1. Relatório SSL
Toda a interação do cliente com a TaxDome é encriptada via Secure Socket Layer (SSL). Os nossos certificados SSL utilizam encriptação de 256 bits para proteger os seus dados. Recebemos um grau A dos laboratórios Qualys SSL Labs.
2. Retenção de Dados
Os dados são armazenados na Amazon AWS com backup diário. A localização física dos seus dados é determinada pela localização da sua empresa. Por exemplo, os dados das empresas Portuguesas são armazenados em Portugal e os dados das empresas Espanholas são armazenados na Espanha.
A TaxDome armazena o mínimo de dados necessários para a prestação dos nossos serviços. Embora os dados dos clientes sejam armazenados pela TaxDome, todos os dados dos cartões de crédito são armazenados pelo nosso parceiro de serviços Stripe, que cumpre as normas PCI.
3. Segurança PCI DSS
Os detalhes do cartão de crédito nunca são guardados pela TaxDome. Os cartões de crédito são transmitidos diretamente aos nossos fornecedores de pagamento através de ligações SSL, não são registados ou guardados nos sistemas da TaxDome.
Todos os pagamentos com cartão de crédito são processados pela Stripe, um prestador de serviços em conformidade com a norma PCI-DSS Nível 1.
4. Segurança do Servidor Físico TaxDome
Os sistemas de produção TaxDome funcionam na Amazon AWS, a plataforma líder mundial de computação na cloud (nuvem). A Amazon AWS security detalha a segurança física, da rede, do sistema e dos dados fornecidos pela Amazon.
5. Conformidade GLBA
A TaxDome permite-lhe estar em conformidade com a Lei Gramm LEach Bliley (GLBA) garantindo a segurança e confidencialidade dos dados dos seus clientes.
6. Conformidade SSAE-16 SOC
7. HITRUST
8. PIPEDA
9. FIPS
10. Conformidade EIDAS
TaxDome está em conformidade com eIDAS, cumpre todos os requisitos necessários para assinar documentos on-line com signatários de todos os estados membros da UE. TaxDome oferece as opções SES (Assinatura Eletrónica Simples), AdES (Assinatura Eletrónica Avançada) e QES (Assinatura Eletrónica Qualificada). Para os EUA, está disponível a KBA (autenticação baseada no conhecimento).
11. Programa de Recompensas de Bugs
Através do nosso programa público de recompensa de bugs, as nossas aplicações estão constantemente a ser revistas em busca de vulnerabilidades. Tal cria um ambiente de testes contínuos por terceiros.