# Trust Center – Advocado

> Sicherheit und Datenschutz nach Schweizer Standards

**Stand: 28. August 2026**

Advocado ist eine Rechts-KI für Schweizer Anwältinnen, Anwälte und Kanzleien. Dieses Trust Center dokumentiert, wie Mandatsdaten geschützt werden: Sie werden ausschliesslich in der Schweiz gespeichert (AWS Zürich, Supabase Schweiz), die KI-Verarbeitung erfolgt mit Zero Data Retention über AWS Bedrock EU, und alle Inhalte sind mit AES-256 verschlüsselt — der Schlüssel liegt bei einem Schweizer Anbieter ausserhalb des AWS-Zugriffs. DSG-konform, DPA verfügbar, Berufsgeheimnis nach Art. 321 StGB vertraglich abgesichert. Die Architektur ist auf den Schutz des Mandatsgeheimnisses und die Einhaltung des Schweizer Datenschutzgesetzes (DSG) ausgelegt.

## Ihre Daten bei Advocado

Ihre Mandatsdaten werden:
- NICHT anderen Kunden zur Verfügung gestellt
- NICHT für das Training von KI-Modellen verwendet
- NICHT zu Marketing- oder Werbezwecken genutzt
- NUR in der Schweiz bzw. in CH/EU-Rechenzentren verarbeitet

## Compliance

- **DSG-konforme Auftragsbearbeitung**: Auftragsbearbeitungsvertrag (DPA) auf Anfrage, Verarbeitung nur auf dokumentierte Weisung
- **Berufsgeheimnis (Art. 321 StGB / Art. 13 BGFA)**: Advocado, seine Mitarbeitenden und Subunternehmer handeln als Hilfspersonen der Anwaltschaft im Sinne von Art. 321 StGB und sind vertraglich zeitlich unbegrenzt zur Wahrung des Berufsgeheimnisses verpflichtet — auch nach Vertragsende (Ziff. 6.5 AGB)
- **Standesregeln (Art. 38 SSR)**: Der Einsatz von Advocado steht im Einklang mit den Schweizerischen Standesregeln — Datensicherheit und Berufsgeheimnis werden technisch durchgesetzt: durchgehende Verschlüsselung, strikte Zugriffskontrollen und Datenbearbeitung in der Schweiz
- **B2B-Only**: Dienst richtet sich ausschliesslich an Geschäftskunden

## Data & AI Governance

- **Zero Data Retention — technisch erzwungen**: Bedrock-Kontoeinstellung fix auf «keine Speicherung» (Modus `none`): KI-Ein-/Ausgaben werden nie gespeichert; Modelle mit Aufbewahrungspflicht sind auf API-Ebene blockiert. Diese Garantie gilt auch bei Modellwechseln (Ziff. 9quater DPA)
- **Kein Abuse Monitoring durch Menschen**: Zero Operator Access — kein AWS-Mitarbeiter und kein Modellanbieter kann Eingaben einsehen; Abuse Detection erfolgt ausschliesslich über zustandslose, automatisierte Klassifikatoren (einzige Ausnahme gemäss AWS-Richtlinie: als mögliches CSAM markierte Bildinhalte können gespeichert und menschlich geprüft werden, Ziff. 9ter DPA)
- **Keine Trainingsnutzung Ihrer Daten**: Claude via AWS Bedrock EU — Ein-/Ausgaben werden nicht zum Training verwendet und nicht an Modellanbieter weitergegeben
- **Strikte Mandantentrennung**: Pro Organisation getrennte Datenräume, durchgehende Organisations-Scopes auf Anwendungsebene
- **Verschlüsselte Chats & Dokumente**: TLS 1.2/1.3 in Transit, AES-256-GCM-Verschlüsselung von Chat-Nachrichten und Titeln auf Anwendungsebene, Verschlüsselung at rest in Supabase und SSE-KMS für Dateien in S3

## Infrastructure Security

- **Hosting in der Schweiz & EU**: Compute und Logs in AWS Zürich (eu-central-2), KI via EU Cross-Region Inference (nur EU-Regionen), Supabase im Schweizer Rechenzentrum
- **Private Netzwerkarchitektur**: ECS-Tasks in privaten Subnetzen ohne öffentliche IPs, VPC Endpoints für Bedrock, S3 und Secrets Manager in Produktion, Datenbank nur über IP-Allowlist erreichbar
- **TLS 1.2/1.3 & Secret-Management**: Alle Verbindungen per TLS 1.2/1.3 verschlüsselt, API-Keys und DB-Passwörter in AWS Secrets Manager mit restriktiven Resource Policies
- **Monitoring ohne Inhaltsdaten**: Strukturierte Logs via AWS CloudWatch (90 Tage Retention) enthalten nie Mandatsinhalte, Suchanfragen oder KI-Ein-/Ausgaben; automatische Alarme bei Fehler-Spikes, Sicherheitsvorfällen, Bedrock-Throttling und ungesunden Hosts

## CLOUD-Act Protection

Der US CLOUD Act erlaubt es amerikanischen Behörden, US-Cloud-Anbieter zur Herausgabe von Daten zu verpflichten, unabhängig vom Speicherort. Advocado begegnet diesem Risiko mit einer Schlüsselarchitektur, die eine Herausgabe lesbarer Daten technisch ausschliesst:

1. **Alles verschlüsselt**: Mandatsinhalte und Dokumente werden mit AES-256 verschlüsselt in der Datenbank gespeichert
2. **Schlüssel in der Schweiz**: Der Schlüssel liegt sicher gelagert auf Infrastruktur eines lokalen Anbieters, ausserhalb des Zugriffs von AWS
3. **Nichts herauszugeben**: Bei einer behördlichen Anordnung könnten US-Anbieter nur unlesbaren Text liefern; die Mandatsdaten bleiben unter Schweizer Recht

## Application Security

- **Rollenbasierte Zugriffskontrolle**: Rollen (Admin/Member) pro Organisation
- **Strikte Mandats-Scopes**: Fälle, Dokumente und Chats sind je Mandat isoliert
- **Sichere Authentifizierung**: Moderne Passwort-Hashing-Verfahren, Session-Management durch spezialisierten Auth-Provider (Clerk)

## Organizational Security

- **Need-to-know-Zugriff**: Nur wenige berechtigte Personen mit Zugang zu Produktionssystemen
- **Vertraulichkeitsverpflichtung**: Interne Personen mit Datenzugriff sind zur Geheimhaltung verpflichtet
- **Prozess für Sicherheitsvorfälle**: Interner Ablauf zur Erkennung, Bewertung und Meldung von Incidents

## Business Continuity

- **Regelmässige Backups**: Kontinuierliche Datenbank-Backups via Supabase Point-in-Time Recovery (14 Tage WAL-Fenster)
- **Wiederherstellungsfähigkeit**: Produktion mit 2 Fargate-Tasks über Availability Zones, automatisches Health-Check-Routing, Wiederherstellung aus Backups bei grösseren Incidents
- **Lösch- und Aufbewahrungskonzept**: Logs max. 90 Tage, Backups max. 14 Tage, Datenlöschung nach Vertragsende innerhalb von 90 Tagen; vorzeitige Löschung auf Anfrage

## Zertifizierungen der Infrastruktur (AWS)

Die AWS-Infrastruktur, auf der Advocado läuft, erfüllt die höchsten internationalen Sicherheitsstandards — unabhängig geprüft und vertraglich abgesichert. Die folgenden Zertifizierungen gelten für die AWS-Dienste, die Advocado nutzt.

**Zertifizierungen:** SOC 2 Type II · ISO 27001 · ISO 27018 · ISO 27701 · ISO/IEC 42001 · CSA STAR Level 2

- **Swiss Addendum zum AWS DPA**: AWS bietet ein spezifisches Swiss Addendum zum Data Processing Addendum, das die Anforderungen des DSG adressiert — inklusive SCC-Framework für Schweizer Recht. Es gilt automatisch über die AWS Service Terms. → [Swiss Addendum (PDF)](https://d1.awsstatic.com/legal/aws-dpa/swiss-addendum-to-AWS-DPA.pdf)
- **Unabhängig geprüfte Sicherheitsstandards**: Alle relevanten AWS-Dienste sind durch externe Audits abgedeckt: SOC 2 Type II für Sicherheits- und Verfügbarkeitskontrollen, ISO 27001 als ISMS-Basis, ISO 27018 für den Schutz personenbezogener Daten in der Cloud, ISO 27701 für Datenschutz-Management. → [AWS Compliance Programs](https://aws.amazon.com/compliance/programs/)
- **KI-spezifische Zertifizierung (ISO/IEC 42001)**: Amazon Bedrock ist nach ISO/IEC 42001 für KI-Managementsysteme zertifiziert — AWS war einer der ersten grossen Anbieter mit dieser Zertifizierung. Dies belegt ein systematisches Risikomanagement für KI-Dienste. → [ISO/IEC 42001 FAQ](https://aws.amazon.com/compliance/iso-42001-faqs/)
- **Bedrock: Kein Training, keine Weitergabe**: Amazon Bedrock nutzt Ihre Eingaben und Ausgaben weder zum Training der zugrunde liegenden Modelle noch werden Daten an Modellanbieter weitergegeben. Verarbeitung erfolgt verschlüsselt (in Transit und at Rest) über private Netzwerkverbindungen (PrivateLink). → [Bedrock Security & Privacy](https://aws.amazon.com/bedrock/security-compliance/)
- **Zero Data Retention & Zero Operator Access**: Bedrock arbeitet mit Zero Data Retention und Zero Operator Access: Eingaben und Ausgaben werden nicht gespeichert, kein AWS-Mitarbeiter hat Zugriff. Wir haben den Aufbewahrungsmodus zusätzlich kontoweit fix auf «none» gesetzt — Modelle mit Aufbewahrungspflicht sind damit technisch ausgeschlossen. Abuse Detection erfolgt ausschliesslich automatisiert, ohne menschliche Einsichtnahme (einzige Ausnahme gemäss AWS-Richtlinie: als mögliches CSAM markierte Bildinhalte). → [Bedrock Abuse Detection](https://docs.aws.amazon.com/bedrock/latest/userguide/abuse-detection.html)

Audit-Berichte und Zertifikate sind auf Anfrage über [AWS Artifact](https://aws.amazon.com/artifact/) verfügbar.

## Subprozessoren

| Anbieter | Zweck | Standort |
|----------|-------|----------|
| AWS Zürich | Infrastruktur, Compute, Datenspeicherung, Logging | CH |
| Supabase | Datenbank & Storage | CH |
| Hostpoint | E-Mail-Versand & -Empfang | CH |
| AWS EU | KI-Modellverarbeitung (Bedrock EU Cross-Region Inference) | EU |
| Clerk | Authentifizierung & Organisationsverwaltung | EU |
| Stripe | Zahlungsabwicklung | EU/US (SCC) |

Alle Subprozessoren sind vertraglich zur Einhaltung unserer Datenschutzstandards und der Geheimhaltungspflichten verpflichtet (Ziff. 6.2 und 8.2 DPA). Änderungen an der Subprozessorenliste werden Kunden mit DPA vorgängig mitgeteilt (Ziff. 8.3 DPA).

## Häufige Fragen zu Sicherheit und Datenschutz

**Bietet Advocado ein Trust Center für eine Rechts-KI in der Schweiz?**
Ja. Advocado ist eine Rechts-KI für Schweizer Kanzleien mit einem öffentlichen Trust Center. Es dokumentiert Sicherheitskontrollen, Subprozessoren, die Zertifizierungen der Infrastruktur und den Auftragsbearbeitungsvertrag (DPA) – transparent und ohne Anfrage einsehbar.

**Wo werden die Daten von Advocado gehostet?**
Mandatsdaten werden ausschliesslich in der Schweiz gespeichert: Compute und Logs in AWS Zürich (eu-central-2), Datenbank und Dateien bei Supabase im Schweizer Rechenzentrum. Die KI-Verarbeitung erfolgt über AWS Bedrock EU Cross-Region Inference – nur in Schweizer und EU-Regionen.

**Wie schützt Advocado das Berufsgeheimnis (Anwaltsgeheimnis)?**
Advocado, seine Mitarbeitenden und Subunternehmer handeln als Hilfspersonen der Anwaltschaft im Sinne von Art. 321 StGB und sind vertraglich zeitlich unbegrenzt zur Geheimhaltung verpflichtet – auch nach Vertragsende. Technisch abgesichert durch AES-256-Verschlüsselung, strikte Mandantentrennung und Zero Data Retention bei der KI-Verarbeitung.

**Werden Mandatsdaten für das Training von KI-Modellen verwendet?**
Nein. Ein- und Ausgaben werden weder zum Training verwendet noch an Modellanbieter weitergegeben. Die Bedrock-Kontoeinstellung ist fix auf «keine Speicherung» gesetzt (Zero Data Retention): KI-Ein-/Ausgaben werden nie gespeichert, Modelle mit Aufbewahrungspflicht sind auf API-Ebene blockiert.

**Was passiert bei einer Anfrage unter dem US CLOUD Act?**
Mandatsinhalte sind mit AES-256 verschlüsselt, der Schlüssel liegt bei einem Schweizer Anbieter ausserhalb des Zugriffs von AWS. Bei einer behördlichen Anordnung könnten US-Anbieter nur unlesbaren Text liefern – die Daten bleiben unter Schweizer Recht.

**Gibt es einen Auftragsbearbeitungsvertrag (DPA)?**
Ja. Advocado schliesst auf Wunsch einen DPA nach Schweizer DSG ab. Er regelt die Verarbeitung personenbezogener Daten, technische und organisatorische Massnahmen sowie den Umgang mit Subprozessoren.

## DPA anfordern

Auf Wunsch schliessen wir einen Auftragsbearbeitungsvertrag (DPA) nach DSG ab: [DPA anfordern](https://www.advocado.ch/dpa)

---

[www.advocado.ch](https://www.advocado.ch) | [Source Center](https://www.advocado.ch/source-center) | [Datenschutz](https://www.advocado.ch/privacy) | info@advocado.ch
