تقرير SOC 2 Type II الخاص بـ DeepL: ماذا يعني ذلك بالنسبة لأمن بياناتك والسرّية
النقاط الرئيسية
- يتحقق تقرير SOC 2 Type II الخاص بـ DeepL بشكل مستقل من أنظمة المعلومات الخاصة بها وفقًا لمعايير الأمان والتوافر وسلامة المعالجة والسرّية والخصوصية.
- أكدت عملية التدقيق أن DeepL لا تخزن أبدًا بيانات الترجمة الخاصة بـ DeepL Pro، مما يعزز السرية الكاملة للمستخدمين.
- على عكس تقرير النوع الأول (Type I)، يتطلب تقرير النوع الثاني (Type II) قيام مدقق مستقل بالتحقق/التأكيد من الالتزام المستمر بالضوابط على مدار 12 شهرًا.
- كل تقرير SOC 2 Type II فريد من نوعه، ويعكس الضوابط المحددة للمؤسسة وأهدافها التجارية وملف مخاطرها.
- ويُعد اجتياز هذا التدقيق إشارة للشركاء والموردين والعملاء على أن الشركة تولي أولوية لأمن البيانات ولديها أدلة تدعم ذلك.
- يتوفر تقرير SOC 2 Type II الكامل الخاص بـ DeepL والورقة البيضاء حول الأمن ومكان تخزين البيانات عند الطلب.
هل لدى شركتك متطلبات أمنية محددة لجميع الأدوات والموردين الذين تتعامل معهم؟ إذا كانت إجابتك «نعم»، فهذا جيد — فهذا ما ينبغي عليك فعله. من النظام الأوروبي العام لحماية البيانات (GDPR) إلى معيار ISO 27001، عليك مراعاة العديد من التدابير المهمة لأمن البيانات والخصوصية.
وفي هذا الصدد، لدينا أخبار رائعة. DeepL حصلت الآن على مؤهل آخر يتم إضافته إلى قائمتنا المتنامية: تقرير SOC 2 Type II. يوفر إجراء التدقيق الشامل هذا الدليل الذي تحتاجه المؤسسات التي تولي اهتمامًا كبيرًا بالأمن عند اختيار الأدوات ومقدمي الخدمات الذين ستعمل معهم.
تابع القراءة للتعلم ما هو هذا التقرير/بلاغ، ولماذا هو مهم، وكيف يمكنك الوصول إلى تقرير DeepL.
تفضل بزيارة صفحة أمن البيانات في DeepL لترى كيف نحمي بياناتك ونضمن أمنها.
ما هو تقرير SOC 2 Type II؟

قام المعهد الأمريكي للمحاسبين القانونيين المعتمدين (AICPA) بتطوير تقرير/بلاغ ضوابط النظام والمنظمة (SOC) 2 Type II. ويستند هذا التقرير إلى معايير خدمات الثقة (TSC) ويُعد وسيلة لتحديد الإدارة السليمة لبيانات العملاء.
والغرض من تقرير SOC 2 هو تقييم أنظمة المعلومات الخاصة بشركة أو مؤسسة ما استنادًا إلى «مبادئ خدمات الثقة» الخمسة هذه.
1. الأمن
الأمن مبدأ أساسي لجميع الشركات أو المؤسسات التي تتعامل مع معلومات حساسة أو ذات سرّية. بالنسبة لـ DeepL، هذا يعني أننا نطبق ضوابط للحماية من السرقة أو الوصول غير المصرح به أو تدمير أنظمتنا وبياناتنا.
2. التوافر
يُعد مبدأ التوافر أمرًا حيويًا للشركات التي تعتمد على أنظمتها وبياناتها في إجراء عملياتها التجارية اليومية. في DeepL، يعني هذا أننا نستخدم ضوابط للحفاظ على التوافر المستمر لجميع أنظمتنا وبياناتنا.
3. سلامة المعالجة
تعد سلامة المعالجة أمرًا بالغ الأهمية للمؤسسات التي تعتمد على البيانات الدقيقة لاتخاذ قراراتها في مجال الأعمال التجارية. يتطلب الامتثال لهذا المبدأ وضع ضوابط لضمان دقة واكتمال معالجة البيانات.
4. السرّية
يعد مبدأ السرّية ضروريًا للمؤسسات التي تتعامل مع البيانات والمعلومات الحساسة. في DeepL، يعني ذلك أننا نطبق ضوابط لحماية السرّية لأنظمتنا وبياناتنا.
على سبيل المثال، تحقق تدقيق SOC 2 Type II من أننا لا نقوم أبدًا بتخزين أي بيانات ترجمة DeepL Pro — مما يحافظ فعليًّا على السرية الكاملة لبيانات المستخدمين.
5. الخصوصية
يعد مبدأ الخصوصية أمرًا بالغ الأهمية بالنسبة للمؤسسات التي تجمع المعلومات الشخصية أو تعالجها أو تخزنها. في DeepL، يشير هذا المبدأ إلى الضوابط الموضوعة لحماية خصوصية البينات الشخصية.
ما الذي يجعل كل تقرير SOC 2 Type II فريدًا
وفقًا لـ ماكسيميليان إيرليش، رئيس قسم أمن المعلومات في DeepL، من المهم ملاحظة أن «كل تقرير SOC 2 Type II فريد بالنسبة للمؤسسة، وبالتالي، فإنه يعكس الضوابط المصممة خصيصًا لها وفقًا لأهدافها التجارية ومخاطرها والتزامها بمعايير خدمات الثقة».
ونظرًا لأن تقرير SOC 2 Type II يوفر معلومات بالغة الأهمية حول كيفية إدارتنا لبيانات العملاء، يجب أن يصدره مدقق خارجي. وتتمثل مهمة هذا المدقق في تقييم مدى امتثال الشركة أو المؤسسة المعنية لتلك المبادئ الخمسة للثقة.
تعلم كيفية مساعدة DeepL لك في حماية البيانات وفقًا لإرشادات HIPAA.
كيف يختلف تقرير SOC 2 Type II عن تقرير النوع الأول؟
إذا كان هناك تقرير SOC 2 Type II، فلا بد من وجود SOC من النوع الأول، أليس كذلك؟ نعم، هناك فرق — وهناك اختلافات مهمة بين التقريرين.
يتمثل الاختلاف الرئيسي بين تقرير النوع الأول وتقرير النوع الثاني في أن تقرير النوع الأول يصف الضوابط الحالية للشركة. أما النوع الثاني فيتطلب قيام مدقق مستقل بالتحقق من الضوابط الموصوفة.
وفقًا لإرليش، يثبت تقرير النوع الثاني أن «السياسات والإجراءات المحددة مسبقًا قد تم اتباعها بنجاح خلال فترة التقرير التي تبلغ 12 شهرًا». يقوم طرف ثالث بالتحقق من هذه الحقيقة.
ونتيجة لذلك، يُعد تقرير النوع الثاني دليلاً أقوى بكثير على وجود ضوابط أمنية قائمة مقارنةً بتقرير/بلاغ النوع الأول.
لماذا تعتبر تقارير SOC 2 Type II مهمة؟
لا تشترط كل شركة أن يكون شركاؤها ومقدمو الخدمات لديها قد اجتازوا تقرير SOC 2 Type II، لكن المنظمات الأكثر اهتمامًا بالأمن تفعل ذلك.
يعد إكمال تدقيق SOC 2 Type II بنجاح مهمة صارمة وشاملة. يُعد امتلاك هذا التقرير/البلاغ دليلاً واضحًا لجميع الشركاء المحتملين والموردين والعملاء على أن شركتك تولي أولوية لأمن البيانات وخصوصيتها. وهو دليل على أنك بذلت الجهد اللازم لإثبات ذلك.
في DeepL، نولي أهمية قصوى لأمن البيانات وخصوصيتها وحماية البيانات. ولهذا السبب يسعدنا جدًا أن نعلن أن DeepL قد اجتازت تدقيق SOC 2 Type II المستقل لخدمتنا Pro، الذي أجراه محاسب قانوني معتمد (CPA).
وقد عبر إيرليش تمامًا عن المشاعر المشتركة لدى DeepL، حيث قال: «نحن فخورون بالإعلان عن تقرير SOC 2 Type II كدليل إضافي على التزام DeepL بالأمن والتحقق من صحة إجراءاتنا الأمنية.»
اكتشف كيف تعزز DeepL API الأمان باستخدام مفاتيح API متعددة.
اقرأ تقرير SOC 2 Type II الخاص بـ DeepL

يسعدنا مشاركة نتيجة تدقيق DeepL والتقرير النهائي:
أكثر من 200,000 شركة عالمية تثق في DeepL فيما يتعلق ببياناتها: اقرأ قصصهم.
اعتمد على أساس يمكن لفريق الأمان لديك التحقق منه/التأكيد عليه
SOC 2 Type II ليس مجرد خانة يتم تحديدها: إنه دليل تم التأكد منه بشكل مستقل على أن ضوابط DeepL تصمد أمام التدقيق. وينعكس هذا الالتزام نفسه بالأمان في كل أداة DeepL المتخصصة في الحلول اللغوية القائمة على الذكاء الاصطناعي التي تستخدمها فرقك:
- المُترجم لترجمة المستندات السرية
- Write لصياغة المراسلات الآمنة
- Voice للمحادثات متعددة اللغات في الوقت الفعلي
- API لدمج ترجمة مُتحقق منها ومناسبة للمؤسسات في أنظمتكم الخاصة
اتصل بقسم المبيعات لطلب تقرير SOC 2 Type II الكامل الخاص بـ DeepL أو لمناقشة الحلول اللغوية القائمة على الذكاء الاصطناعي الخاصة بنا. تتحرك مؤسستك العالمية بسرعة الأعمال التجارية الحديثة — ونحن نوفر لها أمنًا صارمًا لبيانات الشركة.
