Relatório SOC 2 Tipo II da DeepL: o que isso significa para a proteção de dados e a confidencialidade dos seus dados

Principais conclusões

  • O relatório SOC 2 Tipo II da DeepL verifica de forma independente se os sistemas de informação da empresa cumprem os padrões de segurança, disponibilidade, integridade do processamento, confidencialidade e privacidade.
  • A auditoria confirmou que a DeepL nunca armazena dados de tradução do DeepL Pro, reforçando a total confidencialidade para os usuários.
  • Diferentemente de um relatório Tipo I, o Tipo II exige que um auditor independente verifique se os controles foram seguidos de forma consistente ao longo de um período de 12 meses.
  • Cada relatório SOC 2 Tipo II é único, refletindo os controles específicos, os objetivos de negócios e o perfil de risco de uma organização.
  • Ser aprovado nessa auditoria mostra aos parceiros, fornecedores e clientes que a empresa prioriza a proteção de dados e tem provas que comprovam isso.
  • O relatório SOC 2 Tipo II completo da DeepL e o white paper sobre Segurança e Residência de Dados estão disponíveis mediante solicitação.

A sua empresa tem requisitos de segurança específicos para trabalhar com ferramentas e fornecedores? Se a resposta for “sim”: excelente, vocês estão no caminho certo. Do RGPD à ISO 27001, você precisa levar em conta muitas medidas importantes de proteção de dados e privacidade.

Nesse sentido, temos ótimas notícias: DeepL agora tem mais uma certificação para adicionar à nossa lista crescente: o relatório SOC 2 Tipo II. Esse extenso procedimento de auditoria fornece a prova de que as organizações preocupadas com a segurança precisam ao escolher com quais ferramentas e prestadores de serviços trabalhar.

Continue lendo para saber o que é isso, por que é importante e como você pode acessar o relatório do DeepL.

Visita a página de Proteção de Dados do DeepL para ver como protegemos e garantimos a segurança dos teus dados.

O que é o relatório SOC 2 Tipo II?

ilustração dos cinco princípios de serviços de confiança do o relatório Soc 2 tipo 2

O Instituto Americano de Contadores Públicos Certificados (AICPA) desenvolveu o relatório System and Organization Controls (SOC) 2 Tipo II. Ele se baseia nos Critérios de Serviços de Confiança (TSC) e serve como uma forma de definir o gerenciamento adequado dos dados dos clientes. 

O objetivo do relatório SOC 2 é avaliar os sistemas de informação de uma empresa ou organização com base nesses cinco “princípios de serviços de confiança”.

1. Segurança

A segurança é um princípio fundamental para todas as empresas ou organizações que lidam com informações sensíveis ou de confidencialidade. Para a DeepL, isso significa que implementamos controles para proteger contra roubo, acesso não autorizado ou destruição dos nossos sistemas e dados.

2. Disponibilidade

O princípio da disponibilidade é essencial para empresas que dependem de seus sistemas e dados para conduzir suas operações diárias. No DeepL, significa adotar controles para garantir a disponibilidade permanente de todos os nossos sistemas e dados. 

3. Integridade do processamento

A integridade do processamento é fundamental para organizações que dependem de dados precisos para tomar decisões de negócios. Para cumprir esse princípio, é preciso implementar controles que garantam a precisão e integridade do processamento de dados.  

4. Confidencialidade

O princípio da confidencialidade é necessário para organizações que lidam com dados e informações confidenciais. No DeepL, significa adotar controles eficientes para proteger a confidencialidade de nossos sistemas e dados. 

Por exemplo, a auditoria SOC 2 Tipo II verificou que a gente nunca armazena nenhum DeepL Pro dado de tradução — mantendo, assim, a total confidencialidade dos dados dos usuários.

5. Privacidade

O princípio da privacidade é fundamental para organizações que coletam, processam ou armazenam informações pessoais. Na DeepL, isso se refere aos controles implementados para proteger a privacidade dos dados pessoais.

O que torna cada relatório SOC 2 Tipo II único

De acordo com Maximilian Ehrlich, chefe de Segurança da Informação da DeepL, é importante notar que “cada relatório SOC 2 Tipo II é exclusivo para a organização e, portanto, reflete os controles criados por ela de acordo com seus objetivos de negócio, riscos e conformidade com os critérios de serviço de confiança”. 

Como o relatório SOC 2 Tipo II traz informações essenciais sobre como a gente gerencia os dados dos clientes, ele precisa ser emitido por um auditor externo. É função desse auditor avaliar o grau de conformidade da empresa ou organização em questão com esses cinco princípios de confiança.

Saiba como o DeepL te ajuda a proteger dados de acordo com as diretrizes da HIPAA.

Qual é a diferença entre um relatório SOC 2 Tipo II e SOC 2 Tipo I?

Se existe um relatório SOC 2 Tipo II, deve haver um SOC Tipo I, certo? Sim, existe — e há diferenças importantes entre os dois. 

A principal diferença entre o relatório Tipo I e o Tipo II é que o Tipo I descreve os controles existentes de uma empresa. O Tipo II exige que um auditor independente verifique os controles descritos.  

Segundo Ehrlich, o relatório Tipo II comprova que “as políticas e procedimentos predefinidos foram seguidos com sucesso durante um período de 12 meses”. Um terceiro verifica esse fato. 

Por isso, o relatório Tipo II é uma prova muito mais sólida dos controles de segurança existentes do que um relatório Tipo I.

Por que os relatórios SOC 2 Tipo II são importantes?

Nem toda empresa exige que seus parceiros e prestadores de serviços tenham sido aprovados no relatório SOC 2 Tipo II, mas as organizações mais preocupadas com segurança exigem isso.

Uma auditoria SOC 2 Tipo II é um empreendimento rigoroso e extenso, Ter este relatório é um sinal claro para todos os parceiros em potencial, fornecedores e clientes de que sua empresa prioriza a proteção de dados e a privacidade. E é a prova de que você se esforçou para demonstrar isso. 

Na DeepL, a proteção de dados, a privacidade e a proteção de dados são de extrema importância. É por isso que estamos tão felizes em compartilhar que a DeepL foi aprovada na nossa auditoria independente SOC 2 Tipo II do nosso serviço Pro, conduzida por um Contador Público Certificado (CPA).

Ehrlich captou perfeitamente o sentimento compartilhado pela DeepL, afirmando: "temos orgulho de anunciar a obtenção do relatório SOC 2 Tipo II como mais uma evidência do compromisso do DeepL com a segurança e a validação de nossas medidas de segurança".

Descubra como a API do DeepL reforça a segurança com várias chaves de API.

Leia o relatório SOC 2 Tipo II da DeepL

Capa do relatório SOC 2 tipo 2 (controles de organização e serviços) do DeepL

Temos o prazer de compartilhar o veredicto da auditoria da DeepL e o relatório final:

Mais de 200.000 empresas internacionais confiam seus dados à DeepL: Leia as histórias delas.

Constrói sobre uma base que sua equipe de segurança pode verificar

O SOC 2 Tipo II não é só marcar uma caixinha: É uma prova verificada de forma independente de que os controles da DeepL resistem a um exame minucioso. Esse mesmo compromisso com a segurança está presente em todas as ferramentas especializadas de IA linguística da DeepL que suas equipes usam: 

  • Tradutor para tradução de documentos confidenciais
  • Write para redigir comunicações seguras
  • Voice para conversas multilíngues em tempo real
  • API para integrar traduções verificadas e de nível empresarial nos seus próprios sistemas

Fale com o time de vendas para solicitar o relatório SOC 2 Tipo II completo da DeepL ou conversar sobre nosso pacote de IA linguística. Sua empresa internacional avança na velocidade dos negócios modernos — nós oferecemos proteção de dados à prova de falhas.

Compartilhar