Sekretess & Säkerhetsstandarder

Denna sida innehåller information om Deels dokument för integritet och säkerhet, med detaljer om vår SOC 2-rapport, ISO 27001-certifiering och HIPAA-efterlevnad.

SOC 2

Vad Är SOC 2 Regelefterlevnad? SOC står för Service Organizations Controls. SOC-rapporter hjälper Deel att etablera och upprätthålla förtroende mellan oss och våra kunder.

SOC 2 baseras på fem Trust Service Criteria:

  • Säkerhet
  • Tillgänglighet
  • Processintegritet
  • Sekretess
  • Integritet

Deel är SOC 2-certifierat, med en revision som genomförs årligen. Det innebär att Deel tillämpar alla nödvändiga tekniska och organisatoriska kontroller och rutiner för att säkerställa att användardata som delas med Deel är fullt skyddad, med effektiva sekretess- och säkerhetsskydd på plats.

Vår SOC 2-Rapport Kunder kan ta del av vår SOC 2-rapport genom att kontakta vår kundsupport.

ISO 27001

Vad Är ISO 27001-Certifieringen? ISO 27001 är en global standard för informationssäkerhetssystem och definierar de säkerhetskrav som måste uppfyllas.

En ISO 27001-certifiering betyder att Deel har infört system för att hantera risker relaterade till säkerheten för data som ägs eller hanteras av Deel och att dessa system följer bästa praxis och principer enligt den internationella standarden.

ISO 27001 är avgörande för ett företag som Deel eftersom det hjälper oss att hantera risker, säkerställa cybersmotståndskraft och operativ spetskompetens.

Kontakta kundsupport för en kopia av vårt ISO 27001-certifikat och vår tillämpbarhetsförteckning (SoA).

HIPPA - Lagen Om Portabilitet Och Ansvar För Sjukförsäkringar

HIPAA (the Health Insurance Portability and Accountability Act of 1996) är amerikansk lagstiftning som skapades för att förbättra hälso- och sjukvårdsstandarder.

HIPPA säkerställer grundläggande sekretess- och säkerhetsstandarder för skyddad hälsouppgift (PHI).

Hur Gäller HIPAA För Deel? För anställda baserade i USA interagerar Deel med vårdgivare som en del av våra förmånsspel. Deel har antagit en robust strategi för att säkerställa HIPAA-efterlevnad och upprätthålla det förtroende som patienter och partners ger oss.

Hur Uppfyller Deel HIPAA-Åtaganden?

  • Intern Utbildning Och Träning: Deel erkänner att efterlevnad börjar med en välinformerad personalstyrka. Regelbundna utbildningssessioner genomförs för alla teammedlemmar för att säkerställa tydlig förståelse för HIPAA-regler, inklusive hur man hanterar PHI säkert och svarar på potentiella incidenter.
  • Riskbedömning Och Hantering: Deel genomför noggranna riskbedömningar för att identifiera sårbarheter och potentiella säkerhetshot mot PHI. Dessa bedömningar hjälper till att utveckla effektiva riskhanteringsstrategier för att mildra och åtgärda riskerna.
  • Säkerhetsåtgärder: Deel använder robusta tekniska och organisatoriska åtgärder för att skydda PHI. Detta inkluderar kryptering, åtkomstkontroller, multifaktorautentisering, brandväggar och systemövervakning för att förhindra obehörig åtkomst.
  • Dataskyddsavtal (DPAs): Deel säkerställer att alla externa partner, leverantörer och entreprenörer som har tillgång till PHI undertecknar bindande dataskyddsavtal. Dessa avtal specificerar deras ansvar för att skydda personuppgifter.
  • Incidenthanteringsplan: Deel har en väl definierad incidenthanteringsplan för att snabbt åtgärda och begränsa eventuella intrång. Detta inkluderar steg för att informera berörda parter, bedöma konsekvenserna och vidta korrigerande åtgärder för att förhindra framtida incidenter.
  • Löpande Övervakning Och Revision: Regelbundna interna revisioner och övervakning av säkerhetssystem och processer genomförs för att identifiera och åtgärda eventuella efterlevnadsgap. Dessa rutiner säkerställer att Deel förblir uppdaterat med förändrade HIPAA-regler.
  • Lagring Och Borttagning Av Data: Deel upprättar tydliga protokoll för lagring och säker borttagning av personuppgifter. Föråldrade eller onödiga data tas säkert bort från systemen för att minska risken för obehörig åtkomst.

Dokumentåtkomst

För att få tillgång till Deels SOC 2-rapport eller ISO 27001-certifikat, vänligen kontakta vårt kundsupportteam.