Het SOC 2 Type II-rapport van DeepL: wat dit betekent voor de gegevensbeveiliging en vertrouwelijkheid van uw gegevens

Samenvatting

  • Het SOC 2 Type II-rapport van DeepL controleert de informatiesystemen van DeepL onafhankelijk tegen normen op het gebied van beveiliging, beschikbaarheid, verwerkingsintegriteit, vertrouwelijkheid en privacy.
  • Uit de audit is gebleken dat DeepL nooit vertaalgegevens van DeepL Pro opslaat, wat de volledige vertrouwelijkheid voor gebruikers waarborgt.
  • In tegenstelling tot een Type I-rapport vereist Type II dat een onafhankelijke auditor controleert of de controlemaatregelen gedurende een periode van 12 maanden consequent zijn nageleefd.
  • Elk SOC 2 Type II-rapport is uniek en weerspiegelt de specifieke controles, doelstellingen van het bedrijf en het risicoprofiel van een organisatie.
  • Het doorstaan van deze audit geeft partners, leveranciers en klanten het signaal dat een bedrijf prioriteit geeft aan gegevensbeveiliging en over bewijs beschikt om dit te staven.
  • Het volledige SOC 2 Type II-rapport van DeepL en de whitepaper over beveiliging en gegevensopslag zijn op verzoek verkrijgbaar.

Stelt uw bedrijf specifieke beveiligingseisen aan alle tools en leveranciers waar u mee werkt? Dat is namelijk best belangrijk! Van de AVG tot ISO 27001: u dient rekening te houden met talrijke belangrijke maatregelen op het gebied van gegevensbeveiliging en privacy.

Onlangs heeft DeepL een nieuwe kwalificatie behaald die eveneens in dat rijtje past in de vorm van het zogenaamde DeepL heeft nu weer een nieuwe kwalificatie om aan onze groeiende lijst toe te voegen: het SOC 2 Type II-rapport. Deze uitgebreide auditprocedure levert het bewijs dat veiligheidsbewuste organisaties nodig hebben bij het kiezen van de tools en dienstverleners waarmee zij willen samenwerken.

Lees verder om te ontdekken wat dit inhoudt, waarom het belangrijk is en hoe u het rapport van DeepL kunt raadplegen.

Bezoek de DeepL-pagina over gegevensbeveiliging om te zien hoe wij uw gegevens beschermen en beveiligen.

Wat is een SOC 2 Type II-rapport?

een afbeelding van de vijf vertrouwensprincipes van Soc 2 type II

Het American Institute of Certified Public Accountants (AICPA) heeft het System and Organization Controls (SOC) 2 Type II-rapport ontwikkeld. Dit rapport is gebaseerd op de Trust Services Criteria (TSC) en dient als een manier om correct beheer van klantgegevens te definiëren. 

Het doel van het SOC 2-rapport is het evalueren van de informatiesystemen van een bedrijf of organisatie op basis van deze vijf „trust service-principes“.

1. Betere beveiliging

Beveiliging is een cruciaal principe voor alle bedrijven of organisaties die met gevoelige of vertrouwelijke informatie werken. Voor DeepL betekent dit dat wij controles hebben ingesteld ter bescherming tegen diefstal, ongeoorloofde toegang of vernietiging van onze systemen en gegevens.

2. Beschikbaarheid

Het beschikbaarheidsbeginsel is van vitaal belang voor bedrijven die voor hun dagelijkse processen afhankelijk zijn van hun systemen en gegevens. Voor DeepL betekent dit dat we er voortdurend voor zorgen dat onze systemen en gegevens consistent beschikbaar zijn. 

3. Verwerkingsintegriteit

Verwerkingsintegriteit is van cruciaal belang voor bedrijven die voor het nemen van zakelijke beslissingen afhankelijk zijn van nauwkeurige gegevens. Om aan dit beginsel te voldoen, moeten er maatregelen worden getroffen om de nauwkeurigheid en volledigheid van de gegevensverwerking te waarborgen.  

4. Vertrouwelijkheid

Het beginsel van vertrouwelijkheid is noodzakelijk voor organisaties die met gevoelige gegevens en informatie omgaan. Voor DeepL betekent dit dat we maatregelen hebben genomen om de vertrouwelijkheid van onze systemen en gegevens te waarborgen. 

Zo is door de SOC 2 Type II-audit gecontroleerd dat wij nooit DeepL Pro vertaalgegevens opslaan, waardoor de volledige vertrouwelijkheid van de gegevens van onze gebruikers effectief wordt gewaarborgd.

5. Privacy

Het privacybeginsel is van cruciaal belang voor organisaties die persoonsinformatie verzamelen, verwerken of opslaan. Bij DeepL verwijst dit naar de maatregelen die zijn getroffen om de privacy van persoonsgegevens te beschermen.

Wat elk SOC 2 Type II-rapport uniek maakt

Volgens Maximilian Ehrlich, hoofd Informatiebeveiliging bij DeepL is het belangrijk om op te merken dat „elk SOC 2 Type II-rapport uniek is voor de organisatie en daarom de door haar zelf ontworpen controlemaatregelen weerspiegelt, in overeenstemming met haar bedrijfsdoelstellingen, risico’s en naleving van de criteria voor vertrouwensdiensten.” 

Aangezien het SOC 2 Type II-rapport cruciale informatie verschaft over de wijze waarop wij klantgegevens beheren, moet het worden opgesteld door een externe auditor. Het is de taak van deze auditor om te beoordelen in hoeverre het betreffende bedrijf of de betreffende organisatie voldoet aan deze vijf vertrouwensprincipes.

Ontdek hoe DeepL u helpt gegevens te beveiligen volgens de HIPAA-richtlijnen.

Het verschil tussen SOC 2 Type II en SOC 2 Type I

Als er een SOC 2 Type II-rapport is, moet er toch ook een SOC Type I zijn, nietwaar? Ja, dat klopt – en er zijn belangrijke verschillen tussen beide. 

Het belangrijkste verschil tussen het Type I- en het Type II-rapport is dat het Type I-rapport de bestaande controles van een bedrijf beschrijft. Bij Type II is het vereist dat een onafhankelijke auditor de beschreven controles verifieert.  

Volgens Ehrlich bewijst het Type II-rapport dat „de vooraf vastgestelde beleidsregels en procedures gedurende een rapportageperiode van 12 maanden met succes zijn nageleefd”. Een derde partij controleert dit feit. 

Daardoor vormt het Type II-rapport een veel sterker bewijs van bestaande beveiligingsmaatregelen dan een Type I-rapport.

Het belang van SOC 2 Type II-rapporten

Niet elk bedrijf eist van zijn partners en dienstverleners dat zij hun SOC 2 Type II-rapport hebben behaald, maar de meest op beveiliging gerichte organisaties doen dit wel.

Het succesvol afronden van de SOC 2 Type II-audit is een omvangrijk en uiterst rigoureus proces. Het beschikken over dit rapport is een duidelijk signaal aan alle potentiële partners, leveranciers en klanten dat uw bedrijf prioriteit geeft aan gegevensbeveiliging en privacy. En het is het bewijs dat u de nodige inspanningen hebt geleverd om dit aan te tonen. 

Bij DeepL staan gegevensbeveiliging, privacy en bescherming van persoonsgegevens hoog in het vaandel. Daarom zijn wij dan ook zeer verheugd te kunnen melden dat DeepL de onafhankelijke SOC 2 Type II-audit van onze Pro-dienst, uitgevoerd door een Certified Public Accountant (CPA), met succes heeft doorstaan.

Ehrlich verwoordde het algemene sentiment bij DeepL treffend, door te zeggen: "We zijn er trots op om ons SOC 2 Type II-rapport te kunnen presenteren als bewijs van DeepL's inspanningen op het gebied van beveiliging en als validatie van onze beveiligingsmaatregelen."

Ontdek hoe de DeepL API de beveiliging versterkt met meerdere API-keys.

Lees het SOC 2 Type II-rapport van DeepL

Omslag van DeepL's SOC 2 type 2-rapport. SOC staat voor (service organization controls)

We delen graag het auditadvies en het eindrapport van DeepL met u:

Meer dan 200.000 internationale bedrijven vertrouwen hun gegevens toe aan DeepL: Lees hun verhalen.

Bouw voort op een basis die uw beveiligingsteam kan controleren

SOC 2 Type II is geen afvinklijstje: Het is onafhankelijk gecontroleerd bewijs dat de controles van DeepL een grondige toetsing doorstaan. Dezelfde toewijding aan beveiliging is terug te vinden in elke gespecialiseerde DeepL-Language AI-tool die uw teams gebruiken: 

  • Translator voor de documentvertaling van vertrouwelijke documenten
  • Write voor het opstellen van beveiligde communicatie
  • DeepL Voice voor realtime meertalige gesprekken
  • API voor het integreren van gecontroleerde vertalingen van enterprise-kwaliteit in uw eigen systemen

Neem contact op met de verkoopafdeling om het volledige SOC 2 Type II-rapport van DeepL aan te vragen of onze Language AI-suite te bespreken. Uw internationale onderneming werkt in het tempo van het moderne bedrijf – wij bieden waterdichte gegevensbeveiliging.

Delen