SOC2 Certified

Centro de Confianza de TaxDome

Explora nuestros recursos para conocer cómo protegemos los datos de tus clientes. En TaxDome, la seguridad es una prioridad: aplicamos las mejores prácticas del sector y monitoreamos nuestros sistemas de forma continua para cumplir con todos los estándares de cumplimiento.

Nuestro enfoque de seguridad en TaxDome

Privacidad

Tu privacidad es nuestra prioridad. Implementamos medidas de seguridad sólidas para proteger tus datos. Descubre cómo gestionamos tu información y la de tus clientes en nuestra política de privacidad.

Seguridad

Garantizamos procesos de seguridad sólidos tanto en nuestro producto como en nuestro entorno de trabajo, alineando personas, procesos y tecnología.

Cumplimiento

 En TaxDome, cumplimos con estándares internacionales de seguridad como SOC 2 y GDPR. Nuestro programa de cumplimiento es evaluado regularmente por auditores independientes para garantizar la protección de tus datos.

Estados

Ofrecemos actualizaciones en tiempo real sobre la disponibilidad de la plataforma de TaxDome como parte de nuestro compromiso con la transparencia y el monitoreo proactivo del sistema.
Mantente informado visitando nuestra página de estado.

Un socio estratégico en el que puedes confiar
Tu confianza es nuestro mayor activo, y proteger tus datos está en el centro de todo lo que hacemos. La seguridad no es solo una función: es la base sobre la que construimos todo lo demás.
Victor Radzinsky, CO-FUNDADOR Y CEO

CUMPLIMIENTO

Certificaciones y auditorías externas

TaxDome cumple con las leyes de privacidad globales y los estándares de seguridad, implementando medidas que te ayudan a cumplir con tus propias obligaciones de cumplimiento.

Seguridad integrada de principio a fin: así protegemos tu información

Únete a una demo en vivo y descubre las principales medidas de seguridad que aplicamos en nuestros procesos y en la plataforma de TaxDome.

stableciendo una estrategia de seguridad integral y anticipada

Medidas de seguridad

Panorama general

Medidas de seguridad

Seguridad de red

Panorama general

TaxDome aprovecha las funcionalidades de seguridad de red de AWS y Cloudflare, como VPCs, grupos de seguridad, firewalls para aplicaciones web y protección contra ataques DDoS, para proteger la plataforma desde el perímetro de la red.

Medidas de seguridad

Seguridad en los dispositivos (endpoint security)

Panorama general

En TaxDome, todos los dispositivos de los empleados deben contar con cifrado obligatorio, autenticación multifactor (MFA) y bloqueo automático por inactividad para garantizar la protección constante del entorno de trabajo.

Medidas de seguridad

Funciones de seguridad del producto

Panorama general

La seguridad del producto es una prioridad. TaxDome emplea prácticas de codificación segura para prevenir vulnerabilidades y validar entradas, bloqueando el ingreso de datos maliciosos. La autenticación multifactor (MFA) y los controles de acceso basados en roles (RBAC) aseguran que solo los usuarios autorizados accedan a la información que necesitan.

Medidas de seguridad

Control de acceso

Panorama general

TaxDome protege los datos mediante controles de acceso detallados. Su sistema RBAC restringe el acceso en función de los roles y permisos del usuario. Esta estrategia de privilegios mínimos garantiza que cada persona acceda únicamente a la información necesaria para desempeñar su trabajo, reduciendo el riesgo de amenazas internas.

Medidas de seguridad

Seguridad de la aplicación

Panorama general

Seguimos prácticas de codificación segura, realizamos análisis frecuentes de vulnerabilidades y nos mantenemos al día con las amenazas más recientes a aplicaciones web. La plataforma está protegida frente a vulnerabilidades comunes como inyecciones SQL y cross-site scripting (XSS).

Medidas de seguridad

Gestión de riesgos

Panorama general

TaxDome se ha asociado con Chubb para fortalecer su estrategia de gestión de riesgos mediante el programa de seguros DigiTech® Enterprise Risk Management. Esta cobertura protege contra ciberamenazas, filtraciones de datos y interrupciones operativas, asegurando la continuidad del negocio.

Medidas de seguridad

Protección de datos

Panorama general

Usamos cifrado TLS 1.2 para datos en tránsito y AES-256 para datos en reposo. Las claves de cifrado se rotan periódicamente para mantener los niveles de seguridad más altos.

Medidas de seguridad

Capacitación en concienciación sobre seguridad

Panorama general

Todos los empleados de TaxDome deben completar una formación anual en seguridad, que abarca la detección y reporte de incidentes, prácticas seguras de trabajo, protección de datos y concienciación sobre amenazas. Incluye formación específica en codificación segura y cumplimiento con normativas como el RGPD.

TaxDome garantiza medidas eficaces de respuesta y monitoreo

Mantenemos tus datos protegidos mediante monitoreo continuo, controles de seguridad robustos, protección contra ransomware y cifrado seguro a través de la infraestructura de AWS.

Monitoreo

TaxDome realiza un monitoreo continuo de la infraestructura, los servicios y los eventos de su plataforma para detectar cualquier actividad sospechosa. Utilizamos una combinación de herramientas y servicios tanto internos como externos, junto con procedimientos establecidos de escalamiento y resolución, para actuar de forma rápida y eficaz ante cualquier incidente.

Gestión de vulnerabilidades y pruebas independientes

En TaxDome utilizamos múltiples herramientas y procesos para identificar y mitigar vulnerabilidades, incluyendo revisiones de código, escaneos automatizados, actualizaciones automáticas, auditorías de seguridad externas y un programa de recompensas por errores (bug bounty).

Evaluación de proveedores y clientes

Evaluamos la postura de seguridad de nuestros proveedores y requerimos que los nuevos clientes completen una revisión de seguridad como parte del proceso de incorporación (onboarding).

Defensa frente a ataques de ransomware

Para proteger contra el ransomware, TaxDome implementa: Copias de seguridad periódicas, formación al usuario sobre ataques de phishing, medidas de seguridad en los dispositivos (endpoint security), cifrado de datos en tránsito y en reposo y rtación regular de claves de cifrado

Criptografía y protección de datos

Utilizamos TLS 1.2 para cifrar los datos en tránsito y cifrado AES-256 para los datos en reposo. Las claves de cifrado se rotan periódicamente para garantizar la máxima seguridad.

Seguridad en la nube

TaxDome almacena y protege tus datos en la nube segura de Amazon Web Services (AWS). Bajo el modelo de responsabilidad compartida de AW. AWS garantiza la infraestructura segura y TaxDome emplea servicios como IAM para control de acceso, KMS para cifrado, y CloudTrail y config para monitoreo continuo.

Cómo protegemos los datos de nuestros usuarios

La seguridad de tus datos es nuestra prioridad. En TaxDome, monitoreamos constantemente todas las notificaciones de seguridad y nuestros ingenieros trabajan en conjunto con los equipos de producto para resolver cualquier incidencia de inmediato. Aplicamos un enfoque de seguridad en múltiples capas para mantener tu información protegida en todo momento.
  • Cifrado SSL de 256 bits para proteger tus datos

    Toda la comunicación entre tú y TaxDome se cifra mediante cifrado SSL de 256 bits, siguiendo los estándares más altos de la industria.

  • Almacenamiento seguro en centros de datos de AWS

    Tus datos se almacenan en los centros de datos de Amazon Web Services (AWS), reconocidos por sus rigurosas medidas de seguridad física y lógica.

  • Acceso restringido solo a usuarios autorizados

    Solo el personal autorizado puede acceder a tu información. Además, aplicamos controles estrictos de acceso y permisos personalizados para reforzar aún más la protección.

  • Cumplimos con los estándares de seguridad SOC 2 Tipo II

    TaxDome cuenta con la certificación SOC 2 Tipo II, que avala nuestras prácticas de seguridad y gestión de datos conforme a estándares auditados por terceros independientes.

¿Cómo cumple TaxDome con las leyes de privacidad de datos?

En TaxDome, damos máxima prioridad a la privacidad de los datos y cumplimos con los estándares internacionales para garantizar que tus datos —y los de tus clientes— estén siempre protegidos.

Contamos con la certificación Privacy Shield y seguimos cumpliendo con los marcos de protección de datos entre la UE-EE. UU. y Suiza-EE. UU.

Incorporamos las Cláusulas Contractuales Tipo (SCC) de la UE en nuestro Anexo de Tratamiento de Datos (DPA) para asegurar una base legal y segura en las transferencias internacionales de datos.

Almacenamos los datos exclusivamente en proveedores que cumplen con el DPA, y ayudamos a nuestros clientes a cumplir con los derechos de los interesados exigidos por el Reglamento General de Protección de Datos (RGPD). En cumplimiento con el RGPD, hemos designado a Rickert Rechtsanwaltsgesellschaft mbH como nuestro representante legal en la UE para temas relacionados con la protección de datos. Consulta nuestra política de RGPD para más detalles.

¿Quiénes son los subencargados de tratamiento (sub-processors) de TaxDome?

TaxDome utiliza servicios de terceros, como proveedores de alojamiento en la nube, que pueden procesar datos personales según la información proporcionada por los clientes. Estos servicios se clasifican como subencargados de tratamiento. Sin embargo, no tienen acceso al contenido de los datos, ya que estos se cifran mediante claves controladas exclusivamente por TaxDome.

Mantenemos este proceso con total transparencia. Puedes acceder a la lista actualizada de nuestros subencargados en el enlace correspondiente.

¿TaxDome ha sido evaluado por terceros en materia de seguridad?

Sí. TaxDome ha superado con éxito una evaluación de seguridad independiente realizada por Google. Esta evaluación exhaustiva analiza la presencia de vulnerabilidades en cuatro áreas clave:

  • Pruebas de penetración de red externa: identifican posibles vulnerabilidades en los sistemas de infraestructura accesibles desde Internet.

  • Pruebas de penetración de aplicaciones: detectan vulnerabilidades en las aplicaciones que acceden a datos de usuarios.

  • Revisión de implementación: identifica fallos de seguridad y vulnerabilidades en la infraestructura utilizada por los desarrolladores.

  • Revisión de políticas y procedimientos: evalúa la eficacia de las políticas y prácticas de seguridad de la información.

Esta auditoría independiente confirma que TaxDome mantiene altos estándares de seguridad y mejora continuamente sus prácticas para proteger los datos de sus clientes .Para obtener más información detallada sobre la evaluación, consulta el informe de Google Security Assessment.

Artículos

Conoce más sobre nuestro enfoque de seguridad.

Infraestructura

La apuesta continua de TaxDome por la estabilidad

En este artículo, detallamos algunas de las mejoras clave que nuestro equipo ha implementado —y seguirá implementando— en la infraestructura del sistema, con el objetivo de mejorar el rendimiento de tu espacio de trabajo en los próximos años.

SOC 2 Tipo II

Compromiso de TaxDome con la certificación SOC 2 Tipo II

Nos complace anunciar que TaxDome ha obtenido la certificación SOC 2 Tipo II, lo que reafirma nuestro compromiso con ofrecer a tu empresa y a tus clientes una seguridad y privacidad de primer nivel, con un enfoque basado en múltiples capas de protección.

SOC 2 Tipo II

TaxDome ha superado con éxito la auditoría de certificación SOC 2 Tipo I

Una evaluación independiente de los controles de seguridad de nuestros sistemas. Esta certificación valida que cumplimos con los requisitos del marco de controles System and Organization Controls (SOC) establecidos para la gestión segura de la información.

Preguntas frecuentes

¿Pueden compartir las políticas de seguridad de su organización?

Puedes consultar la Política de Seguridad y la Política de Privacidad de TaxDome para conocer todos los detalles.

¿Tienen una política formal de respuesta ante incidentes?

Sí, en TaxDome contamos con varios protocolos de respuesta ante incidentes, que incluyen

 
  • Política de respuesta ante incidentes de seguridad
  • Protocolo de incidentes en producción
  • Protocolo de incidentes críticos para equipos no técnicos

  • Protocolo de corrección urgente de errores

¿TaxDome cuenta con la certificación SOC 2?

Sí, TaxDome ha obtenido la certificación SOC 2 Tipo II, lo que refleja nuestro compromiso con una seguridad y privacidad sólidas, basadas en múltiples capas de protección.

Yes, TaxDome has attained SOC 2 Type II certification: a testament to our commitment to providing you and your clients with multi-layered, industry-leading security and privacy.

¿TaxDome cumple con PCI DSS?

Sí. TaxDome cumple con PCI DSS a través de sus socios de pagos, Stripe certificados con el Nivel 1 de PCI DSS, el más alto disponible.

Dado que TaxDome no almacena ni procesa directamente datos de tarjetas, heredamos el cumplimiento de PCI mediante integraciones seguras con terceros. Todas las transacciones se cifran y gestionan de forma segura conforme a los estándares PCI.

¿TaxDome cumple con la Ley Gramm-Leach-Bliley (GLBA)?

Sí, TaxDome cumple con los requisitos de la Ley Gramm-Leach-Bliley (GLBA). Esta ley exige que las instituciones financieras protejan la privacidad de la información personal de los consumidores. En TaxDome, implementamos medidas estrictas de protección de datos y protocolos de seguridad robustos para garantizar el cumplimiento. Así protegemos la información sensible de nuestros clientes y sus usuarios contra accesos no autorizados y posibles vulneraciones.

Obtén ayuda sobre el uso del Centro de Confianza
Si necesitas asistencia para utilizar el Trust Center o deseas conocer más sobre nuestras medidas de seguridad, ponte en contacto con nuestro equipo de soporte.