SOC2 Certified

TaxDome Trust Center

Scopri le nostre risorse per capire come proteggiamo i dati dei clienti. La sicurezza è una nostra priorità: adottiamo le migliori pratiche del settore e monitoriamo costantemente i nostri sistemi per garantire la conformità a tutti gli standard normativi.

In che modo TaxDome garantisce la sicurezza dei dati

Privacy

La tua privacy è la nostra priorità: adottiamo solide misure di sicurezza per proteggere i tuoi dati. Scopri come gestiamo le tue informazioni e quelle dei clienti consultando la nostra informativa sulla privacy.

Security

Applichiamo rigorosi standard di sicurezza, unendo persone, processi e tecnologie sia nello sviluppo del prodotto che nel nostro ambiente operativo.

Conformità

Rispettiamo gli standard di sicurezza più riconosciuti del settore e ci adeguiamo costantemente agli ultimi requisiti normativi. Il nostro programma di conformità è sottoposto a verifica da parte di auditor qualificati.

Status

Monitoriamo costantemente la nostra piattaforma TaxDome e condividiamo aggiornamenti in tempo reale sulla sua operatività per garantire massima trasparenza. Consulta la nostra pagina di stato per rimanere sempre informato.

Un partner fidato
La tua fiducia è il nostro bene più prezioso, e proteggere i tuoi dati è al centro di tutto ciò che facciamo. La sicurezza non è solo una funzionalità: è la base su cui costruiamo ogni altro aspetto della nostra piattaforma.
Victor Radzinsky, CO-FONDATORE E CEO

CONFORMITÀ

Certificazioni e attestati

TaxDome rispetta le leggi internazionali sulla privacy e gli standard di sicurezza, offrendo strumenti che ti supportano nel soddisfare i requisiti normativi.

Scopri come applichiamo la sicurezza a ogni livello

Partecipa a una demo live per scoprire le principali misure di sicurezza adottate da TaxDome nel prodotto e nei processi.

Adottare soluzioni di sicurezza robuste e preventive

Misure di sicurezza

Panoramica

Misure di sicurezza

Sicurezza della rete

Panoramica

TaxDome sfrutta le funzionalità di sicurezza di rete offerte da AWS e Cloudflare, come le VPC (Virtual Private Cloud), i gruppi di sicurezza, i firewall per applicazioni web e la protezione contro gli attacchi DDoS, per proteggere la piattaforma a livello di rete perimetrale.

Misure di sicurezza

Sicurezza degli endpoint

Panoramica

TaxDome applica la crittografia sui dispositivi dei dipendenti, richiede l’autenticazione a più fattori per l’accesso e impone il blocco automatico dei dispositivi in caso di inattività.

Misure di sicurezza

Funzionalità di sicurezza del prodotto

Panoramica

TaxDome pone la sicurezza del prodotto al primo posto, adottando pratiche di codifica sicura per prevenire vulnerabilità e validazione degli input per bloccare l’inserimento di dati dannosi. L’autenticazione a più fattori (MFA) e i controlli di accesso basati sui ruoli (RBAC) garantiscono che solo gli utenti autorizzati possano accedere ai dati di loro competenza.

Misure di sicurezza

Controllo degli accessi

Panoramica

TaxDome protegge i dati attraverso controlli di accesso granulari. Il suo sistema di controllo degli accessi basato sui ruoli (RBAC) limita l’accesso in base ai ruoli e alle autorizzazioni assegnate a ciascun utente. Questo approccio, fondato sul principio del "minimo privilegio", garantisce che ogni utente possa visualizzare solo i dati necessari alle proprie mansioni, riducendo così il rischio di minacce interne.

Misure di sicurezza

Sicurezza delle applicazioni

Panoramica

TaxDome adotta pratiche di codifica sicura, esegue regolarmente scansioni dell’applicazione per individuare vulnerabilità e si mantiene costantemente aggiornata sulle più recenti minacce alle applicazioni web. La piattaforma è protetta contro le vulnerabilità più comuni, come l’iniezione SQL e il cross-site scripting (XSS).

Misure di sicurezza

Gestione dei rischi

Panoramica

TaxDome ha collaborato con Chubb per rafforzare la propria strategia di gestione del rischio attraverso l’assicurazione DigiTech® Enterprise Risk Management. Questo piano offre una copertura completa contro minacce informatiche, violazioni dei dati e interruzioni operative, contribuendo a garantire la sicurezza e la continuità delle attività aziendali.

Misure di sicurezza

Protezione dei dati

Panoramica

TaxDome utilizza il protocollo TLS 1.2 per criptare i dati in transito e la crittografia AES-256 per proteggere i dati a riposo. Le chiavi di crittografia vengono ruotate regolarmente per garantire un livello di sicurezza elevato.

Misure di sicurezza

Formazione sulla sicurezza

Panoramica

TaxDome richiede a tutti i dipendenti di completare una formazione annuale sulla sicurezza, con l’obiettivo di riconoscere e segnalare eventuali problemi, comprendere le minacce in evoluzione e adottare pratiche sicure. Il programma formativo include temi come codifica sicura, protezione dei dati e sensibilizzazione alle minacce.

TaxDome garantisce un monitoraggio costante e interventi tempestivi

TaxDome protegge i tuoi dati con monitoraggio continuo, rigorosi controlli di sicurezza, protezione contro i ransomware e crittografia sicura tramite AWS.

Monitoraggio

TaxDome monitora costantemente l’infrastruttura, i servizi e gli eventi della propria piattaforma per rilevare eventuali attività sospette. A tal fine, utilizza una combinazione di strumenti e servizi di monitoraggio interni ed esterni, supportata da procedure ben definite per l’escalation e la risoluzione degli incidenti.

Monitoraggio delle vulnerabilità e verifiche esterne

TaxDome utilizza diversi strumenti e processi per identificare e mitigare le vulnerabilità, tra cui revisioni del codice, scansioni automatiche, applicazione di patch, audit di sicurezza indipendenti e un programma di bug bounty.

Valutazione di fornitori e clienti

TaxDome valuta il livello di sicurezza dei propri fornitori e richiede ai clienti di completare una revisione di sicurezza durante il processo di onboarding.

Difesa contro gli attacchi ransomware

Per proteggersi dai ransomware, TaxDome adotta una serie di misure di sicurezza, tra cui: backup regolari dei dati, formazione degli utenti sui rischi di phishing, protezione degli endpoint, crittografia dei dati in transito e a riposo per prevenire accessi non autorizzati, e rotazione periodica delle chiavi crittografiche. Grazie a queste soluzioni, TaxDome offre un sistema di archiviazione dei dati più sicuro rispetto ai dispositivi locali.

Crittografia e protezione dei dati

TaxDome utilizza il protocollo TLS 1.2 per proteggere i dati in transito, cifra i dati a riposo e ruota regolarmente le chiavi crittografiche.

Sicurezza del cloud

TaxDome si affida al cloud sicuro di Amazon Web Services (AWS) per archiviare e proteggere i tuoi dati. Secondo il modello di responsabilità condivisa di AWS, AWS garantisce la sicurezza dell’infrastruttura, mentre TaxDome utilizza servizi come IAM per il controllo degli accessi, KMS per la crittografia dei dati e CloudTrail e Config per il monitoraggio continuo.

Come proteggiamo i dati degli utenti

La sicurezza dei tuoi dati è la nostra priorità. Monitoriamo costantemente tutte le segnalazioni relative alla sicurezza e i nostri ingegneri collaborano con i team di prodotto per risolvere tempestivamente ogni problema. TaxDome adotta un approccio a più livelli per garantire la massima protezione delle tue informazioni.
  • La crittografia SSL a 256 bit protegge i tuoi dati

    Tutte le comunicazioni tra te e TaxDome sono criptate utilizzando la crittografia SSL a 256 bit, conforme agli standard di sicurezza del settore.

  • Archiviazione sicura nei data center AWS

    I tuoi dati vengono archiviati nei data center di Amazon Web Services (AWS), riconosciuti per le loro solide misure di sicurezza e i rigorosi controlli di accesso fisico.

  • Accesso limitato solo al personale autorizzato

    Solo il personale autorizzato ha accesso ai tuoi dati. Rigorosi controlli di accesso e livelli di autorizzazione aggiuntivi garantiscono una protezione ancora maggiore delle tue informazioni.

  • Standard di sicurezza certificati SOC 2 Tipo II

    TaxDome mantiene la certificazione SOC 2 Tipo II, a conferma della conformità a rigorosi standard di sicurezza verificati da auditor indipendenti. Questa certificazione attesta l’efficacia dei controlli di sicurezza della piattaforma e delle pratiche di gestione dei dati.

Come si conforma TaxDome alle leggi sulla protezione dei dati?

In TaxDome, la protezione dei dati è una priorità assoluta: ci impegniamo a rispettare i principali standard internazionali per garantire la sicurezza dei tuoi dati e di quelli dei tuoi clienti.

Siamo certificati Privacy Shield e continuiamo a rispettare gli obblighi previsti dai framework EU-U.S. e Swiss-U.S. Privacy Shield.

Per assicurare una base sicura e conforme per il trasferimento dei dati, integriamo le Clausole Contrattuali Standard (SCC) dell’UE nel nostro Data Processing Addendum (DPA), garantendo che ogni trattamento dei dati sia in linea con la normativa europea in materia di privacy.

TaxDome conserva i dati presso fornitori conformi al DPA e supporta i propri clienti nel rispetto dei diritti degli interessati previsti dal GDPR. In ottemperanza a quest’ultimo, abbiamo nominato Rickert Rechtsanwaltsgesellschaft mbH come nostro rappresentante ufficiale nell’UE per le questioni legate alla protezione dei dati. Consulta la nostra informativa sulla privacy GDPR per maggiori dettagli.

La tua fiducia e la sicurezza dei tuoi dati sono fondamentali per noi: restiamo pienamente impegnati nel garantire la conformità ai più elevati standard di privacy.

Chi sono i fornitori di servizi autorizzati da TaxDome per il trattamento dei dati?

TaxDome si avvale di servizi di terze parti (ad esempio per l’hosting cloud) che, in base ai dati forniti dai clienti, possono trattare dati personali. Questi fornitori sono classificati come responsabili esterni del trattamento, ma non hanno accesso al contenuto dei dati dei clienti, poiché tali dati sono crittografati con chiavi gestite direttamente da TaxDome.

In linea con il nostro impegno per la trasparenza, puoi consultare l’elenco aggiornato dei nostri fornitori esterni a questo link.

TaxDome ha sostenuto una valutazione di sicurezza da parte di Google o di terze parti incaricate da Google?

TaxDome ha superato con successo una valutazione di sicurezza indipendente condotta da Google. Questa analisi approfondita ha esaminato le vulnerabilità applicative in quattro aree chiave:

  • Penetration test sulla rete esterna: individua potenziali vulnerabilità nelle infrastrutture esposte a Internet

  • Penetration test sull’applicazione: analizza le applicazioni che accedono ai dati degli utenti per rilevare eventuali criticità

  • Revisione del deployment: verifica l’infrastruttura di sviluppo alla ricerca di exploit e vulnerabilità

  • Revisione di policy e procedure: valuta l’efficacia delle politiche e delle procedure di sicurezza delle informazioni

Questa valutazione completa, effettuata da Google, conferma che TaxDome adotta elevati standard di sicurezza e continua a migliorare i propri processi per garantire la protezione dei dati dei clienti. Per maggiori dettagli, ti invitiamo a consultare la Google Security Assessment.

Articoli

Scopri di più sul nostro approccio alla sicurezza.

Infrastruttura

L’impegno continuo di TaxDome per la stabilità

In questo articolo presentiamo alcuni importanti interventi sulla nostra infrastruttura che il nostro team ha già implementato — e continuerà a sviluppare — per migliorare le prestazioni del tuo workspace nei prossimi anni.

SOC 2 Tipo II

L’impegno di TaxDome per la conformità SOC 2 Tipo II

Siamo lieti di annunciare che TaxDome ha ottenuto la certificazione SOC 2 Tipo II: una conferma concreta del nostro impegno nel garantire a voi e ai vostri clienti un livello di sicurezza e privacy avanzato e multilivello, conforme ai più alti standard del settore.

SOC 2 Tipo II

TaxDome completa l’audit di certificazione SOC 2 Tipo I

TaxDome, fornitore di soluzioni software integrate per professionisti fiscali e contabili, ha completato con successo l’attestazione SOC 2 Tipo I relativa al controllo della sicurezza dei sistemi e dell’organizzazione (System and Organization Controls).

Domande frequenti

È possibile consultare le vostre politiche di sicurezza?

Consulta la Politica di Sicurezza e l’Informativa sulla Privacy di TaxDome.

Esiste una policy strutturata per la risposta agli incidenti?

Sì, TaxDome dispone di diversi piani di risposta agli incidenti, tra cui:

 

Politica per la gestione degli incidenti di sicurezza

Protocollo per incidenti in ambienti di produzione

Protocollo per incidenti critici destinato ai team non tecnici

Protocollo di emergenza per la risoluzione di bug critici

Avete una certificazione SOC 2?

Sì, TaxDome ha ottenuto la certificazione SOC 2 Tipo II, una conferma concreta del nostro impegno nel garantire a te e ai tuoi clienti sicurezza e privacy di alto livello, su più livelli, in linea con gli standard più rigorosi del settore.

TaxDome è conforme allo standard PCI DSS?

Sì, TaxDome è conforme allo standard PCI DSS tramite i suoi partner di pagamento, Stripe certificati PCI DSS Livello 1, il più alto livello di conformità disponibile.

Poiché TaxDome non memorizza né gestisce direttamente i dati delle carte di pagamento, la piattaforma eredita la conformità PCI grazie a integrazioni sicure con terze parti certificate.
Tutte le transazioni sono crittografate e gestite in modo sicuro, in linea con gli standard PCI.

TaxDome è conforme al Gramm-Leach-Bliley Act (GLBA)?

Sì, TaxDome è conforme al Gramm-Leach-Bliley Act (GLBA). Il GLBA impone alle istituzioni finanziarie di proteggere la privacy delle informazioni personali dei consumatori. In TaxDome adottiamo rigorose misure di protezione dei dati e solidi protocolli di sicurezza per garantire la conformità ai requisiti del GLBA. Questo impegno assicura che le informazioni sensibili dei nostri clienti e dei loro utenti siano protette da accessi non autorizzati e da potenziali violazioni.

Ottieni assistenza sull’utilizzo del Trust Center
Se hai bisogno di assistenza nell’utilizzo del Trust Center o desideri saperne di più sulle nostre misure di sicurezza, contatta il nostro la nostra assistenza.