Relatório SOC 2 Tipo II da DeepL: o que isso significa para a proteção de dados e a confidencialidade dos seus dados
Principais conclusões
- O relatório SOC 2 Tipo II da DeepL verifica de forma independente se os sistemas de informação da empresa cumprem os padrões de segurança, disponibilidade, integridade do processamento, confidencialidade e privacidade.
- A auditoria confirmou que a DeepL nunca armazena dados de tradução do DeepL Pro, reforçando a total confidencialidade para os usuários.
- Diferentemente de um relatório Tipo I, o Tipo II exige que um auditor independente verifique se os controles foram seguidos de forma consistente ao longo de um período de 12 meses.
- Cada relatório SOC 2 Tipo II é único, refletindo os controles específicos, os objetivos de negócios e o perfil de risco de uma organização.
- Ser aprovado nessa auditoria mostra aos parceiros, fornecedores e clientes que a empresa prioriza a proteção de dados e tem provas que comprovam isso.
- O relatório SOC 2 Tipo II completo da DeepL e o white paper sobre Segurança e Residência de Dados estão disponíveis mediante solicitação.
A sua empresa tem requisitos de segurança específicos para trabalhar com ferramentas e fornecedores? Se a resposta for “sim”: excelente, vocês estão no caminho certo. Do RGPD à ISO 27001, você precisa levar em conta muitas medidas importantes de proteção de dados e privacidade.
Nesse sentido, temos ótimas notícias: DeepL agora tem mais uma certificação para adicionar à nossa lista crescente: o relatório SOC 2 Tipo II. Esse extenso procedimento de auditoria fornece a prova de que as organizações preocupadas com a segurança precisam ao escolher com quais ferramentas e prestadores de serviços trabalhar.
Continue lendo para saber o que é isso, por que é importante e como você pode acessar o relatório do DeepL.
O que é o relatório SOC 2 Tipo II?

O Instituto Americano de Contadores Públicos Certificados (AICPA) desenvolveu o relatório System and Organization Controls (SOC) 2 Tipo II. Ele se baseia nos Critérios de Serviços de Confiança (TSC) e serve como uma forma de definir o gerenciamento adequado dos dados dos clientes.
O objetivo do relatório SOC 2 é avaliar os sistemas de informação de uma empresa ou organização com base nesses cinco “princípios de serviços de confiança”.
1. Segurança
A segurança é um princípio fundamental para todas as empresas ou organizações que lidam com informações sensíveis ou de confidencialidade. Para a DeepL, isso significa que implementamos controles para proteger contra roubo, acesso não autorizado ou destruição dos nossos sistemas e dados.
2. Disponibilidade
O princípio da disponibilidade é essencial para empresas que dependem de seus sistemas e dados para conduzir suas operações diárias. No DeepL, significa adotar controles para garantir a disponibilidade permanente de todos os nossos sistemas e dados.
3. Integridade do processamento
A integridade do processamento é fundamental para organizações que dependem de dados precisos para tomar decisões de negócios. Para cumprir esse princípio, é preciso implementar controles que garantam a precisão e integridade do processamento de dados.
4. Confidencialidade
O princípio da confidencialidade é necessário para organizações que lidam com dados e informações confidenciais. No DeepL, significa adotar controles eficientes para proteger a confidencialidade de nossos sistemas e dados.
Por exemplo, a auditoria SOC 2 Tipo II verificou que a gente nunca armazena nenhum DeepL Pro dado de tradução — mantendo, assim, a total confidencialidade dos dados dos usuários.
5. Privacidade
O princípio da privacidade é fundamental para organizações que coletam, processam ou armazenam informações pessoais. Na DeepL, isso se refere aos controles implementados para proteger a privacidade dos dados pessoais.
O que torna cada relatório SOC 2 Tipo II único
De acordo com Maximilian Ehrlich, chefe de Segurança da Informação da DeepL, é importante notar que “cada relatório SOC 2 Tipo II é exclusivo para a organização e, portanto, reflete os controles criados por ela de acordo com seus objetivos de negócio, riscos e conformidade com os critérios de serviço de confiança”.
Como o relatório SOC 2 Tipo II traz informações essenciais sobre como a gente gerencia os dados dos clientes, ele precisa ser emitido por um auditor externo. É função desse auditor avaliar o grau de conformidade da empresa ou organização em questão com esses cinco princípios de confiança.
Saiba como o DeepL te ajuda a proteger dados de acordo com as diretrizes da HIPAA.
Qual é a diferença entre um relatório SOC 2 Tipo II e SOC 2 Tipo I?
Se existe um relatório SOC 2 Tipo II, deve haver um SOC Tipo I, certo? Sim, existe — e há diferenças importantes entre os dois.
A principal diferença entre o relatório Tipo I e o Tipo II é que o Tipo I descreve os controles existentes de uma empresa. O Tipo II exige que um auditor independente verifique os controles descritos.
Segundo Ehrlich, o relatório Tipo II comprova que “as políticas e procedimentos predefinidos foram seguidos com sucesso durante um período de 12 meses”. Um terceiro verifica esse fato.
Por isso, o relatório Tipo II é uma prova muito mais sólida dos controles de segurança existentes do que um relatório Tipo I.
Por que os relatórios SOC 2 Tipo II são importantes?
Nem toda empresa exige que seus parceiros e prestadores de serviços tenham sido aprovados no relatório SOC 2 Tipo II, mas as organizações mais preocupadas com segurança exigem isso.
Uma auditoria SOC 2 Tipo II é um empreendimento rigoroso e extenso, Ter este relatório é um sinal claro para todos os parceiros em potencial, fornecedores e clientes de que sua empresa prioriza a proteção de dados e a privacidade. E é a prova de que você se esforçou para demonstrar isso.
Na DeepL, a proteção de dados, a privacidade e a proteção de dados são de extrema importância. É por isso que estamos tão felizes em compartilhar que a DeepL foi aprovada na nossa auditoria independente SOC 2 Tipo II do nosso serviço Pro, conduzida por um Contador Público Certificado (CPA).
Ehrlich captou perfeitamente o sentimento compartilhado pela DeepL, afirmando: "temos orgulho de anunciar a obtenção do relatório SOC 2 Tipo II como mais uma evidência do compromisso do DeepL com a segurança e a validação de nossas medidas de segurança".
Descubra como a API do DeepL reforça a segurança com várias chaves de API.
Leia o relatório SOC 2 Tipo II da DeepL

Temos o prazer de compartilhar o veredicto da auditoria da DeepL e o relatório final:
Mais de 200.000 empresas internacionais confiam seus dados à DeepL: Leia as histórias delas.
Constrói sobre uma base que sua equipe de segurança pode verificar
O SOC 2 Tipo II não é só marcar uma caixinha: É uma prova verificada de forma independente de que os controles da DeepL resistem a um exame minucioso. Esse mesmo compromisso com a segurança está presente em todas as ferramentas especializadas de IA linguística da DeepL que suas equipes usam:
- Tradutor para tradução de documentos confidenciais
- Write para redigir comunicações seguras
- Voice para conversas multilíngues em tempo real
- API para integrar traduções verificadas e de nível empresarial nos seus próprios sistemas
Fale com o time de vendas para solicitar o relatório SOC 2 Tipo II completo da DeepL ou conversar sobre nosso pacote de IA linguística. Sua empresa internacional avança na velocidade dos negócios modernos — nós oferecemos proteção de dados à prova de falhas.
