- Acerca de GFT
- Sostenibilidad
- Professional integrity
Professional integrity
GFT está adherida a la Agenda 2030 para el Desarrollo Sostenible de las Naciones Unidas
Desde 2019, GFT es miembro del Pacto Mundial de las Naciones Unidas, la iniciativa voluntaria de gobierno corporativo responsable más grande del mundo. Nuestro objetivo es integrar requisitos clave de sostenibilidad en todos nuestros sistemas de gestión. Para nosotros, el cumplimiento normativo no es una meta, sino una forma de funcionar.
Responsabilidad por la sostenibilidad
El Consejo de Administración de GFT Technologies SE es el órgano responsable de la estrategia corporativa y de todas la decisiones importantes de la empresa, incluidas las iniciativas clave relacionadas con la sostenibilidad. A la hora de tomar decisiones, el consejo tiene debidamente en cuenta los objetivos medioambientales y sociales e identifica y evalúa sistemáticamente el impacto, los riesgos y las oportunidades asociadas en este ámbito.
El Comité de RSC del Grupo es un comité directivo transversal para todo el Grupo y todos los departamentos, que se encuentra presidido por el CEO y reporta directamente al Consejo de Administración. Se reúne tres veces al año para revisar los avances en materia de RSC a nivel operativo y valorar las estrategias de apoyo más adecuadas para alcanzar los objetivos de sostenibilidad establecidos.
En constante diálogo
GFT solo puede ser una empresa de éxito si tiene debidamente en cuenta las necesidades y expectativas de sus stakeholders. Por ello, involucramos activamente en el negocio a nuestros stakeholders bajo el lema “"Diseñar y simplificar’juntos el mundo digital"”. Entre nuestros principales grupos de stakeholders figuran clientes, empleados y empleadas , freelancers, accionistas y inversores, nuestro Consejo de Administración y nuestro Comité de RSC, proveedores clave y socios comerciales.
Estamos atentos a las necesidades cambiantes y expectativas crecientes de nuestros stakeholders y respondemos a ellas de forma ágil. En este sentido, analizamos permanentemente nuestro papel en las cadenas de suministro de nuestros clientes. Nuestra comunicación corporativa incluye encuestas, newsletters, trabajo de RRPP, redes sociales, reuniones y eventos. La Administración y las agencias de calificación ESG son stakeholders indirectos clave, al igual que en un sentido más amplio la sociedad, la política y el planeta.
Protección del clima
Como proveedor fiable de soluciones tecnológicas, somos conscientes de nuestra responsabilidad para con el medio ambiente y de su importancia. Nos esforzamos por mejorar nuestra eficiencia operativa mediante la reducción del consumo de energía, un mayor uso de energías renovables y la adopción de prácticas de aprovisionamiento más sostenibles, entre otras medidas. Nuestras prácticas de protección del medio ambiente y el clima se recogen en la Política Medioambiental del Grupo, vinculante para todas las empleadas y empleados de todas las sociedades del grupo.
Cyberseguridad y resiliencia
La digitalización y la proliferación de tecnologías clave como la IA Generativa y la nube crean un nuevo mundo de oportunidades. Pero el éxito de estas nuevas tecnologías depende de la disponibilidad ininterrumpida de los datos, los sistemas informáticos y las redes. Los riesgos de ciberseguridad son una amenaza constante para las empresas y las organizaciones de todo tipo. El objetivo de nuestra estrategia & de resiliencia cibernética es proteger la compañía, su personal y sus activos materiales e inmateriales, así como asegurar la continuidad del negocio.
Dirigido por el Chief Information Security Officer (CISO), nuestro sistema de gestión de la seguridad de la información (SGSI) garantiza la integración y coordinación de todas las políticas de seguridad de las empresas que conforman el grupo. Certificado según la norma ISO/IEC 27001 en áreas seleccionadas, nuestro SGSI global garantiza una gestión profesional de la seguridad. Nuestra filial alemana también cuenta con la certificación TISAX, específica del sector de la automoción.
GFT opera en un entorno distribuido y orientado a la red, por lo que evalúa periódicamente los riesgos asociados e implementa contramedidas de mitigación y estrategias de resiliencia, incluido el cumplimiento de los controles establecidos por la ISO 27000, un modelo operativo híbrido, una red de confianza cero y desktops avanzados basados en cloud. Nuestro Comité Ejecutivo de Privacidad y Seguridad se encarga de la dirección estratégica, mientras que el Comité Operativo de Seguridad se ocupa de la supervisión operativa.
Todas las empleadas y empleados son responsables de la seguridad de los datos y reciben formación anual obligatoria en este ámbito. Nuestro Centro de Operaciones para la Seguridad (GISOC) monitoriza los sistemas 24 horas al día, 7 días a la semana, y garantiza una respuesta rápida a cualquier incidente. El modelo de negocio resiliente de GFT’incluye procesos de entrega distribuidos, aplicaciones basadas en cloud y un modelo de trabajo híbrido que garantiza la seguridad y la continuidad del negocio.
Privacidad y protección de datos
Nuestro marco de trabajo para la protección de datos se basa en el respeto de los derechos humanos y las leyes aplicables, y busca aumentar la confianza en la transformación digital de nuestros clientes, socios y empleados.
El equipo de protección de datos de GFT, dirigido por el Chief Privacy Officer (CPO), garantiza la aplicación de las directrices y políticas de protección de datos en todas nuestras operaciones. En 2023, nuestro CPO recibió el premio Vanguard Award EMEA de la IAPP por su excepcional liderazgo en temas de privacidad.
Nuestras políticas y directrices garantizan un alto nivel de protección de datos en todas las operaciones que realiza GFT, incluso en países sin una legislación sólida en este ámbito. Ofrecemos programas de formación obligatorios y opcionales para garantizar que todos nuestros empleados y empleadas comprenden y cumplen las regulaciones relativas a la protección de datos. Nuestro Acuerdo de Intercambio de Datos dentro del Grupo GFT constituye un enfoque unificado para regular el intercambio seguro de datos personales entre todas las empresas del grupo.
GFT tiene implementado además un proceso de gestión de incidentes para responder rápidamente a cualquier violación de datos, proteger los derechos’ individuales y evitar daños de consideración. Nuestra estrategia "Data Protection by Design" integra desde el principio la protección de datos en los sistemas informáticos e incluye programas de formación continua para los ingenieros de privacidad, destinados a mejorar la protección de datos en el desarrollo de software.
Estamos comprometidos con la IA responsable. Desde 2020, el departamento de Protección de Datos del Grupo GFT ha publicado varias directrices sobre el uso de la inteligencia artificial, el machine learning y la seudonimización, derivadas de la Declaración sobre Transparencia y Responsabilidad Algorítmica de la ACM. En 2023 pusimos en marcha un grupo de trabajo para confeccionar directrices sobre el uso de herramientas de IA como ChatGPT, a fin de garantizar un uso seguro, normativo y eficaz de este tipo de herramientas En 2024 se añadió un apartado sobre IA responsable a la Política de Protección de Datos del Grupo GFT y se publicó una Directriz de Protección de Datos para la IA Responsable, aplicable también a todo el grupo. GFT se ha adherido a los compromisos del Pacto de IA.