행동 강령 알아보기

개인정보 및 정보 보호

Sanofi는 환자, 직원 및 이해관계자의 이익을 위해 조직의 모든 수준에서 개인정보 데이터 보호 및 정보 보안에 최선을 다하고 있으며 규제 의무를 완전히 준수하도록 보장합니다.

Sanofi는 당사의 목적을 달성하기 위해 사람 및 조직과 상호작용하는 방식으로 디지털 전환 및 데이터 처리 기능을 강화하고 있습니다. 데이터 수집에서 보관에 이르기까지의 데이터 처리는 이제 환자, 의료 전문가, 과학계 종사자, 당사 제품 및 서비스의 고객 및 사용자, 그리고 당사 직원 및 비즈니스 파트너와의 관계에서 중요한 요소입니다. 개인정보 데이터를 보호하기 위해 당사는 개인정보의 최적 보호를 보장하는 글로벌 개인정보보호 거버넌스 프레임워크를 구현했습니다. 또한 정보 기술 시스템, 자산, 정보 및 데이터베이스의 보안 및 기밀성을 유지하기 위해 사이버보안 및 보안 프레임워크를 채택했습니다.

기회를 극대화하는 방법

  • Sanofi는 개인정보 데이터 보호 및 정보 보안의 모범 사례를 구현하고 지속적으로 개선함으로써 당사의 중요한 데이터 및 민감한 정보 생태계에 대한 신뢰를 구축하고 법적 확실성을 제공합니다.
  • 직원과 이해관계자에게 전문성, 지침 및 지원을 제공함으로써, 당사는 그들이 당사의 가치에 따라 개인정보를 수집, 처리 및 공유할 때 올바른 결정을 내리도록 돕습니다.
  • 환자, 개인 및 규제기관의 개인정보 보호 기대치를 충족하면서 운영 효율성을 유지하기 위해 적절한 통제를 설계하는 데 위험 기반 접근 방식을 적용합니다.
  • 혁신적인 도구와 지침을 제공하여 Sanofi의 디지털 전략을 가능하게 함으로써, 각 프로젝트의 초기 단계부터 설계에 의한 개인정보 보호 및 데이터 보안을 구현합니다.
  • 개인정보 데이터 보호에 대한 선제적인 접근 방식을 개발함으로써, 당사는 목표를 일치시키고 데이터 보호 당국 및 기타 규제 기관과의 신뢰를 조성합니다.

위험을 최소화하는 방법

  • 당사는 사업을 영위하는 국가에서 규정의 다양성을 인지하고, 해당 개인정보 보호법 및 보안 표준을 준수하도록 설계된 표준, 절차, 템플릿 및 도구로 구성된 글로벌 개인정보 보호 거버넌스 프레임워크 및 정보 보호 정책을 이행합니다.
  • 당사는 특정 절차뿐만 아니라 물리적, 논리적, 조직적, 기술적 조치와 내부자 위험 및 외부 위협을 해결하기 위한 전용 프로그램을 통해 보안 사고를 방지합니다.
  • 당사는 사이버 공격, 개인정보 침해 및 데이터 주체 권리 요청과 같은 보안 및 개인정보 보호 사고를 적극적으로 발견하고 관리하여 관련 당사자에게 정보를 제공하고 지원을 제공합니다.
  • 당사는 개인정보가 관련된 각 프로젝트가 단계별 규정 준수 로드맵을 통해 개인정보 보호의 설계 및 투명성 원칙을 적용하도록 보장합니다.
  • 당사는 Sanofi 내부 또는 외부로 개인정보를 전송할 때 신뢰할 수 있는 비즈니스 파트너와만 협력하는 한편, 모든 전송을 보호하기 위해 적절한 계약 조치를 이행하도록 보장하기 위해 실사와 적극적인 모니터링을 실시합니다.
  • 당사는 Sanofi 전반에 걸쳐 개인정보 보호 책임자와 전문가를 지정하여 실질적인 전문 지식과 지원을 언제 어디서나 제공하고 이해관계자와 조율합니다.
  • 당사는 교육과 소통을 통해 전반적인 인식을 제고하여 개인정보 보호 및 정보 보호 문화를 강화함으로써 보안 위협에 더욱 탄력적으로 대응합니다.