Préserver la confidentialité des données, protéger l’information et garantir la souveraineté des données
Sanofi s’engage à protéger la confidentialité des données et la sécurité des informations à tous les niveaux de notre organisation au profit des patients, de nos collaborateurs et des parties prenantes, et à garantir le respect total des obligations réglementaires.
La transformation numérique, l’IA et la démocratisation des données renforcent la façon dont Sanofi interagit avec les personnes et les organisations pour atteindre notre objectif. Le traitement des données, de la collecte au stockage, est désormais un élément clé de notre relation avec les patients, les professionnels de santé, les membres de la communauté scientifique, les clients et les utilisateurs de nos produits et services, ainsi que nos employés et partenaires commerciaux. Les tensions géopolitiques, les préoccupations de sécurité nationale et la compétition mondiale pour le leadership en IA restreignent progressivement la circulation des données. Alors que les réglementations sur la souveraineté des données limitent les flux transfrontaliers essentiels à nos activités axées sur la R&D et tirant parti de l’IA, nous devons naviguer dans un paysage réglementaire mondial complexe tout en maintenant notre efficacité opérationnelle. Pour protéger la confidentialité des données, nous avons mis en place un cadre mondial de gouvernance et de gestion des risques en matière de confidentialité qui garantit une protection optimale des données personnelles. Nous avons également adopté un cadre de cybersécurité et de sécurité pour maintenir la sécurité et la confidentialité de nos systèmes, actifs, informations et bases de données informatiques.
Comment nous maximisons Les opportunités
- En mettant en œuvre et en améliorant constamment les meilleures pratiques en matière de confidentialité des données et de sécurité de l’information, Sanofi renforce la confiance dans notre écosystème de données vitales et d’informations sensibles et lui apporte une sécurité juridique.
- En développant des stratégies visant à optimiser les flux mondiaux de données de santé relatives aux patients, nous assurons l’efficacité de nos opérations transfrontalières tout en respectant les exigences de souveraineté des données, favorisant ainsi nos activités de R&D et l’innovation portée par l’intelligence artificielle.
- En mettant en œuvre des plans de continuité d’activité agiles pour les opérations liées aux données et en participant activement aux travaux et initiatives de la profession, nous contribuons à l’élaboration de réglementations sur la souveraineté des données favorables à l’innovation pharmaceutique, tout en préservant notre capacité à répondre aux besoins des patients dans le monde entier.
- En fournissant une expertise, des conseils et un soutien à nos collaborateurs et parties prenantes, nous les aidons à prendre les bonnes décisions lors de la collecte, du traitement et du partage de données personnelles, conformément à nos valeurs.
- En appliquant une approche fondée sur le risque pour concevoir des contrôles proportionnés afin de maintenir l’efficacité opérationnelle tout en répondant aux attentes des patients, des particuliers et des autorités en matière de protection de la vie privée.
- En favorisant la stratégie numérique de Sanofi par la fourniture d’outils et des conseils innovants, nous mettons en œuvre la protection de la vie privée et la sécurité des données dès les premières étapes de chaque projet.
- En développant une approche proactive de la confidentialité des données, nous alignons nos objectifs et favorisons la confiance avec les autorités de protection des données et les autres organismes de contrôle.
Comment nous minimisons Les risques
- Nous sommes conscients de la diversité des réglementations dans les pays où nous exerçons nos activités et nous mettons en œuvre un cadre mondial de gouvernance de la vie privée et des exigences en matière de protection de l’informations, composé de principes, de procédures, de modèles et d’outils conçus pour garantir la conformité aux lois sur la vie privée et aux normes de sécurité applicables.
- Nous mettons en place un cadre global de gouvernance des données visant à garantir leur souveraineté, à répondre à l’évolution des réglementations internationales, notamment en matière de transferts transfrontaliers de données, et à assurer une conformité durable et maîtrisée dans tous les pays où nous sommes présents.
- Nous créons un espace sécurisé avec un niveau élevé de fiabilité, avec une Charte d’utilisation des Technologies Digitales de Sanofi qui énonce les règles que chaque utilisateur doit respecter lorsqu’il utilise les systèmes de Sanofi.
- Nous protégeons les informations de Sanofi contre le risque de perte et de divulgation non autorisée en utilisant les normes de classification des informations. Celles ci s’appliquent de la même manière aux informations sur Sanofi, ses collaborateurs, ses patients et ses partenaires commerciaux. Toute personne partageant des informations confidentielles sans autorisation fera l’objet de mesures disciplinaires.
- Nous prévenons les atteintes à la sécurité par le biais de procédures spécifiques ainsi que de mesures physiques, logiques, organisationnelles et techniques et de programmes dédiés pour traiter les risques internes et les menaces externes.
- Nous détectons et gérons activement les atteintes à la sécurité et à la confidentialité tels que les cyberattaques, les violations de données à caractère personnel et les demandes de droits des personnes concernées, en veillant à ce que les parties concernées soient informées et soutenues.
- Nous veillons à ce que chaque projet impliquant des données personnelles applique les principes de confidentialité dès la conception et de transparence grâce à une feuille de route de conformité étape par étape.
- Nous effectuons des vérifications nécessaires (due diligence) et une surveillance active (monitoring) pour nous assurer que Sanofi travaille uniquement avec des partenaires commerciaux fiables lors du transfert de données à caractère personnel à l’intérieur ou à l’extérieur de l’entreprise, tout en veillant à ce que des mesures contractuelles adéquates soient mises en œuvre pour protéger tous les transferts.
- Nous nommons un réseau de responsables et de champions de la protection de la vie privée au sein de Sanofi pour fournir une expertise et un soutien pratiques où et quand cela est important, et pour nous coordonner avec nos parties prenantes.
- Nous augmentons la sensibilisation générale par la formation et la communication afin de renforcer notre culture de confidentialité et de protection des informations, ce qui nous rend plus résilients face aux menaces de sécurité.