Cadre de référence

Référentiel de conformité IOBSP

Le référentiel Ethiob organise les exigences par risques et par preuves. Il ne reproduit pas tous les textes et doit être adapté aux statuts, produits, canaux et mandats de chaque structure.

1. Accès à la profession et gouvernance

Le contrôle porte notamment sur la catégorie d’immatriculation, la capacité professionnelle, l’honorabilité, la responsabilité civile professionnelle, la garantie financière lorsqu’elle est requise, les mandats, les délégations et les responsabilités internes.

  • Code monétaire et financier : articles L. 519-1 et suivants, R. 519-1 et suivants.
  • Renouvellement ORIAS et cohérence des activités déclarées.
  • Adhésion à une association professionnelle agréée lorsqu’elle est légalement obligatoire.
  • Suivi des changements de dirigeants, établissements, mandants et salariés concernés.

2. Information, besoins et recommandation

Le dossier doit permettre de comprendre ce qui a été présenté, pourquoi une solution a été retenue et quelles informations ont été remises au client avant son engagement.

  • Document d’entrée en relation et statut exact de l’intermédiaire.
  • Nature et étendue du service, partenaires, rémunérations et conflits d’intérêts.
  • Recueil des besoins, situation financière, objectifs et capacité de remboursement.
  • Explications adaptées, avantages, limites, risques et coût total.
  • Traçabilité de la recommandation et conservation de la preuve de remise.

3. Publicité et communication numérique

Les messages commerciaux, simulateurs, formulaires et publications sociales sont examinés pour vérifier leur loyauté, leur lisibilité et l’absence de promesses trompeuses.

  • Mentions obligatoires liées au crédit.
  • Présentation équilibrée des bénéfices et contraintes.
  • Identification de l’annonceur et du statut IOBSP.
  • Collecte de leads, consentement, partenaires destinataires et preuve.
  • Gestion des avis, témoignages, comparateurs et apporteurs.

4. RGPD, confidentialité et sécurité

Le contrôle cherche à relier chaque traitement à une finalité, une base légale, des destinataires, une durée et des mesures de sécurité proportionnées.

  • Information des personnes, registre des traitements et gestion des droits.
  • Contrats de sous-traitance et encadrement des transferts.
  • Politique d’habilitations, sauvegardes, mots de passe, journalisation et incidents.
  • Durées de conservation, archivage intermédiaire et suppression.
  • Cookies, traceurs, prospection électronique et listes d’opposition.

5. Contrôle interne, réclamations et amélioration

Une conformité durable suppose des responsables identifiés, des contrôles périodiques et la preuve que les anomalies conduisent à des corrections.

  • Cartographie des risques et plan de contrôle.
  • Échantillonnage de dossiers, constats, mesures correctives et suivi.
  • Registre des réclamations, délais de traitement et médiation.
  • Formation initiale et continue, évaluation des compétences.
  • Contrôle des mandataires, apporteurs, prestataires et outils externalisés.

Institutions et organisations professionnelles

Consulter les sources officielles avant toute décision

Les listes et positions peuvent évoluer. Ethiob renvoie donc vers les pages institutionnelles plutôt que de figer des informations susceptibles de devenir obsolètes.