
Protection de la confidentialité des données et protection des informations
Sanofi s’engage à protéger la confidentialité des données et la sécurité des informations à tous les niveaux de notre organisation au profit des patients, de nos collaborateurs et des parties prenantes, et à garantir le respect total des obligations réglementaires.
La transformation numérique, l’IA et la démocratisation des données renforcent la façon dont Sanofi interagit avec les personnes et les organisations pour atteindre notre objectif. Le traitement des données, de la collecte au stockage, est désormais un élément clé de notre relation avec les patients, les professionnels de santé, les membres de la communauté scientifique, les clients et les utilisateurs de nos produits et services, ainsi que nos employés et partenaires commerciaux. Pour protéger la confidentialité des données, nous avons mis en place un cadre mondial de gouvernance et de gestion des risques en matière de confidentialité qui garantit une protection optimale des données personnelles. Nous avons également adopté un cadre de cybersécurité et de sécurité pour maintenir la sécurité et la confidentialité de nos systèmes, actifs, informations et bases de données informatiques.
Comment nous maximisons Les opportunités
- En mettant en œuvre et en améliorant constamment les meilleures pratiques en matière de confidentialité des données et de sécurité de l’information, Sanofi renforce la confiance dans notre écosystème de données vitales et d’informations sensibles et lui apporte une sécurité juridique.
- En fournissant une expertise, des conseils et un soutien à nos collaborateurs et parties prenantes, nous les aidons à prendre les bonnes décisions lors de la collecte, du traitement et du partage de données personnelles, conformément à nos valeurs.
- En appliquant une approche fondée sur le risque pour concevoir des contrôles proportionnés afin de maintenir l’efficacité opérationnelle tout en répondant aux attentes des patients, des particuliers et des autorités en matière de protection de la vie privée.
- En favorisant la stratégie numérique de Sanofi par la fourniture d’outils et des conseils innovants, nous mettons en œuvre la protection de la vie privée et la sécurité des données dès les premières étapes de chaque projet.
- En développant une approche proactive de la confidentialité des données, nous alignons nos objectifs et favorisons la confiance avec les autorités de protection des données et les autres organismes de contrôle.
Comment nous minimisons Les risques
- Nous sommes conscients de la diversité des réglementations dans les pays où nous exerçons nos activités et nous mettons en œuvre un cadre mondial de gouvernance de la vie privée et des politiques de protection de l’information, qui consiste en des normes, des procédures, des modèles et des outils conçus pour garantir la conformité aux lois sur la vie privée et aux normes de sécurité applicables.
- Nous protégeons les informations de Sanofi contre le risque de perte et de divulgation non autorisée en utilisant les normes de classification des informations. Celles ci s’appliquent de la même manière aux informations sur Sanofi, ses collaborateurs, ses patients et ses partenaires commerciaux. Toute personne partageant des informations confidentielles sans autorisation fera l’objet de mesures disciplinaires.
- Nous créons un espace sécurisé avec un niveau élevé de fiabilité, avec une politique d’Utilisation des Technologies de l’information et des Solutions qui énonce les règles que chaque utilisateur doit respecter lorsqu’ il utilise les systèmes de Sanofi.
- Nous prévenons les atteintes à la sécurité par le biais de procédures spécifiques ainsi que de mesures physiques, logiques, organisationnelles et techniques et de programmes dédiés pour traiter les risques internes et les menaces externes.
- Nous détectons et gérons activement les atteintes à la sécurité et à la confidentialité tels que les cyberattaques, les violations de données à caractère personnel et les demandes de droits des personnes concernées, en veillant à ce que les parties concernées soient informées et soutenues.
- Nous veillons à ce que chaque projet impliquant des données personnelles applique les principes de confidentialité dès la conception et de transparence grâce à une feuille de route de conformité étape par étape.
- Nous effectuons des vérifications nécessaires (due diligence) et une surveillance active (monitoring) pour nous assurer que Sanofi travaille uniquement avec des partenaires commerciaux fiables lors du transfert de données à caractère personnel à l’intérieur ou à l’extérieur de l’entreprise, tout en veillant à ce que des mesures contractuelles adéquates soient mises en œuvre pour protéger tous les transferts.
- Nous nommons un réseau de responsables et de champions de la protection de la vie privée au sein de Sanofi pour fournir une expertise et un soutien pratiques où et quand cela est important, et pour nous coordonner avec nos parties prenantes.
- Nous augmentons la sensibilisation générale par la formation et la communication afin de renforcer notre culture de confidentialité et de protection des informations, ce qui nous rend plus résilients aux menaces de sécurité.