
保护数据隐私和信息安全
赛诺菲致力于在公司的各个层面保护数据隐私和信息安全,造福患者、员工和利益相关者,并确保完全遵守监管义务。
数字化转型、人工智能和数据民主化正在加强赛诺菲与人和组织互动的方式,以实现我们的目标。从收集到存储,数据处理现在是我们与患者、医疗卫生专业人士、科学界成员、产品和服务的客户和用户以及我们的员工和业务合作伙伴的关系的关键部分。为了保护数据隐私,我们制定了全球隐私治理和风险管理框架,以确保个人数据得到最佳保护。我们还采用了网络安全和安全框架,以维护我们的 IT 系统、资产、信息和数据库的安全和隐私。
我们如何最大化 机会
- 通过实施并不断加强数据隐私和信息安全方面的最佳实践,赛诺菲赢得了对我们的重要数据和敏感信息生态系统的信任,并为我们的重要数据和敏感信息生态系统提供了法律确定性。
- 通过向我们的员工和利益相关者提供专业知识、指导和支持,我们帮助他们在收集、处理和共享个人数据时,根据我们的价值观做出正确决定。
- 通过在设计适当的控制措施时采用基于风险的方法,以保持运营效率,同时满足患者、个人和监管机构的隐私期望。
- 通过提供创新的工具和指导来实现赛诺菲的数字战略,我们在每个项目的初始阶段就已实施“隐私设计”和数据安全。
- 通过开发积极主动的数据隐私方法,我们调整了我们的目标,并增强了数据保护机构和其他监管机构的信心。
我们如何最小化 风险
- 我们认识到我们运营所在国家/地区的法规各有不同,并实施全球隐私治理框架和信息保护政策,包括旨在确保遵守适用隐私法律和安全标准的标准、规程、模板和工具。
- 我们使用信息分类标准保护赛诺菲信息,以避免遭受丢失和未经授权披露的风险。 该标准同样适用于有关赛诺菲、其员工、患者及其业务合作伙伴的信息。 任何未经许可分享机密信息的人员都将面临纪律处分。
- 我们创建了一个高度信任的安全空间,制定了信息技术和解决方案使用政策,规定了每个用户在使用赛诺菲系统时必须遵守的规则。
- 我们通过特定 程序以及物理、逻辑、组织和技术措施和专门计划来防止安全事件,以应对内部风险和外部威胁。
- 我们积极检测和管理网络攻击、个人数据泄露和数据主体权利请求等安全和隐私事件,确保相关方得到通知和支持。
- 我们通过逐步合规路线图,确保每个涉及个人数据的项目都采用“隐私设计”和透明度原则。
- 我们进行尽职调查和主动监控,以帮助确保赛诺菲在公司内外传输个人数据时仅与可靠的业务合作伙伴合作,同时确保实施充分的合同措施来保护所有传输。
- 我们任命了赛诺菲各地的隐私官和倡导者,在重要的地方和时间提供实用的专业知识和支持,并与我们的利益相关者协调。
- 我们通过教育和沟通提高公众意识,以加强我们的隐私和信息保护文化,使我们更能抵御安全威胁。