Circulaire 2008/7 «Outsourcing banques»

Documents pareils
Surveillance consolidée des banques et des négociants en valeurs mobilières

Circulaire 2009/1 Règles-cadres pour la gestion de fortune

Circulaire 2015/1 «Comptabilité banques»

Questionnaire relatif à la participation à l assurance chômage

RAPPORT SUR L'AUDIT PRUDENTIEL DES GROUPES ET CONGLOMERATS D'ASSURANCE [GROUPE OU CONGLOMÉRAT D'ASSURANCE ASSUJETTI]

Agrément des hébergeurs de données de santé. 1 Questions fréquentes

pour la soumission de demandes d approbation d adaptations tarifaires en assurance-maladie complémentaire

Banques ou négoces virtuels en valeurs mobilières

Retraite. Date de la retraite

PAIEMENT DU DIVIDENDE 2014 OPTION POUR LE PAIEMENT EN ACTIONS DANONE. 1. Qu est-ce que le paiement du dividende en actions?

Circulaire 2013/xy Distribution de placements collectifs. Distribution au sens de la législation sur les placements collectifs de capitaux

Les acteurs de la carte d'achat

En quoi le chapitre 1591 est-il important pour moi?

POLITIQUE 4.4 OPTIONS D ACHAT D ACTIONS INCITATIVES

2008 Règles de conduite pour négociants en valeurs mobilières. applicables à l exécution d opérations sur titres

Ministère de l emploi, de la cohésion sociale et du logement. Ministère de la santé et des solidarités

Les questions posées pour la protection des données personnelles par l externalisation hors de l Union européenne des traitements informatiques

Ordonnance sur l engagement d entreprises de sécurité privées par la Confédération

Circulaire de la Commission fédérale des banques: Obligation de déclarer les transactions boursières (Obligation de déclarer) du xxx 2004

ELECTIONS MUNICIPALES 2014 LISTE ELECTORALE

Tableau Comparatif CELI ET REER

FAQ sur le metteur en scène

Introduction FISCALITÉ

2.2 Objet du contrôle Il y a lieu de vérifier les points suivants de manière individuelle ou combinée.

CIRCULAIRE AUX INTERMEDIAIRES AGREES N

DB2P pour sociétés : document explicatif

IFRS 10 États financiers consolidés

CyberRisks Pro. Questionnaire. Nom de la société proposante. Description des activités de la société proposante. Informations financières

Food. Notes de Doctrine IFS, Version 2

Banque Zag. Troisième pilier de Bâle II et III Exigences de divulgation. 31 décembre 2013

COMMENT DELEGUER A MON COURTIER MES ASSURANCES DE PRET AVEC SUCCES?

Le gestionnaire de transports reçoit d'importantes responsabilités, ce qui va conduire à en faire un acteur de premier plan au sein de l'entreprise.

Ordonnance réglant la perception d émoluments et de taxes par l Autorité fédérale de surveillance des marchés financiers

DEMANDE D'ADHÉSION. 1 Informations sur l'entreprise. Nom de l'entreprise. Adresse de correspondance. Interlocuteur. Filiales, succursales

La confirmation de couverture dans les dossiers Carte verte et protection des visiteurs Questions d'actualité et nouvelles dispositions européennes

Conférence de presse de la Commission fédérale des banques du 26 avril 2001

Risques juridiques (accrus) dans le cadre des activités financières

Ipsos Assemblée générale annuelle 7 avril Documents mis à disposition des actionnaires

POLITIQUE 4.1 PLACEMENTS PRIVÉS

ACTUALISATION EN DATE DU 30 SEPTEMBRE 2003 DU DOCUMENT DE REFERENCE 2002 DEPOSE LE 30 AVRIL 2003 AUPRES DE LA COMMISSION DES OPERATIONS DE BOURSE

NE PAS EXTERNALISER SA RESPONSABILITÉ

MANUEL D UTILISATION DU PLAN START-UP

Loi électorale du Canada : Questions fréquemment posées par les organisations de travailleurs et travailleuses

Les concepts et définitions utilisés dans l enquête «Chaînes d activité mondiales»

Les outils «cloud» dédiés aux juristes d entreprises. Cadre juridique

Information de l acquéreur ou du locataire. Obligations du vendeur ou du bailleur

Foire aux questions (FAQ)

Politique de conformité relative à la lutte contre la corruption et la Loi sur les manœuvres frauduleuses étrangères

REGLES INTERNES AU TRANSFERT DE DONNEES A CARACTERE PERSONNEL

5 novembre Cloud, Big Data et sécurité Conseils et solutions

Le contingent d heures supplémentaires et les contreparties

Régime de réinvestissement de dividendes et d achat d actions

CHARTE DU COMITÉ DES RESSOURCES HUMAINES ET DE RÉMUNÉRATION DU CONSEIL D ADMINISTRATION DE TIM HORTONS INC.

CIRCULAIRE AUX BANQUES COMMERCIALES ET AUX BANQUES D ÉPARGNE ET DE LOGEMENT

Foire aux questions Documents mentionnés dans la liste de vérification

Introduction à l infonuagique

GUIDE PRATIQUE entreprises d assurance exerçant en Suisse Liechtenstein

Réforme des comptes d épargne réglementés

Aperçu des prix SOMMAIRE. Valable à partir du 1 er septembre Sous réserve de modifications

Aperçu des prix SOMMAIRE. Valables à partir du 1 er janvier Sous réserve de modifications

RÉGIME D OPTIONS D ACHAT D ACTIONS DE RESSOURCES MÉTANOR INC.

Office Central de la Coopération à l Ecole Association 1901 reconnue d utilité publique

Rapport sur la politique de vote de La Francaise Asset Management Exercice des Droits de Vote en 2014

Votre propriété de vacances aux États-Unis pourrait vous coûter cher

b) Et. Domicilié, éventuellement représenté par., ci-après dénommé «le Courtier», de seconde part,

Le contrat Cloud : plus simple et plus dangereux

Règles de conduite pour négociants en valeurs mobilières applicables à l exécution d opérations sur titres Directives de l Association suisse des

Impôt fédéral direct Impôt anticipé. Berne, le 17 juillet Circulaire n o 18. Imposition des cotisations et des prestations du pilier 3a

Chapitre 1 : Consolidation et image fidèle

REGLEMENT DE CONSULTATION

Les cohabitants et l immobilier

2014 Directives relatives au traitement des avoirs sans contact et en déshérence auprès de banques suisses (Directives Narilo)

Circulaire 2008/31 Rapport de groupe groupes d assureurs. Rapport de groupe pour les groupes d assurance et les conglomérats d assurance

Charte d audit du groupe Dexia

RÉPONSES À VOS QUESTIONS SUR LE CELI TABLE DES MATIÈRES. Ouvrir un CELI

LES HOTELS BAVEREZ. Société Anonyme au capital de euros Siège social : 2, Place des Pyramides, Paris R.C.S.

IFPI SUISSE. Statuts. Groupe national suisse de l IFPI, International Federation of the Phonographic Industry

PROFESSION COMPTABLE ET FINANCEMENT EXPORT

Position recommandation AMF n Questions-réponses relatives au régime applicable aux conseillers en investissements financiers

Gestion et contrôle de l entreprise

Voici la plus récente édition de notre bulletin fiscal. Nous vous proposerons des idées de planification et un suivi de l actualité fiscale.

Qu en est-il des contrats complémentaires facultatifs? Sont-ils concernés par le dispositif?

OPPORTUNITÉS LES SOLUTIONS «TAILOR-MADE»

Problématiques cross-border : comment démarcher un client fiscalisé et comment communiquer avec lui?

LES MATINALES DU CRA

CHAPITRE 4. APPLICATION DE LA NOTION D ETABLISSEMENT STABLE

Guide pour demander le crédit d impôt à l innovation de l Ontario (CIIO)

FOIRE AUX QUESTIONS (FAQ)

Dispositions de la loi de finances 2014 relatives à la contribution libératoire GUIDE PRATIQUE DE PLACE

Charte d hébergement de site web

Objet: Traitement fiscal des sociétés exerçant des transactions de financement intra-groupe

Défaillances de sécurité importantes dans le domaine informatique

Sans cet agrément, il est interdit de pratiquer l assurance, en Suisse ou à partir de la Suisse (art. 87 LSA).

Le statut juridique de l archivage électronique : questions choisies

POLITIQUE N o : P AJ-005 POLITIQUE SUR LA PROTECTION DES INFORMATIONS CONFIDENTIELLES

Envoi et réception des documents sociaux par voie électronique

Transcription:

Foire aux questions (FAQ) Circulaire 2008/7 «Outsourcing banques» (Dernière modification : 6 février 2015) 1. Selon quels critères examine-t-on l applicabilité de la circulaire 2008/7? Il y externalisation (outsourcing) au sens de la circulaire lorsqu une entreprise en charge une autre (le délégataire) d assurer pour elle de manière indépendante et durable une prestation de services. Il faut en outre qu il s agisse de l externalisation d une prestation de services essentielle. Sont essentielles au sens de la circulaire les prestations de services qui ont un effet sur la détermination, la limitation et le contrôle des risques de la banque (voir chiffre marginal 2). Lors de l examen des risques, il faut notamment prendre en considération les risques opérationnels et de réputation. La question de savoir si le domaine délégué relève d une activité typique de banque ou de négociant en valeurs mobilières constitue par ailleurs un critère important. A noter que conformément à son chiffre marginal 1, la circulaire a entre autres pour but d assurer la protection des données sensibles selon les exigences du secret bancaire et de la protection des données, dès lors qu il y a délégation d un domaine d activité à un fournisseur de services. Ainsi, il y a en principe outsourcing au sens de la circulaire, lorsque le délégataire obtient un accès à des données sensibles (en particulier celles de clients) lors de l externalisation. 2. Le recours à des auxiliaires entre-t-il dans le champ d application de la circulaire? Le critère d indépendance permet de distinguer clairement entre recours à des auxiliaires et outsourcing auprès d un délégataire indépendant. 3. L aménagement d un local séparé des bureaux, équipé d ordinateurs personnels, de serveurs et autres équipements pour parer à un incident grave, constitue-t-il une externalisation au sens de la circulaire? Non, car aucun domaine d activité n est délégué à une autre entreprise. Les règles de la circulaire ne s appliquent donc pas. 4. Un groupe actif sur le plan international prévoit de centraliser entièrement le traitement de données et de gérer de l étranger les extraits de compte et les attestations de transaction pour les clients de sa filiale bancaire en Suisse. Cela est-il admissible? L externalisation à l étranger du traitement de donnés concernant des clients constitue un outsourcing selon la circulaire, dont il faut dès lors observer les principes. Il résulte des chiffres marginaux 6 à 8 Laupenstrasse 27, 3003 Berne Tél. +41 (0)31 327 91 00, fax +41 (0)31 327 91 01 www.finma.ch

qu en cas d externalisation au sein d un groupe, la circulaire est partiellement applicable. Par contre, les chiffres marginaux 37 à 39, selon lesquels les clients doivent être informés de l externalisation, s appliquent sans restriction. 5. L entreprise X envisage de conserver ses données comptables auprès de la société mère à l étranger. L externalisation du stockage des données comptables auprès de la société mère constitue un outsourcing selon le chiffre III de l annexe (Stockage des données). La circulaire n est que partiellement applicable au regard du chiffre marginal 8. 6. L externalisation de l impression et de l envoi de formulaires de paiement constitue-t-elle un outsourcing au sens de la circulaire? Oui, l externalisation de ce domaine entre dans le champ du chiffre VI de l annexe. 7. Une banque envisage d accepter des objets de valeur pour ses clients et de les mettre en dépôt chez un tiers. Cela constitue-t-il un outsourcing au sens de la circulaire? Il y a outsourcing au sens de la circulaire, lorsqu une entreprise charge un délégataire d assurer, de manière indépendante et durable, une prestation de services essentielle à l activité de l entreprise. Au sens de la circulaire sont notamment essentiels les services qui ont un effet sur les risques liés à l image ainsi que les risques juridiques. Ceux-ci comprennent également le service, fourni typiquement par les banques, de location de safes et de compartiments de coffre-fort. Les principes de la circulaire sont donc applicables à l externalisation de l acceptation en dépôt d objets de valeur, car il s agit de limiter ce type de risques dans le cadre de la mise en œuvre de normes de sécurité. 8. Qu entend-on au chiffre marginal 4a par «sociétés du groupe qui ont une obligation de consolidation»? L ensemble des entreprises consolidées d un groupe (c est-à-dire autant la maison mère que les sociétés sœur) doivent respecter la circulaire, à moins qu elles ne soient soumises à un régime de surveillance qui ait sa propre réglementation en matière d outsourcing. Cela vaut aussi au regard du chiffre marginal 5 pour des sociétés de groupe étrangères soumises à consolidation. 9. Qu entend-on par «organisation centrale» au sens du chiffre marginal 8? On peut donner comme exemples de structures de groupe les banques régionales RBA et les banques Raiffeisen. 2/5

10. L entreprise X a fourni jusqu ici ses services exclusivement aux banques qui sont ses actionnaires. Cette entreprise pouvait ainsi prétendre à une application partielle de la circulaire. Depuis peu, l entreprise X offre également ses prestations à quelques tiers. Le chiffre marginal 9 est-il encore applicable? Le chiffre marginal 9 n est plus applicable dès lors que le domaine d activité de l entreprise X ne consiste plus à fournir des services exclusivement au groupe formé par les banques qui sont ses actionnaires. En d autres termes, la circulaire est dans ce cas applicable sans restriction. 11. Qu entend-on par ressources financières au sens du chiffre marginal 22? Le délégataire doit avoir les moyens financiers nécessaires pour exécuter son mandat conformément à la circulaire. La question de la fortune sur laquelle il répond peut jouer un rôle sur ce point. On peut en particulier renvoyer au chiffre marginal 23, selon lequel les compétences respectives de l entreprise et de son délégataire doivent être déterminées et délimitées avec précision. 12. Quelle est la nature des relations entre la banque et le sous-traitant? L entreprise qui a externalisé n est pas partie au contrat entre le délégataire et le sous-traitant. Plus exactement, deux contrats sont conclus : un contrat entre l entreprise qui externalise et le délégataire, ainsi qu un contrat entre le délégataire et le sous-traitant. La banque doit donner son accord à la conclusion du contrat, mais elle ne devient pas pour autant partie à ce contrat. Selon le chiffre marginal 23, les interfaces, les compétences et les questions relatives aux responsabilités doivent faire l objet d une réglementation contractuelle. Cela vaut également pour la relation entre le délégataire et le sous-traitant. 13. Quelles informations doivent figurer dans les conditions générales? Le nom du délégataire doit-il être mentionné expressément? Mentionner simplement dans les conditions générales la possibilité de procéder à un outsourcing ne suffit pas. Les intermédiaires financiers doivent désigner les domaines d activité dans lesquels ils envisagent une solution d outsourcing, dans la mesure où ces domaines sont en relation avec les services fournis aux clients. Il n est pas exigé de donner des informations sur le délégataire (par exemple le nom de la société). 14. Une clause des conditions générales du type «sont réservées des externalisations telles que» est-elle suffisante? Une liste exemplative de services délégués est suffisante, à condition que les services mentionnés soient représentatifs et comprennent les prestations de services essentielles qui ont fait l objet d une externalisation. 3/5

15. En cas de traitement à l étranger de données anonymisées, faut-il indiquer expressément aux clients de la banque dans les conditions générales que le traitement des données est effectué à l étranger, ou suffit-il de mentionner que ce traitement a été délégué à un tiers? Selon le devoir général d information tel qu il est précisé au chiffre marginal 38, il est important que les informations contiennent des indications précises sur les domaines délégués. Il n est pas nécessaire que les clients soient informés expressément dans les conditions générales que le traitement de données est effectué à l étranger, à condition qu aucune donnée ne puisse être découverte sur les clients du fait de l externalisation. 16. Une banque qui délègue un domaine précis à une entreprise suisse peut-elle faire abstraction de l obligation générale d information résultant du chiffre marginal 38, s il est établi que les données ne permettent pas de découvrir l identité des clients? Le chiffre marginal 38 ne prévoit pas un tel assouplissement. L obligation générale d informer s applique dans tout les cas. 17. L organe de révision de l entreprise qui externalise peut-il coordonner son contrôle avec celui de l organe de révision externe du délégataire? Cela est admissible tant que les conditions des chiffres marginaux 40 à 47 sont respectées. 18. Un certain nombre de banques ont conclu un contrat d outsourcing avec l entreprise X. Cette dernière délègue elle-même une partie du mandat à l entreprise Y. La conclusion d un contrat entre X et Y est-elle suffisante ou chacune des banques doit-elle conclure un contrat séparé avec l entreprise Y? Un contrat passé entre les entreprises X et Y est suffisant (voir aussi à ce sujet la question 13). 19. Existe-t-il une certification FINMA pour prestataires de services (par ex. des centres de calcul)? Non. La FINMA ne certifie ni ne surveille ni les prestataires de services (entreprises de services, centres de calcul, particuliers ou sociétés, etc.) ni leurs prestations ou produits (solutions informatiques, salles de serveurs, processus, etc.). Les prestataires ne sont donc pas autorisés à mentionner une soi-disant «certification FINMA» ou une conformité aux normes de la FINMA pour assurer leur promotion. Enfin, ni les assujettis ni les prestataires de services ne sont autorisés à utiliser le logo FINMA. 20. Un transfert des tâches de révision interne relève-t-il de la circulaire FINMA 2008/7 «Outsourcing banques»? Selon les chiffres marginaux 56 à 59 de la Circulaire FINMA 2008/24 «Surveillance et contrôle interne banques», lorsque l instauration d une révision interne propre à l établissement n apparaît pas ap- 4/5

propriée, les tâches de révision interne peuvent être transférées. Ce transfert n entre cependant pas dans le champ d application de la Circ.-FINMA 08/7. 21. J ai des questions, à qui dois-je m adresser? banks@finma.ch ou tél. +41 31 327 91 00 5/5