Il report SOC 2 di tipo 2 di DeepL: cosa significa per la sicurezza dei dati e la riservatezza dei tuoi dati

I punti essenziali

  • Il report SOC 2 di tipo 2 di DeepL verifica in modo indipendente i suoi sistemi informativi rispetto agli standard di sicurezza, disponibilità, integrità del trattamento, riservatezza e privacy.
  • L'audit ha confermato che DeepL non memorizza mai i dati di traduzione di DeepL Pro, garantendo così la massima riservatezza agli utenti.
  • A differenza di un report di Tipo I, quello di Tipo II richiede che un revisore indipendente verifichi che i controlli siano stati seguiti in modo coerente per un periodo di 12 mesi.
  • Ogni report SOC 2 di tipo 2 è unico e riflette i controlli specifici, gli obiettivi aziendali e il profilo di rischio di un’organizzazione.
  • Superare questa verifica dimostra a partner, fornitori e clienti che un’azienda dà priorità alla sicurezza dei dati e ha prove concrete a sostegno di ciò.
  • Il report SOC 2 di tipo 2 completo di DeepL e il white paper su Sicurezza e Residenza dei dati sono disponibili su richiesta.

La tua azienda ha dei requisiti di sicurezza specifici per tutti gli strumenti e i fornitori con cui lavora? Se la risposta è sì: fantastico! Dal GDPR alla norma ISO 27001, devi tenere in considerazione molte misure importanti per la sicurezza dei dati e la privacy.

A tal proposito, DeepL ora ha un’altra certificazione da aggiungere alla nostra lista in continua crescita: il report SOC 2 di tipo 2. Questa procedura di audit approfondita fornisce la prova di cui le organizzazioni attente alla sicurezza hanno bisogno quando scelgono con quali strumenti e fornitori di servizi lavorare.

Continua a leggere per scoprire di cosa si tratta, perché è importante e come puoi accedere al report di DeepL.

Visita la pagina sulla sicurezza dei dati di DeepL per scoprire come proteggiamo e mettiamo al sicuro i tuoi dati.

Cos’è un report SOC 2 di tipo 2?

Illustrazione raffigurante i cinque principi dei servizi di fiducia per il report SOC 2 di tipo 2

L’American Institute of Certified Public Accountants (AICPA) ha sviluppato il report SOC 2 di tipo 2 (System and Organization Controls). Si basa sui Criteri dei servizi di fiducia (TSC) e serve a definire una corretta gestione dei dati dei clienti. 

Lo scopo del report SOC 2 è valutare i sistemi informativi di un’azienda o di un’organizzazione sulla base di questi cinque “principi dei servizi di fiducia”.

1. Sicurezza

La sicurezza è un principio fondamentale per tutte le aziende o organizzazioni che trattano informazioni sensibili o di riservatezza. Per DeepL, questo significa che abbiamo messo in atto controlli per proteggere i nostri sistemi e dati da furti, accessi non autorizzati o distruzione.

2. Disponibilità

Il principio di disponibilità è fondamentale per le aziende che si affidano ai propri sistemi e dati per svolgere le operazioni quotidiane. Da DeepL, ad esempio, effettuiamo regolarmente dei controlli per mantenere sempre disponibili tutti i nostri sistemi e dati. 

3. Integrità del trattamento

L’integrità del trattamento è fondamentale per le organizzazioni che si affidano a dati accurati per prendere decisioni professionali. Per rispettare questo principio, è necessario mettere in atto misure di controllo che garantiscano l'accuratezza e la completezza del trattamento dei dati.  

4. Riservatezza

Il principio di riservatezza è fondamentale per le organizzazioni che gestiscono dati e informazioni sensibili. Nel caso di DeepL, mettiamo in atto dei controlli per tutelare la riservatezza dei nostri sistemi e dati. 

Ad esempio, l’audit SOC 2 di tipo 2 ha verificato che non conserviamo mai alcun dato di traduzione DeepL Pro, garantendo così la piena riservatezza dei dati degli utenti.

5. Privacy

Il principio della privacy è fondamentale per le organizzazioni che raccolgono, trattano o conservano informazioni personali. In DeepL, si riferisce ai controlli messi in atto per proteggere la privacy dei dati personali.

Cosa rende unico ogni report SOC 2 di tipo 2

Secondo Maximilian Ehrlich, responsabile della sicurezza informatica di DeepL, è importante notare che “ogni report SOC 2 di tipo 2 è unico per l’organizzazione e, quindi, riflette i controlli specificamente progettati in base ai suoi obiettivi aziendali, ai rischi e al rispetto dei criteri dei servizi di fiducia”. 

Dato che il report SOC 2 di tipo 2 fornisce informazioni fondamentali su come gestiamo i dati dei clienti, deve essere redatto da un revisore esterno. È compito di questo revisore valutare in che misura l’azienda o l’organizzazione in questione rispetta quei cinque principi di fiducia.

Scopri come DeepL ti aiuta a proteggere i dati secondo le linee guida HIPAA.

Che differenza c’è tra SOC 2 di tipo 2 e tipo 1?

Se c’è un report SOC 2 di tipo 2, deve esserci anche un report SOC Tipo I, giusto? Sì, c’è, e tra i due ci sono delle differenze importanti. 

La differenza principale tra il report di Tipo I e quello di Tipo II è che il report di Tipo I descrive i controlli esistenti in un’azienda. Il Tipo II richiede che un revisore indipendente verifichi i controlli descritti.  

Secondo Ehrlich, il report di Tipo II dimostra che “le politiche e le procedure predefinite sono state seguite correttamente per un periodo di riferimento di 12 mesi”. Questo fatto viene verificato da una terza parte. 

Di conseguenza, il report di Tipo II è una prova molto più solida dei controlli di sicurezza esistenti rispetto a un report di Tipo I.

Perché i report SOC 2 di tipo 2 sono importanti?

Non tutte le aziende richiedono ai propri partner e fornitori di servizi di aver superato il report SOC 2 di tipo 2, ma le organizzazioni più attente alla sicurezza lo fanno.

Per ottenere il report SOC 2 di tipo 2 è necessario portare a termine un processo rigoroso ed esaustivo. Avere questo report è un chiaro segnale per tutti i potenziali partner, fornitori e clienti che la tua azienda dà la priorità alla sicurezza dei dati e alla privacy dei dati. Ed è la prova che ti sei impegnato per dimostrarlo. 

Da DeepL, la sicurezza dei dati, la privacy e la protezione dei dati sono di fondamentale importanza. Ecco perché siamo così felici di annunciare che DeepL ha superato l’audit indipendente SOC 2 di tipo 2 sul nostro servizio Pro, condotto da un commercialista certificato (CPA).

Ehrlich ha colto perfettamente il sentimento condiviso da DeepL, affermando: “Pubblichiamo con grande orgoglio il nostro report SOC 2 di tipo 2 perché è l’ulteriore prova dell’impegno di DeepL verso la protezione dei dati e la convalida delle misure di sicurezza”.

Scopri come l’API di DeepL rafforza la sicurezza con più chiavi API.

Leggi il report SOC 2 di tipo 2 di DeepL

Anteprima del report SOC (Service Organization Controls) 2 di tipo 2 di DeepL

Siamo felici di condividere il verdetto dell’audit di DeepL e il report finale:

Oltre 200.000 aziende in tutto il mondo affidano i propri dati a DeepL: Leggi le loro storie.

Costruisci su una base che il tuo team di sicurezza può verificare

SOC 2 di tipo 2 non è solo una casella da spuntare: è la prova, verificata in modo indipendente, che i controlli di DeepL reggono a un esame approfondito. Lo stesso impegno per la sicurezza è presente in ogni strumento DeepL specializzato nell’IA linguistica che i tuoi team usano: 

  • Traduttore per la traduzione di documenti riservati
  • Write per redigere comunicazioni in tutta sicurezza
  • Voice per conversazioni multilingue in tempo reale
  • API per integrare traduzioni verificate e di livello aziendale nei tuoi sistemi

Contatta il reparto vendite per richiedere il report SOC 2 di tipo 2 completo di DeepL o per discutere della nostra suite di IA linguistica. La tua azienda globale viaggia alla velocità del business professionale: noi le garantiamo una sicurezza dei dati a prova di bomba.

Condividi