Security & Compliance

NDA und Sicherheit: Schwiizer Standard

Mir schütze Ihri Ideie und Date vom erschte Tag a. NDA gmäss Schwiizer Rächt (Art. 321a OR Treuepflicht) wird vor de Besprächig vo Projektdetails unterschriibe.

NDA-Type gmäss Schwiizer Rächt

Mir unterschriibe NDA vor em erschte Aruf. Ihri Ideie sind vo Afang a gschützt gmäss Schwiizer Geheimhaltigsrächt.

Mutual NDA (Gegesiitigi Vertraulichkeit)

Bilaterali Vertraulichkeitsvereinbarig gmäss Art. 321a OR

Awendig: Für Projektbesprächig und Ideie-Uustuusch

Project NDA (Projektbezogeni Vertraulichkeit)

Erwiiterets NDA mit technische Details und Gschäftsgeheimnisschutz

Awendig: Für Übertraig vo technischer Dokumentation

Employee NDA (Mitarbeiter-Vertraulichkeit)

NDA für alli am Projekt schaffende Mitarbeiter gmäss Arbetsrächt

Awendig: Schutz uf Entwicklerebeni

Sicherheitsmassnahme

Umfassende Asatz zum Dateschutz uf allne Ebene gmäss Art. 8 nDSG (TOM)

Dateverschlüsselig

  • AES-256 für Date im Ruehestand
  • TLS 1.3 für Date im Transit
  • End-to-End-Verschlüsselig für sensitivi Date
  • HSM für kryptografischi Schlüssel

Infrastruktur (Schwiizer Hosting)

  • Schwiizer Rechezentere (Tier III+)
  • Datehoheit in de Schwiiz garantiert
  • Isolierti VPC für jedes Projekt
  • Regelmässigi Backups uf Schwiizer Server

Zuegriffskontrolle

  • Prinzip vo de minimale Rächt (Least Privilege)
  • Zwei-Faktor-Authentifizierig (2FA)
  • Regelmässigi Zuegriffsaudits
  • Protokollierig vo allne Aktione (Art. 8 nDSG)

Überwachiig

  • SIEM-System
  • 24/7 Bedrohigsüberwachiig
  • Automatischi Anomalieerkennig
  • Incident-Response-Verfahre (Art. 24 nDSG Meldepflicht)

Zertifikat & Compliance

ISO 27001

Internationale Informationssicherheitsstandard

Im Zertifizierigsprozess
nDSG/revDSG Compliant

Volli Konformität mit em neue Schwiizer Dateschutzgsetz (sit 1. Sept. 2023)

Bestätiget
EDÖB-konform

Erfüllig vo allne Aforderige vom Eidg. Dateschutz- und Öffentlichkeitsbeauftragte

Bestätiget
SOC 2 Type II

Sicherheits-, Verfügbarkeits- und Vertraulichkeitsaudit

Gplant Q1 2025

Üsi Sicherheitspraktike

Alli Mitarbeiter dureä Informationssicherheitsschuelig (Art. 8 nDSG)
Code-Review mit Schwachstelleprüefig (OWASP Top 10)
Regelmässigi Pentests und Schwachstellescans
Clean-Desk- und Screen-Policy
Verschlüsselig vo Arbeitsgerät
Sicheri Datevernichtig nach Projektabschluss gmäss Ufbewarigspflichte

Beruefshaftpflichtversicherig

Üsi Tätigkeit isch bis zu CHF 5'000'000 versicheret. Das isch e zusätzlichi Garantie zum Schutz vo Ihre Interesse gmäss Schwiizer Versicherigsrächt.

€5M
Professional Liability Insurance

Bereit, Ihres Projekt z bespräche?

Mir schicke s NDA innerhalb vonere Stund nach Ihrer Afrag. Ihri Ideie sind vor em erschte Gspräch gschützt.

NDA afrage