Standard Di Privacy E Sicurezza
Questa pagina contiene informazioni sui documenti di privacy e sicurezza di Deel, con dettagli sul nostro rapporto SOC 2, sulla certificazione ISO 27001 e sulla conformità a HIPAA.
SOC 2
Cos'è la conformità SOC 2? SOC sta per Service Organizations Controls. I rapporti SOC aiutano Deel a instaurare e mantenere un rapporto di fiducia tra noi e i nostri clienti.
SOC 2 si basa su cinque criteri dei servizi fiduciari:
Sicurezza
Disponibilità
Integrità dell'elaborazione
Riservatezza
Privacy
Deel è certificata SOC 2, con un audit svolto annualmente. Ciò significa che Deel applica tutti i controlli tecnici e organizzativi essenziali per garantire che i dati degli utenti condivisi con Deel siano pienamente protetti, con tutte le misure efficaci di privacy e sicurezza in atto.
Il nostro rapporto SOC 2 I clienti possono richiedere di visionare il nostro rapporto SOC 2 contattando il servizio di assistenza clienti.
ISO 27001
Cos'è la certificazione ISO 27001? ISO 27001 è uno standard internazionale per i sistemi di sicurezza delle informazioni e definisce i requisiti di sicurezza che devono essere soddisfatti.
Una certificazione ISO 27001 indica che Deel ha implementato sistemi per gestire i rischi relativi alla sicurezza dei dati di proprietà o gestiti da Deel e che tali sistemi sono conformi alle migliori pratiche e ai principi stabiliti dallo standard internazionale.
ISO 27001 è fondamentale per un'azienda come Deel perché ci aiuta a gestire i rischi, garantire la cyber-resilienza e l'eccellenza operativa.
Contatti il servizio di assistenza clienti per ottenere una copia della nostra certificazione ISO 27001 e della nostra Dichiarazione di Applicabilità (SoA).
HIPPA - Health Insurance Portability and Accountability Act
HIPAA (il Health Insurance Portability and Accountability Act del 1996) è una normativa degli Stati Uniti creata per migliorare gli standard sanitari.
HIPPA garantisce standard minimi di privacy e sicurezza per le Informazioni Sanitarie Protette (PHI).
In che modo HIPAA si applica a Deel? Per i dipendenti con sede negli Stati Uniti, Deel interagisce con i fornitori di servizi sanitari come parte dei nostri servizi di benefit. Deel ha adottato un approccio solido per garantire la conformità a HIPAA e mantenere la fiducia riposta in essa da pazienti e partner.
In che modo Deel soddisfa gli obblighi previsti da HIPAA?
Formazione interna e addestramento: Deel riconosce che la conformità inizia con una forza lavoro ben informata. Vengono svolte sessioni di formazione regolari per tutti i membri del team per garantire una chiara comprensione delle normative HIPAA, incluso come gestire in modo sicuro le Informazioni Sanitarie Protette (PHI) e rispondere a eventuali violazioni.
Valutazione e gestione del rischio: Deel effettua valutazioni dei rischi approfondite per identificare vulnerabilità e potenziali minacce alla sicurezza delle Informazioni Sanitarie Protette (PHI). Queste valutazioni aiutano a sviluppare strategie efficaci di gestione del rischio per mitigare e affrontare tali rischi.
Misure di sicurezza: Deel adotta solide misure tecniche e organizzative per proteggere le PHI. Ciò include crittografia, controlli di accesso, autenticazione multifattoriale, firewall e monitoraggio dei sistemi per prevenire accessi non autorizzati.
Accordi per la protezione dei dati (DPA): Deel garantisce che tutti i partner esterni, fornitori e appaltatori che hanno accesso alle PHI firmino DPA legalmente vincolanti. Questi accordi definiscono le loro responsabilità nella protezione dei dati personali.
Piano di risposta agli incidenti: Deel dispone di un piano di risposta agli incidenti ben definito per affrontare e contenere rapidamente eventuali violazioni. Ciò include le fasi per notificare le parti interessate, valutare gli impatti e adottare azioni correttive per prevenire futuri incidenti.
Monitoraggio e audit continui: Vengono effettuati audit interni regolari e monitoraggio dei sistemi di sicurezza per individuare e correggere eventuali lacune di conformità. Queste pratiche assicurano che Deel rimanga aggiornata rispetto all'evoluzione delle normative HIPAA.
Conservazione e cancellazione dei dati: Deel stabilisce protocolli chiari per la conservazione e la cancellazione sicura dei dati personali. I dati obsoleti o non necessari vengono rimossi in modo sicuro dai sistemi per ridurre il rischio di accessi non autorizzati.
Accesso ai documenti
Per ottenere il rapporto SOC 2 o la certificazione ISO 27001 di Deel, contatti il nostro servizio di assistenza clienti.