Sicherheit & Compliance

Sicherheit, der Sie die sensibelsten Dossiers Ihrer Klienten anvertrauen können

Ihre Klienten schenken Ihnen ihr tiefstes Vertrauen. Whisperit ist gebaut, um diesem Vertrauen gerecht zu werden: mit Schweizer Infrastruktur, Verschlüsselung bei der Übertragung und im Ruhezustand und einer Architektur, die den Datenschutz an erste Stelle setzt.

DSGVOrevDSGAES-256Schweizer HostingTLS 1.3SOC 2 (laufend)
Infrastruktur

Schweizer Hosting

Ihre Daten verlassen die Schweiz nie. Die gesamte Whisperit-Infrastruktur läuft in ISO-27001-zertifizierten Schweizer Rechenzentren, untersteht Schweizer Recht und ist unabhängig von der Reichweite des US CLOUD Act. Keine Datentransfers auf Server in Drittländern ohne ausdrückliche Einwilligung.

Verschlüsselung

AES-256-Verschlüsselung

Alle Dokumente, Transkriptionen und Dossierdaten werden mit AES-256 im Ruhezustand und TLS 1.3 bei der Übertragung verschlüsselt. Die Verschlüsselungsschlüssel werden pro Tenant verwaltet und nie geteilt. Selbst Whisperit-Mitarbeitende können Ihre Dokumente nicht lesen. Die vertraulichen Informationen Ihrer Klienten bleiben vertraulich.

KI-Sicherheit

KI-Prüfung mit menschlicher Kontrolle

Jedes KI-generierte Dokument, jeder Entwurf und jeder Vorschlag wird Ihnen ausdrücklich zur Prüfung vorgelegt, bevor es verwendet oder versendet werden kann. Whisperit versendet oder archiviert nie automatisch etwas in Ihrem Namen. Sie geben jede Aktion frei. Das sichert die berufliche Verantwortlichkeit und schliesst das Risiko aus, dass ungeprüfte KI-Ausgaben Klienten oder Gerichte erreichen.

Datenethik

Ihre Daten trainieren nie KI-Modelle

Whisperit verwendet Ihre Dokumente, Dossiers, Sprachaufnahmen oder sonstige Klientendaten nicht, um KI-Modelle zu trainieren, zu optimieren oder zu verbessern. Ihre Daten dienen ausschliesslich Ihrer Kanzlei. Wir arbeiten mit KI-Anbietern unter strengen Datenverarbeitungsvereinbarungen, die das Training mit Kundendaten ausdrücklich untersagen.

Compliance

DSGVO- & revDSG-konform

Whisperit erfüllt die EU-Datenschutz-Grundverordnung (DSGVO) und das revidierte Schweizer Datenschutzgesetz (revDSG, in Kraft seit September 2023) vollumfänglich. Für Ihre Klientendaten agieren wir als Auftragsverarbeiter, als Verantwortlicher nur für Kontodaten. Datenverarbeitungsvereinbarungen (DPAs) sind auf Anfrage erhältlich und in Enterprise-Verträgen enthalten.

Zertifizierung

SOC 2 Type II (laufend)

Whisperit durchläuft derzeit ein SOC 2 Type II Audit durch einen akkreditierten unabhängigen Prüfer. Wir veröffentlichen eine öffentliche Sicherheitsseite und teilen Auditberichte unter NDA mit Enterprise-Kunden. Auch die ISO-27001-Zertifizierung steht auf unserer Roadmap.

Unsere Sicherheitszusagen

Zugriffskontrolle

Rollenbasierter Zugriff stellt sicher, dass jedes Teammitglied nur die Dossiers und Dokumente sieht, die es benötigt. Audit-Logs protokollieren jeden Zugriff, jede Änderung und jeden Export.

Zwei-Faktor-Authentifizierung

Alle Konten unterstützen TOTP-basierte 2FA. Enterprise-Pläne umfassen SSO via SAML 2.0 und OIDC zur Anbindung an Ihren Identity Provider.

Datenstandort

Standardmässig werden alle Daten ausschliesslich in der Schweiz gespeichert und verarbeitet. Ohne ausdrückliche Konfiguration werden keine Daten ausserhalb des Schweizer Hoheitsgebiets repliziert.

Schwachstellenmanagement

Wir führen regelmässige Penetrationstests durch und betreiben ein Responsible-Disclosure-Programm. Kritische Schwachstellen werden innert 24 Stunden behoben.

Business Continuity

Whisperit unterhält automatisierte Backups mit 30 Tagen Aufbewahrung und einem Recovery Time Objective (RTO) von unter 4 Stunden. Enterprise-SLAs umfassen Verfügbarkeitsgarantien.

Haben Sie Fragen zur Sicherheit?

Unser Team führt Sie gerne durch unsere Architektur, teilt Compliance-Dokumentation oder organisiert ein Security Review.