Passer au contenu
megapromotingDiscutons

Solutions · Services financiers

CRM et automatisation des processus pour services financiers.

L’information parvient au bon collègue et au bon système. La page actuelle place la mécanique du service à côté des règles qui s’appliquent aux services financiers — sans prétendre à un projet que nous n’avons pas réalisé.

Serviciul, aplicatNu am livrat încă exact această combinație. Ce citești mai jos e mecanica serviciului nostru, verificabilă pe pagina lui, pusă lângă regulile care guvernează servicii financiare — fiecare cu articolul din care vine. Ce am construit efectiv stă pe pagina serviciului și în portofoliu.

Point de départ

À quoi ressemblent les services financiers avant tout logiciel

Dans une entreprise de services financiers de la République de Moldavie, la première chose qui se passe lors d’un nouveau contact n’a rien à voir avec l’argent. Elle a trait à la question « qui êtes-vous ». La loi exige que l’identité du client soit établie et vérifiée sur la base des pièces d’identité et de sources crédibles et indépendantes, avant l’initiation de la relation d’affaires. La conséquence pour tout canal numérique est structurelle, non cosmétique : la conversation se coupe en deux. Une partie peut être menée avec n’importe qui — conditions, documents nécessaires, procédure, programme. L’autre partie ne peut pas commencer avant que l’identification soit faite, et la ligne entre elles doit être dans le code, non dans les instructions données à l’opérateur.

La deuxième chose qui surprend ceux qui construisent du logiciel ici est que, dans ce domaine, être utile ne veut pas dire expliquer. Lorsque les mesures de précaution ne peuvent pas être remplies, l’entité a le droit de ne pas expliquer au client le motif du refus. Et si un signalement a été transmis au Service de Prévention et de Lutte contre le Blanchiment d’Argent, la divulgation de ce fait au client ou à des tiers est interdite. Un assistant automatisé construit sur le réflexe habituel du commerce — « je suis désolé, la demande a été rejetée parce que… » — n’est pas un assistant plus amical, c’est un problème juridique. Cette règle doit exister comme limite technique du système, et non comme conseil dans le prompt.

Les données se trouvent, en pratique, à plusieurs endroits simultanément : le système d’enregistrement dans lequel est tenue la relation d’affaires, le dossier papier, une boîte e-mail, un messager par lequel le client a envoyé une photo de sa carte d’identité, et un tableau tenu par quelqu’un des opérations. Le dossier papier n’est pas du conservatisme : la loi dit explicitement que les données sont conservées cinq ans sur support papier et, ensuite, jusqu’à cinq ans sous format électronique, et qu’à l’expiration elles sont détruites. Chaque transfert de ces mêmes données d’identification d’un endroit à un autre est une copie supplémentaire qui tombe sous le même délai et la même obligation de sécurité.

La troisième réalité est celle de la décision. L’approbation ou le rejet d’une demande de financement produit des effets juridiques pour une personne. Lorsqu’une telle décision est prise exclusivement de manière automatisée, la personne a le droit de ne pas s’y voir appliquer, et là où cela est permis — par exemple pour la conclusion d’un contrat — l’opérateur doit assurer au minimum le droit à l’intervention humaine, à l’expression du point de vue et à la contestation. En pratique : un modèle peut préparer, peut classer, peut signaler. Le moment où son résultat devient une décision doit passer par un humain désigné, et ce passage doit laisser une trace.

Enfin, qui supervise. La Banque Nationale de Moldavie a, sur sa propre page, des sections distinctes de supervision pour les banques, pour le crédit non bancaire, pour les assurances et pour le système de paiement, et publie les sanctions appliquées aux organisations de crédit non bancaire, aux associations d’épargne et de prêt, aux entités de change et aux bureaux des historiques de crédit. Pour la partie de prévention du blanchiment d’argent, l’autorité est le Service de Prévention et de Lutte contre le Blanchiment d’Argent. Pour les données personnelles, le Centre National pour la Protection des Données à Caractère Personnel. Ce sont trois autorités différentes, avec trois logiques différentes, et un système informatique les touche toutes dans le même flux.

Canalele converg spre o fișă; ce pleacă înapoi trece prin frâneÎn stânga, canalele care aduc date singure: apelul agentului vocal, apelul uman, emailul, răspunsul din cutia poștală, formularul de pe site și webhookul din alt sistem. Sunt nouă în total, până la vizita pe teren; șase sunt numite aici. Toate scriu pe aceeași fișă a organizației, care are un traseu de șapte stadii, primele trei fiind necontactat, contactat și răspuns primit. În dreapta, frânele prin care trece orice trimitere: orele de lucru scrise în cod, 08:00–18:00 ora Chișinăului, de luni până sâmbătă; listele de excludere; deduplicarea; dezabonarea într-un singur clic. Sub ele, întrerupătorul: o variabilă de mediu verificată înaintea oricărui alt lucru, care oprește pornirea și nu poate fi ocolită din linia de comandă.Intră singureO singură fișăFrânele, înaintea trimiteriiagentul vocalapelul umanemailulcutia poștalăformularulwebhookulnouă în total, până la vizita pe terenAceeași fișăa organizațieișapte stadii: necontactat,contactat, răspuns primit…08:00–18:00, Chișinăuluni până sâmbătăliste de excluderededuplicare pe adresădezabonare într-un clicÎntrerupătorpus: nu pornește delocFrânele se pun înainte de prima campanie, nu după prima reclamație.
Converg spre o fișă, pleacă prin frâne

Regulile

Ce qui s’applique dans les services financiers, avec l’article dont cela provient

Chaque règle ci-dessous porte l’acte normatif qui l’impose. La vérification ne demande pas de nous croire sur parole.

L’identification du client est une condition d’entrée, pas une étape de formulaire

Les mesures de précaution s’appliquent jusqu’à l’initiation des relations d’affaires et comprennent l’identification et la vérification de l’identité du client sur la base des pièces d’identité et de documents, données ou informations obtenus d’une source crédible et indépendante, l’identification du bénéficiaire effectif, la compréhension de l’objet de la relation et la surveillance continue. Si ces exigences ne peuvent pas être remplies, l’entité est obligée de ne pas effectuer l’opération et de ne pas établir la relation. Dans un produit numérique, cela signifie que l’état « non identifié » doit bloquer des fonctions, et pas seulement afficher un message.

SursaLegea nr. 308/2017 cu privire la prevenirea și combaterea spălării banilor și finanțării terorismului, art. 5 alin. (1)–(3)

Le refus ne s’explique pas, et le signalement n’est pas divulgué

Lorsqu’il n’est pas possible de se conformer aux exigences de précaution, l’entité déclarante est en droit de ne pas expliquer au client le motif du refus. Séparément, jusqu’à l’expiration des délais de conservation, l’entité, ses employés et ses représentants sont tenus de ne pas divulguer aux clients ou à des tiers les données sur la transmission d’informations au Service de Prévention et de Lutte contre le Blanchiment d’Argent ou sur les analyses effectuées. Tout texte généré automatiquement qui « aide le client à comprendre » doit passer à côté de ces deux règles, avec des réponses prédéfinies, et non improvisées.

SursaLegea nr. 308/2017, art. 5 alin. (3) și art. 12 alin. (1)

Le délai de conservation est de cinq ans et il est écrit dans la loi, non choisi par l’opérateur

Les entités déclarantes conservent pendant cinq ans à compter de la fin de la relation d’affaires toutes les données liées aux activités et aux transactions, et les données doivent être suffisantes pour permettre la reconstitution de chaque transaction afin de servir de preuve. Les documents et informations sur les clients et les bénéficiaires effectifs, y compris les copies des pièces d’identité, l’archive des comptes et la correspondance d’affaires, sont conservés pendant la durée de la relation et cinq ans après. Les données sont conservées cinq ans sur papier et, ensuite, jusqu’à cinq ans sous format électronique, et à l’expiration elles sont détruites.

SursaLegea nr. 308/2017, art. 9 alin. (1), (2), (6) și (7)

O cerere de ștergere nu înlătură o obligație legală de păstrare

Le droit à l’effacement ne s’applique pas dans la mesure où le traitement est nécessaire au respect d’une obligation légale qui prévoit le traitement, ou à la constatation, à l’exercice ou à la défense d’un droit dans une procédure administrative, judiciaire ou extrajudiciaire. Dans un système financier, cela signifie que le bouton « supprimez mes données » ne peut pas être un `DELETE` : il doit savoir ce qui relève du délai légal de conservation et ce qui n’en relève pas, et la différence se détermine avec les juristes de l’institution avant la mise en œuvre, pas après la première demande.

SursaLegea nr. 195/2024 privind protecția datelor cu caracter personal, art. 17 alin. (1) și alin. (3) lit. b) și e); Legea nr. 308/2017, art. 9

La décision automatisée à propos d’une personne a besoin d’une personne

La personne concernée a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques ou l’affecte de manière similaire de façon significative. Lorsque la décision est toutefois permise — nécessaire à la conclusion ou à l’exécution du contrat, ou fondée sur un consentement explicite — le responsable du traitement doit mettre en œuvre au minimum le droit à une intervention humaine, à l’expression de son point de vue et à la contestation de la décision. Ces trois droits se traduisent en écrans et en traces dans le journal, et non en un paragraphe de politique.

SursaLegea nr. 195/2024, art. 22 alin. (1)–(3)

Le numéro d’identification national a son propre régime

Le traitement d’un numéro d’identification national, y compris par la collecte ou la divulgation des documents qui le contiennent, ne s’effectue que dans les cas de légalité prévus à l’art. 6 alin. (1). Lorsque le fondement est l’intérêt légitime, la loi exige des garanties nommées: des mesures techniques et organisationnelles pour la minimisation des données et la sécurité, des délais de conservation établis en fonction de la nature des données et de la finalité, ainsi que des délais spécifiques de suppression ou de révision, et la formation périodique des personnes qui traitent ces données. Un formulaire qui demande l’IDNP «pour être sûrs» sans fondement et sans délai viole précisément ces garanties.

SursaLegea nr. 195/2024, art. 53 alin. (1) și (2) lit. a)–c)

Mecanica

Ce que font concrètement le CRM & l’automatisation des processus

Les mêmes capacités qui figurent sur la page du service, où chacun dispose du fichier et de la ligne en arrière-plan.

Les données entrent dans le flux, avec déduplication sur trois clés

Un fichier allant jusqu’à 50 MB est chargé et traité en flux, par lots de 200 lignes, afin de ne pas dépasser le délai d’exécution de la base, et la progression revient en temps réel, une ligne pour chaque étape. Avant l’import, un index de déduplication est construit sur trois clés — le code fiscal, l’adresse email et le téléphone —, et les adresses sont validées : format, domaines jetables, modèles invalides. La même organisation n’entre pas deux fois sous deux dénominations écrites différemment.

Chaque contact se note sur la fiche de l’organisation

Neuf canaux de communication, de l’agent vocal et de l’appel humain jusqu’à la visite, et un parcours de sept stades avec de vraies étiquettes : non contacté, contacté, réponse reçue, offre envoyée, intéressé actif, négociation, contrat signé. À côté de chaque stade figure le pourcentage qui devrait passer à l’étape suivante — non pas comme promesse, mais comme repère pour celui qui regarde l’entonnoir et veut savoir où cela se perd.

L’appel de l’agent vocal fait avancer le lead tout seul

Quand l’agent termine un appel, le résultat entre dans le système via un webhook dont la signature est vérifiée : transcript, résumé, sentiment, adresse de l’enregistrement, durée. L’organisation est identifiée par le numéro de téléphone, au moyen d’une fonction écrite dans la base pour les formats sous lesquels les numéros apparaissent dans les données réelles, puis l’appel est lié à sa fiche. Si le résultat est « intéressé » ou « rendez-vous programmé », le lead progresse automatiquement sur le parcours et sa date du dernier contact est mise à jour.

L’envoi a des freins, pas seulement de l’accélération

Heures de travail écrites dans le code : 08:00–18:00, fuseau horaire de Chișinău, du lundi au samedi. Listes d’exclusion pour les écoles, lycées, jardins d’enfants, ambassades et consulats. Déduplication sur l’adresse écrite en minuscules — et non sur l’organisation, distinction qui compte énormément lorsque plusieurs entreprises utilisent la même boîte postale. Refroidissement de cinq jours entre les campagnes pour la même adresse. Plafond quotidien global, réparti proportionnellement entre les campagnes, plus un plafond par exécution, afin que les envois soient étalés sur plusieurs heures, et non en bloc.

Un interrupteur qu’on ne peut pas contourner

L’orchestrateur de campagnes vérifie une variable d’environnement avant toute autre chose. Si elle est définie, il refuse de démarrer et s’arrête — il n’existe aucun argument de ligne de commande pour passer outre, il n’existe pas de « forcer ». Il a été ajouté le 1 mai 2026, après un incident d’envois dupliqués. Un système qui envoie en votre nom a besoin d’un arrêt qu’une personne non programmeuse peut actionner.

Désabonnement en un seul clic, en trois étapes

La première étape est l’en-tête standard de désabonnement en un clic, conformément à la RFC 8058 — l’exigence que les grands fournisseurs d’email imposent pour les envois en volume. La deuxième est un centre de préférences, où le désabonnement peut aussi être annulé. La troisième est la suppression complète sur demande, qui efface l’adresse de six tables, l’ajoute à une liste permanente de blocage et laisse une trace dans le journal. Les trois sont protégées par un jeton lié au destinataire, afin que personne ne puisse désabonner quelqu’un d’autre.

Les données

Ce que touche tout système dans l’industrie

Les classes de données que possèdent les services financiers, avec le fondement de leur conservation là où la loi le prévoit.

Les données d’identification du client
Numele, actul de identitate și copiile lui, numărul de identificare național, datele de contact — tot ce servește la a stabili cine e persoana. Sunt colectate pentru că legea impune identificarea și verificarea identității, nu pentru că e comod să le avem. De aceea nu au ce căuta într-un canal de mesagerie generală: intră direct în sistemul care le păstrează sub termen.Păstrare: Pe durata activă a relației de afaceri și cinci ani după terminarea acesteia; cinci ani pe suport de hârtie și, ulterior, până la cinci ani în format electronic, după care se nimicesc.SursaLegea nr. 308/2017, art. 5 alin. (2) lit. a), art. 9 alin. (2) și (6)
Les données du bénéficiaire effectif
Cine controlează în realitate clientul persoană juridică. Legea cere identificarea beneficiarului efectiv și măsuri bazate pe risc pentru verificarea identității lui, inclusiv măsuri rezonabile pentru a înțelege structura proprietății și structura de control. E o clasă separată pentru că oamenii din spatele unei firme nu sunt clienți și, totuși, datele lor personale ajung în dosar.Păstrare: Același termen ca dosarul clientului: durata relației plus cinci ani; cinci ani pe hârtie, apoi până la cinci ani electronic.SursaLegea nr. 308/2017, art. 5 alin. (2) lit. b), art. 9 alin. (2) și (6)
Les données de paiement et l’enregistrement des transactions
Sumele, datele calendaristice, contrapartidele, conturile, descrierile operațiunilor. Nu sunt „date de identificare” — nu spun cine e omul — dar spun ce a făcut, iar legea cere ca evidența să fie suficientă pentru reconstituirea fiecărei activități sau tranzacții, în așa fel încât să poată servi drept probă într-o procedură. Practic: un sistem care rezumă și aruncă detaliul nu îndeplinește cerința; unul care păstrează tot, fără termen, o încalcă din partea cealaltă.Păstrare: Cinci ani de la terminarea relației de afaceri sau de la data tranzacțiilor ocazionale; la cererea Serviciului sau a organelor de supraveghere, termenul poate fi prelungit, dar nu mai mult de cinci ani.SursaLegea nr. 308/2017, art. 9 alin. (1) și (2)
La correspondance commerciale et le dossier de la demande
Mesajele, cererea, documentele încărcate, notele interne care motivează o decizie. Legea le numește explicit: arhiva conturilor și a documentelor primare, corespondența de afaceri, rezultatele analizelor și cercetărilor efectuate privind identificarea tranzacțiilor complexe și neordinare. Consecința pentru un canal de chat sau pentru un agent automat e că transcrierea nu e efemeră: dacă face parte din relația de afaceri, intră în aceeași arhivă și sub același termen.Păstrare: Durata relației de afaceri plus cinci ani, cu aceeași regulă de suport (hârtie, apoi electronic) și nimicire la expirare.SursaLegea nr. 308/2017, art. 9 alin. (2) și (6)
Journal technique d’accès et d’audit
Cine s-a autentificat, ce a văzut, ce a modificat, de la ce adresă. Adresa IP e dată personală, deci jurnalul e o prelucrare în sine. Pentru partea care documentează o activitate sau o tranzacție, termenul legal de cinci ani se aplică; pentru restul, se aplică principiul limitării legate de stocare — datele se păstrează într-o formă care permite identificarea persoanei doar pe perioada necesară scopului. Nu am găsit un act care să fixeze un termen general pentru jurnalele tehnice ale unei entități financiare din Republica Moldova: termenul se stabilește motivat de operator și se scrie în evidența activităților de prelucrare.Păstrare: Neverificat ca termen general fixat prin lege. Se stabilește de operator, motivat, și se declară în evidența activităților de prelucrare (Legea nr. 195/2024, art. 30 alin. (1) lit. f)); pentru jurnalele care documentează tranzacții se aplică cei cinci ani din Legea nr. 308/2017, art. 9 alin. (1).SursaLegea nr. 195/2024, art. 5 alin. (1) lit. e) și art. 30 alin. (1) lit. f); Legea nr. 308/2017, art. 9 alin. (1)
Les déclarations à l’autorité
Formularele speciale transmise Serviciului Prevenirea și Combaterea Spălării Banilor și tot ce documentează faptul că au fost transmise. Clasa asta are o particularitate care schimbă arhitectura: existența ei nu poate fi dezvăluită clientului sau terților. Într-un sistem cu istoric vizibil clientului, urma raportării trebuie să fie într-o zonă separată, cu drepturi separate, nu doar ascunsă la nivel de interfață.Păstrare: Serviciul păstrează documentele și informațiile obținute în temeiul legii cinci ani. Pentru entitate, interdicția de divulgare durează până la expirarea termenelor de la art. 9 alin. (1) și (2).SursaLegea nr. 308/2017, art. 9 alin. (5) și art. 12 alin. (1)

Limbajul

Les mots que les gens utilisent là-bas

Un agent qui dit « programare » là où l’industrie dit autre chose s’entend immédiatement comme étranger. C’est pourquoi le vocabulaire entre dans la configuration, et non dans le glossaire de la fin.

Entité déclarante
Catégorie d’organisations auxquelles la loi sur la prévention du blanchiment d’argent impose des obligations — pas seulement les banques. Le terme est important parce qu’il déplace la question de « quel type d’entreprise êtes-vous » à « entrez-vous dans la liste de l’art. 4 ou non », et tout le reste des exigences dépend de cette réponse.
Mesures de vigilance à l’égard des clients
La traduction locale de ce qu’on appelle en anglais « customer due diligence ». Cela ne signifie pas « prudence », mais un ensemble concret : identification et vérification, identification du bénéficiaire effectif, compréhension de l’objet de la relation, surveillance continue. La loi prévoit trois niveaux : simplifiée, normale, renforcée.
Bénéficiaire effectif
La personne physique qui contrôle réellement un client personne morale. C’est une notion de conformité, pas de comptabilité, et c’est la source de la plupart des blocages lors de la reprise d’un client : l’entreprise s’identifie facilement, les personnes derrière elle non.
Relation d’affaires et transaction occasionnelle
Deux régimes différents. La relation d’affaires est continue et déclenche une surveillance permanente ; la transaction occasionnelle est ponctuelle et déclenche la vigilance au-delà de certains seuils de valeur fixés par la loi. Un produit numérique qui ne fait pas cette distinction exigera soit trop, soit trop peu.
Personne politiquement exposée
Client qui, en raison de la fonction exercée, relève d’un régime de vigilance renforcée. La liste des fonctions publiques importantes au niveau national qui déterminent cette qualité est approuvée par ordonnance du Service de Prévention et de Lutte contre le Blanchiment d’Argent — c’est donc une liste qui change et doit être traitée comme une donnée de référence actualisable, et non comme un texte dans le code.
Formulaire spécial
La modalité par laquelle les activités ou les transactions relevant de la loi sont déclarées au Service. Le mode de remplissage et de transmission est fixé par une méthodologie publiée par le Service. Pour un système informatique, il est pertinent que la déclaration ait un format imposé, et non libre.
IDNP
Le numéro d’identification d’État de la personne physique. Dans le langage courant, c’est le « code personnel », mais dans le texte de la loi sur la protection des données, c’est le « numéro d’identification national » et il a son propre article, avec ses propres garanties. Un agent qui demande l’IDNP sans connaître le fondement le demande illégalement.
Données d’identification par rapport aux données de paiement
La première catégorie dit qui est la personne — nom, pièce d’identité, IDNP. La deuxième dit ce qu’elle a fait — montants, dates, contreparties, comptes. Elles se mélangent dans le même dossier, mais ont des finalités différentes, servent des preuves différentes et, en pratique, devraient avoir des droits d’accès différents. Qui les traite comme un seul champ « données client » perd exactement la séparation qui rend le système défendable.

Où ça se dérègle

Ce qui se passe mal quand les services financiers se numérisent à la hâte

L’assistant poli qui explique le refus

Le réflexe repris du commerce en ligne — dites au client pourquoi cela n’a pas marché, pour qu’il ne parte pas fâché — est exactement le comportement que la loi limite ici. Le mécanisme par lequel cela se dégrade : le modèle reçoit comme instruction « soyez utile et transparent », reçoit dans le contexte le motif technique du rejet, et le reformule joliment. Rien dans cette chaîne n’est une erreur de modèle ; c’est une erreur d’architecture. La correction consiste à ce que le motif n’atteigne jamais le contexte à partir duquel la réponse au client est générée.

L’identification effectuée dans le mauvais canal

La photo de la pièce d’identité envoyée sur un messager, pour aller plus vite, produit une copie d’une pièce d’identité dans un système qui n’a pas de délai de conservation, pas de journal d’accès et qui n’est pas le vôtre. Cette copie entre néanmoins sous l’obligation de conservation et de sécurité, car les données restent celles du client quel que soit l’endroit où elles ont abouti. Les systèmes qui fonctionnent bien dans ce domaine traitent le téléversement du document comme une opération avec sa propre porte, et non comme une pièce jointe.

Le bouton de suppression qui ne sait pas ce qu’il n’a pas le droit de supprimer

Le droit à l’effacement existe et doit être respecté dans le délai. Mais il ne s’applique pas lorsque le traitement est nécessaire au respect d’une obligation légale ou à la défense d’un droit dans une procédure. Dans un système financier, une mise en œuvre naïve fait une des deux erreurs : soit elle supprime ce qui devait être conservé cinq ans, soit elle refuse en bloc toute demande et manque le délai légal de réponse. Les deux s’évitent par une cartographie des données faite à l’avance, dans laquelle chaque table porte la base juridique et le délai.

Le score de confiance confondu avec une décision

Un modèle qui renvoie une probabilité renvoie son avis sur lui-même, pas une mesure de l’exactitude. Quand ce nombre arrive sur un écran à côté du mot « approuvé », les gens commencent à le traiter comme une décision, et le système devient, de facto, un système qui décide automatiquement au sujet d’une personne — avec toutes les obligations qui vont avec. La différence se préserve par la conception : la sortie du modèle va dans une liste de travail, pas dans un champ de résultat.

Le journal sans délai

Les journaux s’écrivent facilement et s’oublient complètement. Deux ans plus tard, ils contiennent des adresses IP, des identifiants de session et des fragments de données client, dans un volume que personne n’a jamais évalué. Le principe de limitation de la conservation exige que les données soient conservées sous une forme permettant l’identification seulement aussi longtemps que nécessaire à la finalité, et le registre des activités de traitement exige, si possible, les délais prévus pour l’effacement. Un délai inscrit une fois, comme tâche planifiée, répond aux deux exigences ; un délai inscrit seulement dans une politique n’en résout aucune.

Questions

Ce qu’une personne des services financiers demande avant d’acheter un logiciel

Un agent automatique peut-il dire au client pourquoi sa demande a été refusée ?

Non, et ce n’est pas un choix de ton. Lorsque les mesures de précaution ne peuvent pas être remplies, l’entité est en droit de ne pas expliquer au client le motif du refus, et si un signalement a été transmis au Service, la divulgation de ce fait est interdite. En pratique, cela signifie un ensemble fermé de réponses de refus, rédigées par les juristes de l’institution, que le système peut choisir — pas un modèle qui formule librement.

Un système peut-il approuver seul une demande ?

La loi donne à la personne le droit de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques. Lorsque la décision automatique est permise, le responsable du traitement doit assurer au moins l’intervention humaine, l’expression du point de vue et la contestation. Nous construisons la mécanique par laquelle la demande circule, est documentée et laisse une trace ; les seuils, les règles et l’approbation relèvent de l’institution autorisée.

Nous donnez-vous des conseils financiers ou des recommandations de produit pour le client ?

Non. Nous ne fournissons pas de conseil financier ou en investissement et nous ne construisons pas de systèmes qui le donnent en votre nom. Ce n’est pas une limitation que nous lèverons dans une version future : c’est une activité soumise à un régime propre, qui ne relève pas de ce que nous faisons. Ce que nous pouvons construire, c’est le parcours par lequel une question parvient à la personne autorisée de votre institution, avec les données déjà structurées.

Combien de temps dois-je pouvoir montrer une conversation tenue dans le canal numérique ?

Cela dépend si elle fait partie de la relation d’affaires. La loi mentionne explicitement la correspondance commerciale parmi les documents qui sont conservés pendant la durée de la relation et cinq ans après. Donc la bonne question avant de choisir un canal de chat n’est pas « quel SLA a-t-il », mais « puis-je en extraire, dans quatre ans, exactement l’échange de messages avec le client X, sous une forme qui tienne comme preuve ».

Faut-il une évaluation d’impact avant de lancer quelque chose d’automatisé sur les demandes ?

L’évaluation d’impact s’impose en particulier dans le cas d’une évaluation systématique et approfondie des aspects personnels, fondée sur un traitement automatisé, y compris le profilage, qui sert de base à des décisions produisant des effets juridiques sur la personne. Un flux automatisé de tri des demandes de financement entre exactement dans cette description. Le Centre approuve et publie la liste des types d’opérations qui font l’objet de l’exigence, donc la liste doit être vérifiée au moment du projet, pas supposée.

Avons-nous besoin d’un responsable de la protection des données ?

L’obligation apparaît lorsque les activités principales consistent en une surveillance périodique et systématique à grande échelle des personnes concernées, ou en un traitement à grande échelle de catégories particulières de données ou de données relatives à des condamnations pénales. Pour une entité financière privée, la réponse n’est pas automatiquement « oui » — cela dépend de ce que vous faites effectivement et à quelle échelle. Si le responsable est désigné, ses coordonnées sont publiées et communiquées au Centre.

Nous n’avons pas 250 employés. Échappons-nous au registre des activités de traitement ?

Presque certainement non. L’exemption pour moins de 250 employés tombe si le traitement est susceptible de générer un risque pour les droits et libertés, si le traitement n’est pas occasionnel, ou s’il inclut des catégories particulières de données ou des données relatives à des condamnations pénales. Une activité financière avec des clients permanents n’est pas occasionnelle, donc l’exception ne s’applique pas. Le registre exige, entre autres, les délais prévus pour l’effacement des différentes catégories de données — c’est-à-dire exactement la discussion que nous avons de toute façon lors de la conception.

Où vont les données si nous utilisons un modèle de langage ?

Cela se fixe par écrit avant d’écrire la première ligne de code : quels champs ont le droit de sortir de votre réseau, vers quel fournisseur, sur quelle base et pendant combien de temps. La règle pratique que nous appliquons est que les données d’identification et le numéro d’identification national ne partent pas ; ce qui part, s’il part quelque chose, c’est le minimum nécessaire pour la tâche demandée. Si la réponse à cette question ne peut pas être donnée avant, le projet ne démarre pas — c’est le seul point qui ne peut pas être réparé par la suite.

Qui peut nous contrôler sur ce point ?

Trois autorités différentes, selon trois logiques différentes. La Banque Nationale de Moldavie, qui a sur sa propre page des sections distinctes de supervision pour les banques, le crédit non bancaire, les assurances et le système de paiements, et qui publie les sanctions appliquées aux organisations de crédit non bancaire, aux associations d’épargne et de prêt, aux entités de change et aux bureaux d’historiques de crédit. Le Service de Prévention et de Lutte contre le Blanchiment d’Argent, pour la partie prévention. Et le Centre National pour la Protection des Données à Caractère Personnel, pour les données personnelles. Un seul flux de demande les touche tous les trois.

Ce nu putem susțineNu oferim consultanță financiară sau de investiții, în nicio formă, și nu construim sisteme care să o ofere în numele clientului — nu e o limitare temporară, e o activitate care nu ține de noi. Nu suntem entitate raportoare și nu ne asumăm obligațiile de conformitate ale instituției: nu evaluăm solicitanți, nu stabilim praguri, nu decidem cine e persoană expusă politic. Nu deținem nicio licență, autorizație sau notificare de la Banca Națională a Moldovei și nu figurăm în niciun registru al ei. Nu avem certificare de securitate a datelor de card și nu declarăm conformitate cu vreun standard de industrie pe care nu îl putem arăta cu un document. Nu am publicat rezultate proprii pe această industrie și nu putem cita nume de client. Iar dacă ni se cere o cifră de piață — creștere, volum, cotă — răspunsul e că nu o avem verificată pentru Republica Moldova și nu o inventăm.

Surse 11 surse · verificate pe 2026-09-07

Qu'est-ce que vous voudriez voir mieux fonctionner ?

Racontez-nous votre processus. Ensemble, nous décidons ce qui vaut la peine d'être construit, ce que nous pouvons connecter et comment nous vérifions le résultat.

Discutons