Der SOC-2-Typ-II-Bericht von DeepL: Was dies für Ihre Datensicherheit und Vertraulichkeit bedeutet
Zusammenfassung
- Der SOC-2-Typ-II-Bericht von DeepL bestätigt durch eine unabhängige Prüfung, dass die Informationssysteme des Unternehmens den Standards hinsichtlich Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz entsprechen.
- Die Prüfung bestätigte, dass DeepL niemals Übersetzungsdaten aus DeepL Pro speichert, was die vollständige Vertraulichkeit für die Nutzer untermauert.
- Im Gegensatz zu einem Typ-I-Bericht erfordert der Typ-II-Bericht, dass ein unabhängiger Prüfer bestätigt, dass die Kontrollmaßnahmen über einen Zeitraum von 12 Monaten konsequent eingehalten wurden.
- Jeder SOC 2 Typ II-Bericht ist einzigartig und spiegelt die spezifischen Kontrollmaßnahmen, geschäftlichen Ziele und das Risikoprofil einer Organisation wider.
- Das Bestehen dieser Prüfung signalisiert Partnern, Lieferanten und Kunden, dass ein Unternehmen der Datensicherheit Priorität einräumt und über entsprechende Nachweise verfügt.
- Der vollständige SOC-2-Bericht Typ II von DeepL sowie das Whitepaper zu Sicherheit und Datenstandort sind auf Anfrage erhältlich.
Beim Thema Sicherheit sollte man nichts dem Zufall überlassen. Bestimmt hat daher auch Ihr Unternehmen spezifische Sicherheitsanforderungen für alle seine Tools und Anbieter festgelegt. Von der DSGVO bis zur ISO 27001 müssen Sie zahlreiche wichtige Maßnahmen zur Datensicherheit und zum Datenschutz berücksichtigen.
In diesem Zusammenhang haben wir gute Neuigkeiten, DeepL kann nun eine weitere Zertifizierung zu unserer wachsenden Liste hinzufügen: den SOC 2 Typ II-Bericht. Dieses umfassende Prüfungsverfahren liefert den Nachweis, den sicherheitsbewusste Unternehmen benötigen, wenn sie entscheiden, mit welchen Tools und Dienstleistern sie zusammenarbeiten möchten.
Lesen Sie weiter, um zu erfahren, was es damit auf sich hat, warum es wichtig ist und wie Sie auf den Bericht von DeepL zugreifen können.
Was ist ein SOC‑2-Bericht vom Typ II?

Das American Institute of Certified Public Accountants (AICPA) hat den SOC 2 Typ II-Bericht entwickelt. Er basiert auf den Trust Services Criteria (TSC) und dient als Maßstab für die ordnungsgemäße Verwaltung von Kundendaten.
Der Zweck des SOC-2-Berichts besteht darin, die Informationssysteme eines Unternehmens oder einer Organisation auf der Grundlage dieser fünf „Trust-Service-Prinzipien“ zu bewerten.
1. Sicherheit
Sicherheit ist ein entscheidendes Prinzip für alle Unternehmen oder Organisationen, die mit sensiblen oder vertraulichen Informationen umgehen. Für DeepL bedeutet dies, dass wir Kontrollmaßnahmen zum Schutz vor Diebstahl, unbefugtem Zugriff oder Zerstörung unserer Systeme und Daten eingerichtet haben.
2. Verfügbarkeit
Das Prinzip der Verfügbarkeit ist für Unternehmen von entscheidender Bedeutung, die zur Durchführung ihres täglichen geschäftlichen Betriebs auf ihre Systeme und Daten angewiesen sind. Bei DeepL setzen wir daher Kontrollmechanismen ein, um die ständige Verfügbarkeit aller unserer Systeme und Daten zu gewährleisten.
3. Verarbeitungsintegrität
Die Verarbeitungsintegrität ist für Organisationen von entscheidender Bedeutung, die bei ihren geschäftlichen Entscheidungen auf korrekte Daten angewiesen sind. Die Einhaltung dieses Grundsatzes erfordert die Einrichtung von Kontrollmaßnahmen, um die Genauigkeit und Vollständigkeit der Datenverarbeitung sicherzustellen.
4. Vertraulichkeit
Der Grundsatz der Vertraulichkeit ist für Organisationen unerlässlich, die mit sensiblen Daten und Informationen umgehen. Auch hier setzen wir bei DeepL strenge Kontrollmechanismen ein, um die Vertraulichkeit unserer Systeme und Daten zu gewährleisten.
So wurde beispielsweise im Rahmen des SOC 2 Typ II-Audits bestätigt, dass wir keinerlei DeepL Pro-Übersetzungsdaten speichern – wodurch die vollständige Vertraulichkeit der Nutzerdaten gewährleistet ist.
5. Datenschutz
Der Datenschutz ist für Organisationen, die personenbezogene Daten erheben, verarbeiten oder speichern, von entscheidender Bedeutung. Bei DeepL bezieht sich dies auf die eingerichteten Kontrollmaßnahmen zum Schutz der Privatsphäre der personenbezogenen Daten.
Was jeden SOC 2 Typ II-Bericht einzigartig macht
Laut Maximilian Ehrlich, Leiter der Informationssicherheit bei DeepL ist es wichtig zu beachten, dass „jeder SOC 2 Typ II-Bericht für die jeweilige Organisation einzigartig ist und daher die eigens konzipierten Kontrollmaßnahmen widerspiegelt, die im Einklang mit den geschäftlichen Zielen, Risiken und der Einhaltung der Trust-Service-Kriterien stehen.“
Da der SOC 2 Typ II-Bericht entscheidende Informationen darüber liefert, wie wir Kundendaten verwalten, muss er von einem externen Wirtschaftsprüfer ausgestellt werden. Es ist die Aufgabe dieses Prüfers, zu beurteilen, inwieweit das betreffende Unternehmen oder die betreffende Organisation diese fünf Vertrauensgrundsätze einhält.
Erfahren Sie, wie DeepL Ihnen hilft, Daten gemäß den HIPAA-Richtlinien zu schützen.
Was ist der Unterschied zwischen einem SOC‑2-Bericht vom Typ II und einem vom Typ I?
Wenn es einen SOC 2 Typ II-Bericht gibt, muss es doch auch einen SOC-Typ-I-Bericht geben, oder? Ja, das gibt es – und es bestehen wichtige Unterschiede zwischen den beiden.
Der Hauptunterschied zwischen dem Typ-I- und dem Typ-II-Bericht besteht darin, dass der Typ-I-Bericht die bestehenden Kontrollmaßnahmen eines Unternehmens beschreibt. Beim Typ-II-Bericht muss ein unabhängiger Prüfer die beschriebenen Kontrollmaßnahmen überprüfen.
Laut Ehrlich belegt der Typ-II-Bericht, dass „die vordefinierten Richtlinien und Verfahren über einen Berichtszeitraum von 12 Monaten erfolgreich befolgt wurden“. Eine dritte Partei überprüft diese Tatsache.
Daher ist der Typ-II-Bericht ein wesentlich aussagekräftigerer Nachweis für bestehende Sicherheitskontrollen als ein Typ-I-Bericht.
Warum sind SOC‑2-Typ‑II-Berichte wichtig?
Nicht jedes Unternehmen verlangt von seinen Partnern und Dienstleistern, dass diese ihren SOC-2-Bericht vom Typ II bestanden haben, doch die sicherheitsbewusstesten Organisationen tun dies.
Die erfolgreiche Durchführung des SOC‑2-Typ‑II-Audits ist ein umfangreiches Unterfangen, das an strenge Vorgaben gebunden ist. Der Besitz dieses Berichts ist ein klares Signal an alle potenziellen Partner, Lieferanten und Kunden, dass Ihr Unternehmen Datensicherheit und Datenschutz in den Vordergrund stellt. Und es ist der Beweis dafür, dass Sie die notwendigen Anstrengungen unternommen haben, um dies unter Beweis zu stellen.
Bei DeepL haben Datensicherheit, Datenschutz und Datenschutz höchste Priorität. Deshalb freuen wir uns sehr, Ihnen mitteilen zu können, dass DeepL das unabhängige SOC 2 Typ II-Audit unseres Pro-Dienstes bestanden hat, das von einem Wirtschaftsprüfer (CPA) durchgeführt wurde.
Ehrlich hat die gemeinsame Einstellung bei DeepL treffend auf den Punkt gebracht, als er erklärte: sind stolz darauf, unseren SOC‑2-Typ‑II-Bericht zu veröffentlichen. Dies ist ein weiterer Nachweis dafür, dass bei DeepL Sicherheit und die Validierung unserer Sicherheitsmaßnahmen im Fokus stehen“, so Ehrlich.
Erfahren Sie, wie die DeepL API die Sicherheit durch mehrere API‑Schlüssel erhöht.
Lesen Sie den SOC 2 Typ II-Bericht von DeepL

Wir freuen uns, Ihnen das Prüfungsergebnis von DeepL und den Bericht vorstellen zu dürfen:
Über 200.000 Unternehmen global vertrauen DeepL ihre Daten an: Lesen Sie ihre Erfahrungsberichte.
Bauen Sie auf einer Grundlage auf, die das Sicherheitsteam überprüfen kann
SOC 2 Typ II ist kein bloßer Haken auf einer Checkliste: Es ist ein unabhängig verifizierter Nachweis dafür, dass die Kontrollmechanismen von DeepL einer genauen Prüfung standhalten. Dieses gleiche Engagement für Sicherheit zieht sich durch jedes spezialisierte DeepL-KI‑Sprachtechnologie-Tool, das Ihre Teams nutzen:
- Übersetzer für die Dokumentübersetzung vertraulicher Dokumente
- Write zum Verfassen sicherer Kommunikationsinhalte
- Voice für mehrsprachige Gespräche in Echtzeit
- API zur Einbindung geprüfter, unternehmensgerechter Übersetzungen in Ihre eigenen Systeme
Vertrieb kontaktieren, um den vollständigen SOC 2 Typ II-Bericht von DeepL anzufordern oder unsere KI‑Sprachtechnologie-Suite zu besprechen. Ihr globales Unternehmen bewegt sich im Tempo der modernen geschäftlichen Welt – wir bieten Ihnen absolute Datensicherheit.
