Bescherming van gegevensprivacy, bescherming van informatie en het aanpakken van gegevenssoevereiniteit
Sanofi zet zich in voor gegevensprivacy en informatiebeveiliging op elk niveau van onze organisatie ten behoeve van patiënten, onze werknemers en belanghebbenden en om volledige naleving van wettelijke verplichtingen te waarborgen.
Digitale transformatie, AI en datademocratisering versterken de manier waarop Sanofi samenwerkt met mensen en organisaties om ons doel te bereiken. Het verwerken van data, van verzameling tot opslag, is nu een belangrijk onderdeel van onze relatie met patiënten, zorgprofessionals, leden van de wetenschappelijke gemeenschap, klanten en gebruikers van onze producten en diensten, en onze medewerkers en zakenpartners. Geopolitieke spanningen, zorgen over nationale veiligheid en de wereldwijde concurrentie om het voortouw in AI te nemen, sluiten steeds meer datagrenzen. Aangezien regelgeving voor datasoevereiniteit grensoverschrijdende datastromen beperkt die cruciaal zijn voor onze R&D-gestuurde, AI-gedreven operaties, moeten we onze weg vinden in een complex wereldwijd gereguleerd landschap terwijl we operationele efficiëntie behouden. Om gegevensprivacy te waarborgen, hebben we een Global Privacy Governance and Risk Framework geïmplementeerd dat optimale bescherming van persoonsgegevens waarborgt. We hebben ook een Cybersecurity and Security Framework aangenomen om de beveiliging en vertrouwelijkheid van onze informatietechnologiesystemen, -middelen, informatie en databases te waarborgen.
Hoe Maximaliseren we Kansen
- Door de beste praktijken met betrekking tot gegevensprivacy en informatiebeveiliging te implementeren en voortdurend te verbeteren, bouwt Sanofi vertrouwen op en biedt het rechtszekerheid voor ons ecosysteem van cruciale gegevens en gevoelige informatie.
- Door het ontwikkelen van strategieën om wereldwijde datastromen voor patiëntgerelateerde gezondheidsdata te optimaliseren, onderhouden we efficiënte grensoverschrijdende operaties terwijl we voldoen aan de eisen van gegevenssoevereiniteit, wat onze R&D- en AI-gedreven innovatie mogelijk maakt.
- Door het implementeren van agile business continuity-plannen voor datagerelateerde operaties en door actief deel te nemen aan belangenbehartigingsinitiatieven in de sector, helpen we bij het vormgeven van regelgeving voor datasoevereiniteit die farmaceutische innovatie ondersteunt en ons vermogen beschermen om patiënten wereldwijd te bedienen.
- Door expertise, begeleiding en ondersteuning te bieden aan onze werknemers en belanghebbenden, helpen wij hen de juiste beslissingen te nemen bij het verzamelen, verwerken en delen van persoonsgegevens, in overeenstemming met onze waarden.
- Door een op risico gebaseerde aanpak toe te passen bij het ontwerpen van evenredige controles om de operationele efficiëntie te handhaven en tegelijkertijd te voldoen aan de privacyverwachtingen van patiënten, personen en regelgevers.
- Door de digitale strategie van Sanofi mogelijk te maken door innovatieve hulpmiddelen en begeleiding te bieden, implementeren we privacy-by-design en gegevensbeveiliging vanaf de eerste fasen van elk project.
- Door een proactieve benadering van gegevensprivacy te ontwikkelen, stemmen wij onze doelstellingen op elkaar af en bevorderen we het vertrouwen bij gegevensbeschermingsautoriteiten en andere regelgevende instanties.
Hoe Minimaliseren we Risico 's
- Wij erkennen de variaties in regelgeving in de landen waar wij actief zijn en wij implementeren een Global Privacy Governance Framework en Informatiebeschermingsvereisten, bestaande uit principes, procedures, sjablonen en tools die zijn ontworpen om naleving van toepasselijke privacywetten en beveiligingsnormen te waarborgen.
- Wij implementerent een uitgebreid governancekader voor datasoevereiniteit om te voldoen aan veranderende wereldwijde regelgeving, waaronder grensoverschrijdende gegevensoverdrachtsvereisten, en om strategische naleving te waarborgen in alle markten waar wij actief zijn.
- Wij creëren een veilige ruimte met een hoog niveau van vertrouwen, met een Information Technology and Solutions Usage-beleid waarin de regels worden vastgelegd waaraan elke gebruiker zich moet houden bij het gebruik van Sanofi-systemen.
- Wij beschermen Sanofi-informatie tegen het risico van verlies en ongeautoriseerde openbaarmaking met behulp van Information Classification Standards. Het geldt evenzeer voor informatie over Sanofi, haar medewerkers, haar patiënten en haar zakenpartners. Iedereen die vertrouwelijke informatie zonder toestemming deelt, zal disciplinaire maatregelen ondervinden.
- We voorkomen beveiligingsevenementen via specifieke procedures, evenals fysieke, logische, organisatorische en technische maatregelen en speciale programma’s om insiderrisico’s en externe dreigingen aan te pakken.
- Wij detecteren en beheren actief beveiligings- en privacygebeurtenissen zoals cyberaanvallen, datalekken en verzoeken om rechten van gegevenssubjecten, zodat relevante partijen geïnformeerd en ondersteund zijn.
- Wij zorgen ervoor dat elk project dat persoonsgegevens betreft, privacy-by-design en transparantieprincipes toepast via een stapsgewijze compliance-roadmap.
- Wij leiden due diligence en actieve monitoring om ervoor te zorgen dat Sanofi alleen met betrouwbare zakenpartners samenwerkt bij het overdragen van persoonsgegevens binnen of buiten het bedrijf, terwijl er wordt gezorgd dat adequate contractuele maatregelen worden genomen om alle overdrachten te beschermen.
- Wij benoemen een netwerk van privacyfunctionarissen en kampioenen in heel Sanofi om praktische expertise en ondersteuning te bieden waar en wanneer het ertoe doet en om te coördineren met onze belanghebbenden.
- We verhogen algemene bewustwording door middel van educatie en communicatie om onze cultuur van privacy en informatiebescherming te versterken, waardoor we veerkrachtiger worden tegen beveiligingsdreigingen.