Zpráva SOC 2 typ II společnosti DeepL: co to znamená pro zabezpečení dat a důvěrnost vašich dat

Hlavní body

  • Zpráva SOC 2 typ II společnosti DeepL nezávisle ověřuje její informační systémy z hlediska standardů bezpečnosti, dostupnosti, integrity zpracování, důvěrnosti a ochrany osobních údajů.
  • Audit potvrdil, že DeepL nikdy neukládá překladová data z DeepL Pro, čímž posiluje úplnou důvěrnost pro uživatele.
  • Na rozdíl od zprávy typu I vyžaduje zpráva typu II, aby nezávislý auditor ověřil, že kontrolní mechanismy byly důsledně dodržovány po dobu 12 měsíců.
  • Každá zpráva SOC 2 typ II je jedinečná a odráží konkrétní kontrolní mechanismy, obchodní cíle a rizikový profil dané organizace.
  • Úspěšné absolvování tohoto auditu signalizuje partnerům, dodavatelům a klientům, že společnost klade důraz na zabezpečení dat a má k dispozici důkazy, které to potvrzují.
  • Kompletní zpráva SOC 2 typ II společnosti DeepL a bílá kniha o bezpečnosti a umístění dat jsou k dispozici na vyžádání.

Má vaše společnost konkrétní bezpečnostní požadavky na všechny nástroje a dodavatele, se kterými spolupracuje? Pokud jste odpověděli ano, je to dobře – měli byste. Od GDPR po ISO 27001 musíte zohlednit mnoho důležitých opatření v oblasti zabezpečení dat a ochrany soukromí.

V této souvislosti máme skvělou zprávu. DeepL nyní může ke svému rostoucímu seznamu přidat další certifikaci: zprávu SOC 2 typ II. Tento rozsáhlý auditorský postup poskytuje důkaz, který organizace dbající na bezpečnost potřebují při výběru nástrojů a poskytovatelů služeb, se kterými budou spolupracovat.

Čtěte dál a zjistíte, o co se jedná, proč je to důležité a jak můžete získat přístup ke zprávě DeepL.

Navštivte stránku DeepL věnovanou zabezpečení dat a podívejte se, jak chráníme a zabezpečujeme vaše data.

Co je zpráva SOC 2 typu II?

ilustrace pěti zásad důvěryhodnosti služeb SOC 2 typu 2

Zprávu System and Organization Controls (SOC) 2 typ II vypracoval Americký institut certifikovaných účetních (AICPA). Vychází z kritérií důvěryhodných služeb (TSC) a slouží jako způsob definování správné správy dat zákazníků. 

Účelem zprávy SOC 2 je vyhodnotit informační systémy společnosti nebo organizace na základě těchto pěti „principů důvěryhodných služeb“.

1. Zabezpečení

Bezpečnost je klíčovou zásadou pro všechny společnosti a organizace, které pracují s citlivými nebo důvěrnými informacemi. Pro DeepL to znamená, že zavádíme kontrolní mechanismy na ochranu před krádeží, neoprávněným přístupem nebo zničením našich systémů a dat.

2. Dostupnost

Zásada dostupnosti je zásadní pro společnosti, které se při provádění svých každodenních obchodních operací spoléhají na své systémy a data. V DeepL to znamená, že používáme kontrolní opatření k zajištění trvalé dostupnosti všech našich systémů a dat. 

3. Integrita zpracování

Integrita zpracování je zásadní pro organizace, které se při přijímání obchodních rozhodnutí spoléhají na přesná data. Splnění tohoto principu vyžaduje zavedení kontrolních opatření, která zajistí přesnost a úplnost zpracování dat.  

4. Důvěrnost

Zásada důvěrnosti je nezbytná pro organizace, které nakládají s citlivými daty a informacemi. V DeepL to znamená, že zavádíme kontrolní mechanismy k zajištění důvěrnosti našich systémů a dat. 

Například audit SOC 2 typ II ověřil, že nikdy neukládáme žádná DeepL Pro překladová data – čímž účinně zachováváme plnou důvěrnost dat uživatelů.

5. Ochrana soukromí

Zásada ochrany soukromí je zásadní pro organizace, které shromažďují, zpracovávají nebo ukládají osobní informace. V DeepL se tento princip týká kontrolních opatření zavedených za účelem ochrany soukromí osobních údajů.

V čem spočívá jedinečnost každé zprávy SOC 2 typ II

Podle Maximiliana Ehrlicha, vedoucího informační bezpečnosti ve společnosti DeepL je důležité si uvědomit, že „každá zpráva SOC 2 typ II je pro danou organizaci jedinečná, a proto odráží její vlastní navržená kontrolní opatření v souladu s jejími obchodními cíli, riziky a dodržováním kritérií důvěryhodných služeb.“ 

Vzhledem k tomu, že zpráva SOC 2 typ II poskytuje zásadní informace o tom, jak spravujeme údaje zákazníků, musí ji vydat externí auditor. Úkolem tohoto auditora je posoudit, do jaké míry daná společnost nebo organizace dodržuje těchto pět principů důvěryhodnosti.

Zjistěte, jak vám DeepL pomáhá chránit data v souladu s pokyny HIPAA.

V čem se zpráva SOC 2 typ II liší od zprávy typu I?

Pokud existuje zpráva SOC 2 typ II, musí existovat i SOC typu I, že? Ano, existuje – a mezi těmito dvěma typy jsou důležité rozdíly. 

Hlavní rozdíl mezi zprávou typu I a typu II spočívá v tom, že zpráva typu I popisuje stávající kontrolní mechanismy společnosti. Zpráva typu II vyžaduje, aby nezávislý auditor zkontroloval popsané kontrolní mechanismy.  

Podle Ehrlicha zpráva typu II dokazuje, že „předem definované zásady a postupy byly úspěšně dodržovány po dobu 12 měsíců, na které se zpráva vztahuje“. Tuto skutečnost ověřuje třetí strana. 

V důsledku toho je zpráva typu II mnohem silnějším důkazem existujících bezpečnostních kontrolních mechanismů než zpráva typu I.

Proč jsou zprávy SOC 2 typ II důležité?

Ne každá společnost vyžaduje, aby její partneři a poskytovatelé služeb prošli auditem SOC 2 typ II, ale ty organizace, které kladou největší důraz na bezpečnost, to vyžadují.

Úspěšné absolvování auditu SOC 2 typ II je náročným a rozsáhlým úkolem. Vlastnictví této zprávy je jasným signálem pro všechny potenciální partnery, dodavatele a klienty, že vaše společnost klade důraz na zabezpečení dat a ochranu osobních údajů. A je to důkaz, že jste vynaložili úsilí, abyste to prokázali. 

V DeepL klademe na zabezpečení dat, soukromí a ochranu dat nejvyšší důraz. Proto s velkou radostí oznamujeme, že služba DeepL Pro úspěšně prošla nezávislým auditem SOC 2 typ II, který provedl certifikovaný účetní (CPA).

Ehrlich dokonale vystihl společný názor společnosti DeepL, když uvedl: „S hrdostí oznamujeme vydání naší zprávy SOC 2 typ II jako další důkaz závazku DeepL k bezpečnosti a ověření našich bezpečnostních opatření.“

Zjistěte, jak DeepL API posiluje bezpečnost pomocí více klíčů API.

Přečtěte si zprávu DeepL o auditu SOC 2 typ II

Obálka zprávy DeepL o SOC 2 typu 2 (kontroly servisní organizace)

S potěšením sdílíme závěr auditu společnosti DeepL a závěrečnou zprávu:

Více než 200 000 globálních podniků svěřuje svá data společnosti DeepL: Přečtěte si jejich příběhy.

Stavte na základech, které může váš bezpečnostní tým ověřit

SOC 2 typ II není jen zaškrtávací políčko: Je to nezávisle ověřený důkaz, že kontrolní mechanismy DeepL obstojí i při důkladném prověření. Stejný závazek k bezpečnosti se promítá do každého specializovaného nástroje Jazykové AI DeepL, který vaše týmy používají: 

  • Překladač pro překlad dokumentů
  • Write pro bezpečné vytváření návrhů komunikace
  • Voice pro vícejazyčné konverzace v reálném čase
  • API pro integraci ověřených překladů na podnikové úrovni do vašich vlastních systémů

Kontaktujte obchodní oddělení, abyste si vyžádali úplnou zprávu DeepL SOC 2 typu II nebo projednali naši sadu Jazykové AI nástroje. Vaše globální společnost se pohybuje rychlostí moderního obchodu – my jí poskytujeme neprůstřelné zabezpečení dat.

Sdílet