Objevte náš Kodex chování

Ochrana soukromí dat, ochrana informací a řešení suverenity dat

Společnost Sanofi se zavázala k ochraně osobních údajů a zabezpečení informací na všech úrovních organizace ve prospěch pacientů, našich zaměstnanců a zainteresovaných stran a k zajištění kompletního dodržování regulačních povinností.

Digitální transformace, AI a demokratizace dat posilují způsob, jakým Sanofi komunikuje s lidmi a organizacemi, aby dosáhla svého cíle. Zpracování dat, od sběru až po uložení, je nyní klíčovou součástí našeho vztahu s pacienty, zdravotnickými pracovníky, členy vědecké komunity, zákazníky a uživateli našich produktů a služeb, stejně jako našimi zaměstnanci a obchodními partnery. Geopolitické napětí, obavy o národní bezpečnost a globální soutěž o vedení v oblasti AI stále více uzavírají datové hranice. Vzhledem k tomu, že regulace datové suverenity omezují přeshraniční datové toky, které jsou klíčové pro naše operace řízené výzkumem a vývojem a AI, musíme se orientovat v komplexním globálně regulovaném prostředí a zároveň zachovat provozní efektivitu. Abychom ochránili soukromí dat, zavedli jsme Globální rámec správy soukromí a rizik, který zajišťuje optimální ochranu osobních údajů. Také jsme přijali rámec kybernetické bezpečnosti a bezpečnosti, abychom zachovali bezpečnost a důvěrnost našich informačních technologických systémů, aktiv, informací a databází.

Jak maximalizujeme příležitosti

  • Zavedli jsme a neustále zlepšujeme osvědčené postupy v oblasti ochrany osobních údajů a zabezpečení informací. Společnost Sanofi tak buduje důvěru a poskytuje právní jistotu pro náš systém důležitých údajů a citlivých informací.
  • Rozvíjením Strategie pro optimalizaci globálních datových toků pro zdravotní data týkající se pacientů, udržujeme efektivní přeshraniční operace při dodržování požadavků na datovou suverenitu, což umožňuje naše výzkumné a vývojové inovace poháněné umělou inteligencí.
  • Implementací Díky agilním plánům kontinuity podnikání pro operace související s daty a aktivní účasti na iniciativách průmyslové advokace pomáháme formovat regulace týkající se datové suverenity, které podporují farmaceutické inovace a chrání naši schopnost sloužit pacientům po celém světě.
  • Poskytujeme odborné znalosti, vedení a podporu našim zaměstnancům a zainteresovaným stranám. Pomáháme jim tak při shromažďování, zpracování a sdílení osobních údajů činit správná rozhodnutí, v souladu s našimi hodnotami.
  • Při navrhování přiměřených kontrolních mechanismů pro zachování provozní efektivity uplatňujeme přístup zohledňující rizika. Současně přitom plníme očekávání pacientů, jednotlivců a regulačních orgánů v oblasti ochrany osobních údajů.
  • Realizujeme digitální strategie společnosti Sanofi, prostřednictvím inovativních nástrojů a pokynů. Implementujeme tak ochranu soukromí již od návrhu a zabezpečení dat od počátečních fází každého projektu.
  • Rozvojem proaktivního přístupu k ochraně osobních údajů sjednocujeme naše cíle a posilujeme důvěru orgánů pro ochranu osobních údajů a dalších regulačních orgánů.

Jak minimalizujeme rizika

  • Uznáváme různé předpisy v zemích, kde působíme, a implementujeme Globální rámec správy soukromí a požadavky na ochranu informací, které obsahují principy, postupy, šablony a nástroje navržené tak, aby zajistily dodržování platných zákonů o ochraně soukromí a bezpečnostních standardů.
  • Ukládáme komplexní rámec správy suverenity dat, který reaguje na měnící se globální regulace, včetně požadavků na přeshraniční přenos dat, a zajistí strategickou shodu na všech trzích, kde působíme.
  • Vytváříme bezpečný prostor s vysokou úrovní důvěry, s politikou využití informačních technologií a řešení, která stanovuje pravidla, jež musí každý uživatel dodržovat při používání systémů Sanofi.
  • Chráníme Informace Sanofi proti riziku ztráty a neoprávněného zveřejnění pomocí standardů klasifikace informací. Platí stejně pro informace o Sanofi, jejích zaměstnancích, pacientech a obchodních partnerech. Každá osoba, která sdílí důvěrné informace bez povolení, bude čelit disciplinárním opatřením.
  • Bráníme Bezpečnostní události prostřednictvím specifických postupů, stejně jako fyzických, logických, organizačních a technických opatření a specializovaných programů zaměřených na řešení vnitřních rizik a vnějších hrozeb.
  • Aktivně detekujeme a řídíme Bezpečnostní a soukromí události, jako jsou kybernetické útoky, úniky osobních údajů a žádosti o práva subjektů údajů, což zajišťuje, že relevantní strany jsou informovány a podporovány.
  • Zajišťujeme Každý projekt zahrnující osobní údaje uplatňuje principy ochrany soukromí již od návrhu a transparentnosti prostřednictvím krokové cestovní mapy dodržování předpisů.

  • Řídíme důkladné prověrčení a aktivní monitorování, které pomáhá zajistit, že Sanofi při přenosu osobních údajů uvnitř i vně společnosti spolupracuje pouze s důvěryhodnými obchodními partnery, přičemž je zajištěno dodržování adekvátních smluvních opatření k ochraně všech převodů.
  • Jmenujeme síť soukromých pracovníků a zastánců v rámci Sanofi, kteří poskytují praktické odborné znalosti a podporu tam, kde a kdy je to podstatné, a koordinují se svými zainteresovanými stranami.
  • Zvyšujeme obecné povědomí prostřednictvím vzdělávání a komunikace, které posiluje naši kulturu ochrany soukromí a informací, což nás činí odolnějšími vůči bezpečnostním hrozbám.