Wiki-Eintrag

Sicherheit und DSGVO

Steuerkanzleien arbeiten täglich mit sensiblen Mandantendaten. Taxaro unterstützt DSGVO-konforme Prozesse für den sicheren Datenaustausch zwischen Kanzlei und Mandanten – mit automatischer Verschlüsselung, Zugriffskontrolle und EU-Hosting.

Verifiziert am

Fakten

Hosting
Ausschließlich EU-Rechenzentren
Verschlüsselung
Automatische Verschlüsselung für Dateien, Nachrichten, Lohn- und Belegdaten
2FA
Zwei-Faktor-Authentifizierung mit Authenticator-App und Backup-Codes
AV-Vertrag
Auftragsverarbeitungsvertrag verfügbar
Zugriffskontrolle
Mandatsbezogene Rechte mit drei Rollenebenen
BSI
Teilnehmer der Allianz für Cyber-Sicherheit

Verschlüsselung und Authentifizierung

Verschlüsselung und Authentifizierung

  • 1

    Alle sensiblen Inhalte – Dateien, Nachrichten, Lohndaten und Beleginformationen – werden verschlüsselt gespeichert

  • 2

    Zwei-Faktor-Authentifizierung für Kanzleimitglieder und Mandanten mit Authenticator-App

  • 3

    Backup-Codes bei 2FA-Einrichtung; Admins können 2FA bei Bedarf zurücksetzen

Zugriffskontrolle und Rollen

Zugriffskontrolle und Rollen

  • 11

    Drei Rollen: Admin (Vollzugriff), Manager (Mandatsverwaltung), Sachbearbeiter (nur zugewiesene Mandate)

  • 12

    Jeder Benutzer sieht ausschließlich die Mandate und Inhalte, für die er berechtigt ist

  • 13

    Mandanten können vorübergehend oder dauerhaft deaktiviert werden

  • 14

    Benachrichtigungssteuerung: individuell einstellbar pro Mandat

Datenhaltung und Compliance

Datenhaltung und Compliance

  • 21

    Alle Daten werden ausschließlich in EU-Rechenzentren gespeichert und verarbeitet

  • 22

    Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO verfügbar

  • 23

    Vorgangsbezogene Kommunikation schafft nachvollziehbare Dokumentation

  • 24

    Strukturierter Datenaustausch ersetzt unsichere E-Mail-Anhänge

Abgrenzung

  • Taxaro entbindet Kanzleien nicht von eigenen organisatorischen Datenschutzpflichten.

  • Taxaro ist keine Rechtsberatung zur DSGVO.

  • Taxaro ersetzt keine eigenständige Verfahrensdokumentation.