プライバシー&セキュリティ基準
このページには、Deelのプライバシーおよびセキュリティに関する文書(SOC 2レポート、ISO 27001認証、およびHIPAA準拠の詳細を含む)に関する情報が記載されています。
SOC 2
SOC 2コンプライアンスとは? SOCはService Organization Controlsの略です。SOCレポートは、Deelとお客様との間の信頼を構築・維持するのに役立ちます。
SOC 2は、以下の5つの信頼サービス基準に基づいています:
- セキュリティ
- 可用性
- 処理の完全性
- 機密性
- プライバシー
DeelはSOC 2認定を受けており、監査は年次で実施されています。これは、Deelがユーザーデータを完全に保護するために必要なすべての技術的および組織的管理策と実践を実施しており、効果的なプライバシーおよびセキュリティ対策が整っていることを意味します。
当社のSOC 2レポート 当社のSOC 2レポートは、カスタマーサポートにご連絡いただければご確認いただけます。
ISO 27001
ISO 27001認証とは? ISO 27001は情報セキュリティマネジメントシステムの国際標準であり、満たすべきセキュリティ要件を定義しています。
ISO 27001認証を取得しているということは、Deelが保有または取り扱うデータのセキュリティに関するリスクを管理するためのシステムを導入しており、これらのシステムが国際標準で定められたベストプラクティスと原則に準拠していることを意味します。
ISO 27001は、リスク管理、サイバー耐性、業務の卓越性を確保するうえでDeelのような企業にとって重要です。
ISO 27001認証書および適用性声明(SoA)のコピーをご希望の場合は、カスタマーサポートまでご連絡ください。
HIPPA - Health Insurance Portability and Accountability Act
HIPAA (the Health Insurance Portability and Accountability Act of 1996) は、医療の基準を向上させるために作られた米国の法律です。
HIPPAは保護対象医療情報(PHI)に関する基本的なプライバシーおよびセキュリティ基準を確保します。
HIPAAはDeelにどのように適用されますか? 米国に拠点を置く従業員について、Deelは福利厚生サービスの一環として医療提供者とやり取りを行うことがあります。Deelは、HIPAA準拠を確保し、患者やパートナーから寄せられる信頼を守るために堅牢なアプローチを採用しています。
DeelはどのようにHIPAA義務を遵守していますか?
- 内部教育とトレーニング: Deelは、コンプライアンスは十分に教育された従業員から始まると認識しています。PHIを安全に取り扱い、潜在的な侵害に対応する方法を含め、すべてのチームメンバーに対して定期的なトレーニングを実施しています。
- リスク評価と管理: Deelは、PHIに対する脆弱性や潜在的なセキュリティ脅威を特定するための徹底的なリスク評価を実施します。これらの評価は、リスクを軽減・対処するための効果的なリスク管理戦略の策定に役立ちます。
- セキュリティ対策: DeelはPHIを保護するための強固な技術的および組織的対策を講じています。これには暗号化、アクセス制御、多要素認証、ファイアウォール、システム監視などが含まれ、不正アクセスを防止します。
- データ保護契約(DPA): Deelは、PHIにアクセスする外部パートナー、ベンダー、請負業者全員に対して法的拘束力のあるDPAの締結を求めます。これらの契約は個人データ保護に関する責任を明確にします。
- インシデント対応計画: Deelは発生しうる侵害に迅速に対処・封じ込めるための明確なインシデント対応計画を整備しています。これには、影響を受けた当事者への通知、影響評価、将来の再発防止のための是正措置が含まれます。
- 継続的な監視と監査: セキュリティシステムと内部プロセスの定期的な内部監査および監視を実施し、潜在的なコンプライアンスのギャップを特定・是正します。これにより、Deelは変化するHIPAA規制に対応し続けます。
- データ保持と廃棄: Deelは個人データの保持および安全な廃棄に関する明確なプロトコルを策定しています。不要または古くなったデータはシステムから安全に削除され、不正アクセスのリスクを低減します。
文書の入手
DeelのSOC 2レポートまたはISO 27001認証書を入手するには、カスタマーサポートチームまでご連絡ください。