Sicherheit ohne Kompromisse

Esther Sève, Mitgründerin, präsentiert die Datensouveränität und die Verpflichtungen von Swiss Transcript

Transkriptionen enthalten oft sensible oder vertrauliche Informationen: Personendaten, medizinische Angaben, Unternehmensstrategien oder private Aussagen.

Swiss Transcript verarbeitet alle Ihre Daten ausschliesslich auf sicheren Servern in der Schweiz und gewährleistet so ihre Vertraulichkeit und ihren Schutz nach den strengsten Standards.

Swiss Transcript ist nach dem Prinzip Security by Design gebaut: Vertraulichkeit, Integrität und Souveränität der Daten sind keine nachträglich hinzugefügten Optionen, sondern von der Architektur her in jede Schicht des Dienstes integriert.

Datenverarbeitung in der Schweiz

Hosting bei Infomaniak in Genf (ISO 27001), unserem einzigen Auftragsverarbeiter. Open-Source-Sprachmodelle laufen auf unseren eigenen Servern in der Schweiz: weder OpenAI noch Google noch AWS.

Ende-zu-Ende-Verschlüsselung

TLS 1.3 bei der Übertragung, AES-256 im Ruhezustand, eindeutige Schlüssel pro Kunde in TPM-Modulen versiegelt. Keine Blackbox: Jeder Schritt ist dokumentiert.

Konformität DSG und DSGVO

Konform mit dem Schweizer DSG und der europäischen DSGVO, DPA und technische Massnahmen (TOM) bei Vertragsabschluss akzeptiert. Meldung jedes Vorfalls innert 72 Std., Auditrecht.

Option Zwei-Faktor-Authentifizierung

OTP-App, FIDO2-Schlüssel oder Biometrie: 2FA ist für alle Nutzenden verfügbar und für Administratoren von Enterprise-Konten obligatorisch.

Sofortige Löschung der Dateien

Eine hochgeladene Audio- oder Videodatei wird nach Abschluss der Transkription automatisch und endgültig von unseren Servern gelöscht. Transkriptionen und Protokolle bleiben bis zu ihrer Löschung unter Ihrer Kontrolle; bei Enterprise kann auf Anfrage eine spezifische Aufbewahrungsdauer festgelegt werden.

Kein Zugriff unserer Mitarbeitenden auf Inhalte

Die Verschlüsselungsschlüssel werden aus Ihrem Passwort abgeleitet: Niemand bei uns kann Ihre Aufnahmen, Transkriptionen oder Protokolle lesen. Technisch unmöglich.

Der Lebenszyklus Ihrer Dateien

Wir löschen nur das Audio automatisch, von dem Sie bereits eine Kopie besitzen.

Ihr Gerät

Telefon oder Browser

Direktaufnahme

Die einzige Kopie des Audios liegt im Browser des Geräts: Hören oder exportieren Sie sie von diesem Gerät. Die zur Transkription gesendete Kopie wird automatisch gelöscht.

Computer

Hochgeladene Audio- oder Videodatei

Ihr Original bleibt bei Ihnen. Die gesendete Kopie wird automatisch gelöscht, sobald die Transkription erstellt ist.

Verschlüsselte Übertragung

Unsere Server, in der Schweiz

temporär

Audio

in Ihrem Konto

Transkription und Protokolle

Automatisch gelöscht, sobald die Transkription erstellt ist (hochgeladene Datei, Direktaufnahme)

Von jedem Gerät aus zugänglich, bis Sie sie löschen.

Teams

Von unserem Bot aufgenommene Sitzung

Der Bot lebt auf unseren Servern: Die Aufnahme entsteht dort, nicht auf Ihrem Gerät. Da Sie keine Kopie haben, löschen wir sie nicht automatisch: Sie löschen sie selbst, oder eine auf Anfrage festgelegte automatische Bereinigung.

Die Logik: Audio, das Sie bereits haben (hochgeladene Datei, Aufnahme auf Ihrem Telefon), muss bei uns nicht aufbewahrt werden. Teams-Audio existiert nur bei uns, deshalb halten wir es für Sie bereit. Sie finden eine Datei nicht? Zur FAQ →

Zwei-Faktor-Authentifizierung (2FA)

Mobile Authentifizierungs-App

Sie verwenden die Authentifizierungs-App Ihrer Wahl, um OTP-Zugangscodes (One-Time Password) zu generieren.

Sicherheitsschlüssel FIDO U2F

Wir unterstützen physische Sicherheitsschlüssel des Typs FIDO U2F. Die Kompatibilität mit YubiKey, Nitrokey und Token2 ist insbesondere gewährleistet.

Biometrische Erkennung

Biometrische Authentifizierung wie Fingerabdruck oder Gesichtserkennung kann ebenfalls für den Zugang zu Ihrem Konto verwendet werden, sofern Ihre Hardware dies unterstützt.

Regulatorische Konformität

Swiss Transcript hält die strengsten Datenschutzvorschriften ein

DSGVO-Konformität

DSGVO

Konform mit der Datenschutz-Grundverordnung der Europäischen Union: geregelte Erhebung, Speicherung und Verarbeitung.

Schweizer DSG

Schweizer DSG

Konform mit dem Bundesgesetz über den Datenschutz (DSG), das die Bearbeitung durch Private und Bundesorgane regelt.

Technologische Unabhängigkeit

Technologische Unabhängigkeit

Server in der Schweiz, ohne externe Cloud (Amazon, Google, Azure) oder OpenAI. Keine Daten trainieren ein KI-Modell.

Wozu wir uns verpflichten, und was wir nicht tun

Konkrete, prüfbare Verpflichtungen, formuliert für Informatik- und Rechtsabteilungen sowie Datenschutzbeauftragte.

Nie Training mit Ihren Daten

Ihre Aufnahmen und Transkriptionen dienen nie dem Training von Modellen, weder bei uns noch bei Dritten. Das steht im DPA.

Audio gelöscht, Aufbewahrung kontrolliert

Die hochgeladene Datei wird nach Abschluss der Transkription gelöscht. Bei Enterprise (ab 50 Std. pro Monat) kann auf Anfrage eine spezifische Aufbewahrungsdauer definiert werden, zum Beispiel eine automatische Löschung nach 7 Tagen.

Ihre Daten bleiben Ihre

Vollständiger Export in Selbstbedienung, pro Nutzer. Logische Trennung der Kunden, 2FA verfügbar. 60 Tage Vorankündigung bei jedem Wechsel des Auftragsverarbeiters.

Lieferantendossier bereit

DPA, technische und organisatorische Massnahmen (TOM), NDA und Risikofragebogen, auf Anfrage an Ihre Informatik- oder Rechtsabteilung übermittelt.

ISO 27001: Wo wir stehen

Noch nicht zertifiziert; unsere Massnahmen sind an der Norm ausgerichtet und in den TOM formalisiert. Unser Hoster ist zertifiziert und wird jährlich geprüft.

Keine On-Premise-Installation

Kein On-Premise, und wir planen es nicht. Wir bieten eine souveräne Schweizer Cloud; wenn Ihre eigenen Räume Bedingung sind, sind wir nicht die richtige Lösung.