Déclaration de protection des données
Version 1.7 · Mise à jour : 14 septembre 2026
Ceci est une traduction fournie à titre d'information. En cas de divergence, la version allemande fait foi.
1. Responsable du traitement
Le responsable du traitement au sens du RGPD est :
BGGI GmbH Rostocker Straße 43 53117 Bonn Allemagne
E-mail : datenschutz@bggi.de · Téléphone : +49 228 50446780
Veuillez adresser vos demandes en matière de protection des données à cette adresse postale ou à cette adresse électronique. L'export de données et la demande de suppression sont en outre disponibles dans le portail sous « Protection des données ».
2. Catégories de données traitées
Données d'identification : nom, adresse e-mail, numéro de téléphone, date de naissance, nationalité, adresse postale.
Données de santé (art. 9 RGPD) : documents médicaux que vous téléversez ainsi qu'informations relatives aux dossiers, aux rendez-vous et aux traitements.
Données d'utilisation : adresse IP, horodatages de connexion, données de journalisation (journal d'audit infalsifiable).
Données de facturation : devis, factures, paiements.
Données de communication et de traduction : messages dans un dossier, leur langue source ainsi que les traductions automatiques ; l'original et la traduction sont conservés séparément.
Données de parole et de voix : segments parlés dans l'interprète IA, le texte qui en est reconnu, sa traduction et la voix qui en est produite (section 13).
Données de localisation : pendant une mission en cours, l'interprète ou le chauffeur mandaté peut transmettre sa propre position (section 14).
Documents justificatifs : preuves d'autorisation, d'agrément et de licence des médecins, cliniques, pharmacies ainsi que des services de livraison et de coursier ; passeports, visas et pièces d'identité des patientes, patients et accompagnants.
Données de paiement et bancaires : coordonnées bancaires pour les versements et les remboursements, annonces de virements et paiements reçus.
Données de commande et de livraison : ordonnances, commandes en pharmacie, adresse de livraison et état de la remise.
Données des salariés : données de temps de travail du personnel administratif (section 12).
Données d'appareil et de session : pour chaque connexion, une ligne avec la désignation de l'appareil, l'identifiant du navigateur, l'application (application pour les patients, application pour les intervenants, application d'administration ou navigateur ordinaire), l'adresse IP tronquée, l'heure de la connexion, l'heure de la dernière utilisation et une éventuelle révocation (section 19).
Données de numérisation : pages de documents prises avec l'appareil photo, le fichier PDF qui en est généré, le texte des pages reconnu sur votre appareil, les indications qui en sont extraites (expéditeur, destinataire, date, numéros de facture, de client et de dossier, montant et devise, coordonnées bancaires, adresse e-mail, numéro de téléphone, adresse postale) et le classement automatique (type, titre, date, émetteur, langue) — section 20.
Données d'abonnement : en cas de souscription via l'Apple App Store ou via Google Play, l'identifiant de transaction ou d'achat, l'identifiant du produit, le début et la fin de la période payée, l'état de l'abonnement, l'environnement (exploitation réelle ou environnement de test) et un identifiant de compte pseudonyme — section 21. Nous ne recevons aucune donnée de paiement de la part des boutiques.
3. Finalités du traitement
Coordination de traitements médicaux internationaux (gestion des dossiers, mise en relation avec des cliniques et des médecins, planification des rendez-vous).
Gestion du compte et authentification, y compris l'authentification à deux facteurs optionnelle.
Facturation et respect des obligations légales de conservation.
Sécurité, analyse des erreurs et prévention des abus.
4. Bases juridiques
Exécution du contrat — art. 6, par. 1, point b) du RGPD.
Consentement explicite au traitement des données de santé — art. 9, par. 2, point a) du RGPD.
Obligation légale (p. ex. conservation au titre du droit commercial et fiscal) — art. 6, par. 1, point c) du RGPD.
Intérêt légitime à la sécurité de la plateforme — art. 6, par. 1, point f) du RGPD.
5. Destinataires
Les cliniques et médecins traitants n'ont accès aux données de votre dossier qu'après l'attribution de votre dossier et uniquement dans la limite des documents validés par BGGI.
Nous recourons aux sous-traitants suivants conformément à l'art. 28 du RGPD : • Google Cloud EMEA Ltd. (Irlande) — exploitation de l'application, base de données et stockage des fichiers, centre de données de Francfort-sur-le-Main (europe-west3), y compris Firebase Hosting comme couche de diffusion. • Stripe Payments Europe Ltd. (Irlande) — traitement des paiements et versements aux médecins ; les données de carte restent exclusivement chez Stripe. • Resend (États-Unis) — envoi et réception des courriels transactionnels et liés aux dossiers via leur accès SMTP ; le domaine expéditeur est notre sous-domaine médical (clauses contractuelles types de l'UE). • Daily.co (États-Unis) — consultations vidéo ; serveurs média dans la région UE (eu-central-1), aucun enregistrement (clauses contractuelles types de l'UE). • Anthropic (États-Unis) — préanalyse assistée par IA des documents transmis, classement des documents numérisés (type, titre, date, émetteur, langue) ainsi que traduction automatique des messages, des textes et au sein de l'interprète IA, dans chaque cas uniquement après votre consentement distinct ; les résultats sont vérifiés par le personnel de BGGI (clauses contractuelles types de l'UE). • ElevenLabs (États-Unis) — reconnaissance vocale et synthèse vocale pour l'interprète IA et la fonction de lecture à voix haute (clauses contractuelles types de l'UE). • Sentry (Functional Software, Inc., États-Unis) — diagnostic technique des erreurs ; les contenus personnels et médicaux sont automatiquement supprimés ou masqués avant la transmission (clauses contractuelles types de l'UE). • Lexoffice (Allemagne) — transmission des pièces de facturation à notre comptabilité ; sont transmis le nom et le pays du destinataire de la facture ainsi que les données de facturation, aucune donnée de santé.
Un transfert vers des pays tiers en dehors de l'UE / de l'EEE n'a lieu que si des garanties appropriées au sens des art. 44 et suivants du RGPD existent (notamment les clauses contractuelles types de l'UE) ou si vous y avez expressément consenti (art. 49, par. 1, point a) du RGPD).
Résolution de localisation (uniquement sur votre action expresse dans le formulaire d'adresse) : Google Ireland Ltd. — conversion des coordonnées de votre appareil en une adresse afin de remplir les champs. Les coordonnées sont transmises via nos serveurs, ne sont pas conservées et ne sont pas utilisées à d'autres fins.
Nous utilisons la même conversion de coordonnées et d'adresses pour le calcul des distances lors des transports sanitaires.
D'autres destinataires en dehors de la sous-traitance sont — dans chaque cas uniquement dans la mesure nécessaire et seulement après affectation à votre dossier : les cliniques et les médecins traitants, les pharmacies partenaires, les services de livraison et de coursier (uniquement les données de remise, ni contenu d'ordonnance, ni diagnostic, ni prix), les interprètes, les chauffeurs, les agences intermédiaires ainsi que — si vous le souhaitez — les assureurs et les représentations diplomatiques pour les documents d'invitation et de visa. Ces destinataires traitent vos données sous leur propre responsabilité.
6. Durée de conservation
Données de compte : jusqu'à la suppression de votre compte ou jusqu'à la clôture d'une demande de suppression.
Données de facturation et de comptabilité : 10 ans conformément au § 147 AO (GoBD).
Journaux d'audit : conservés de manière inaltérable et infalsifiable.
Données de dossier et documents médicaux : pendant la durée du traitement du dossier, puis conformément aux obligations légales de conservation des dossiers de soins (en règle générale 10 ans, par analogie avec le § 630f BGB) ; ensuite suppression ou anonymisation.
Communication avec les cliniques (e-mail/portail) : comme les données de dossier — elle fait partie du dossier.
Preuves de consentement : jusqu'à 3 ans après le retrait du consentement ou la suppression du compte (obligation de preuve, art. 7, par. 1 du RGPD).
Journaux serveur et journaux de sécurité : 90 jours au maximum, sauf si un incident de sécurité exige une conservation plus longue.
Sauvegardes quotidiennes chiffrées de la base de données : 30 jours (états quotidiens) ou 12 mois (états mensuels), stockage exclusivement dans la région de Francfort.
Données de temps de travail des salariés : jusqu'à l'expiration du délai fixé par BGGI (valeur par défaut 400 jours, section 12) ; suppression automatique ensuite.
Journal d'accès de l'interface pour les systèmes partenaires : jusqu'à l'expiration du délai fixé par BGGI (valeur par défaut 400 jours) ; suppression automatique ensuite.
Indications de localisation d'une mission : elles ne sont transmises et affichées que pendant une mission en cours. Le dernier point communiqué reste enregistré avec la mission et est supprimé avec le dossier correspondant.
Consultations vidéo : l'accès à la salle vidéo n'existe que dans la fenêtre horaire du rendez-vous (de 15 minutes avant le début jusqu'à 30 minutes après la fin prévue) et expire ensuite. Le son et l'image ne sont pas enregistrés ; les informations relatives au rendez-vous restent conservées dans le dossier.
Sous-titres de l'interprète IA : conservés uniquement en cas de consentement distinct ; une révocation les supprime immédiatement.
Traductions automatiques de textes dans un dossier, y compris une sortie vocale produite : elles font partie du dossier et sont supprimées avec lui.
7. Vos droits
Vous disposez d'un droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité des données (art. 20) et d'opposition (art. 21 du RGPD).
Vous pouvez retirer à tout moment, avec effet pour l'avenir, les consentements que vous avez donnés.
L'export de vos données et la demande de suppression sont accessibles directement dans le portail, sous « Protection des données ».
Droit de réclamation : Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW).
8. Sécurité des données
Chiffrement du transport par TLS, chiffrement des secrets sensibles (AES-256-GCM), hachage des mots de passe avec Argon2id, authentification à deux facteurs optionnelle, contrôle d'accès basé sur les rôles et journal d'audit infalsifiable — mesures techniques et organisationnelles conformément à l'art. 32 du RGPD.
9. Cookies
Nous utilisons des cookies techniquement nécessaires pour la connexion et la session, pour la protection des formulaires, pour le choix de la langue, pour l'enregistrement de vos préférences en matière de cookies ainsi que pour retenir laquelle de nos applications et laquelle de nos enveloppes d'application téléphone vous utilisez. Ils sont indispensables au fonctionnement de la plateforme (§ 25, al. 2 TDDDG ; art. 6, par. 1, points b) et f) du RGPD). La liste complète avec le nom, la finalité et la durée figure dans la déclaration relative aux cookies.
Les cookies optionnels (p. ex. statistiques) ne sont déposés qu'avec votre consentement via la bannière de cookies (art. 6, par. 1, point a) du RGPD). Votre choix est valable 12 mois et peut être modifié à tout moment via « Paramètres des cookies » en bas de page. Si vous choisissez « Tout accepter », un cookie retient pendant 30 jours par quel lien publicitaire d'une agence vous êtes arrivé chez nous ; sans ce consentement, il n'est pas déposé. Actuellement, nous n'utilisons aucun cookie statistique ni marketing.
10. Transmission aux cliniques traitantes à l'étranger
La finalité de la plateforme est la mise en relation en vue de traitements médicaux, principalement en Allemagne. À votre demande, les données de votre dossier peuvent également être transmises à des cliniques ou médecins traitants en dehors de l'UE / de l'EEE (p. ex. dans votre pays d'origine).
Une telle transmission n'a lieu que sur la base de votre consentement explicite (art. 9, par. 2, point a) et art. 49, par. 1, point a) du RGPD) et uniquement dans la limite des documents que vous avez validés. Dans les pays tiers, il se peut qu'il n'existe pas de niveau de protection des données équivalent à celui de l'UE ; nous vous en informons avant chaque transmission.
Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir (Portail → Protection des données). Les transmissions déjà effectuées n'en sont pas affectées.
11. Données de facturation et cadre budgétaire
À des fins de facturation, nous traitons, pour chaque dossier, les devis, les factures, les paiements reçus (montant, date, motif), les coûts réels du traitement et les remboursements. Ces données sont communiquées aux médecins et aux établissements traitants dans la mesure nécessaire au respect du cadre budgétaire convenu (base juridique : exécution du contrat, art. 6, par. 1, point b) du RGPD). Dès l'activation de la connexion à notre système de comptabilité (Lexoffice, sous-traitant au sens de l'art. 28 du RGPD), les justificatifs correspondants lui seront transmis.
12. Données des collaborateurs (pointage)
Pour les collaborateurs de l'administration et du système de bureau, nous enregistrons, pendant la connexion à l'espace d'administration, des données de temps de travail : début et fin de la session, à intervalle d'une minute la zone ou le dossier consulté (uniquement l'identifiant, sans contenu), le fait qu'une saisie ait eu lieu ou non au cours de la dernière minute, ainsi que l'identifiant du navigateur. Les frappes au clavier, les textes, les cibles de clic et le contenu des dossiers, des messages ou des documents ne sont pas enregistrés.
Ces données servent à justifier le temps de travail (§ 16 de la loi allemande sur la durée du travail, Arbeitszeitgesetz (ArbZG)), à imputer le temps de travail aux dossiers de traitement pour la facturation, ainsi qu'à permettre à la direction d'en effectuer l'analyse par jour, par semaine et par mois. La base juridique est l'art. 6, al. 1, let. b et c du RGPD (DSGVO) en liaison avec le § 26, al. 1 BDSG.
Une courte inactivité jusqu'à la pause courte définie dans les paramètres (valeur par défaut : cinq minutes) est considérée comme du temps de travail ; si aucun signal n'est reçu pendant une durée supérieure à l'intervalle de session défini (valeur par défaut : trente minutes), la session prend fin automatiquement. Les destinataires sont exclusivement le propriétaire et l'administration ; aucune transmission à des tiers n'a lieu.
Les données sont supprimées automatiquement à l'expiration du délai défini dans les paramètres (valeur par défaut : 400 jours). Chaque collaborateur peut consulter à tout moment les données enregistrées pour son compte sous « Mes horaires » ; les droits prévus aux art. 15 à 21 du RGPD s'appliquent sans restriction.
13. Langue, traduction et interprète IA
Pour la compréhension mutuelle, nous recourons à la traduction automatique : pour les messages dans un dossier, pour une traduction de texte réservable séparément avec sortie vocale facultative et pour l'interprète IA lors des consultations vidéo.
Fonctionnement de l'interprète IA : votre microphone est découpé en courts segments dans votre navigateur, aux pauses de la parole — le silence ne quitte pas votre appareil. Chaque segment passe par notre serveur vers ElevenLabs pour la reconnaissance vocale, le texte reconnu vers Anthropic pour la traduction, et la traduction revient à ElevenLabs pour la synthèse vocale. L'enregistrement sonore n'est pas conservé ; il n'existe que le temps du traitement du segment concerné.
L'original et la traduction apparaissent en sous-titres pendant l'entretien. Ils ne sont conservés que si vous y avez consenti en plus et séparément ; une révocation supprime les segments conservés.
Pour la traduction de texte réservable séparément, le texte source, la traduction et — si vous choisissez la sortie vocale — le fichier audio produit sont conservés dans votre dossier. Le fichier audio n'est accessible que par une adresse éphémère liée à votre compte.
Lors de la traduction de messages, le libellé d'origine reste conservé ; la traduction est classée séparément et signalée comme automatique.
La base juridique est votre consentement explicite au traitement des données de santé (art. 9, par. 2, point a) du RGPD), combiné à l'exécution du contrat (art. 6, par. 1, point b) du RGPD). Sans consentement actif, aucune traduction automatique n'a lieu.
14. Localisation pendant une mission
Les interprètes et les chauffeurs peuvent transmettre leur position pendant une mission en cours afin que la patiente ou le patient puisse suivre le trajet. La transmission est activée par la personne prestataire elle-même et prend fin lors de sa désactivation ou lorsqu'elle quitte la page.
Seuls le dernier point communiqué (latitude et longitude) et son horodatage sont transmis et conservés, en lien avec la mission. Aucun profil de déplacement en dehors de la mission n'est constitué ; une fois la mission terminée, la position n'est plus affichée.
La position n'est affichée qu'à la patiente ou au patient du dossier correspondant ainsi qu'à l'administration de BGGI. La base juridique est l'exécution du contrat avec la personne prestataire et avec la patiente ou le patient (art. 6, par. 1, point b) du RGPD).
15. Justificatifs, coordonnées bancaires et versements
Les médecins, cliniques, pharmacies ainsi que les services de livraison et de coursier justifient de leur autorisation ou de leur agrément lors de l'inscription. Nous conservons le numéro du justificatif, le document téléversé et — lorsque cela est prévu — la mention du contrôle. L'objectif est de garantir que seules des entités autorisées interviennent (art. 6, par. 1, points b) et f) du RGPD).
Pour les versements et les remboursements, nous traitons des coordonnées bancaires (titulaire du compte, IBAN, BIC, banque). L'IBAN des comptes de BGGI et des comptes de versement des médecins est conservé chiffré (AES-256-GCM) ; seule une forme abrégée est affichée.
Les versements aux médecins peuvent en outre être exécutés via notre prestataire de paiement. Les informations que la personne bénéficiaire y saisit elle-même sont traitées par le prestataire de paiement sous sa propre responsabilité.
Les documents téléversés sont stockés dans notre espace de stockage de la région de Francfort-sur-le-Main. Ils ne sont accessibles que par des adresses éphémères liées au compte connecté et sont contrôlés contre les logiciels malveillants avant d'être stockés.
16. Pharmacie, ordonnance et livraison
Si vous commandez un médicament via la plateforme, nous transmettons à la pharmacie partenaire compétente les informations nécessaires au traitement et mettons l'ordonnance à sa disposition pour une durée limitée à 30 jours. Chaque accès de la pharmacie à une ordonnance est journalisé.
Au service de livraison ou de coursier mandaté, nous ne transmettons que les données de remise (nom, adresse, moyen de contact, lieux d'enlèvement et de destination, état de la remise). Il ne reçoit ni contenu d'ordonnance, ni diagnostic, ni prix.
La base juridique est l'exécution du contrat (art. 6, par. 1, point b) du RGPD) ainsi que votre consentement explicite au traitement des données de santé (art. 9, par. 2, point a) du RGPD) ; une ordonnance constitue toujours une donnée de santé.
17. Interface pour les systèmes partenaires
Pour la coopération avec nos propres systèmes partenaires, il existe une interface exclusivement en lecture. Elle ne délivre que quelques champs : pour une personne, prénom, nom, date de naissance, nationalité, langue préférée, numéro de téléphone, adresse électronique et les références des dossiers ouverts ; pour un dossier, la référence, l'état, la spécialité, la date de création, le médecin et l'établissement traitants, les rendez-vous avec heure, type, état et lieu, les dates de voyage ainsi que l'indication de paiements en souffrance.
Ne sont pas délivrés les diagnostics, les résultats d'examens, les synthèses médicales, les documents, les messages, les ordonnances, les devis, les montants, les adresses, les données de passeport et l'objet formulé librement d'un dossier.
L'accès suppose une clé attribuée dont seule une empreinte est conservée. Chaque accès est journalisé — avec l'heure, le point d'accès, l'état de la réponse, l'adresse de l'expéditeur et l'identification du navigateur ; d'un terme de recherche, seule une empreinte est conservée, jamais le terme lui-même.
La base juridique est l'exécution du contrat (art. 6, par. 1, point b) du RGPD) ainsi que notre intérêt légitime à la coopération ordonnée de nos propres systèmes (art. 6, par. 1, point f) du RGPD).
18. Partenaires de prise en charge : rééducation, aides techniques et ambulance aérienne
Si vous avez besoin d'un traitement de suite, d'une aide technique ou d'un transport en avion sanitaire, nous interrogeons un partenaire vérifié : un établissement de rééducation, un magasin de matériel médical ou un service d'ambulance aérienne.
Seul ce qui est nécessaire à l'indication du prix est transmis : le numéro de dossier, la demande en toutes lettres et, s'il s'agit d'une ordonnance, son contenu. Le partenaire ne reçoit votre nom et votre adresse qu'une fois la commande acceptée et la prestation exécutée.
La base légale est l'exécution du contrat conclu avec vous (art. 6, § 1, b RGPD) ; si la demande contient des données de santé, elle s'appuie en outre sur l'art. 9, § 2, h RGPD. Ces partenaires justifient également de leur autorisation lors de l'inscription, lorsqu'il en existe une dans leur pays.
19. Rester connecté et liste des appareils
Pour que vous n'ayez pas à vous reconnecter à chaque visite, une connexion reste en place jusqu'à 90 jours et se prolonge à chaque utilisation. Chaque connexion reçoit sa propre ligne dans votre liste des appareils.
Sont enregistrés par ligne : une désignation dérivée de l'identifiant du navigateur (par exemple « iPhone · Love your life App »), l'identifiant du navigateur lui-même sous forme tronquée, l'application utilisée, l'adresse IP tronquée (pour IPv4 sans le dernier champ, pour IPv6 tronquée aux quatre premiers groupes), l'heure de la connexion et l'heure de la dernière utilisation.
Vous pouvez déconnecter chaque appareil individuellement — y compris depuis un autre appareil, par exemple en cas de perte ou de vol — ou tous les appareils à la fois. La déconnexion prend effet au plus tard cinq minutes après. Seuls l'identifiant de l'appareil et la désignation entrent dans le journal d'audit, jamais l'identifiant du navigateur ni l'adresse.
La base juridique est l'exécution du contrat (art. 6, par. 1, point b) du RGPD) ainsi que notre intérêt légitime à la sécurité des comptes (art. 6, par. 1, point f) du RGPD).
20. Scanner de documents
Si vous prenez des documents avec l'appareil photo, la feuille est détectée, redressée et rendue plus lisible sur votre appareil. Dans les applications pour téléphone, c'est le scanner de documents de l'appareil qui s'en charge, dans le navigateur le nôtre. Ce n'est qu'ensuite que les pages sont transmises à notre serveur ; elles y sont vérifiées, analysées à la recherche de logiciels malveillants et regroupées en UN SEUL fichier PDF. Les prises de vue individuelles ne sont pas conservées séparément par la suite.
Si votre appareil propose une reconnaissance de texte, le texte des pages y est lu — sur votre appareil, et non chez nous. Il est transmis avec les pages, placé de manière invisible dans le fichier PDF afin que l'on puisse faire une recherche dans le fichier, et il en est extrait : expéditeur, destinataire, date, numéros de facture, de client et de dossier, montant et devise, coordonnées bancaires ainsi qu'adresse e-mail, numéro de téléphone et adresse postale, dans la mesure où ils figurent sur le document. Le texte et les indications extraites font partie du document et sont supprimés avec lui.
Pour classer le document — type, titre, date, émetteur et langue — nous transmettons des indications à notre sous-traitant Anthropic. Si du texte a été reconnu sur votre appareil, il s'agit exclusivement de ce texte ; les images des pages ne sont alors pas transmises. Sinon, nous transmettons au plus quatre pages sous forme d'image, toujours la première et la dernière. Le modèle ne procède à aucune appréciation médicale ; il se contente de classer et de décrire. Le résultat reste signalé sur le document comme généré automatiquement et peut être modifié.
Si le modèle ne reconnaît aucun document, rien n'est enregistré.
Si vous prenez des documents dans l'application pour téléphones Android, les pages sont remises par l'application à notre serveur au moyen d'une clé à usage unique qui expire au bout de 15 minutes, puis y sont récupérées par la page web ; ensuite, elles sont supprimées. Cela est nécessaire parce que l'application pour Android ne peut pas transmettre directement les pages à la page web.
La base juridique est l'exécution du contrat (art. 6, par. 1, point b) du RGPD) ; si le document contient des données de santé, le traitement repose en outre sur votre consentement explicite (art. 9, par. 2, point a) du RGPD).
21. Adhésion via l'Apple App Store et Google Play
Dans nos applications téléphone, l'adhésion est souscrite exclusivement via l'Apple App Store ou via Google Play. Pour que l'abonnement puisse être rattaché à votre compte et non à l'appareil, nous transmettons à la boutique un identifiant de compte pseudonyme. Il est calculé à partir de votre identifiant d'utilisateur et ne permet pas de remonter à celui-ci ; votre nom et votre adresse e-mail ne sont pas transmis à la boutique.
La boutique nous notifie l'achat, le renouvellement, la résiliation, l'incident de paiement, l'expiration et le remboursement. Nous enregistrons à cet effet l'identifiant de transaction ou d'achat, l'identifiant du produit, le début et la fin de la période payée, l'état, l'environnement et l'heure de la notification ainsi que le contenu de la notification dans le journal des événements. Nous ne recevons aucune donnée de paiement — carte, adresse de facturation, montants de la boutique.
La base juridique est l'exécution du contrat (art. 6, par. 1, point b) du RGPD) ainsi que notre obligation de tenue de registres au titre du droit commercial et fiscal (art. 6, par. 1, point c) du RGPD).
22. Humain numérique lors des entretiens vidéo
Sur demande, l'interprète IA apparaît sous la forme d'un visage photoréaliste (« humain numérique »). Le visage est généré par un prestataire mandaté ; il anime les lèvres sur le son que la plateforme a produit au préalable.
Seuls ce son et l'identifiant du visage utilisé sont transmis à ce prestataire. Ne sont pas transmis : l'image et le son des personnes participantes, les sous-titres, les textes, les noms et les autres informations relatives au dossier.
Aucun enregistrement n'a lieu. La session chez le prestataire est close après l'entretien. La clé d'accès du prestataire ne quitte pas le serveur ; le navigateur ne reçoit qu'un jeton de session éphémère.
Si un visage représente une personne réelle, il n'est utilisé qu'avec le consentement de celle-ci ; le nom, la date et la déclaration sont consignés.
L'humain numérique est un complément au son. S'il n'est pas disponible ou n'est pas activé, la voix continue d'interpréter.
23. Compétence des collaborateurs par pays et par service
Les collaboratrices et collaborateurs de BGGI ne voient pas tous les dossiers. Outre le rôle et le service, le champ d'application est déterminant : il est soit mondial, soit limité à certains pays.
Le pays du dossier est déterminant : pour les patientes et patients, le domicile, à défaut la nationalité ; pour les dossiers et les factures, le pays de la patiente ou du patient concerné ; pour les médecins et les établissements, leur pays.
Si aucun pays n'est attribué à une personne, celle-ci ne voit rien. Un champ vide signifie « pas encore attribué », et non « tous ». Il n'existe qu'un seul jeu de données ; la séparation est une vue, non un second système.
Les accès sont journalisés. Les modifications du champ d'application sont consignées avec la personne, le moment et l'étendue.
Historique des modifications
- 2026-09-14 — Version 1.7 — nom de la plateforme « Love your life », une marque de BGGI GmbH (jusqu'en septembre 2026 : « BGGI Health »).
- 2026-09-12 — Version 1.6 — humain numérique lors des entretiens vidéo (seul le son est transmis au prestataire, aucun enregistrement) ; compétence des collaborateurs par pays et par service.
- 2026-09-10 — Version 1.5 — scanner de documents : reconnaissance de texte sur l'appareil, le texte reconnu et les indications qui en sont extraites sont enregistrés avec le document ; lorsque du texte a été reconnu, plus aucune image n'est transmise au sous-traitant pour le classement.
- 2026-09-10 — Version 1.4 — données d'appareil et de session (connexion jusqu'à 90 jours, liste des appareils), scanner de documents avec classement automatique, adhésion via l'Apple App Store et Google Play avec identifiant de compte pseudonyme, conseil fiscal et juridique externe tenu au secret professionnel, services push, informations sur les cookies complétées.
- 2026-09-09 — Version 1.3 — ajout des partenaires de prise en charge : établissements de rééducation, magasins de matériel médical et services d'ambulance aérienne.
- 2026-09-08 — Version 1.2 — liste des sous-traitants complétée (ElevenLabs, Lexoffice), nouvelles catégories de données (parole et voix, localisation pendant une mission, justificatifs, coordonnées bancaires, données de commande et de livraison), durées de conservation supplémentaires et sections sur la traduction et l'interprète IA, la localisation en mission, les justificatifs et versements, la pharmacie et l'interface partenaires ; coordonnées de contact alignées sur les mentions du prestataire.
- 2026-09-07 — Ajout des données des collaborateurs (pointage).
- 2026-09-07 — Ajout des données de facturation et du système de comptabilité.
- 2026-08-12 — Version 1.1 — précision des sous-traitants, ajout des durées de conservation, transmission aux cliniques traitantes à l'étranger, règles de paiement, d'annulation et de remboursement, nouveaux documents (rétractation, télémédecine, consentement relatif aux données de santé, cookies).
- 2026-08-08 — Version 1.0 — première publication.

