La protection de la vie privée et la sécurité des données sont intégrées dans nos processus d’affaires, politiques et pratiques
Nous valorisons et protégeons les données que nos clients nous ont confiées. Les caractéristiques de notre programme mondial de confidentialité comprennent :
- Supervision par la haute direction, implication et soutien
- Cadre de gestion des risques liés à la vie privée holistique et résilient
- Experts mondiaux du sujet, appuyés par des responsables de la protection des données (DPOs) externes
- Promotion d’une culture de la vie privée dans nos opérations quotidiennes, y compris des programmes rigoureux de formation à la confidentialité
- Certifications reconnues par l’industrie :


Nous sommes guidés par notre structure de gouvernance robuste en matière de protection de la vie privée
Champions de la confidentialité et de la sécurité
Un principe fondamental de notre programme comprend un réseau interdisciplinaire d’ambassadeurs de la vie privée agissant en tant que liaison directe entre le bureau de la vie privée et leurs fonctions respectives.
Les Champions de la confidentialité et de la sécurité soutiennent le Bureau mondial de la protection de la vie privée en réalisant des évaluations de protection de la vie privée, en diffusant les meilleures pratiques en matière de vie privée et en contribuant à nos importants efforts de conformité.

Présence mondiale
Notre structure
de gouvernance de la vie privée
Un réseau de
900+
Champions de la confidentialité et de la sécurité
400+
Champions de la confidentialité et de la sécurité formés CIPP/E
30+
Programmes de formation en protection de la vie privée accessibles à tous les employés
Notre délégué à la protection des données
Nous avons établi un partenariat avec HewardMills, notre DPD externe mondial qui offre des conseils d’experts en matière de confidentialité et de protection des données couvrant l’ensemble de l’écosystème réglementaire des données à l’échelle mondiale. L’équipe mondiale de HewardMills est à disposition pour s’assurer que HCLTech respecte les principales réglementations et propose des orientations stratégiques au besoin.

Livre blanc du Bureau mondial de la confidentialité
Découvrez la portée étendue de notre programme de confidentialité des données mondial
Guidé par le Règlement général sur la protection des données (RGPD) de l’Union européenne
Le RGPD est largement considéré comme la loi la plus rigoureuse en matière de confidentialité et de sécurité au monde, et notre cadre intégré de conformité respecte les normes établies par cette loi. Voici les composantes clés de notre modèle d’exploitation :
Gestion des risques liés à la vie privée
Toutes les collaborations avec les clients, les processus d’entreprise, les initiatives, projets, outils et applications sont évalués quant aux risques pour la vie privée et sont continuellement surveillés par le Bureau Mondial de la Confidentialité en partenariat avec notre réseau exhaustif de Champions de la confidentialité. De plus, tous les tiers (fournisseurs et sous-traitants) sont soumis à une diligence raisonnable et à une supervision avec engagement contractuel complet en matière d’obligations de confidentialité.

Système d’intervention en cas d’incident
Les incidents liés à la confidentialité sont gérés selon une approche descendante, dans le cadre du programme global de gestion des incidents de sécurité de l’information et soutenus par un groupe hautement spécialisé de professionnels de la sécurité – l’équipe CSIRT (Cyber Security Incident Response Team). Par divers canaux de communication et de formation, le personnel de HCLTech est régulièrement formé aux meilleures pratiques en matière de confidentialité et de sécurité, minimisant ainsi et prévenant l’accès non autorisé aux données personnelles des clients et des employés. De plus, notre outil de gestion des incidents est accessible à tous les employés afin d’assurer une approche fluide et efficace pour signaler et suivre les incidents.

Transferts internationaux de données
HCLTech s’appuie sur des cadres juridiques concernant le transfert de données personnelles à l’international, notamment les décisions d’adéquation de la Commission européenne et les clauses contractuelles types, les décisions d’adéquation du Royaume-Uni et l’accord/addendum sur le transfert international de données publié par l’ICO, les décisions d’adéquation suisses ou la réglementation brésilienne sur les transferts internationaux.
En l’absence de tels cadres, HCLTech utilise des clauses contractuelles solides rédigées conformément aux normes reconnues de l’industrie et aux lois sur la confidentialité et la protection des données dans le monde entier. Ces clauses sont adaptées à la relation qu’HCLTech entretient avec ses clients ou fournisseurs.
Les contrôles énumérés ci-dessus permettent à HCLTech de transférer et d’échanger sans difficulté les données personnelles à l’international tout en garantissant la protection adéquate des droits et libertés des individus.
Les règles d’entreprise contraignantes (REC) sont un ensemble de règles juridiquement contraignantes pour le traitement des données personnelles et sont reconnues comme la norme de référence pour les transferts de données hors de l’Espace économique européen (EEE). Ces règles garantissent des protections adéquates pour les droits des personnes concernées lorsque les données personnelles de nos clients et employés sont transférées entre les membres du groupe HCLTech vers des pays hors EEE. Notre Bureau mondial de la confidentialité poursuit actuellement l’approbation pour mettre en œuvre les REC en tant que sous-traitant (traitement des données client) et en tant que responsable du traitement (données de nos employés et partenaires commerciaux). Une fois l’approbation obtenue pour les REC « sous-traitant », nous aiderons nos clients à atteindre les plus hauts standards de conformité en protection des données attendus dans l’EEE, tout en évitant les coûts et la complexité liés à la mise en œuvre et au maintien d’un ensemble complexe de contrats pour les transferts de données.

Pratiques de sécurité
Nos pratiques de cybersécurité sont conformes au cadre mondial de cybersécurité du NIST et aux normes reconnues comme ISO 27001. Nous nous efforçons continuellement d’améliorer la sensibilisation, de former et d’éduquer notre personnel ainsi que de favoriser une culture de la protection des données et de la confidentialité dans toute l’organisation.
HCLTech maintien un système de gestion de la sécurité de l’information (ISMS) robuste qui détient les certifications ISO 27001:2013 et ISO 27701 PIMS, démontrant ainsi une protection des données de niveau supérieur.

Culture de la confidentialité
HCLTech favorise une forte culture de conformité à la confidentialité au moyen de :
- Formations annuelles et selon les besoins sur la confidentialité et la sécurité
- Communications régulières sur la confidentialité et ses impacts au travail
- Campagnes mondiales de sensibilisation et tournées promotionnelles
- Obtention continue de certifications auprès d’organismes reconnus

Rencontrez nos partenaires de l’écosystème









Message du leader
Gestion et gouvernance responsables des données
Nous nous efforçons d’aligner nos pratiques en matière de confidentialité sur les objectifs environnementaux, sociaux et de gouvernance (ESG) de l’organisation afin d’assurer une gestion responsable des données.
HCLTech est reconnue parmi les chefs de file de l’industrie pour ses pratiques de sécurité de l’information et ses normes en matière de confidentialité des données, qui sont attestées et certifiées annuellement par des organismes indépendants.
Nos politiques de confidentialité d’entreprise, nos normes et nos divulgations garantissent la conformité réglementaire et assurent aux employés et parties prenantes que notre gestion des données est appropriée et éthique, renforçant ainsi la gouvernance des données.
Nous démontrons régulièrement l’efficacité de notre programme de protection de la vie privée au conseil d’administration de HCLTech, qui supervise directement notre cadre de gouvernance.










