Отчет DeepL по стандарту SOC 2, тип 2: что это означает для защиты данных и конфиденциальности ваших данных
Основные выводы
- Отчет DeepL по стандарту SOC 2, тип 2 подтверждает, что информационные системы компании были проверены независимо на соответствие стандартам безопасности, доступности, целостности обработки данных, конфиденциальности и защиты личных данных.
- Аудит подтвердил, что DeepL никогда не хранит данные переводов DeepL Pro, что гарантирует полную конфиденциальность для пользователей.
- В отличие от отчёта типа I, отчёт типа II требует, чтобы независимый аудитор проверил, что меры контроля соблюдались последовательно в течение 12-месячного периода.
- Каждый отчёт SOC 2, тип 2, является уникальным и отражает конкретные меры контроля, бизнес-цели и профиль рисков организации.
- Прохождение данного аудита сигнализирует партнерам, поставщикам и клиентам о том, что компания уделяет приоритетное внимание защите данных и располагает подтверждающими доказательствами.
- Полный отчёт DeepL по стандарту SOC 2, тип 2, а также технический документ «Безопасность и хранение данных» предоставляются по запросу.
Если ваша компания выдвигает определенные требования к безопасности всех инструментов и поставщиков, с которыми работает, то такой подход заслуживает похвалы. От GDPR до ISO 27001 вам необходимо учитывать множество важных мер по защите данных и обеспечению конфиденциальности.
В связи с этим спешим поделиться радостной новостью: DeepL теперь может добавлять ещё одну квалификацию к нашему растущему списку: отчёт SOC 2, тип 2. Эта всеобъемлющая процедура аудита предоставляет доказательства, необходимые организациям, уделяющим особое внимание вопросам безопасности, при выборе инструментов и поставщиков услуг для сотрудничества.
Прочитайте далее, чтобы узнать, что это такое, почему это важно и как вы можете ознакомиться с отчётом DeepL.
Что такое отчет SOC 2 II типа?

Американский институт сертифицированных публичных бухгалтеров (AICPA) разработал отчет «Системные и организационные контроли» (SOC) 2, тип 2. Он основан на Критериях доверительных услуг (TSC) и служит средством определения надлежащего управления данными клиентов.
Цель отчета SOC 2 заключается в оценке информационных систем компании или организации на основе пяти «принципов доверительных услуг».
1. Безопасность
Безопасность является ключевым принципом для всех компаний и организаций, работающих с чувствительной или конфиденциальной информацией. Для DeepL это означает, что мы внедряем меры контроля для защиты от кражи, несанкционированного доступа или уничтожения наших систем и данных.
2. Доступность
Принцип доступности имеет жизненно важное значение для компаний, которые полагаются на свои системы и данные при ведении повседневной деловой деятельности. В DeepL это означает, что мы используем средства для поддержания непрерывной доступности всех наших систем и данных.
3. Целостность обработки
Целостность обработки данных имеет решающее значение для организаций, которые полагаются на точные данные при принятии бизнес-решений. Соблюдение данного принципа требует внедрения мер контроля, обеспечивающих точность и полноту обработки данных.
4. Конфиденциальность
Принцип конфиденциальности необходим организациям, работающим с конфиденциальными данными и информацией. В DeepL это означает, что мы принимаем меры по обеспечению конфиденциальности наших систем и данных.
Например, в ходе аудита SOC 2, типа 2 было проверено, что мы никогда не храним никаких DeepL Pro данных перевода, что позволяет эффективно обеспечивать полную конфиденциальность данных пользователей.
5. Конфиденциальность
Принцип защиты частной жизни имеет решающее значение для организаций, которые собирают, обрабатывают или хранят информацию о личности. В DeepL этот принцип относится к мерам контроля, внедренным для защиты конфиденциальности персональных данных.
Что делает каждый отчет SOC 2 Type II уникальным
По словам Максимилиана Эрлиха, руководителя отдела информационной безопасности DeepL, важно отметить, что «каждый отчёт SOC 2, тип 2 является уникальным для конкретной организации и, следовательно, отражает меры контроля, разработанные с учётом её бизнес-целей, рисков и соблюдения критериев доверительных услуг».
Поскольку отчет SOC 2, тип 2 содержит важнейшую информацию о том, как мы обрабатываем данные клиентов, его должен составлять независимый аудитор. Задача данного аудитора заключается в оценке того, насколько хорошо соответствующая компания или организация соблюдает эти пять принципов доверия.
Узнайте, как DeepL помогает вам защищать данные в соответствии с требованиями HIPAA.
Чем отчет SOC 2 II типа отличается от отчета I типа?
Если существует отчет SOC 2, тип 2, то должен быть и SOC Type I, верно? Да, должен быть — и между ними существуют важные различия.
Основное отличие между отчетами типа I и типа II заключается в том, что отчет типа I описывает существующие механизмы контроля компании. Отчет Type II предполагает, что независимый аудитор проверяет описанные механизмы контроля.
По словам Эрлиха, отчет Type II подтверждает, что «за отчетный период в 12 месяцев заранее определенные политики и процедуры успешно соблюдались». Этот факт проверяет третья сторона.
В результате отчет типа II является гораздо более весомым подтверждением существующих мер контроля безопасности, чем отчет типа I.
В чем важность отчетов SOC 2 II типа?
Не каждая компания требует от своих партнеров и поставщиков услуг наличия отчета SOC 2, тип 2, однако организации, уделяющие особое внимание вопросам безопасности, предъявляют именно это требование.
Чтобы получить отчет SOC 2 II типа, нужно пройти строгую и тщательную проверку, Наличие данного отчёта является явным сигналом для всех потенциальных партнёров, поставщиков и клиентов о том, что ваша компания уделяет первостепенное внимание защите данных и конфиденциальности. Кроме того, это доказательство того, что вы приложили все необходимые усилия для подтверждения этого.
В DeepL защите данных, конфиденциальности и защите данных уделяется первостепенное внимание. Именно поэтому мы с большим удовольствием сообщаем, что DeepL успешно прошла независимый аудит SOC 2, тип 2 для нашего сервиса Pro, проведённый сертифицированным бухгалтером (CPA).
Эрлих точно выразил общее мнение DeepL, заявив: «Мы с гордостью объявляем о получении отчета SOC 2 II типа, который вновь свидетельствует о приверженности DeepL принципам безопасности и об эффективности наших мер защиты».
Узнайте, как API от DeepL усиливает безопасность благодаря использованию нескольких ключей API.
Ознакомьтесь с отчётом DeepL по стандарту SOC 2, тип 2

Мы рады поделиться заключением аудита DeepL и окончательным отчётом:
Более 200 000 компаний по всему миру доверяют DeepL свои данные: Ознакомьтесь с их историями.
Создавайте решения на основе, которую ваша команда безопасности может проверить
Сертификат SOC 2, тип 2 — это не просто галочка в списке: это независимо проверенное доказательство того, что меры контроля DeepL выдерживают тщательную проверку. Та же приверженность безопасности пронизывает каждый специализированный инструмент DeepL на базе языкового ИИ, которым пользуются ваши команды:
- Переводчик для перевода документов с конфиденциальной информацией
- Write — для составления текстов с соблюдением требований безопасности
- Voice — для многоязычного общения в режиме реального времени
- API для интеграции проверенного перевода корпоративного уровня в ваши собственные системы
Свяжитесь с отделом продаж, чтобы запросить полный отчёт DeepL по стандарту SOC 2, тип 2 или обсудить наш набор решений в области языкового ИИ. Ваша глобальная компания развивается со скоростью современного бизнеса — мы обеспечиваем ей надежную защиту данных.
