API PharmAssistant et conditions d'utilisation
Accès programmatique pour éditeurs et intégrateurs · Version 2026.08 · Dernière mise à jour : août 2026
1L'API PharmAssistant
PharmAssistant propose, en complément de son application destinée aux pharmacies d'officine, une API publique par clé permettant d'intégrer son moteur de réponse documentaire pharmaceutique dans un logiciel tiers (logiciel de gestion d'officine, plateforme de télésoin, outil interne d'un groupement ou d'un établissement).
En bref
- Point d'accès : https://api.pharmassistant.fr
- Authentification par clé d'API (en-tête
X-API-Key, clés « pa_… ») - Réponse JSON structurée (titre, réponse, points clés, conseils au comptoir, suggestions, sources complètes) ou flux temps réel (SSE)
- Conversations gérées côté serveur en option (suivi multi-tours)
- Clients officiels Python, TypeScript et Java sans dépendance, fournis par l'API elle-même
- Documentation technique complète : api.pharmassistant.fr/docs
L'API donne accès au même moteur que l'application : questions cliniques et de conseil, interactions médicamenteuses, grossesse et allaitement, disponibilité des médicaments, réglementation officinale, avec les références du métier citées en source.
2Obtenir un accès
L'accès à l'API est ouvert sur demande, avec une tarification à la question adaptée au volume. Écrivez-nous à contact@pharmassistant.fr en décrivant votre projet d'intégration (contexte, volumes attendus).
Après validation, vous recevez par email un lien personnel et temporaire vers un portail sécurisé où vous générez vous-même votre clé d'API (elle ne transite jamais par email et ne s'affiche qu'une seule fois) et gérez sa péremption et ses plafonds de requêtes.
Acceptation obligatoire des conditions
La génération de la clé sur le portail requiert l'acceptation expresse des présentes conditions d'utilisation de l'API et de la Politique de Confidentialité. Cette acceptation est horodatée et conservée avec la version des conditions acceptées. Sans elle, aucune clé n'est délivrée.
3Conditions d'utilisation de l'API : objet et acceptation
Les sections 3 à 14 de la présente page constituent les conditions d'utilisation de l'API PharmAssistant (« conditions API »). Elles complètent les Conditions Générales d'Utilisation et de Vente (CGU/CGV) du service, qui s'appliquent à l'accès par API pour tout ce qui n'est pas prévu ici (notamment les mentions légales, les limitations du service, la force majeure, la convention de preuve, le droit applicable et la juridiction compétente). En cas de contradiction, les présentes conditions API prévalent pour l'accès programmatique.
Elles sont conclues entre l'éditeur de PharmAssistant (voir les mentions légales des CGU/CGV) et le titulaire de l'accès API (« le client »), professionnel agissant pour les besoins de son activité. L'acceptation est recueillie sur le portail sécurisé avant la première génération de la clé ; l'utilisation de l'API vaut par ailleurs acceptation continue des conditions en vigueur.
4Clé d'API et sécurité
- La clé d'API est strictement confidentielle : le client s'engage à ne pas la publier (dépôt de code, client web ou mobile distribué, documentation publique) et à la stocker de manière sécurisée. Seul son condensat (SHA-256) est conservé par l'éditeur.
- Le client est responsable de l'ensemble des appels effectués avec sa clé, y compris en cas d'utilisation par un tiers à la suite d'une divulgation qui lui est imputable.
- En cas de compromission avérée ou suspectée, le client régénère sa clé depuis son portail (ce qui invalide immédiatement l'ancienne) ou demande sa révocation à contact@pharmassistant.fr.
- L'accès est accordé intuitu personae au client : la clé ne peut être cédée, louée ou partagée avec une autre entité juridique sans accord écrit de l'éditeur.
5Usage autorisé et restrictions
L'API est destinée à des intégrations professionnelles dont les réponses sont présentées à des professionnels de santé ou utilisées sous leur contrôle. Il est notamment interdit :
- de transmettre dans les requêtes des données permettant d'identifier un patient (nom, prénom, date de naissance, coordonnées, numéro de sécurité sociale ou toute combinaison indirectement identifiante) : les questions doivent être formulées de manière générique ;
- d'utiliser les réponses comme fondement exclusif d'une décision médicale ou de dispensation, ou de les présenter au public comme un avis médical : les réponses sont une aide documentaire générée par intelligence artificielle et doivent être validées par un professionnel qualifié avant toute utilisation auprès d'un patient ;
- de revendre l'accès à l'API en l'état ou de le mettre à disposition de tiers non convenus au contrat, sans accord écrit préalable de l'éditeur (l'intégration dans le produit du client, elle, est l'objet même du service) ;
- de contourner les quotas, les mécanismes de sécurité ou de mesure de la consommation, ou de solliciter l'API de manière manifestement abusive (charge artificielle, extraction massive et systématique du contenu des bases documentaires) ;
- d'utiliser les réponses pour constituer ou entraîner un service concurrent de PharmAssistant.
Le client s'engage à répercuter contractuellement sur ses propres utilisateurs les obligations ci-dessus qui les concernent, en particulier l'interdiction de saisir des données identifiantes de patients et l'obligation de validation professionnelle des réponses.
6Quotas, disponibilité et facturation
- Chaque accès dispose de plafonds de requêtes par jour et par mois (ou d'un accès sans plafond, selon le contrat), gérables par le client depuis son portail. Le dépassement d'un plafond entraîne le refus des requêtes suivantes (HTTP 429) jusqu'à la période suivante, sans indemnité.
- La facturation est établie à la question effectivement traitée, sur la base des compteurs de l'éditeur (une requête en erreur imputable au service n'est pas décomptée). Les conditions tarifaires (prix unitaire, périodicité, modalités de règlement) sont convenues par écrit avec chaque client ; les pénalités de retard et l'indemnité de recouvrement prévues par les CGU/CGV s'appliquent.
- L'API est fournie sans engagement de niveau de service (SLA) : les maintenances, évolutions et interruptions n'ouvrent droit à aucune indemnité. Les garanties, la limitation de responsabilité et l'indemnisation sont régies par la section 9.
- L'éditeur peut faire évoluer l'API (formats, champs, versions). Les évolutions non rétrocompatibles font l'objet d'une information préalable raisonnable à l'adresse de contact du client.
7Contenus générés par intelligence artificielle
Les réponses de l'API sont générées par intelligence artificielle à partir de sources documentaires professionnelles, et peuvent comporter des erreurs, omissions ou imprécisions. Conformément au règlement (UE) 2024/1689 (« AI Act »), le client est informé de ce caractère généré et s'engage, lorsque ses propres utilisateurs ou le public sont exposés à ces contenus, à assurer à son niveau l'information et les mentions requises par la réglementation.
Les réponses citent leurs sources : le client est encouragé à les afficher à ses utilisateurs. La section « Erreurs, omissions et contenus tiers » des CGU/CGV s'applique intégralement aux réponses servies par l'API.
8Propriété intellectuelle
- Le service, son moteur, sa documentation, ses prompts, la sélection et l'agencement de ses bases documentaires restent la propriété exclusive de l'éditeur ou de ses concédants. L'accès API confère au client une licence d'utilisation non exclusive, non transférable et non sous-licenciable, limitée à la durée du contrat, pour interroger l'API et intégrer les réponses dans son propre produit.
- Le client est libre d'afficher, reformuler ou mettre en forme les réponses dans son produit ; la revente de l'accès en l'état et la constitution d'un service concurrent restent interdites (section 5).
- Les bases documentaires sous-jacentes sont protégées, le cas échéant, par le droit sui generis du producteur de bases de données (articles L341-1 et suivants du code de la propriété intellectuelle) : toute extraction ou réutilisation d'une partie substantielle de leur contenu est interdite. L'éditeur s'oppose expressément à toute fouille de textes et de données portant sur les réponses de l'API et sur ces bases (article L122-5-3, III, du code de la propriété intellectuelle), y compris aux fins de développement ou d'entraînement de systèmes d'intelligence artificielle. Les contenus issus de sources tierces citées (ANSM, HAS, CRAT, etc.) restent soumis aux droits de leurs titulaires respectifs.
- Les clients officiels (Python, TypeScript, Java) sont fournis pour faciliter l'intégration et peuvent être librement copiés, modifiés et incorporés au code du client aux fins de consommation de l'API.
9Garanties, responsabilité et indemnisation
- L'API et ses réponses sont fournies « en l'état », sans garantie d'exactitude, d'exhaustivité, d'actualité ni d'adéquation à un usage particulier. Le client, professionnel averti, reconnaît le caractère probabiliste des contenus générés par intelligence artificielle et contracte en connaissance de cause.
- Le client est seul responsable de son intégration : présentation des réponses à ses utilisateurs, avertissements et mentions qu'il leur doit, et conformité de son propre produit aux réglementations qui lui sont applicables (y compris, le cas échéant, la réglementation des dispositifs médicaux, le règlement (UE) 2024/1689 pour son propre système, et le RGPD pour ses propres traitements). La qualification réglementaire du produit du client relève du client seul ; l'éditeur fournit une aide documentaire destinée à des professionnels et n'a pas connaissance de l'usage final qui en est fait.
- La responsabilité de l'éditeur ne peut être engagée au titre des dommages indirects (perte d'exploitation, de clientèle, de données, de chance ou préjudice d'image) ni des décisions prises par le client ou ses utilisateurs sur le fondement des réponses. Elle est en tout état de cause plafonnée aux sommes effectivement payées par le client au titre de l'API au cours des douze derniers mois, et à 100 € pour un accès d'essai ou gratuit. Ces limitations ne s'appliquent pas en cas de dol ou de faute lourde de l'éditeur, ni aux dommages corporels, ni aux cas où la loi interdit de limiter la responsabilité.
- Le client garantit et indemnise l'éditeur contre toute réclamation de tiers (y compris de ses propres utilisateurs) résultant de son intégration, d'une utilisation de l'API en violation des présentes conditions ou de la transmission de données interdites (notamment des données identifiantes de patients), et le tient indemne des condamnations prononcées et des frais raisonnables de défense en résultant.
10Données personnelles
Le traitement des données personnelles liées à l'API est décrit dans la Politique de Confidentialité. En synthèse :
| Données | Finalité | Conservation |
|---|---|---|
| Email de contact du client, nom du compte | Gestion de l'accès (envoi du lien portail, alertes, facturation) | Durée du contrat |
| Acceptation des conditions (horodatage, version) | Preuve de l'acceptation (opposabilité) | 5 ans après la fin du contrat |
| Compteurs de requêtes par jour | Quotas et facturation | 7 ans (obligation légale de facturation) |
| Conversations stockées côté serveur (option « store ») | Suivi multi-tours demandé par le client | Suppression à la demande, purge automatique après 90 jours d'inactivité |
| Contenu des requêtes et des réponses (journaux techniques) | Exploitation, sécurité, support et diagnostic d'incident | 90 jours |
Le contenu des questions est transmis aux fournisseurs d'intelligence artificielle sous-traitants de l'éditeur, dans les conditions (accords de traitement, encadrement des transferts, exclusion de l'entraînement des modèles) décrites dans la Politique de Confidentialité. C'est une raison supplémentaire de l'interdiction absolue d'y inclure des données identifiantes de patients. Si le client agit comme responsable de traitement pour les données qu'il soumet, l'éditeur intervient comme sous-traitant au sens de l'article 28 du RGPD pour l'exécution du service.
11Suspension, révocation et résiliation
L'éditeur peut suspendre ou révoquer une clé en cas de manquement aux présentes conditions (notamment transmission de données patients, dépassements abusifs, compromission de la clé, impayé), après notification au client sauf urgence de sécurité. Le client peut mettre fin à son accès à tout moment par simple demande à contact@pharmassistant.fr ; les questions déjà consommées restent dues.
Survie : les sections 5 (usage autorisé et restrictions), 8 (propriété intellectuelle) et 9 (garanties, responsabilité et indemnisation) survivent à la fin du contrat, quelle qu'en soit la cause. Les interdictions de la section 5 relatives à la constitution d'un service concurrent et à l'extraction de contenu demeurent applicables pendant cinq (5) ans après la fin de l'accès ; les droits de propriété intellectuelle demeurent sans limitation de durée.
12Modifications des conditions API
L'éditeur peut faire évoluer les présentes conditions API. En cas de modification substantielle, le client en est informé à son adresse de contact et une nouvelle acceptation est recueillie sur le portail lors de la prochaine opération sur la clé. La poursuite de l'utilisation de l'API après l'entrée en vigueur des nouvelles conditions vaut acceptation.
13Droit applicable
Les présentes conditions API sont régies par le droit français. Les stipulations des CGU/CGV relatives à la convention de preuve, à la prescription, à la résolution amiable et à la compétence exclusive des tribunaux du ressort du siège de l'éditeur s'appliquent.
14Contact
Pour toute demande d'accès, question technique ou question sur les présentes conditions : contact@pharmassistant.fr. Documentation technique : api.pharmassistant.fr/docs.

