Un webhook WhatsApp API dans l'assurance est un callback HTTP déclenché en temps réel dès qu'un assuré interagit sur WhatsApp — envoi d'une pièce justificative, réponse à un rappel d'échéance, confirmation de rendez-vous avec un expert. Pour les plateformes insurtech et les éditeurs de solutions de gestion de contrats, ce mécanisme transforme WhatsApp d'un canal d'envoi passif en un véritable flux de traitement documentaire bidirectionnel.
Les flux assurance activés par les webhooks WhatsApp
L'assurance combine des volumes importants de communications routinières (rappels d'échéance, confirmations de renouvellement) et des échanges à forte valeur ajoutée (déclaration de sinistre, collecte de pièces). Les webhooks adressent les deux :
Déclaration et suivi de sinistre
Un assuré envoie un premier message "J'ai eu un accident" ou répond à un template de déclaration guidée. Le webhook capture le message entrant, ouvre automatiquement un dossier dans le système de gestion des sinistres (SGS), et envoie un template de réponse avec les étapes suivantes. Chaque pièce envoyée par l'assuré (photos, constats, factures) génère un webhook image ou document qui s'attache automatiquement au bon dossier.
Rappels d'échéance et renouvellement
Un template de rappel d'échéance est envoyé 30 jours avant l'expiration. Le webhook de statut read confirme la prise de connaissance. Si l'assuré répond en choisissant "Renouveler" (bouton interactif), le webhook déclenche le flux de paiement ou de confirmation de renouvellement. Si aucune réponse n'est détectée après 7 jours (absence d'événement read), une escalade vers un conseiller est déclenchée.
Collecte de justificatifs
Pour les souscriptions à distance, l'assureur peut demander des pièces via WhatsApp. L'assuré envoie directement ses documents — carte d'identité, permis de conduire, RIB. Chaque document génère un webhook de type document ou image que votre plateforme route vers le bon dossier de souscription.
Événements webhook essentiels pour l'insurtech
| Événement | Type payload | Application assurance |
|---|---|---|
| Bouton interactif | messages (type button_reply) |
Renouvellement, choix de formule, confirmation RDV |
| Document entrant | messages (type document) |
Pièce justificative, constat amiable, facture |
| Image entrante | messages (type image) |
Photo de sinistre, dommages matériels |
| Message texte | messages (type text) |
Déclaration libre, question assuré |
Statut read |
statuses |
Confirmation de lecture d'un rappel d'échéance |
Statut failed |
statuses + errors |
Numéro invalide, alerte gestionnaire de contrat |
| Opt-out | messages |
Désabonnement, mise à jour des préférences de contact |
La réception de documents est le cas d'usage le plus différenciant de WhatsApp par rapport aux autres canaux : l'assuré envoie ses pièces depuis son smartphone, sans avoir à scanner ou à utiliser un portail web. Le webhook rend ce flux automatique et traçable.
Architecture technique pour une plateforme de gestion de contrats
Une intégration assurance doit tenir compte de la criticité des données et des SLA de traitement des dossiers :
1. Endpoint sécurisé avec vérification HMAC
Le header X-Hub-Signature-256 doit être vérifié avant tout traitement. En assurance, un faux événement webhook (injection malveillante) pourrait créer un faux dossier de sinistre ou modifier un contrat. La vérification de signature est non négociable.
2. Traitement asynchrone avec accusé de réception immédiat Répondez 200 à Meta en moins de 5 secondes. Le traitement (création de dossier, appel API SGS, stockage de document) se fait en arrière-plan via une queue dédiée.
3. Récupération des médias
Quand un webhook signale un document ou une image, votre worker doit appeler l'API Media Meta pour télécharger le fichier (le payload webhook ne contient que le media_id, pas le fichier lui-même). Le fichier téléchargé est ensuite routé vers le SGS ou le système de GED.
4. Gestion multi-tenant pour les réseaux d'agents
Les plateformes qui gèrent des portefeuilles pour plusieurs agents ou compagnies doivent router les événements webhook par phone_number_id. Chaque agent dispose de son numéro WhatsApp, les événements sont isolés par tenant.
5. Audit trail complet
Chaque event webhook doit générer une ligne d'audit (timestamp, message_id, wa_id, type d'événement, action déclenchée, résultat). En assurance, cette traçabilité peut avoir une valeur juridique en cas de litige sur la déclaration d'un sinistre ou la réception d'une pièce.
Conformité réglementaire et RGPD en assurance
L'assurance est soumise à des réglementations strictes (ACPR, DDA, RGPD). Quelques impératifs pour les webhooks :
- Hébergement EU obligatoire : les données d'assurés (numéros, contenus de messages, documents) doivent rester dans l'UE. Vérifiez l'hébergement de votre fournisseur API WhatsApp.
- Chiffrement des médias : les documents envoyés par les assurés (pièces d'identité, RIB, photos de sinistre) doivent être chiffrés en transit et au repos.
- Consentement et opt-out : le consentement WhatsApp doit être recueilli et documenté à la souscription. L'opt-out via webhook doit déclencher une suppression immédiate des files d'envoi.
- Conservation et purge : les logs webhook contenant des données d'assurés doivent être conservés selon les obligations légales (généralement 5 ans pour les contrats d'assurance) et purgés après ce délai.
- Accès limité : les logs webhook ne doivent pas être accessibles à tous les collaborateurs — mettez en place des contrôles d'accès sur les données de messagerie.
FAQ
Les webhooks WhatsApp sont-ils conformes aux exigences de la DDA (Directive Distribution Assurance) ?
La DDA impose des obligations de traçabilité des échanges avec les clients. Les webhooks WhatsApp, correctement loggés avec timestamps et identifiants de conversation, peuvent satisfaire ces exigences de traçabilité pour les échanges numériques. Cependant, pour les actes de souscription ou les modifications de contrat, une confirmation formelle (email ou document signé) reste généralement recommandée en complément.
Comment gérer un document envoyé en plusieurs messages (plusieurs photos d'un sinistre) ?
Chaque photo génère un webhook distinct. Votre système doit les regrouper sous le même dossier via le wa_id de l'assuré et l'identifiant de conversation (conversation_id ou contexte de session). Une logique d'agrégation côté plateforme est nécessaire : après X secondes sans nouveau message de cet assuré, le dossier de pièces est considéré comme complet et déclenche l'étape suivante.
Est-il possible d'envoyer des documents PDF à l'assuré via WhatsApp en réponse à un webhook ?
Oui. En réponse à un message entrant (dans la fenêtre de session de 24h), vous pouvez envoyer un document PDF (conditions générales, attestation d'assurance, tableau de garanties) via l'API WhatsApp. Le fichier doit d'abord être uploadé sur l'API Media Meta pour obtenir un media_id, puis envoyé via un message de type document.
Quel est le coût d'un message WhatsApp de relance d'échéance hors session ?
Un template de type utility (rappel d'échéance, confirmation de renouvellement) envoyé hors fenêtre de session de 24h coûte environ 0,0336 € pour un numéro français : 0,0248 € de frais Meta + 0,0088 € de frais Whakup. Un template marketing (offre de garantie complémentaire) est facturé ~0,08 €. Les messages envoyés en réponse à un message entrant dans la fenêtre de 24h sont gratuits.
Pour intégrer les webhooks WhatsApp dans votre plateforme insurtech ou votre système de gestion de contrats, découvrez l'API WhatsApp Whakup. Whakup est Meta Tech Provider certifié, avec hébergement EU, gestion multi-tenant et embedded signup pour vos réseaux d'agents.
Consultez également notre guide complet de l'API WhatsApp Business et notre article sur le Meta Tech Provider WhatsApp pour comprendre les niveaux de certification et leurs implications pour votre intégration.

Co-fondateur de Whakup, Arthur accompagne les entreprises africaines dans leur transformation digitale via WhatsApp depuis 2022. Passionné par le growth marketing et l'entrepreneuriat en Afrique francophone.
Prêt à passer à l'action ?
Essayez Whakup gratuitement pendant 15 jours. Aucune carte bancaire requise.
Démarrer l'essai gratuitArticles similaires
Les webhooks WhatsApp dans l'éducation : ce qu'il faut savoir
Webhook WhatsApp API éducation : automatisez inscriptions, rappels de cours et communications parents-établissements en temps réel. Guide technique pour éditeurs EdTech.
Les webhooks WhatsApp dans l'immobilier : ce qu'il faut savoir
Webhook WhatsApp API immobilier : exploitez les événements temps réel pour automatiser visites, relances locataires et notifications de transaction.
Les webhooks WhatsApp dans la logistique : ce qu'il faut savoir
Webhook WhatsApp API logistique : notifications de livraison en temps réel, confirmation de créneaux, gestion des retours. Guide technique pour éditeurs TMS et plateformes supply chain.