
Bảo vệ Quyền riêng tư Dữ liệu và Bảo vệ Thông tin
Sanofi cam kết bảo mật dữ liệu và bảo mật thông tin ở mọi cấp độ trong doanh nghiệp vì lợi ích của bệnh nhân, nhân viên và các bên liên quan và đảm bảo tuân thủ đầy đủ các nghĩa vụ pháp lý.
Khả năng chuyển đổi kỹ thuật số và xử lý dữ liệu đang củng cố cách thức Sanofi tương tác với cá nhân và tổ chức để đạt được mục đích của chúng ta. Xử lý dữ liệu, từ việc thu thập đến lưu trữ, là một thành phần quan trọng trong mối quan hệ của chúng ta với bệnh nhân, chuyên gia chăm sóc sức khỏe, thành viên của cộng đồng khoa học, khách hàng và người dùng sản phẩm và dịch vụ của chúng ta, cũng như nhân viên và đối tác kinh doanh của chúng ta. Để bảo vệ quyền riêng tư dữ liệu, chúng ta đã triển khai Khung Quản trị Quyền riêng tư Toàn cầu (Global Privacy Governance Framework) nhằm đảm bảo bảo vệ dữ liệu cá nhân một cách tối ưu. Chúng ta cũng đã áp dụng Khung An ninh mạng và bảo mật (Cybersecurity and Security Framework) để duy trì tính an ninh và bảo mật của các hệ thống công nghệ thông tin, tài sản, thông tin và cơ sở dữ liệu của chúng ta.
Cách chúng ta Tối đa hóa Cơ hội
- Bằng cách thực hiện và không ngừng nâng cao các thực hành tốt nhất về quyền riêng tư dữ liệu và bảo mật thông tin, Sanofi xây dựng niềm tin và cung cấp sự chắc chắn về mặt pháp lý cho hệ sinh thái thông tin nhạy cảm và dữ liệu quan trọng.
- Bằng cách cung cấp thông tin chuyên môn, hướng dẫn và hỗ trợ cho nhân viên và các bên liên quan, chúng ta giúp họ ra quyết định đúng đắn khi thu thập, xử lý và chia sẻ dữ liệu cá nhân, phù hợp với các giá trị của chúng ta.
- Bằng cách áp dụng cách tiếp cận dựa trên rủi ro trong việc thiết kế các biện pháp kiểm soát tương xứng để duy trì hiệu quả hoạt động trong khi vẫn đáp ứng các kỳ vọng về quyền riêng tư của bệnh nhân, cá nhân và cơ quan quản lý.
- Bằng cách hỗ trợ chiến lược kỹ thuật số của Sanofi thông qua việc cung cấp các công cụ và hướng dẫn cải tiến, chúng ta triển khai quyền riêng tư theo thiết kế và bảo mật dữ liệu ngay từ giai đoạn đầu của mỗi dự án.
- Thông qua việc phát triển cách thức tiếp cận chủ động đối với quyền riêng tư dữ liệu, chúng ta điều chỉnh các mục tiêu của mình và củng cố niềm tin với các cơ quan bảo vệ dữ liệu và các cơ quan quản lý khác.
Cách chúng ta Tối thiểu hóa Rủi ro
- Chúng ta nhận ra sự khác nhau về các quy định tại các quốc gia nơi chúng ta hoạt động và thực hiện các chính sách Bảo vệ Thông tin và Khung Quản trị Quyền riêng tư Toàn cầu, bao gồm các tiêu chuẩn, quy trình, mẫu biểu và công cụ được thiết kế để đảm bảo tuân thủ luật pháp về quyền riêng tư và các tiêu chuẩn bảo mật hiện hành.
- Chúng ta bảo vệ thông tin của Sanofi khỏi nguy cơ bị đánh cắp và bị tiết lộ trái phép bằng cách sử dụng các Tiêu chuẩn Phân loại Thông tin. Những tiêu chuẩn này được áp dụng nhất quán đối với thông tin về Sanofi, nhân viên, bệnh nhân và các đối tác kinh doanh của Sanofi. Bất kỳ người nào tiết lộ thông tin bí mật mà không được phép sẽ phải đối mặt với các biện pháp kỷ luật.
- Chúng ta tạo ra một không gian an toàn với mức độ tin cậy cao, với chính sách Sử dụng Giải pháp và Công nghệ Thông tin nêu rõ các quy tắc mà mỗi người dùng phải tuân thủ khi sử dụng các hệ thống của Sanofi.
- Chúng ta ngăn chặn các sự cố bảo mật thông qua các quy trình cụ thể cũng như các biện pháp vật lý, logic, tổ chức và kỹ thuật và các chương trình chuyên dụng để giải quyết các mối đe dọa từ bên trong và bên ngoài.
- Chúng ta chủ động phát hiện và quản lý các sự cố bảo mật và quyền riêng tư như tấn công mạng, vi phạm dữ liệu cá nhân và yêu cầu quyền của chủ thể dữ liệu, đảm bảo các bên liên quan được thông báo và hỗ trợ.
- Chúng ta đảm bảo mỗi dự án liên quan đến dữ liệu cá nhân đều áp dụng các nguyên tắc về quyền riêng tư theo thiết kế và minh bạch thông qua lộ trình tuân thủ chi tiết từng bước một.
- Chúng ta tiến hành thẩm định và giám sát tích cực để giúp đảm bảo Sanofi chỉ làm việc với các đối tác kinh doanh đáng tin cậy khi chuyển dữ liệu cá nhân trong nội bộ hoặc ra bên ngoài công ty, đồng thời vẫn đảm bảo rằng các biện pháp bắt buộc và toàn diện được thực hiện để bảo vệ tất cả các hoạt động chuyển giao.
- Chúng ta chỉ định một mạng lưới các chuyên viên và đại sứ về quyền riêng tư trên toàn Sanofi để cung cấp kiến thức chuyên môn thực tế và hỗ trợ cần thiết đối với các yêu cầu liên quan mà không phân biệt thời gian và địa điểm, cũng như phối hợp với các bên liên quan.
- Chúng ta nâng cao nhận thức tổng quát thông qua đào tạo và truyền thông để củng cố văn hóa bảo vệ quyền riêng tư và thông tin, giúp chúng ta có khả năng chống lại các mối đe dọa bảo mật tốt hơn.