IndiciumIndicium
Connexion
Industries Assureurs

Screening automatisé, sans décision automatisée concernant une personne.

Les directions juridiques ne rejettent pas un prestataire de screening pour sa technologie — elles le rejettent pour les questions auxquelles il ne peut pas répondre : l'exposition à l'Art. 22 RGPD, qui est responsable quand un rapport est erroné, et si « conforme RGPD » a jamais été réellement testé face à la revDSG. Indicium répond aux trois avant que vous ne signiez, pas après.

§ 32 VAGEIOPArevDSGArt. 22 RGPD
à partir de 79 € par rapport·l'un des plus grands groupes d'assurance allemands est client (NDA)·garantie de satisfaction de six mois
Voir un exemple de rapport
01 Là où les directions juridiques bloquent vraiment

Trois questions auxquelles un prestataire de screening répond rarement franchement.

a
S'agit-il d'une décision automatisée ?
L'Art. 22 RGPD interdit une décision exclusivement automatisée produisant des effets juridiques sur une personne. Nous concevons le processus pour qu'il n'en soit jamais une — le logiciel prépare, une personne décide.
b
Qui est responsable si le rapport est erroné ?
La répartition des responsabilités appartient au contrat, convenue avant la signature — y compris la manière dont notre propre couverture de cyber-assurance y contribue, pas découverte lors d'un litige ultérieur.
c
« Conforme RGPD » a-t-il vraiment été testé face à la revDSG ?
Un groupe suisse a besoin de plus qu'un badge RGPD avec un drapeau suisse ajouté. Nous traitons la revDSG comme son propre régime, pas comme une réflexion après coup.
02 Correspondance réglementaire

Rapports conformes VAG, avec la correspondance en annexe contractuelle.

Les assureurs supervisent leur externalisation selon leur propre logique. Nous livrons le rapport déjà formaté pour cela, plutôt que de demander à votre équipe de traduire un rapport fournisseur générique dans votre cadre.

CadreCe qu'il exigeComment Indicium le documente
Externalisation VAG (§ 32 VAG)Règles d'externalisation spécifiques à l'assurance, droits de surveillance et d'audit BaFinAnnexe contractuelle suivant la logique du § 32 VAG, avec droits d'audit et d'instruction pour vous et votre superviseur
Lignes directrices EIOPA sur l'externalisationÉvaluation du risque de concentration et de substituabilité, registre des accords d'externalisationÉvaluation honnête de la concentration/substituabilité ; exemple d'entrée au registre sur demande
revDSGProportionnalité, droits des personnes concernées, logique de transfert transfrontalier distincte du RGPDTraitement natif revDSG ; base de transfert CH↔UE définie avant la signature
Art. 22 RGPDPas de décision exclusivement automatisée produisant des effets juridiques sur une personneRevue humaine finale à des seuils de déclenchement définis, principe des quatre yeux, piste d'audit

Nommés séparément, pas fusionnés : la confidentialité liée au secret professionnel selon §203 StGB et §43e BRAO s'applique partout où une vérification touche une relation protégée — une distinction que nous maintenons explicite dans le contrat plutôt que de la fondre dans une clause générique de protection des données.

03 Déploiement et responsabilité

Déploiement souverain sur demande. Responsabilité répartie avant la signature, pas après.

a
Hébergement UE en standard
Données de requête et de rapport traitées dans l'UE sur les infrastructures AWS et Google Cloud EU.
b
Option souveraine sur demande
Pour les groupes qui en ont besoin, le déploiement Telekom Cloud est disponible — défini avec vous avant la signature.
c
Couverture de cyber-assurance
Indicium dispose de sa propre couverture de cyber-assurance, pertinente pour la manière dont votre contrat d'externalisation répartit la responsabilité.

L'un des plus grands groupes d'assurance allemands utilise déjà Indicium — sous NDA, nous ne publions donc pas le nom, mais nous pouvons évoquer l'engagement directement lors d'un appel avec votre équipe.

04 Adapter la profondeur au cas

Du screening de portefeuille au cas individuel proche de la fraude.

a
Software-Report
Screening de portefeuille et de prestataires à grande échelle, à partir de 79 € — re-screening programmé, pas un instantané unique.
b
Hybrid
Profondeur logicielle plus revue humaine documentée — pour les cas individuels ambigus, proches de la fraude.
c
Boutique
Travail entièrement piloté par analyste lorsque le dossier est suffisamment complexe pour le nécessiter.
FAQ Ce que votre direction juridique demandera
Indicium prend-il une décision automatisée concernant une personne au sens de l'Art. 22 RGPD ?+
Non. L'Art. 22 RGPD interdit une décision exclusivement automatisée produisant des effets juridiques sur une personne, et Indicium n'en prend pas. Le Software-Report est une base documentée pour la décision — évaluation par feux tricolores, sources datées, conclusions motivées — que votre équipe examine et sur laquelle elle statue. À des seuils de déclenchement définis, un analyste qualifié ajoute une revue humaine finale selon le principe des quatre yeux avant que le cas ne soit considéré comme clos.
Est-ce conçu pour la revDSG suisse, ou est-ce du RGPD avec un drapeau suisse ?+
Natif revDSG. Nous traitons la Suisse comme une juridiction avec ses propres obligations — proportionnalité, droits des personnes concernées, logique de transfert transfrontalier — plutôt que de supposer que la conformité RGPD les couvre. Là où les exigences CH et UE divergent, nous documentons les deux, et nous vous indiquons d'emblée avec quelle entité vous contractez et ce que cela implique pour le transfert vers un pays tiers.
Comment la responsabilité est-elle répartie si un rapport s'avère erroné ?+
Nous définissons la répartition dans le contrat avant la signature, pas dans les petits caractères après coup — et Indicium dispose de sa propre couverture de cyber-assurance, ce qui est pertinent pour la manière dont votre contrat d'externalisation répartit la responsabilité. Ce que nous ne faisons pas, c'est revendiquer une garantie de résultat : chaque rapport indique sa méthodologie, ses sources datées et les limites explicites de ce qu'il peut voir.
Qu'en est-il des exigences d'externalisation du § 32 VAG et des lignes directrices EIOPA ?+
Nous fournissons la correspondance réglementaire sous forme d'annexe contractuelle conforme VAG, suivant la logique du § 32 VAG et des lignes directrices EIOPA sur l'externalisation — droits d'audit, d'information et d'instruction pour vous et votre superviseur, et une évaluation honnête du risque de concentration et de substituabilité.
Pouvons-nous obtenir un déploiement souverain ou quasi on-premises ?+
Le déploiement standard est hébergé dans l'UE sur les infrastructures AWS et Google Cloud EU. Pour les groupes qui ont besoin d'une option de déploiement souverain, nous proposons Telekom Cloud sur demande — parlez-nous de vos exigences spécifiques avant de signer.

Cette page fournit des informations générales sur les services d'Indicium et les cadres réglementaires mentionnés ci-dessus (VAG, lignes directrices EIOPA, revDSG, RGPD). Elle ne constitue pas un avis juridique ou réglementaire et ne remplace pas une évaluation par votre propre conseil pour votre cas spécifique. La correspondance réglementaire reflète notre compréhension des cadres cités et ne garantit pas un résultat de conformité particulier ni une acceptation par l'autorité de surveillance.

Votre dossier d'externalisation, prêt avant que votre direction juridique ne le demande.

Un logiciel pour le reproductible, des hommes pour le décisif – fabriqué en Europe.

Réserver une démo Voir un rapport d'exemple