SOC 2-certificeret

TaxDome Trust Center

Gå på opdagelse i vores ressourcer og læs, hvordan vi beskytter klientdata. Vi prioriterer sikkerhed ved at følge branchens bedste praksis og overvåger løbende vores systemer for at sikre overholdelse af alle gældende standarder.

Sådan arbejder TaxDome med sikkerhed

Privatliv

Vi prioriterer dit privatliv og beskytter dine data med robuste sikkerhedsforanstaltninger. Læs, hvordan vi håndterer dine oplysninger i vores privatlivspolitik.

Sikkerhed

Vi opretholder høje sikkerhedsstandarder i både vores produkt og arbejdsmiljø ved at sikre samspil mellem mennesker, processer og teknologi.

Compliance

Vi overholder branchens anerkendte sikkerhedsstandarder og følger de nyeste krav. Vores compliance-program er verificeret af uafhængige og pålidelige revisorer.

Status

Vi leverer opdateringer i realtid om TaxDomes oppetid som en del af vores fokus på gennemsigtighed og proaktiv overvågning. Hold dig opdateret via vores statusside.

En partner, du kan stole på
Vi værdsætter din tillid højere end noget andet, og datasikkerhed er grundlaget for alt, vi udvikler. Sikkerhed er ikke blot en funktion – det er selve fundamentet.
Victor Radzinsky, Medstifter og administrerende direktør

COMPLIANCE

Certificeringer og erklæringer

TaxDome overholder globale regler for persondatabeskyttelse og sikkerhedsstandarder og har implementeret tiltag, der hjælper dig med at opfylde dine compliance-forpligtelser.

Se, hvordan vi implementerer sikkerhed på alle niveauer

Deltag i en live-demo og få indblik i TaxDomes centrale sikkerhedstiltag i både produkt og processer.

Opbygning af robuste og proaktive sikkerhedstiltag

Sikkerhedsforanstaltning

Oversigt

Sikkerhedsforanstaltning

Netværkssikkerhed

Oversigt

TaxDome udnytter sikkerhedsfunktionerne i AWS og Cloudflare – herunder VPC’er, sikkerhedsgrupper, webapplikationsfirewalls og DDoS-beskyttelse – for at sikre platformen ved netværkets grænse.

Sikkerhedsforanstaltning

Endpoint-sikkerhed

Oversigt

TaxDome håndhæver kryptering på medarbejderes enheder, kræver multifaktorgodkendelse for adgang og stiller krav om automatisk låsning af enheder ved inaktivitet.

Sikkerhedsforanstaltning

Sikkerhedsfunktioner i produktet

Oversigt

TaxDome prioriterer produktsikkerhed ved at anvende sikre kodningsprincipper for at forebygge sårbarheder og inputvalidering for at blokere ondsindet dataindtastning. Multifaktorgodkendelse (MFA) og rollebaseret adgangskontrol (RBAC) sikrer, at kun autoriserede brugere får adgang til de data, de har behov for.

Sikkerhedsforanstaltning

Adgangskontrol

Oversigt

TaxDome beskytter data med fintmaskede adgangskontroller. Systemet anvender rollebaseret adgangskontrol (RBAC), hvor adgangen begrænses efter brugerens rolle og tilladelser. Denne least privilege-tilgang sikrer, at brugere kun har adgang til de data, der er nødvendige for deres arbejdsopgaver, hvilket mindsker risikoen for interne trusler.

Sikkerhedsforanstaltning

Applikationssikkerhed

Oversigt

TaxDome følger sikre kodningsprincipper, scanner løbende sin applikation for sårbarheder og holder sig opdateret på de nyeste trusler mod webapplikationer. Platformen er beskyttet mod almindelige angrebsmetoder som SQL-injektion og cross-site scripting (XSS).

Sikkerhedsforanstaltning

Risikostyring

Oversigt

TaxDome har indgået et samarbejde med Chubb for at styrke sin risikostyringsstrategi gennem DigiTech® Enterprise Risk Management-forsikring. Denne løsning giver omfattende dækning mod cybertrusler, databrud og forretningsafbrydelser og bidrager dermed til at sikre både driftssikkerhed og kontinuitet.

Sikkerhedsforanstaltning

Databeskyttelse

Oversigt

TaxDome anvender TLS 1.2 til kryptering af data under overførsel og AES-256-kryptering til data, der opbevares. Krypteringsnøgler roteres regelmæssigt for at opretholde et højt sikkerhedsniveau.

Sikkerhedsforanstaltning

Sikkerhedsbevidsthed og træning

Oversigt

TaxDome kræver, at alle medarbejdere gennemfører årlig sikkerhedstræning for at kunne identificere og rapportere sikkerhedsproblemer, forstå nye trusler og følge sikre arbejdsgange. Træningen omfatter blandt andet sikker kodning, databeskyttelse og trusselsbevidsthed.

TaxDome garanterer effektive reaktions- og overvågningsforanstaltninger

TaxDome beskytter dine data med løbende overvågning, stærke sikkerhedskontroller, beskyttelse mod ransomware og sikker kryptering via AWS.

Overvågning

TaxDome overvåger løbende sin platforms infrastruktur, tjenester og hændelser for mistænkelig aktivitet. Overvågningen sker med en kombination af interne og eksterne værktøjer og tjenester, og der er etablerede procedurer for eskalering og håndtering af hændelser.

Håndtering af sårbarheder og uafhængig test

TaxDome anvender en række værktøjer og processer til at identificere og afbøde sårbarheder, herunder kodegennemgange, sårbarhedsscanning, automatiserede sikkerhedsopdateringer, uafhængige sikkerhedsrevisioner og et bug bounty-program.

Vurdering af leverandører og kunder

TaxDome vurderer sikkerhedsniveauet hos sine leverandører og kræver, at kunder gennemfører en sikkerhedsgennemgang som en del af onboarding-processen.

Beskyttelse mod ransomware-angreb

For at beskytte mod ransomware anvender TaxDome datakopiering, brugeruddannelse i phishing-angreb, sikkerhedsforanstaltninger på enheder, kryptering af data både under overførsel og ved opbevaring for at forhindre uautoriseret adgang samt regelmæssig nøgleudskiftning. Sammenlignet med lokale enheder tilbyder TaxDome en mere sikker løsning til datalagring.

Kryptografi og databeskyttelse

TaxDome anvender TLS 1.2 til kryptering af data under overførsel, beskytter data i hvile med kryptering og roterer krypteringsnøgler regelmæssigt.

Cloud-sikkerhed

TaxDome anvender den sikre cloud-infrastruktur fra Amazon Web Services (AWS) til at opbevare og beskytte dine data. I henhold til AWS’ model for delt ansvar sikrer AWS den underliggende infrastruktur, mens TaxDome benytter tjenester som IAM til adgangskontrol, KMS til datakryptering samt CloudTrail og Config til løbende overvågning.

Sådan beskytter vi brugerdata

Datasikkerhed er vores højeste prioritet. Vi overvåger løbende alle sikkerhedsadvarsler, og vores ingeniører arbejder tæt sammen med produktteamet for straks at håndtere eventuelle problemer. TaxDome anvender en flerlaget sikkerhedsstrategi for at beskytte dine oplysninger.
  • 256-bit SSL-kryptering beskytter dine data

    Al datakommunikation mellem dig og TaxDome er krypteret med branchestandard 256-bit SSL-kryptering.

  • Sikker datalagring i AWS-datacentre

    Vi opbevarer dine data i Amazon Web Services (AWS) datacentre, som er kendt for deres robuste sikkerhedsforanstaltninger og fysiske adgangskontrol.

  • Strengt adgangskontrol for autoriserede brugere

    Kun autoriseret personale har adgang til dine data. Skrappe adgangsbegrænsninger og tilladelsesniveauer beskytter dine oplysninger yderligere.

  • SOC 2 Type II-certificerede sikkerhedsstandarder

    TaxDome opretholder en SOC 2 Type II-certificering, som dokumenterer overholdelse af strenge sikkerhedsstandarder fastlagt af uafhængige revisorer. Certificeringen bekræfter, at platformens sikkerhedskontroller og databehandlingspraksis lever op til høje krav.

Hvordan overholder TaxDome lovgivningen om databeskyttelse?

Hos TaxDome prioriterer vi databeskyttelse højt og overholder globale standarder for at sikre, at dine – og dine klienters – data forbliver beskyttet.

Vi er certificeret under Privacy Shield og fortsætter med at opfylde vores forpligtelser i henhold til EU-U.S. og Swiss-U.S. Privacy Shield-rammeaftalerne.

For at sikre et trygt og lovligt grundlag for dataoverførsler benytter vi EU’s standardkontraktbestemmelser (SCC’er) i vores databehandleraftale, så al datahåndtering er i overensstemmelse med europæisk databeskyttelseslovgivning.

TaxDome lagrer data hos leverandører, der lever op til kravene i databehandleraftaler (DPA), og hjælper vores kunder med at opfylde de registreredes rettigheder i henhold til GDPR. I overensstemmelse med GDPR-krav har vi udpeget Rickert Rechtsanwaltsgesellschaft mbH som vores repræsentant i EU i sager vedrørende databeskyttelse. Du kan læse mere i vores GDPR-politik

Din tillid og datasikkerhed er altafgørende for os, og vi er fuldt ud forpligtet til at leve op til de højeste standarder for persondatabeskyttelse.

Hvem er TaxDomes underdatabehandlere?

TaxDome benytter tredjepartstjenester (f.eks. til cloud-hosting), som i nogle tilfælde kan behandle personoplysninger – afhængigt af de data, kunderne selv indtaster. Disse tjenester betragtes som “underdatabehandlere”; de har dog ikke adgang til indholdet af kundedata, da det er krypteret med nøgler, som kun TaxDome har kontrol over.

Vi prioriterer gennemsigtighed i denne proces – du kan se listen over vores underdatabehandlere her.

Har TaxDome gennemgået en tredjeparts sikkerhedsvurdering foretaget af Google?

TaxDome har med succes gennemgået en tredjeparts sikkerhedsvurdering udført af Google. Denne omfattende vurdering tester for sårbarheder i applikationer på tværs af fire centrale områder:

  • Ekstern netværkspenetrationstest: Identificerer potentielle sårbarheder i eksterne, internettilgængelige infrastruktursystemer

  • Applikationspenetrationstest: Identificerer sårbarheder i applikationer, der har adgang til brugerdata

  • Gennemgang af implementering: Afdækker udnyttelser og sårbarheder i udviklingsmiljøet

  • Gennemgang af politikker og procedurer: Evaluerer effektiviteten af informationssikkerhedspolitikker og -procedurer

Denne grundige evaluering fra Google er med til at sikre, at TaxDome opretholder høje sikkerhedsstandarder og løbende forbedrer sine praksisser for at beskytte kundedata. Du kan finde flere detaljer i Googles sikkerhedsvurdering.

Artikler

Læs mere om vores tilgang til sikkerhed.

Infrastruktur

TaxDomes løbende investering i stabilitet

I denne artikel gennemgår vi nogle af de vigtigste infrastrukturforbedringer, vores team har foretaget – og fortsat arbejder på – for at sikre bedre ydeevne i dit arbejdsområde i de kommende år.

SOC 2 Type II

TaxDomes forpligtelse til SOC 2 Type II-compliance

Vi er glade for at kunne annoncere, at TaxDome har opnået SOC 2 Type II-certificering – et bevis på vores engagement i at levere flerlaget, brancheførende sikkerhed og beskyttelse af persondata til dig og dine klienter.

SOC 2 Type II

TaxDome gennemfører SOC 2 Type I-revision

TaxDome, en udbyder af integrerede softwareløsninger til skatteeksperter og revisorer, har gennemført en SOC 2 Type I-attestering for sikkerhed (System and Organization Controls).

Ofte stillede spørgsmål

Kan I dele jeres organisations sikkerhedspolitikker?

Se venligst TaxDomes Sikkerhedspolitik og Privatlivspolitik.

Har I en formel politik for håndtering af sikkerhedshændelser?

Ja, TaxDome har flere beredskabsplaner for håndtering af hændelser, herunder:

 

– Politik for håndtering af sikkerhedshændelser

– Protokol for driftsrelaterede hændelser

– Protokol for kritiske hændelser hos ikke-tekniske teams

– Protokol for nødrettelse af kritiske fejl

Har I en SOC 2-certificering?

Ja, TaxDome har opnået SOC 2 Type II-certificering: et bevis på vores engagement i at levere flerlaget, brancheførende sikkerhed og beskyttelse af persondata til dig og dine klienter.

Er TaxDome PCI DSS-compliant?

Ja. TaxDome er PCI-compliant via sine betalingspartnere, Stripe certificeret til PCI DSS Level 1, det højeste certificeringsniveau der findes.

Da TaxDome ikke selv opbevarer eller behandler kortdata, arver platformen PCI-compliance gennem sikre tredjepartsintegrationer. Alle betalingstransaktioner er krypterede og håndteres sikkert i overensstemmelse med PCI-standarderne.

Er TaxDome i overensstemmelse med Gramm-Leach-Bliley loven (GLBA)?

Ja, TaxDome overholder kravene i Gramm-Leach-Bliley loven (GLBA). GLBA stiller krav om, at finansielle institutioner beskytter forbrugeres personlige oplysninger. Hos TaxDome følger vi strenge databeskyttelsesforanstaltninger og anvender robuste sikkerhedsprotokoller for at sikre overholdelse af GLBA. Dette engagement beskytter vores klienters og deres kunders følsomme oplysninger mod uautoriseret adgang og potentielle brud på datasikkerheden.

Få hjælp til brugen af Trust Center
Hvis du har brug for hjælp til at bruge Trust Center, eller hvis du vil vide mere om vores sikkerhedsforanstaltninger, er du velkommen til at kontakte vores supportteam.