Asigurarea Protecției Datelor și a Informațiilor și Abordarea Suveranității Datelor
Sanofi se angajează să asigure protecția datelor și securitatea informațiilor la fiecare nivel al organizației noastre, în beneficiul pacienților, al angajaților și al stakeholderilor și să asigure respectarea deplină a obligațiilor de reglementare.
Transformarea digitală, Inteligența Artificială (IA) și democratizarea datelor consolidează modul în care Sanofi interacționează cu oameni și organizații pentru a ne atinge scopul. Prelucrarea datelor, de la colectare la stocare, este acum o componentă cheie a relației noastre cu pacienții, profesioniștii din domeniul sănătății, membrii comunității științifice, clienții și utilizatorii produselor și serviciilor noastre, precum și cu angajații și partenerii noștri de afaceri.Tensiunile geopolitice, preocupările legate de securitatea națională și competiția globală pentru leadership în domeniul inteligenței artificiale închid din ce în ce mai mult granițele datelor. Pe măsură ce reglementările privind suveranitatea datelor restricționează fluxurile transfrontaliere de date esențiale pentru operațiunile noastre bazate pe cercetare-dezvoltare și susținute de inteligența artificială, trebuie să navigăm un peisaj global complex de reglementări, menținând în același timp eficiența operațională. Pentru a proteja confidențialitatea datelor, am implementat un cadru global de guvernanță și risc privind confidențialitatea (trad. Global Privacy Governance and Risk Framework) care asigură protecția optimă a datelor cu caracter personal. De asemenea, am adoptat un cadru de securitate și securitate cibernetică (trad. Cybersecurity and Security Framework) pentru a menține securitatea și confidențialitatea sistemelor, activelor, informațiilor și bazelor noastre de date.
Cum maximizăm oportunitățile
- Prin implementarea și dezvoltarea constantă a celor mai bune practici privind protecția datelor și securitatea informațiilor, Sanofi consolidează încrederea și oferă siguranță juridică pentru ecosistemul nostru de date vitale și informații sensibile.
- Prin dezvoltarea unor strategii de optimizare a fluxurilor globale de date privind sănătatea pacienților, asigurăm eficiența operațiunilor transfrontaliere, respectând cerințele privind suveranitatea datelor și susținând inovația în cercetare-dezvoltare și inteligență artificială.
- Prin implementarea unor planuri agile de continuitate a activității pentru operațiunile legate de date și implicarea activă în inițiativele de advocacy ale industriei, contribuim la conturarea reglementărilor privind suveranitatea datelor, susținând astfel inovația farmaceutică și protejând capacitatea noastră de a servi pacienții la nivel global.
- Prin furnizarea de expertiză, îndrumare și sprijin angajaților și stakeholderilor, îi ajutăm să ia deciziile corecte atunci când colectează, prelucrează și transmit date cu caracter personal, în conformitate cu valorile noastre.
- Prin aplicarea unei abordări bazate pe risc în proiectarea unor controale adecvate pentru a menține eficiența operațională, respectând în același timp așteptările de confidențialitate ale pacienților, persoanelor și organismelor de reglementare.
- Prin activarea strategiei digitale Sanofi, ce implică furnizarea de instrumente și îndrumări inovatoare, asigurăm protecția și securitatea datelor începând cu momentul conceperii, începând cu etapele inițiale ale fiecărui proiect.
- Prin dezvoltarea unei abordări proactive privind protecția datelor, ne aliniem obiectivele și consolidăm încrederea autorităților de protecție a datelor și a altor organisme de reglementare.
Cum minimizăm riscurile
- Recunoaștem varietatea reglementărilor din țările în care ne desfășurăm activitatea și implementăm un cadrul global de guvernanță privind confidențialitatea și cerințe privind protecția informațiilor (trad.Global Privacy Governance Framework and Information Protection), constând în principii, proceduri, modele și instrumente concepute pentru a asigura conformitatea cu legile aplicabile privind protecția datelor și standardele de securitate.
- Implementăm un cadru robust de guvernanță a suveranității datelor, menit să răspundă reglementărilor globale în continuă schimbare, inclusiv cerințelor privind transferurile transfrontaliere de date, asigurând conformitatea strategică pe toate piețele în care suntem prezenți.
- Creăm un spațiu securizat, cu un nivel înalt de încredere, prin Politica privind Tehnologia Informației și Utilizarea Soluțiilor (trad. Information Technology and Solutions Usage policy), care prevede regulile pe care fiecare utilizator trebuie să le respecte atunci când utilizează sistemele Sanofi.
- Protejăm informațiile Sanofi împotriva riscului de pierdere și dezvăluire neautorizată utilizând Standardele de Clasificare a Informațiilor (trad. Information Classification Standards). Aceste standarde se aplică în mod egal informațiilor despre Sanofi, angajații, pacienții și partenerii săi de afaceri. Orice persoană care diseminează informații confidențiale fără drept, va fi sancționată disciplinar.
- Prevenim incidentele de securitate prin proceduri specifice, precum și prin măsuri fizice, logice, organizaționale și tehnice și programe dedicate pentru a gestiona ricurile de atacuri din interior și exterior.
- Detectăm și gestionăm în mod activ evenimentele de securitate și confidențialitate, cum ar fi atacurile cibernetice, încălcările securității datelor cu caracter personal și cererile de exercitare a drepturilor persoanelor vizate, asigurându-ne că stakeholderii sunt informați și susținuți.
- Ne asigurăm că fiecare proiect care implică date cu caracter personal aplică principiul privind protecția datelor începând cu momentul conceperii și principiul transparenței, printr-un ghid de conformare pas cu pas.
- Efectuăm verificări prealabile (trad. due diligence) și monitorizare activă pentru a ne asigura că Sanofi colaborează numai cu parteneri de afaceri de încredere atunci când transferă date cu caracter personal în interiorul sau în afara companiei, asigurându-ne în același timp că sunt implementate măsuri contractuale adecvate pentru protejarea tuturor transferurilor.
- Susținem o rețea de responsabili pentru protecția datelor și persoane de contact dedicate în cadrul Sanofi, care oferă expertiză practică și asistență atunci când este necesar, coordonându-se cu stakeholderii.
- Creștem gradul de conștientizare generală prin educație și comunicare pentru a ne consolida cultura privind protecția datelor și a informațiilor, făcându-ne mai rezilienți împotriva amenințărilor la adresa securității.