SOC2 Gecertificeerd

TaxDome Beveiligingscentrum

Bekijk onze hulpbronnen om te ontdekken hoe wij klantgegevens beveiligen. Wij geven prioriteit aan veiligheid door best practices in de branche te implementeren en onze systemen continu te monitoren om aan alle nalevingsnormen te voldoen.

Hoe TaxDome omgaat met beveiliging

Privacy

Wij hechten veel waarde aan uw privacy en hebben daarom robuuste beveiligingsmaatregelen getroffen om uw gegevens te beschermen. In ons privacybeleid leest u hoe wij omgaan met uw gegevens en klantinformatie.

Beveiliging

Wij waarborgen sterke beveiligingsprocessen in zowel onze producten als onze werkomgeving, waarbij mensen, processen en technologie op elkaar zijn afgestemd.

Naleving

Wij voldoen aan de erkende beveiligingsnormen in de branche en houden ons aan de meest recente vereisten. Ons nalevingsprogramma wordt gecontroleerd door betrouwbare auditors.

Status

Wij bieden realtime updates over de beschikbaarheid van het TaxDome-platform als onderdeel van onze toewijding aan transparantie en proactieve systeembewaking. Blijf op de hoogte via onze statuspagina.

Een partner die u kunt vertrouwen
Uw vertrouwen is ons grootste goed, en het beschermen van uw gegevens staat centraal in alles wat we doen. Beveiliging is geen extra functie — het is de basis waarop onze hele dienstverlening is gebouwd.
Victor Radzinsky, MEDE-OPRICHTER EN CEO

NALEVING

Certificeringen en verklaringen

TaxDome voldoet aan internationale privacywetgeving en beveiligingsstandaarden en ondersteunt u bij het naleven van uw complianceverplichtingen.

Ontdek hoe wij op elk niveau zorgen voor beveiliging

Neem deel aan een live demo om de belangrijkste beveiligingsmaatregelen van TaxDome in ons product en onze processen te ontdekken.

Robuuste en proactieve beveiligingsmaatregelen ontwikkelen

Beveiligingsmaatregel

Overzicht

Beveiligingsmaatregel

Netwerkbeveiliging

Overzicht

TaxDome maakt gebruik van de netwerkbeveiligingsfuncties van AWS en Cloudflare, zoals VPC's, beveiligingsgroepen, webapplicatie-firewalls en DDoS-bescherming, om het platform aan de rand van het netwerk te beveiligen.

Beveiligingsmaatregel

Endpointbeveiliging

Overzicht

TaxDome past versleuteling toe op apparaten van werknemers, vereist meervoudige authenticatie voor toegang en schakelt automatische vergrendeling van apparaten in wanneer deze niet worden gebruikt.

Beveiligingsmaatregel

Productbeveiligingsfuncties

Overzicht

TaxDome geeft prioriteit aan productbeveiliging door gebruik te maken van veilige codering om kwetsbaarheden te voorkomen en invoervalidatie om kwaadwillige gegevensinvoer te blokkeren. Multi-factor authenticatie (MFA) en op rollen gebaseerde toegangscontrole (RBAC) zorgen ervoor dat alleen geautoriseerde gebruikers toegang hebben tot de gegevens die zij nodig hebben.

Beveiligingsmaatregel

Toegangsbeheer

Overzicht

TaxDome beschermt gegevens met gedetailleerde toegangscontroles. Het op rollen gebaseerde toegangscontrolesysteem (RBAC) beperkt de toegang op basis van gebruikersrollen en machtigingen. Deze ‘least privilege’-benadering zorgt ervoor dat gebruikers alleen de gegevens zien die nodig zijn voor hun werk, waardoor het risico op bedreigingen van binnenuit wordt verminderd.

Beveiligingsmaatregel

Applicatiebeveiliging

Overzicht

TaxDome volgt veilige coderingspraktijken, scant zijn applicatie regelmatig op kwetsbaarheden en blijft op de hoogte van de nieuwste bedreigingen voor webapplicaties. Het platform is beschermd tegen veelvoorkomende kwetsbaarheden zoals SQL-injectie en cross-site scripting (XSS).

Beveiligingsmaatregel

Risicobeheer

Overzicht

TaxDome is een samenwerking aangegaan met Chubb om zijn risicobeheerstrategie te versterken met DigiTech® Enterprise Risk Management-verzekering. Deze verzekering biedt uitgebreide dekking tegen cyberdreigingen, datalekken en bedrijfsonderbrekingen, waardoor de operationele veiligheid en continuïteit worden gewaarborgd.

Beveiligingsmaatregel

Gegevensbescherming

Overzicht

TaxDome maakt gebruik van TLS 1.2 voor het versleutelen van gegevens tijdens verzending en AES-256-versleuteling voor gegevens in rust. Versleutelingssleutels worden regelmatig gewijzigd om de veiligheid te waarborgen.

Beveiligingsmaatregel

Beveiligingsbewustzijnstraining

Overzicht

TaxDome vereist dat alle medewerkers jaarlijks een beveiligingstraining volgen om beveiligingsproblemen te kunnen identificeren en melden, inzicht te krijgen in nieuwe bedreigingen en veilige werkwijzen te hanteren. De training behandelt onder meer veilig coderen, gegevensbescherming en bewustwording van bedreigingen.

TaxDome garandeert effectieve respons- en controlemaatregelen.

TaxDome beschermt uw gegevens door middel van continue monitoring, strenge beveiligingscontroles, bescherming tegen ransomware en veilige versleuteling met behulp van AWS.

Monitoring

TaxDome controleert voortdurend de infrastructuur, diensten en gebeurtenissen van zijn platform op verdachte activiteiten. TaxDome maakt gebruik van een combinatie van interne en externe tools en diensten voor monitoring en beschikt over procedures voor escalatie en oplossing.

Kwetsbaarhedenbeheer en onafhankelijke tests

TaxDome maakt gebruik van diverse tools en processen om kwetsbaarheden te identificeren en te beperken, waaronder codebeoordelingen, kwetsbaarheidsscans, geautomatiseerde patches, onafhankelijke beveiligingsaudits en een bug bounty-programma.

Leveranciers- en klantbeoordeling

TaxDome beoordeelt de beveiligingsstatus van zijn leveranciers en vereist dat klanten tijdens het onboardingproces een beveiligingscontrole uitvoeren.

Bescherming tegen ransomware-aanvallen

Voor bescherming tegen ransomware maakt TaxDome gebruik van gegevensback-ups, voorlichting aan gebruikers over phishingaanvallen, beveiligingsmaatregelen voor eindpunten, versleuteling van gegevens tijdens verzending en opslag om ongeoorloofde toegang te voorkomen, en sleutelrotatie. TaxDome biedt een veiligere oplossing voor gegevensopslag dan lokale apparaten.

Cryptography and data protection

TaxDome maakt gebruik van TLS 1.2 voor gegevens tijdens verzending, versleutelt gegevens in rust en wisselt regelmatig versleutelingssleutels.

Cloudbeveiliging

TaxDome maakt gebruik van de veilige Amazon Web Services (AWS) cloud om uw gegevens op te slaan en te beveiligen. Onder het gedeelde verantwoordelijkheids- model van AWS zorgt AWS voor een veilige infrastructuur, terwijl TaxDome gebruikmaakt van diensten zoals IAM voor toegangscontrole, KMS voor gegevensversleuteling en CloudTrail en Config voor continue monitoring.

Hoe wij gebruikersgegevens beschermen

De beveiliging van uw gegevens is onze prioriteit. Wij controleren voortdurend alle beveiligingsmeldingen en onze technici werken samen met de productteams om alle problemen onmiddellijk op te lossen. TaxDome hanteert een meerlaagse aanpak om uw gegevens te beveiligen.
  • 256-bits SSL-versleuteling beschermt uw gegevens

    Alle gegevenscommunicatie tussen u en TaxDome wordt versleuteld met behulp van industriestandaard 256-bits SSL-versleuteling.

  • Veilige opslag in AWS-datacenters

    Wij slaan uw gegevens op in datacenters van Amazon Web Services (AWS), die bekend staan om hun robuuste beveiligingsmaatregelen en fysieke toegangscontroles.

  • Toegang is beperkt tot geautoriseerde gebruikers.

    Alleen bevoegd personeel heeft toegang tot uw gegevens. Strenge toegangscontroles en machtigingsniveaus zorgen voor extra beveiliging van uw informatie.

  • SOC 2 Type II-gecertificeerde veiligheidsnormen

    TaxDome handhaaft SOC 2 Type II-certificatie, een aantoonbare naleving van strenge beveiligingsnormen die zijn vastgesteld door onafhankelijke auditors. Deze certificering bevestigt de beveiligingsmaatregelen en gegevensbeheerpraktijken van het platform.

Hoe voldoet TaxDome aan de wetgeving inzake gegevensbescherming?

Bij TaxDome geven we prioriteit aan gegevensprivacy en houden wij ons aan internationale normen om ervoor te zorgen dat uw gegevens – en die van uw klanten – beschermd blijven.

Wij zijn Privacy Shield-gecertificeerd en blijven voldoen aan onze verplichtingen onder de EU-VS- en Zwitserland-VS-Privacy Shield-kaders.

Om een veilige, conforme basis voor gegevensoverdracht te bieden, hebben wij de standaardcontractbepalingen (SCC’s) van de EU opgenomen in ons addendum voor gegevensverwerking, zodat alle gegevensverwerking in overeenstemming is met de Europese wetgeving inzake gegevensbescherming.

TaxDome slaat gegevens op bij leveranciers die voldoen aan de DPA en helpt klanten te voldoen aan de vereisten van de AVG met betrekking tot de rechten van betrokkenen. In overeenstemming met GDPR-requirements hebben we Rickert Rechtsanwaltsgesellschaft mbH aangesteld als onze vertegenwoordiger in de EU voor zaken betreffende gegevensbescherming. Bekijk ons GDPR beleid voor meer informatie. 

Uw vertrouwen en gegevensbeveiliging zijn voor ons van het grootste belang en wij blijven ons volledig inzetten voor de naleving van de hoogste privacynormen.

Wie zijn de subverwerkers van TaxDome?

Afhankelijk van de door klanten verstrekte informatie maakt TaxDome gebruik van diensten van derden (bijvoorbeeld voor cloudhosting) die persoonsgegevens kunnen verwerken. Deze dienstverleners worden aangemerkt als ‘subverwerkers’, maar zij hebben geen toegang tot de inhoud van klantgegevens, aangezien deze zijn versleuteld met sleutels die door TaxDome worden beheerd.

We houden dit proces transparant — u kunt hier de lijst van onze subverwerkers inzien.

Heeft TaxDome een externe beveiligingsbeoordeling door Google ondergaan?

TaxDome heeft succesvol een beveiligingsbeoordeling door een derde partij ondergaan uitgevoerd door Google. Deze uitgebreide beoordeling test op kwetsbaarheden in applicaties op vier belangrijke gebieden:

  • Externe netwerkpenetratietests: identificeren potentiële kwetsbaarheden in externe, aan het internet gekoppelde infrastructuursystemen
  • Applicatiepenetratietests: identificeren potentiële kwetsbaarheden in applicaties die toegang hebben tot gebruikersgegevens
  • Implementatiebeoordeling: identificeren exploits en kwetsbaarheden in de infrastructuur van ontwikkelaars
  • Beoordeling van beleid en procedures: onderzoeken de doeltreffendheid van het informatiebeveiligingsbeleid en de procedure

Deze grondige evaluatie door Google waarborgt dat TaxDome hoge veiligheidsnormen handhaaft en zijn werkwijzen voortdurend verbetert om de gegevens van klanten te beschermen. Voor meer gedetailleerde informatie over de beoordeling, verwijzen wij u naar de Google Security Assessment.

Artikelen

Lees meer over onze beveiligingsaanpak.

Infrastructuur

TaxDome blijft investeren in stabiliteit

In dit artikel geven we een overzicht van enkele cruciale infrastructuurverbeteringen die ons team heeft doorgevoerd en die de komende jaren zullen blijven leiden tot prestatieverbeteringen in uw werkruimte.

SOC 2 Type II

TaxDome’s SOC 2 Type II-nalevingsverklaring

We zijn verheugd te kunnen aankondigen dat TaxDome de SOC 2 Type II-certificering heeft behaald: een bewijs van ons streven om u en uw klanten meerlaagse, toonaangevende beveiliging en privacy te bieden.

SOC 2 Type II

TaxDome voltooit SOC 2 Type I-auditscontrole

TaxDome, een leverancier van geïntegreerde softwareoplossingen voor belastingadviseurs en accountants, heeft een SOC 2 Type I-certificering voor beveiliging behaald.

Veel gestelde vragen

Kunt u het beveiligingsbeleid van uw organisatie met ons delen?

Ga hiervoor naar TaxDome’s Veiligheidsbeleid en Privacybeleid.

Beschikt u over een formeel beleid voor incidentrespons?

Ja, TaxDome beschikt over meerdere incidentresponseplannen, waaronder:

 

– Beleid voor beveiligingsincidenten

– Protocol voor productie-incidenten

– Protocol voor kritieke incidenten bij niet-technische teams

– Protocol voor noodoplossingen bij kritieke bugs

Heeft u SOC 2 certificatie?

Ja, TaxDome heeft SOC 2 Type II-certificatie behaald: een bewijs van ons streven om u en uw klanten meerlaagse, toonaangevende beveiliging en privacy te bieden.

Voldoet TaxDome aan de PCI DSS-normen?

Ja. TaxDome voldoet aan de PCI-normen via zijn betaalpartners Stripe beide zijn gecertificeerd volgens PCI DSS Level 1, het hoogste certificeringsniveau dat beschikbaar is.

Aangezien TaxDome geen kaartgegevens rechtstreeks opslaat of verwerkt, voldoet ons platform aan de PCI-normen via veilige integraties van derden. Alle betalingstransacties worden versleuteld en veilig verwerkt in overeenstemming met de PCI-normen.

Voldoet TaxDome aan de Gramm-Leach-Bliley Act (GLBA)?

Ja, TaxDome voldoet aan de Gramm-Leach-Bliley Act (GLBA). De GLBA verplicht financiële instellingen om de privacy van de persoonlijke gegevens van consumenten te beschermen. Bij TaxDome houden we ons aan strenge maatregelen voor gegevensbescherming en implementeren we robuuste beveiligingsprotocollen om te voldoen aan de GLBA-vereisten. Deze toewijding zorgt ervoor dat de gevoelige informatie van onze klanten en hun klanten wordt beschermd tegen ongeoorloofde toegang en mogelijke inbreuken.

Krijg hulp over Beveiligingscentrum gebruik
Indien u hulp nodig heeft bij het gebruik van het Beveiligingcentrum of meer informatie wenst over onze beveiligingsmaatregelen, neem dan contact op met ons supportteam.