Schweizer Due Diligence & Compliance Pack
SCHWEIZER DSG-KONFORMRechtlicher, architektonischer und Data-Governance-Rahmen zur Einhaltung des revidierten Schweizer Datenschutzgesetzes (revDSG) und FINMA-konformer Auslagerungsstandards.
1. Vertraulichkeit, Eigentum & zulässige Nutzung
Alle über Digintu verarbeiteten finanziellen Kundendaten, Zahlungstoken und Dokumente bleiben uneingeschränktes Eigentum des Kunden. Digintu verarbeitet Daten ausschliesslich nach dokumentierter Weisung des Verantwortlichen. Daten werden zu keinem Zeitpunkt monetarisiert, kommerziell ausgewertet oder an unbefugte Dritte übermittelt.
2. Datenstandorte & Unterauftragsverarbeiter
Das Kern-Hosting erfolgt bei Infomaniak Network SA in zertifizierten Schweizer Rechenzentren (Genf/Zürich) mit georedundantem Schweizer Backup. Primäre Unterauftragsverarbeiter sind Infomaniak (Cloud-Infrastruktur) und Stripe Inc. (Zahlungsabwicklung).
3. Kategorien gespeicherter personenbezogener Daten
Für den Systembetrieb speichert Digintu minimale Stammdaten: (a) Benutzeridentität: Name, E-Mail-Adresse, bcrypt-Passwort-Hashes; (b) Mandanten-Metadaten: Arbeitsbereiche, Lizenzen; (c) Integrationen: Verschlüsselte Schnittstellen-Zugangsdaten; (d) Audit-Protokolle: Pseudonymisierte Akteur-IDs, Zeitstempel und IP-Adressen. Finanzielle Nutzdaten werden nie dauerhaft gespeichert.
4. Aufbewahrung & Zero-Retention-Modell
Digintu verfolgt ein striktes Zero-Retention-Speichermodell. Dies gilt für Kontoauszüge ebenso wie für Lieferantenrechnungen aus automatisierten Feeds. In der Staging-Umgebung verbleiben ausschliesslich nicht-rückführbare kryptografische Prüfsummen (SHA-256), um Dateiduplikate auszuschliessen. Quelldokumente verbleiben in Ihren eigenen Systemen.
5. Informationssicherheit & Zugriffskontrolle
Speichervolumina sind durch LUKS-Verschlüsselung auf Betriebssystemebene geschützt. Sämtliche Datenübertragungen erfolgen verschlüsselt über TLS 1.3. Gespeicherte Schnittstellengeheimnisse sind auf Anwendungsebene mittels AES-256 GCM verschlüsselt. Zugriffskontrollen gewährleisten strikte Mandantentrennung, IP-CIDR-Filterung, HMAC-SHA256-Signaturen und MDC-Protokollierung.
6. Meldung von Sicherheitsvorfällen & Haftung
Digintu überwacht den Systembetrieb über standardisierte Fehler- und Ausführungsprotokolle. Bei einem bestätigten Sicherheitsvorfall werden Mandantenadministratoren ohne unangemessene Verzögerung informiert. Die Gesamthaftung von Digintu ist strikt auf den Betrag der in den vorhergehenden zwölf (12) Monaten geleisteten Abonnementgebühren beschränkt.
7. Verzicht auf KI-Inferenzmodelle
Digintu betreibt keine automatisierten Machine-Learning- oder KI-Modelle. Kundendateien, Bankdatensätze, Rechnungen oder Auszüge werden zu keinem Zeitpunkt für das Training künstlicher Intelligenzen oder statistischer Modelle verwendet.
8. Kündigung & GeBüV-Konformität
Hauptbücher und Buchungsbelege verbleiben revisionssicher in Ihren Primärsystemen und Bankarchiven (GeBüV). In Digintu können Arbeitsbereich-Eigentümer jederzeit eine vollständige Löschung veranlassen, die sämtliche Mandantendaten bankenkonform und unwiderruflich von den Servern tilgt.
Verifizierte Schweizer Infrastruktur-Konformität
Dieses Dokument bildet die offizielle Compliance-Deklaration von Digintu. Für individuelle Sicherheitsfragebögen und Risikoanalysen wenden Sie sich bitte an pay@digintu.tech.