Le backend est la source de vérité. Les clients communiquent avec lui via une interface REST sécurisée en HTTPS avec authentification par jeton (JWT) ; il détient les comptes, les liaisons observateur-vers-observé et l'historique complet des mesures, et il reflète l'état vers chaque client afin qu'un téléphone et le client web soient toujours d'accord. La montre ne conserve que les dernières données et s'efface automatiquement — par conception, c'est le backend, et non le bracelet, qui détient l'historique de santé. Parce que le fabricant possède ce backend plutôt que de louer un cloud santé tiers, les constantes que l'application touche restent sous le contrôle du fabricant.
Lorsqu'une mesure s'écarte de la plage normale d'un utilisateur, l'application montre à cet utilisateur une recommandation IA — quoi faire maintenant et quand consulter un médecin — derrière une clause de non-responsabilité explicite indiquant qu'elle est à titre informatif et ne remplace pas un avis médical. Cette propriété transforme la conformité en un choix de conception : les données opérationnelles peuvent être ancrées à une infrastructure américaine ou européenne pour de futurs engagements de résidence des données, la séparation des rôles maintient les vues observateur, observé et administrateur séparées, et le système s'aligne sur les obligations du RGPD dans l'Union européenne et les obligations du CCPA / CPRA en Californie et dans l'ensemble des États-Unis — faisant d'une future révision de conformité un exercice de documentation plutôt qu'une refonte.
Posture de conformité : GDPR-aligned · ISO 27001 ready · SOC 2 Type II in progress · HIPAA-capable · CCPA-acknowledged.