プライバシーとセキュリティの基準
このページにはDeelのプライバシーおよびセキュリティに関する文書、具体的にはSOC 2レポート、ISO 27001認証、およびHIPAA準拠に関する詳細が記載されています。
SOC 2
What is SOC 2 compliance? SOCはService Organizations Controlsの略です。SOCレポートはDeelが御社との信頼関係を築き、維持するのに役立ちます。
SOC 2は次の5つのTrust Service Criteriaに基づいています:
セキュリティ
可用性
処理の完全性
機密性
プライバシー
DeelはSOC 2認証を取得しており、年次監査を実施しています。これは、Deelが共有されたユーザーデータを完全に保護するために必要な技術的および組織的管理策と実務を実行し、効果的なプライバシーおよびセキュリティ対策を整備していることを意味します。
Our SOC 2 Report お客様はカスタマーサポートにご連絡いただくことでSOC 2レポートを確認できます。
ISO 27001
What is the ISO 27001 certification? ISO 27001は情報セキュリティシステムに関する国際標準であり、満たすべきセキュリティ要件を定義します。
ISO 27001認証は、Deelが保有または取り扱うデータのセキュリティに関するリスクを管理するための体制を整備しており、これらの体制が国際標準で定められたベストプラクティスと原則に準拠していることを示します。
ISO 27001は、リスク管理、サイバー・レジリエンス、運用の卓越性を確保するうえで、Deelのような企業にとって重要です。
ISO 27001認証書および適用範囲に関する声明(Statement of Applicability、SoA)の写しについてはカスタマーサポートにご連絡ください。
HIPPA - Health Insurance Portability and Accountability Act
HIPAA(the Health Insurance Portability and Accountability Act of 1996)は、医療基準を向上させるために制定された米国の法律です。
HIPPAは保護対象医療情報(PHI)に関する基本的なプライバシーおよびセキュリティ基準を規定しています。
How does HIPAA apply to Deel? 米国に拠点を置く従業員について、Deelは福利厚生サービスの一環として医療提供者と連携します。DeelはHIPAA準拠を確保し、患者やパートナーから寄せられた信頼を守るために堅牢な体制を整えています。
How does Deel comply with HIPAA obligations?
社内教育とトレーニング: Deelはコンプライアンスは十分に情報を持った従業員から始まると認識しています。PHIの安全な取り扱いやインシデント発生時の対応方法を含め、全従業員に対して定期的な研修を実施しています。
リスク評価と管理: DeelはPHIに対する脆弱性や潜在的なセキュリティ脅威を特定するための徹底的なリスク評価を実施しています。これらの評価はリスク軽減と対処のための効果的な管理戦略の策定に役立ちます。
セキュリティ対策: DeelはPHIを保護するために強固な技術的および組織的対策を導入しています。これには暗号化、アクセス制御、多要素認証、ファイアウォール、システム監視などが含まれ、不正アクセスを防止します。
データ保護契約(DPA): PHIにアクセスする外部パートナー、ベンダー、契約者には法的拘束力のあるDPAの締結を求めています。これらの契約により個人データ保護に関する責任が明確化されます。
インシデント対応計画: インシデントが発生した場合に迅速に対処・封じ込めを行うための明確なインシデント対応計画を策定しています。影響を受ける当事者への通知、影響評価、再発防止のための是正措置を含みます。
継続的な監視と監査: 定期的な内部監査およびセキュリティシステムの監視を実施し、潜在的なコンプライアンス上のギャップを特定して是正しています。これにより、変化するHIPAA規制に対応し続けることができます。
データの保管と廃棄: 個人データの保管と安全な廃棄に関する明確なプロトコルを定めています。不要または期限切れのデータはシステムから安全に削除し、不正アクセスのリスクを軽減します。
Document Access
DeelのSOC 2レポートまたはISO 27001認証書にアクセスするには、カスタマーサポートチームにご連絡ください。