Les questions que l'on nous pose avant un entretien — avec la réponse dès la première phrase · État : Août 2026
Vous trouverez ici quatorze questions que les courtières et courtiers nous posent régulièrement, avec leur réponse. Lorsqu'une réponse repose sur nos CG, sur les mentions légales ou sur la page sécurité, la référence figure à côté, pour que vous puissiez vérifier au lieu de nous croire. Ce que nous ne pouvons pas étayer ne figure pas ici.
SOTHURA SAFE est la plateforme logicielle suisse des conseillères, conseillers et courtiers en assurance, pour la clientèle privée comme pour la clientèle entreprise. Conseil, acquisition, comparaison d'offres, analyse de polices et mandats tiennent sur une seule plateforme.
S'y ajoute une documentation de conseil conforme à la LSA — la preuve de ce que vous avez conseillé, et quand. La conservation des données est alignée sur la nLPD (la loi suisse révisée sur la protection des données) et a lieu en Suisse, à Zurich.
Aucun modèle n'est entraîné sur les données de vos clients.
Aux courtiers et intermédiaires d'assurance suisses qui suivent des clients privés et des clients entreprises, du courtier indépendant à l'équipe plus grande.
Non liés et liés : les deux travaillent avec la même plateforme. Les affaires privées et les affaires entreprises se côtoient dans le même système, au lieu de vivre dans deux outils séparés.
Les bureaux plus petits démarrent en libre-service jusqu'à dix places actives comprises. À partir de onze places s'ajoute un contrat-cadre individuel (CG, clause 1.5).
Trois choses : un seul système au lieu de plusieurs outils, une analyse intégrée au lieu d'une analyse posée à côté, et une présence sous votre propre marque.
Un seul système : conseil, acquisition, comparaison d'offres, analyse de polices et mandats sont au même endroit. Ce qui a été saisi dans l'analyse de polices est disponible dans la comparaison d'offres, sans que personne ait à le retaper.
Analyse intégrée : lire une police n'est pas un programme d'appoint posé à côté, c'est une étape du déroulement. La valeur extraite arrive là où vous poursuivez votre travail de toute façon.
Votre propre marque : logo, couleurs et domaine à vous. Vos clientes et clients voient votre identité visuelle de bout en bout, et non un prestataire anonyme.
Chiffrées, dans un centre de calcul à Zurich.
Le stockage a lieu exclusivement en Suisse. Sans exception.
L'analyse par le modèle de langage tourne elle aussi à Zurich. Ce n'est qu'en cas d'urgence — si ce site tombe en panne ou est surchargé — qu'un site de l'UE effectue le calcul à la place. Rien n'y est stocké : la requête est traitée, et l'affaire est close. Les données clients, contractuelles et documentaires ne partent jamais aux États-Unis ni vers d'autres États tiers.
Du point de vue suisse, les États membres de l'UE offrent un niveau de protection des données reconnu comme adéquat par le Conseil fédéral (art. 16 nLPD). Exploitation sur une infrastructure certifiée ISO 27001 et SOC 2 Type II — ce qui est certifié, c'est l'infrastructure, pas notre entreprise.
Ce que cela recouvre en détail — chiffrement, droits d'accès et la liste complète des sous-traitants ultérieurs (les prestataires qui assurent pour nous une partie de l'exploitation) — figure sur la page « Sécurité et protection des données ».
Non, dès lors que le lieu, l'accès et la traçabilité sont réglés. Ce sont précisément ces trois points qui sont fixés chez SOTHURA SAFE.
Ce que vous y gagnez :
Le contrôle ne consiste donc pas à avoir un appareil dans son propre bureau, mais à savoir où sont vos données, qui peut les voir et ce qui leur est arrivé. Où elles se trouvent, c'est la réponse ci-dessus qui le dit.
Non. Ni nous ni les fournisseurs des modèles de langage utilisés n'entraînent quoi que ce soit sur vos données.
Nos CG (clause 6.2) le disent textuellement : « Les contenus transmis sont traités de manière volatile et ne sont pas conservés chez le fournisseur des modèles. Un entraînement des modèles tiers utilisés sur des données clients ainsi que toute consultation par leur personnel sont exclus contractuellement. »
« Traités de manière volatile » signifie : le contenu sert à produire la réponse, puis il n'est pas gardé. Parce que cela figure dans les CG, c'est un contenu contractuel et non une déclaration d'intention.
La plateforme fournit l'outil ; l'obligation prudentielle, elle, reste chez vous.
Ce que la plateforme fournit :
Ce qu'elle ne vous enlève pas : les obligations découlant de la surveillance. Nos CG (clause 11.6) disent à ce sujet « Ces obligations restent intégralement à la charge du client », et les mentions légales (clause 4) « la surveillance des utilisateurs reste du ressort de la FINMA, respectivement des autorités de surveillance et organismes de formation applicables aux utilisateurs ».
D'où le choix des mots : pour la nLPD, le RGPD, le règlement européen sur l'IA et la circulaire FINMA 2018/3, nous disons « aligné sur » et non « conforme à ». Un outil est aligné ; ce qui est conforme, au bout du compte, c'est votre exploitation dans son ensemble.
La responsabilité du conseil reste chez le courtier.
Nos CG (clause 6.3) le disent ainsi : « Le client est tenu de vérifier, de plausibiliser et, si nécessaire, de vérifier par des sources primaires toutes les sorties IA avant de les utiliser à l'égard des clients finaux. »
Pour que vous puissiez effectivement assumer cette responsabilité, la plateforme est construite en conséquence : les points incertains sont signalés et remontés en tête, au lieu de passer pour une valeur acquise. Aucune valeur ne poursuit son chemin sans votre validation, et votre correction écrase la valeur automatique.
Nous ne donnons volontairement aucun taux d'exactitude en pourcentage. Il varierait fortement selon la qualité du document, l'assureur et la branche, et relèverait donc davantage de la publicité que de l'information.
Deux délais différents : 10 ans pour les journaux d'accès et de modification, 11 ans pour les documents de conseil.
Les journaux restent en Suisse, avec une conservation de 10 ans. Chaque accès est journalisé, inaltérable pendant 10 ans.
Les documents de conseil ainsi que les PDF de polices et de conseil restent 11 ans. La différence vient du point de départ du délai : le code des obligations exige à son art. 958f une conservation de dix ans, et nous y ajoutons une année de marge, parce que ce délai ne commence pas à courir le jour du document.
Par étapes : le portefeuille d'abord, les dossiers en cours ensuite.
La reprise se fait soit par un import de fichiers, soit par une interface vers votre système actuel. Quel champ de l'ancien système va sur quel champ chez nous, nous le fixons ensemble lors du déploiement — c'est cette attribution qui demande du soin, pas l'import lui-même.
Votre activité quotidienne reste ainsi opérationnelle pendant le changement : le portefeuille est repris et vérifié avant que le premier dossier en cours ne déménage.
Le raccordement passe par une interface de programmation (API), et non par une refonte de la plateforme sur le système tiers concerné.
Pour les échanges avec les assureurs, nous mettons en œuvre la norme de données de la branche suisse de l'assurance pour les données contractuelles : nous livrons les données contractuelles exactement dans le format qu'attendent assureurs et plateformes de la branche — les branches d'assurance et les compagnies y sont désignées par les clés en vigueur dans toute la profession, et non par des noms maison. Ce qui est échangé n'a donc besoin ni d'être retapé à la main ni d'être reconstruit pour chaque interlocuteur.
De même, la plateforme est alignée sur le standard SAF (Standard API Framework) d'ecoHub, la voie d'échange commune de la branche suisse de l'assurance. Les structures de données et la couche de transport sont construites ; aucune donnée ne circule aujourd'hui encore par ce canal.
Chaque raccordement suppose une clarification préalable : quel système, quelles données, dans quel sens. C'est le cas normal et non une restriction — ce n'est qu'ensuite que l'on sait ce que l'interface doit faire et qui prend en charge quelle part. Lesquels de vos systèmes entrent en ligne de compte, nous le clarifions lors de l'entretien de déploiement.
Notre objectif, ce sont des partenariats avec les fournisseurs des systèmes raccordés, afin que les raccordements se standardisent au lieu d'être construits un par un. Nous y travaillons. Quel raccordement est déjà en place aujourd'hui dépend du système considéré — nous vous le disons concrètement avant que vous ne décidiez.
À côté de cela, la voie simple reste ouverte : l'import de données existantes depuis les formats de fichiers courants, pour le portefeuille et les données de base. Cela ne demande aucune interface.
Oui : votre logo, vos couleurs, votre domaine.
Cela vaut dans chaque vue que vos clientes et clients ont sous les yeux. Ils voient votre identité visuelle de bout en bout, et non un prestataire anonyme. La mise en place se fait au démarrage, en même temps que l'invitation de l'équipe et l'import du portefeuille.
Il s'agit de votre présence vis-à-vis de vos propres clients finaux. Revendre la plateforme à des tiers comme produit propre n'est pas couvert par là (CG, clause 4.2).
SOTHURA SAFE coûte CHF 149.– par utilisateur et par mois, hors TVA. La facturation est mensuelle, par place active.
Qui conclut jusqu'au 31 décembre 2026 paie CHF 129.– par utilisateur et par mois pendant les six premiers mois (« Early Bird »). Ensuite s'applique le prix régulier. L'étendue des prestations est la même dans les deux cas.
L'ensemble des fonctionnalités est compris : 12 des 32 modules font partie du forfait de base, les autres modules se réservent en plus.
Jusqu'à dix places actives comprises, tout se fait en libre-service. Pour les organisations plus grandes, à partir de onze places, le fournisseur conclut un contrat-cadre individuel (CG, clause 1.5) ; nous y convenons de prix d'entente avec vous.
Vous concluez un contrat annuel : la durée est d'une année, la facturation est mensuelle, par place active (CG, clause 14.1). La résiliation intervient pour la fin de la durée, moyennant un préavis de 30 jours et en la forme textuelle — un e-mail suffit (CG, clause 14.3). À défaut de résiliation en temps utile, le contrat se renouvelle chaque fois d'une année supplémentaire ; le même préavis et la même forme s'appliquent à chaque renouvellement. Qui laisse passer le délai est donc engagé une année de plus. La facturation mensuelle n'y change rien : elle ne raccourcit pas la durée et ne fonde aucun droit de résiliation mensuel.
Sur vos données, les CG (clause 5.5) disent textuellement : « Le client peut à tout moment exporter ses données clients dans un format courant lisible par machine (par ex. JSON, CSV). Après la fin du contrat, les données clients restent disponibles à l'export pendant 30 jours. Elles sont ensuite supprimées dans un délai de 90 jours, sauf si des obligations légales ou réglementaires de conservation s'y opposent. »
En clair : vous accédez à vos données à tout moment, y compris pendant la durée du contrat. Après la fin, une fenêtre de 30 jours reste ouverte pour l'export, ensuite vient la suppression — sauf pour les pièces qui doivent être conservées. Lesquelles et pendant combien de temps, c'est la réponse sur la conservation qui le dit.
SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, canton de Soleure. Inscrite au registre du commerce du canton de Soleure, IDE CHE-429.131.582. La direction est assurée par Silvio Siegenthaler et Michel Di Vito, signature collective à deux. L'identification complète du fournisseur figure dans les mentions légales.