隐私与安全标准

此页面包含有关 Deel 隐私与安全文档的信息,详细介绍我们的 SOC 2 报告、ISO 27001 认证以及 HIPAA 合规性。

SOC 2

什么是 SOC 2 合规性? SOC 代表服务组织控制。SOC 报告有助于 Deel 与客户之间建立和维护信任。

SOC 2 基于五项信任服务准则:

  • 安全性
  • 可用性
  • 处理完整性
  • 机密性
  • 隐私性

Deel 已通过 SOC 2 认证,并每年进行审计。这意味着 Deel 已实施所有必要的技术和组织控制与实践,以确保存放在 Deel 的用户数据得到充分保护,并具备有效的隐私与安全保障措施。

我们的 SOC 2 报告 客户可通过联系客户支持查看我们的 SOC 2 报告。

ISO 27001

什么是 ISO 27001 认证? ISO 27001 是有关信息安全管理体系的全球标准,定义了必须满足的安全要求。

获得 ISO 27001 认证意味着 Deel 已建立相应体系来管理与 Deel 所持或处理的数据安全相关的风险,并且这些体系符合该国际标准所规定的最佳实践和原则。

对于像 Deel 这样的公司,ISO 27001 至关重要,因为它有助于我们管理风险、确保网络恢复能力和保持卓越的运营。

如需获取我们的 ISO 27001 认证副本和适用性声明 (SoA),请联系客户支持。

HIPPA - Health Insurance Portability and Accountability Act

HIPAA(1996 年《健康保险可携性与责任法案》)是美国的一项立法,旨在提升医疗保健标准。

HIPAA 确保受保护健康信息(PHI)的基本隐私和安全标准。

HIPAA 如何适用于 Deel? 对于驻美员工,Deel 在提供福利服务时会与医疗服务提供方互动。Deel 已采取完善措施以确保遵守 HIPAA 并维护患者与合作伙伴对我们的信任。

Deel 如何遵守 HIPAA 义务?

  • 内部教育与培训: Deel 认识到合规始于受良好教育的员工队伍。我们定期为所有团队成员开展培训,确保他们清楚理解 HIPAA 规定,包括如何安全处理 PHI 以及如何应对潜在违规事件。
  • 风险评估与管理: Deel 开展全面的风险评估,以识别对 PHI 的漏洞和潜在安全威胁。这些评估有助于制定有效的风险管理策略,以减轻和应对这些风险。
  • 安全措施: Deel 采用强有力的技术和组织性措施来保护 PHI,包括加密、访问控制、多因素认证、防火墙和系统监控,以防止未授权访问。
  • 数据保护协议 (DPAs): Deel 确保所有访问 PHI 的外部合作伙伴、供应商和承包商签署具有法律约束力的数据处理补充协议,明确其保护个人数据的责任。
  • 事件响应计划: Deel 拥有明确的事件响应计划,以迅速应对和遏制可能发生的任何违规事件,其中包括通知受影响方、评估影响并采取纠正措施以防止未来类似事件。
  • 持续监控与审计: 我们定期进行内部审计并监控安全系统与内部流程,以识别并纠正任何潜在的合规缺口,从而确保 Deel 跟随不断发展的 HIPAA 要求。
  • 数据保留与处置: Deel 制定了明确的个人数据保留和安全处置协议。不再需要或过期的数据会从系统中安全删除,以降低未授权访问的风险。

文档访问

如需获取 Deel 的 SOC 2 报告或 ISO 27001 认证副本,请联系客户支持团队。