Siirry pääsisältöön
Certyneo
Pankit, vakuutusyhtiöt, välittäjät, fintech-yritykset

Sähköinen allekirjoitus pankille ja vakuutukselle

Yritystilin avaaminen, asuntolainakansiot, vakuutusvelvoitteet, välityssopimukset, salkunhoitovaltuudet: digitalisoi kaikki laitoksesi allekirjoittamat toimet eIDAS-todistotasolla. Noudattaa DSP2- ja DDA-direktiivejä, rahaa- ja rahoituslakia, vakuutuslakia ja KYC-vaatimuksia.

Mitkä ovat käyttötapaukset pankkitoiminnassa, vakuutuksissa ja fintechissa?

Kaikki pankin, vakuutusyhtiön tai välittäjän sopimuksellisia tekoja voidaan allekirjoittaa sähköisesti alkuperäisestä KYC:stä henkivakuutussopimuksen tekemiseen.

Yritystilin avaus

Tilin sopimus (rahatalouden ja rahoituksen säännöstön artikla L312-1-1), yrityksen KYC sähköisessä muodossa, liitteenä olevien säännösten allekirjoitus. Laajennettu allekirjoitus suositellaan + RFC 3161 -aikaleima jäljitettävyyttä varten DSP2:ssa.

Asuntolainan hakemus

Lainatarjous (kuluttajansuojalain art. L313-14), 10 päivän harkinta-aika Scrivener-lailla tarkasti jäljitettävissä, peräkkäiset allekirjoitukset lainanottaja + rinnakkain ottajat + mahdollinen takuu.

Vakuutusvelvoite

Henkivakuutussopimukset (vakuutuslain art. L132-5-1), eläkevakuutus, ammattilaisilta IARD. 14 päivän peruuttamisaika (art. L112-2-1) aikaleimattuna, käsinkirjoitettu maininta korvattavissa edistyneellä allekirjoituksella.

Välityssopimus

Vakuutus- tai luottovälitysvaltuudet (rahaa- ja rahoituslain art. L519-1 luotolle, vakuutuslain art. L511-1 vakuutukselle), tarkkaan määritellyllä korvauksella ja harkinta-ajalla.

Salkunhoitovaltuus

AMF/ACPR-valtuutukset mandaattihallinnointiin (rahatalouden ja rahoituksen säännöstön artikla D533-15). Laajennettu allekirjoitus + RFC 3161 -aikaleima, audit trail MIF II -vaatimusten mukainen.

Etämyynti ja asiakasalue

Etämyynti 14 päivän peruuttumisoikeudella (kuluttajansuojalain art. L222-7 rahoituspalveluille), DSP2-yhdenmukainen vahvista tunnistusmenettelyä sisältävä.

Miksi valita Certyneo pankkitoimintaan ja vakuutuksiin?

Kuusi takuuta, jotka on erityisesti mukautettu rahoitus- ja vakuutuslaitosten sääntelyvaatimuksiin.

DSP2-yhteensopiva vahva tunnistautuminen

Tarkistus tekstiviestillä lähetettävällä OTP-koodilla. RFC 3161 -aikaleima, kun se on saatu, ja SHA-256-tiiviste takaavat eheyden ja kiistämättömyyden.

Sääntelymukainen audit trail

Jokainen kirjekuori tuottaa allekirjoitustodistuksen: OTP-henkilöllisyys, IP, RFC 3161 -aikaleima, SHA-256 hash. Hyväksyttävä ACPR:lle, AMF:lle ja kaikille siviili- ja kauppatuomioistuimille.

EU-isännöinti ja GDPR

TLS 1.3 -salaus siirtämisen aikana, AES-256 -salaus lepotilassa, tiukka tietojen eristäminen. 100 % EU:ssa tapahtuva isännöinti (IONOS), ei alihankintaa EU:n ulkopuolelle. RGPD-yhteensopiva DPA sisältyy, yhteensopiva pankkitietojen paikallaisuusvaatimusten kanssa.

10 vuoden arkistointi vaatimustenmukaisesti

10 vuoden arkistointi todistearvolla (kauppalaki 123-22 artikla, kuluttajansuojalaki 313-3 artikla). Täydellinen vienti milloin tahansa ACPR/AMF-auditoitaa varten tai siirtoa varten seuraajalle.

Vaatimukseltaan eIDAS — SES, AES ja QES

Tunnistukset sopimuksen (EU) n:o 910/2014 mukaan, kolme saatavilla tasoa: yksinkertainen (SES), edistynyt (AES) ja vahvistettu (QES). QES — EU:n koko alueella laillisen kirjaimen vastineena kirjoittamiseen — on maksutapa (14,90 €/tunniste) merkityksellisempia toimintoja ja ACPR/AMF:n noudattaminen.

REST API + webhooks

Julkinen REST API natiiveihin integrointeihin pankkien CRM-järjestelmään tai vakuutusalustan kanssa. Webhookit työnkulun ohjaukseen (envelope.signed, recipient.signed). Yhteensopiva pääasiallisten core banking- ja vakuutus-IT-järjestelmien kanssa.

Kuinka vahvistaa todistusarvoa pankkitoiminnassa ja vakuutuksissa?

Sähköisen allekirjoituksen todistearvo rahoituksessa perustuu kolmeen tekijään: asiakkaan vahvan tunnistautumisen (SCA DSP2) osoittaminen, lain määräaman ajan vaatimuksenmukaisuuden todistaminen (Scrivener, luopuminen, peruuttaminen) ja arkistoidun sopimuksen eheyden takaaminen ACPR/AMF-auditointia varten.

Certyneo toimittaa jokaiselle allekirjoitukselle auditin sertifikaatin integroituna PDF-tiedostoon, joka sisältää tekniset todisteet:

  • Allekirjoittajan henkilöllisyys (sähköposti + puhelin vahvistettu OTP-koodilla — yhteensopiva SCA DSP2:n kanssa)
  • RFC 3161 -aikaleima jokaiselle toimenpiteelle (lähetys, katselu, allekirjoitus, kieltäytyminen)
  • Allekirjoitetun asiakirjan SHA-256-salausavain
  • Allekirjoittajan IP-osoite ja karkea maantieteellinen sijainti
  • Yksityiskohtainen muistutuksien ja ilmoitusten lokitiedot
  • Lain määräämän ajan jäljitettävyys (Scrivener-ajattelu, peruuttaminen, luopuminen)

Tämä todistekokonaisuus vastaa kansalaisoikeuksien koodeksin 1366 artiklaa, eIDAS-asetusta ja valvontaviranomaisten (ACPR, AMF) vaatimuksia. Auditin tapauksessa tai asiakasoikeuskiistassa auditin lokitiedot ovat suorassa tosiasiallisesti vaadittava todiste.

Kuinka noudattaa DSP2:ta, DDA:ta, rahahallintolainsäädäntöä ja eIDASia?

Certyneo toimii pankkien, vakuutusyhtiöiden ja fintech-yritysten sovellettavan oikeudellisen kehyksen puitteissa.

DSP2-direktiivi (EU 2015/2366) — SCA

Asiakkaan vahva tunnistautuminen (SCA) vaatii kahta kolmesta elementistä: tieto (salasana), hallinta (puhelin OTP), sisäänrakennettu (biometria). Certyneo kattaa natiivisti tieto- ja hallintaelementit SMS- ja sähköposti-OTP:n kautta.

DDA-direktiivi (EU 2016/97) — vakuutusjakauma

Vakuutusjakaludirektiiviä sovelletaan dokumentoidut ennakkosopimusneuvontamenettelyt (DIC IPID, neuvontavelvollisuus). Certyneo mahdollistaa tietoelementtien sähköisen allekirjoituksen aikaleimattavalla merkinnällä asiakkaalle toimitetun ajankohdan jäljittämiseksi.

Rahakoodi ja rahoituslaki — 312-1-1 artikla (tili) ja 313-14 artikla (luotto)

312-1-1 artikla vaatii kirjallisen ja ennakkoisen tilin sopimuksen; 313-14 artikla säätelee kiinteistölainan tarjousta 10 päivän harkinta-ajalla. Certyneo jäljittää tarkasti hyväksynnän hetkeä ja lain määräämän ajan kulumista.

Vakuutuslaki — 132-5-1 artikla ja 112-2-1 artikla

Artikla L132-5-1 edellyttää ennakkovakuutusselosteita henkivakuutukselle; artikla L112-2-1 määrää 14 päivän peruutusoikeuden etämyynnille. Certyneo-laajennettu allekirjoitus + RFC 3161 -aikaleima tekevät nämä määräajat vastustettaviksi.

Rahoituslaitosten usein kysytyt kysymykset

Voiko ammatillisen tilin sopimuksen allekirjoittaa sähköisesti?

Kyllä, ilman rajoituksia. Rahakoodi ja rahoituslain 312-1-1 artikla vaatii kirjallisen ennakkoisen sopimuksen, mutta ei määrää mitään muotoa. Certyneön kehittynyt allekirjoitus (AES) täyttää DSP2:n asiakkaan vahvaa tunnistautumista (SCA) koskevat vaatimukset ja aikaleimaa tarkasti hyväksynnän.

Kuinka noudattaa 10 päivän Scrivener-ajattelun kiinteistölainassa?

Certyneo aikailee tarkasti lainatarjouksen saatavuuden ja asiakkaan allekirjoituksen. Auditin lokitiedot osoittavat täysin ilmeisesti, että 10 päivän määräaika (kuluttajansuojalaki 313-34 artikla) on noudatettu ennen allekirjoitusta — vaadittava oikeuskiistassa sopimuksen vaatimuksista poikkeamisesta.

Korvaaako sähköinen allekirjoitus käsin kirjoitetun merkinnän elämävakuutuksessa?

Kyllä, kehittyneen allekirjoituksen (AES) ja auditin lokitietojen puitteissa. Ranskalainen oikeuskäytäntö hyväksyy, että kehittynyt sähköinen allekirjoitus, johon liittyy auditin lokitiedot osoittava asiakkaan tuntemuksen sopimuksen osista, täyttää vakuutuslain 132-5-1 artiklan vaatimukset.

Onko 14 päivän peruuttamisaika vaadittava?

Kyllä. Sopimuksen allekirjoituksen RFC 3161 -aikaleima käynnistää vakuutuslain artiklan L112-2-1 tai kuluttajansuojalain artiklan L222-7 (etäpalvelut) mukaisen peruutusoikeuden määräajan. Certyneo jäljittää tämän määräajan ja ilmoittaa automaattisesti sen umpenemisesta.

Integroituuko Certyneo pankkien CRM-järjestelmään?

Julkinen REST API on saatavilla tapahtumawebhokkien kanssa (envelope.signed, recipient.signed, deadline.reached). Yhteensopiva pääasiallisten core banking -järjestelmien (Sopra, Linedata, Murex) ja vakuutus-IT-järjestelmien (Adelia, Cassiopae) kanssa webhookien tai kyselyin välityksellä.

Suojataanko asiakasdataa pankkien GDPR-säännöillä?

Kyllä. TLS 1.3 + AES-256 -salaus, tiukka eristäminen laitoksittain, 100 % EU:ssa tapahtuva isännöinti (IONOS) ilman EU:n ulkopuolista alihankintaa. RGPD-yhteensopiva DPA saatavilla sisältäen pankkisalaisuuteen (raha- ja rahoituskoodin art. L511-33) ja vakuutussalaisuuteen liittyvät erityislausekkeet.

Mitä tehdä ACPR- tai AMF-auditin tapauksessa?

Certyneo audit trail on vietävissä milloin tahansa varmennettuun PDF-muotoon. Se dokumentoi allekirjoittajan henkilöllisyyden, RFC 3161 -aikaleiman, asiakirjan eheyden, laillisten määräaikojen noudattamisen. Nämä elementit ovat vastustettavia valvontaviranomaisille osoittaakseen neuvontavelvollisuuden ja ennakkotiedon noudattamisen.

Kuinka paljon sähköinen allekirjoitus maksaa rahoituslaitokselle?

Ilmainen paketti mahdollistaa testaamisen 5 kirjekuoralla 14 päivän ajan, sitten 2/kk. Sitä pidemmälle maksulliset paketit alkavat hinnalla, joka on yhteensopiva paperitiedostojen nykyisiin vaihtoehtoisten kustannuksien kanssa. 10 vuoden arkistointi, eIDAS audit trail ja tekninen tuki sisältyvät.

Tuottoistakaa seuraava tilin avaaminen

Luo ilmainen tili ja testaa Certyneön auditin lokitietoja todellisella KYC-dossiella. Ilman luottokorttia, ilman sitoumusta.