E-Consent : Sécurisez et gérez les consentements numériques

E-Consent facilite la gestion des consentements numériques pour les fournisseurs de services, en sécurisant l'accès aux données et en facilitant leur partage avec des tiers.

Les banques, compagnies d'assurance, ERP et autres fournisseurs de services se trouvent de plus en plus souvent confrontés à des demandes d'accès aux données des clients effectuées par des tiers. Pour répondre à cette tendance croissante, il est essentiel d’avoir des méthodes d’authentification et de contrôle d'accès automatisés afin de réduire les risques et les coûts associés.

E-Consent résout ce problème en offrant un service permettant de signer des consentements via des méthodes d'authentification forte du client. Les consentements ainsi obtenus sont utilisés par des tiers pour prouver qu'ils ont le droit de représenter l'utilisateur et d'accéder à ses données. Cette approche permet aux prestataires de services de ne pas avoir à valider les fournisseurs tiers eux-mêmes. 

 

IN E-consent

Service en marque blanche

Gestion des consentements uniques ou récurrents

Conformité avec les protocoles standards de l'industrie

Prise en charge d'un large éventail de services d'identités numériques

Lotus-ID-Rights-How-It-Works v2-4-5-Hrz

Fonctionnement

En exploitant les services d'identité numérique certifiés existants et en utilisant des normes ouvertes et des technologies reconnues telles que OIDC, OAuth et JWT, nous fournissons le consentement électronique sous la forme d'un service géré facile à mettre en œuvre (SaaS). 

Le service présente à l'utilisateur un formulaire de consentement basé sur un modèle, et lui demande de le signer numériquement pour l’accepter. Le formulaire de consentement est ensuite mis à la disposition du tiers, qui l’utilisera comme un « ticket » pour accéder à l’API du propriétaire de la ressource et prouver qu’il a le droit d’accéder aux données du client. 

Le formulaire de consentement peut être basé sur un modèle défini par le propriétaire de la ressource ou sur des modèles prédéfinis, conformes aux exigences réglementaires telles que PSD2-SCA. 

Utilisations typiques

DSP2

Les prestataires de services de paiement obtiennent le consentement des utilisateurs finaux pour effectuer des opérations d'information sur les comptes et d'initiation de paiement avec les banques, conformément à la réglementation DSP2. 

Energie

Les fournisseurs tiers dans le secteur de l’énergie obtiennent des informations sur la consommation d'énergie des utilisateurs finaux pour des services de conseil ou des offres énergétiques. La gestion des données de consommation est fortement réglementée.

Assurances

Les fournisseurs tiers sur le marché de l'assurance demandent aux assureurs des informations sur les contrats d'assurance des clients pour comparer plusieurs offres.