La protection de la vie privée et la sécurité des données sont intégrées à nos processus d'affaires, nos politiques et nos pratiques
Nous accordons de l'importance aux données que nos clients nous confient et nous les protégeons. Les caractéristiques de notre programme mondial de protection de la vie privée comprennent :
- Supervision de la direction, implication et soutien
- Cadre d’évaluation des risques de confidentialité holistique et résilient
- Experts mondiaux en la matière, soutenus par des délégués à la protection des données (DPD) externes
- Déploiement d’une culture de confidentialité dans nos activités quotidiennes, y compris des programmes rigoureux de formation à la protection de la vie privée
- Certifications reconnues par l’industrie :


Nous sommes guidés par notre solide structure de gouvernance de la vie privée
Champions de la vie privée et de la sécurité
Un élément central de notre programme inclut un réseau interdisciplinaire d’ambassadeurs de la confidentialité agissant comme liaison directe entre le bureau de la vie privée et leurs fonctions respectives.
Les champions de la vie privée et de la sécurité soutiennent le Bureau mondial de la confidentialité en réalisant des évaluations de la vie privée, en diffusant davantage les meilleures pratiques en la matière et en contribuant à nos vastes efforts de conformité.

Présence mondiale
Notre structure de gouvernance
de la vie privée
Un réseau de
900+
Champions de la vie privée et de la sécurité
400+
Champions de la vie privée et de la sécurité formés CIPP/E
30+
Programmes de formation en confidentialité des données accessibles à tous les employés
Notre délégué à la protection des données
Nous avons établi un partenariat avec HewardMills, notre DPD externe mondial qui fournit des conseils d’experts en matière de confidentialité et de protection des données couvrant l’ensemble de l’écosystème réglementaire mondial des données. L’équipe mondiale de HewardMills est disponible pour s’assurer que HCLTech respecte les principales réglementations et offre des orientations stratégiques au besoin.

Livre blanc du Bureau mondial de la protection de la vie privée
Découvrez la vaste portée de notre programme mondial sur la protection des données personnelles
Guidé par le Règlement général sur la protection des données (RGPD) de l'Union européenne
Le RGPD est largement considéré comme la loi la plus rigoureuse en matière de confidentialité et de sécurité au monde et notre cadre intégré de conformité à la protection de la vie privée satisfait aux normes établies par la loi. Voici les éléments essentiels de notre modèle opérationnel :
Gestion des risques liés à la vie privée
Toutes les interactions avec la clientèle, processus corporatifs, initiatives, projets, outils et applications sont évalués en ce qui concerne les risques liés à la protection de la vie privée et sont surveillés en continu par le Bureau mondial de la protection de la vie privée, en partenariat avec notre vaste réseau de champions de la protection de la vie privée. De plus, toutes les tierces parties (fournisseurs et sous-traitants) font l’objet d’une diligence raisonnable et d'une surveillance sous engagement contractuel complet relatif aux obligations de confidentialité.

Système d’intervention en cas d’incident
Les incidents liés à la confidentialité sont gérés selon une approche descendante, dans le cadre du programme global de gestion des incidents de sécurité de l'information, et soutenus par un groupe hautement spécialisé et qualifié de professionnels en sécurité – l’équipe de réponse aux incidents de cybersécurité (CSIRT). Par le biais de divers canaux de communication et de formation, les employés de HCLTech sont régulièrement sensibilisés aux meilleures pratiques en matière de confidentialité et de sécurité, ce qui permet de minimiser et de prévenir les accès non autorisés aux données personnelles des clients et des employés. De plus, notre outil de gestion des incidents est facilement accessible à tous les employés afin d’assurer une approche fluide et efficace de la déclaration et du suivi des incidents.

Transferts internationaux de données
HCLTech s’appuie sur les cadres juridiques relatifs au transfert de données personnelles à travers les frontières internationales, notamment les décisions d’adéquation de la Commission européenne et les clauses contractuelles types, les décisions d’adéquation du Royaume-Uni et l’accord/addenda sur les transferts internationaux de données publiés par l’ICO, les décisions d’adéquation de la Suisse ou les règles et règlements du Brésil sur les transferts internationaux.
En l'absence de tels cadres juridiques, HCLTech mise sur des clauses contractuelles rigoureuses rédigées conformément aux normes reconnues de l'industrie ainsi qu’aux lois et règlements internationaux en matière de confidentialité et de protection des données. Ces clauses contractuelles sont adaptées à la relation d’HCLTech avec nos clients ou fournisseurs.
Les contrôles, tels qu’énumérés ci-dessus, permettent à HCLTech de transférer et d’échanger aisément des données personnelles à travers les frontières internationales tout en assurant la protection adéquate des droits et libertés des personnes.
Les règles d'entreprise contraignantes (BCR) constituent un ensemble de règles juridiquement contraignantes régissant le traitement des données personnelles et sont reconnues comme la norme d’excellence pour les transferts de données personnelles hors de l’Espace économique européen (EEE). Ces règles garantissent que des mesures de protection adéquates sont en place pour protéger les droits des personnes concernées lors du transfert des données personnelles de nos clients et employés entre les sociétés du groupe HCLTech à l’extérieur de l’EEE. Notre Bureau mondial de la protection de la vie privée poursuit actuellement l’approbation de la mise en œuvre des BCR à la fois comme sous-traitant (couvrant le traitement des données des clients) et comme responsable du traitement (couvrant les données de nos employés et d'autres partenaires d'affaires). Une fois les BCR de sous-traitant approuvées, nous aiderons nos clients à répondre aux normes les plus élevées de conformité en matière de protection des données attendues dans l’EEE et à éviter les coûts et la difficulté de mettre en place et de maintenir une matrice de contrats pour les transferts de données.

Pratiques de sécurité
Nos pratiques de cybersécurité sont conformes au cadre mondial NIST en cybersécurité et aux normes reconnues par l’industrie telles que l’ISO 27001. Nous sommes fiers d’explorer des moyens d’accroître la sensibilisation, de former et d’éduquer notre main-d’œuvre et de promouvoir une culture de la protection des données et de la vie privée à l’échelle de l’organisation.
HCLTech maintient un système de gestion de la sécurité de l'information (SGSI) robuste, qui détient les certifications ISO 27001:2013 et ISO 27701 PIMS, démontrant ainsi un niveau supérieur de protection des données.

Culture de la protection des renseignements personnels
HCLTech assure une forte culture de la confidentialité au sein de son organisation par :
- des formations annuelles et ponctuelles sur la confidentialité et la sécurité
- des communications régulières sur la confidentialité et son impact au travail
- des campagnes de sensibilisation et des tournées à l’échelle mondiale
- l’obtention continue de certifications de la part d’organismes reconnus

Rencontrez nos partenaires de l’écosystème









Message du/de la chef(fe)
Gestion et gouvernance responsables des données
Nous nous efforçons d’aligner nos pratiques en matière de protection de la vie privée sur les objectifs environnementaux, sociaux et de gouvernance (ESG) de l’organisation afin d’assurer une gestion responsable des données.
HCLTech est reconnue parmi les chefs de file de l’industrie pour nos pratiques de sécurité de l’information et nos normes en matière de protection des données personnelles, lesquelles sont attestées et certifiées annuellement par des organismes indépendants.
Nos politiques, normes et divulgations en matière de protection des données à l’échelle de l’entreprise assurent la conformité réglementaire et rassurent les employé(e)s ainsi que les parties prenantes quant à la gestion adéquate et éthique de nos données, renforçant ainsi la gouvernance des données.
Nous faisons régulièrement la démonstration de l’efficacité de notre programme de protection de la vie privée auprès du conseil d’administration de HCLTech, qui assure une supervision directe de notre cadre de gouvernance.










