Salvaguarda de la privacidad de los datos, protección de la información y abordando la soberanía de los datos
Sanofi está comprometida con la privacidad de datos y la seguridad de la información en todos los niveles de nuestra organización para el beneficio de los pacientes, nuestros empleados y las partes interesadas, y para garantizar el pleno cumplimiento de las obligaciones reglamentarias.
La transformación digital, la IA y la democratización de los datos están fortaleciendo la forma en que Sanofi interactúa con personas y organizaciones para lograr nuestro propósito. El procesamiento de datos, desde la recogida hasta el almacenamiento, es ahora un componente clave de nuestra relación con pacientes, profesionales sanitarios, miembros de la comunidad científica, clientes y usuarios de nuestros productos y servicios, así como con nuestros empleados y socios comerciales. Las tensiones geopolíticas, las preocupaciones de seguridad nacional y la competencia global por liderar en IA están cerrando cada vez más las fronteras de los datos. Dado que las regulaciones de soberanía de datos restringen los flujos de datos transfronterizos críticos para nuestras operaciones impulsadas por la I&D y potenciadas por IA, debemos navegar en un entorno complejo y regulado globalmente manteniendo la eficiencia operativa. Para salvaguardar la privacidad de los datos, hemos implementado un Marco Global de Gobernanza y Riesgo de Privacidad que garantiza la protección óptima de los datos personales. También hemos adoptado un Marco de Ciberseguridad y Seguridad para mantener la seguridad y confidencialidad de nuestros sistemas, activos, información y bases de datos de tecnología de la información.
Cómo maximizamos Oportunidades
- Al implementar y mejorar constantemente las mejores prácticas en privacidad de datos y seguridad de la información, Sanofi genera confianza y proporciona seguridad legal para nuestro ecosistema de datos vitales e información sensible.
- Desarrollando estrategias para optimizar los flujos globales de datos de datos relacionados con los pacientes, mantenemos operaciones transfronterizas eficientes cumpliendo con los requisitos de soberanía de los datos, lo que permite nuestra innovación impulsada por I+D y la IA.
- Implementando planes ágiles de continuidad de negocio para operaciones relacionadas con datos y participando activamente en iniciativas de defensa del sector, ayudamos a definir regulaciones de soberanía de datos que apoyan la innovación farmacéutica y protegen nuestra capacidad para atender a los pacientes a nivel global.
- Al proporcionar experiencia, orientación y apoyo a nuestros empleados y partes interesadas, les ayudamos a tomar las decisiones correctas al recopilar, procesar y compartir datos personales, de acuerdo con nuestros valores.
- Al aplicar un enfoque basado en el riesgo en el diseño de controles adecuados para mantener la eficiencia operativa, mientras se cumplen las expectativas de privacidad de pacientes, personas y reguladores.
- Al permitir la estrategia digital de Sanofi a través de herramientas y directrices innovadoras, implementamos la privacidad por diseño y la seguridad de los datos en las etapas iniciales de cada proyecto.
- Al desarrollar un enfoque proactivo de la privacidad de los datos, alineamos nuestros objetivos y fomentamos la confianza con las autoridades de protección de datos y otros organismos reguladores.
Cómo minimizamos Riesgos
- Reconocemos las variaciones de normativas en los países donde operamos e implementamos un Marco Global de Gobernanza de la Privacidad y requisitos de Protección de la Información, que consiste en principios, procedimientos, plantillas y herramientas diseñadas para garantizar el cumplimiento de las leyes de privacidad y estándares de seguridad aplicables.
- Establecemos un marco integral de gobernanza de la soberanía de los datos para hacer frente a la evolución de la normativa global, incluidos los requisitos de transferencia transfronteriza de datos, y garantizar el cumplimiento estratégico en todos los mercados donde operamos.
- Creamos un espacio seguro con un alto nivel de confianza, con una política de Uso de Tecnologías de la Información y Soluciones que establece las normas a las que cada usuario debe adherirse al usar sistemas Sanofi.
- Protegemos la información de Sanofi frente al riesgo de pérdida y divulgación no autorizada utilizando los Estándares de Clasificación de Información. Se aplica igualmente a la información sobre Sanofi, sus empleados, sus pacientes y sus socios comerciales. Cualquier persona que comparta información confidencial sin permiso será sancionada por sanciones disciplinarias.
- Prevenimos eventos de seguridad mediante procedimientos específicos, así como medidas físicas, lógicas, organizativas y técnicas, y programas dedicados para abordar riesgos internos y amenazas externas.
- Detectamos y gestionamos activamente eventos de seguridad y privacidad como ciberataques, brechas de datos personales y solicitudes de derechos de los sujetos de datos, asegurando que las partes implicadas estén informadas y apoyadas.
- Aseguramos cada proyecto que involucra datos personales aplica principios de privacidad desde el diseño y transparencia mediante una hoja de ruta de cumplimiento paso a paso.
- Llevamos a cabo el procedo de diligencia debida y monitorización activa para ayudar a garantizar que Sanofi solo trabaje con socios comerciales fiables al transferir datos personales dentro o fuera de la empresa, asegurando al mismo tiempo que se implementen medidas contractuales adecuadas para salvaguardar todas las transferencias.
- Nombramos una red de responsables y defensores de la privacidad en toda Sanofi para proporcionar experiencia práctica y apoyo donde y cuando sea relevante, y para coordinar con nuestros grupos de interés.
- Aumentamos conciencia general a través de la educación y la comunicación para reforzar nuestra cultura de privacidad y protección de la información, haciéndonos más resilientes ante amenazas a la seguridad.