Overholdelsescertificeringer

Smartling overholder PCI-, SOC 2-, HIPAA- og GDPR-standarderne. Dokumenter og rapporter er tilgængelige efter anmodning.

Smartling har løbende vedligeholdt:

  • PCI niveau 1 overholdelse siden 2012
  • SOC 2-standarder gennem komplette undersøgelser for SOC 2 Type 2-rapporter om sikkerhedsprincipper siden 2013
  • Overholdelse af HIPAA siden 2013
  • Overholdelse af EU's generelle databeskyttelsesforordning (GDPR) siden GDPR-introduktionen i 2018
       
pci-logo

 

21972-312_SOC_NonCPA_copy

 

HIPAA-square-logo

 

 

 

Certificering                                        Formål Omfang
PCI Certificerer brug af de bedste sikkerhedspraksisser, hvilket garanterer sikker behandling og overførsel af kreditkortdata. Web Proxy Service (Global Delivery Network). (Smartling gemmer ikke kreditkortdata eller andre brugerdata i nogen databaser, API eller connectors.)
SOC 2 Bekræfter en tredjepartsleverandørs kontrol med sikkerhed, tilgængelighed, behandlingsintegritet og fortrolighed eller beskyttelse af personlige oplysninger. Dashboard, API Service, Web Proxy Service (Global Delivery Network), CAT Tool
HIPAA Certificerer en ekstern sælgers kontrol af fortrolighed og sikkerhed for visse sundhedsoplysninger, der er omfattet af loven. Dashboard, API Service, Web Proxy Service (Global Delivery Network), CAT Tool

 

Smartling er også i overensstemmelse med ISO 17100ISO 13485 og ISO 9001:2015 for sprogtjenester.

 

Persondata og informationssikkerhed

Smartling opretholder streng kontrol over personlige data, der passerer gennem dets systemer til enhver tid, mens den til enhver tid forbliver forpligtet til datasikkerhed. I lyset af udviklende databeskyttelsesstandarder i hele gældende lovgivning på tværs af jurisdiktioner – især i EU-området – deler Smartling gerne nedenstående erklæring om politik og praksis med sine kunder og potentielle kunder. For mere information, se venligst Smartlings privatlivspolitik.

 

Hvordan Smartlings virksomhed interagerer med personlige data

Smartlings forretning drejer sig om tre hovedkomponenter:

  • Produktivitetsværktøjer og cloud-datalagring, herunder, for nogle kunder, CMS-forbindelsesprodukter til at flytte uoversat indhold til Smartlings produktivitetsværktøj og oversat indhold tilbage til kunderne ("Smartling-platformen");
  • En web-proxy, der opsnapper Smartling-kunders slutbrugeres HTTP-anmodninger og returnerer oversat indhold, der er gemt i oversættelsesplatformen ("Global Delivery Network" eller "GDN"); og
  • En markedsplads for oversættelsestjenester, der letter køb af oversættelsestjenester for Smartling-slutbrugere fra uafhængige udbydere af oversættelsestjenester.

Mange af vores kunder bruger ikke alle disse produkter. Hvis din virksomhed ikke bruger GDN, eller hvis den er afhængig af andre leverandører til oversættelsestjenester, behøver du ikke bekymre dig om Smartlings håndtering af disse typer personlige data.

 

Typer af persondata, som Smartling har adgang til

Smartling interagerer med personlige data i fire store sammenhænge: transmission gennem Smartling-infrastruktur, Smartling-kontovedligeholdelse/brug, udgående marketingkommunikation og kommunikation mellem Smartling og Smartling-personale.

  • Transmission gennem Smartling Infrastructure – Smartling gør en fælles indsats under hver kundes onboarding og gennem hele deres forhold for at adskille personlige data og forhindre dem i at komme ind på Smartling-platformen.
  • Smartling Customer Records – Smartling skal som en selvfølge oprette og vedligeholde filer på hver af sine kunder, herunder personlige oplysninger tilhørende kunderepræsentanter, der interagerer med Smartlings produkter. Dette omfatter navne og kontaktoplysninger, men også faktureringsoplysninger for kunden, samt login- og adgangskodeoplysninger, blandt andre potentielt identificerende datapunkter.
  • Outbound Marketing Communications – Smartling sender marketingkommunikation til sine kunder og andre, og det vedligeholder lister over kontaktoplysninger til det formål.

 

Smartling-politik vedrørende beskyttelse af personlige data, der tilhører kunder

Fordi vi er meget opmærksomme på de risici, der er forbundet med persondata, arbejder Smartling gerne sammen med sine kunder for at sikre datasikkerhed, korrekt håndtering af persondata og privatliv.

  • Smartling påtager sig det fulde ansvar for sin håndtering af persondata. Vores standardaftaler gør det klart, at Smartling påtager sig ansvaret for sine medarbejdere, sine entreprenører og sine leverandører på dette og alle andre compliance-områder. Vi tager tid af vores onboarding-proces for at arbejde sammen med vores kunder for at hjælpe med at forhindre fejlagtig transmission af personlige data til kanaler, hvor det ikke erlang.
  • Smartling er afhængig af brancheførende cloud-tjenester for at holde data sikre og kompatible. Smartling bruger Amazon Web Services-lokationer over hele kloden til at huse kundedata, hovedsagelig på grund af de risici, der er forbundet med data, der krydser jurisdiktionsgrænser.
  • Smartling er afhængig af uafhængige entreprenører. Smartling beskæftiger en række uafhængige entreprenører til at levere tjenester i hele sin virksomhed. Fordi Smartling er afhængig af disse leverandører for at opretholde sine servicestandarder, kan vi ikke acceptere at tillade vores kunder særlig kontrol over disse leverandørers opgaver eller levere lister over disse entreprenører.
  • Smartling samarbejder med sine kunder for at sikre overholdelse. Fordi vi ved, at hver kundes situation er forskellig, hvis behovet skulle opstå, arbejder Smartlings team gerne sammen med kunderne for at sikre, at hver enkelt af vores kunder har det, de skal bruge for at bruge Smartling med tillid. Kontakt din salgsrepræsentant eller account manager, hvis du har yderligere bekymringer omkring brugen af Smartling.

Hvorfor ikke oversætte mere intelligent?

Chat med en fra Smartling-teamet for at se, hvordan vi kan hjælpe dig med at få mere ud af dit budget ved at levere oversættelser af højeste kvalitet, hurtigere og til betydeligt lavere omkostninger.
Cta-Card-Side-Image