Digintu Platform Engine
  • Entdecken
  • home Startseite
  • 
  • article Blog
  • help_outline Hilfe
  • language de
    • 🇬🇧 English EN
    • 🇩🇪 Deutsch DE
    • 🇫🇷 Français FR
    • 🇮🇹 Italiano IT
  • login Anmelden

Schweizer Due Diligence & Compliance Pack

SCHWEIZER DSG-KONFORM

Rechtlicher, architektonischer und Data-Governance-Rahmen zur Einhaltung des revidierten Schweizer Datenschutzgesetzes (revDSG) und FINMA-konformer Auslagerungsstandards.

gavel

1. Vertraulichkeit, Eigentum & zulässige Nutzung

Alle über Digintu verarbeiteten finanziellen Kundendaten, Zahlungstoken und Dokumente bleiben uneingeschränktes Eigentum des Kunden. Digintu verarbeitet Daten ausschliesslich nach dokumentierter Weisung des Verantwortlichen. Daten werden zu keinem Zeitpunkt monetarisiert, kommerziell ausgewertet oder an unbefugte Dritte übermittelt.

dns

2. Datenstandorte & Unterauftragsverarbeiter

Das Kern-Hosting erfolgt bei Infomaniak Network SA in zertifizierten Schweizer Rechenzentren (Genf/Zürich) mit georedundantem Schweizer Backup. Primäre Unterauftragsverarbeiter sind Infomaniak (Cloud-Infrastruktur) und Stripe Inc. (Zahlungsabwicklung).

badge

3. Kategorien gespeicherter personenbezogener Daten

Für den Systembetrieb speichert Digintu minimale Stammdaten: (a) Benutzeridentität: Name, E-Mail-Adresse, bcrypt-Passwort-Hashes; (b) Mandanten-Metadaten: Arbeitsbereiche, Lizenzen; (c) Integrationen: Verschlüsselte Schnittstellen-Zugangsdaten; (d) Audit-Protokolle: Pseudonymisierte Akteur-IDs, Zeitstempel und IP-Adressen. Finanzielle Nutzdaten werden nie dauerhaft gespeichert.

history_toggle_off

4. Aufbewahrung & Zero-Retention-Modell

Digintu verfolgt ein striktes Zero-Retention-Speichermodell. Dies gilt für Kontoauszüge ebenso wie für Lieferantenrechnungen aus automatisierten Feeds. In der Staging-Umgebung verbleiben ausschliesslich nicht-rückführbare kryptografische Prüfsummen (SHA-256), um Dateiduplikate auszuschliessen. Quelldokumente verbleiben in Ihren eigenen Systemen.

security

5. Informationssicherheit & Zugriffskontrolle

Speichervolumina sind durch LUKS-Verschlüsselung auf Betriebssystemebene geschützt. Sämtliche Datenübertragungen erfolgen verschlüsselt über TLS 1.3. Gespeicherte Schnittstellengeheimnisse sind auf Anwendungsebene mittels AES-256 GCM verschlüsselt. Zugriffskontrollen gewährleisten strikte Mandantentrennung, IP-CIDR-Filterung, HMAC-SHA256-Signaturen und MDC-Protokollierung.

warning_amber

6. Meldung von Sicherheitsvorfällen & Haftung

Digintu überwacht den Systembetrieb über standardisierte Fehler- und Ausführungsprotokolle. Bei einem bestätigten Sicherheitsvorfall werden Mandantenadministratoren ohne unangemessene Verzögerung informiert. Die Gesamthaftung von Digintu ist strikt auf den Betrag der in den vorhergehenden zwölf (12) Monaten geleisteten Abonnementgebühren beschränkt.

psychology

7. Verzicht auf KI-Inferenzmodelle

Digintu betreibt keine automatisierten Machine-Learning- oder KI-Modelle. Kundendateien, Bankdatensätze, Rechnungen oder Auszüge werden zu keinem Zeitpunkt für das Training künstlicher Intelligenzen oder statistischer Modelle verwendet.

output

8. Kündigung & GeBüV-Konformität

Hauptbücher und Buchungsbelege verbleiben revisionssicher in Ihren Primärsystemen und Bankarchiven (GeBüV). In Digintu können Arbeitsbereich-Eigentümer jederzeit eine vollständige Löschung veranlassen, die sämtliche Mandantendaten bankenkonform und unwiderruflich von den Servern tilgt.

verified_user

Verifizierte Schweizer Infrastruktur-Konformität

Dieses Dokument bildet die offizielle Compliance-Deklaration von Digintu. Für individuelle Sicherheitsfragebögen und Risikoanalysen wenden Sie sich bitte an pay@digintu.tech.