IndiciumIndicium
Accedi
Industries Assicurazioni

Screening automatizzato, senza una decisione automatizzata su una persona.

I general counsel non rifiutano un fornitore di screening per la tecnologia — lo rifiutano per le domande a cui non sa rispondere: esposizione all'Art. 22 GDPR, chi è responsabile quando un report è errato, e se "conforme al GDPR" è mai stato effettivamente testato contro la revDSG. Indicium risponde a tutte e tre prima che firmiate, non dopo.

§ 32 VAGEIOPArevDSGArt. 22 GDPR
da €79 a report·uno dei maggiori gruppi assicurativi tedeschi è cliente (NDA)·garanzia di soddisfazione di sei mesi
Vedi un report di esempio
01 Dove i general counsel oppongono davvero resistenza

Tre domande a cui un fornitore di screening raramente risponde in modo diretto.

a
È una decisione automatizzata?
L'Art. 22 GDPR vieta una decisione esclusivamente automatizzata con effetto giuridico su una persona. Costruiamo il processo in modo che non lo sia mai — il software prepara, una persona decide.
b
Chi è responsabile se il report è errato?
L'allocazione della responsabilità appartiene al contratto, concordata prima della firma — incluso come la nostra copertura assicurativa cyber vi contribuisce, non scoperta in una controversia successiva.
c
"Conforme al GDPR" è davvero testato contro la revDSG?
Un gruppo svizzero ha bisogno di più di un badge GDPR con una bandiera svizzera aggiunta. Trattiamo la revDSG come un regime a sé stante, non un ripensamento.
02 Mappatura normativa

Report conformi al VAG, con la mappatura come vostro allegato contrattuale.

Le assicurazioni supervisionano il loro outsourcing secondo una logica propria. Forniamo il report già modellato per essa, invece di chiedere al vostro team di tradurre un report generico di un fornitore nel vostro framework.

FrameworkCosa richiedeCome lo documenta Indicium
VAG-Outsourcing (§ 32 VAG)Regole di outsourcing specifiche per le assicurazioni, diritti di supervisione e audit BaFinAllegato contrattuale secondo la logica del § 32 VAG, con diritti di audit/istruzione per voi e il vostro supervisore
Linee guida EIOPA sull'outsourcingValutazione del rischio di concentrazione e sostituibilità, registro degli accordi di outsourcingValutazione onesta di concentrazione/sostituibilità; voce campione per il registro su richiesta
revDSGProporzionalità, diritti degli interessati, logica di trasferimento transfrontaliero distinta dal GDPRTrattamento nativo revDSG; base di trasferimento CH↔UE definita prima della firma
Art. 22 GDPRNessuna decisione esclusivamente automatizzata con effetto giuridico su una personaRevisione finale umana a soglie di attivazione fisse, principio dei quattro occhi, audit trail

Nominati separatamente, non fusi: la riservatezza professionale §203 StGB e §43e BRAO si applica ovunque una verifica tocchi un rapporto privilegiato — una distinzione che manteniamo esplicita nel contratto invece di fonderla in una clausola generica sulla protezione dei dati.

03 Deployment e responsabilità

Hosting nell’UE, chiaramente separato dall’elaborazione AI.

a
Hosting UE su AWS
I dati di richiesta e report sono ospitati e trattati nell’UE sull’infrastruttura AWS (Francoforte/Irlanda).
b
Elaborazione AI e valutazione
Google Cloud EMEA è utilizzato per l’elaborazione AI. Il deployment su T Cloud Public è disponibile su richiesta del cliente ed è previsto come configurazione standard dal 1° gennaio 2027.

Uno dei maggiori gruppi assicurativi tedeschi utilizza già Indicium — sotto NDA, quindi non pubblichiamo il nome, ma possiamo parlare dell'incarico direttamente in una call con il vostro team.

04 Adattare la profondità al caso

Dallo screening di portafoglio al caso individuale adiacente a frode.

a
Software-Report
Screening di portafoglio e fornitori su larga scala, da €79 — ri-screening programmato, non un'istantanea una tantum.
b
Hybrid
Profondità software più revisione umana documentata — per casi individuali ambigui, adiacenti a frode.
c
Boutique
Lavoro interamente gestito da analisti dove la questione è sufficientemente complessa da richiederlo.
FAQ Cosa chiederà il vostro general counsel
Indicium prende una decisione automatizzata su una persona ai sensi dell'Art. 22 GDPR?+
No. L'Art. 22 GDPR vieta una decisione esclusivamente automatizzata con effetto giuridico su una persona, e Indicium non ne prende una. Il Software-Report è una base documentata per la decisione — valutazione a semaforo, fonti datate, risultati motivati — che il vostro team esamina e decide. A soglie di attivazione definite, un analista qualificato aggiunge una revisione finale umana secondo il principio dei quattro occhi prima che il caso sia considerato chiuso.
È costruito per la revDSG svizzera, o è GDPR con una bandiera svizzera sopra?+
Nativo revDSG. Trattiamo la Svizzera come una giurisdizione con i propri obblighi — proporzionalità, diritti degli interessati, logica di trasferimento transfrontaliero — invece di presumere che la conformità GDPR li copra. Dove i requisiti CH e UE divergono, documentiamo entrambi e vi diciamo in anticipo con quale entità state contrattualizzando e cosa significa per il trasferimento verso paesi terzi.
Come viene allocata la responsabilità se un report risulta errato?+
Definiamo l'allocazione nel contratto prima della firma, non nelle clausole in piccolo dopo — e Indicium ha una propria copertura assicurativa cyber, rilevante per come il vostro accordo di outsourcing alloca la responsabilità. Ciò che non facciamo è rivendicare una garanzia di risultato: ogni report indica la sua metodologia, le sue fonti datate e i limiti espliciti di ciò che può vedere.
E per quanto riguarda i requisiti di outsourcing § 32 VAG e le linee guida EIOPA?+
Forniamo la mappatura normativa come allegato contrattuale in forma compatibile con il VAG, seguendo la logica del § 32 VAG e delle linee guida EIOPA sull'outsourcing — diritti di audit, informazione e istruzione per voi e il vostro supervisore, e una valutazione onesta del rischio di concentrazione e sostituibilità.
Dove sono ospitati i nostri dati — e quali opzioni di deployment sono disponibili?+
I dati di richiesta e report sono attualmente ospitati e trattati nell’UE sull’infrastruttura AWS (Francoforte/Irlanda); Google Cloud EMEA è utilizzato per l’elaborazione AI. Il deployment su T Cloud Public è disponibile su richiesta del cliente ed è previsto come configurazione standard dal 1° gennaio 2027.

Questa pagina fornisce informazioni generali sui servizi di Indicium e sui framework normativi sopra citati (VAG, linee guida EIOPA, revDSG, GDPR). Non costituisce consulenza legale o normativa e non sostituisce una valutazione del vostro consulente legale per il vostro caso specifico. La mappatura normativa riflette la nostra comprensione dei framework citati e non garantisce un particolare esito di conformità o accettazione da parte dell'autorità di vigilanza.

Il vostro fascicolo di outsourcing, pronto prima che il vostro GC lo chieda.

Software per il ripetibile, persone per il decisivo – made in Europe.

Prenota una demo Vedi un rapporto di esempio