Trust Center

Sicherheit und Datenschutz nach Schweizer Standards

Sicherheitskontrollen

Compliance

  • DSG-konforme Auftragsbearbeitung

    DPA auf Anfrage, Verarbeitung nur auf dokumentierte Weisung

  • Berufsgeheimnis (Art. 321 StGB)

    Advocado handelt als Hilfsperson der Anwaltschaft (Art. 321 StGB) und ist vertraglich zeitlich unbegrenzt zur Geheimhaltung verpflichtet, auch nach Vertragsende (Ziff. 6.5 AGB)

  • Standesregeln (Art. 38 SSR)

    Der Einsatz von Advocado steht im Einklang mit den Schweizerischen Standesregeln: Datensicherheit und Berufsgeheimnis werden technisch durchgesetzt.

  • B2B-Only

    Ausschliesslich für Geschäftskunden, keine Consumer-Accounts

  • Transparenz nach DSG

    Datenschutzerklärung, DPA und Trust Center öffentlich einsehbar

Data & AI Governance

  • Zero Data Retention — technisch erzwungen

    Bedrock-Kontoeinstellung fix auf «keine Speicherung»: Ein-/Ausgaben werden nie gespeichert; Modelle mit Aufbewahrungspflicht sind auf API-Ebene blockiert

  • Kein Abuse Monitoring durch Menschen

    Zero Operator Access: Kein AWS-Mitarbeiter und kein Modellanbieter kann Ihre Eingaben einsehen — Abuse Detection ausschliesslich über automatisierte Klassifikatoren (einzige Ausnahme gemäss AWS-Richtlinie: als mögliches CSAM markierte Bildinhalte)

  • Kein Training auf Ihren Daten

    Claude via AWS Bedrock EU — Ein-/Ausgaben werden nicht zum Modelltraining verwendet und nicht an Modellanbieter weitergegeben

  • Strikte Mandantentrennung

    Pro Organisation getrennte Datenräume mit durchgehenden Organisations-Scopes

  • Verschlüsselung auf allen Ebenen

    TLS 1.2/1.3 in Transit, AES-256-GCM für Chats und Titel, SSE-KMS für Dateien

Infrastructure Security

  • Hosting in der Schweiz

    Compute und Logs in AWS Zürich, KI via EU Cross-Region Inference, Supabase im Schweizer Rechenzentrum

  • Private Netzwerkarchitektur

    Kein öffentlicher Zugriff auf Server, VPC Endpoints in Produktion, Datenbank nur über IP-Allowlist erreichbar

  • Secret-Management

    API-Keys und Passwörter in AWS Secrets Manager mit restriktiven Zugriffsrichtlinien

  • Monitoring ohne Inhaltsdaten

    CloudWatch-Logs (90 Tage) enthalten nie Mandatsinhalte, Suchanfragen oder KI-Ein-/Ausgaben; automatische Alarme bei Sicherheitsvorfällen

Application Security

  • Rollenbasierte Zugriffskontrolle

    Admin- und Member-Rollen pro Organisation mit striktem Org-Scope

  • Mandats-Isolation

    Fälle, Dokumente und Chats sind pro Mandat isoliert, kein organisationsübergreifender Zugriff

  • Sichere Authentifizierung

    Modernes Passwort-Hashing und Session-Management via Clerk

  • Verschlüsselte Verbindungen

    Alle Verbindungen zur App und Datenbank per TLS 1.2/1.3 gesichert

Organizational Security

  • Need-to-know-Zugriff

    Nur wenige berechtigte Personen mit Zugang zu Produktionssystemen

  • Vertraulichkeitsverpflichtung

    Alle Personen mit Datenzugriff sind zur Geheimhaltung verpflichtet

  • Incident-Response-Prozess

    Definierter Ablauf zur Erkennung, Bewertung und Meldung von Sicherheitsvorfällen

  • Scoped CI/CD

    Automatisierte Deployments mit eingeschränkten IAM-Berechtigungen, kein manueller Produktionszugriff nötig

Business Continuity

  • Kontinuierliche Backups

    Supabase Point-in-Time Recovery mit 14 Tage Wiederherstellungsfenster

  • Hochverfügbarkeit

    2 Fargate-Tasks über Availability Zones mit automatischem Health-Check-Routing

  • Lösch- und Aufbewahrungskonzept

    Logs max. 90 Tage, Backups 14 Tage, Datenlöschung nach Vertragsende innerhalb von 90 Tagen

  • Schnelle Wiederherstellung

    Redeploy aus ECR-Image in unter 30 Minuten, Datenbank-Restore via PITR

Zertifizierungen der Infrastruktur (AWS)

Die AWS-Infrastruktur erfüllt die höchsten internationalen Sicherheitsstandards, unabhängig geprüft und vertraglich abgesichert. Die folgenden Zertifizierungen gelten für die AWS-Dienste, die Advocado nutzt.

SOC 2 Type IIISO 27001ISO 27018ISO 27701ISO/IEC 42001CSA STAR Level 2

Swiss Addendum zum AWS DPA

AWS bietet ein spezifisches Swiss Addendum zum Data Processing Addendum, das die Anforderungen des DSG adressiert — inklusive SCC-Framework für Schweizer Recht. Es gilt automatisch über die AWS Service Terms.

Swiss Addendum (PDF)

Unabhängig geprüfte Sicherheitsstandards

Alle relevanten AWS-Dienste sind durch externe Audits abgedeckt: SOC 2 Type II für Sicherheits- und Verfügbarkeitskontrollen, ISO 27001 als ISMS-Basis, ISO 27018 für den Schutz personenbezogener Daten in der Cloud, ISO 27701 für Datenschutz-Management.

AWS Compliance Programs

KI-spezifische Zertifizierung (ISO/IEC 42001)

Amazon Bedrock ist nach ISO/IEC 42001 für KI-Managementsysteme zertifiziert — AWS war einer der ersten grossen Anbieter mit dieser Zertifizierung. Dies belegt ein systematisches Risikomanagement für KI-Dienste.

ISO/IEC 42001 FAQ

Bedrock: Kein Training, keine Weitergabe

Amazon Bedrock nutzt Ihre Eingaben und Ausgaben weder zum Training der zugrunde liegenden Modelle noch werden Daten an Modellanbieter weitergegeben. Verarbeitung erfolgt verschlüsselt (in Transit und at Rest) über private Netzwerkverbindungen (PrivateLink).

Bedrock Security & Privacy

Zero Data Retention & Zero Operator Access

Bedrock arbeitet mit Zero Data Retention und Zero Operator Access: Eingaben und Ausgaben werden nicht gespeichert, kein AWS-Mitarbeiter hat Zugriff. Der Aufbewahrungsmodus ist deaktiviert, damit sind Modelle mit Aufbewahrungspflicht technisch ausgeschlossen — diese Garantie gilt auch bei Modellwechseln (Ziff. 9quater DPA). Abuse Detection erfolgt ausschliesslich automatisiert, ohne menschliche Einsichtnahme (einzige Ausnahme gemäss AWS-Richtlinie: als mögliches CSAM markierte Bildinhalte).

Bedrock Abuse Detection

Audit-Berichte und Zertifikate sind auf Anfrage über AWS Artifact verfügbar.

CLOUD-Act Protection

Der US CLOUD Act erlaubt es amerikanischen Behörden, US-Cloud-Anbieter zur Herausgabe von Daten zu verpflichten, unabhängig vom Speicherort. Advocado begegnet diesem Risiko mit einer Schlüsselarchitektur, die eine Herausgabe lesbarer Daten technisch ausschliesst.

1. Alles verschlüsselt

Mandatsinhalte und Dokumente werden mit AES-256 verschlüsselt in der Datenbank gespeichert.

2. Schlüssel in der Schweiz

Der Schlüssel liegt sicher gelagert auf Infrastruktur eines lokalen Anbieters, ausserhalb des Zugriffs von AWS.

3. Nichts herauszugeben

Bei einer behördlichen Anordnung könnten US-Anbieter nur unlesbaren Text liefern. Ihre Mandatsdaten bleiben unter Schweizer Recht.

Subprozessoren

Wir arbeiten nur mit Anbietern zusammen, die ein angemessenes Datenschutzniveau gewährleisten (CH/EU oder SCC).

AnbieterZweckStandort
AWS ZürichInfrastruktur, Compute, Datenspeicherung, LoggingCH
SupabaseDatenbank & StorageCH
HostpointE-Mail-Versand & -EmpfangCH
AWS EUKI-Modellverarbeitung (Bedrock EU Cross-Region Inference)EU
ClerkAuthentifizierung & OrganisationsverwaltungEU
StripeZahlungsabwicklungEU/US (SCC)

Alle Subprozessoren sind vertraglich zur Einhaltung unserer Datenschutzstandards und der Geheimhaltungspflichten verpflichtet (Ziff. 6.2 und 8.2 DPA). Änderungen an der Subprozessorenliste werden Kunden mit DPA vorgängig mitgeteilt (Ziff. 8.3 DPA).

Häufige Fragen zu Sicherheit und Datenschutz

Bietet Advocado ein Trust Center für eine Rechts-KI in der Schweiz?

Ja. Advocado ist eine Rechts-KI für Schweizer Kanzleien mit einem öffentlichen Trust Center. Es dokumentiert Sicherheitskontrollen, Subprozessoren, die Zertifizierungen der Infrastruktur und den Auftragsbearbeitungsvertrag (DPA) – transparent und ohne Anfrage einsehbar.

Wo werden die Daten von Advocado gehostet?

Mandatsdaten werden ausschliesslich in der Schweiz gespeichert: Compute und Logs in AWS Zürich (eu-central-2), Datenbank und Dateien bei Supabase im Schweizer Rechenzentrum. Die KI-Verarbeitung erfolgt über AWS Bedrock EU Cross-Region Inference – nur in Schweizer und EU-Regionen.

Wie schützt Advocado das Berufsgeheimnis (Anwaltsgeheimnis)?

Advocado, seine Mitarbeitenden und Subunternehmer handeln als Hilfspersonen der Anwaltschaft im Sinne von Art. 321 StGB und sind vertraglich zeitlich unbegrenzt zur Geheimhaltung verpflichtet, auch nach Vertragsende. Technisch abgesichert durch AES-256-Verschlüsselung, strikte Mandantentrennung und Zero Data Retention bei der KI-Verarbeitung.

Werden Mandatsdaten für das Training von KI-Modellen verwendet?

Nein. Ein- und Ausgaben werden weder zum Training verwendet noch an Modellanbieter weitergegeben. Die Bedrock-Kontoeinstellung ist fix auf «keine Speicherung» gesetzt (Zero Data Retention): KI-Ein-/Ausgaben werden nie gespeichert, Modelle mit Aufbewahrungspflicht sind auf API-Ebene blockiert.

Was passiert bei einer Anfrage unter dem US CLOUD Act?

Mandatsinhalte sind mit AES-256 verschlüsselt, der Schlüssel liegt bei einem Schweizer Anbieter ausserhalb des Zugriffs von AWS. Bei einer behördlichen Anordnung könnten US-Anbieter nur unlesbaren Text liefern, die Daten bleiben unter Schweizer Recht.

Gibt es einen Auftragsbearbeitungsvertrag (DPA)?

Ja. Advocado schliesst auf Wunsch einen DPA nach Schweizer DSG ab. Er regelt die Verarbeitung personenbezogener Daten, technische und organisatorische Massnahmen sowie den Umgang mit Subprozessoren und ist unter www.advocado.ch/dpa einsehbar.

Auftragsbearbeitungsvertrag (DPA) anfordern

Auf Wunsch schliessen wir einen Auftragsbearbeitungsvertrag (DPA) nach DSG ab. Dieser regelt die Verarbeitung personenbezogener Daten, technische und organisatorische Massnahmen sowie den Umgang mit Subprozessoren.

DPA einsehen
Trust Center – Rechts-KI mit Schweizer Hosting | Advocado