Wie erfüllt amaise Datenschutzanforderungen (DSGVO, nDSG, US)?
amaise erfüllt die Datenschutzanforderungen der relevanten Jurisdiktionen. Da die Grundprinzipien — Zweckbindung, Datenminimierung, Transparenz, Sicherheit und Betroffenenrechte — international weitgehend übereinstimmen, profitieren alle Kunden von denselben hohen Standards.
EU — DSGVO:
Auftragsverarbeitungsvertrag (AVV) konform mit Art. 28 DSGVO
Meldepflicht innerhalb von 72 Stunden (Art. 33/34)
Datenresidenz in der EU (AWS Frankfurt) oder Schweiz
Details: siehe DSGVO-Compliance
Schweiz — nDSG (in Kraft seit 1. September 2023):
Datenresidenz in der Schweiz (AWS Zürich, Azure OpenAI Switzerland North)
Mandantenspezifische Verschlüsselung (eigener KMS-Schlüssel pro Mandant)
Dokumentierte Datenlöschung (8-Schritte-Prozess bei Vertragsende)
Einhaltung von Art. 321 StGB (Berufsgeheimnis: ärztliche Schweigepflicht, Anwaltsgeheimnis)
Meldung an den EDÖB gemäss nDSG Art. 24
Verarbeitungsverzeichnis gemäss nDSG Art. 12
USA:
Datenresidenz in den USA (AWS Ohio)
Einhaltung der anwendbaren State Privacy Laws (z. B. CCPA/CPRA)
Sicherheitskontrollen im Einklang mit HIPAA-Anforderungen für Kunden im Gesundheitswesen
Branchenspezifische Compliance auf Anfrage
EPO / Internationale Organisationen:
amaise unterstützt die Anforderungen internationaler Organisationen und kann spezifische Compliance-Anforderungen auf Kundenbasis adressieren.
Für spezifische Compliance-Anfragen schreib uns an [email protected].