SOC2 Zertifiziert

TaxDome Sicherheits- und Datenschutzportal

Hier erfahren Sie, wie wir die Daten unserer Kunden schützen. Wir setzen auf etablierte Sicherheits- und Branchenstandards und überwachen unsere Systeme laufend, um allen Compliance-Vorgaben gerecht zu werden.

Wie TaxDome Ihre Daten handhabt

Datenschutz

Wir messen dem Schutz Ihrer persönlichen Daten höchsten Stellenwert bei und ergreifen effektive Sicherheitsmaßnahmen, um diese zu schützen. In unserer Datenschutzrichtlinie erhalten Sie detaillierte Informationen zur Verarbeitung Ihrer Daten und Kundeninformationen.

Sicherheit

Wir stellen durchgängige Sicherheitsprozesse in unserem Produkt und Arbeitsumfeld sicher, indem wir Menschen, Prozesse und Technologie aufeinander abstimmen.

Compliance

Wir richten uns nach etablierten Sicherheitsstandards und den neuesten regulatorischen Vorgaben. Die Einhaltung wird regelmäßig durch externe Auditoren bestätigt.

Status

Wir informieren Sie in Echtzeit über die Verfügbarkeit der TaxDome-Plattform – ein Ausdruck unseres Anspruchs an Transparenz und vorausschauende Systemüberwachung. Besuchen Sie unsere Statusseite, um auf dem Laufenden zu bleiben.

Ein vertrauenswürdiger Partner an Ihrer Seite
Ihr Vertrauen ist unser größtes Kapital. Deshalb steht der Schutz Ihrer Daten bei uns an oberster Stelle. Sicherheit ist nicht nur eine Funktion – sie bildet die Grundlage für alles, was wir tun.
Victor Radzinsky, MITGRÜNDER UND GESCHÄFTSFÜHRER

COMPLIANCE

Zertifikate und Nachweise

Durch die Einhaltung internationaler Datenschutzgesetze und Sicherheitsstandards schafft TaxDome die Voraussetzungen dafür, dass Sie Ihren Compliance-Verpflichtungen nachkommen können.

Erfahren Sie, wie wir Sicherheit auf allen Ebenen umsetzen

Melden Sie sich zur Live-Demo an und erhalten Sie Einblick in die wichtigsten Sicherheitsvorkehrungen, die TaxDome in Produkt und Prozessen integriert hat.

Robuste und vorausschauende Sicherheitsvorkehrungen

Sicherheitsvorkehrungen

Überblick

Sicherheitsvorkehrungen

Netzwerksicherheit

Überblick

TaxDome nutzt AWS- und Cloudflare-Netzwerksicherheitsfunktionen wie VPCs (Virtual Private Clouds), Sicherheitsgruppen, Web-Anwendungs-Firewalls und DDoS-Schutz, um die Plattform am Netzwerkrand zu sichern.

Sicherheitsvorkehrungen

Endpunktsicherheit

Überblick

TaxDome erzwingt Verschlüsselung auf Mitarbeitergeräten, erfordert eine Multi-Faktor-Authentifizierung für den Zugang und schreibt die automatische Gerätesperre bei Inaktivität vor.

Sicherheitsvorkehrungen

Produktsicherheitsfunktionen

Überblick

TaxDome priorisiert die Produktsicherheit durch die Verwendung sicherer Programmierpraktiken zur Vermeidung von Schwachstellen und die Eingabevalidierung, um bösartige Dateneingaben zu blockieren. Die Multi-Faktor-Authentifizierung (MFA) und rollenbasierte Zugriffskontrollen (RBAC) stellen sicher, dass nur autorisierte Benutzer auf die benötigten Daten zugreifen können.

Sicherheitsvorkehrungen

Zugriffskontrolle

Überblick

TaxDome schützt Daten mit detaillierten Zugriffskontrollen. Das rollenbasierte Zugriffskontrollsystem (RBAC) beschränkt den Zugriff basierend auf Benutzerrollen und Berechtigungen. Dieser „Least Privilege“-Ansatz stellt sicher, dass Benutzer nur die für ihre Aufgaben erforderlichen Daten sehen, wodurch das Risiko von Insider-Bedrohungen reduziert wird.

Sicherheitsvorkehrungen

Anwendungssicherheit

Überblick

TaxDome folgt sicheren Programmierpraktiken, scannt regelmäßig seine Anwendung auf Schwachstellen und ist stets über die neuesten Web-Anwendungsbedrohungen auf dem Laufenden. Die Plattform ist gegen gängige Schwachstellen wie SQL-Injection und Cross-Site-Scripting (XSS) geschützt.

Sicherheitsvorkehrungen

Risikomanagement

Überblick

TaxDome hat sich mit Chubb zusammengetan, um seine Risikomanagementstrategie durch die Digitech® Enterprise Risk Management Insurance zu stärken. Dieser Plan bietet eine umfassende Abdeckung gegen Cyber-Bedrohungen, Datenschutzverletzungen und Betriebsunterbrechungen, um die Betriebssicherheit und Kontinuität zu gewährleisten.

Sicherheitsvorkehrungen

Datenschutz

Überblick

TaxDome verwendet TLS 1.2 zur Verschlüsselung von Daten während der Übertragung und AES-256-Verschlüsselung für ruhende Daten. Verschlüsselungsschlüssel werden regelmäßig rotiert, um die Sicherheit zu gewährleisten.

Sicherheitsvorkehrungen

Sicherheitsschulungen

Überblick

TaxDome verlangt von allen Mitarbeitern, jährlich Sicherheitsschulungen zu absolvieren, um Sicherheitsprobleme zu erkennen und zu melden, sich entwickelnde Bedrohungen zu verstehen und sichere Praktiken zu befolgen. Die Schulung umfasst sicheres Codieren, Datenschutz und Bedrohungsbewusstsein.

TaxDome garantiert effektive Reaktions- und Überwachungsmaßnahmen

TaxDome schützt Ihre Daten durch kontinuierliche Überwachung, starke Sicherheitskontrollen, Ransomware-Schutz und sichere Verschlüsselung mittels AWS.

Überwachung

TaxDome führt eine ständige Überwachung seiner Plattforminfrastruktur, Dienste und Ereignisse durch, um verdächtige Aktivitäten zu erkennen. Für die Überwachung verwendet TaxDome eine Mischung aus internen sowie externen Tools und hat klare Prozesse zur Eskalation und Problemlösung etabliert.

Schwachstellenmanagement und unabhängige Tests

TaxDome setzt verschiedene Tools und Prozesse ein, um Schwachstellen zu identifizieren und zu mindern, darunter Code-Reviews, Schwachstellen-Scans, automatisiertes Patching, unabhängige Sicherheitsaudits und ein Bug-Bounty-Programm.

Anbieter- und Kundenbewertung

TaxDome bewertet die Sicherheitslage seiner Anbieter und verlangt von Kunden, dass sie während des Onboardings eine Sicherheitsüberprüfung durchführen.

Verteidigung gegen Ransomware-Angriffe

Zum Ransomware-Schutz setzt TaxDome auf Datensicherungen, Benutzerschulungen zu Phishing-Angriffen, Endpunktsicherheitsmaßnahmen, Verschlüsselung von Daten während der Übertragung und im Ruhezustand zur Verhinderung unbefugten Zugriffs sowie Schlüsselrotation. TaxDome bietet eine sicherere Datenspeicherlösung im Vergleich zu lokalen Geräten.

Kryptographie und Datenschutz

TaxDome verwendet TLS 1.2 für Daten während der Übertragung, verschlüsselt ruhende Daten und rotiert regelmäßig die Verschlüsselungsschlüssel.

Cloud-Sicherheit

TaxDome nutzt die sichere Amazon Web Services (AWS)-Cloud, um Ihre Daten zu speichern und zu schützen. Gemäß dem Shared-Responsibility-Modell von AWS gewährleistet AWS eine sichere Infrastruktur, während TaxDome Dienste wie IAM für die Zugriffskontrolle, KMS für die Datenverschlüsselung sowie CloudTrail und Config für die kontinuierliche Überwachung nutzt.

Wie wir Nutzerdaten schützen

Die Sicherheit Ihrer Daten ist unsere oberste Priorität. Wir verfolgen kontinuierlich alle Sicherheitsmeldungen, und unsere Techniker arbeiten Hand in Hand mit den Produktteams, um jegliche Probleme unverzüglich zu lösen. TaxDome verfolgt einen mehrstufigen Ansatz, um Ihre Daten sicher zu halten.
  • Ihre Daten werden durch 256-Bit-SSL-Verschlüsselung geschützt

    Die gesamte Datenkommunikation zwischen Ihnen und TaxDome wird durch branchenübliche 256-Bit-SSL-Verschlüsselung geschützt.

  • Sichere Speicherung in AWS-Rechenzentren

    Wir speichern Ihre Daten in Rechenzentren von Amazon Web Services (AWS), die für ihre robusten Sicherheitsmaßnahmen und physischen Zugangskontrollen bekannt sind.

  • Strenger Zugang für autorisierte Benutzer

    Nur autorisiertes Personal hat Zugang zu Ihren Daten. Strenge Zugriffskontrollen und Berechtigungsstufen schützen Ihre Informationen zusätzlich.

  • SOC 2 Typ II zertifizierte Sicherheitsstandards

    TaxDome besitzt die SOC 2 Type II-Zertifizierung, was die Einhaltung strenger Sicherheitsstandards durch unabhängige Prüfer belegt. Diese Zertifizierung bestätigt die Sicherheitskontrollen und Datenmanagementpraktiken der Plattform.

Wie erfüllt TaxDome die Datenschutzgesetze?

Bei TaxDome priorisieren wir den Datenschutz und halten uns an globale Standards, um sicherzustellen, dass Ihre Daten – und die Daten Ihrer Kunden – geschützt bleiben.

Wir sind Privacy-Shield-zertifiziert und erfüllen weiterhin unsere Verpflichtungen im Rahmen der EU-U.S.- und Swiss-U.S.-Privacy-Shield-Rahmenwerke.

Um eine sichere, konforme Grundlage für Datentransfers zu schaffen, integrieren wir die Standardvertragsklauseln (SCCs) der EU in unser Datenverarbeitungs-Addendum (DPA), um sicherzustellen, dass die gesamte Datenverarbeitung den europäischen Datenschutzgesetzen entspricht.

TaxDome speichert Daten bei DPA-konformen Anbietern und unterstützt Kunden bei der Erfüllung der Anforderungen der DSGVO bezüglich der Rechte betroffener Personen. In Übereinstimmung mit den DSGVO-Anforderungen haben wir Rickert Rechtsanwaltsgesellschaft mbH als unseren Vertreter in der EU für Angelegenheiten des Datenschutzes benannt. Weitere Informationen finden Sie in unserer DSGVO-Richtlinie.

Ihr Vertrauen und die Sicherheit Ihrer Daten sind für uns von größter Bedeutung, und wir bleiben der Einhaltung der höchsten Datenschutzstandards voll verpflichtet.

Wer sind die Unterauftragsverarbeiter von TaxDome?

TaxDome nutzt Dienstleistungen Dritter (z. B. für Cloud-Hosting), die personenbezogene Daten verarbeiten können, abhängig von den von Kunden bereitgestellten Informationen. Diese Dienste werden als „Unterauftragsverarbeiter“ klassifiziert; sie können jedoch nicht auf die Inhalte der Kundendaten zugreifen, da diese mit von TaxDome kontrollierten Schlüsseln verschlüsselt sind.

Wir gestalten diesen Prozess transparent – die Liste unserer Unterauftragsverarbeiter können Sie hier abrufen.

Wurde TaxDome einer externen Sicherheitsprüfung durch Google unterzogen?

TaxDome wurde erfolgreich einer externen Sicherheitsprüfung durch Google unterzogen. Diese umfassende Bewertung testet Anwendungs-Schwachstellen in vier Schlüsselbereichen:

  • Externes Netz-Penetrationstesting: identifiziert potenzielle Schwachstellen in externen, internetbasierten Infrastruktursystemen
  • Anwendungs-Penetrationstesting: identifiziert potenzielle Schwachstellen in Anwendungen, die auf Benutzerdaten zugreifen
  • Bereitstellungsprüfung (Deployment Review): identifiziert Exploits und Schwachstellen in der Entwickler-Infrastruktur
  • Richtlinien- und Verfahrensprüfung (Policy and Procedure Review): untersucht die Wirksamkeit von Informationssicherheitsrichtlinien und -verfahren

Diese gründliche Evaluierung durch Google stellt sicher, dass TaxDome hohe Sicherheitsstandards einhält und seine Praktiken zum Schutz der Kundendaten kontinuierlich verbessert. Für detailliertere Informationen zur Bewertung verweisen wir auf das Google Security Assessment.

Artikel

Erfahren Sie mehr über unser Sicherheitskonzept.

Infrastruktur

TaxDomes dauerhaftes Engagement für Stabilität

In diesem Artikel skizzieren wir einige der entscheidenden Infrastrukturverbesserungen unseres Teams, die in den kommenden Jahren zu Leistungssteigerungen in Ihrem Arbeitsbereich geführt haben und weiterhin führen werden.

SOC 2 Type II

TaxDomes Bekenntnis zur SOC 2 Type II Compliance

Wir freuen uns, Ihnen mitteilen zu können, dass TaxDome die SOC 2 Typ II Zertifizierung erhalten hat: ein Beweis für unser Engagement, Ihnen und Ihren Kunden mehrschichtige, branchenführende Sicherheit und Datenschutz zu bieten.

SOC 2 Type II

TaxDome hat die SOC 2 Typ I Auditprüfung abgeschlossen

TaxDome, ein Anbieter integrierter Softwarelösungen für Steuerberater und Buchhalter, hat eine System- und Organisationskontrollen (SOC) 2 Typ I Bescheinigung für Sicherheit abgeschlossen

Häufig gestellte Fragen

Können Sie die Sicherheitsrichtlinien Ihres Unternehmens teilen?

Hier finden Sie TaxDomes Sicherheitsrichtlinie und Datenschutzbestimmung.

Verfügen Sie über einen Incident Response Plan?

Ja, TaxDome verfügt über mehrere Incident Response Pläne, darunter:

 

– Richtlinie zur Reaktion auf Sicherheitsvorfälle

– Protokoll für Produktionsvorfälle

– Protokoll für kritische Vorfälle des nicht-technischen Teams

– Protokoll für Notfall-Bugfixes

Haben Sie eine SOC 2-Zertifizierung?

Ja, TaxDome hat die SOC 2 Type II Zertifizierung erhalten: ein Beweis für unser Engagement, Ihnen und Ihren Kunden mehrschichtige, branchenführende Sicherheit und Datenschutz zu bieten.

Ist TaxDome PCI DSS-konform?

Ja. TaxDome ist über seine Zahlungspartner Stripe PCI-konform – beide sind nach PCI DSS Level 1, der höchsten verfügbaren Zertifizierungsstufe, zertifiziert.

Da TaxDome keine Karteninhaberdaten direkt speichert oder verarbeitet, erbt unsere Plattform die PCI-Konformität durch sichere Integrationen Dritter. Alle Zahlungstransaktionen werden verschlüsselt und sicher gemäß den PCI-Standards abgewickelt.

Ist TaxDome Gramm-Leach-Bliley Act (GLBA)-konform?

Ja, TaxDome ist konform mit dem Gramm-Leach-Bliley Act (GLBA). Der GLBA schreibt vor, dass Finanzinstitute die Privatsphäre der persönlichen Informationen von Verbrauchern schützen müssen. Bei TaxDome halten wir uns an strenge Datenschutzmaßnahmen und implementieren robuste Sicherheitsprotokolle, um die Einhaltung der GLBA-Anforderungen zu gewährleisten. Dieses Engagement stellt sicher, dass die sensiblen Informationen unserer Kunden und deren Klienten vor unbefugtem Zugriff und potenziellen Verstößen geschützt sind.

Hilfe zur Nutzung des Sicherheits- und Datenschutzportals
Hilfe zur Nutzung des Sicherheits- und Datenschutzportals oder Informationen zu unseren Sicherheitsmaßnahmen erhalten Sie von unserem Support-Team.