Capgemini zobowiązuje się do ochrony prywatności swoich klientów, pracowników i partnerów. Aby to zapewnić, Capgemini przyjęło Wiążące Reguły Korporacyjne (Binding Corporate Rules, BCR) jako globalną politykę ochrony danych.

BCR Capgemini mają zastosowanie do wszystkich podmiotów Capgemini oraz ich pracowników, zapewniając wysoki standard ochrony wszystkich danych osobowych przetwarzanych przez Capgemini — zarówno na własny użytek, jak i w imieniu swoich klientów. BCR Capgemini obejmują zarówno unijne, jak i brytyjskie BCR (UE i UK).

Oprócz tego, że stanowią globalną politykę ochrony danych Capgemini, BCR umożliwiają Capgemini bezpieczne przekazywanie danych osobowych pomiędzy podmiotami Grupy, zgodnie z ogólnym rozporządzeniem o ochronie danych UE (GDPR/RODO) oraz brytyjskim ogólnym rozporządzeniem o ochronie danych (UK GDPR).

Wiążące Reguły Korporacyjne Capgemini w UE (Capgemini EU Binding Corporate Rules, EU BCR) dotyczące czynności administratora danych oraz podmiotu przetwarzającego zostały pierwotnie zatwierdzone przez europejskie organy ochrony danych w marcu 2016 r., a następnie zaktualizowane w styczniu 2019 r. w celu zapewnienia zgodności z ogólnym rozporządzeniem o ochronie danych (GDPR/RODO).

EU BCR Capgemini w zakresie czynności podmiotu przetwarzającego zostały ostatnio zaktualizowane w kwietniu 2023 r., aby uwzględnić dodatkowe obowiązki wynikające z tzw. orzeczenia Schrems II.

EU BCR Capgemini w zakresie czynności administratora danych zostały ostatnio zaktualizowane w kwietniu 2025 r., aby spełnić zaktualizowane wymagania Europejskiej Rady Ochrony Danych (EDPB/EROD).

Aktualizacje te zostały – zgodnie z wymaganiami – przeanalizowane i zatwierdzone przez europejskie organy ochrony danych.

Capgemini aktywnie współpracuje z CNIL, jako swoim wiodącym organem ochrony danych, aby zapewnić, że jego EU BCR są na bieżąco aktualizowane i spełniają najnowsze wymagania EDPB/EROD.

Wiążące Reguły Korporacyjne Capgemini w Wielkiej Brytanii (Capgemini UK Binding Corporate Rules, UK BCR) dotyczące czynności administratora danych oraz podmiotu przetwarzającego zostały zatwierdzone w marcu 2022 r. przez ICO – brytyjski organ ochrony danych – po Brexicie.