
Tutela della privacy dei dati e protezione delle informazioni
Sanofi si impegna a garantire la privacy dei dati e la sicurezza delle informazioni a ogni livello della nostra organizzazione a beneficio dei pazienti, dei nostri dipendenti e degli stakeholder, e a garantire la piena conformità agli obblighi normativi.
La trasformazione digitale, l’AI e la democratizzazione dei dati stanno rafforzando il modo in cui Sanofi interagisce con persone e organizzazioni per raggiungere il nostro scopo. Il trattamento dei dati, dalla raccolta alla conservazione, è ora una componente chiave del nostro rapporto con pazienti, operatori sanitari, membri della comunità scientifica, clienti e utenti dei nostri prodotti e servizi, nonché con i nostri dipendenti e partner commerciali. Per salvaguardare la privacy dei dati, abbiamo implementato un Global Privacy Governance e Risk Framework che garantisce massima protezione dei dati personali. Abbiamo anche adottato un Cybersecurity e Security Framework per mantenere la sicurezza e la riservatezza dei nostri sistemi informatici, risorse, informazioni e database.
Come massimizziamo le opportunità
- Implementando e migliorando costantemente le migliori prassi in materia di privacy dei dati e sicurezza delle informazioni, Sanofi instaura fiducia e fornisce certezza legale per il nostro ecosistema di dati e informazioni sensibili.
- Fornendo esperienza, guida e supporto ai nostri dipendenti e stakeholder, li aiutiamo a prendere le decisioni giuste quando raccogliamo, trattiamo e condividiamo i dati personali in linea con i nostri valori.
- Applicando un approccio basato sul rischio nella progettazione di controlli proporzionati per mantenere l’efficienza operativa, soddisfacendo al contempo le aspettative sulla privacy di pazienti, individui e autorità di regolamentazione.
- Abilitando la strategia digitale di Sanofi attraverso la fornitura di strumenti e linee guida innovativi, implementiamo sistemi di privacy e sicurezza dei dati sin dalle fasi iniziali di ciascun progetto.
- Sviluppando un approccio proattivo alla privacy dei dati, siamo coerenti con i nostri obiettivi e aumentiamo la fiducia delle autorità di protezione dei dati e altri enti normativi.
Come riduciamo al minimo i rischi
- Riconosciamo le variazioni delle normative nei Paesi in cui operiamo e implementiamo il Global Privacy Governance Framework, che consiste in standard, procedure, modelli e strumenti progettati per garantire la conformità alle leggi sulla privacy e agli standard di sicurezza applicabili.
- Proteggiamo le informazioni di Sanofi dai rischi di perdita e divulgazione non autorizzata utilizzando gli Standard di Classificazione delle Informazioni. Ciò si applica anche alle informazioni su Sanofi, sui suoi dipendenti, sui suoi pazienti e i suoi partner commerciali. Qualsiasi persona che condivida informazioni riservate senza autorizzazione verrà sottoposta a sanzioni disciplinari.
- Creiamo uno spazio sicuro con un alto livello di fiducia, con una policy sull’Information Technology e Solutions Usage che stabilisce le regole che ogni utente deve rispettare quando utilizza i sistemi Sanofi.
- Preveniamo gli incidenti di sicurezza attraverso procedure specifiche, nonché misure fisiche, organizzative e tecniche e programmi dedicati per affrontare il rischio di insider e le minacce esterne.
- Rileviamo e gestiamo attivamente incidenti di sicurezza e privacy come attacchi informatici, violazioni dei dati personali e richieste di diritti degli interessati, garantendo che gli stakeholder siano informati e supportati.
- Ci assicuriamo che ogni progetto che coinvolge i dati personali applichi principi e sistemi di privacy e trasparenza attraverso una compliance roadmap dettagliata.
- Conduciamo la due diligence e il monitoraggio attivo per garantire che Sanofi lavori solo con partner commerciali affidabili in caso di trasferimento dei dati personali all’interno o all’esterno dell’azienda, garantendo al contempo l’implementazione di misure contrattuali adeguate per salvaguardare tutti i trasferimenti.
- Nominiamo una rete di responsabili della privacy e di champions in tutta Sanofi per fornire competenze pratiche e supporto dove e quando serve e per coordinarci con i nostri stakeholder.
- Aumentiamo la consapevolezza generale attraverso programmi di educazione e comunicazione per rafforzare la nostra cultura della privacy e della protezione delle informazioni, rendendoci più resistenti alle minacce alla sicurezza.