En Roche, toda información relacionada con una persona identificada o identificable deberá recogerse y tratarse de conformidad con las leyes de privacidad de datos aplicables (por ejemplo, la Ley Federal Suiza de Protección de Datos, el Reglamento General de Protección de Datos de la UE y la Ley de Portabilidad y Responsabilidad de Seguros Médicos de los Estados Unidos de América). Se espera que los empleados de Roche que tengan acceso a estos datos personales apliquen los principios de licitud, lealtad y transparencia en el tratamiento de los mismos, respetando las limitaciones de la finalidad, así como los principios de minimización, exactitud, limitación de la conservación, integridad y confidencialidad de los datos.
Nuestro marco integral de gestión de seguridad de la información (ISMS) está respaldado por certificaciones, lo que demuestra la gobernanza de la seguridad, la gestión y los controles de seguridad. Mantenemos operaciones organizativas adecuadas de informática y seguridad de la información, con compromiso a todos los niveles de la organización.