incomplète ;
- Effacement — dans les limites des obligations légales de conservation, notamment médicales, comptables et fiscales ;
- Opposition et limitation — pour des motifs légitimes tenant à votre situation ;
- Retrait du consentement — à tout moment, pour les traitements qui en dépendent, sans que cela remette en cause ce qui a été fait auparavant ;
- Portabilité — recevoir vos données dans un format lisible, lorsqu'elle est applicable ;
- Directives post mortem — définir le sort de vos données après votre décès, lorsque la loi du pays le prévoit.
Adressez votre demande à l'Établissement qui vous prend en charge — accueil ou responsable désigné — en justifiant de votre identité. Une réponse vous est apportée dans un délai d'un mois, prorogeable d'un mois pour une demande complexe ; le motif de la prorogation vous est indiqué. L'exercice de ces droits est gratuit, sauf demande manifestement abusive ou répétitive.
Si la réponse ne vous satisfait pas, vous pouvez saisir l'autorité de contrôle de votre pays (voir le tableau du §12) — au Bénin, l'Autorité de Protection des Données Personnelles (APDP).
23. Cookies et traceurs
La Plateforme n'utilise que les cookies strictement nécessaires à son fonctionnement : authentification, maintien de la session, protection contre la falsification de requêtes, mémorisation de la langue choisie. Elle ne dépose aucun traceur publicitaire et ne recourt à aucun outil de mesure d'audience tiers. Aucun consentement n'est donc requis à ce titre. Bloquer ces cookies dans votre navigateur empêche la connexion.
24. Mineurs et personnes vulnérables
Les données des mineurs et des personnes vulnérables sont traitées dans le cadre des soins, sous la responsabilité de l'Établissement et, le cas échéant, avec l'autorisation du représentant légal. Les droits énoncés au §22 sont exercés par ce représentant, dans le respect de l'intérêt supérieur de la personne concernée et, lorsque son discernement le permet, de son avis.
Partie III — Dispositions finales
25. Modifications et versions
Ce document peut être mis à jour pour suivre les évolutions légales, techniques ou organisationnelles. Chaque version porte un numéro et une date d'entrée en vigueur, affichés en tête de page.
Une modification de fond entraîne une nouvelle acceptation : à sa prochaine connexion, chaque professionnel se voit présenter le texte et doit l'accepter pour accéder à l'application. La date et la version acceptées sont enregistrées sur son compte. Les patients sont informés par les canaux habituels de l'Établissement.
26. Droit applicable et différends
Les relations entre le patient et l'Établissement relèvent du droit du pays où l'Établissement exerce. Les relations entre l'Établissement et GNLF Consult sont régies par le contrat d'abonnement et, à défaut de stipulation contraire, par le droit béninois.
En cas de différend, les parties recherchent d'abord une solution amiable. À défaut d'accord dans un délai raisonnable, le litige est porté devant les juridictions compétentes. Cette clause ne fait pas obstacle à votre droit de saisir l'autorité de protection des données.
27. Contact et délégué à la protection des données
Pour toute question relative à vos données ou à ce document :
- auprès de l'Établissement de santé qui vous prend en charge — responsable du traitement, et interlocuteur à privilégier pour l'exercice de vos droits ;
- auprès du délégué à la protection des données de l'Établissement, lorsqu'il en a désigné un : ses coordonnées sont affichées à l'accueil ;
- auprès de l'éditeur de la Plateforme, GNLF Consult — contact@gnlfconsult.com — digclini.com.