SOTHURA SAFE
← Zurück zur Startseite
DE
DEDeutschFRFrançaisITItalianoENEnglish

Sicherheit & Datenschutz

Verschlüsselte Datenhaltung in Zürich · Schweizer Schlüsselhoheit · revDSG, DSGVO und EU AI Act · Betrieb auf nach ISO 27001 und SOC 2 Type II zertifizierter Infrastruktur

Ihre Daten bleiben in der Schweiz
Sämtliche Kunden-, Vertrags- und Dokumentdaten liegen verschlüsselt in einem zertifizierten Rechenzentrum in Zürich, einschliesslich der Daten, auf die die Suche zugreift. Diese Daten liegen nicht in den USA
Schweizer Schlüsselhoheit
Die Schlüsselhoheit liegt bei der SOTHURA SAFE GmbH. Der Hauptschlüssel liegt in einem hardwaregestützten Schlüsseltresor in Zürich und wird nur mit unserer Freigabe benutzt, jederzeit widerrufbar
Auch für besonders schützenswerte Daten
AHV-Nummern, Gesundheitsangaben, Vertragsdaten: gebaut für genau die Datenkategorien, bei denen andere Tools aussteigen
Zwei Gesetze, ein Standard
KI-Verarbeitung nach geltendem Datenschutzrecht: revidiertes Schweizer Datenschutzgesetz, europäische DSGVO und die Anforderungen des EU AI Act
Lückenlos beweisbar
Jeder Beratungsschritt wird kryptografisch verkettet protokolliert und zehn Jahre aufbewahrt. Nachträglich unveränderbar, genau der Nachweis, den Ihre Aufsicht sehen will
Ihre Daten trainieren nichts
Kein Modelltraining auf Ihren Daten, vertraglich zugesichert. Zur Missbrauchsabwehr kann der KI-Anbieter Eingaben und Antworten befristet vorhalten, in der gewählten Region und ohne Modelltraining
Security One-Pager herunterladen (PDF)Security-Team kontaktieren
Was mit Ihren Dokumenten passiert
Dokument hochladen
Verschlüsselt gespeichert in einem Schweizer Rechenzentrum
→
Analyse
KI-Auswertung in Zürich, EU-Standort nur bei Überlast, ohne Training auf Ihren Daten
→
Ergebnis im Dossier
Auswertung liegt in der Schweiz, jeder Schritt bleibt nachvollziehbar

Datenstandort & Souveränität

Alles, was gespeichert wird, bleibt verschlüsselt in der Schweiz.

  • Datenbank und Hauptspeicher in einem zertifizierten Schweizer Rechenzentrum in Zürich
  • Auch die Daten, auf die die Suche zugreift, liegen in der Schweiz
  • Audit-Logs in der Schweiz mit 10 Jahren Aufbewahrung
  • Speicherung zu 100 % in der Schweiz; die KI-Auswertung läuft in Zürich und weicht nur bei Überlast auf einen EU-Standort aus — Verarbeitung damit ausschliesslich in der Schweiz und der EU, Kunden-, Vertrags- und Dokumentdaten gehen nicht in die USA oder andere Drittstaaten

Verschlüsselung

Ihr eigener digitaler Tresor. Ohne unsere Freigabe bleiben Ihre AHV-Nummern und IBANs unlesbar.

  • AES-256 für alle gespeicherten Daten, TLS 1.2+ für jede Verbindung
  • Feldverschlüsselung für besonders schützenswerte Angaben: AHV-Nummern, Geburtsdaten, IBAN, Policen-Nummern, Schadenmeldungen
  • Hardwaregestützte Schlüsselverwaltung mit regelmässiger Rotation
  • Die Schlüsselhoheit liegt bei einem Schweizer Unternehmen, die Datenbank kann jederzeit kryptografisch unlesbar gemacht werden

Netzwerk-Sicherheit

Unsere Datenbank ist nicht vom offenen Internet aus erreichbar.

  • Private Networking: Datenbank nie über das öffentliche Internet erreichbar
  • Private Cloud-Anbindung, die Datenbank ist nicht über das öffentliche Internet erreichbar, sondern nur über einen privaten, internen Netzwerk-Tunnel
  • Netzwerk-isolierte Infrastruktur in der Schweiz
  • Private DNS-Auflösung: Adressen werden nur innerhalb des internen Netzwerks aufgelöst

KI mit Datenschutz

Die KI-Auswertung läuft in Zürich; nur wenn dieser Standort ausgelastet ist, weicht sie auf einen EU-Standort aus. Gespeichert wird zu 100 % in der Schweiz, und Ihre Kunden-, Vertrags- und Dokumentdaten gehen nicht in die USA oder andere Drittstaaten.

  • KI-Auswertung in Zürich, Ausweichen auf einen EU-Standort nur bei Überlast; für Kunden-, Vertrags- und Dokumentdaten nie in den USA oder anderen Drittstaaten
  • Kein Training auf Kundendaten, vertraglich zugesichert
  • Zur Missbrauchsabwehr kann der KI-Anbieter Eingaben und Antworten befristet vorhalten, in der gewählten Region und ohne Modelltraining
  • Ausgelegt auf revDSG, DSGVO und die Anforderungen des EU AI Act
  • Jede Auswertung bleibt nachvollziehbar und wird revisionssicher protokolliert

Zugriffskontrolle

Jeder Mandant ist technisch getrennt. 2-Faktor-Login ist Pflicht.

  • Multi-Factor Authentication (MFA) für alle Mitarbeitenden
  • Role-Based Access Control (RBAC) nach Least-Privilege-Prinzip
  • Strict Tenant Isolation: Multi-Mandanten-Trennung auf Datenebene
  • Separate Service Accounts mit minimalen Berechtigungen
  • Der Zugriff auf die Verschlüsselungsschlüssel ist vom übrigen Systemzugriff getrennt und eigens berechtigt
  • Getrennte Datenbank-Benutzer für App, Analytics und Backup

Audit & Monitoring

Jeder Zugriff wird protokolliert, 10 Jahre unveränderbar.

  • Hash-Chain-Protokollierung aller fachlichen Mutationen sowie aller Zugriffe auf besonders schützenswerte Daten (read_sensitive); zusätzlich serverseitiges Datenbank-Auditing auf Infrastrukturebene
  • Zentrale Log-Plattform mit langfristiger Aufbewahrung
  • Unveränderliches, hash-verkettetes Prüfprotokoll ohne Löschpfad in der Schweiz
  • 24/7 Monitoring der Infrastruktur

Backups & Disaster Recovery

Tägliche Backups, auch verschlüsselt, bleiben in der Schweiz.

  • Continuous Backups mit Point-in-Time Recovery
  • Backups in der Schweiz, keine Cross-Region-Replikation ausserhalb CH/EU
  • Verschlüsselte Backups mit denselben Schlüsseln wie der Produktivbestand
  • Versionierte Speicher-Buckets (ransomwarefest)

Datei-Speicher

Dateien sind nie öffentlich. Upload-Links gelten maximal 15 Minuten.

  • Public Access Prevention zwingend aktiviert
  • Einheitliche Zugriffskontrolle auf Container-Ebene, keine versehentlich öffentlich freigegebenen Dateien
  • Eigene Verschlüsselungsschlüssel auch für den Datei-Speicher
  • Signed URLs mit kurzer Gültigkeit (max. 15 Minuten für Uploads)
  • Lifecycle-Rules für temporäre Daten
  • Access-Logging auf separatem Audit-Bucket

Compliance-Frameworks

Geprüfte Infrastruktur nach Schweizer, EU- und internationalen Standards.

  • Ausgerichtet auf das revDSG (revidiertes Schweizer Datenschutzgesetz)
  • Ausgerichtet auf die DSGVO / GDPR
  • Ausgerichtet auf die Anforderungen des EU AI Act (Verordnung 2024/1689)
  • ISO 27001 + SOC 2 Type II, die gesamte Server- und Pipeline-Infrastruktur, auf der SOTHURA SAFE betrieben wird, läuft auf nach ISO 27001 und SOC 2 Type II zertifizierten Rechenzentren
  • FINMA RS 2018/3 Outsourcing, ausgerichtet auf die Anforderungen für Versicherer-Kunden
  • Standard Contractual Clauses (SCC) wo erforderlich

Rechtsgrundlagen und Standards

  • VAG Art. 45 (SR 961.01)
  • DSG Art. 60 (SR 235.1)
  • FINMA-Rundschreiben 2018/03 Outsourcing
  • Verordnung (EU) 2016/679 (Datenschutz-Grundverordnung)
  • Verordnung (EU) 2024/1689 (Verordnung über künstliche Intelligenz)
  • ISO/IEC 27001:2022
  • SOC 2 (AICPA)

Transparenz & Nutzerrechte

Auskunft, Löschung, Export. In spätestens 30 Tagen erledigt.

  • Auskunft, Berichtigung, Löschung in ≤ 30 Tagen
  • Datenportabilität: Export der eigenen Daten jederzeit möglich
  • Incident-Reporting an Aufsichtsbehörden und Betroffene, so rasch als möglich (Art. 24 nDSG); bei EU-Bezug zusätzlich innert 72 Stunden (DSGVO Art. 33)
  • Öffentliche Sub-Processor-Liste auf der Website (jederzeit aktuell)
  • Kryptografische Löschung durch Schlüssel-Revoke

Organisatorische Massnahmen

Verträge, Schulungen und Verzeichnisse nach Schweizer Datenschutzgesetz.

  • Auftragsverarbeitungsverträge (AVV / DPA) mit allen Sub-Processors
  • Datenschutz-Folgenabschätzung (DSFA) dokumentiert
  • Bearbeitungsverzeichnis (ROPA) geführt
  • Mitarbeitende-Schulungen zu Datenschutz und Security
  • Background-Checks für Personen mit produktivem Datenzugriff

Verbindlicher Security-Gate-Katalog

Jede Produktänderung wird vor Inbetriebnahme gegen einen Katalog fixer Sicherheits-Gates geprüft, automatisiert und revisionssicher.

  • SG-001: Unauthentifizierte Zugriffe auf geschützte Portalrouten werden abgewiesen (E2E-Redirect-Tests)
  • SG-002: Tenant-Fail-closed: ohne Tenant-Kontext kein Datenzugriff (Integrationstests)
  • SG-003: Cross-Tenant-Zugriff strikt verweigert (Int- und E2E-Negativtests, 403)
  • SG-004: Logout invalidiert die aktive Session serverseitig
  • SG-005: Token nicht als Primärstrategie im Browser-Storage
  • SG-006: KI-Endpunkte nur authentifiziert und tenant-scoped (401/403)
  • SG-007: Signed-URL-Zugriffe sind tenant-scoped (401/403)
  • SG-008: Typprüfung, Linter und Unit-Tests laufen vor dem Ausrollen
  • SG-009: Runtime-Smokes auf der deployten Revision (HTTP 401/403/Redirect gegen prod und staging)

Security-Kontakt und Responsible Disclosure

Für Security-Researcher und Due-Diligence-Anfragen steht Ihnen ein dedizierter Kanal offen.

Verantwortliche Stelle: SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Schweiz.

Security-Meldungen: security [at] sothura [dot] com, bevorzugt verschlüsselt. Datenschutzanfragen: datenschutz [at] sothura [dot] com.

Qualifizierte Meldungen beantworten wir innert drei Arbeitstagen. Bitte geben Sie einen klar beschriebenen Reproduktionsweg, die betroffene Komponente und — soweit möglich — eine Einschätzung der Auswirkung an.

Safe Harbor. Wir verfolgen Sicherheitsforschende nicht zivil- oder strafrechtlich, solange (i) die Meldung in gutem Glauben erfolgt, (ii) ausschliesslich eigene Test-Konten verwendet werden, (iii) keine fremden Kundendaten eingesehen, kopiert oder offengelegt werden, (iv) keine Denial-of-Service-Tests oder Social-Engineering-Angriffe auf Mitarbeitende erfolgen und (v) eine angemessene Frist zur Behebung vor Öffentlichmachung eingeräumt wird. Nicht autorisierte Penetrationstests, das Ausnutzen von Schwachstellen über die zur Meldung notwendige Tiefe hinaus sowie das Abgreifen fremder Daten sind unzulässig und werden strafrechtlich verfolgt (Art. 143, 143bis, 144bis StGB).

Weiterführende Dokumente

  • Datenschutzerklärung nach revDSG und DSGVO
  • Allgemeine Geschäftsbedingungen (B2B)
  • Impressum und Anbieterkennzeichnung
Stand: September 2026
  • April 2026: Initiale Veröffentlichung der Sicherheits-Seite.

Das Formelle

SOTHURA SAFE GmbH, Wassergasse 5, 4573 Lohn-Ammannsegg, Kanton Solothurn. Eingetragen im Handelsregister des Kantons Solothurn, UID CHE-429.131.582. Die Geschäftsführung liegt bei Silvio Siegenthaler und Michel Di Vito, Zeichnungsberechtigung Kollektivunterschrift zu zweien. Die vollständige Anbieterkennzeichnung steht im Impressum.

  • Impressum und Anbieterkennzeichnung
  • Datenschutzerklärung nach revDSG und DSGVO
  • Allgemeine Geschäftsbedingungen (B2B)
© 2026 SOTHURA SAFE GmbH. Alle Rechte vorbehalten.