DeepL’in SOC 2 Type II raporu: Veri güvenliği ve gizlilik açısından ne anlama geliyor?

Önemli Noktalar

  • DeepL'in SOC 2 Type II raporu, bilgi sistemlerini güvenlik, kullanılabilirlik, işleme bütünlüğü, gizlilik ve mahremiyet standartlarına göre bağımsız olarak doğrular.
  • Denetim, DeepL'in DeepL Pro çeviri verilerini asla saklamadığını doğrulayarak kullanıcılar için tam gizliliği pekiştirdi.
  • Tip I raporundan farklı olarak, Tip II raporu için bağımsız bir denetçinin 12 aylık bir süre boyunca kontrollerin tutarlı bir şekilde uygulandığını doğrulaması gerekir.
  • Her SOC 2 Type II raporu, bir kuruluşun kendine özgü denetimlerini, iş hedeflerini ve risk profilini yansıtan benzersiz bir belgedir.
  • Bu denetimden geçmek, iş ortaklarına, tedarikçilere ve müşterilere şirketin veri güvenliğini öncelikli tuttuğunu ve bunu kanıtlayacak belgelere sahip olduğunu gösterir.
  • DeepL’in tam SOC 2 Type II raporu ve Güvenlik ve Veri Bulundurma konulu teknik raporu talep üzerine temin edilebilir.

Şirketinizin, birlikte çalıştığı tüm araçlar ve tedarikçiler için belirli güvenlik gereksinimleri var mı? Cevabınız evet ise, çok iyi; öyle olması gerekir. GDPR'den ISO 27001'e kadar, birçok önemli veri güvenliği ve gizlilik önlemini dikkate almanız gerekir.

Bu bağlamda, harika bir haberimiz var. DeepL, giderek uzayan listemize ekleyeceğimiz bir başka sertifikaya daha kavuştu: SOC 2 Type II raporu. Bu kapsamlı denetim prosedürü, güvenlik bilincine sahip kuruluşların hangi araçları ve hizmet sağlayıcılarıyla çalışacaklarını seçerken ihtiyaç duydukları kanıtı sunar.

Bunun ne olduğunu, neden önemli olduğunu ve DeepL’in raporuna nasıl erişebileceğinizi öğrenmek için okumaya devam edin.

Verilerinizi nasıl koruduğumuzu ve güvence altına aldığımızı görmek için DeepL Veri Güvenliği sayfasını ziyaret edin.

SOC 2 Type II raporu nedir?

SOC 2 Tip II'nin Beş Güven Hizmeti İlkesi'nin görseli

Amerikan Sertifikalı Muhasebeciler Enstitüsü (AICPA), Sistem ve Organizasyon Kontrolleri (SOC) 2 Type II raporunu geliştirmiştir. Bu rapor, Güven Hizmetleri Kriterleri (TSC) temel alınarak hazırlanır ve uygun müşteri veri yönetimini tanımlamaya yarar. 

SOC 2 raporunun amacı, bir şirketin veya kuruluşun bilgi sistemlerini bu beş “güven hizmeti ilkesi”ne göre değerlendirmektir.

1. Güvenlik

Güvenlik, hassas veya gizli bilgilerle uğraşan tüm şirketler veya kuruluşlar için kritik bir ilkedir. DeepL için bu, sistemlerimizin ve verilerimizin çalınmasına, yetkisiz erişime veya tahrip edilmesine karşı koruma sağlamak amacıyla kontroller uyguladığımız anlamına gelir.

2. Kullanılabilirlik

Kullanılabilirlik ilkesi, günlük iş faaliyetlerini yürütmek için sistemlerine ve verilerine güvenen şirketler için hayati önem taşır. DeepL'de bu, tüm sistemlerimizin ve verilerimizin tutarlı bir şekilde kullanılabilirliğini sağlamak için kontroller uyguladığımız anlamına gelir. 

3. İşleme bütünlüğü

İşleme bütünlüğü, iş kararlarını almak için doğru verilere güvenen kuruluşlar için kritik öneme sahiptir. Bu ilkeyi yerine getirmek için, veri işlemenin doğruluğunu ve eksiksizliğini sağlamak üzere kontroller uygulanmalıdır.  

4. Gizlilik

Gizlilik ilkesi, hassas veriler ve bilgilerle çalışan kuruluşlar için gereklidir. DeepL'de bu, sistemlerimizin ve verilerimizin gizliliğini korumak için kontroller uyguladığımız anlamına gelir. 

Örneğin, SOC 2 Type II denetimi, DeepL Pro çeviri verilerini asla saklamadığımızı doğruladı; böylece kullanıcı verilerinin gizliliğini tam olarak koruyoruz.

5. Gizlilik

Gizlilik ilkesi, kişisel bilgileri toplayan, işleyen veya depolayan kuruluşlar için hayati önem taşır. DeepL'de bu ilke, kişisel verilerin gizliliğini korumak için uygulanan denetimleri ifade eder.

Her bir SOC 2 Type II raporunu benzersiz kılan nedir

DeepL Bilgi Güvenliği Başkanı Maximilian Ehrlich’e göre, “her SOC 2 Type II raporunun kuruluşa özgü olduğu ve bu nedenle iş hedefleri, riskleri ve güven hizmeti kriterlerine uygunluk doğrultusunda kuruluşun kendi tasarladığı denetimleri yansıttığı” unutulmamalıdır. 

SOC 2 Type II raporu, müşteri verilerini nasıl yönettiğimize dair kritik bilgiler sağladığından, bu raporun bir dış denetçi tarafından düzenlenmesi gerekir. Söz konusu şirket veya kuruluşun bu beş güven ilkesine ne kadar uyduğunu değerlendirmek, bu denetçinin görevidir.

DeepL’in HIPAA yönergelerine uygun olarak verilerinizi korumanıza nasıl yardımcı olduğunu öğrenin.

SOC 2 Tip II raporu, Tip I raporundan nasıl farklıdır?

SOC 2 Type II raporu varsa, bir SOC Tip I raporu da olmalı, değil mi? Evet, vardır ve ikisi arasında önemli farklar bulunmaktadır. 

Tip I ve Tip II raporları arasındaki temel fark, Tip I raporunun bir şirketin mevcut kontrollerini açıklamasıdır. Tip II raporu ise, bağımsız bir denetçinin açıklanan kontrolleri kontrol etmesini gerektirir.  

Ehrlich'e göre, Tip II raporu, “önceden tanımlanmış politika ve prosedürlerin 12 aylık bir raporlama dönemi boyunca başarıyla uygulandığını” kanıtlar. Bu durum, üçüncü bir tarafça doğrulanır. 

Sonuç olarak, Tip II raporu, mevcut güvenlik kontrollerine ilişkin Tip I raporundan çok daha güçlü bir kanıt niteliğindedir.

SOC 2 Tip II raporları neden önemlidir?

Her şirket, iş ortaklarından ve hizmet sağlayıcılarından SOC 2 Type II raporunu geçmelerini şart koşmaz, ancak güvenliğe en fazla önem veren kuruluşlar bunu talep eder.

SOC 2 Tip II denetimini başarıyla tamamlamak, titiz ve kapsamlı bir süreçtir. Bu rapora sahip olmak, tüm potansiyel iş ortaklarına, tedarikçilere ve müşterilere, şirketinizin veri güvenliği ve gizliliğini öncelikli tuttuğunun açık bir işaretidir. Aynı zamanda bu çabayı göstermiş olmanızın da bir kanıtıdır. 

DeepL'de veri güvenliği, gizlilik ve veri koruması son derece önemlidir. Bu nedenle, DeepL Pro hizmetimiz için bir Sertifikalı Kamu Muhasebecisi (CPA) tarafından yürütülen bağımsız SOC 2 Type II denetiminden başarıyla geçtiğini paylaşmaktan büyük memnuniyet duyuyoruz.

Ehrlich, DeepL’in ortak görüşünü şu sözlerle mükemmel bir şekilde ifade etti: “DeepL’in güvenliğe olan bağlılığının ve güvenlik önlemlerimizin geçerliliğinin bir başka kanıtı olarak SOC 2 Type II raporumuzu duyurmaktan gurur duyuyoruz.”

DeepL API’sinin çoklu API key ile güvenliği nasıl güçlendirdiğini keşfedin.

DeepL’in SOC 2 Type II raporunu okuyun

DeepL'in SOC 2 Tip II (hizmet kuruluşu kontrolleri) raporu kapağı

DeepL’in denetim sonucunu ve nihai raporunu paylaşmaktan mutluluk duyuyoruz:

200.000'den fazla küresel işletme, verilerini DeepL'e emanet ediyor: Hikayelerini okuyun.

Güvenlik ekibinizin doğrulayabileceği bir temele dayanın

SOC 2 Tip II, yalnızca bir onay kutusu değildir: Bu, DeepL'in kontrollerinin titiz incelemelere dayanabileceğinin bağımsız olarak doğrulanmış bir kanıtıdır. Güvenliğe olan bu bağlılık, ekiplerinizin kullandığı her DeepL'in özel dil yapay zekası aracı için de geçerlidir: 

  • Translator gizli belgelerin belge çevirisi için
  • Write güvenli iletişim metinleri hazırlamak için
  • Voice gerçek zamanlı çok dilli konuşmalar için
  • API kendi sistemlerinize doğrulanmış, kurumsal düzeyde çevirileri entegre etmek için

Satışla İletişime Geçin DeepL'in tam SOC 2 Type II raporunu talep etmek veya dil yapay zekası paketimizi görüşmek için. Küresel işletmeniz modern iş dünyasının hızında ilerliyor; biz de ona sarsılmaz veri güvenliği sağlıyoruz.

Paylaş