Certificeringen voor naleving
Smartling voldoet aan de PCI-, SOC 2-, HIPAA- en GDPR-normen. Documenten en rapporten zijn op aanvraag beschikbaar.
Smartling heeft continu het volgende onderhouden:
- PCI Level 1 compliance sinds 2012
- SOC 2-normen door volledige examens voor SOC 2 Type 2-rapporten over beveiligingsprincipes sinds 2013
- HIPAA-naleving sinds 2013
- Naleving van de Algemene Verordening Gegevensbescherming (AVG) van de EU sinds de invoering van de AVG in 2018
Certificering |
Doel |
Draagwijdte |
PCI |
Certificaat voor optimale beveiliging bij de verwerking en overdracht van creditcardgegevens. |
Web Proxy Service (wereldwijd leveringsnetwerk). (Smartling slaat geen creditcardgegevens of andere gebruikersgegevens op in databases, API's of connectoren.) |
SOC 2 |
Certificaat voor controles door een externe partij op het gebied van beveiliging, beschikbaarheid, verwerkingsintegriteit en vertrouwelijkheid of privacy. |
Dashboard, API-service, webproxyservice (wereldwijd leveringsnetwerk), CAT-tool |
HIPAA |
Certificaat voor controles door een externe partij met betrekking tot de privacy en beveiliging van bepaalde gezondheidsinformatie die onder wetgeving valt. |
Dashboard, API-service, webproxyservice (wereldwijd leveringsnetwerk), CAT-tool |
Smartling voldoet ook aan ISO 17100, ISO 13485 en ISO 9001:2015 voor Language Services.
Beveiliging van persoonsgegevens en informatie
Smartling behoudt te allen tijde strikte controle over de persoonsgegevens die door haar systemen gaan, terwijl ze zich te allen tijde blijven inzetten voor gegevensbeveiliging. In het licht van de evoluerende normen voor gegevensprivacy in de toepasselijke wetgeving in verschillende rechtsgebieden - met name in de EU - deelt Smartling graag de onderstaande beleids- en praktijkverklaring met haar klanten en potentiële klanten. Voor meer informatie verwijzen wij u naar het privacybeleid van Smartling.
Hoe het bedrijf van Smartling omgaat met persoonsgegevens
Het bedrijf van Smartling draait om drie hoofdcomponenten:
- Productiviteitstools en gegevensopslag in de cloud, waaronder, voor sommige klanten, CMS-connectorproducten om onvertaalde inhoud naar de productiviteitstool van Smartling te verplaatsen en vertaalde inhoud terug naar klanten (het "Smartling-platform");
- Een webproxy die de HTTP-verzoeken van de eindgebruikers van Smartling-klanten onderschept en vertaalde inhoud retourneert die is opgeslagen op het Vertaalplatform (het "Global Delivery Network" of "GDN"); en
- Een marktplaats voor vertaaldiensten om de aankoop van vertaaldiensten door eindgebruikers van Smartling bij onafhankelijke aanbieders van vertaaldiensten te vergemakkelijken.
Veel van onze klanten gebruiken niet al deze producten. Als uw bedrijf geen gebruik maakt van het GDN, of als het afhankelijk is van andere leveranciers voor vertaaldiensten, hoeft u zich geen zorgen te maken over de manier waarop Smartling met dit soort persoonsgegevens omgaat.
Soorten persoonsgegevens waartoe Smartling toegang heeft
Smartling communiceert met persoonsgegevens in vier belangrijke contexten: overdracht via de Smartling-infrastructuur, onderhoud/gebruik van Smartling-accounts, uitgaande marketingcommunicatie en communicatie tussen Smartling en personeel van Smartling.
- Overdracht via Smartling-infrastructuur – Smartling levert een gezamenlijke inspanning tijdens de onboarding van elke klant en gedurende hun relatie om persoonlijke gegevens te scheiden en te voorkomen dat deze het Smartling-platform binnenkomen.
- Smartling Klantgegevens – Het spreekt voor zich dat Smartling bestanden moet maken en onderhouden over elk van haar klanten, inclusief persoonlijke informatie van klantvertegenwoordigers die interactie hebben met de producten van Smartling. Dit omvat namen en contactgegevens, maar ook factuurgegevens voor de klant, evenals inlog- en wachtwoordgegevens, naast andere mogelijk identificerende gegevenspunten.
- Uitgaande marketingcommunicatie – Smartling stuurt marketingcommunicatie naar haar klanten en anderen en houdt daartoe lijsten met contactgegevens bij.
Smartling-beleid met betrekking tot de bescherming van persoonsgegevens van klanten
Omdat wij ons scherp bewust zijn van de risico's die verbonden zijn aan persoonsgegevens, werkt Smartling graag samen met haar klanten om te zorgen voor gegevensbeveiliging, goede omgang met persoonsgegevens en privacy.
- Smartling neemt de volledige verantwoordelijkheid voor de omgang met persoonsgegevens. Onze standaardovereenkomsten maken duidelijk dat Smartling de verantwoordelijkheid op zich neemt voor haar medewerkers, haar opdrachtnemers en haar leveranciers op dit en elk ander compliance-gebied. We nemen de tijd om met onze klanten samen te werken om de verkeerde overdracht van persoonsgegevens naar kanalen waar dat niet het geval is, te helpen voorkomenlang.
- Smartling vertrouwt op toonaangevende cloudservices om gegevens veilig en compliant te houden. Smartling maakt gebruik van Amazon Web Services-locaties over de hele wereld om klantgegevens onder te brengen, grotendeels vanwege de risico's die gepaard gaan met gegevens die de grenzen van rechtsgebieden overschrijden.
- Smartling vertrouwt op onafhankelijke contractanten. Smartling heeft een aantal onafhankelijke opdrachtnemers in dienst om diensten te verlenen in het hele bedrijf. Omdat Smartling afhankelijk is van deze leveranciers om haar servicestandaarden te handhaven, kunnen we er niet mee instemmen om onze klanten speciale controle te geven over de opdrachten van deze leveranciers, of om lijsten van deze aannemers te verstrekken.
- Smartling werkt samen met haar klanten om naleving te waarborgen. Omdat we weten dat de situatie van elke klant anders is, werkt het team van Smartling indien nodig graag samen met klanten om ervoor te zorgen dat elk van onze klanten heeft wat het nodig heeft om Smartling met vertrouwen te gebruiken. Neem contact op met uw verkoopvertegenwoordiger of accountmanager als u zich nog zorgen maakt over het gebruik van Smartling.