Conformité et éthique
Le système de gestion de la conformité de GFT garantit le respect des exigences légales, des normes éthiques et des normes sociales et de travail internationalement reconnues, telles que définies dans notre code d'éthique et notre code de conduite mondiaux. Nous respectons les droits des employés à la liberté d'association et à la négociation collective et, en cas de restrictions légales, nous soutenons d'autres formes de représentation. Le Bureau de conformité supervise la mise en œuvre, la formation et les canaux de signalement. De plus amples informations sont disponibles sur notre page Conformité.
Protection de l’environnement
En tant que prestataire fiable de solutions technologiques, nous mesurons l’importance de notre responsabilité envers l’environnement. Nous nous efforçons d’accroître notre efficacité opérationnelle, y compris notre consommation d’énergie, d’augmenter la part des énergies renouvelables et d’adopter des pratiques d’achat plus durables. Les principes fondamentaux de la protection de l’environnement et du climat sont définis dans la Politique environnementale du groupe, obligatoire pour tous les collaborateurs de toutes les sociétés du groupe.
Cybersécurité et résilience
Notre stratégie de cybersécurité et de résilience vise à protéger l'entreprise, son personnel et ses actifs matériels et immatériels, tout en assurant la continuité des activités.
Notre système de gestion de la sécurité de l'information (SGSI) est certifié ISO/IEC 27001 pour les domaines exemplaires et garantit des politiques de sécurité cohérentes dans toutes les entités.... Notre filiale allemande est également certifiée TISAX pour l'industrie automobile.
Tous les employés sont responsables de la sécurité des données et suivent une formation annuelle obligatoire. Notre Centre mondial des opérations de sécurité de l'information (GISOC) surveille les systèmes 24 heures sur 24 et 7 jours sur 7, en s'appuyant sur un modèle de réseau de confiance zéro. Le modèle d'entreprise résilient de GFT comprend des processus de livraison distribués, des applications basées sur le Cloud et un modèle de travail hybride, garantissant la continuité et la sécurité de l'entreprise.
Protection des données et de la vie privée
Notre cadre de protection des données est fondé sur le respect des droits de l’homme et de la législation, suscitant la confiance de nos clients, partenaires et collaborateurs dans la transformation numérique.
L’équipe de protection des données dirigée par le responsable de la protection de la vie privée (CPO) veille à l’intégration de la protection des données dans toutes les opérations. En 2023, l’IAPP Vanguard Award EMEA a été décerné à notre CPO pour son leadership exceptionnel en matière de protection de la vie privée.
Nos politiques et directives assurent un niveau élevé de protection des données pour toutes les opérations GFT, même dans les pays dénués d’une législation solide en la matière. Nous proposons des programmes de formation obligatoires et facultatifs pour être sûrs que tous les collaborateurs comprennent et respectent les normes de protection des données. Notre Accord de partage des données au sein du Groupe GFT est une approche unifiée permettant de partager en toute sécurité des données personnelles au sein du groupe.
Un processus global de traitement des incidents a été mis en place pour apporter une réponse rapide à d’éventuelles violations de données, protéger les droits individuels’ et prévenir les dommages majeurs. Notre approche Data Protection by Design intègre la protection des données dans les systèmes informatiques dès le début, avec des campagnes régulières de formation des ingénieurs en protection de la vie privée et d’amélioration de la prise en compte de la protection des données lors du développement de logiciel.
Nous nous engageons à garantir une IA responsable. Depuis 2020, la Protection des données du Groupe GFT a publié des directives sur l’IA et l’apprentissage automatique ainsi que la pseudonymisation, issues de la déclaration de l’ACM sur la transparence et la responsabilité en matière d’algorithmes. En 2023, nous avons formé un groupe de travail chargé d’élaborer des directives relatives à l’utilisation d’outils d’IA tels que ChatGPT, afin de garantir une utilisation sûre, efficace et en conformité avec les réglementations. En 2024, un paragraphe traitant de l’IA responsable a été ajouté à la Politique de protection des données du Groupe GFT, qui a églement publié une Directive de protection des données dans l’optique d’une IA responsable. GFT s’est engagée à respecter les engagements du Pacte sur l’IA.