Laporan SOC 2 Tipe II DeepL: apa artinya bagi keamanan data dan kerahasiaan data Anda

Poin Utama

  • Laporan SOC 2 Tipe II DeepL secara independen melakukan verifikasi terhadap sistem informasinya berdasarkan standar keamanan, ketersediaan, integritas pemrosesan, kerahasiaan, dan privasi.
  • Audit tersebut menegaskan bahwa DeepL tidak pernah menyimpan data terjemahan DeepL Pro, sehingga menjamin kerahasiaan penuh bagi pengguna.
  • Berbeda dengan laporan Tipe I, Tipe II mengharuskan auditor independen melakukan verifikasi bahwa pengendalian telah diterapkan secara konsisten selama periode 12 bulan.
  • Setiap laporan SOC 2 Tipe II bersifat unik, mencerminkan kontrol spesifik, tujuan bisnis, dan profil risiko suatu organisasi.
  • Lulus audit ini menunjukkan kepada mitra, pemasok, dan klien bahwa perusahaan memprioritaskan keamanan data dan memiliki bukti yang mendukungnya.
  • Laporan SOC 2 Tipe II lengkap DeepL serta buku putih Keamanan & Residensi Data tersedia berdasarkan permintaan.

Apakah perusahaan Anda memiliki persyaratan keamanan khusus untuk semua alat dan vendor yang digunakannya? Jika jawaban Anda ya, bagus—seharusnya memang begitu. Mulai dari GDPR hingga ISO 27001, Anda perlu mempertimbangkan banyak langkah penting terkait keamanan data dan privasi data.

Sehubungan dengan hal tersebut, kami memiliki kabar baik. DeepL kini memiliki kualifikasi lain untuk ditambah ke daftar kami yang terus berkembang: laporan SOC 2 Tipe II. Prosedur audit yang komprehensif ini memberikan bukti yang dibutuhkan oleh organisasi yang peduli terhadap keamanan saat memilih alat dan penyedia layanan yang akan digunakan.

Baca terus untuk mempelajari apa itu, mengapa hal ini penting, dan bagaimana Anda dapat mengakses laporan DeepL.

Kunjungi halaman Keamanan Data DeepL untuk melihat bagaimana kami melindungi dan mengamankan data Anda.

Apa itu laporan SOC 2 Tipe II?

ilustrasi lima prinsip layanan kepercayaan SOC 2 Tipe II

American Institute of Certified Public Accountants (AICPA) mengembangkan laporan System and Organization Controls (SOC) 2 Tipe II. Laporan ini didasarkan pada Kriteria Layanan Kepercayaan (TSC) dan berfungsi sebagai cara untuk mendefinisikan pengelolaan data pelanggan yang tepat. 

Tujuan dari laporan SOC 2 adalah untuk mengevaluasi sistem informasi suatu perusahaan atau organisasi berdasarkan lima “prinsip layanan kepercayaan” ini.

1. Keamanan

Keamanan merupakan prinsip penting bagi semua perusahaan atau organisasi yang menangani informasi sensitif atau dengan kerahasiaan tinggi. Bagi DeepL, ini berarti kami menerapkan kontrol untuk melindungi sistem dan data kami dari pencurian, akses tidak sah, atau perusakan.

2. Ketersediaan

Prinsip ketersediaan sangat penting bagi perusahaan yang mengandalkan sistem dan data mereka untuk menjalankan operasi bisnis sehari-hari. Di DeepL, ini berarti kami menerapkan kontrol untuk menjaga ketersediaan yang konsisten dari semua sistem dan data kami. 

3. Integritas pemrosesan

Integritas pemrosesan sangat penting bagi organisasi yang mengandalkan data yang akurat untuk mengambil keputusan bisnis. Untuk memenuhi prinsip ini, diperlukan penerapan kontrol guna memastikan akurasi dan kelengkapan pemrosesan data.  

4. Kerahasiaan

Prinsip kerahasiaan sangat penting bagi organisasi yang menangani data dan informasi sensitif. Di DeepL, hal ini berarti kami menerapkan kontrol untuk menjaga kerahasiaan sistem dan data kami. 

Misalnya, audit SOC 2 Tipe II telah melakukan verifikasi bahwa kami tidak pernah menyimpan data terjemahan DeepL Pro apa pun—sehingga kerahasiaan data pengguna terjaga sepenuhnya.

5. Privasi

Prinsip privasi sangat penting bagi organisasi yang mengumpulkan, memproses, atau menyimpan informasi pribadi. Di DeepL, prinsip ini mengacu pada kontrol yang diterapkan untuk melindungi privasi data pribadi.

Apa yang membuat setiap laporan SOC 2 Tipe II unik

Menurut Maximilian Ehrlich, kepala Keamanan Informasi DeepL, penting untuk dicatat bahwa “setiap laporan SOC 2 Tipe II bersifat unik bagi organisasi tersebut dan, oleh karena itu, mencerminkan pengendalian yang dirancang sendiri sesuai dengan tujuan bisnis, risiko, dan kepatuhan terhadap kriteria layanan kepercayaan.” 

Karena laporan SOC 2 Tipe II memberikan informasi penting mengenai cara kami mengelola data pelanggan, laporan ini harus diterbitkan oleh auditor eksternal. Tugas auditor ini adalah menilai seberapa baik perusahaan atau organisasi yang bersangkutan mematuhi kelima prinsip kepercayaan tersebut.

Pelajari bagaimana DeepL membantu Anda melindungi data sesuai pedoman HIPAA.

Apa perbedaan antara laporan SOC 2 Tipe II dengan laporan Tipe I?

Jika ada laporan SOC 2 Tipe II, pasti ada SOC Tipe I, bukan? Ya, memang ada—dan terdapat perbedaan penting di antara keduanya. 

Perbedaan utama antara laporan Tipe I dan Tipe II adalah bahwa Tipe I menjelaskan pengendalian yang ada di perusahaan. Laporan Tipe II mensyaratkan agar auditor independen memeriksa pengendalian yang dijelaskan tersebut.  

Menurut Ehrlich, laporan Tipe II membuktikan bahwa “kebijakan dan prosedur yang telah ditetapkan sebelumnya telah berhasil dipatuhi selama periode pelaporan 12 bulan.” Verifikasi fakta ini dilakukan oleh pihak ketiga. 

Akibatnya, laporan Tipe II merupakan bukti yang jauh lebih kuat mengenai pengendalian keamanan yang ada dibandingkan dengan laporan Tipe I.

Mengapa laporan SOC 2 Tipe II penting?

Tidak semua perusahaan mewajibkan mitra dan penyedia layanannya untuk telah lulus laporan SOC 2 Tipe II, tetapi organisasi yang paling mementingkan keamanan memang mewajibkannya.

Menyelesaikan audit SOC 2 Tipe II dengan sukses merupakan upaya yang ketat dan ekstensif. Memiliki laporan ini merupakan tanda yang jelas bagi semua mitra potensial, pemasok, dan klien bahwa perusahaan Anda memprioritaskan keamanan data dan privasi data. Dan ini adalah bukti bahwa Anda telah berupaya keras untuk membuktikannya. 

Di DeepL, keamanan data, privasi, dan perlindungan data merupakan hal yang paling penting. Itulah mengapa kami dengan senang hati mengumumkan bahwa DeepL telah lulus audit SOC 2 Tipe II independen untuk layanan Pro kami, yang dilakukan oleh seorang Akuntan Publik Bersertifikat (CPA).

Ehrlich dengan tepat menggambarkan pandangan bersama DeepL, dengan menyatakan: “Kami dengan bangga mengumumkan laporan SOC 2 Tipe II kami sebagai bukti lebih lanjut atas komitmen DeepL terhadap keamanan dan validasi langkah-langkah keamanan kami.”

Pelajari bagaimana DeepL API memperkuat keamanan dengan beberapa API key.

Baca laporan SOC 2 Tipe II DeepL

Sampul laporan SOC 2 Tipe II (pengendalian organisasi layanan) dari DeepL

Kami dengan senang hati membagikan hasil audit DeepL dan laporan akhirnya:

Lebih dari 200.000 perusahaan global mempercayakan data mereka kepada DeepL: Baca kisah mereka.

Bangun di atas fondasi yang dapat dilakukan verifikasi oleh tim keamanan Anda

SOC 2 Tipe II bukanlah sekadar centang kotak: Ini adalah bukti yang melalui verifikasi independen bahwa kontrol DeepL tetap kokoh saat diteliti. Komitmen yang sama terhadap keamanan diterapkan di setiap alat AI bahasa khusus DeepL yang digunakan tim Anda: 

  • Translator untuk penerjemahan dokument rahasia
  • DeepL Write untuk penyusunan komunikasi yang aman
  • Voice untuk percakapan multibahasa secara real-time
  • API untuk mengintegrasikan terjemahan terverifikasi dan berkualitas perusahaan ke dalam sistem Anda sendiri

Hubungi Bagian Penjualan untuk meminta laporan SOC 2 Tipe II lengkap dari DeepL atau mendiskusikan rangkaian AI bahasa kami. Perusahaan global Anda bergerak secepat bisnis modern—kami memberikannya keamanan data yang kokoh.

Bagikan