SOC 2-sertifisert

TaxDome Trust Center

Utforsk ressursene våre og les hvordan vi beskytter kundedata. Vi prioriterer sikkerhet ved å følge bransjens beste praksis og overvåker systemene våre kontinuerlig for å sikre samsvar med alle gjeldende standarder.

Slik jobber TaxDome med sikkerhet

Personvern

Vi prioriterer personvernet ditt og beskytter dataene dine med robuste sikkerhetstiltak. Les hvordan vi håndterer opplysningene dine i vår personvernerklæring.

Sikkerhet

Vi opprettholder høye sikkerhetsstandarder i både produktet vårt og arbeidsmiljøet ved å sikre samspill mellom mennesker, prosesser og teknologi.

Etterlevelse

Vi etterlever anerkjente sikkerhetsstandarder i bransjen og følger de nyeste kravene. Vårt etterlevelsesprogram er verifisert av uavhengige og pålitelige revisorer.

Status

Vi gir sanntidsoppdateringer om TaxDomes plattformoppetid som en del av vårt engasjement for åpenhet og proaktiv systemovervåking. Hold deg informert ved å besøke statussiden vår.

En partner du kan stole på
Vi verdsetter tilliten din høyere enn noe annet, og datasikkerhet er grunnlaget for alt vi utvikler. Sikkerhet er ikke bare en funksjon – det er selve fundamentet.
Victor Radzinsky, Medgründer og administrerende direktør

ETTERLEVELSE

Sertifiseringer og erklæringer

TaxDome etterlever globale regler for personvern og sikkerhetsstandarder, og har implementert tiltak som hjelper deg med å oppfylle dine etterlevelsesforpliktelser.

Se hvordan vi implementerer sikkerhet på alle nivåer

Delta i en direktesendt demo og få innsikt i TaxDomes sentrale sikkerhetstiltak – både i produktet og i interne prosesser.

Bygging av robuste og proaktive sikkerhetstiltak

Sikkerhetstiltak

Oversikt

Sikkerhetstiltak

Nettverkssikkerhet

Oversikt

TaxDome utnytter sikkerhetsfunksjonene i AWS og Cloudflare – inkludert VPC-er, sikkerhetsgrupper, webapplikasjonsbrannmurer og DDoS-beskyttelse – for å sikre plattformen ved nettverkets yttergrense.

Sikkerhetstiltak

Endepunktsikkerhet

Oversikt

TaxDome håndhever kryptering på ansattes enheter, krever multifaktorautentisering for tilgang, og stiller krav om automatisk låsing av enheter ved inaktivitet.

Sikkerhetstiltak

Sikkerhetsfunksjoner i produktet

Oversikt

TaxDome prioriterer produktsikkerhet ved å benytte sikre kodingsprinsipper for å forebygge sårbarheter, og inputvalidering for å blokkere ondsinnet datainntasting. Multifaktorautentisering (MFA) og rollebasert tilgangskontroll (RBAC) sikrer at kun autoriserte brukere får tilgang til de dataene de har behov for.

Sikkerhetstiltak

Tilgangskontroll

Oversikt

TaxDome beskytter data med finmaskede tilgangskontroller. Systemet benytter rollebasert tilgangskontroll (RBAC), der tilgangen begrenses basert på brukerens rolle og tillatelser. Denne prinsippet om minste privilegium sikrer at brukere kun har tilgang til de dataene som er nødvendige for deres arbeidsoppgaver, noe som reduserer risikoen for interne trusler.

Sikkerhetstiltak

Applikasjonssikkerhet

Oversikt

TaxDome følger sikre kodingsprinsipper, skanner kontinuerlig applikasjonen for sårbarheter, og holder seg oppdatert på de nyeste truslene mot webapplikasjoner. Plattformen er beskyttet mot vanlige angrepsmetoder som SQL-injeksjon og cross-site scripting (XSS).

Sikkerhetstiltak

Risikostyring

Oversikt

TaxDome har inngått et samarbeid med Chubb for å styrke sin risikostyringsstrategi gjennom DigiTech® Enterprise Risk Management-forsikring. Denne løsningen gir omfattende dekning mot cybertrusler, databrudd og driftsavbrudd, og bidrar dermed til å sikre både driftssikkerhet og kontinuitet.

Sikkerhetstiltak

Datasikkerhet

Oversikt

TaxDome bruker TLS 1.2 for å kryptere data under overføring og AES-256-kryptering for data som lagres. Krypteringsnøkler roteres jevnlig for å opprettholde et høyt sikkerhetsnivå.

Sikkerhetstiltak

Sikkerhetsbevissthet og opplæring

Oversikt

TaxDome krever at alle ansatte gjennomfører årlig sikkerhetsopplæring for å kunne identifisere og rapportere sikkerhetsproblemer, forstå nye trusler og følge sikre arbeidsrutiner. Opplæringen omfatter blant annet sikker programmering, databeskyttelse og trusselbevissthet.

TaxDome garanterer effektive tiltak for respons og overvåking

TaxDome beskytter dataene dine med kontinuerlig overvåking, sterke sikkerhetskontroller, beskyttelse mot løsepengevirus og sikker kryptering gjennom AWS.

Overvåking

TaxDome overvåker kontinuerlig plattformens infrastruktur, tjenester og hendelser for mistenkelig aktivitet. Overvåkingen utføres med en kombinasjon av interne og eksterne verktøy og tjenester, og det finnes etablerte prosedyrer for eskalering og håndtering av hendelser.

Håndtering av sårbarheter og uavhengig testing

TaxDome benytter en rekke verktøy og prosesser for å identifisere og redusere sårbarheter, inkludert kodegjennomganger, sårbarhetsskanning, automatiserte sikkerhetsoppdateringer, uavhengige sikkerhetsrevisjoner og et bug bounty-program.

Vurdering av leverandører og kunder

TaxDome vurderer sikkerhetsnivået hos sine leverandører og krever at kunder gjennomfører en sikkerhetsgjennomgang som en del av onboarding-prosessen.

Beskyttelse mot løsepengevirus-angrep

For å beskytte mot løsepengevirus benytter TaxDome datakopiering, opplæring av brukere i phishing-angrep, sikkerhetstiltak på enheter, kryptering av data både under overføring og ved lagring for å forhindre uautorisert tilgang, samt regelmessig nøkkelrotasjon. Sammenlignet med lokale enheter tilbyr TaxDome en sikrere løsning for datalagring.

Kryptografi og databeskyttelse

TaxDome bruker TLS 1.2 for å kryptere data under overføring, beskytter data i ro med kryptering, og roterer krypteringsnøkler regelmessig.

Skysikkerhet

TaxDome bruker den sikre skytjenesteinfrastrukturen fra Amazon Web Services (AWS) for å lagre og beskytte dataene dine. I henhold til AWS sin modell for delt ansvar sikrer AWS den underliggende infrastrukturen, mens TaxDome benytter tjenester som IAM for tilgangskontroll, KMS for datakryptering, samt CloudTrail og Config for kontinuerlig overvåking.

Slik beskytter vi brukerdata

Datasikkerhet er vår høyeste prioritet. Vi overvåker kontinuerlig alle sikkerhetsvarsler, og våre ingeniører samarbeider tett med produktteamet for umiddelbart å håndtere eventuelle problemer. TaxDome benytter en flerlaget sikkerhetsstrategi for å beskytte opplysningene dine.
  • 256-bit SSL-kryptering beskytter dataene dine

    All datakommunikasjon mellom deg og TaxDome er kryptert med bransjestandard 256-bit SSL-kryptering.

  • Sikker datalagring i AWS-datasentre

    Vi lagrer dataene dine i datasentre fra Amazon Web Services (AWS), som er kjent for sine robuste sikkerhetstiltak og strenge fysiske tilgangskontroller.

  • Streng tilgangskontroll for autoriserte brukere

    Kun autorisert personale har tilgang til dataene dine. Strenge tilgangsbegrensninger og tillatelsesnivåer gir ekstra beskyttelse for opplysningene dine.

  • SOC 2 Type II-sertifiserte sikkerhetsstandarder

    TaxDome opprettholder en SOC 2 Type II-sertifisering, som dokumenterer etterlevelse av strenge sikkerhetsstandarder fastsatt av uavhengige revisorer. Sertifiseringen bekrefter at plattformens sikkerhetskontroller og databehandlingspraksis oppfyller høye krav.

Hvordan etterlever TaxDome lovgivningen om databeskyttelse?

Hos TaxDome prioriterer vi personvern høyt og etterlever globale standarder for å sikre at dine – og dine klienters – data forblir beskyttet.

Vi er sertifisert under Privacy Shield og fortsetter å oppfylle våre forpliktelser i henhold til EU-U.S. og Swiss-U.S. Privacy Shield-rammeavtalene.

For å sikre et trygt og lovlig grunnlag for dataoverføringer benytter vi EUs standard kontraktsklausuler (SCC-er) i vår databehandleravtale, slik at all databehandling skjer i samsvar med europeisk personvernlovgivning.

TaxDome lagrer data hos leverandører som oppfyller kravene i databehandleravtaler (DPA), og hjelper våre kunder med å ivareta de registrertes rettigheter i henhold til GDPR. I tråd med GDPR-krav, har vi utpekt Rickert Rechtsanwaltsgesellschaft mbH som vår representant i EU for spørsmål knyttet til personvern. Du kan lese mer i vår GDPR-erklæring

Din tillit og datasikkerhet er avgjørende for oss, og vi er fullt ut forpliktet til å oppfylle de høyeste standardene for personvern.

Hvem er TaxDomes underdatabehandlere?

TaxDome benytter tredjepartstjenester (for eksempel til skytjenestehosting), som i noen tilfeller kan behandle personopplysninger – avhengig av hvilke data kundene selv legger inn. Disse tjenestene regnes som “underdatabehandlere”, men de har ikke tilgang til innholdet i kundedataene, ettersom dette er kryptert med nøkler som kun TaxDome har kontroll over.

Vi prioriterer åpenhet i denne prosessen — du kan se listen over våre underdatabehandlere her.

Har TaxDome gjennomgått en tredjepartsvurdering av sikkerheten utført av Google?

TaxDome har med suksess gjennomgått en tredjepartsvurdering av sikkerheten utført av Google. Denne omfattende vurderingen tester for sårbarheter i applikasjoner på tvers av fire sentrale områder:

  • Ekstern nettverkspenetrasjonstest: Identifiserer potensielle sårbarheter i eksterne, internettilgjengelige infrastruktursystemer
  • Applikasjonspenetrasjonstest: Avdekker sårbarheter i applikasjoner som har tilgang til brukerdata
  • Gjennomgang av implementering: Avslører svakheter og sårbarheter i utviklingsmiljøet
  • Gjennomgang av retningslinjer og prosedyrer: Vurderer effektiviteten av retningslinjer og prosedyrer for informasjonssikkerhet

Denne grundige vurderingen fra Google bidrar til å sikre at TaxDome opprettholder høye sikkerhetsstandarder og kontinuerlig forbedrer sine rutiner for å beskytte kundedata. Du kan finne flere detaljer i Google Security Assessment.

Artikler

Les mer om vår tilnærming til sikkerhet.

Infrastruktur

TaxDomes kontinuerlige investering i stabilitet

I denne artikkelen går vi gjennom noen av de viktigste infrastrukturforbedringene teamet vårt har gjennomført – og fortsatt jobber med – for å sikre bedre ytelse i arbeidsområdet ditt i årene som kommer.

SOC 2 Type II

TaxDomes forpliktelse til SOC 2 Type II-etterlevelse

Vi er glade for at kunne annoncere, at TaxDome har opnået SOC 2 Type II-certificering – et bevis på vores engagement i at levere flerlaget, brancheførende sikkerhed og beskyttelse af persondata til dig og dine klienter.

SOC 2 Type II

TaxDome gjennomfører SOC 2 Type I-revisjon

TaxDome, en leverandør av integrerte programvareløsninger for skatteeksperter og revisorer, har gjennomført en SOC 2 Type I-attestering for sikkerhet (System and Organization Controls).

Ofte stilte spørsmål

Kan dere dele organisasjonens sikkerhetspolicyer?
Har dere en formell retningslinje for håndtering av sikkerhetsh

Ja, TaxDome har flere beredskapsplaner for håndtering av hendelser, inkludert:

 

– Retningslinje for håndtering av sikkerhetshendelser

– Protokoll for driftsrelaterte hendelser

– Protokoll for kritiske hendelser i ikke-tekniske team

– Protokoll for nødretting av kritiske feil

Har dere en SOC 2-sertifisering?

Ja, TaxDome har oppnådd SOC 2 Type II-sertifisering: et bevis på vårt engasjement for å levere flerlaget, bransjeledende sikkerhet og beskyttelse av personopplysninger for deg og dine klienter.

Er TaxDome PCI DSS-etterlevelsesdyktig?

Ja. TaxDome er PCI-kompatibel gjennom sine betalingspartnere, Stripe sertifisert til PCI DSS nivå 1, det høyeste sertifiseringsnivået som finnes.

Siden TaxDome ikke selv lagrer eller behandler kortdata, arver plattformen PCI-etterlevelse gjennom sikre tredjepartsintegrasjoner. Alle betalingstransaksjoner er kryptert og håndteres sikkert i samsvar med PCI-standardene.

Er TaxDome i samsvar med Gramm-Leach-Bliley-loven (GLBA)?

Ja, TaxDome etterlever kravene i Gramm-Leach-Bliley-loven (GLBA). GLBA krever at finansinstitusjoner beskytter forbrukernes personopplysninger. Hos TaxDome følger vi strenge tiltak for databeskyttelse og benytter robuste sikkerhetsprotokoller for å sikre samsvar med GLBA. Dette engasjementet beskytter våre kunders og deres klienters sensitive opplysninger mot uautorisert tilgang og potensielle brudd på datasikkerheten.

Få hjelp med bruken av Trust Center
Hvis du trenger hjelp med å bruke Trust Center, eller ønsker mer informasjon om våre sikkerhetstiltak, er du velkommen til å kontakte vårt supportteam.