Anonymiser le registre des conflits d'intérêts pour audit de gouvernance – Anonymisation conforme au RGPD selon RD (UE) 2017/565, art. 35
Le règlement délégué (UE) 2017/565 (art. 35) impose aux prestataires de services d'investissement de tenir et mettre à jour un registre des conflits d'intérêts identifiés ; pour les sociétés de gestion de portefeuille, cette obligation figure à l'article 321-50 du Règlement général AMF (et, pour la gestion de FIA, à l'article 35 du règlement délégué (UE) n° 231/2013). Ce registre mentionne des situations personnelles et professionnelles sensibles concernant des collaborateurs et des clients. anonym.legal pseudonymise ces données pour les revues de gouvernance et les audits tiers. Ce régime s'inscrit dans le cadre de MiFID II (directive 2014/65/UE du 15 mai 2014, applicable depuis le 3 janvier 2018). Un registre des conflits d'intérêts est le document recensant les situations, actuelles ou potentielles, dans lesquelles l'intérêt d'un client pourrait être compromis.
Quand cela s'applique
Ce flux s'applique lors des audits annuels du dispositif de gestion des conflits d'intérêts, lors de la préparation de rapports au comité d'audit ou au conseil d'administration, ou lorsqu'un consultant externe doit évaluer l'efficacité du dispositif sans accéder aux situations individuelles identifiables.
Comment anonym.legal s'en occupe
- Téléversez le registre des conflits d'intérêts au format tableur ou PDF.
- Le moteur identifie les données personnelles : noms des collaborateurs concernés, noms des clients ou contreparties impliqués, fonctions.
- Chaque personne reçoit un pseudonyme cohérent ; la nature du conflit, les mesures de gestion appliquées et les dates sont préservées.
- Les catégories de conflits (personnel, financier, intragroupe) et les décisions de gestion (muraille de Chine, abstention, déclaration au client) restent intactes.
- Un tableau de correspondance réversible est chiffré et accessible uniquement au responsable conformité désigné.
- Exportez le registre pseudonymisé pour la revue de gouvernance ou l'audit.
Ce que vous fournissez
- Registre des conflits d'intérêts au format tableur ou PDF
- Politique interne de gestion des conflits d'intérêts (sans données personnelles)
Limites & précautions
- Le registre nominatif original doit être conservé et tenu à jour conformément aux exigences du Règlement général AMF ; la version pseudonymisée ne s'y substitue pas. Le Règlement général AMF trouve son fondement dans la loi n° 2003-706 du 1er août 2003, qui a créé l'AMF.
- Les mesures de gestion des conflits appliquées (murailles de Chine, abstentions) doivent continuer à s'appuyer sur le registre nominatif opérationnel. Ce cadre de gestion des conflits d'intérêts s'inscrit dans la transposition de MiFID II (directive 2014/65/UE du 15 mai 2014), applicable depuis le 3 janvier 2018.
- anonym.legal ne valide pas la suffisance des mesures de gestion des conflits — ce point relève du responsable conformité et du comité d'audit.
FAQ
L'information des clients sur les conflits d'intérêts est-elle affectée par la pseudonymisation du registre ?
Non. L'obligation d'informer les clients des conflits d'intérêts non gérables (MiFID II / CMF) s'effectue à partir du registre nominatif opérationnel. La pseudonymisation du registre ne concerne que les copies destinées aux revues internes de gouvernance. Le RGPD, applicable depuis le 25 mai 2018, prévoit des sanctions pouvant atteindre 20 millions d'euros ou 4 % du chiffre d'affaires annuel mondial (art. 83) en cas de traitement non conforme de ce registre.
Les conflits d'intérêts concernant des membres de la direction doivent-ils être inclus dans le registre pseudonymisé ?
Oui. Le flux traite l'ensemble des entrées du registre, y compris celles concernant les membres de la direction. La pseudonymisation est particulièrement utile pour ces situations, car leur identification pourrait exposer des informations sensibles lors des revues par des tiers.