DeepL:s SOC 2 Type II-rapport: vad den innebär för din datasäkerhet och sekretess
Viktiga punkter
- DeepL:s SOC 2 Type II-rapport bekräftar oberoende företagets informationssystem mot standarder för säkerhet, tillgänglighet, bearbetningsintegritet, sekretess och integritetsskydd.
- Revisionen bekräftade att DeepL aldrig lagrar översättningsdata från DeepL Pro, vilket garanterar fullständig sekretess för användarna.
- Till skillnad från en Typ I-rapport kräver Typ II att en oberoende revisor bekräftar att kontrollerna har följts konsekvent under en 12-månadersperiod.
- Varje SOC 2 Type II-rapport är unik och återspeglar organisationens specifika kontroller, mål för företaget och riskprofil.
- Att klara denna revision visar för partners, leverantörer och kunder att företaget prioriterar datasäkerhet och har bevis som styrker detta.
- DeepL:s fullständiga SOC 2 Type II-rapport och vitboken om säkerhet och datalagring finns tillgängliga på begäran.
Har ditt företag specifika säkerhetskrav för alla verktyg och leverantörer som det arbetar med? Om du svarade ja, bra – det borde du göra. Från GDPR till ISO 27001 måste du ta hänsyn till många viktiga åtgärder för datasäkerhet och integritet.
I det sammanhanget har vi goda nyheter. DeepL har nu ytterligare en kvalifikation att lägga till vår växande lista: SOC 2 Type II-rapporten. Denna omfattande granskningsprocess ger det bevis som säkerhetsmedvetna organisationer behöver när de väljer vilka verktyg och tjänsteleverantörer de ska samarbeta med.
Läs vidare för att lära dig vad detta är, varför det är viktigt och hur du kan ta del av DeepL:s rapport.
Besök DeepL:s sida om datasäkerhet för att se hur vi skyddar och säkrar dina data.
Vad är en SOC 2 Type II-rapport?

American Institute of Certified Public Accountants (AICPA) har utvecklat SOC 2 Type II-rapporten (System and Organization Controls). Den baseras på Trust Services Criteria (TSC) och fungerar som ett sätt att definiera korrekt hantering av kunddata.
Syftet med SOC 2-rapporten är att utvärdera ett företags eller en organisations informationssystem utifrån dessa fem ”principer för tillförlitliga tjänster”.
1. Säkerhet
Säkerhet är en avgörande princip för alla företag och organisationer som hanterar känslig eller information med sekretess. För DeepL innebär detta att vi har infört kontroller för att skydda mot stöld, obehörig åtkomst eller förstörelse av våra system och data.
2. Tillgänglighet
Tillgänglighetsprincipen är avgörande för företag som är beroende av sina system och data för att bedriva sin dagliga verksamhet. För DeepL innebär detta att vi använder kontroller för att upprätthålla en konsekvent tillgänglighet för alla våra system och data.
3. Behandlingsintegritet
Behandlingsintegritet är avgörande för organisationer som förlitar sig på korrekta data för att fatta beslut om företagets framtid. För att uppfylla denna princip krävs att kontroller införs för att säkerställa noggrannhet och fullständighet i databehandlingen.
4. Sekretess
Principen om sekretess är nödvändig för organisationer som hanterar känsliga data och information. Hos DeepL innebär det att vi inför kontroller för att skydda sekretessen i våra system och vår data.
Till exempel bekräftade SOC 2 Type II-revisionen att vi aldrig lagrar några DeepL Pro översättningsdata – vilket effektivt upprätthåller fullständig sekretess för användarnas data.
5. Integritet
Integritetsprincipen är avgörande för organisationer som samlar in, behandlar eller lagrar personlig information. Hos DeepL avser detta de kontroller som införts för att skydda integriteten för personuppgifter.
Vad som gör varje SOC 2 Type II-rapport unik
Enligt Maximilian Ehrlich, DeepL:s chef för informationssäkerhet är det viktigt att notera att ”varje SOC 2 Type II-rapport är unik för organisationen och återspeglar därför de kontroller som utformats i enlighet med dess affärsmål, risker och efterlevnad av kriterierna för förtroendetjänster.”
Eftersom SOC 2 Type II-rapporten innehåller viktig information om hur vi hanterar kunddata måste den utfärdas av en extern revisor. Det är denna revisors uppgift att bedöma hur väl det aktuella företaget eller den aktuella organisationen uppfyller dessa fem förtroendeprofiler.
Lär dig hur DeepL hjälper dig att skydda data enligt HIPAA-riktlinjerna.
Hur skiljer sig en SOC 2 Type II-rapport från en Typ I-rapport?
Om det finns en SOC 2 Type II-rapport måste det väl finnas en SOC Typ I, eller hur? Ja, det finns det – och det finns viktiga skillnader mellan de två.
Den största skillnaden mellan en Typ I- och en Typ II-rapport är att Typ I beskriver ett företags befintliga kontroller. Typ II-rapporten kräver att en oberoende revisor granskar de beskrivna kontrollerna.
Enligt Ehrlich bevisar Typ II-rapporten att ”de fördefinierade riktlinjerna och rutinerna har följts under en rapporteringsperiod på 12 månader”. En tredje part bekräftar detta.
Därför är typ II-rapporten ett mycket starkare bevis på befintliga säkerhetskontroller än en typ I-rapport.
Varför är SOC 2 Type II-rapporter viktiga?
Det är inte alla företag som kräver att deras samarbetspartners och tjänsteleverantörer ska ha godkänts enligt SOC 2 Type II-rapporten, men de organisationer som lägger störst vikt vid säkerhet gör det.
Att genomföra SOC 2 Type II-revisionen framgångsrikt är ett krävande och omfattande arbete. Att ha denna rapport är ett tydligt tecken för alla potentiella samarbetspartner, leverantörer och kunder på att ditt företag prioriterar datasäkerhet och integritet. Och det är ett bevis på att ni har lagt ner det arbete som krävs för att visa just detta.
Hos DeepL är datasäkerhet, integritet och dataskydd av yttersta vikt. Därför är vi så glada att kunna meddela att DeepL har klarat vår oberoende SOC 2 Type II-revision av vår Pro-tjänst, utförd av en auktoriserad revisor (CPA).
Ehrlich uttryckte DeepL:s gemensamma inställning perfekt när han sa: ”Vi är stolta över att kunna presentera vår SOC 2 Type II-rapport som ytterligare ett bevis på DeepL:s engagemang för säkerhet och en validering av våra säkerhetsåtgärder.”
Upptäck hur DeepL API stärker säkerheten med flera API-nycklar.
Läs DeepL:s SOC 2 Type II-rapport

Vi är glada att kunna dela med oss av DeepL:s revisionsutlåtande och den slutliga rapporten:
Över 200 000 globala företag anförtror DeepL sina data: Läs deras berättelser.
Bygg vidare på en grund som ditt säkerhetsteam kan bekräfta
SOC 2 Type II är inte bara en kryssruta: Det är ett oberoende bekräfta bevis på att DeepL:s kontroller håller måttet vid granskning. Samma engagemang för säkerhet genomsyrar alla specialiserade DeepL-verktyg för Språk-AI som dina team använder:
- Translator för översättning av dokument med sekretess
- Write för att utforma säker kommunikation
- Voice för flerspråkiga konversationer i realtid
- API för att integrera bekräfta översättningar av företagsklass i era egna system
Kontakta säljavdelningen för att begära DeepL:s fullständiga SOC 2 Type II-rapport eller diskutera vår Språk-AI-svit. Ditt globala företag rör sig i modern affärsvärldens takt – vi ger det stärk datasäkerhet.
