隱私與資安標準

本頁包含有關 Deel 隱私與資安文件的資訊,並說明我們的 SOC 2 報告、ISO 27001 認證以及 HIPAA 合規情形。

SOC 2

什麼是 SOC 2 合規性? SOC 代表 Service Organizations Controls(服務組織控制)。SOC 報告有助於 Deel 與客戶之間建立並維持信任。

SOC 2 基於五項信託服務準則:

  • 安全性
  • 可用性
  • 處理完整性
  • 機密性
  • 隱私

Deel 通過 SOC 2 認證,並每年接受稽核。這表示 Deel 已實施所有必要的技術與組織控制與作法,以確保使用者與 Deel 共享的資料獲得完整保護,並具備有效的隱私與資安防護措施。

我們的 SOC 2 報告 客戶可透過聯絡我們的客戶支援團隊以查看 SOC 2 報告。

ISO 27001

什麼是 ISO 27001 認證? ISO 27001 是資訊安全管理系統的國際標準,定義了必須遵守的安全要求。

ISO 27001 認證表示 Deel 已建立用以管理與 Deel 所擁有或處理的資料安全相關風險的系統,且該系統符合國際標準所訂的最佳實務與原則。

對於像 Deel 這樣的公司來說,ISO 27001 非常重要,因為它有助於我們管理風險、確保資安韌性與營運卓越。

若要索取 ISO 27001 認證與適用性聲明(Statement of Applicability, SoA)的副本,請聯絡客戶支援。

HIPPA - Health Insurance Portability and Accountability Act

HIPAA(1996 年通過的 Health Insurance Portability and Accountability Act)是美國為提升醫療照護標準而制定的立法。

HIPPA 確保受保護健康資訊(Protected Health Information,PHI)的基本隱私與安全標準。

HIPAA 如何適用於 Deel? 對於在美國的員工,Deel 會在我們的福利服務中與醫療照護提供者互動。Deel 採取了穩健的做法以確保遵守 HIPAA,並維護病患與合作夥伴對我們的信任。

Deel 如何履行 HIPAA 的義務?

  • 內部教育與訓練: Deel 認知合規始於具備良好資訊的員工。我們定期為所有團隊成員提供訓練,以確保其清楚了解 HIPAA 規範,包括如何安全處理 PHI 及回應潛在的資安事件。
  • 風險評估與管理: Deel 進行全面的風險評估,以識別對 PHI 的弱點與潛在安全威脅。這些評估有助於制定有效的風險管理策略來緩解與處理風險。
  • 安全措施: Deel 採用穩健的技術與組織性措施來保護 PHI,包括加密、存取控管、多重驗證、防火牆與系統監控,以防止未經授權的存取。
  • 資料保護協議(DPAs): Deel 確保所有有權存取 PHI 的外部夥伴、供應商與承包商簽署具法律約束力的資料保護協議,明訂其保護個人資料的責任。
  • 事件應變計畫: Deel 設有明確的事件應變計畫,以迅速處理並遏止可能發生的資安違規事件,包括通知受影響方、評估影響並採取矯正措施以防止未來事件。
  • 持續監控與稽核: 我們定期進行內部稽核與安全系統監控,以識別並修正任何潛在的合規缺口,確保 Deel 隨時因應演進的 HIPAA 規範。
  • 資料保存與銷毀: Deel 建立明確的個人資料保存與安全銷毀流程,將過期或不必要的資料從系統中移除,以降低未經授權存取的風險。

文件存取

如需取得 Deel 的 SOC 2 報告或 ISO 27001 認證,請聯絡我們的客戶支援團隊。