Articles

Article 2 AUTONOME (Délibération n° 2016-055 du 10 mars 2016 portant autorisation unique de transferts de données à caractère personnel hors Espace économique européen encadrés par les règles internes d'entreprise (BCR) « responsable de traitement » et « sous-traitant » du groupe Capgemini (BCR-027))

Article 2 AUTONOME (Délibération n° 2016-055 du 10 mars 2016 portant autorisation unique de transferts de données à caractère personnel hors Espace économique européen encadrés par les règles internes d'entreprise (BCR) « responsable de traitement » et « sous-traitant » du groupe Capgemini (BCR-027))


Sur les finalités des transferts.
2.1. Sur les finalités des transferts opérés sur la base des BCR « responsable de traitement » du groupe Capgemini.
Conformément au champ matériel et à la description des transferts couverts par les BCR « responsable de traitement » du groupe Capgemini et à leurs annexes, sont autorisés les seuls transferts de données à caractère personnel ayant pour finalités la mise en œuvre ou l'assistance dans la mise en œuvre de l'ensemble des traitements nécessaires à la conduite de l'activité des sociétés du groupe Capgemini, dont notamment :
Finalités relatives aux transferts des données personnelles des salariés et assimilés :


- la gestion des ressources humaines ;
- la gestion de la mobilité professionnelle ;
- la gestion des recrutements ;
- la gestion des carrières et formations ;
- la gestion des paies et autres avantages (notamment stock options, autres plans ou avantages) ;
- la gestion opérationnelle des salariés et assimilés (notamment déploiement de projets, promotions, sanctions disciplinaires) ;
- la présentation des prestations auprès de clients potentiels (notamment mise en avant des savoir-faire) ;
- la gestion des prestations sociales et assimilées (notamment régimes de retraite, assurance vie, assurance maladie) ;
- le respect des règles de santé, sécurité et autres obligations légales s'imposant à Capgemini en tant qu'employeur ;
- l'exercice et le respect des droits et obligations légales de Capgemini en tant qu'employeur tel que requis par la législation locale ;
- la mise à disposition d'outils, systèmes d'information, sécurité, cyber-sécurité ;
- la gestion des badges, contrôle d'accès, vidéosurveillance et biométrie ;
- la communication interne et externe ;
- la gestion de crise ;
- la gestion des ressources du groupe Capgemini ;
- les audits et statistiques.


Finalités relatives aux transferts des données personnelles des contacts professionnels (notamment clients, prospects, fournisseurs, partenaires commerciaux et visiteurs) :


- la conclusion et l'exécution de contrats ;
- la gestion des comptes du groupe Capgemini ;
- la publicité, le marketing et les relations publiques ;
- la communication avec les contacts professionnels ;
- les études de marchés ;
- la santé, la sécurité, l'environnement et le contrôle qualité ;
- le respect des obligations légales et réglementaires ;
- la conservation des certifications ;
- les audits et statistiques.


2.2. Sur les finalités des transferts opérés sur la base des BCR « sous-traitant » du groupe Capgemini.
Conformément au champ matériel et à la description des transferts couverts par les BCR « sous-traitant » du groupe Capgemini et à leurs annexes, sont autorisés les seuls transferts de données à caractère personnel ayant pour finalités la mise en œuvre ou l'assistance dans la mise en œuvre de l'ensemble des traitements nécessaires à la prestation des services fournis par les sociétés du groupe Capgemini, dont notamment :
Prestations de conseil :


- transformation numérique ;
- amélioration de l'expérience client ;
- stratégie et conduite du changement ;
- analyses de données ;
- gouvernance et organisation numérique ;
- conseil aux directeurs des systèmes d'information.


Prestations de services applicatifs :


- conseil, développement et intégration d'applications/logiciels ;
- solutions mobiles ;
- informatique dans les nuages (cloud computing) ;
- solutions de test informatique (testing) ;
- gestion de solutions ERP (progiciel de gestion intégré) ;
- analyses de données ;
- gestion des processus métiers ;
- gestion de la qualité logicielle.


Prestations de services d'infrastructure :


- transformation des infrastructures ;
- sécurité ;
- plate-forme de prestations de services ;
- orchestration cloud des solutions ;
- réseau et centres de données (backbone).


Prestations d'infogérance et d'externalisation de processus métiers :


- gestion de processus finance/comptabilité ;
- gestion de la chaîne logistique ;
- gestion de traitement des sinistres ;
- gestion des participations ;
- gestion de logiciels de sécurité ;
- analyses prédictives commerciales.


Assistance technique et services de proximité :


- services d'applications ;
- services d'ingénierie de production ;
- transformation des infrastructures/informatique dans les nuages (cloud computing) ;
- gestion de la qualité logicielle ;
- solutions mobiles ;
- cyber-sécurité ;
- informatique décisionnelle.