Raport SOC 2 typu II firmy DeepL: co to oznacza dla bezpieczeństwa danych i poufności twoich danych

Najważniejsze informacje

  • Raport SOC 2 typu II firmy DeepL to niezależna weryfikacja jej systemów informatycznych pod kątem standardów bezpieczeństwa, dostępności, integralności przetwarzania, poufności i ochrony prywatności.
  • Audyt potwierdził, że DeepL nigdy nie przechowuje danych tłumaczeniowych z DeepL Pro, co dodatkowo gwarantuje pełną poufność dla użytkowników.
  • W przeciwieństwie do raportu typu I, raport typu II wymaga, aby niezależny audytor zweryfikował, czy środki kontroli były konsekwentnie stosowane przez okres 12 miesięcy.
  • Każdy raport SOC 2 typu II jest unikalny i odzwierciedla konkretne mechanizmy kontroli, cele biznesowe oraz profil ryzyka danej organizacji.
  • Zdanie tego audytu pokazuje partnerom, dostawcom i klientom, że firma stawia na bezpieczeństwo danych i ma na to dowody.
  • Pełny raport SOC 2 typu II firmy DeepL oraz dokument dotyczący bezpieczeństwa i lokalizacji danych są dostępne na żądanie.

Jeżeli Twoja organizacja ma rygorystyczne wymogi bezpieczeństwa wobec wszystkich używanych narzędzi, a także zewnętrznych dostawców, to jest to bardzo dobra wiadomość. Od RODO po ISO 27001 – musisz wziąć pod uwagę wiele ważnych środków dotyczących bezpieczeństwa danych i prywatności.

Firma DeepL doskonale zdaje sobie z tego sprawę DeepL ma teraz kolejny certyfikat, który można dodać do naszej rosnącej listy: raport SOC 2 typu II. Ta kompleksowa procedura audytowa dostarcza dowodów, których potrzebują organizacje dbające o bezpieczeństwo przy wyborze narzędzi i dostawców usług.

Czytaj dalej, żeby dowiedzieć się, co to jest, dlaczego jest to ważne i jak możesz uzyskać dostęp do raportu DeepL.

Odwiedź stronę DeepL poświęconą bezpieczeństwu danych, aby zobaczyć, jak chronimy i zabezpieczamy Twoje dane.

Czym jest raport SOC 2 typu II?

Ilustracja ukazująca pięć wymogów zaufanych usług SOC 2 typu II

Raport American Institute of Certified Public Accountants (AICPA) został opracowany przez Amerykański Instytut Biegłych Księgowych (AICPA). Opiera się on na kryteriach usług zaufania (TSC) i służy jako sposób na zdefiniowanie właściwego zarządzania danymi klientów. 

Celem raportu SOC 2 jest ocena systemów informatycznych firmy lub organizacji w oparciu o pięć „zasad usług zaufania”.

1. Bezpieczeństwo

Bezpieczeństwo to kluczowa zasada dla wszystkich firm i organizacji, które mają do czynienia z wrażliwymi lub poufnymi informacjami. Dla DeepL oznacza to, że wprowadziliśmy środki kontroli, które chronią przed kradzieżą, nieuprawnionym dostępem czy zniszczeniem naszych systemów i danych.

2. Dostępność

Zasada dostępności jest kluczowa dla firm, które polegają na swoich systemach i danych przy prowadzeniu codziennych operacji biznesowych. W DeepL stosujemy mechanizmy, które mają na celu zapewnienie stałej dostępności wszystkich naszych systemów i danych. 

3. Integralność przetwarzania

Integralność przetwarzania ma kluczowe znaczenie dla organizacji, które opierają swoje decyzje biznesowe na dokładnych danych. Spełnienie tej zasady wymaga wdrożenia środków kontroli, które zapewnią dokładność i kompletność przetwarzania danych.  

4. Poufność

Zasada poufności jest niezbędna dla organizacji, które zajmują się wrażliwymi danymi i informacjami. W DeepL oznacza to, że podjęliśmy działania mające na celu zapewnienie poufności naszych systemów i danych. 

Na przykład audyt SOC 2 typu II zweryfikował, że nigdy nie przechowujemy żadnych danych tłumaczeniowych z DeepL Pro — dzięki czemu skutecznie zachowujemy pełną poufność danych użytkowników.

5. Prywatność

Zasada prywatności ma kluczowe znaczenie dla organizacji, które zbierają, przetwarzają lub przechowują informacje osobowe. W DeepL odnosi się to do środków kontroli wprowadzonych w celu ochrony prywatności danych osobowych.

Co sprawia, że każdy raport SOC 2 typu II jest wyjątkowy

Według Maximiliana Ehrlicha, szefa działu bezpieczeństwa informacji w DeepL, warto pamiętać, że „każdy raport SOC 2 typu II jest unikalny dla danej organizacji i dlatego odzwierciedla jej własne mechanizmy kontroli, zaprojektowane zgodnie z celami biznesowymi, ryzykiem oraz zgodnością z kryteriami usług zaufania”. 

Ponieważ raport SOC 2 typu II zawiera kluczowe informacje o tym, jak zarządzamy danymi klientów, musi go sporządzić zewnętrzny audytor. Zadaniem tego audytora jest ocena, na ile dana firma lub organizacja przestrzega tych pięciu zasad zaufania.

Dowiedz się, jak DeepL pomaga chronić dane zgodnie z wytycznymi HIPAA.

Czym różni się raport SOC 2 typu II od raportu SOC 2 typu I?

Jeśli istnieje raport SOC 2 typu II, to musi być też SOC typu I, prawda? Tak, jest – i istnieją między nimi istotne różnice. 

Główna różnica między raportem typu I a typu II polega na tym, że raport typu I opisuje istniejące mechanizmy kontroli w firmie. Raport typu II wymaga, żeby niezależny audytor sprawdził opisane mechanizmy kontroli.  

Według Ehrlicha raport typu II potwierdza, że „z góry określone zasady i procedury były skutecznie przestrzegane przez 12-miesięczny okres sprawozdawczy”. Fakt zweryfikowała strona trzecia. 

W rezultacie raport typu II stanowi znacznie mocniejsze potwierdzenie istniejących mechanizmów bezpieczeństwa niż raport typu I.

Dlaczego raporty SOC 2 typu II mają tak duże znaczenie?

Nie każda firma wymaga od swoich partnerów i dostawców usług posiadania raportu SOC 2 typu II, ale robią to organizacje, które najbardziej dbają o bezpieczeństwo.

Audyt SOC 2 typu II to kompleksowy i niezwykle rygorystyczny proces, Posiadanie tego raportu to jasny sygnał dla wszystkich potencjalnych partnerów, dostawców i klientów, że Twoja firma stawia na pierwszym miejscu bezpieczeństwo danych i prywatność. I to dowód, że włożyłeś w to sporo wysiłku, żeby to udowodnić. 

W DeepL bezpieczeństwo danych, prywatność i ochrona danych mają dla nas ogromne znaczenie. Dlatego z wielką radością informujemy, że DeepL przeszedł niezależny audyt SOC 2 typu II dotyczący naszej usługi Pro, przeprowadzony przez certyfikowanego księgowego (CPA).

Ehrlich doskonale ujął wspólne odczucia DeepL, stwierdzając: „Jesteśmy dumni, że uzyskaliśmy raport SOC 2 typu II. Stanowi on kolejny dowód naszego zaangażowania w kwestie bezpieczeństwa, a także poświadcza efektywność naszych środków ochrony danych”.

Dowiedz się, jak API DeepL wzmacnia bezpieczeństwo dzięki wielu kluczom API.

Przeczytaj raport SOC 2 typu II firmy DeepL

Ilustracja ukazująca okładkę raportu SOC 2 typu II firmy DeepL. Skrót SOC oznacza kontrole organizacji świadczących usługi (service organization controls)

Z radością dzielimy się wynikiem audytu DeepL i raportem końcowym:

Ponad 200 000 firm globalnych powierza swoje dane DeepL: Przeczytaj ich historie.

Oprzyj się na fundamentach, które Twój zespół ds. bezpieczeństwa może zweryfikować

Certyfikat SOC 2 typu II to nie tylko zaznaczenie pola wyboru: To niezależnie zweryfikowany dowód, że mechanizmy kontroli DeepL wytrzymują rygorystyczną weryfikację. To samo zaangażowanie w bezpieczeństwo przejawia się w każdym specjalistycznym narzędziu DeepL do tłumaczenia opartym na technologii językowej AI, z którego korzystają twoje zespoły: 

  • Tłumacz DeepL do tłumaczenia poufnych dokumentów
  • DeepL Write do tworzenia bezpiecznych wiadomości
  • DeepL Voice do wielojęzycznych rozmów w czasie rzeczywistym
  • API do wbudowywania sprawdzonych tłumaczeń klasy korporacyjnej w twoje własne systemy

Skontaktuj się z działem sprzedaży, żeby poprosić o pełny raport SOC 2 typu II firmy DeepL albo porozmawiać o naszej technologii językowej AI. Twoja globalna firma działa w tempie współczesnego biznesu – my zapewniamy jej niezawodne bezpieczeństwo danych.

Udostępnij