Policies

Last updated: 19 de abril de 2023

Seguridad de TaxDome

1. Reporte SSL

Toda la interacción del cliente con TaxDome está encriptada a través de Secure Socket Layer (SSL). Nuestros certificados SSL utilizan encriptación de 256 bits para proteger sus datos. Hemos recibido una calificación A de Qualys SSL Labs.

2. Retención de Datos

Los datos se almacenan en Amazon AWS y se hace una copia de seguridad diaria. La ubicación física de sus datos está determinada por su firme ubicación. Por ejemplo, los datos de las empresas de Estados Unidos se alamacenan en los Estados Unidos y los datos de las empresas Canadienses se almacenan en Canadá.

TaxDome almacena la cantidad mínima de datos necesarios para proporcionar nuestros servicios. Aunque TaxDome almacena los datos de los clientes, todos los datos de las tarjetas de crédito los almacena Stripe, nuestro socio de servicios que cumple con la normativa PCI.

3. Seguridad PCI DSS

Los detalles de la tarjeta de crédito nunca son almacenados por TaxDome. Las tarjetas de crédito se transmiten directamente a nuestros proveedores de pago, a través de conexiones SSL y no se registran ni se almacenan en los sistemas de TaxDome.

Todos los pagos con tarjeta de crédito son procesados por Stripe, un proveedor de servicios que cumple con la norma PCI-DSS de nivel 1.

4. Seguridad del servidor físico de TaxDome

Los sistemas de producción de TaxDome se ejecutan en Amazon AWS, la plataforma informática en la nube líder en el mundo. La seguridad de Amazon AWS detalla la seguridad física, de la red, del sistema y de los datos proporcionada por Amazon.

5. Cumplimiento GLBA

TaxDome le permite cumplir con la Ley Gramm LEach Bliley (GLBA) asegurando la seguridad y confidencialidad de los datos de sus clientes.

6. Cumplimiento SSAE-16 SOC

7. HITRUST

8. PIPEDA

9. FIPS

10. Cumplimiento EIDAS

TaxDome es compatible con eIDAS y cumple todos los requisitos para firmar documentos en línea con firmantes de todos los Estados miembros de la Unión Europea. TaxDome ofrece las opciones SES (firma electrónica simple), AdES (firma electrónica avanzada) y QES (firma electrónica cualificada). Además, KBA (autenticación basada en el conocimiento) está disponible en Estados Unidos.

11. Programa Bug Bounty

A través de nuestro programa público de recompensas por errores, nuestras aplicaciones se revisan constantemente en busca de vulnerabilidades. Esto crea un entorno de pruebas continuas realizadas por terceros.