Présentation générale
SPS étant un logiciel de gestion pour les assureurs et mutuelles, il intègre des fonctionnalités de conformité et de respect des réglementations en vigueur. Ces fonctionnalités permettent aux utilisateurs de gérer efficacement les obligations légales et réglementaires liées au devoir de conseil, à la protection des données personnelles, à la lutte contre le blanchiment d'argent, à la traçabilité des opérations...
Fonctionnalités
- RGPD (anonymisation, export et suppression des données, recueil des consentements…).
- Devoir de conseil.
- Lutte contre le blanchiment.
- Gestion des réclamations.
- Personnes politiquement exposées (PPE).
RGPD
SPS a été conçue pour intégrer nativement les exigences du Règlement Général sur la Protection des Données (RGPD). À ce titre, la solution permet notamment :
- L’enregistrement et la conservation des consentements utilisateurs.
- La traçabilité des actions liées aux données personnelles.
- La mise en œuvre de processus de suppression des données, conformément aux droits des personnes concernées (droit à l’effacement).

DORA
La solution SPS supporte les exigences de cybersécurité et de résilience opérationnelle portées par le règlement DORA (Digital Operational Resilience Act), notamment en matière de :
- Journalisation et traçabilité des événements.
- Authentification forte (MFA).
- Dispositifs de supervision et de reporting.
- Prise en compte des enjeux de continuité d’activité (PCA).
Alignement avec les référentiels de sécurité (ISO, SOC, ANSSI)
La solution SPS intègre nativement des mécanismes répondant aux principes et exigences clés portés par les référentiels de sécurité tels que ISO/IEC 27001, SOC 2 ou les recommandations de l’ANSSI, notamment en matière de :
Traçabilité et journalisation des actions.
L’ensemble des actions utilisateurs est enregistré dans des logs applicatifs immuables, garantissant une traçabilité complète, un horodatage certifié et une exploitation fiable à des fins d’audit, de contrôle ou d’investigation.
Contrôle des accès et sécurisation des usages.
La solution supporte des mécanismes de sécurité tels que :
- L’authentification forte (MFA).
- La gestion des accès.
- La journalisation des événements de sécurité. conformément aux bonnes pratiques des référentiels précités.