Alle Angaben mit Bezug auf eine identifizierte oder identifizierbare Person müssen bei Roche im Einklang mit geltenden Datenschutzgesetzen (z. B. Schweizer Bundesgesetz über den Datenschutz, EU-Datenschutz-Grundverordnung, US Health Insurance Portability and Accountability Act) erhoben und verarbeitet werden. Von Roche-Mitarbeitenden mit Zugang zu Personendaten wird erwartet, dass sie die Grundprinzipien des Datenschutzes beachten: Datenverarbeitung muss rechtmäßig, fair und für die Betroffenen transparent sein, Zweck und Dauer der Verarbeitung müssen definiert und beschränkt sein und die Grundsätze der Datenminimierung, Richtigkeit, Speicherbeschränkung, Integrität und Vertraulichkeit werden eingehalten.
Unser umfassendes Informationssicherheits-Management(ISMS)-Framework wird durch Zertifizierungen gestützt, die Sicherheits-Governance, -management und -kontrollen demonstrieren. Wir unterhalten geeignete IT- und Informationssicherheits-Organisationsabläufe mit Engagement auf allen Ebenen des Unternehmens.