Relatório SOC 2 Tipo II da DeepL: o que significa para a segurança de dados e a confidencialidade dos seus dados
Pontos-chave
- O relatório SOC 2 Tipo II da DeepL verifica de forma independente os seus sistemas de informação em relação às normas de segurança, disponibilidade, integridade do processamento, confidencialidade e privacidade.
- A auditoria confirmou que a DeepL nunca armazena dados de tradução do DeepL Pro, reforçando a total confidencialidade para os utilizadores.
- Ao contrário de um relatório de Tipo I, o de Tipo II exige que um auditor independente verifique se os controlos foram seguidos de forma consistente ao longo de um período de 12 meses.
- Cada relatório SOC 2 Tipo II é único, refletindo os controlos específicos, os objetivos empresariais e o perfil de risco de uma organização.
- A aprovação nesta auditoria demonstra aos parceiros, fornecedores e clientes que uma empresa dá prioridade à segurança de dados e dispõe de provas que o comprovam.
- O relatório SOC 2 Tipo II completo da DeepL e o documento técnico sobre Segurança e Residência de Dados estão disponíveis mediante solicitação.
A sua empresa tem critérios de segurança específicos para todas as ferramentas e fornecedores com que trabalha? Se a sua resposta for "sim", perfeito — tomou a decisão certa ao definir esses critérios. Desde o RGPD até à norma ISO 27001, é necessário ter em conta muitas medidas importantes de segurança de dados e privacidade.
É, portanto, com grande satisfação que confirmamos que DeepL conta agora com mais uma certificação para adicionar à nossa lista crescente: o relatório SOC 2 Tipo II. Este extenso procedimento de auditoria fornece a prova de que as organizações preocupadas com a segurança necessitam ao escolherem com que ferramentas e prestadores de serviços irão trabalhar.
Continue para aprender o que isto é, por que razão é importante e como pode aceder ao relatório da DeepL.
O que é um relatório SOC 2 Tipo II?

O Instituto Americano de Contabilistas Certificados (AICPA) desenvolveu o relatório System and Organization Controls (SOC) 2 Tipo II. Este baseia-se nos Critérios de Serviços de Confiança (TSC) e serve como forma de definir uma gestão adequada dos dados dos clientes.
O objetivo do relatório SOC 2 é avaliar os sistemas de informação de uma empresa ou organização com base nestes cinco «princípios de serviços de confiança».
1. Segurança
A segurança é um princípio fundamental para todas as empresas ou organizações que lidam com informações sensíveis ou de confidencialidade. Para a DeepL, isto significa que implementamos controlos para proteger contra roubo, acesso não autorizado ou destruição dos nossos sistemas e dados.
2. Disponibilidade
O princípio da disponibilidade é vital para as empresas que dependem dos seus sistemas e dados para realizar as suas operações empresariais quotidianas. Na DeepL, isto significa que implementamos mecanismos de controlo para garantir que todos os nossos sistemas e dados estejam sempre disponíveis.
3. Integridade do processamento
A integridade do processamento é fundamental para as organizações que dependem de dados precisos para tomar decisões empresariais. O cumprimento deste princípio exige a implementação de controlos que garantam a precisão e integridade do tratamento de dados.
4. Confidencialidade
O princípio da confidencialidade é necessário para as organizações que tratam de dados e informações sensíveis. Na DeepL, isto significa que implementamos os mecanismos de controlo necessários para salvaguardar a confidencialidade dos nossos sistemas e dados.
Por exemplo, a auditoria SOC 2 Tipo II verificou que nunca armazenamos quaisquer DeepL Pro dados de tradução — mantendo efetivamente a total confidencialidade dos dados dos utilizadores.
5. Privacidade
O princípio da privacidade é crucial para as organizações que recolhem, tratam ou armazenam informações pessoais. Na DeepL, refere-se aos controlos implementados para proteger a privacidade dos dados pessoais.
O que torna cada relatório SOC 2 Tipo II único
De acordo com Maximilian Ehrlich, diretor de Segurança da Informação da DeepL, é importante referir que «cada relatório SOC 2 Tipo II é exclusivo da organização e, por conseguinte, reflete os controlos por ela concebidos, em conformidade com os seus objetivos empresariais, riscos e cumprimento dos critérios de serviços de confiança.»
Uma vez que o relatório SOC 2 Tipo II fornece informações essenciais sobre a forma como gerimos os dados dos clientes, este deve ser emitido por um auditor externo. Cabe a este auditor avaliar em que medida a empresa ou organização em questão cumpre esses cinco princípios de confiança.
Aprenda como o DeepL o ajuda a proteger os dados de acordo com as diretrizes da HIPAA.
Que diferenças existem entre os relatórios SOC 2 Tipo II e SOC 2 Tipo I?
Se existe um relatório SOC 2 Tipo II, tem de existir um SOC Tipo I, certo? Sim, existe — e há distinções importantes entre os dois.
A principal diferença entre o relatório de Tipo I e o de Tipo II reside no facto de o Tipo I descrever os controlos existentes numa empresa. O Tipo II exige que um auditor independente verifique os controlos descritos.
Segundo Ehrlich, o relatório Tipo II comprova que «as políticas e procedimentos predefinidos foram cumpridos com sucesso durante um período de referência de 12 meses». Esta verificação é verificada por uma entidade terceira.
Consequentemente, o relatório do Tipo II constitui uma prova muito mais sólida dos controlos de segurança existentes do que um relatório do Tipo I.
Por que motivo são os relatórios SOC 2 Tipo II tão importantes?
Nem todas as empresas exigem que os seus parceiros e prestadores de serviços tenham obtido aprovação no relatório SOC 2 Tipo II, mas as organizações mais preocupadas com a segurança fazem-no.
As auditorias SOC 2 Tipo II são processos rigorosos e exaustivos. Um relatório deste é um sinal claro para todos os potenciais parceiros, fornecedores e clientes de que a sua empresa dá prioridade à segurança de dados e à privacidade dos dados. E é a prova de que se empenhou para o demonstrar.
Na DeepL, a segurança de dados, a privacidade e a proteção de dados são da máxima importância. É por isso que temos todo o prazer em partilhar que a DeepL foi aprovada na nossa auditoria independente SOC 2 Tipo II relativa ao nosso serviço Pro, realizada por um Revisor Oficial de Contas (ROC).
Ehrlich captou na perfeição o sentimento partilhado pela DeepL, afirmando: "É com muito orgulho que publicamos o nosso relatório SOC 2 Tipo II, que vem reafirmar o nosso compromisso com a proteção dos dados e validar as nossas medidas de segurança."
Descubra como a API do DeepL reforça a segurança com várias chaves de API.
Leia o relatório SOC 2 Tipo II da DeepL

Temos o prazer de partilhar o veredicto da auditoria da DeepL e o relatório final:
Mais de 200 000 empresas internacionais confiam os seus dados à DeepL: Leia as suas histórias.
Baseie-se numa estrutura que a sua equipa de segurança possa verificar
A certificação SOC 2 Tipo II não é apenas um requisito a cumprir: É uma prova verificada de forma independente de que os controlos da DeepL resistem a um escrutínio rigoroso. Esse mesmo compromisso com a segurança está presente em todas as ferramentas especializadas de IA linguística da DeepL que as suas equipas utilizam:
- Tradutor para a tradução de documentos confidenciais
- DeepL Write para a elaboração de comunicações seguras
- DeepL Voice para conversas multilingues em tempo real
- API para integrar traduções verificadas e de nível empresarial nos seus próprios sistemas
Contacte o departamento de vendas para solicitar o relatório SOC 2 Tipo II completo da DeepL ou para discutir o nosso conjunto de soluções de IA linguística. A sua empresa internacional avança ao ritmo dos negócios empresariais modernos — nós proporcionamos-lhe segurança de dados inabalável.
