Relatório SOC 2 Tipo II da DeepL: o que significa para a segurança de dados e a confidencialidade dos seus dados

Pontos-chave

  • O relatório SOC 2 Tipo II da DeepL verifica de forma independente os seus sistemas de informação em relação às normas de segurança, disponibilidade, integridade do processamento, confidencialidade e privacidade.
  • A auditoria confirmou que a DeepL nunca armazena dados de tradução do DeepL Pro, reforçando a total confidencialidade para os utilizadores.
  • Ao contrário de um relatório de Tipo I, o de Tipo II exige que um auditor independente verifique se os controlos foram seguidos de forma consistente ao longo de um período de 12 meses.
  • Cada relatório SOC 2 Tipo II é único, refletindo os controlos específicos, os objetivos empresariais e o perfil de risco de uma organização.
  • A aprovação nesta auditoria demonstra aos parceiros, fornecedores e clientes que uma empresa dá prioridade à segurança de dados e dispõe de provas que o comprovam.
  • O relatório SOC 2 Tipo II completo da DeepL e o documento técnico sobre Segurança e Residência de Dados estão disponíveis mediante solicitação.

A sua empresa tem critérios de segurança específicos para todas as ferramentas e fornecedores com que trabalha? Se a sua resposta for "sim", perfeito — tomou a decisão certa ao definir esses critérios. Desde o RGPD até à norma ISO 27001, é necessário ter em conta muitas medidas importantes de segurança de dados e privacidade.

É, portanto, com grande satisfação que confirmamos que DeepL conta agora com mais uma certificação para adicionar à nossa lista crescente: o relatório SOC 2 Tipo II. Este extenso procedimento de auditoria fornece a prova de que as organizações preocupadas com a segurança necessitam ao escolherem com que ferramentas e prestadores de serviços irão trabalhar.

Continue para aprender o que isto é, por que razão é importante e como pode aceder ao relatório da DeepL.

Visite a página de Segurança de Dados do DeepL para ver como protegemos e garantimos a segurança dos seus dados.

O que é um relatório SOC 2 Tipo II?

Ilustração dos cinco critérios de serviços de confiança do relatório SOC 2 Tipo 2

O Instituto Americano de Contabilistas Certificados (AICPA) desenvolveu o relatório System and Organization Controls (SOC) 2 Tipo II. Este baseia-se nos Critérios de Serviços de Confiança (TSC) e serve como forma de definir uma gestão adequada dos dados dos clientes. 

O objetivo do relatório SOC 2 é avaliar os sistemas de informação de uma empresa ou organização com base nestes cinco «princípios de serviços de confiança».

1. Segurança

A segurança é um princípio fundamental para todas as empresas ou organizações que lidam com informações sensíveis ou de confidencialidade. Para a DeepL, isto significa que implementamos controlos para proteger contra roubo, acesso não autorizado ou destruição dos nossos sistemas e dados.

2. Disponibilidade

O princípio da disponibilidade é vital para as empresas que dependem dos seus sistemas e dados para realizar as suas operações empresariais quotidianas. Na DeepL, isto significa que implementamos mecanismos de controlo para garantir que todos os nossos sistemas e dados estejam sempre disponíveis. 

3. Integridade do processamento

A integridade do processamento é fundamental para as organizações que dependem de dados precisos para tomar decisões empresariais. O cumprimento deste princípio exige a implementação de controlos que garantam a precisão e integridade do tratamento de dados.  

4. Confidencialidade

O princípio da confidencialidade é necessário para as organizações que tratam de dados e informações sensíveis. Na DeepL, isto significa que implementamos os mecanismos de controlo necessários para salvaguardar a confidencialidade dos nossos sistemas e dados. 

Por exemplo, a auditoria SOC 2 Tipo II verificou que nunca armazenamos quaisquer DeepL Pro dados de tradução — mantendo efetivamente a total confidencialidade dos dados dos utilizadores.

5. Privacidade

O princípio da privacidade é crucial para as organizações que recolhem, tratam ou armazenam informações pessoais. Na DeepL, refere-se aos controlos implementados para proteger a privacidade dos dados pessoais.

O que torna cada relatório SOC 2 Tipo II único

De acordo com Maximilian Ehrlich, diretor de Segurança da Informação da DeepL, é importante referir que «cada relatório SOC 2 Tipo II é exclusivo da organização e, por conseguinte, reflete os controlos por ela concebidos, em conformidade com os seus objetivos empresariais, riscos e cumprimento dos critérios de serviços de confiança.» 

Uma vez que o relatório SOC 2 Tipo II fornece informações essenciais sobre a forma como gerimos os dados dos clientes, este deve ser emitido por um auditor externo. Cabe a este auditor avaliar em que medida a empresa ou organização em questão cumpre esses cinco princípios de confiança.

Aprenda como o DeepL o ajuda a proteger os dados de acordo com as diretrizes da HIPAA.

Que diferenças existem entre os relatórios SOC 2 Tipo II e SOC 2 Tipo I?

Se existe um relatório SOC 2 Tipo II, tem de existir um SOC Tipo I, certo? Sim, existe — e há distinções importantes entre os dois. 

A principal diferença entre o relatório de Tipo I e o de Tipo II reside no facto de o Tipo I descrever os controlos existentes numa empresa. O Tipo II exige que um auditor independente verifique os controlos descritos.  

Segundo Ehrlich, o relatório Tipo II comprova que «as políticas e procedimentos predefinidos foram cumpridos com sucesso durante um período de referência de 12 meses». Esta verificação é verificada por uma entidade terceira. 

Consequentemente, o relatório do Tipo II constitui uma prova muito mais sólida dos controlos de segurança existentes do que um relatório do Tipo I.

Por que motivo são os relatórios SOC 2 Tipo II tão importantes?

Nem todas as empresas exigem que os seus parceiros e prestadores de serviços tenham obtido aprovação no relatório SOC 2 Tipo II, mas as organizações mais preocupadas com a segurança fazem-no.

As auditorias SOC 2 Tipo II são processos rigorosos e exaustivos. Um relatório deste é um sinal claro para todos os potenciais parceiros, fornecedores e clientes de que a sua empresa dá prioridade à segurança de dados e à privacidade dos dados. E é a prova de que se empenhou para o demonstrar. 

Na DeepL, a segurança de dados, a privacidade e a proteção de dados são da máxima importância. É por isso que temos todo o prazer em partilhar que a DeepL foi aprovada na nossa auditoria independente SOC 2 Tipo II relativa ao nosso serviço Pro, realizada por um Revisor Oficial de Contas (ROC).

Ehrlich captou na perfeição o sentimento partilhado pela DeepL, afirmando: "É com muito orgulho que publicamos o nosso relatório SOC 2 Tipo II, que vem reafirmar o nosso compromisso com a proteção dos dados e validar as nossas medidas de segurança."

Descubra como a API do DeepL reforça a segurança com várias chaves de API.

Leia o relatório SOC 2 Tipo II da DeepL

Capa do relatório SOC 2 Tipo 2 (Controlo de Organizações e Sistemas) da DeepL

Temos o prazer de partilhar o veredicto da auditoria da DeepL e o relatório final:

Mais de 200 000 empresas internacionais confiam os seus dados à DeepL: Leia as suas histórias.

Baseie-se numa estrutura que a sua equipa de segurança possa verificar

A certificação SOC 2 Tipo II não é apenas um requisito a cumprir: É uma prova verificada de forma independente de que os controlos da DeepL resistem a um escrutínio rigoroso. Esse mesmo compromisso com a segurança está presente em todas as ferramentas especializadas de IA linguística da DeepL que as suas equipas utilizam: 

  • Tradutor para a tradução de documentos confidenciais
  • DeepL Write para a elaboração de comunicações seguras
  • DeepL Voice para conversas multilingues em tempo real
  • API para integrar traduções verificadas e de nível empresarial nos seus próprios sistemas

Contacte o departamento de vendas para solicitar o relatório SOC 2 Tipo II completo da DeepL ou para discutir o nosso conjunto de soluções de IA linguística. A sua empresa internacional avança ao ritmo dos negócios empresariais modernos — nós proporcionamos-lhe segurança de dados inabalável.

Partilhar