18 septembre 2015

Outre la multitude de règles et de réglementations qui régissent aujourd'hui les centres d'appels, peu de questions sont aussi épineuses que celle de la “ conformité ’. De quoi s'agit-il, et comment y parvenir ? C'est sans aucun doute un domaine obscur.
C'est peut-être l'une des raisons pour lesquelles Mike McAlpen, spécialiste de longue date du secteur et expert en conformité, a récemment rédigé un article de blog sur cette question précise.
“ La bonne nouvelle, c’est que bon nombre de ces pièges en matière de conformité peuvent être évités assez facilement, sans nécessiter beaucoup de ressources supplémentaires ”, a écrit M. McAlpen. “ Je dis toujours aux gens qu’avant de partir du principe que tout va bien, ils devraient au moins investir dans une brève consultation avec un avocat local spécialisé dans la sécurité et la conformité. ”
C'est un conseil judicieux pour toute entreprise qui nourrit le moindre doute quant à sa conformité totale aux réglementations locales et fédérales. Mais McAlpen va plus loin et énumère quelques questions importantes que tous les responsables de centres d'appels devraient se poser. À savoir :
Est-ce que tu record vos appels et recueillir des informations sur votre solvabilité ? Si c'est le cas, soyez prudent. “ Vous devez savoir que cela va à l'encontre de la norme PCI (Actualités – Alerte) ” Les normes DSS — le Saint Graal de la sécurité dans le traitement des cartes de crédit — interdisent de stocker le code CVV2 secret (ce numéro à trois ou quatre chiffres souvent inscrit au dos de la carte) — à tout moment, de quelque manière que ce soit, quel que soit le niveau de chiffrement ou d’encapsulation utilisé », note McAlpen. Si votre entreprise enregistre régulièrement l’intégralité des appels, vous stockez probablement ces informations dans vos enregistrements. Cela vous mettra en situation de non-conformité et pourrait entraîner des problèmes à l’avenir.
Est-ce que tu boutique Informations de solvabilité pour les clients fidèles ? Une fois encore, les meilleurs consultants en PCI-DSS affirment souvent que “ rien ne doit rester ” dans vos systèmes, ce qui signifie que les informations relatives aux cartes de crédit et autres données sensibles ne doivent pas être stockées.
Enregistrez-vous vos ’ agents » appels? La plupart des entreprises indiquent (ou devraient indiquer) que les appels entrants sont enregistrés. Et les appels sortants ? C’est moins courant, même si la plupart des États exigent que les personnes appelées en soient également informées. Si vous ne le faites pas, suggère McAlpen, vous risquez fort d’être en infraction. Renseignez-vous à ce sujet et adaptez-vous en conséquence.
La surveillance des appels pourrait poser problème : “ Certains logiciels de centre de contact permettent aux superviseurs d’écouter les conversations. L’option ‘ chuchotement ’ permet aux responsables de parler à l’agent — sans que l’appelant ne puisse entendre le superviseur — afin de lui donner des instructions sur la manière de gérer l’appel. L’option ‘ intervention ’ permet aux superviseurs d’écouter et d’intervenir dans l’appel s’ils le jugent nécessaire ”, explique M. McAlpen. Mais là encore, dans certaines juridictions, ces options sont soumises à une réglementation. Assurez-vous de ne pas enfreindre la loi par inadvertance lorsqu’un superviseur se connecte.
McAlpen conclut qu’il s’agit là de “ suggestions assez simples, peu coûteuses voire gratuites, que tout responsable de centre de contact peut facilement mettre en œuvre. Elles vous placent dans une bien meilleure position en matière de conformité et peuvent aider votre entreprise à éviter les ennuis. ” Mais c’est justement le fait de ne PAS les mettre en œuvre qui peut vous causer des ennuis. Ne vaut-il pas la peine de consacrer quelques minutes à rafraîchir vos connaissances et à vérifier comment et où la loi s’applique ? Mieux vaut le faire maintenant par vous-même que plus tard avec l’intervention d’avocats.
