Passer au contenu
megapromotingDiscutons

Solutions · Services financiers

SEO, GEO & AEO pour les services financiers.

Du contenu et une structure que les personnes et les systèmes de recherche peuvent comprendre. La page présente la mécanique du service à côté des règles qui s’appliquent aux services financiers — sans prétendre à un projet que nous n’avons pas réalisé.

Serviciul, aplicatNu am livrat încă exact această combinație. Ce citești mai jos e mecanica serviciului nostru, verificabilă pe pagina lui, pusă lângă regulile care guvernează servicii financiare — fiecare cu articolul din care vine. Ce am construit efectiv stă pe pagina serviciului și în portofoliu.

Point de départ

À quoi ressemblent les services financiers avant tout logiciel

Dans une entreprise de services financiers de la République de Moldavie, la première chose qui se passe lors d’un nouveau contact n’a rien à voir avec l’argent. Elle a trait à la question « qui êtes-vous ». La loi exige que l’identité du client soit établie et vérifiée sur la base des pièces d’identité et de sources crédibles et indépendantes, avant l’initiation de la relation d’affaires. La conséquence pour tout canal numérique est structurelle, non cosmétique : la conversation se coupe en deux. Une partie peut être menée avec n’importe qui — conditions, documents nécessaires, procédure, programme. L’autre partie ne peut pas commencer avant que l’identification soit faite, et la ligne entre elles doit être dans le code, non dans les instructions données à l’opérateur.

La deuxième chose qui surprend ceux qui construisent du logiciel ici est que, dans ce domaine, être utile ne veut pas dire expliquer. Lorsque les mesures de précaution ne peuvent pas être remplies, l’entité a le droit de ne pas expliquer au client le motif du refus. Et si un signalement a été transmis au Service de Prévention et de Lutte contre le Blanchiment d’Argent, la divulgation de ce fait au client ou à des tiers est interdite. Un assistant automatisé construit sur le réflexe habituel du commerce — « je suis désolé, la demande a été rejetée parce que… » — n’est pas un assistant plus amical, c’est un problème juridique. Cette règle doit exister comme limite technique du système, et non comme conseil dans le prompt.

Les données se trouvent, en pratique, à plusieurs endroits simultanément : le système d’enregistrement dans lequel est tenue la relation d’affaires, le dossier papier, une boîte e-mail, un messager par lequel le client a envoyé une photo de sa carte d’identité, et un tableau tenu par quelqu’un des opérations. Le dossier papier n’est pas du conservatisme : la loi dit explicitement que les données sont conservées cinq ans sur support papier et, ensuite, jusqu’à cinq ans sous format électronique, et qu’à l’expiration elles sont détruites. Chaque transfert de ces mêmes données d’identification d’un endroit à un autre est une copie supplémentaire qui tombe sous le même délai et la même obligation de sécurité.

La troisième réalité est celle de la décision. L’approbation ou le rejet d’une demande de financement produit des effets juridiques pour une personne. Lorsqu’une telle décision est prise exclusivement de manière automatisée, la personne a le droit de ne pas s’y voir appliquer, et là où cela est permis — par exemple pour la conclusion d’un contrat — l’opérateur doit assurer au minimum le droit à l’intervention humaine, à l’expression du point de vue et à la contestation. En pratique : un modèle peut préparer, peut classer, peut signaler. Le moment où son résultat devient une décision doit passer par un humain désigné, et ce passage doit laisser une trace.

Enfin, qui supervise. La Banque Nationale de Moldavie a, sur sa propre page, des sections distinctes de supervision pour les banques, pour le crédit non bancaire, pour les assurances et pour le système de paiement, et publie les sanctions appliquées aux organisations de crédit non bancaire, aux associations d’épargne et de prêt, aux entités de change et aux bureaux des historiques de crédit. Pour la partie de prévention du blanchiment d’argent, l’autorité est le Service de Prévention et de Lutte contre le Blanchiment d’Argent. Pour les données personnelles, le Centre National pour la Protection des Données à Caractère Personnel. Ce sont trois autorités différentes, avec trois logiques différentes, et un système informatique les touche toutes dans le même flux.

Site-ul ca teritoriu, verificările ca straturi peste elÎn stânga, fișierul tabelar: 249 de adrese, câte un rând fiecare, pe 23 de coloane. El e prima livrare, împreună cu comenzile care îl reproduc. În dreapta, cele cinci verificări care se citesc din el, în ordine: codul de răspuns, adresa canonică, titlul și descrierea, datele structurate și volumul de text. Parcurgerea atinge fiecare adresă, nu un eșantion, cu cel mult șase cereri simultane.249 de adrese × 23 de coloaneun singur fișier, cu comenzile care îl reproduc1Cod de răspuns2Adresa canonică3Titlu și descriere4Date structurate5Volum de textFiecare rând e o adresă. Fiecare coloană, o stare măsurată.
Fișierul tabelar și cele cinci verificări

Regulile

Ce qui s’applique dans les services financiers, avec l’article dont cela provient

Chaque règle ci-dessous porte l’acte normatif qui l’impose. La vérification ne demande pas de nous croire sur parole.

L’identification du client est une condition d’entrée, pas une étape de formulaire

Les mesures de précaution s’appliquent jusqu’à l’initiation des relations d’affaires et comprennent l’identification et la vérification de l’identité du client sur la base des pièces d’identité et de documents, données ou informations obtenus d’une source crédible et indépendante, l’identification du bénéficiaire effectif, la compréhension de l’objet de la relation et la surveillance continue. Si ces exigences ne peuvent pas être remplies, l’entité est obligée de ne pas effectuer l’opération et de ne pas établir la relation. Dans un produit numérique, cela signifie que l’état « non identifié » doit bloquer des fonctions, et pas seulement afficher un message.

SursaLegea nr. 308/2017 cu privire la prevenirea și combaterea spălării banilor și finanțării terorismului, art. 5 alin. (1)–(3)

Le refus ne s’explique pas, et le signalement n’est pas divulgué

Lorsqu’il n’est pas possible de se conformer aux exigences de précaution, l’entité déclarante est en droit de ne pas expliquer au client le motif du refus. Séparément, jusqu’à l’expiration des délais de conservation, l’entité, ses employés et ses représentants sont tenus de ne pas divulguer aux clients ou à des tiers les données sur la transmission d’informations au Service de Prévention et de Lutte contre le Blanchiment d’Argent ou sur les analyses effectuées. Tout texte généré automatiquement qui « aide le client à comprendre » doit passer à côté de ces deux règles, avec des réponses prédéfinies, et non improvisées.

SursaLegea nr. 308/2017, art. 5 alin. (3) și art. 12 alin. (1)

Le délai de conservation est de cinq ans et il est écrit dans la loi, non choisi par l’opérateur

Les entités déclarantes conservent pendant cinq ans à compter de la fin de la relation d’affaires toutes les données liées aux activités et aux transactions, et les données doivent être suffisantes pour permettre la reconstitution de chaque transaction afin de servir de preuve. Les documents et informations sur les clients et les bénéficiaires effectifs, y compris les copies des pièces d’identité, l’archive des comptes et la correspondance d’affaires, sont conservés pendant la durée de la relation et cinq ans après. Les données sont conservées cinq ans sur papier et, ensuite, jusqu’à cinq ans sous format électronique, et à l’expiration elles sont détruites.

SursaLegea nr. 308/2017, art. 9 alin. (1), (2), (6) și (7)

O cerere de ștergere nu înlătură o obligație legală de păstrare

Le droit à l’effacement ne s’applique pas dans la mesure où le traitement est nécessaire au respect d’une obligation légale qui prévoit le traitement, ou à la constatation, à l’exercice ou à la défense d’un droit dans une procédure administrative, judiciaire ou extrajudiciaire. Dans un système financier, cela signifie que le bouton « supprimez mes données » ne peut pas être un `DELETE` : il doit savoir ce qui relève du délai légal de conservation et ce qui n’en relève pas, et la différence se détermine avec les juristes de l’institution avant la mise en œuvre, pas après la première demande.

SursaLegea nr. 195/2024 privind protecția datelor cu caracter personal, art. 17 alin. (1) și alin. (3) lit. b) și e); Legea nr. 308/2017, art. 9

La décision automatisée à propos d’une personne a besoin d’une personne

La personne concernée a le droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, qui produit des effets juridiques ou l’affecte de manière similaire de façon significative. Lorsque la décision est toutefois permise — nécessaire à la conclusion ou à l’exécution du contrat, ou fondée sur un consentement explicite — le responsable du traitement doit mettre en œuvre au minimum le droit à une intervention humaine, à l’expression de son point de vue et à la contestation de la décision. Ces trois droits se traduisent en écrans et en traces dans le journal, et non en un paragraphe de politique.

SursaLegea nr. 195/2024, art. 22 alin. (1)–(3)

Le numéro d’identification national a son propre régime

Le traitement d’un numéro d’identification national, y compris par la collecte ou la divulgation des documents qui le contiennent, ne s’effectue que dans les cas de légalité prévus à l’art. 6 alin. (1). Lorsque le fondement est l’intérêt légitime, la loi exige des garanties nommées: des mesures techniques et organisationnelles pour la minimisation des données et la sécurité, des délais de conservation établis en fonction de la nature des données et de la finalité, ainsi que des délais spécifiques de suppression ou de révision, et la formation périodique des personnes qui traitent ces données. Un formulaire qui demande l’IDNP «pour être sûrs» sans fondement et sans délai viole précisément ces garanties.

SursaLegea nr. 195/2024, art. 53 alin. (1) și (2) lit. a)–c)

Mecanica

Ce que font concrètement le seo, le geo & l’aeo

Les mêmes capacités qui figurent sur la page du service, où chacun dispose du fichier et de la ligne en arrière-plan.

Nous parcourons chaque adresse, pas un échantillon

Requêtes directes vers chaque adresse connue, sans suivre les redirections, avec au maximum six requêtes simultanées pour ne pas déranger le serveur, et 23 colonnes par adresse : code, adresse canonique, titre, description, hreflang, nombre de blocs de données structurées, volume de texte visible. Le résultat est un fichier tabulaire que nous livrons. Sur ce site : 249 adresses, dont 244 répondent 200 et 5 redirigent.

L’adresse officielle d’une page, résolue une fois pour tout le site

131 pages ne déclaraient aucune adresse canonique, et 219 sur 244 déclaraient la page d’accueil comme adresse de partage — donc tout partage sur les réseaux affichait une autre page. Les deux ont été corrigées avec une déclaration relative dans l’agencement de base, qui se résout pour chaque route séparément. C’est une ligne de code au lieu d’une convention que chaque nouvelle page aurait dû retenir toute seule.

La carte du site générée à partir des données, vérifiée après publication

La carte se construit à partir des sources de contenu et passe par une déduplication finale — sur ce site, 147 adresses, le même chiffre dans le code et dans le fichier servi en production. Un script lancé après publication échoue si la carte perd une page ou si apparaissent des variantes d’adresse qui ne s’ouvrent pas. Ce qui manque aujourd’hui, dit comme manque : les entrées ne portent pas de date de dernière modification, et 93 adresses indexables ne sont pas encore incluses.

Les anciennes adresses reçoivent chacune une décision

Lors d’une restructuration, chaque adresse existante reçoit un verdict : elle reste, elle est redirigée définitivement ou elle disparaît. Sur ce site, 43 redirections sont sorties dans la configuration. Vérifiés séparément aussi, les éléments que personne ne teste : le passage du domaine sans `www` à celui avec `www` n’existe qu’une fois ; l’adresse avec une barre finale redirige correctement ; l’adresse écrite en majuscules renvoie 404, donc il n’existe pas de duplicat d’écriture.

Titres, descriptions et contenu mince, comptés

100 titres sur 244 dépassent 60 caractères, le plus long en ayant 106 — le risque est la troncature dans les résultats. 33 descriptions dépassent 160 caractères, mais zéro manquent. Plus grave : 65 pages partagent une seule description générée à partir du modèle, et 30 d’entre elles diffèrent entre elles par 240 octets au total. Médiane de texte visible : 2.328 caractères, avec 96 pages sous 2.000. Ce sont des chiffres, pas des impressions, et chacun a une liste d’adresses derrière.

Un analyseur propre, avec des modules et des pondérations écrits dans le code

Notre analyseur comporte 16 modules — par page, performance, plan du site, sécurité, accessibilité, infrastructure de noms, informations d’enregistrement du domaine, liens externes, réseaux sociaux, pile technique, positions, recherche de mots-clés, audit général — plus des modules de comparaison : recherche de concurrents, écart de mots-clés, écart de contenu, repères. Le score global est pondéré explicitement dans le code : performance 0,20, SEO 0,20, par page 0,15, sécurité 0,15, réponses directes 0,10, accessibilité 0,10, social 0,10. Les modules qui échouent ne font pas baisser le score — ils sortent de la pondération, afin qu’un service externe en panne ne produise pas un faux rapport.

Les données

Ce que touche tout système dans l’industrie

Les classes de données que possèdent les services financiers, avec le fondement de leur conservation là où la loi le prévoit.

Les données d’identification du client
Numele, actul de identitate și copiile lui, numărul de identificare național, datele de contact — tot ce servește la a stabili cine e persoana. Sunt colectate pentru că legea impune identificarea și verificarea identității, nu pentru că e comod să le avem. De aceea nu au ce căuta într-un canal de mesagerie generală: intră direct în sistemul care le păstrează sub termen.Păstrare: Pe durata activă a relației de afaceri și cinci ani după terminarea acesteia; cinci ani pe suport de hârtie și, ulterior, până la cinci ani în format electronic, după care se nimicesc.SursaLegea nr. 308/2017, art. 5 alin. (2) lit. a), art. 9 alin. (2) și (6)
Les données du bénéficiaire effectif
Cine controlează în realitate clientul persoană juridică. Legea cere identificarea beneficiarului efectiv și măsuri bazate pe risc pentru verificarea identității lui, inclusiv măsuri rezonabile pentru a înțelege structura proprietății și structura de control. E o clasă separată pentru că oamenii din spatele unei firme nu sunt clienți și, totuși, datele lor personale ajung în dosar.Păstrare: Același termen ca dosarul clientului: durata relației plus cinci ani; cinci ani pe hârtie, apoi până la cinci ani electronic.SursaLegea nr. 308/2017, art. 5 alin. (2) lit. b), art. 9 alin. (2) și (6)
Les données de paiement et l’enregistrement des transactions
Sumele, datele calendaristice, contrapartidele, conturile, descrierile operațiunilor. Nu sunt „date de identificare” — nu spun cine e omul — dar spun ce a făcut, iar legea cere ca evidența să fie suficientă pentru reconstituirea fiecărei activități sau tranzacții, în așa fel încât să poată servi drept probă într-o procedură. Practic: un sistem care rezumă și aruncă detaliul nu îndeplinește cerința; unul care păstrează tot, fără termen, o încalcă din partea cealaltă.Păstrare: Cinci ani de la terminarea relației de afaceri sau de la data tranzacțiilor ocazionale; la cererea Serviciului sau a organelor de supraveghere, termenul poate fi prelungit, dar nu mai mult de cinci ani.SursaLegea nr. 308/2017, art. 9 alin. (1) și (2)
La correspondance commerciale et le dossier de la demande
Mesajele, cererea, documentele încărcate, notele interne care motivează o decizie. Legea le numește explicit: arhiva conturilor și a documentelor primare, corespondența de afaceri, rezultatele analizelor și cercetărilor efectuate privind identificarea tranzacțiilor complexe și neordinare. Consecința pentru un canal de chat sau pentru un agent automat e că transcrierea nu e efemeră: dacă face parte din relația de afaceri, intră în aceeași arhivă și sub același termen.Păstrare: Durata relației de afaceri plus cinci ani, cu aceeași regulă de suport (hârtie, apoi electronic) și nimicire la expirare.SursaLegea nr. 308/2017, art. 9 alin. (2) și (6)
Journal technique d’accès et d’audit
Cine s-a autentificat, ce a văzut, ce a modificat, de la ce adresă. Adresa IP e dată personală, deci jurnalul e o prelucrare în sine. Pentru partea care documentează o activitate sau o tranzacție, termenul legal de cinci ani se aplică; pentru restul, se aplică principiul limitării legate de stocare — datele se păstrează într-o formă care permite identificarea persoanei doar pe perioada necesară scopului. Nu am găsit un act care să fixeze un termen general pentru jurnalele tehnice ale unei entități financiare din Republica Moldova: termenul se stabilește motivat de operator și se scrie în evidența activităților de prelucrare.Păstrare: Neverificat ca termen general fixat prin lege. Se stabilește de operator, motivat, și se declară în evidența activităților de prelucrare (Legea nr. 195/2024, art. 30 alin. (1) lit. f)); pentru jurnalele care documentează tranzacții se aplică cei cinci ani din Legea nr. 308/2017, art. 9 alin. (1).SursaLegea nr. 195/2024, art. 5 alin. (1) lit. e) și art. 30 alin. (1) lit. f); Legea nr. 308/2017, art. 9 alin. (1)
Les déclarations à l’autorité
Formularele speciale transmise Serviciului Prevenirea și Combaterea Spălării Banilor și tot ce documentează faptul că au fost transmise. Clasa asta are o particularitate care schimbă arhitectura: existența ei nu poate fi dezvăluită clientului sau terților. Într-un sistem cu istoric vizibil clientului, urma raportării trebuie să fie într-o zonă separată, cu drepturi separate, nu doar ascunsă la nivel de interfață.Păstrare: Serviciul păstrează documentele și informațiile obținute în temeiul legii cinci ani. Pentru entitate, interdicția de divulgare durează până la expirarea termenelor de la art. 9 alin. (1) și (2).SursaLegea nr. 308/2017, art. 9 alin. (5) și art. 12 alin. (1)

Limbajul

Les mots que les gens utilisent là-bas

Un agent qui dit « programare » là où l’industrie dit autre chose s’entend immédiatement comme étranger. C’est pourquoi le vocabulaire entre dans la configuration, et non dans le glossaire de la fin.

Entité déclarante
Catégorie d’organisations auxquelles la loi sur la prévention du blanchiment d’argent impose des obligations — pas seulement les banques. Le terme est important parce qu’il déplace la question de « quel type d’entreprise êtes-vous » à « entrez-vous dans la liste de l’art. 4 ou non », et tout le reste des exigences dépend de cette réponse.
Mesures de vigilance à l’égard des clients
La traduction locale de ce qu’on appelle en anglais « customer due diligence ». Cela ne signifie pas « prudence », mais un ensemble concret : identification et vérification, identification du bénéficiaire effectif, compréhension de l’objet de la relation, surveillance continue. La loi prévoit trois niveaux : simplifiée, normale, renforcée.
Bénéficiaire effectif
La personne physique qui contrôle réellement un client personne morale. C’est une notion de conformité, pas de comptabilité, et c’est la source de la plupart des blocages lors de la reprise d’un client : l’entreprise s’identifie facilement, les personnes derrière elle non.
Relation d’affaires et transaction occasionnelle
Deux régimes différents. La relation d’affaires est continue et déclenche une surveillance permanente ; la transaction occasionnelle est ponctuelle et déclenche la vigilance au-delà de certains seuils de valeur fixés par la loi. Un produit numérique qui ne fait pas cette distinction exigera soit trop, soit trop peu.
Personne politiquement exposée
Client qui, en raison de la fonction exercée, relève d’un régime de vigilance renforcée. La liste des fonctions publiques importantes au niveau national qui déterminent cette qualité est approuvée par ordonnance du Service de Prévention et de Lutte contre le Blanchiment d’Argent — c’est donc une liste qui change et doit être traitée comme une donnée de référence actualisable, et non comme un texte dans le code.
Formulaire spécial
La modalité par laquelle les activités ou les transactions relevant de la loi sont déclarées au Service. Le mode de remplissage et de transmission est fixé par une méthodologie publiée par le Service. Pour un système informatique, il est pertinent que la déclaration ait un format imposé, et non libre.
IDNP
Le numéro d’identification d’État de la personne physique. Dans le langage courant, c’est le « code personnel », mais dans le texte de la loi sur la protection des données, c’est le « numéro d’identification national » et il a son propre article, avec ses propres garanties. Un agent qui demande l’IDNP sans connaître le fondement le demande illégalement.
Données d’identification par rapport aux données de paiement
La première catégorie dit qui est la personne — nom, pièce d’identité, IDNP. La deuxième dit ce qu’elle a fait — montants, dates, contreparties, comptes. Elles se mélangent dans le même dossier, mais ont des finalités différentes, servent des preuves différentes et, en pratique, devraient avoir des droits d’accès différents. Qui les traite comme un seul champ « données client » perd exactement la séparation qui rend le système défendable.

Où ça se dérègle

Ce qui se passe mal quand les services financiers se numérisent à la hâte

L’assistant poli qui explique le refus

Le réflexe repris du commerce en ligne — dites au client pourquoi cela n’a pas marché, pour qu’il ne parte pas fâché — est exactement le comportement que la loi limite ici. Le mécanisme par lequel cela se dégrade : le modèle reçoit comme instruction « soyez utile et transparent », reçoit dans le contexte le motif technique du rejet, et le reformule joliment. Rien dans cette chaîne n’est une erreur de modèle ; c’est une erreur d’architecture. La correction consiste à ce que le motif n’atteigne jamais le contexte à partir duquel la réponse au client est générée.

L’identification effectuée dans le mauvais canal

La photo de la pièce d’identité envoyée sur un messager, pour aller plus vite, produit une copie d’une pièce d’identité dans un système qui n’a pas de délai de conservation, pas de journal d’accès et qui n’est pas le vôtre. Cette copie entre néanmoins sous l’obligation de conservation et de sécurité, car les données restent celles du client quel que soit l’endroit où elles ont abouti. Les systèmes qui fonctionnent bien dans ce domaine traitent le téléversement du document comme une opération avec sa propre porte, et non comme une pièce jointe.

Le bouton de suppression qui ne sait pas ce qu’il n’a pas le droit de supprimer

Le droit à l’effacement existe et doit être respecté dans le délai. Mais il ne s’applique pas lorsque le traitement est nécessaire au respect d’une obligation légale ou à la défense d’un droit dans une procédure. Dans un système financier, une mise en œuvre naïve fait une des deux erreurs : soit elle supprime ce qui devait être conservé cinq ans, soit elle refuse en bloc toute demande et manque le délai légal de réponse. Les deux s’évitent par une cartographie des données faite à l’avance, dans laquelle chaque table porte la base juridique et le délai.

Le score de confiance confondu avec une décision

Un modèle qui renvoie une probabilité renvoie son avis sur lui-même, pas une mesure de l’exactitude. Quand ce nombre arrive sur un écran à côté du mot « approuvé », les gens commencent à le traiter comme une décision, et le système devient, de facto, un système qui décide automatiquement au sujet d’une personne — avec toutes les obligations qui vont avec. La différence se préserve par la conception : la sortie du modèle va dans une liste de travail, pas dans un champ de résultat.

Le journal sans délai

Les journaux s’écrivent facilement et s’oublient complètement. Deux ans plus tard, ils contiennent des adresses IP, des identifiants de session et des fragments de données client, dans un volume que personne n’a jamais évalué. Le principe de limitation de la conservation exige que les données soient conservées sous une forme permettant l’identification seulement aussi longtemps que nécessaire à la finalité, et le registre des activités de traitement exige, si possible, les délais prévus pour l’effacement. Un délai inscrit une fois, comme tâche planifiée, répond aux deux exigences ; un délai inscrit seulement dans une politique n’en résout aucune.

Questions

Ce qu’une personne des services financiers demande avant d’acheter un logiciel

Un agent automatique peut-il dire au client pourquoi sa demande a été refusée ?

Non, et ce n’est pas un choix de ton. Lorsque les mesures de précaution ne peuvent pas être remplies, l’entité est en droit de ne pas expliquer au client le motif du refus, et si un signalement a été transmis au Service, la divulgation de ce fait est interdite. En pratique, cela signifie un ensemble fermé de réponses de refus, rédigées par les juristes de l’institution, que le système peut choisir — pas un modèle qui formule librement.

Un système peut-il approuver seul une demande ?

La loi donne à la personne le droit de ne pas être soumise à une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques. Lorsque la décision automatique est permise, le responsable du traitement doit assurer au moins l’intervention humaine, l’expression du point de vue et la contestation. Nous construisons la mécanique par laquelle la demande circule, est documentée et laisse une trace ; les seuils, les règles et l’approbation relèvent de l’institution autorisée.

Nous donnez-vous des conseils financiers ou des recommandations de produit pour le client ?

Non. Nous ne fournissons pas de conseil financier ou en investissement et nous ne construisons pas de systèmes qui le donnent en votre nom. Ce n’est pas une limitation que nous lèverons dans une version future : c’est une activité soumise à un régime propre, qui ne relève pas de ce que nous faisons. Ce que nous pouvons construire, c’est le parcours par lequel une question parvient à la personne autorisée de votre institution, avec les données déjà structurées.

Combien de temps dois-je pouvoir montrer une conversation tenue dans le canal numérique ?

Cela dépend si elle fait partie de la relation d’affaires. La loi mentionne explicitement la correspondance commerciale parmi les documents qui sont conservés pendant la durée de la relation et cinq ans après. Donc la bonne question avant de choisir un canal de chat n’est pas « quel SLA a-t-il », mais « puis-je en extraire, dans quatre ans, exactement l’échange de messages avec le client X, sous une forme qui tienne comme preuve ».

Faut-il une évaluation d’impact avant de lancer quelque chose d’automatisé sur les demandes ?

L’évaluation d’impact s’impose en particulier dans le cas d’une évaluation systématique et approfondie des aspects personnels, fondée sur un traitement automatisé, y compris le profilage, qui sert de base à des décisions produisant des effets juridiques sur la personne. Un flux automatisé de tri des demandes de financement entre exactement dans cette description. Le Centre approuve et publie la liste des types d’opérations qui font l’objet de l’exigence, donc la liste doit être vérifiée au moment du projet, pas supposée.

Avons-nous besoin d’un responsable de la protection des données ?

L’obligation apparaît lorsque les activités principales consistent en une surveillance périodique et systématique à grande échelle des personnes concernées, ou en un traitement à grande échelle de catégories particulières de données ou de données relatives à des condamnations pénales. Pour une entité financière privée, la réponse n’est pas automatiquement « oui » — cela dépend de ce que vous faites effectivement et à quelle échelle. Si le responsable est désigné, ses coordonnées sont publiées et communiquées au Centre.

Nous n’avons pas 250 employés. Échappons-nous au registre des activités de traitement ?

Presque certainement non. L’exemption pour moins de 250 employés tombe si le traitement est susceptible de générer un risque pour les droits et libertés, si le traitement n’est pas occasionnel, ou s’il inclut des catégories particulières de données ou des données relatives à des condamnations pénales. Une activité financière avec des clients permanents n’est pas occasionnelle, donc l’exception ne s’applique pas. Le registre exige, entre autres, les délais prévus pour l’effacement des différentes catégories de données — c’est-à-dire exactement la discussion que nous avons de toute façon lors de la conception.

Où vont les données si nous utilisons un modèle de langage ?

Cela se fixe par écrit avant d’écrire la première ligne de code : quels champs ont le droit de sortir de votre réseau, vers quel fournisseur, sur quelle base et pendant combien de temps. La règle pratique que nous appliquons est que les données d’identification et le numéro d’identification national ne partent pas ; ce qui part, s’il part quelque chose, c’est le minimum nécessaire pour la tâche demandée. Si la réponse à cette question ne peut pas être donnée avant, le projet ne démarre pas — c’est le seul point qui ne peut pas être réparé par la suite.

Qui peut nous contrôler sur ce point ?

Trois autorités différentes, selon trois logiques différentes. La Banque Nationale de Moldavie, qui a sur sa propre page des sections distinctes de supervision pour les banques, le crédit non bancaire, les assurances et le système de paiements, et qui publie les sanctions appliquées aux organisations de crédit non bancaire, aux associations d’épargne et de prêt, aux entités de change et aux bureaux d’historiques de crédit. Le Service de Prévention et de Lutte contre le Blanchiment d’Argent, pour la partie prévention. Et le Centre National pour la Protection des Données à Caractère Personnel, pour les données personnelles. Un seul flux de demande les touche tous les trois.

Ce nu putem susțineNu oferim consultanță financiară sau de investiții, în nicio formă, și nu construim sisteme care să o ofere în numele clientului — nu e o limitare temporară, e o activitate care nu ține de noi. Nu suntem entitate raportoare și nu ne asumăm obligațiile de conformitate ale instituției: nu evaluăm solicitanți, nu stabilim praguri, nu decidem cine e persoană expusă politic. Nu deținem nicio licență, autorizație sau notificare de la Banca Națională a Moldovei și nu figurăm în niciun registru al ei. Nu avem certificare de securitate a datelor de card și nu declarăm conformitate cu vreun standard de industrie pe care nu îl putem arăta cu un document. Nu am publicat rezultate proprii pe această industrie și nu putem cita nume de client. Iar dacă ni se cere o cifră de piață — creștere, volum, cotă — răspunsul e că nu o avem verificată pentru Republica Moldova și nu o inventăm.

Surse 11 surse · verificate pe 2026-09-07

Qu'est-ce que vous voudriez voir mieux fonctionner ?

Racontez-nous votre processus. Ensemble, nous décidons ce qui vaut la peine d'être construit, ce que nous pouvons connecter et comment nous vérifions le résultat.

Discutons