Politique de confidentialité & conditions d'utilisation

Plateforme de gestion hospitalière DigiClinic — digclini.com

Version 2026.2 En vigueur au 10 septembre 2026 Éditeur : GNLF Consult

Le présent document régit l'accès à la plateforme DigiClinic et le traitement des données personnelles — dont les données de santé — qui y sont traitées. Il réunit deux textes indissociables : les conditions d'utilisation (partie I), qui s'adressent aux professionnels disposant d'un compte, et la politique de confidentialité (partie II), qui s'adresse aux patients comme aux professionnels.

L'essentiel, en clair

Qui fait quoi. L'Établissement de santé qui vous prend en charge est le responsable du traitement de vos données : c'est lui qui décide pourquoi et comment elles sont utilisées. GNLF Consult, éditeur de DigiClinic, agit comme sous-traitant technique — édition, hébergement, maintenance, sécurité — sur instruction de l'Établissement et dans le cadre d'un contrat écrit.
Sommaire Partie I — Conditions d'utilisation
  1. Objet et acceptation
  2. Qui peut utiliser la Plateforme
  3. Compte, identifiants et sécurité
  4. Usage autorisé et interdits
  5. Disponibilité, maintenance et mode dégradé
  6. Exactitude des données saisies
  7. Propriété intellectuelle
  8. Suspension, fin d'accès et réversibilité
Partie II — Protection des données
  1. Responsable du traitement et sous-traitant
  2. Données collectées
  3. Finalités d'utilisation
  4. Base légale et textes applicables
  5. Destinataires et sous-traitants ultérieurs
  6. Communications électroniques
  7. Facturation et obligations fiscales
  8. Assistance par intelligence artificielle
  9. Hébergement, résidence et transferts
  10. Durées de conservation
  11. Sécurité
  12. Traçabilité des accès au dossier
  13. Violation de données
  14. Vos droits et comment les exercer
  15. Cookies et traceurs
  16. Mineurs et personnes vulnérables
Partie III — Dispositions finales
  1. Modifications et versions
  2. Droit applicable et différends
  3. Contact et délégué à la protection des données

Partie I — Conditions d'utilisation

Cette partie s'adresse aux professionnels titulaires d'un compte. Elle est acceptée à la connexion et rappelée à chaque nouvelle version.

1. Objet et acceptation

DigiClinic est un système d'information hospitalier édité par GNLF Consult. Il est mis à la disposition d'un Établissement de santé dans le cadre d'un contrat d'abonnement, et de ce seul Établissement : un compte n'ouvre l'accès qu'à l'espace de l'Établissement qui l'a créé.

L'utilisation de la Plateforme vaut acceptation pleine et entière des présentes conditions. Elles sont présentées à l'écran lors de la première connexion et à chaque fois qu'une nouvelle version entre en vigueur ; l'accès à l'application est subordonné à cette acceptation. Refuser interrompt la session sans autre conséquence : aucune donnée n'est perdue.

2. Qui peut utiliser la Plateforme

La création, la modification et la suppression des comptes relèvent de l'Établissement. GNLF Consult n'ouvre pas de compte de sa propre initiative dans l'espace d'un Établissement.

3. Compte, identifiants et sécurité

4. Usage autorisé et interdits

La Plateforme s'utilise aux seules fins de soins, de gestion et d'administration de l'Établissement. Le principe directeur est celui du moindre privilège : n'accéder qu'aux données nécessaires à l'exercice de ses fonctions, au moment où elles le sont.

Sont notamment interdits :

Vous êtes tenu au secret professionnel. Le manquement expose à des sanctions disciplinaires et, le cas échéant, à des poursuites civiles et pénales, indépendamment des suites internes à l'Établissement.

5. Disponibilité, maintenance et mode dégradé

GNLF Consult met en œuvre les moyens raisonnables pour assurer la continuité du service, sans garantir une disponibilité ininterrompue. Des interruptions peuvent survenir pour maintenance, mise à jour, incident technique ou cause extérieure — coupure réseau, coupure électrique, défaillance d'un opérateur.

Les Établissements équipés d'un boîtier local continuent de travailler lorsque la liaison Internet est coupée : l'application et les données résident sur place, et se resynchronisent au rétablissement de la liaison. Ce dispositif protège l'activité de soins ; il ne dispense pas l'Établissement de ses propres mesures de secours.

Les mises à jour sont déployées sans préavis individuel. Elles n'altèrent ni les données existantes ni les droits acquis.

6. Exactitude des données saisies

Les informations saisies dans la Plateforme relèvent de la responsabilité de l'Établissement et des professionnels qui les enregistrent. GNLF Consult ne contrôle ni le contenu médical, ni les montants facturés, ni les documents édités. Les contrôles automatiques proposés par l'application — bornes de constantes, valeurs critiques, cohérence des résultats, alertes de stock — sont des aides ; ils ne remplacent pas la vérification par un professionnel.

7. Propriété intellectuelle

Le logiciel, sa documentation, ses interfaces, ses marques et ses référentiels propres demeurent la propriété de GNLF Consult. L'abonnement confère un droit d'usage personnel, non exclusif et non cessible, pour la durée du contrat. Sont interdits la décompilation, la revente, la mise à disposition à un tiers et la reproduction de tout ou partie du logiciel.

À l'inverse, les données saisies appartiennent à l'Établissement. GNLF Consult ne s'en attribue aucun droit et ne les exploite à aucune autre fin que l'exécution du service.

8. Suspension, fin d'accès et réversibilité

L'Établissement peut désactiver un compte à tout moment. GNLF Consult peut suspendre un accès en cas de manquement grave aux présentes conditions, de menace pour la sécurité de la Plateforme ou d'impayé, après information de l'Établissement.

À la fin du contrat, l'Établissement obtient la restitution de ses données dans un format exploitable. Passé le délai de réversibilité convenu, les données sont supprimées des systèmes de GNLF Consult, sous réserve des conservations imposées par la loi.

Partie II — Protection des données personnelles

Cette partie concerne toute personne dont les données sont traitées : patients, accompagnants, personnel.

9. Responsable du traitement et sous-traitant

Pour les données médicales et administratives des patients, le responsable du traitement est l'Établissement de santé qui vous prend en charge et qui exploite son propre espace sur la Plateforme. Ses coordonnées figurent à son accueil et sur les documents qui vous sont remis — reçus, comptes rendus, résultats.

GNLF Consult intervient comme sous-traitant technique : il héberge, maintient et sécurise la Plateforme, sur instruction documentée de l'Établissement. Il n'accède aux données d'un Établissement que pour les besoins de l'exploitation — dépannage, migration, incident de sécurité — et ces accès sont journalisés au même titre que les autres.

10. Données collectées

Selon votre parcours, les catégories suivantes peuvent être traitées :

CatégorieExemples
Identité et contactNom, prénoms, sexe, date de naissance, numéro de dossier, téléphone, adresse, courriel, personne à prévenir.
Données de santé (sensibles)Motifs de consultation, antécédents et allergies, constantes, diagnostics codés, prescriptions, résultats de laboratoire et d'imagerie, comptes rendus, soins infirmiers, vaccinations, suivi de grossesse et accouchement, hospitalisations et séjours.
Données administratives et financièresPrises en charge, prestations, factures, encaissements, impayés et recouvrement, mode de paiement, données d'assurance, identifiant fiscal le cas échéant.
Données de paiement mobileNuméro et opérateur Mobile Money, référence et statut de la transaction. La Plateforme ne conserve aucun code secret ni coordonnée bancaire complète.
ConsentementsAccord, refus ou retrait par finalité, avec la date, la source du recueil et la preuve associée.
Données de connexion et techniquesIdentifiants de compte du personnel, journaux d'accès et d'audit, adresse IP, horodatages, type d'appareil et de navigateur.

La Plateforme ne collecte pas de données biométriques, ne pratique aucun profilage publicitaire et n'établit aucun score de comportement.

11. Finalités d'utilisation

12. Base légale et textes applicables

Le traitement des données de santé repose sur leur nécessité aux fins de médecine préventive, de diagnostic et d'administration de soins, mis en œuvre sous la responsabilité de professionnels soumis au secret médical. S'y ajoutent, selon les cas :

DigiClinic est déployé dans plusieurs pays. Le texte applicable et l'autorité compétente sont ceux du pays où se trouve l'Établissement :

PaysAutorité de contrôleTexte de référence
BéninAPDPLoi n° 2017-20 du 20 avril 2018 portant Code du numérique, Livre V (mod. loi n° 2020-35)
TogoIPDCPLoi n° 2019-014 du 29 octobre 2019
NigerHAPDPLoi n° 2022-59 du 16 décembre 2022
Burkina FasoCILLoi n° 001-2021 du 30 mars 2021
MaliAPDPLoi n° 2013-015 du 21 mai 2013 (mod. 2017-070)
Guinéeautorité en cours d'installationLoi L/2016/037/AN
Comoresautorité non installéeLoi n° 14-029/AU
MadagascarCMILLoi n° 2014-038

Les pratiques décrites ici sont alignées sur les standards internationaux, notamment le RGPD, lorsqu'ils sont plus protecteurs que le texte local.

13. Destinataires et sous-traitants ultérieurs

Vos données ne sont accessibles qu'aux personnes habilitées et ne sont jamais vendues ni louées. Elles peuvent être communiquées :

PrestataireRôleDonnées concernéesLieu
GNLF ConsultÉdition, hébergement, maintenanceL'ensemble des données de l'espace de l'ÉtablissementBénin
Boîtier localHébergement dans les locaux de l'ÉtablissementL'ensemble des données de l'Établissement équipéSur place, dans l'établissement
GroqTraitement des requêtes vers le modèle de langageLe seul texte de la demande adressée à l'assistantHors du continent africain
WhatsApp (Meta)Acheminement des messages WhatsAppNuméro du destinataire et contenu du messageInternational
Serveur de courriel GNLFEnvoi des courriels du serviceAdresse du destinataire et contenu du messageBénin
Opérateurs Mobile MoneyExécution d'un paiementNuméro, montant, référence de transactionPays de l'opérateur
Administration fiscaleNormalisation des facturesDonnées de facturation (voir §15)Pays de l'Établissement

Chaque sous-traitant n'agit que sur instruction, pour la seule finalité indiquée, et est tenu par contrat à la confidentialité et à la sécurité. La passerelle WhatsApp est auto-hébergée par GNLF Consult, mais le message emprunte ensuite le réseau WhatsApp, exploité par Meta et soumis à ses propres conditions.

14. Communications électroniques

Dans le cadre de votre prise en charge, l'Établissement peut vous adresser des messages par SMS, WhatsApp ou courriel : confirmation d'un paiement encaissé, mise à disposition d'un reçu ou d'un compte rendu, rappel de rendez-vous, note de service pour le personnel.

Ces messages sont rédigés de manière à limiter l'information transmise : ils annoncent qu'un document est disponible plutôt que d'en exposer le contenu médical. Un message peut néanmoins être lu par un tiers ayant accès à votre téléphone — signalez tout changement de numéro à l'accueil.

Votre choix. Vous pouvez à tout moment demander à ne plus recevoir les communications non essentielles : votre refus est enregistré au registre des consentements et prend effet immédiatement. Les messages strictement nécessaires au service — confirmation de paiement, alerte de sécurité — peuvent être maintenus.

15. Facturation et obligations fiscales

Lorsque la réglementation du pays l'impose, les factures de l'Établissement sont normalisées. Au Bénin, ce dispositif est le e-MECeF de la Direction Générale des Impôts : certaines données de facturation — identité, prestations, montants, identifiants machine et fiscaux, code de sécurité et QR — sont transmises pour satisfaire à l'obligation fiscale. Les prestations de santé sont, en règle générale, exonérées de TVA. Ces transmissions ne comportent aucune donnée clinique : ni diagnostic, ni résultat, ni prescription.

16. Assistance par intelligence artificielle

La Plateforme propose des fonctions d'assistance : synthèse d'informations, aide à la recherche d'un acte, d'un code ou d'une prescription. Lorsqu'une telle fonction est sollicitée, le seul texte de la demande est transmis au prestataire de traitement (voir §13) ; ni votre dossier, ni la base de l'Établissement ne lui sont ouverts.

Ces fonctions constituent une aide à la décision. La responsabilité médicale et la décision finale appartiennent au professionnel de santé. Aucune décision produisant des effets juridiques ou vous affectant de manière significative n'est prise sur le seul fondement d'un traitement automatisé. L'assistant ne pose pas de diagnostic et ne prescrit pas.

17. Hébergement, résidence et transferts

Deux modes d'hébergement coexistent, selon l'équipement de l'Établissement :

La région d'hébergement est enregistrée pour chaque institution et contrôlée : héberger les données d'un pays hors de sa région donne lieu à une alerte de conformité, afin que la situation soit régularisée ou justifiée.

Certains prestataires (assistance par IA, acheminement WhatsApp) traitent des données depuis l'étranger. Dans ce cas, les transferts sont limités au strict nécessaire, encadrés par des engagements contractuels de confidentialité et de sécurité, et ne portent jamais sur l'ensemble d'un dossier.

18. Durées de conservation

Les durées sont définies par catégorie, éventuellement adaptées au pays, et appliquées automatiquement. À l'échéance, la donnée est soit anonymisée — les identifiants directs sont neutralisés, la donnée clinique dépersonnalisée subsiste pour les statistiques — soit supprimée. Valeurs de référence :

CatégorieDuréeAction
Dossiers patients sans activité20 ansAnonymisation
Journaux d'accès au dossier médical24 moisSuppression
Journaux d'audit de sécurité36 moisSuppression
Rendez-vous échus36 moisSuppression
Notifications applicatives12 moisSuppression
Brouillons de consultation non finalisés6 moisSuppression

Les données de facturation et de comptabilité sont conservées pour la durée qu'imposent les obligations légales et fiscales du pays, qui prime sur les durées ci-dessus. Aucune purge n'est déclenchée sans activation explicite par le responsable de la protection des données, et chaque exécution est simulée avant d'être appliquée.

19. Sécurité

Les mesures techniques et organisationnelles suivantes sont en place :

Aucun système n'est infaillible. En cas d'incident, nous nous efforçons de réagir sans délai, d'en limiter les effets et d'informer les personnes concernées lorsque la loi l'exige (voir §21).

20. Traçabilité des accès au dossier

Chaque ouverture d'un dossier patient est enregistrée : l'identité de l'agent, la date et l'heure, et la nature de l'action — consultation, modification, impression, export. Ce journal existe pour vous protéger : il permet à l'Établissement de vérifier qu'aucun accès n'a eu lieu sans motif légitime, et de le prouver.

Le dossier conserve également la trace de qui a fait quoi tout au long du parcours de soins : l'auteur de chaque consultation, de chaque acte infirmier, de chaque résultat validé, de chaque admission et de chaque fin de séjour. Vous pouvez demander à en obtenir le relevé.

21. Violation de données

Tout incident de sécurité affectant des données personnelles — perte, divulgation, altération, accès non autorisé — est consigné dans un registre des violations tenu par l'éditeur, avec sa nature, son étendue, ses conséquences probables et les mesures prises.

Lorsque l'incident est susceptible d'engendrer un risque pour vos droits et libertés, l'autorité de contrôle compétente est notifiée dans les meilleurs délais, et au plus tard 72 heures après en avoir pris connaissance. Si le risque est élevé, vous en êtes personnellement informé.

22. Vos droits et comment les exercer

Adressez votre demande à l'Établissement qui vous prend en charge — accueil ou responsable désigné — en justifiant de votre identité. Une réponse vous est apportée dans un délai d'un mois, prorogeable d'un mois pour une demande complexe ; le motif de la prorogation vous est indiqué. L'exercice de ces droits est gratuit, sauf demande manifestement abusive ou répétitive.

Si la réponse ne vous satisfait pas, vous pouvez saisir l'autorité de contrôle de votre pays (voir le tableau du §12) — au Bénin, l'Autorité de Protection des Données Personnelles (APDP).

23. Cookies et traceurs

La Plateforme n'utilise que les cookies strictement nécessaires à son fonctionnement : authentification, maintien de la session, protection contre la falsification de requêtes, mémorisation de la langue choisie. Elle ne dépose aucun traceur publicitaire et ne recourt à aucun outil de mesure d'audience tiers. Aucun consentement n'est donc requis à ce titre. Bloquer ces cookies dans votre navigateur empêche la connexion.

24. Mineurs et personnes vulnérables

Les données des mineurs et des personnes vulnérables sont traitées dans le cadre des soins, sous la responsabilité de l'Établissement et, le cas échéant, avec l'autorisation du représentant légal. Les droits énoncés au §22 sont exercés par ce représentant, dans le respect de l'intérêt supérieur de la personne concernée et, lorsque son discernement le permet, de son avis.

Partie III — Dispositions finales

25. Modifications et versions

Ce document peut être mis à jour pour suivre les évolutions légales, techniques ou organisationnelles. Chaque version porte un numéro et une date d'entrée en vigueur, affichés en tête de page.

Une modification de fond entraîne une nouvelle acceptation : à sa prochaine connexion, chaque professionnel se voit présenter le texte et doit l'accepter pour accéder à l'application. La date et la version acceptées sont enregistrées sur son compte. Les patients sont informés par les canaux habituels de l'Établissement.

26. Droit applicable et différends

Les relations entre le patient et l'Établissement relèvent du droit du pays où l'Établissement exerce. Les relations entre l'Établissement et GNLF Consult sont régies par le contrat d'abonnement et, à défaut de stipulation contraire, par le droit béninois.

En cas de différend, les parties recherchent d'abord une solution amiable. À défaut d'accord dans un délai raisonnable, le litige est porté devant les juridictions compétentes. Cette clause ne fait pas obstacle à votre droit de saisir l'autorité de protection des données.

27. Contact et délégué à la protection des données

Pour toute question relative à vos données ou à ce document :

Une seule adresse à retenir. Pour une question sur ce document, sur la sécurité de la Plateforme ou pour signaler une faille : contact@gnlfconsult.com. Un signalement de faille effectué de bonne foi ne fera l'objet d'aucune poursuite.