Standard Di Privacy E Sicurezza

Questa pagina contiene informazioni sui documenti di privacy e sicurezza di Deel, con dettagli sul nostro rapporto SOC 2, sulla certificazione ISO 27001 e sulla conformità a HIPAA.

SOC 2

Cos'è la conformità SOC 2? SOC sta per Service Organizations Controls. I rapporti SOC aiutano Deel a instaurare e mantenere un rapporto di fiducia tra noi e i nostri clienti.

SOC 2 si basa su cinque criteri dei servizi fiduciari:

  • Sicurezza

  • Disponibilità

  • Integrità dell'elaborazione

  • Riservatezza

  • Privacy

Deel è certificata SOC 2, con un audit svolto annualmente. Ciò significa che Deel applica tutti i controlli tecnici e organizzativi essenziali per garantire che i dati degli utenti condivisi con Deel siano pienamente protetti, con tutte le misure efficaci di privacy e sicurezza in atto.

Il nostro rapporto SOC 2 I clienti possono richiedere di visionare il nostro rapporto SOC 2 contattando il servizio di assistenza clienti.

ISO 27001

Cos'è la certificazione ISO 27001? ISO 27001 è uno standard internazionale per i sistemi di sicurezza delle informazioni e definisce i requisiti di sicurezza che devono essere soddisfatti.

Una certificazione ISO 27001 indica che Deel ha implementato sistemi per gestire i rischi relativi alla sicurezza dei dati di proprietà o gestiti da Deel e che tali sistemi sono conformi alle migliori pratiche e ai principi stabiliti dallo standard internazionale.

ISO 27001 è fondamentale per un'azienda come Deel perché ci aiuta a gestire i rischi, garantire la cyber-resilienza e l'eccellenza operativa.

Contatti il servizio di assistenza clienti per ottenere una copia della nostra certificazione ISO 27001 e della nostra Dichiarazione di Applicabilità (SoA).

HIPPA - Health Insurance Portability and Accountability Act

HIPAA (il Health Insurance Portability and Accountability Act del 1996) è una normativa degli Stati Uniti creata per migliorare gli standard sanitari.

HIPPA garantisce standard minimi di privacy e sicurezza per le Informazioni Sanitarie Protette (PHI).

In che modo HIPAA si applica a Deel? Per i dipendenti con sede negli Stati Uniti, Deel interagisce con i fornitori di servizi sanitari come parte dei nostri servizi di benefit. Deel ha adottato un approccio solido per garantire la conformità a HIPAA e mantenere la fiducia riposta in essa da pazienti e partner.

In che modo Deel soddisfa gli obblighi previsti da HIPAA?

  • Formazione interna e addestramento: Deel riconosce che la conformità inizia con una forza lavoro ben informata. Vengono svolte sessioni di formazione regolari per tutti i membri del team per garantire una chiara comprensione delle normative HIPAA, incluso come gestire in modo sicuro le Informazioni Sanitarie Protette (PHI) e rispondere a eventuali violazioni.

  • Valutazione e gestione del rischio: Deel effettua valutazioni dei rischi approfondite per identificare vulnerabilità e potenziali minacce alla sicurezza delle Informazioni Sanitarie Protette (PHI). Queste valutazioni aiutano a sviluppare strategie efficaci di gestione del rischio per mitigare e affrontare tali rischi.

  • Misure di sicurezza: Deel adotta solide misure tecniche e organizzative per proteggere le PHI. Ciò include crittografia, controlli di accesso, autenticazione multifattoriale, firewall e monitoraggio dei sistemi per prevenire accessi non autorizzati.

  • Accordi per la protezione dei dati (DPA): Deel garantisce che tutti i partner esterni, fornitori e appaltatori che hanno accesso alle PHI firmino DPA legalmente vincolanti. Questi accordi definiscono le loro responsabilità nella protezione dei dati personali.

  • Piano di risposta agli incidenti: Deel dispone di un piano di risposta agli incidenti ben definito per affrontare e contenere rapidamente eventuali violazioni. Ciò include le fasi per notificare le parti interessate, valutare gli impatti e adottare azioni correttive per prevenire futuri incidenti.

  • Monitoraggio e audit continui: Vengono effettuati audit interni regolari e monitoraggio dei sistemi di sicurezza per individuare e correggere eventuali lacune di conformità. Queste pratiche assicurano che Deel rimanga aggiornata rispetto all'evoluzione delle normative HIPAA.

  • Conservazione e cancellazione dei dati: Deel stabilisce protocolli chiari per la conservazione e la cancellazione sicura dei dati personali. I dati obsoleti o non necessari vengono rimossi in modo sicuro dai sistemi per ridurre il rischio di accessi non autorizzati.

Accesso ai documenti

Per ottenere il rapporto SOC 2 o la certificazione ISO 27001 di Deel, contatti il nostro servizio di assistenza clienti.