Sicherheit, der Sie die sensibelsten Dossiers Ihrer Klienten anvertrauen können
Ihre Klienten schenken Ihnen ihr tiefstes Vertrauen. Whisperit ist gebaut, um diesem Vertrauen gerecht zu werden: mit Schweizer Infrastruktur, Verschlüsselung bei der Übertragung und im Ruhezustand und einer Architektur, die den Datenschutz an erste Stelle setzt.
Schweizer Hosting
Ihre Daten verlassen die Schweiz nie. Die gesamte Whisperit-Infrastruktur läuft in ISO-27001-zertifizierten Schweizer Rechenzentren, untersteht Schweizer Recht und ist unabhängig von der Reichweite des US CLOUD Act. Keine Datentransfers auf Server in Drittländern ohne ausdrückliche Einwilligung.
AES-256-Verschlüsselung
Alle Dokumente, Transkriptionen und Dossierdaten werden mit AES-256 im Ruhezustand und TLS 1.3 bei der Übertragung verschlüsselt. Die Verschlüsselungsschlüssel werden pro Tenant verwaltet und nie geteilt. Selbst Whisperit-Mitarbeitende können Ihre Dokumente nicht lesen. Die vertraulichen Informationen Ihrer Klienten bleiben vertraulich.
KI-Prüfung mit menschlicher Kontrolle
Jedes KI-generierte Dokument, jeder Entwurf und jeder Vorschlag wird Ihnen ausdrücklich zur Prüfung vorgelegt, bevor es verwendet oder versendet werden kann. Whisperit versendet oder archiviert nie automatisch etwas in Ihrem Namen. Sie geben jede Aktion frei. Das sichert die berufliche Verantwortlichkeit und schliesst das Risiko aus, dass ungeprüfte KI-Ausgaben Klienten oder Gerichte erreichen.
Ihre Daten trainieren nie KI-Modelle
Whisperit verwendet Ihre Dokumente, Dossiers, Sprachaufnahmen oder sonstige Klientendaten nicht, um KI-Modelle zu trainieren, zu optimieren oder zu verbessern. Ihre Daten dienen ausschliesslich Ihrer Kanzlei. Wir arbeiten mit KI-Anbietern unter strengen Datenverarbeitungsvereinbarungen, die das Training mit Kundendaten ausdrücklich untersagen.
DSGVO- & revDSG-konform
Whisperit erfüllt die EU-Datenschutz-Grundverordnung (DSGVO) und das revidierte Schweizer Datenschutzgesetz (revDSG, in Kraft seit September 2023) vollumfänglich. Für Ihre Klientendaten agieren wir als Auftragsverarbeiter, als Verantwortlicher nur für Kontodaten. Datenverarbeitungsvereinbarungen (DPAs) sind auf Anfrage erhältlich und in Enterprise-Verträgen enthalten.
SOC 2 Type II (laufend)
Whisperit durchläuft derzeit ein SOC 2 Type II Audit durch einen akkreditierten unabhängigen Prüfer. Wir veröffentlichen eine öffentliche Sicherheitsseite und teilen Auditberichte unter NDA mit Enterprise-Kunden. Auch die ISO-27001-Zertifizierung steht auf unserer Roadmap.
Unsere Sicherheitszusagen
Zugriffskontrolle
Rollenbasierter Zugriff stellt sicher, dass jedes Teammitglied nur die Dossiers und Dokumente sieht, die es benötigt. Audit-Logs protokollieren jeden Zugriff, jede Änderung und jeden Export.
Zwei-Faktor-Authentifizierung
Alle Konten unterstützen TOTP-basierte 2FA. Enterprise-Pläne umfassen SSO via SAML 2.0 und OIDC zur Anbindung an Ihren Identity Provider.
Datenstandort
Standardmässig werden alle Daten ausschliesslich in der Schweiz gespeichert und verarbeitet. Ohne ausdrückliche Konfiguration werden keine Daten ausserhalb des Schweizer Hoheitsgebiets repliziert.
Schwachstellenmanagement
Wir führen regelmässige Penetrationstests durch und betreiben ein Responsible-Disclosure-Programm. Kritische Schwachstellen werden innert 24 Stunden behoben.
Business Continuity
Whisperit unterhält automatisierte Backups mit 30 Tagen Aufbewahrung und einem Recovery Time Objective (RTO) von unter 4 Stunden. Enterprise-SLAs umfassen Verfügbarkeitsgarantien.
Haben Sie Fragen zur Sicherheit?
Unser Team führt Sie gerne durch unsere Architektur, teilt Compliance-Dokumentation oder organisiert ein Security Review.