L'étude SOC 2 Type II de DeepL : ce que cela signifie pour la protection des données et la confidentialité de vos données

Points essentiels

  • L'étude SOC 2 Type II de DeepL valide, de manière indépendante, que ses systèmes d'information sont conformes aux normes en matière de sécurité, de disponibilité, d'intégrité du traitement, de confidentialité et de protection de la vie privée.
  • L'audit a confirmé que DeepL ne stocke jamais les données de traduction de DeepL Pro, ce qui renforce la confidentialité totale des utilisateurs.
  • Contrairement à une étude de type I, l’étude de type II exige que l’auditeur indépendant valide que les contrôles ont été respectés de manière cohérente sur une période de 12 mois.
  • Chaque étude SOC 2 Type II est unique et reflète les contrôles spécifiques, les objectifs commerciaux et le profil de risque d’une organisation.
  • La réussite de cet audit montre aux partenaires, fournisseurs et clients qu’une entreprise accorde la priorité à la protection des données et dispose de preuves pour l’attester.
  • L'étude SOC 2 Type II complète de DeepL ainsi que le livre blanc sur la sécurité et la résidence des données sont disponibles sur simple demande.

Votre entreprise a‑t‑elle des exigences de sécurité spécifiques pour tous les outils et fournisseurs avec lesquels elle travaille ? Si vous avez répondu oui, très bien. C’est une bonne chose. Du RGPD à la norme ISO 27001, vous devez prendre en compte de nombreuses mesures importantes en matière de protection des données et de confidentialité.

Alors, bonne nouvelle ! DeepL dispose désormais d’une nouvelle certification à ajouter à sa liste croissante : l’étude SOC 2 Type II . Cette procédure d’audit approfondie apporte la preuve dont les organisations soucieuses de la sécurité ont besoin pour choisir les outils et les prestataires de services avec lesquels elles souhaitent travailler.

Poursuivez votre lecture pour apprendre en quoi cela consiste, pourquoi c’est important et comment vous pouvez consulter l’étude de DeepL.

Rendez-vous sur la page « Protection des données » de DeepL pour découvrir comment nous protégeons et sécurisons vos données.

Qu’est‑ce qu’un rapport SOC 2 Type II ?

Illustration des 5 principes de confiance du rapport SOC 2 Type 2

L’Institut américain des experts-comptables agréés (AICPA) a élaboré l’étude SOC 2 Type II (System and Organization Controls). Celui-ci s’appuie sur les critères de services de confiance (TSC) et permet de définir une gestion appropriée des données des clients. 

L’objectif de l’étude SOC 2 est d’évaluer les systèmes d’information d’une entreprise ou d’une organisation sur la base de ces cinq « principes de services de confiance ».

1. Sécurité

La sécurité est un principe essentiel pour toutes les entreprises ou organisations qui traitent des informations sensibles ou ayant une confidentialité élevée. Pour DeepL, cela signifie que nous mettons en place des contrôles visant à protéger nos systèmes et nos données contre le vol, l’accès non autorisé ou la destruction.

2. Disponibilité

Le principe de disponibilité est essentiel pour les entreprises qui s’appuient sur leurs systèmes et leurs données pour mener à bien leurs opérations quotidiennes. Chez DeepL, la disponibilité permanente de nos systèmes et de nos données est assurée par de nombreux contrôles en continu. 

3. Intégrité du traitement

L’intégrité du traitement est essentielle pour les organisations qui s’appuient sur des données précises pour prendre leurs décisions professionnelles. Le respect de ce principe exige la mise en place de contrôles visant à garantir l’exactitude et l’exhaustivité du traitement des données.  

4. Confidentialité

Le principe de confidentialité est indispensable pour les organisations qui traitent des données et des informations sensibles. Chez DeepL, nous mettons en place des contrôles pour préserver la confidentialité de nos systèmes et de nos données. 

Par exemple, l’audit SOC 2 Type II a validé que nous ne stockons jamais aucune donnée de traduction DeepL Pro, garantissant ainsi la confidentialité totale des données des utilisateurs.

5. Respect de la vie privée

Le principe de respect de la vie privée est essentiel pour les organisations qui collectent, traitent ou stockent des informations à caractère personnel. Chez DeepL, il fait référence aux contrôles mis en place pour protéger la confidentialité des données à caractère personnel.

Ce qui rend chaque étude SOC 2 Type II unique

Selon Maximilian Ehrlich, responsable de la sécurité de l’information chez DeepL, il est important de noter que « chaque étude SOC 2 Type II est propre à l’organisation et reflète donc les contrôles qu’elle a elle-même conçus, conformément à ses objectifs commerciaux, à ses risques et au respect des critères des services de confiance ». 

L’étude SOC 2 Type II fournissant des informations essentielles sur la manière dont nous gérons les données des clients, elle doit être établie par un auditeur externe. C’est à cet auditeur qu’il revient d’évaluer dans quelle mesure l’entreprise ou l’organisation concernée respecte ces cinq principes de confiance.

Apprenez comment DeepL vous aide à protéger vos données conformément aux directives HIPAA.

En quoi un rapport SOC 2 Type II diffère‑t‑il d’un rapport Type I ?

S’il existe une étude SOC 2 Type II, il doit bien y avoir une étude SOC de type I, n’est-ce pas ? Oui, il y en a un — et il existe des distinctions importantes entre les deux. 

La principale différence entre l’étude de type I et l’étude de type II réside dans le fait que l’étude de type I décrit les contrôles existants d’une entreprise. Le rapport de type II exige qu’un auditeur indépendant vérifie les contrôles décrits.  

Selon M. Ehrlich, l’étude de type II prouve que « les politiques et procédures prédéfinies ont été respectées avec succès pendant une période de référence de 12 mois ». Un tiers valide ce fait. 

Par conséquent, l’étude de type II constitue une attestation bien plus solide des contrôles de sécurité existants qu’une étude de type I.

Pourquoi les rapports SOC 2 Type II sont‑ils importants ?

Toutes les entreprises n’exigent pas de leurs partenaires et prestataires de services qu’ils aient obtenu leur étude SOC 2 Type II, mais les organisations les plus soucieuses de sécurité le font.

Réussir l’audit SOC 2 Type II est une opération rigoureuse et de grande envergure. Disposer de cette étude est un signe clair pour tous les partenaires potentiels, fournisseurs et clients que votre entreprise accorde la priorité à la protection des données et à la confidentialité. Et c’est la preuve que vous avez déployé les efforts nécessaires pour le démontrer. 

Chez DeepL, la protection des données, la confidentialité et la protection des données revêtent une importance capitale. C’est pourquoi nous sommes ravis de vous annoncer que DeepL a passé avec succès l’audit SOC 2 Type II indépendant de notre service Pro, réalisé par un expert-comptable agréé (CPA).

M. Ehrlich a parfaitement résumé le sentiment partagé par DeepL en déclarant : « Nous sommes fiers d’annoncer que notre rapport SOC 2 Type II est une preuve supplémentaire de l’engagement de DeepL en matière de protection des données et de la validation de nos mesures de sécurité ».

Découvrez comment l’API de DeepL renforce la sécurité grâce à des clés d'API multiples.

Consultez l’étude SOC 2 Type II de DeepL

Image du rapport SOC 2 de type 2 (contrôles des organisations de services) de DeepL

Nous sommes heureux de vous communiquer le verdict de l’audit de DeepL ainsi que l’étude finale :

Plus de 200 000 entreprises internationales confient leurs données à DeepL : Découvrez leurs témoignages.

Appuyez-vous sur une base que votre équipe de sécurité peut valider

La certification SOC 2 Type II n’est pas une simple case à cocher : C’est la preuve, validée de manière indépendante, que les contrôles de DeepL résistent à un examen minutieux. Ce même engagement en matière de sécurité s'applique à chaque outil DeepL spécialisé dans l'IA linguistique utilisé par vos équipes : 

  • Traducteur pour la traduction de documents confidentiels
  • Write pour la rédaction de communications sécurisées
  • Voice pour les conversations multilingues en temps réel
  • API pour intégrer une traduction validée et de niveau entreprise dans vos propres systèmes

Contactez le service commercial pour demander l'étude SOC 2 Type II complète de DeepL ou discuter de notre suite d'IA linguistique. Votre entreprise internationale évolue au rythme du monde professionnel moderne : nous lui offrons une protection des données à toute épreuve.

Partager