Accord de confidentialité et d'utilisation des systèmes pour les collaboratrices et collaborateurs
Version 1.0 · Mise à jour : 8 septembre 2026
Projet — l'examen juridique par une avocate ou un avocat est encore en attente. Le contenu a été rédigé avec soin, mais n'a pas encore fait l'objet d'une validation juridique définitive.
1. Objet et rapport avec le contrat de travail ou de services
Le présent accord est conclu entre la BGGI GmbH, Rostocker Straße 43, 53117 Bonn, HRB 26753 Amtsgericht Bonn (« BGGI »), et la collaboratrice ou le collaborateur qui l'accepte par voie numérique via la plateforme BGGI Health (« Collaborateur »).
Le présent accord N'EST PAS un contrat de travail. Il ne règle ni la rémunération ni le temps de travail en tant que prestation due, ni les congés ni la résiliation de la relation de travail. Le contrat de travail ou de services est conclu en dehors de la plateforme et demeure inchangé par le présent accord.
Il a pour seul objet la confidentialité et l'utilisation des systèmes de BGGI.
2. Confidentialité
Le Collaborateur garde le silence sur toutes les affaires dont il a connaissance. Cela vaut pour les données des patientes et patients, pour les informations relatives aux médecins, aux cliniques, aux agences et aux prestataires ainsi que pour les secrets d'affaires et les conditions commerciales de BGGI.
L'obligation de confidentialité s'applique à l'égard de quiconque, y compris des proches, et subsiste sans limitation de durée après la fin de l'activité.
Les obligations de secret légales, déontologiques et pénales ainsi que les obligations légales d'information demeurent inchangées.
3. Traitement des données de santé
Les données de santé sont des données particulièrement protégées au sens de l'art. 9 RGPD. Elles ne sont traitées que pour le traitement du dossier concerné et ne sont rendues accessibles qu'aux personnes qui en ont besoin pour leur mission.
Toute consultation par curiosité, par intérêt personnel ou sans lien avec une mission propre est interdite — même lorsqu'un accès technique serait possible. Les accès sont journalisés.
Les données de santé ne sont ni transférées vers des appareils privés, des supports de stockage privés ou des boîtes de messagerie privées, ni imprimées, dans la mesure où cela n'est pas nécessaire à la mission.
4. Droits par rôle et par domaine
Le Collaborateur ne reçoit de droits que pour les domaines dont il a besoin pour sa mission, et uniquement au niveau requis à cette fin (consulter, modifier, valider).
Les droits ne sont ni contournés, ni partagés, ni transmis à des tiers. S'il apparaît qu'un droit va au-delà de la mission, cela est signalé à l'administration.
5. Obligation du second facteur pour les accès à l'administration
Le second facteur est obligatoire pour les accès à l'espace d'administration. Sa configuration s'effectue par la voie proposée dans la plateforme ; sans second facteur activé, aucun accès n'est possible.
Le second facteur est personnel. Les codes, les clés de récupération et les appareils ne sont pas transmis. La perte d'un appareil ou d'une clé est signalée sans délai.
6. Enregistrement du temps de travail
La plateforme enregistre le début, la fin et les interruptions du travail ainsi que la nature de la période enregistrée. La finalité en est le respect des obligations légales d'enregistrement, la facturation et la planification.
L'enregistrement du temps de travail ne sert pas au contrôle des performances ou du comportement. Aucune surveillance dissimulée n'a lieu.
Le Collaborateur consulte à tout moment ses propres temps enregistrés et peut demander une correction. Les droits de participation de la représentation du personnel demeurent inchangés. [Espace réservé — durée de conservation et règles d'exploitation à déterminer par la direction]
7. Appareils et accès
Les appareils, identifiants d'accès et clés mis à disposition sont conservés avec soin et utilisés uniquement pour la mission. Les identifiants d'accès sont personnels et ne sont pas transmis.
Les écrans sont verrouillés lorsque le poste de travail est quitté. L'accès depuis des réseaux ouverts sans connexion sécurisée est interdit.
Tout soupçon de perte ou d'utilisation non autorisée d'appareils ou d'accès est signalé sans délai.
8. Interdiction de divulguer des données de patients à titre privé
Les informations relatives aux patientes et patients ne sont pas communiquées à titre privé, ne sont mentionnées ni dans des messageries privées ni sur des réseaux sociaux et ne sont ni photographiées ni enregistrées.
Même des descriptions paraissant anonymes peuvent rendre une personne identifiable ; elles sont donc également interdites.
9. Obligation de signalement en cas de soupçon de violation de la protection des données
Tout soupçon de violation de la protection des données à caractère personnel — documents perdus, message mal adressé, accès par un tiers, appareil perdu — est signalé sans délai à l'administration ainsi qu'à la déléguée ou au délégué à la protection des données.
Le signalement a lieu également lorsque la violation a été causée par la personne elle-même. Un signalement effectué sans délai n'est pas retenu au détriment de la personne qui le fait ; les délais légaux de BGGI en dépendent.
10. Fin de l'activité
À la fin de l'activité, tous les appareils, documents, supports de données et clés sont restitués sans délai ; les accès sont bloqués et les sessions en cours sont clôturées.
Aucune copie de données de l'entreprise n'est conservée. L'obligation de confidentialité prévue à la section 2 subsiste.
11. Dispositions finales
Le droit de la République fédérale d'Allemagne s'applique. Si certaines dispositions se révélaient nulles, l'accord resterait valable pour le surplus.
Toute modification requiert la forme écrite (texte). La version allemande du présent accord fait foi ; les traductions n'ont qu'une valeur informative.
Historique des modifications
- 2026-09-08 — Version 1.0 — première version (projet soumis à examen par un avocat).