Aller au contenu principal

WhatsApp et l'envoi de documents dans la santé : intégration via API

Envoi de documents médicaux via WhatsApp API : ordonnances, comptes rendus, résultats. Cadre RGPD, hébergement HDS et architecture technique pour éditeurs santé.

Envoyer un document médical via WhatsApp soulève immédiatement une question de conformité. Pourtant, avec la bonne architecture et les bonnes précautions, WhatsApp peut être intégré dans un parcours de soin numérique pour transmettre certains documents non-sensibles ou des notifications d'accès à des documents hébergés sur une plateforme sécurisée. Pour les éditeurs de logiciels de santé, comprendre précisément ce qui est permis — et comment l'implémenter — est la première étape.

Ce que l'on peut (et ne peut pas) envoyer via WhatsApp dans la santé

WhatsApp utilise un chiffrement de bout en bout entre appareils, mais les données transitent par les serveurs de Meta, qui n'est pas un Hébergeur de Données de Santé (HDS) certifié en France. Ce point technique a des implications directes sur ce que votre plateforme peut envoyer via ce canal.

Ce qui est possible via WhatsApp API

  • Notification d'un document disponible sur votre plateforme sécurisée (avec lien vers l'espace patient)
  • Rappel de rendez-vous (date, heure, lieu, praticien — sans diagnostic ni donnée médicale)
  • Instructions générales non-personnalisées (comment préparer un examen)
  • Confirmation de prise en charge administrative
  • Accusé de réception d'un document envoyé par le patient

Ce qui nécessite une plateforme HDS

  • Ordonnances médicales
  • Comptes rendus d'examens (biologie, imagerie)
  • Résultats d'analyses
  • Données de santé personnalisées (diagnostic, traitement en cours)

La règle pratique : WhatsApp sert de canal de notification, pas de canal de transmission de données médicales. Il amène le patient vers votre espace sécurisé HDS, il ne remplace pas cet espace.

Pour comprendre l'architecture API sous-jacente, consultez le guide complet de l'API WhatsApp Business.

Architecture recommandée pour un éditeur de logiciel santé

Le modèle "notification + lien sécurisé"

C'est le modèle le plus courant et le plus conforme. WhatsApp envoie une notification courte, le document réel est hébergé sur votre plateforme HDS certifiée :

Événement Message WhatsApp Document réel
Résultat d'analyse disponible "Votre bilan est disponible. Consultez-le depuis votre espace sécurisé." + bouton lien Hébergé sur votre plateforme HDS
Ordonnance prête "Votre ordonnance est disponible pour téléchargement." + bouton lien Hébergé sur votre plateforme HDS
Compte rendu de consultation "Votre compte rendu est disponible dans votre dossier patient." + bouton lien Hébergé sur votre plateforme HDS

Le lien dans le message peut inclure un token à usage unique (valable 24h) pour que le patient accède directement au document sans avoir à s'authentifier de nouveau — ce qui améliore le taux de consultation.

Consentement et préférences de communication

La CNIL et les référentiels HDS imposent un consentement explicite pour la communication par voie électronique dans le cadre du soin. Votre application doit intégrer une case à cocher distincte pour WhatsApp lors de la création du profil patient, avec la possibilité de se désabonner à tout moment.

Traçabilité des envois

Dans un contexte médico-légal, la preuve de transmission d'une information au patient peut être importante. Les webhooks de l'API WhatsApp Business fournissent les horodatages de livraison et de lecture, stockables dans le dossier patient de votre système.

Cas d'usage documentés dans le secteur santé

Rappels de rendez-vous et réduction des no-shows

Le rappel de rendez-vous via WhatsApp (J-2 et J-1) est le cas d'usage le plus mature et le moins risqué sur le plan réglementaire. Il ne contient aucune donnée médicale : juste le nom du praticien, la date, l'heure et l'adresse. Les plateformes qui l'ont mis en place observent des taux de confirmation supérieurs à ceux obtenus par SMS ou email.

Préparation à un examen

Envoyer via WhatsApp un PDF de préparation générique (jeûne avant une prise de sang, préparation pour une coloscopie) est possible si le document ne mentionne pas de diagnostic personnel. La clé est de distinguer les documents génériques (même pour tous) des documents personnalisés (contenant des données de santé individuelles).

Gestion administrative post-consultation

Les documents purement administratifs — bon de transport, bon de prise en charge Sécurité sociale, devis prothétique — peuvent être envoyés directement en PDF via WhatsApp si votre juriste confirme qu'ils ne constituent pas des données de santé au sens de l'article 9 du RGPD.

Pour les tarifs associés à ces envois, consultez Prix de l'API WhatsApp Business en 2026.

Pour les éditeurs de logiciels de santé et e-santé

Si vous développez un logiciel de gestion médicale, une application de télémédecine ou une plateforme de coordination de soins, intégrer WhatsApp comme canal de notification complémentaire est un enrichissement fonctionnel pertinent — à condition de ne pas en faire un canal de transmission de données médicales.

Whakup, en tant que Meta Tech Provider certifié, vous fournit :

  • L'accès à l'API WhatsApp Business sans avoir à obtenir votre propre certification Meta
  • Le multi-tenant pour gérer les numéros WhatsApp de chaque établissement ou cabinet client
  • L'embedded signup : chaque structure de soin cliente active son numéro en quelques clics
  • L'hébergement EU : les métadonnées de communication sont traitées en Europe

Important : Whakup gère la couche de transport des messages. L'hébergement HDS de vos données médicales reste votre responsabilité et doit passer par un HDS certifié distinct.

Pour comparer les BSP disponibles sur le marché : Meilleur BSP WhatsApp en France.

FAQ

Peut-on envoyer une ordonnance médicale via WhatsApp ?

Non, pas directement. Une ordonnance est une donnée de santé au sens du RGPD. Elle doit être hébergée sur une plateforme HDS certifiée. En revanche, vous pouvez envoyer via WhatsApp une notification indiquant que l'ordonnance est disponible, avec un lien sécurisé vers votre espace patient HDS.

WhatsApp est-il compatible avec la certification HDS ?

WhatsApp n'est pas lui-même un hébergeur HDS certifié en France. Vous ne pouvez donc pas héberger de données de santé sur les serveurs Meta. La solution recommandée est de l'utiliser uniquement comme canal de notification, en maintenant les données médicales sur votre infrastructure HDS certifiée.

Quel consentement obtenir du patient pour les notifications WhatsApp ?

Un consentement explicite et distinct est recommandé (case à cocher dédiée lors de l'inscription sur votre plateforme). Le consentement doit couvrir le type de communications envoyées (rappels de rendez-vous, notifications de documents) et inclure la possibilité de se désabonner à tout moment. Documentez ce consentement dans votre registre de traitements RGPD.

Que se passe-t-il si le patient n'a pas WhatsApp ?

L'API renvoie un statut d'échec si le numéro n'est pas inscrit sur WhatsApp. Votre système doit détecter ce cas et basculer automatiquement sur le canal de secours (SMS ou email). Le taux d'usage de WhatsApp en France est très élevé mais pas universel, notamment chez les patients âgés.


WhatsApp peut jouer un rôle utile dans le parcours patient numérique, à condition de respecter une séparation claire entre canal de notification (WhatsApp) et stockage de données médicales (plateforme HDS certifiée). Whakup vous fournit l'infrastructure API pour intégrer ce canal dans votre logiciel de santé de façon propre et conforme. Découvrez l'API WhatsApp Business Whakup et échangez avec nos équipes sur votre architecture cible.

#intégration whatsapp#envoi document whatsapp#santé
Stéphane Haouzi
Stéphane HaouziHead of Growth

Head of Growth chez Whakup, Stéphane pilote la stratégie d'acquisition et les partenariats en Afrique francophone. Expert en marketing digital et expansion marché.

🚀

Prêt à passer à l'action ?

Essayez Whakup gratuitement pendant 15 jours. Aucune carte bancaire requise.

Démarrer l'essai gratuit