Cumplimiento y ética
El Sistema de Gestión del Cumplimiento de GFT garantiza el cumplimiento de los requisitos legales, las normas éticas y las normas laborales y sociales reconocidas internacionalmente, tal y como se establece en nuestro Código Ético y nuestro Código de Conducta globales. Respetamos los derechos de los empleados a la libertad de asociación y a la negociación colectiva y, cuando la ley lo restringe, apoyamos formas alternativas de representación. La Oficina de Cumplimiento supervisa la aplicación, la formación y los canales de información. Encontrará más información en nuestra página de Cumplimiento.
Protección del clima
Como proveedor fiable de soluciones tecnológicas, somos conscientes de nuestra responsabilidad para con el medio ambiente y de su importancia. Nos esforzamos por mejorar nuestra eficiencia operativa mediante la reducción del consumo de energía, un mayor uso de energías renovables y la adopción de prácticas de aprovisionamiento más sostenibles, entre otras medidas. Nuestras prácticas de protección del medio ambiente y el clima se recogen en la Política Medioambiental del Grupo, vinculante para todas las empleadas y empleados de todas las sociedades del grupo.
Ciberseguridad y resiliencia
Nuestra estrategia de ciberseguridad y resiliencia tiene como objetivo proteger a la compañía, a nuestra gente y a sus activos tangibles e intangibles, garantizando al mismo tiempo la continuidad del negocio..
Nuestro sistema de gestión de seguridad de la información (ISMS) cuenta con certificación ISO/IEC 27001 en áreas específicas de referencia y asegura políticas de seguridad consistentes en todas las entidades. Además, nuestra filial en Alemania cuenta con la certificación TISAX para la industria automotriz.
Todos los colaboradores son responsables de la seguridad de los datos y completan una capacitación obligatoria anual. Nuestro Centro Global de Operaciones de Seguridad de la Información (GISOC) monitorea los sistemas 24/7, respaldado por un modelo de red de confianza cero (zero trust). El modelo de negocio resiliente de GFT incluye procesos de entrega distribuidos, aplicaciones basadas en la nube y un esquema de trabajo híbrido, garantizando la continuidad del negocio y la seguridad..
Privacidad y protección de datos
Nuestro marco de trabajo para la protección de datos se basa en el respeto de los derechos humanos y las leyes aplicables, y busca aumentar la confianza en la transformación digital de nuestros clientes, socios y empleados.
El equipo de protección de datos de GFT, dirigido por el Chief Privacy Officer (CPO), garantiza la aplicación de las directrices y políticas de protección de datos en todas nuestras operaciones. En 2023, nuestro CPO recibió el premio Vanguard Award EMEA de la IAPP por su excepcional liderazgo en temas de privacidad.
Nuestras políticas y directrices garantizan un alto nivel de protección de datos en todas las operaciones que realiza GFT, incluso en países sin una legislación sólida en este ámbito. Ofrecemos programas de formación obligatorios y opcionales para garantizar que todos nuestros empleados y empleadas comprenden y cumplen las regulaciones relativas a la protección de datos. Nuestro Acuerdo de Intercambio de Datos dentro del Grupo GFT constituye un enfoque unificado para regular el intercambio seguro de datos personales entre todas las empresas del grupo.
GFT tiene implementado además un proceso de gestión de incidentes para responder rápidamente a cualquier violación de datos, proteger los derechos’ individuales y evitar daños de consideración. Nuestra estrategia "Data Protection by Design" integra desde el principio la protección de datos en los sistemas informáticos e incluye programas de formación continua para los ingenieros de privacidad, destinados a mejorar la protección de datos en el desarrollo de software.
Estamos comprometidos con la IA responsable. Desde 2020, el departamento de Protección de Datos del Grupo GFT ha publicado varias directrices sobre el uso de la inteligencia artificial, el machine learning y la seudonimización, derivadas de la Declaración sobre Transparencia y Responsabilidad Algorítmica de la ACM. En 2023 pusimos en marcha un grupo de trabajo para confeccionar directrices sobre el uso de herramientas de IA como ChatGPT, a fin de garantizar un uso seguro, normativo y eficaz de este tipo de herramientas En 2024 se añadió un apartado sobre IA responsable a la Política de Protección de Datos del Grupo GFT y se publicó una Directriz de Protección de Datos para la IA Responsable, aplicable también a todo el grupo. GFT se ha adherido a los compromisos del Pacto de IA.