- À propos de GFT
- Durabilité
- Professional Integrity
Professional Integrity
GFT adhère à l’Agenda 2030 des Nations Unies pour le développement durable
Depuis 2019, GFT est membre du Pacte mondial des Nations Unies, la plus grande initiative de volontaires pour une gouvernance d’entreprise responsable à l’échelle mondiale. Nous visons à introduire les principaux aspects de la durabilité dans tous les systèmes de gestion. Pour nous, la conformité n’est pas un objectif, mais un art de vivre.
Responsabilité pour la durabilité
Le Conseil d’administration de GFT Technologies SE est responsable de la stratégie d’entreprise et de toutes les décisions importantes, y compris des questions de durabilité fondamentales. Il attache une attention particulière aux objectifs environnementaux et sociaux, identifie et évalue systématiquement les impacts, les risques et les opportunités liés aux facteurs sociaux et environnementaux.
Présidé par le CEO,
le Comité RSE du Groupe est un comité de pilotage interfonctionnel à l’échelle du groupe qui soutient le Conseil d’administration auquel il rend compte. Il se réunit trois fois par an pour examiner les progrès réalisés dans le cadre du programme RSE au niveau opérationnel et pour discuter des stratégies visant à soutenir les objectifs de durabilité.
Par le dialogue
GFT ne peut réussir qu’en prenant en compte les besoins et les attentes des parties prenantes. Nous faisons participer activement nos parties prenantes sous la devise «Façonnons’et simplifions ensemble le monde numérique». Nos principales parties prenantes sont les clients, les collaborateurs et les travailleurs indépendants, les actionnaires et les investisseurs, notre Conseil d’administration et notre Comité RSE, les principaux fournisseurs et les partenaires commerciaux.
Nous sommes à l’écoute et répondons aux besoins changeants et aux attentes croissantes de nos parties prenantes. De plus, nous analysons sans cesse notre rôle dans les chaînes d’approvisionnement de nos clients. La communication passe par les sondages, les lettres d’information, les RP, les médias sociaux, les rencontres et événements. Les autorités et les agences de notation ESG sont des parties prenantes indirectes essentielles et le contexte plus large de la politique, de la société et de l’environnement est également pris en considération.
Protection de l’environnement
En tant que prestataire fiable de solutions technologiques, nous mesurons l’importance de notre responsabilité envers l’environnement. Nous nous efforçons d’accroître notre efficacité opérationnelle, y compris notre consommation d’énergie, d’augmenter la part des énergies renouvelables et d’adopter des pratiques d’achat plus durables. Les principes fondamentaux de la protection de l’environnement et du climat sont définis dans la Politique environnementale du groupe, obligatoire pour tous les collaborateurs de toutes les sociétés du groupe.
Cybersécurité et résilience
La numérisation et la diffusion des principales technologies telles que l’IA générative et le cloud ouvrent la porte à des opportunités nouvelles. Néanmoins, leur succès dépend de la disponibilité ininterrompue des données, systèmes informatiques et réseaux. Les risques qui pèsent sur la cybersécurité représentent une menace permanente pour les entreprises et autres organisations. L’objectif de notre stratégie de résilience en matière de cybersécurité & vise à protéger l’entreprise, ses collaborateurs et ses actifs corporels et incorporels, tout en assurant la continuité des affaires.
Sous la houlette du directeur de la sécurité de l’information (CISO), notre système de management de la sécurité de l’information (SMSI) garantit une politique de sécurité cohérente dans toutes les entités. Certifié ISO/IEC 27001 pour les secteurs exemplaires, notre SMSI global est le garant d’une gestion professionnelle de la sécurité. Notre filiale allemande est également certifiée TISAX pour l’industrie automobile.
Opérant dans un environnement distribué, orienté réseau, GFT évalue régulièrement les risques et met en œuvre des contre-mesures d’atténuation et des stratégies de résilience, y compris l’alignement des contrôles ISO 27000, un modèle opérationnel hybride, un réseau confiance zéro et des bureaux modernes basés sur l’infonuagique. Notre Comité de pilotage de la sécurité et de la vie privée indique l’orientation stratégique alors que le Comité opérationnel en matière de sécurité supervise les opérations.
Tous les collaborateurs sont responsables de la sécurité des données et participent chaque année à une formation obligatoire. Notre Centre d’opérations de sécurité (GISOC) surveille les systèmes 24h/24 et 7j/7, ce qui permet d’apporter une réponse rapide en cas d’incident. Le modèle commercial résilient de GFT’comprend des processus de livraison distribués, des applications basées sur l’infonuagique et un modèle de travail hybride assurant la continuité et la sécurité des activités de l’entreprise.
Protection des données et de la vie privée
Notre cadre de protection des données est fondé sur le respect des droits de l’homme et de la législation, suscitant la confiance de nos clients, partenaires et collaborateurs dans la transformation numérique.
L’équipe de protection des données dirigée par le responsable de la protection de la vie privée (CPO) veille à l’intégration de la protection des données dans toutes les opérations. En 2023, l’IAPP Vanguard Award EMEA a été décerné à notre CPO pour son leadership exceptionnel en matière de protection de la vie privée.
Nos politiques et directives assurent un niveau élevé de protection des données pour toutes les opérations GFT, même dans les pays dénués d’une législation solide en la matière. Nous proposons des programmes de formation obligatoires et facultatifs pour être sûrs que tous les collaborateurs comprennent et respectent les normes de protection des données. Notre Accord de partage des données au sein du Groupe GFT est une approche unifiée permettant de partager en toute sécurité des données personnelles au sein du groupe.
Un processus global de traitement des incidents a été mis en place pour apporter une réponse rapide à d’éventuelles violations de données, protéger les droits individuels’ et prévenir les dommages majeurs. Notre approche Data Protection by Design intègre la protection des données dans les systèmes informatiques dès le début, avec des campagnes régulières de formation des ingénieurs en protection de la vie privée et d’amélioration de la prise en compte de la protection des données lors du développement de logiciel.
Nous nous engageons à garantir une IA responsable. Depuis 2020, la Protection des données du Groupe GFT a publié des directives sur l’IA et l’apprentissage automatique ainsi que la pseudonymisation, issues de la déclaration de l’ACM sur la transparence et la responsabilité en matière d’algorithmes. En 2023, nous avons formé un groupe de travail chargé d’élaborer des directives relatives à l’utilisation d’outils d’IA tels que ChatGPT, afin de garantir une utilisation sûre, efficace et en conformité avec les réglementations. En 2024, un paragraphe traitant de l’IA responsable a été ajouté à la Politique de protection des données du Groupe GFT, qui a églement publié une Directive de protection des données dans l’optique d’une IA responsable. GFT s’est engagée à respecter les engagements du Pacte sur l’IA.