Compliance & Ethik
Das Compliance-Management-System von GFT stellt die Einhaltung gesetzlicher Anforderungen, ethischer Standards sowie international anerkannter Arbeits- und Sozialnormen sicher – wie sie in unserem globalen Code of Ethics und Code of Conduct verankert sind. Wir respektieren die Rechte unserer Mitarbeitenden auf Vereinigungsfreiheit und Kollektivverhandlungen und unterstützen – wo diese gesetzlich eingeschränkt sind – alternative Formen der Mitbestimmung. Die Umsetzung, Schulungen und Meldekanäle werden durch unser Compliance Office überwacht. Weitere Informationen finden Sie auf unserer Compliance-Seite.
Umweltschutz
Geleitet von unserer Umweltrichtlinie verbessern wir kontinuierlich unsere operative Effizienz – unter anderem durch die Senkung des Energieverbrauchs, den verstärkten Einsatz erneuerbarer Energien und nachhaltige Beschaffungspraktiken. Diese Maßnahmen sind ein wesentlicher Bestandteil unserer Klimaziele.
Cybersecurity und Resilienz
Unsere Cybersecurity- und Resilienz-Strategie zielt darauf ab, das Unternehmen, unsere Mitarbeitenden sowie materielle und immaterielle Werte zu schützen – und gleichzeitig die Geschäftskontinuität sicherzustellen.
Unser Information Security Management System (ISMS) ist für ausgewählte Bereiche nach ISO/IEC 27001 zertifiziert und gewährleistet einheitliche Sicherheitsrichtlinien in allen Gesellschaften. Unsere deutsche Tochtergesellschaft ist zusätzlich nach TISAX für die Automobilindustrie zertifiziert.
Alle Mitarbeitenden tragen Verantwortung für Datensicherheit und absolvieren jährlich verpflichtende Schulungen. Unser Global Information Security Operations Centre (GISOC) überwacht Systeme rund um die Uhr – unterstützt durch ein Zero-Trust-Netzwerkmodell. Das widerstandsfähige Geschäftsmodell von GFT umfasst verteilte Delivery-Prozesse, cloudbasierte Anwendungen und ein hybrides Arbeitsmodell – und sorgt so für Sicherheit und Kontinuität.
Datenschutz und Privatsphäre
Unser Rahmenwerk für Datenschutz basiert auf der Achtung der Menschenrechte und geltender Gesetze. Damit schaffen wir Vertrauen in die digitale Transformation – bei Kunden, Partnern und Mitarbeitenden.
Unsere Richtlinien und Leitlinien gewährleisten ein hohes Datenschutzniveau in allen GFT-Gesellschaften – auch in Ländern ohne umfassende Datenschutzgesetze. Pflicht- und Zusatzschulungen stellen sicher, dass Mitarbeitende diese Standards verstehen und umsetzen. Mit dem GFT Group Data Sharing Agreement haben wir einen einheitlichen Ansatz geschaffen, um personenbezogene Daten innerhalb der Gruppe sicher auszutauschen.
Ein globaler Incident-Handling-Prozess ermöglicht schnelle Reaktionen auf mögliche Datenschutzverletzungen, schützt die Rechte von Betroffenen und verhindert größeren Schaden. Unser "Data Protection by Design"-Ansatz integriert Datenschutz von Beginn an in IT-Systeme – ergänzt durch regelmäßige Schulungen für Privacy Engineers und Awareness-Kampagnen.
Wir engagieren uns für verantwortungsvolle KI. Seit 2020 hat die GFT Group Data Protection Richtlinien zu KI, Machine Learning und Pseudonymisierung herausgegeben, die aus dem ACM Statement on Algorithmic Transparency and Accountability abgeleitet wurden. 2023 haben wir eine Taskforce ins Leben gerufen, um Leitlinien für die sichere, effektive und regelkonforme Nutzung von KI-Tools wie ChatGPT zu entwickeln. 2024 wurde ein Abschnitt zu verantwortungsvoller KI in die GFT Group Data Protection Policy aufgenommen sowie eine eigene Responsible-AI-Richtlinie veröffentlicht. GFT hat den AI PACT unterzeichnet – ein klares Bekenntnis zu Transparenz, Fairness und Verantwortlichkeit in der Entwicklung und Nutzung von KI.