Dernière mise à jour : 2 août 2026
Le présent document explique la manière dont l’iGlowly Assistant est conçu au regard du Health Insurance Portability and Accountability Act de 1996 (HIPAA), ainsi que la question de savoir si iGlowly agit en tant que Business Associate dans le cadre de la fourniture de l’iGlowly Assistant.
Le présent document est destiné aux cliniques, aux responsables conformité, ainsi qu’aux responsables informatiques et de la sécurité.
L’iGlowly Assistant est un outil logiciel informatif qui fournit des informations générales sur les traitements, les services et des sujets liés aux cliniques tels que les heures d’ouverture, les informations tarifaires et des informations générales sur les traitements.
L’iGlowly Assistant n’est pas :
L’Assistant est conçu exclusivement à des fins d’information générale.
Au sens de la HIPAA, les Protected Health Information (PHI) désignent généralement des informations de santé individuellement identifiables relatives :
et permettant d’identifier la personne concernée ou pouvant raisonnablement être utilisées pour identifier cette personne.
Exemples :
L’iGlowly Assistant est conçu selon une architecture Zero-PHI, ce qui signifie que le système est spécifiquement conçu pour ne pas stocker de Protected Health Information.
Principes architecturaux essentiels :
Les messages sont traités temporairement uniquement afin de générer une réponse, puis sont supprimés.
Cette architecture est conçue afin d’empêcher le système de stocker ou de conserver des PHI.
L’iGlowly Assistant ne :
Les seules données stockées par le système sont des données analytiques anonymes et agrégées, telles que :
Ces données ne permettent pas d’identifier des personnes.
Si un utilisateur saisit des informations personnelles dans le chat, le système applique des mécanismes automatisés de détection et de masquage avant tout traitement par l’intelligence artificielle.
Cela inclut la détection et le masquage :
Les identifiants personnels sont remplacés par des mentions anonymisées (par exemple : « nomsupprimeˊnom suppriménomsupprimeˊ ») avant le traitement du message.
Les messages anonymisés sont traités temporairement et ne sont pas stockés.
Au sens de la HIPAA, un Business Associate est généralement une entité qui crée, reçoit, conserve ou transmet des Protected Health Information (PHI) pour le compte d’une Covered Entity.
L’iGlowly Assistant est conçu de manière à ne pas créer, recevoir, conserver ni stocker de PHI de manière persistante.
Le statut de Business Associate ne dépend pas uniquement du stockage permanent des données. Il dépend notamment de la question de savoir si un prestataire crée, reçoit, conserve ou transmet des PHI pour le compte d’une Covered Entity.
L’iGlowly Assistant est conçu pour fonctionner sans demander aux visiteurs de s’identifier, sans conserver les conversations et sans créer de dossiers patients. Lorsque l’Assistant est utilisé conformément à cette finalité, iGlowly n’agit généralement pas en tant que Business Associate.
Toutefois, cette analyse peut dépendre du statut de la clinique, de sa configuration et du flux de données concerné. Chaque clinique demeure responsable de ses propres obligations HIPAA et doit déterminer, avec ses conseillers juridiques ou conformité, si un Business Associate Agreement est nécessaire pour son utilisation spécifique.
L’iGlowly Assistant est destiné exclusivement à un usage informatif général.
Les cliniques ne doivent pas utiliser l’Assistant pour :
L’utilisation de l’Assistant à ces fins serait contraire à l’usage prévu du système et pourrait modifier l’analyse réglementaire applicable.
Les cliniques sont responsables de la manière dont elles configurent et utilisent l’Assistant sur leur site internet.
L’iGlowly Assistant repose sur une architecture Zero‑PHI et n’est pas conçu pour collecter ou conserver des informations de santé identifiables. Pour cette raison, un Business Associate Agreement n’est généralement pas requis lorsque le widget web est utilisé conformément à sa finalité.
Néanmoins, lorsqu’une clinique américaine ou son responsable conformité exige un BAA, iGlowly peut fournir sa documentation Zero‑PHI et, lorsque cela est approprié, conclure un Business Associate Agreement couvrant l’utilisation du widget iGlowly intégré au site web de la clinique.
La signature d’un BAA ne modifie pas la finalité de l’Assistant et n’autorise pas son utilisation comme dossier médical, portail patient, outil de télémédecine ou système destiné à collecter des antécédents médicaux ou à gérer des communications cliniques individuelles.
Cette possibilité concerne uniquement le widget web iGlowly. Elle ne couvre pas les assistants ou intégrations fonctionnant via WhatsApp, Instagram, Messenger ou d’autres services Meta, ni les données traitées ou conservées par Meta ou par d’autres fournisseurs de messagerie. Ces canaux doivent faire l’objet d’une évaluation de conformité distincte par la clinique.
En résumé :
Pour toute question relative à la HIPAA, à la sécurité ou à la conformité :
trust@iglowly.com