Південне повідомлення DeepL за стандартом SOC 2 Type II: що це означає для безпеки даних та конфіденційності ваших даних

Основні висновки

  • ПОВІДОМЛЕННЯ DeepL за стандартом SOC 2 Type II перевіряє незалежну перевірку інформаційних систем компанії на відповідність стандартам безпеки, доступності, цілісності обробки, конфіденційності та захисту персональних даних.
  • Аудит підтвердив, що DeepL ніколи не зберігає дані перекладів DeepL Pro, що гарантує повну конфіденційність для користувачів.
  • На відміну від звіту типу I, звіт типу II вимагає, щоб незалежний аудитор перевірив, чи дотримувалися заходів контролю протягом 12 місяців.
  • Кожне повідомлення SOC 2 Type II є унікальним і відображає конкретні заходи контролю, цілі бізнесу та профіль ризиків організації.
  • Успішне проходження цього аудиту свідчить партнерам, постачальникам та клієнтам про те, що компанія ставить на перше місце безпеку даних і має докази, що це підтверджують.
  • Повний звіт DeepL за стандартом SOC 2 Type II та технічний документ «Безпека та місце зберігання даних» надаються за запитом.

Чи має ваша компанія конкретні вимоги до безпеки для всіх інструментів та постачальників, з якими вона працює? Якщо ви відповіли «так», то це добре — так і має бути. Від GDPR до ISO 27001 — вам потрібно враховувати багато важливих заходів щодо безпеки даних та конфіденційності.

У цьому контексті у нас є чудова новина. DeepL тепер має ще одну кваліфікацію, яку можна додати до нашого списку, що постійно розширюється: SOC 2 Type II report. Ця всебічна процедура аудиту надає докази, які потрібні організаціям, що дбають про безпеку, під час вибору інструментів та постачальників послуг для співпраці.

Читайте далі, щоб дізнатися, що це таке, чому це важливо та як отримати доступ до звіту DeepL.

Відвідайте сторінку «Безпека даних DeepL», щоб дізнатися, як ми захищаємо ваші дані.

Що таке повідомлення SOC 2 Type II?

ілюстрація п’яти принципів довіри до послуг SOC 2 типу 2

Американський інститут сертифікованих публічних бухгалтерів (AICPA) розробив повідомлення «Системи та організаційні заходи контролю» (SOC) 2 Type II. Він базується на Критеріях довірчих послуг (TSC) і слугує засобом визначення належного управління даними клієнтів. 

Мета звіту SOC 2 — оцінити інформаційні системи компанії чи організації на основі цих п’яти «принципів довірчих послуг».

1. Безпека

Безпека є ключовим принципом для всіх компаній та організацій, що працюють із чутливою або конфіденційною інформацією. Для DeepL це означає, що ми впровадили заходи контролю для захисту від крадіжки, несанкціонованого доступу або знищення наших систем та даних.

2. Доступність

Принцип доступності є життєво важливим для компаній, які покладаються на свої системи та дані для ведення повсякденного бізнесу. У DeepL це означає, що ми використовуємо заходи контролю для забезпечення постійної доступності всіх наших систем та даних. 

3. Цілісність обробки

Цілісність обробки має вирішальне значення для організацій, які покладаються на точні дані для прийняття рішень у сфері бізнесу. Дотримання цього принципу вимагає впровадження засобів контролю для забезпечення точності та повноти обробки даних.  

4. Конфіденційність

Принцип конфіденційності є необхідним для організацій, які працюють з чутливими даними та інформацією. У DeepL це означає, що ми впроваджуємо заходи контролю для захисту конфіденційності наших систем та даних. 

Наприклад, аудит SOC 2 Type II перевірив, що ми ніколи не зберігаємо жодних DeepL Pro даних перекладу, що дозволяє ефективно забезпечувати повну конфіденційність даних користувачів.

5. Приватність

Принцип приватності має вирішальне значення для організацій, які збирають, обробляють або зберігають особисту інформацію. У DeepL це стосується заходів контролю, запроваджених для захисту конфіденційності персональних даних.

Чим кожен звіт SOC 2 Type II є унікальним

За словами Максиміліана Ерліха, керівника відділу інформаційної безпеки DeepL, важливо зазначити, що «кожне повідомлення SOC 2 Type II є унікальним для організації і, отже, відображає її власні заходи контролю, розроблені відповідно до її бізнес-цілей, ризиків та дотримання критеріїв довірчих послуг». 

Оскільки повідомлення SOC 2 Type II містить важливу інформацію про те, як ми керуємо даними клієнтів, його має видавати зовнішній аудитор. Завданням цього аудитора є оцінка того, наскільки добре відповідна компанія чи організація дотримується цих п’яти принципів довіри.

Дізнайтеся, як DeepL допомагає захищати дані відповідно до вимог HIPAA.

Чим повідомлення SOC 2 Type II відрізняється від повідомлення типу I?

Якщо є звіт SOC 2 Type II, то має бути й SOC Type I, чи не так? Так, є — і між ними існують важливі відмінності. 

Головна відмінність між звітом типу I та звітом типу II полягає в тому, що звіт типу I описує існуючі засоби контролю компанії. Звіт типу II вимагає, щоб незалежний аудитор перевірив описані засоби контролю.  

За словами Ерліха, повідомлення типу II підтверджує, що «заздалегідь визначені політики та процедури успішно дотримувалися протягом звітного періоду в 12 місяців». Цей факт перевіряє третя сторона. 

Як результат, повідомлення типу II є набагато переконливішим підтвердженням наявності існуючих засобів контролю безпеки, ніж повідомлення типу I.

Чому повідомлення SOC 2 Type II є важливими?

Не кожна компанія вимагає від своїх партнерів та постачальників послуг наявності звіту SOC 2 Type II, але організації, які найбільше дбають про безпеку, ставлять таку вимогу.

Успішне проходження аудиту SOC 2 Type II — це ретельне та масштабне завдання. Наявність цього звіту є чітким сигналом для всіх потенційних партнерів, постачальників та клієнтів про те, що ваша компанія ставить на перше місце безпеку даних та конфіденційність. А також це доказ того, що ви доклали зусиль, щоб це підтвердити. 

У DeepL безпека даних, конфіденційність та захист даних мають першочергове значення. Саме тому ми з великим задоволенням повідомляємо, що DeepL успішно пройшов незалежний аудит SOC 2 Type II щодо нашого сервісу Pro, проведений сертифікованим бухгалтером (CPA).

Ерліх ідеально висловив загальне ставлення DeepL, зазначивши: «Ми з гордістю оголошуємо про оприлюднення нашого повідомлення SOC 2 Type II як ще одного підтвердження прихильності DeepL до безпеки та ефективності наших заходів безпеки».

Дізнайтеся, як DeepL API підвищує рівень безпеки завдяки використанню кількох ключів API.

Ознайомтеся з повідомленням DeepL за стандартом SOC 2 Type II

Обкладинка звіту DeepL за стандартом SOC 2 Type II (контролі організації, що надає послуги)

Ми раді поділитися висновком аудиту DeepL та остаточним повідомленням:

Понад 200 000 міжнародних компаній довіряють DeepL свої дані: Ознайомтеся з їхніми історіями.

Створіть основу, яку ваша команда з безпеки зможе перевірити

SOC 2 Type II — це не просто галочка: Це незалежно перевірений доказ того, що заходи контролю DeepL витримують ретельну перевірку. Така сама відданість безпеці пронизує кожен спеціалізований інструмент DeepL на основі мовного ШІ для роботи з мовами, яким користуються ваші команди: 

  • Перекладач для перекладу конфіденційних документів
  • Write для безпечного складання повідомлень
  • Voice для багатомовних розмов у режимі реального часу
  • API для інтеграції перевіреного перекладу корпоративного рівня у ваші власні системи

Зверніться до відділу продажів, щоб отримати повне повідомлення DeepL за стандартом SOC 2 Type II або обговорити наш набір інструментів мовного ШІ для роботи з мовами. Ваше міжнародне підприємство розвивається зі швидкістю сучасного бізнесу — ми забезпечуємо йому бездоганну безпеку даних.

Поділитися