隐私与安全标准
此页面包含有关 Deel 隐私与安全文档的信息,详细介绍我们的 SOC 2 报告、ISO 27001 认证以及 HIPAA 合规性。
SOC 2
什么是 SOC 2 合规性? SOC 代表服务组织控制。SOC 报告有助于 Deel 与客户之间建立和维护信任。
SOC 2 基于五项信任服务准则:
- 安全性
- 可用性
- 处理完整性
- 机密性
- 隐私性
Deel 已通过 SOC 2 认证,并每年进行审计。这意味着 Deel 已实施所有必要的技术和组织控制与实践,以确保存放在 Deel 的用户数据得到充分保护,并具备有效的隐私与安全保障措施。
我们的 SOC 2 报告 客户可通过联系客户支持查看我们的 SOC 2 报告。
ISO 27001
什么是 ISO 27001 认证? ISO 27001 是有关信息安全管理体系的全球标准,定义了必须满足的安全要求。
获得 ISO 27001 认证意味着 Deel 已建立相应体系来管理与 Deel 所持或处理的数据安全相关的风险,并且这些体系符合该国际标准所规定的最佳实践和原则。
对于像 Deel 这样的公司,ISO 27001 至关重要,因为它有助于我们管理风险、确保网络恢复能力和保持卓越的运营。
如需获取我们的 ISO 27001 认证副本和适用性声明 (SoA),请联系客户支持。
HIPPA - Health Insurance Portability and Accountability Act
HIPAA(1996 年《健康保险可携性与责任法案》)是美国的一项立法,旨在提升医疗保健标准。
HIPAA 确保受保护健康信息(PHI)的基本隐私和安全标准。
HIPAA 如何适用于 Deel? 对于驻美员工,Deel 在提供福利服务时会与医疗服务提供方互动。Deel 已采取完善措施以确保遵守 HIPAA 并维护患者与合作伙伴对我们的信任。
Deel 如何遵守 HIPAA 义务?
- 内部教育与培训: Deel 认识到合规始于受良好教育的员工队伍。我们定期为所有团队成员开展培训,确保他们清楚理解 HIPAA 规定,包括如何安全处理 PHI 以及如何应对潜在违规事件。
- 风险评估与管理: Deel 开展全面的风险评估,以识别对 PHI 的漏洞和潜在安全威胁。这些评估有助于制定有效的风险管理策略,以减轻和应对这些风险。
- 安全措施: Deel 采用强有力的技术和组织性措施来保护 PHI,包括加密、访问控制、多因素认证、防火墙和系统监控,以防止未授权访问。
- 数据保护协议 (DPAs): Deel 确保所有访问 PHI 的外部合作伙伴、供应商和承包商签署具有法律约束力的数据处理补充协议,明确其保护个人数据的责任。
- 事件响应计划: Deel 拥有明确的事件响应计划,以迅速应对和遏制可能发生的任何违规事件,其中包括通知受影响方、评估影响并采取纠正措施以防止未来类似事件。
- 持续监控与审计: 我们定期进行内部审计并监控安全系统与内部流程,以识别并纠正任何潜在的合规缺口,从而确保 Deel 跟随不断发展的 HIPAA 要求。
- 数据保留与处置: Deel 制定了明确的个人数据保留和安全处置协议。不再需要或过期的数据会从系统中安全删除,以降低未授权访问的风险。
文档访问
如需获取 Deel 的 SOC 2 报告或 ISO 27001 认证副本,请联系客户支持团队。