La protection des renseignements personnels et la sécurité des données sont intégrées à nos processus, politiques et pratiques d’affaires
Nous valorisons et protégeons les données que nos clients nous confient. Les caractéristiques de notre programme mondial de confidentialité comprennent :
- Supervision du leadership, implication et soutien
- Cadre d’évaluation des risques en matière de confidentialité holistique et résilient
- Experts en la matière à l’échelle mondiale, appuyés par des responsables externes de la protection des données (DPD)
- Favoriser une culture de la confidentialité dans nos opérations quotidiennes, y compris des programmes de formation rigoureuse à la confidentialité
- Certifications reconnues par l’industrie :


Nous sommes guidés par une solide structure de gouvernance en matière de confidentialité
Champions de la confidentialité et de la sécurité
Un principe fondamental de notre programme repose sur un réseau interdisciplinaire d’ambassadeurs de la confidentialité faisant le lien direct entre le bureau de la confidentialité et leurs fonctions respectives.
Les champions de la confidentialité et de la sécurité appuient le Bureau mondial de la confidentialité en menant des évaluations, en diffusant les meilleures pratiques en matière de confidentialité et en contribuant à nos importants efforts de conformité.

Présence mondiale
Notre
structure de gouvernance en matière de confidentialité
Un réseau de
900+
Champions de la confidentialité et de la sécurité
400+
Champions de la confidentialité et de la sécurité formés CIPP/E
30+
Programmes de formation à la confidentialité des données accessibles à tous les employés
Notre responsable de la protection des données
Nous avons établi un partenariat avec HewardMills, notre DPD externe mondial qui offre des conseils d'experts en matière de confidentialité et de protection des données couvrant l'ensemble de l'écosystème réglementaire des données à l'échelle mondiale. L’équipe mondiale de HewardMills est disponible pour s’assurer que HCLTech respecte les principales réglementations et fournit une orientation stratégique lorsque cela est nécessaire.

Livre blanc du Global Privacy Office
Découvrez l’ampleur de notre programme mondial de protection des données
Guidé par le Règlement général sur la protection des données (RGPD) de l’Union européenne
Le RGPD est largement considéré comme la loi la plus stricte au monde en matière de protection de la vie privée et de la sécurité, et notre cadre intégré de conformité à la vie privée répond aux normes établies par la loi. Voici les composantes essentielles de notre modèle opérationnel :
Gestion des risques liés à la vie privée
Toutes les relations client, processus corporatifs, initiatives, projets, outils et applications sont évalués quant aux risques de confidentialité et sont continuellement surveillés par le Bureau mondial de la vie privée, en partenariat avec notre vaste réseau de champions de la vie privée. De plus, tous les tiers (fournisseurs et sous-traitants) font l’objet d’une vérification diligente et d’une surveillance, assorties d’un engagement contractuel complet en matière d’obligations de confidentialité.

Système d’intervention en cas d’incident
Les incidents relatifs à la vie privée sont gérés avec une approche descendante, dans le cadre du Programme global de gestion des incidents de sécurité de l’information, et soutenus par un groupe hautement spécialisé et sophistiqué de professionnels de la sécurité – l’équipe d’intervention en cas d’incident de cybersécurité (CSIRT). Par divers canaux de communication et de formation, le personnel de HCLTech est régulièrement sensibilisé aux meilleures pratiques de protection de la vie privée et de la sécurité, ce qui permet de réduire et prévenir l’accès non autorisé aux données personnelles des clients et des employés. De plus, notre outil de gestion des incidents est facilement accessible à tous les employés afin d’assurer une approche transparente et efficace pour signaler et suivre les incidents.

Transferts internationaux de données
HCLTech s’appuie sur des cadres juridiques relatifs au transfert de données personnelles à l’international, entre autres, les décisions d’adéquation de la Commission européenne et les clauses contractuelles types, les décisions d’adéquation du Royaume-Uni et l’accord/addendum international de transfert de données tel que publié par l’ICO, les décisions d’adéquation suisses ou la réglementation brésilienne sur les transferts internationaux.
En l’absence de tels cadres juridiques, HCLTech s’appuie sur des clauses contractuelles robustes, rédigées conformément aux normes reconnues par l’industrie et aux lois sur la vie privée et la protection des données dans le monde entier. Ces clauses contractuelles sont adaptées à la relation qu’HCLTech entretient avec ses clients ou fournisseurs.
Les contrôles ci-dessus permettent à HCLTech de transférer et d’échanger des données personnelles à l’échelle internationale de façon transparente, tout en garantissant la protection adéquate des droits et libertés des personnes.
Les règles d’entreprise contraignantes (BCR) sont un ensemble de règles juridiquement contraignantes pour le traitement des données personnelles et sont reconnues comme la norme d’excellence pour les transferts de données personnelles hors de l’Espace économique européen (EEE). Ces règles assurent la mise en place de garanties adéquates pour la protection des droits des personnes concernées lorsque les données personnelles de nos clients et employés sont transférées entre les membres du groupe HCLTech vers des pays hors de l’EEE. Notre Bureau mondial de la vie privée poursuit actuellement l’approbation de la mise en place des BCRs à la fois en tant que sous-traitant (pour le traitement des données des clients) et responsable du traitement (pour les données de nos employés et autres partenaires d’affaires). Une fois l’approbation des BCRs sous-traitant obtenue, nous aiderons les clients à répondre aux exigences les plus élevées de conformité en matière de protection des données attendues dans l’EEE et à éviter les coûts et la difficulté de devoir mettre en œuvre et maintenir une matrice de contrats pour les transferts de données.

Pratiques de sécurité
Nos pratiques de cybersécurité sont conformes au cadre mondial de cybersécurité NIST et aux normes reconnues de l’industrie telles que l’ISO 27001. Nous nous efforçons continuellement d’accroître la sensibilisation, la formation et l’éducation de notre personnel et de favoriser une culture de la protection des données et de la vie privée dans l’organisation.
HCLTech maintient un système de gestion de la sécurité de l’information (SGSI) robuste, détenant les certifications ISO 27001:2013 et ISO 27701 PIMS, témoignant d’une protection des données de niveau supérieur.

Culture de la vie privée
HCLTech mise sur une culture forte axée sur la confidentialité par le biais de :
- Formations annuelles et au besoin sur la vie privée et la sécurité
- Communications régulières au sujet de la confidentialité et de son impact au travail
- Campagnes mondiales de sensibilisation et tournées de présentation
- Obtention continue de certifications décernées par des organismes reconnus

Rencontrez nos partenaires de l’écosystème









Message du leader
Gestion et gouvernance responsables des données
Nous nous efforçons d’aligner nos pratiques en matière de protection de la vie privée sur les objectifs environnementaux, sociaux et de gouvernance (ESG) de l’organisation afin d’assurer une gestion responsable des données.
HCLTech est reconnue parmi les chefs de file de l’industrie pour ses pratiques en matière de sécurité de l’information et ses normes de confidentialité des données, qui sont attestées et certifiées chaque année par des organismes indépendants.
Nos politiques d’entreprise en matière de protection de la vie privée, nos normes et nos divulgations assurent la conformité réglementaire et garantissent aux employés et aux parties prenantes que notre gestion des données est appropriée et éthique, renforçant ainsi la gouvernance des données.
HCLTech applique une tolérance zéro à l’égard des violations de données personnelles. Tout accès non autorisé, toute divulgation, utilisation abusive ou perte de données personnelles est traité comme une infraction grave et fait l’objet d’une enquête immédiate, de mesures correctives et de sanctions disciplinaires conformément aux lois, règlements et politiques de HCLTech applicables.
Nous démontrons régulièrement l’efficacité de notre programme de confidentialité auprès du conseil d’administration de HCLTech, qui supervise directement notre cadre de gouvernance.










