DSGVO

EU-Recht

Auftragsverarbeitungsverträge nach Art. 28 DSGVO. Dokumentierte TOM. Datenübermittlung ausschliesslich innerhalb EU/CH.

ISO/IEC 27001

Informationssicherheit

Zertifiziertes ISMS. Risikoanalyse, Incident-Response, Zugriffskontrolle, Verschlüsselung.

ISO 9001

Qualitätsmanagement

Zertifiziertes QMS. Definierte Prozesse für Entwicklung, Deployment, Support.

Hosting

Dawico Deutschland GmbH

Betrieb durch Dawico Deutschland GmbH in einem Tier-IV-Rechenzentrum. Georedundant, BSI-IT-Grundschutz, erneuerbare Energie.

CLOUD Act

nicht anwendbar

Schweizer AG ohne US-Mutter. Kein Zugriff durch US-Behörden. Keine FISA-702-Anordnungen.

Verschlüsselung

at-rest, in-transit

TLS 1.3 in-transit. AES-256 at-rest. HSM für Schlüsselverwaltung. CMK auf Anfrage.

Datenverarbeitung

Was passiert mit Daten.

Verarbeitung

Gespeichert werden ausschliesslich Vertrags- und Abrechnungsdaten gemäss Art. 6 Abs. 1 lit. b DSGVO. KI-Inhalte — Prompts, Eingaben und Modellausgaben — werden im Rahmen der Inferenz ephemer verarbeitet, nicht persistiert, kein Logging.

Kein Training

Kundendaten werden nicht für Modell-Training verwendet. Keine Weitergabe an Dritte.