Certificação SOC2

Centro de Confiabilidade TaxDome

Consulte os nossos recursos para saber como protegemos os dados dos clientes. Priorizamos a segurança implementando as melhores práticas do setor e monitorizando os sistemas continuamente para garantir conformidade total.

Como TaxDome aborda a segurança

Privacidade

Priorizamos a sua privacidade implementando medidas de segurança robustas para proteger os seus dados. Consulte a nossa política de privacidade para saber como gerimos os seus dados e as informações dos clientes.

Segurança

Garantimos processos de segurança robustos tanto na nossa plataforma como no ambiente interno, alinhando pessoas, processos e tecnologia para proteger os seus dados.

Conformidade

Estamos em conformidade com normas de segurança reconhecidas pelo setor e cumprimos os requisitos mais recentes. O nosso programa de conformidade é verificado por auditores fiáveis.

Estado

Fornecemos atualizações em tempo real sobre o tempo de atividade da plataforma TaxDome como parte do nosso compromisso com a transparência e a monitorização proativa do sistema. Mantenha-se informado visitando a nossa página de estado.

Um parceiro em quem pode confiar
A sua confiança é o nosso bem mais valioso, e proteger os seus dados está no centro de tudo o que fazemos. A segurança não é apenas uma funcionalidade — é o alicerce sobre o qual construímos todos os nossos serviços.
Victor Radzinsky, CO-FUNDADOR E CEO

CONFORMIDADE

Certificações e atestados

TaxDome cumpre as leis globais de privacidade e normas de segurança, implementando medidas para o ajudar a cumprir as suas obrigações de conformidade.

Descubra como garantimos a segurança em todas as camadas da nossa plataforma

Participe numa demonstração ao vivo para explorar as principais medidas de segurança implementadas em TaxDome, conhecendo como garantimos a proteção dos seus dados e dos seus clientes nos nossos produtos e processos.

Criação de medidas de segurança robustas e proativas

Medida de segurança

Visão geral

Medida de segurança

Segurança de rede

Visão geral

TaxDome utiliza os recursos de segurança de rede da AWS e Cloudflare, incluindo VPCs, grupos de segurança, firewalls de aplicações web e proteção contra DDoS, para garantir a proteção da plataforma.

Medida de segurança

Segurança de terminais

Visão geral

TaxDome implementa encriptação nos dispositivos dos funcionários, exige autenticação multifatorial para acesso e aplica bloqueio automático dos dispositivos após períodos de inatividade.

Medida de segurança

Recursos de segurança do produto

Visão geral

TaxDome prioriza a segurança do produto através de práticas de codificação seguras para prevenir vulnerabilidades e validação de entradas, impedindo a inserção de dados maliciosos. A autenticação multifatorial (MFA) e os controlos de acesso baseados em funções (RBAC) asseguram que apenas utilizadores autorizados possam aceder aos dados necessários.

Medida de segurança

Controlo de acesso

Visão geral

TaxDome protege os dados com controlos de acesso granulares, utilizando um sistema baseado em funções (RBAC) que restringe o acesso de acordo com as permissões dos utilizadores. Esta abordagem de «privilégios mínimos» assegura que os utilizadores apenas acedam aos dados essenciais para as suas funções, minimizando o risco de ameaças internas.

Medida de segurança

Segurança de aplicações

Visão geral

TaxDome adota práticas rigorosas de codificação segura, realizando verificações regulares da aplicação para identificar vulnerabilidades e mantendo-se atualizada quanto às ameaças mais recentes às aplicações web. A plataforma é protegida contra vulnerabilidades comuns, como injeção de SQL e cross-site scripting (XSS).

Medida de segurança

Gestão de riscos

Visão geral

TaxDome formou uma parceria com a Chubb para fortalecer sua estratégia de gestão de riscos por meio do seguro DigiTech® Enterprise Risk Management. Este plano oferece uma cobertura abrangente contra ameaças cibernéticas, violações de dados e interrupções nos negócios, assegurando a proteção e continuidade das operações.

Medida de segurança

Proteção de dados

Visão geral

TaxDome utiliza TLS 1.2 para encriptar dados em trânsito e AES-256 para dados em repouso. As chaves de encriptação são rotacionadas regularmente, garantindo a máxima segurança dos dados.

Medida de segurança

Formação em consciencialização sobre segurança

Visão geral

TaxDome exige que todos os funcionários completem uma formação anual em segurança, focada em identificar e relatar problemas, compreender ameaças em evolução e adotar práticas seguras. A formação inclui codificação segura, proteção de dados e consciencialização sobre ameaças.

TaxDome garante respostas eficazes e medidas de monitorização

TaxDome mantém os seus dados seguros através de monitorização contínua, auditorias de segurança rigorosas, proteção avançada contra ransomware e encriptação robusta com a infraestrutura da AWS.

Monitorização

TaxDome realiza monitorização contínua da infraestrutura, serviços e eventos da plataforma para identificar atividades suspeitas. Utiliza uma combinação de ferramentas internas e externas, com procedimentos definidos para escalonamento e resolução rápida de incidentes.

Gestão de vulnerabilidades e testes independentes

TaxDome utiliza um conjunto abrangente de ferramentas e processos para identificar e mitigar vulnerabilidades, incluindo revisões contínuas de código, análises automatizadas de segurança, aplicação sistemática de patches, auditorias externas independentes e um programa ativo de recompensas por bugs.

Avaliação do fornecedor e do cliente

TaxDome avalia a postura de segurança dos seus fornecedores e exige que os clientes concluam uma análise de segurança como parte do processo de integração.

Proteção contra ataques de ransomware

Para proteção contra ransomware, TaxDome recorre a backups regulares, formação dos utilizadores sobre ataques de phishing, medidas de segurança nos terminais, encriptação de dados em trânsito e em repouso para impedir acessos não autorizados, bem como rotação periódica de chaves. TaxDome disponibiliza uma solução de armazenamento mais segura do que os dispositivos locais.

Criptografia e proteção de dados

TaxDome utiliza TLS 1.2 para dados em trânsito, encripta dados em repouso e altera regularmente as chaves de encriptação.

Segurança na nuvem

TaxDome utiliza a infraestrutura segura da Amazon Web Services (AWS) para armazenar e proteger os seus dados. De acordo com o modelo de responsabilidade partilhada da AWS, esta assegura a segurança da infraestrutura, enquanto TaxDome implementa serviços como o IAM para controlo de acessos, o KMS para encriptação de dados e o CloudTrail e o Config para uma monitorização contínua.

Como protegemos os dados dos utilizadores

A segurança dos seus dados é a nossa principal prioridade. Monitorizamos continuamente alertas de segurança e os nossos engenheiros colaboram diretamente com as equipas de produto para resolver qualquer problema com máxima rapidez. Na TaxDome, adotamos uma abordagem de segurança em várias camadas para garantir a proteção total das suas informações.
  • A encriptação SSL de 256 bits protege os seus dados

    Todas as comunicações de dados entre si e a TaxDome são protegidas com encriptação SSL de 256 bits, o padrão da indústria, garantindo a confidencialidade e a segurança das informações transmitidas.

  • Armazenamento seguro nos centros de dados da AWS

    Armazenamos os seus dados nos centros de dados da Amazon Web Services (AWS), reconhecidos pelas suas medidas de segurança robustas e controlos de acesso físico.

  • Acesso restrito a utilizadores autorizados

    Apenas pessoal autorizado pode aceder aos seus dados. Controlo de acessos rigoroso e níveis de permissão granulares garantem uma proteção adicional das suas informações.

  • Normas de segurança certificadas SOC 2 Tipo II

    TaxDome mantém a certificação SOC 2 Tipo II, demonstrando adesão a rigorosos padrões de segurança estabelecidos por auditores independentes. Essa certificação verifica os controlos de segurança e as práticas de gestão de dados da plataforma.

Como é que a TaxDome cumpre as leis de privacidade de dados?

Na TaxDome, a privacidade dos dados é uma prioridade central. Seguimos rigorosamente os padrões globais para garantir que tanto os seus dados quanto os dados dos seus clientes sejam mantidos em segurança.

Estamos em conformidade com o Privacy Shield e cumprimos todas as obrigações previstas pelos acordos entre a UE e os EUA, bem como entre a Suíça e os EUA.

Para garantir transferências de dados seguras e conformes, adotamos as Cláusulas Contratuais Padrão (SCCs) da UE, que incorporamos no nosso Adendo de Processamento de Dados. Dessa forma, asseguramos que todas as operações de tratamento de dados estejam alinhadas com a legislação de privacidade da União Europeia.

Armazenamos dados exclusivamente com fornecedores que atendem aos requisitos do DPA e apoiamos os nossos clientes no cumprimento dos direitos dos titulares dos dados, conforme estipulado pelo GDPR. Nomeámos a Rickert Rechtsanwaltsgesellschaft mbH como o nosso representante na UE para lidar com todas as questões relacionadas com a proteção de dados. Consulte a nossa política de GDPR para mais detalhes. 

A sua confiança e a proteção dos seus dados são essenciais para nós. Estamos totalmente comprometidos em seguir os mais elevados padrões de privacidade e segurança.

Quem são os subprocessadores da TaxDome?

TaxDome utiliza serviços de terceiros (por exemplo, para alojamento na nuvem) que podem processar dados pessoais, dependendo das informações fornecidas pelos clientes. Estes serviços são classificados como «subprocessadores»; no entanto, não podem aceder ao conteúdo dos dados dos clientes, uma vez que estes são encriptados com chaves controladas pela TaxDome.

Mantemos este processo transparente — pode aceder à lista dos nossos subprocessadores aqui.

.

TaxDome passou por uma avaliação de segurança independente realizada pelo Google?

TaxDome concluiu com sucesso uma avaliação de segurança realizada pela Google, uma análise rigorosa que abrange quatro áreas principais:

  • Teste de penetração da rede externa: Identifica vulnerabilidades em sistemas de infraestrutura expostos à Internet, garantindo que as redes externas sejam seguras
  • Teste de penetração da aplicação: Avalia a segurança das aplicações que acessam dados de utilizadores, identificando potenciais falhas
  • Revisão da implementação: Examina a infraestrutura do programador em busca de vulnerabilidades e falhas de segurança que possam ser exploradas
  • Revisão de políticas e procedimentos: Avalia a eficácia das políticas e procedimentos de segurança da informação em vigor

Este processo detalhado realizado pela Google assegura que a TaxDome mantém os mais elevados padrões de segurança e continua a melhorar as suas práticas para proteger os dados dos seus clientes. Para mais informações sobre esta avaliação, consulte a Avaliação de Segurança da Google.

Artigos

Saiba mais sobre a nossa abordagem de segurança.

Infraestrutura

Investimento contínuo da TaxDome em estabilidade

Neste artigo, descrevemos algumas das melhorias cruciais na infraestrutura da nossa equipa que levaram e continuarão a levar a melhorias de desempenho no seu espaço de trabalho nos próximos anos.

SOC 2 Tipo II

Compromisso de conformidade com SOC 2 Tipo II da TaxDome

Temos o prazer de anunciar que a TaxDome obteve a certificação SOC 2 Tipo II: uma prova do nosso compromisso em fornecer a si e aos seus clientes segurança e privacidade multicamadas e líderes do setor.

SOC 2 Tipo II

TaxDome conclui a auditoria SOC 2 Tipo I

TaxDome, fornecedora de soluções de software integradas para profissionais da área fiscal e contabilistas, concluiu com sucesso a certificação SOC (System and Organization Controls) Tipo I, reforçando o seu compromisso com a segurança da informação e a proteção dos dados dos clientes.

Perguntas frequentes

Quais são as políticas de segurança da TaxDome?

Consulte a Política de Segurança e a Política de Privacidade da TaxDome.

Existe uma política formal de resposta a incidentes?

Sim, a TaxDome possui vários planos de resposta a incidentes, incluindo:

 

– Política de resposta a incidentes de segurança

– Protocolo para incidentes de produção

– Protocolo de incidentes críticos para equipas não técnicas

– Protocolo de correção de erros de emergência

Possuem certificação SOC 2?

Sim, TaxDome obteve a certificação SOC 2 Tipo II: uma prova clara do nosso compromisso em garantir segurança e privacidade de dados em múltiplas camadas, alinhadas com os mais altos padrões do setor.

TaxDome está em conformidade com o PCI DSS?

Sim. A TaxDome mantém conformidade com a PCI através dos seus parceiros de pagamento, Stripe certificados com o Nível 1 da PCI DSS, o mais elevado padrão de segurança para dados de pagamento.

Como a TaxDome não armazena nem processa diretamente os dados dos titulares de cartões, a conformidade com a PCI é herdada por meio de integrações seguras com terceiros certificados. Todas as transações são encriptadas e processadas com segurança, em conformidade com os rigorosos requisitos da PCI DSS.

TaxDome está em conformidade com a Lei Gramm-Leach-Bliley (GLBA)?

Sim, a TaxDome está em conformidade com a Lei Gramm-Leach-Bliley (GLBA), que exige que instituições financeiras protejam a privacidade das informações pessoais dos consumidores. Implementamos medidas rigorosas de segurança e privacidade para cumprir esses requisitos, incluindo controlos de acesso, encriptação de dados, formação contínua de funcionários e políticas de proteção de informações sensíveis. Esse compromisso garante que os dados dos nossos clientes — e dos clientes deles — estejam protegidos contra acessos não autorizados ou violações.

Obter ajuda sobre a utilização do Centro de Confiabilidade
Se precisar de ajuda para navegar no Centro de Confiabilidade ou quiser saber mais sobre as nossas práticas de segurança, entre em contacto com a nossa Equipa de Apoio — teremos todo o gosto em ajudar.