Liste des sous-traitants ultérieurs

Traduction de courtoisie. La version anglaise prévaut juridiquement.

Tenue conformément à l'art. 28(2) RGPD — édition : 26 mai 2026

Les sous-traitants ultérieurs suivants sont engagés par Project Line (קו פרויקטים, n° 310333984) pour fournir la Plateforme intelligente de gestion de clinique. Les changements importants (ajout ou remplacement) sont notifiés à tous les cabinets 30 jours avant leur prise d'effet.

Sous-traitant ultérieurFinalitéDonnées hébergéesRégionGaranties
Microsoft Azure (Microsoft Corp.)Hébergement cloud : App Service, SQL Database, Blob Storage, Key VaultTous les dossiers du cabinet et des patients, pièces jointes, sauvegardesIsrael Central par défaut ; autres régions Azure selon le contrat du cabinetCCT UE ; Azure Data Protection Addendum ; ISO 27001/27018 ; liste des services HIPAA-eligible
OpenAI, L.L.C.Inférence LLM pour l'agent vocal, l'agent de conversation et l'OCR d'imagesFlux audio en temps réel (voix à voix, non conservé), invites, images de documents/cartesÉtats-Unis ; résidence UE lorsque disponibleCCT ; DPA OpenAI ; offre API sans rétention ; aucun entraînement sur les données client
Twilio Inc.Voix et SMS entrants et sortants ; attribution de numéros de téléphoneNuméros de téléphone, routages d'appels, corps des SMSÉtats-Unis ; régions UE disponiblesCCT ; DPA Twilio ; aucun BAA n'est conclu avec Twilio ; pour les cabinets aux États-Unis, uniquement le transfert des appels entrants vers le téléphone du cabinet (conduit de télécommunications), sans enregistrement ni transmission à l'IA ; l'assistant téléphonique IA et les SMS aux patients y sont désactivés
Stripe Payments Europe Ltd.Tokenisation de carte, prélèvement, remboursement (périmètre PCI SAQ-A)Moyens de paiement tokenisés, métadonnées de paiement ; le PAN n'est jamais stocké chez le sous-traitantUE / Royaume-Uni / États-UnisCCT UE ; DPA Stripe ; PCI-DSS niveau 1
Meta Platforms Ireland Ltd.Messagerie WhatsApp Business Cloud APITéléphone du patient, corps du modèle, statut de livraisonUE / IrlandeDPA Meta ; conditions WhatsApp Business ; CCT pour les transferts hors UE
Google LLCOAuth Google Workspace — le cabinet rattache ses propres Drive / GmailUniquement ce que le cabinet partage ; jetons OAuth stockés chiffrésUE / États-UnisCCT ; DPA Google Workspace. Optionnel ; opt-in du cabinet.
Microsoft (Azure AD / Microsoft Graph)OAuth optionnel du cabinet — Outlook / OneDriveUniquement ce que le cabinet partage ; jetons OAuth stockés chiffrésUE / États-UnisDPA Microsoft 365 ; CCT. Optionnel.
PayPal Holdings, Inc.Traitement de paiement carte / banque pour les factures du cabinet (opt-in par prestataire)Moyens de paiement tokenisés, montant de transaction, métadonnées de facture ; le PAN n'est pas stocké chez le prestataire (PCI-DSS SAQ-A)UE / Royaume-Uni / États-UnisOptionnel — opt-in du cabinet. CCT ; DPA du prestataire ; PCI-DSS niveau 1.
Cardcom Ltd. (Israel)Traitement de paiement carte / banque pour les factures du cabinet (opt-in par prestataire)Moyens de paiement tokenisés, montant de transaction, métadonnées de facture ; le PAN n'est pas stocké chez le prestataire (PCI-DSS SAQ-A)IsraëlOptionnel — opt-in du cabinet. Acquéreur israélien PCI-DSS niveau 1 ; le cabinet signe le contrat directement avec le prestataire.
Tranzila Ltd. (Israel)Traitement de paiement carte / banque pour les factures du cabinet (opt-in par prestataire)Moyens de paiement tokenisés, montant de transaction, métadonnées de facture ; le PAN n'est pas stocké chez le prestataire (PCI-DSS SAQ-A)IsraëlOptionnel — opt-in du cabinet. Acquéreur israélien PCI-DSS niveau 1 ; le cabinet signe le contrat directement avec le prestataire.
PayPlus Ltd. (Israel)Traitement de paiement carte / banque pour les factures du cabinet (opt-in par prestataire)Moyens de paiement tokenisés, montant de transaction, métadonnées de facture ; le PAN n'est pas stocké chez le prestataire (PCI-DSS SAQ-A)IsraëlOptionnel — opt-in du cabinet. Acquéreur israélien PCI-DSS niveau 1 ; le cabinet signe le contrat directement avec le prestataire.
Meshulam Ltd. (Israel)Traitement de paiement carte / banque pour les factures du cabinet (opt-in par prestataire)Moyens de paiement tokenisés, montant de transaction, métadonnées de facture ; le PAN n'est pas stocké chez le prestataire (PCI-DSS SAQ-A)IsraëlOptionnel — opt-in du cabinet. Acquéreur israélien PCI-DSS niveau 1 ; le cabinet signe le contrat directement avec le prestataire.
GreenInvoice Ltd. (Israel)Génération de factures électroniques pour l'autorité fiscale israélienne (Heshbonit Mas / חשבונית מס)Nom du patient, postes de la facture, total, TVA (aucun contenu clinique)IsraëlOptionnel — opt-in du cabinet. Prestataire de facturation, et non acquéreur de cartes ; le cabinet signe le contrat directement avec le prestataire.
iCount Ltd. (Israel)Génération de factures électroniques pour l'autorité fiscale israélienne (Heshbonit Mas / חשבונית מס)Nom du patient, postes de la facture, total, TVA (aucun contenu clinique)IsraëlOptionnel — opt-in du cabinet. Prestataire de facturation, et non acquéreur de cartes ; le cabinet signe le contrat directement avec le prestataire.
Stedi, Inc. (USA)Chambre de compensation des demandes d'assurance américaines (demandes 837P électroniques, statuts 277, remises 835) — cabinets américains uniquementDonnées de demande : démographie du patient, diagnostics (ICD-10), procédures (CPT), montantsÉtats-UnisOptionnel — activation par le cabinet (cabinets américains uniquement). Le cabinet utilise son propre compte et sa propre clé API Stedi et contracte directement avec Stedi ; il est responsable de son propre BAA HIPAA avec Stedi. Les données de demande ne quittent le système que lorsque le cabinet soumet une demande.
Zoho Corporation (Zoho Mail)Acheminement des e-mails transactionnels : notifications aux patients et aux cabinets, codes de connexion, facturesAdresse e-mail, nom du destinataire, contenu du messageÉtats-Unis (centre de données du domaine zoho.com)DPA Zoho ; clauses contractuelles types (CCT)

Mécanismes de transfert pour le Royaume-Uni et Israël. Pour les données personnelles du Royaume-Uni, les CCT de l'UE listées ci-dessus s'appliquent avec le UK Addendum (B1.0) de l'ICO ou l'accord UK IDTA ; les transferts vers Microsoft et Twilio peuvent en outre s'appuyer sur la UK Extension au EU-US Data Privacy Framework (UK-US Data Bridge). Pour les cliniques israéliennes, les transferts à l'étranger reposent sur les engagements contractuels du destinataire selon la règle 2(4) des Privacy Protection (Transfer of Data Abroad) Regulations 5761-2001.

Modalités de notification

Lors de l'ajout ou du remplacement d'un sous-traitant ultérieur, Project Line crée un SubProcessorChangeRecord avec un préavis d'au moins 30 jours. Un e-mail est diffusé à chaque cabinet. Les cabinets qui s'y opposent peuvent résilier leur abonnement au Service avant la date d'effet (DPA §5).

Droit d'opposition

Pour vous opposer à un sous-traitant ultérieur, écrivez à support@projectlineil.com avant la date d'effet indiquée dans la notification.

© 2026 Project Line. Tous droits réservés.