Descoperiți Codul nostru de Conduită

Asigurarea Protecției Datelor și a Informațiilor

Sanofi se angajează să asigure protecția datelor și securitatea informațiilor la fiecare nivel al organizației noastre, în beneficiul pacienților, al angajaților și al stakeholderilor și să asigure respectarea deplină a obligațiilor de reglementare.

Transformarea digitală, Inteligența Artificială (IA) și democratizarea datelor consolidează modul în care Sanofi interacționează cu oameni și organizații pentru a ne atinge scopul. Prelucrarea datelor, de la colectare la stocare, este acum o componentă cheie a relației noastre cu pacienții, profesioniștii din domeniul sănătății, membrii comunității științifice, clienții și utilizatorii produselor și serviciilor noastre, precum și cu angajații și partenerii noștri de afaceri. Pentru a proteja confidențialitatea datelor, am implementat un cadru global de guvernanță și risc privind confidențialitatea (trad. Global Privacy Governance and Risk Framework) care asigură protecția optimă a datelor cu caracter personal. De asemenea, am adoptat un cadru de securitate și securitate cibernetică (trad. Cybersecurity and Security Framework) pentru a menține securitatea și confidențialitatea sistemelor, activelor, informațiilor și bazelor noastre de date.

Cum maximizăm oportunitățile

  • Prin implementarea și dezvoltarea constantă a celor mai bune practici privind protecția datelor și securitatea informațiilor, Sanofi consolidează încrederea și oferă siguranță juridică pentru ecosistemul nostru de date vitale și informații sensibile.
  • Prin furnizarea de expertiză, îndrumare și sprijin angajaților și stakeholderilor, îi ajutăm să ia deciziile corecte atunci când colectează, prelucrează și transmit date cu caracter personal, în conformitate cu valorile noastre.
  • Prin aplicarea unei abordări bazate pe risc în proiectarea unor controale adecvate pentru a menține eficiența operațională, respectând în același timp așteptările de confidențialitate ale pacienților, persoanelor și organismelor de reglementare.
  • Prin activarea strategiei digitale Sanofi, ce implică furnizarea de instrumente și îndrumări inovatoare, asigurăm protecția și securitatea datelor începând cu momentul conceperii, începând cu etapele inițiale ale fiecărui proiect.
  • Prin dezvoltarea unei abordări proactive privind protecția datelor, ne aliniem obiectivele și consolidăm încrederea autorităților de protecție a datelor și a altor organisme de reglementare.

Cum minimizăm riscurile

  • Suntem informați cu privire la varietatea reglementărilor din țările în care ne desfășurăm activitatea și implementăm Cadrul global de guvernanță privind confidențialitatea și politicile privind protecția informațiilor, constând în standarde, proceduri, modele și instrumente concepute pentru a asigura conformitatea cu legile aplicabile privind protecția datelor și standardele de securitate.
  • Protejăm informațiile Sanofi împotriva riscului de pierdere și dezvăluire neautorizată utilizând Standardele de Clasificare a Informațiilor. Aceste standarde se aplică în mod egal informațiilor despre Sanofi, angajații, pacienții și partenerii săi de afaceri. Orice persoană care diseminează informații confidențiale fără drept, va fi sancționată disciplinar.
  • Creăm un spațiu securizat, cu un nivel înalt de încredere, prin Politica privind Tehnologia Informației și Utilizarea Soluțiilor, care prevede regulile pe care fiecare utilizator trebuie să le respecte atunci când utilizează sistemele Sanofi.
  • Prevenim incidentele de securitate prin proceduri specifice, precum și prin măsuri fizice, logice, organizaționale și tehnice și programe dedicate pentru a gestiona riscurile din interior și amenințările externe.
  • Detectăm și gestionăm în mod activ evenimentele de securitate și confidențialitate, cum ar fi atacurile cibernetice, încălcările securității datelor cu caracter personal și solicitările privind drepturile persoanelor vizate, asigurându-ne că părțile implicate sunt informate și susținute.
  • Ne asigurăm că fiecare proiect care implică date cu caracter personal aplică principiul privind protecția datelor începând cu momentul conceperii și principiul transparenței, printr-un ghid de conformitate pas cu pas.
  • Efectuăm verificări prealabile și monitorizare activă pentru a ne asigura că Sanofi colaborează numai cu parteneri de afaceri de încredere atunci când transferă date cu caracter personal în interiorul sau în afara companiei, asigurându-ne în același timp că sunt implementate măsuri contractuale adecvate pentru protejarea tuturor transferurilor.

  • Numim o rețea de responsabili pentru protecția datelor și de persoane de contact ale acestora din cadrul Sanofi pentru a oferi expertiză practică și asistență acolo unde este necesar și pentru a ne coordona cu stakeholderii.
  • Creștem gradul de conștientizare generală prin educație și comunicare pentru a ne consolida cultura privind protecția datelor și a informațiilor, făcându-ne mai rezistenți împotriva amenințărilor la adresa securității.