Zum Hauptinhalt springen

Wie erfüllt amaise Datenschutzanforderungen (DSGVO, nDSG, US)?

Verfasst von amaise Support

Wie erfüllt amaise Datenschutzanforderungen (DSGVO, nDSG, US)?

amaise erfüllt die Datenschutzanforderungen der relevanten Jurisdiktionen. Da die Grundprinzipien — Zweckbindung, Datenminimierung, Transparenz, Sicherheit und Betroffenenrechte — international weitgehend übereinstimmen, profitieren alle Kunden von denselben hohen Standards.

EU — DSGVO:

  • Auftragsverarbeitungsvertrag (AVV) konform mit Art. 28 DSGVO

  • Meldepflicht innerhalb von 72 Stunden (Art. 33/34)

  • Datenresidenz in der EU (AWS Frankfurt) oder Schweiz

  • Details: siehe DSGVO-Compliance

Schweiz — nDSG (in Kraft seit 1. September 2023):

  • Datenresidenz in der Schweiz (AWS Zürich, Azure OpenAI Switzerland North)

  • Mandantenspezifische Verschlüsselung (eigener KMS-Schlüssel pro Mandant)

  • Dokumentierte Datenlöschung (8-Schritte-Prozess bei Vertragsende)

  • Einhaltung von Art. 321 StGB (Berufsgeheimnis: ärztliche Schweigepflicht, Anwaltsgeheimnis)

  • Meldung an den EDÖB gemäss nDSG Art. 24

  • Verarbeitungsverzeichnis gemäss nDSG Art. 12

USA:

  • Datenresidenz in den USA (AWS Ohio)

  • Einhaltung der anwendbaren State Privacy Laws (z. B. CCPA/CPRA)

  • Sicherheitskontrollen im Einklang mit HIPAA-Anforderungen für Kunden im Gesundheitswesen

  • Branchenspezifische Compliance auf Anfrage

EPO / Internationale Organisationen:

  • amaise unterstützt die Anforderungen internationaler Organisationen und kann spezifische Compliance-Anforderungen auf Kundenbasis adressieren.

Für spezifische Compliance-Anfragen schreib uns an [email protected].

Hat dies deine Frage beantwortet?