Direkt zum Seiteninhalt

KOMPASS UND DATENSCHUTZ - KOMPASS

Menü überspringen

KOMPASS UND DATENSCHUTZ

DETAILS
Datensicherheit & Technische Infrastruktur
Die gesetzlichen Anforderungen an die Datensicherheit (Art. 8 DSG) setzen wir durch drei technologische Schutzpfeiler sowie eine erstklassige europäische Enterprise-Infrastruktur um:
Die drei Datenschutz-Säulen von KOMPASS
  1. Absolute Datenisolation: Jeder Analyse- und Berichtsprozess erfolgt in einem streng abgeschotteten, dedizierten Arbeitsbereich (Single-Tenant-Arbeitsbereich) auf einer europäischen Cloud-Infrastruktur. Eine Vermischung oder unbefugte Offenlegung von Klientendaten ist technisch und organisatorisch ausgeschlossen.
  2. Strikte DSG-Zweckbindung (Art. 6 Abs. 1 & 3 DSG): Die Datenverarbeitung erfolgt ausschliesslich für den explizit vereinbarten Zweck (Qualitätssicherung im Dossier-Aufbau und kriterienbasierte Potenzialanalyse).
  3. Lückenlose Belegpflicht (Art. 6 Abs. 5 DSG): KOMPASS liefert ausschliesslich faktengetreue Resultate. Jeder strukturierte Wert im DOSSIER sowie jeder Satz in den PRISMA-Berichten verweist transparent auf seine Originalquelle zurück. Systemische KI-Halluzinationen sind damit ausgeschlossen.
Technische Infrastruktur & Enterprise-Sicherheit (Langdock)
Das technische Fundament von KOMPASS bildet Langdock, die führende europäische Plattform für datenschutzkonforme KI-Anwendungen.
  • Zertifizierte Sicherheit: Langdock erfüllt strengste internationale Kontroll- und Schutzstandards und ist nach ISO 27001 sowie SOC 2 Typ II zertifiziert.
  • Hosting in Europa: Sämtliche Daten werden standardmässig auf hochsicheren Servern innerhalb der EU (primär in Deutschland) gespeichert und verarbeitet. Die Plattform ist vollumfänglich DSGVO-konform und erfüllt damit nahtlos alle Schweizer Datenschutzanforderungen.
Kompatibilität: Schweizer DSG und europäische DSGVO
Häufig stellt sich für Trägerorganisationen und kantonale Ämter die Frage, wie sich das Schweizer Datenschutzrecht zur europäischen Datenschutz-Grundverordnung (DSGVO) verhält, besonders wenn die Serverinfrastruktur in Deutschland liegt:
  • Hohe regulatorische Äquivalenz: Das per 1. September 2023 grundlegend revidierte Schweizer Datenschutzgesetz (DSG) wurde gezielt an die europäischen Standards der DSGVO angepasst. Es besteht eine sehr hohe inhaltliche Übereinstimmung bezüglich der Betroffenenrechte, der Pflichten für Auftragsbearbeiter und der technischen Schutzmassnahmen.
  • Anerkannte Gleichwertigkeit (Angemessenheitsbeschluss): Sowohl die Europäische Kommission als auch der Schweizer Bundesrat bescheinigen sich gegenseitig ein gleichwertig hohes Datenschutzniveau. Der grenzüberschreitende Datenfluss in EU-Staaten wie Deutschland ist somit rechtlich vollkommen gleichgestellt und erfordert keine zusätzlichen Sondergenehmigungen.
  • Doppelte Absicherung: Da der Datenbetrieb über die europäische Plattform Langdock vollumfänglich den strengen DSGVO-Vorgaben in Deutschland unterliegt, profitieren Schweizer Trägerorganisationen von einer doppelten Absicherung. Die technischen Schutzmassnahmen erfüllen automatisch die strengsten europäischen und Schweizer Standards gleichzeitig.
Das KI-Ökosystem KOMPASS verarbeitet Klientendaten gemäss dem Schweizer Datenschutzgesetz (DSG) sowie der EU-DSGVO. Als Auftragsbearbeiter speichert das System keine Daten dauerhaft; die Datenhoheit verbleibt vollständig bei der Trägerorganisation. Die Datenverarbeitung erfolgt isoliert in europäischen Rechenzentren (Langdock, Deutschland) ohne Nutzung der Daten für ein KI-Modelltraining. Nach Beratungsende wird das temporäre DOSSIER manuell gelöscht.
Zurück zum Seiteninhalt