Wo Ihre Daten liegen, wer darauf zugreifen kann und was unsere KI damit macht, in klarer Sprache. In der Schweiz gehostet, verschlüsselt und jederzeit vollständig exportierbar.
Was ein Sicherheitsteam wirklich wissen muss: wo Ihre Daten liegen, wer darauf zugreifen kann und was Ihre Kontrolle verlässt.
Ihre Daten liegen in Rechenzentren in der Schweiz und Europa und bleiben in der Schweiz oder im EWR — niemals heimlich anderswohin verschoben.
Alles ist bei der Übertragung und im Ruhezustand verschlüsselt, geschützt durch strenge Zugriffskontrollen und Audit-Logs darüber, wer auf Ihre Daten zugreifen kann.
KI-Funktionen sind optional und werden in der Schweiz gehostet. Nichts wird an einen KI-Dienst gesendet, ausser Sie lösen es aus, und wir trainieren niemals Modelle mit Ihren Daten.
Exportieren Sie jederzeit alles, was Sie eingeben, in Standardformaten. Ihre Compliance-Daten gehören Ihnen und gehen mit Ihnen.
Wir sind transparent darüber, welche Daten wir erheben und wie wir sie nutzen. Wir erheben nur Daten, die zur Bereitstellung und Verbesserung unserer Dienste notwendig sind.
Dazu gehören übliche personenbezogene Daten, die zur Bereitstellung unserer Dienste notwendig sind.
Dazu gehören beschäftigungsbezogene Daten, die für HR, Lohnabrechnung und betriebliche Zwecke notwendig sind.
Zahlungsdaten werden ausschliesslich von zertifizierten externen Zahlungsanbietern verarbeitet.
Dazu gehören auch besonders schützenswerte Personendaten nach Schweizer Recht.
Weitere Informationen zu unseren Datenerhebungspraktiken finden Sie in unserer Datenschutzerklärung.
KI ist nicht der Kern unseres Produkts, kann Ihre Abläufe aber ergänzen. Alle KI-Funktionen lassen sich jederzeit deaktivieren.
KI-Funktionen sind standardmässig aktiviert, lassen sich aber jederzeit in den Einstellungen deaktivieren. Es werden keine Daten an KI-Dienste gesendet, solange Sie nicht ausdrücklich eine KI-gestützte Aktion auslösen.
devguard ist in erster Linie eine Compliance Plattform. KI dient als optionale Ergänzung, etwa beim Entwerfen von Richtlinien oder beim Vorschlagen von Control-Zuordnungen. Die Plattform ist ohne aktivierte KI-Funktionen voll funktionsfähig.
Wenn KI-Funktionen genutzt werden, erfolgt die Verarbeitung über AWS Bedrock, gehostet in der Schweiz (eu-central-2), mit Closed-Source-Foundation-Models. Wir trainieren oder optimieren keine Modelle mit Kundendaten.
Antworten auf häufige Fragen zu unseren Sicherheitspraktiken und zum Umgang mit Daten.
Wir schützen Ihre Daten mit mehreren Sicherheitsebenen: Verschlüsselung im Ruhezustand und bei der Übertragung, strikte Zugriffskontrollen und kontinuierliche Überwachung. Alle Daten werden in Schweizer oder europäischen Rechenzentren gespeichert, unter Schweizer und EU-Datenschutzbestimmungen.
Wir halten noch keine formelle Zertifizierung. Wir arbeiten darauf hin und veröffentlichen währenddessen unsere eigene Abdeckung von ISO 27001, DSGVO und dem Schweizer nFADP, gemessen an unserem Control-Set und nicht an einem externen Audit. Unsere Infrastrukturanbieter halten ihre eigenen Zertifizierungen nach ISO 27001 und SOC 2, die Sie auf der Compliance-Seite prüfen können, die wir bei jedem Subprozessor verlinken.
Ihre Daten werden hauptsächlich in Schweizer Rechenzentren von Divio und AWS gespeichert. Wir stellen sicher, dass alle Daten innerhalb der Schweiz oder des Europäischen Wirtschaftsraums (EWR) bleiben, sofern sie nicht ausdrücklich für bestimmte Dienste wie die Zahlungsabwicklung benötigt werden.
Der Zugriff auf Kundendaten ist strikt auf autorisiertes Personal beschränkt, das ihn zur Bereitstellung und Verbesserung unserer Dienste benötigt. Alle Mitarbeitenden unterzeichnen Vertraulichkeitsvereinbarungen und durchlaufen Sicherheitsschulungen. Wir führen detaillierte Audit-Logs über jeden Datenzugriff.
Sicherheit ist Teil unserer Entwicklung, kein separater Vorgang. Jede Änderung durchläuft ein Code-Review, unsere Abhängigkeiten und Infrastruktur werden automatisch auf bekannte Schwachstellen geprüft, und wir überwachen unsere Systeme kontinuierlich. Während devguard wächst, arbeiten wir auf formelle Penetrationstests und Audits durch Dritte hin.
Sie können jederzeit die Löschung Ihrer Daten verlangen, indem Sie unser Support-Team kontaktieren oder Ihre Kontoeinstellungen nutzen. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen gemäss GDPR-Anforderungen, ausser wenn wir gesetzlich zur Aufbewahrung bestimmter Informationen verpflichtet sind.
Für den unwahrscheinlichen Fall einer Datenschutzverletzung haben wir einen Incident-Response-Plan mit sofortiger Eindämmung, Untersuchung und Benachrichtigungsverfahren. Wir benachrichtigen betroffene Kundinnen und Kunden innerhalb von 72 Stunden, wie es die GDPR verlangt, samt detaillierten Informationen zum Vorfall und zu den Gegenmassnahmen.
Ja. Sie können Ihre Daten jederzeit selbst exportieren: Jede Listenansicht, von Risiken und Assets bis zu Lieferanten und Aktionen, lässt sich als CSV exportieren, und alle zehn Report-Typen als PDF. Für einen vollständigen Export oder alles, was die App-Tools nicht abdecken, hilft unser Support-Team.
Ein Sicherheitsproblem entdeckt? Kontaktieren Sie uns unter der untenstehenden E-Mail-Adresse. Wir begrüssen und schätzen Ihren Beitrag zur Sicherheit.
Noch kein Bounty-Programm,
aber wir begrüssen Responsible Disclosure.
Gebaut mit der Präzision und Zuverlässigkeit, für die die Schweiz bekannt ist, und auch hier gehostet. Ein starker Partner für Teams, die strenge europäische Standards wie ISO 27001 und GDPR erfüllen — dort, wo Datenschutz kein Nice-to-have ist.
Wir stehen am Anfang, und die Teams, die devguard heute nutzen, prägen mit, was daraus wird. Sagen Sie uns, was fehlt, und mit grosser Wahrscheinlichkeit sehen Sie es ausgeliefert.
Jeder Unterauftragsverarbeiter ist durch einen Auftragsverarbeitungsvertrag gebunden und muss die GDPR-Anforderungen erfüllen. Nachfolgend die vollständige Liste: wer sie sind, wo sie sitzen und welche Daten jeder Einzelne verarbeitet.
| Unterauftragsverarbeiter | Zweck | Kategorie | Verhältnis | Standort |
|---|---|---|---|---|
Amazon Web Services aws.amazon.com/compliance/programs/ | Transactional email (SES) and AI inference (Bedrock) | Cloud | Unterauftragsverarbeiter | Switzerland (eu-central-2) |
Cloudflare www.cloudflare.com/trust-hub/ | Network traffic metadata, security logs and cached content | Infrastruktur | Unterauftragsverarbeiter | Global |
Application data, user accounts, backups and logs | Cloud | Unterauftragsverarbeiter | Switzerland (Exoscale) | |
Google Workspace business.safety.google/compliance/ | Email, documents and calendar data | SaaS | Unterauftragsverarbeiter | European Union |
PostHog posthog.com/privacy | Anonymous product usage analytics only | SaaS | Unterauftragsverarbeiter | European Union |
Sentry sentry.io/trust/ | Anonymous error and performance data only | SaaS | Unterauftragsverarbeiter | European Union |
Payment details, billing information and invoicing data | Auftragsverarbeiter | Auftragsverarbeiter | European Union |
Zuletzt aktualisiert 09.09.2026
Die Standards, an denen wir uns messen, und wie weit unsere Controls sie heute abdecken.
Die Abdeckung wird gegen unser eigenes Control-Set in devguard gemessen, nicht durch ein externes Audit.
Bereitgestellt durch die devguard Trust Center API
Diese Seite folgt dem öffentlichen devguard Trust Center Payload. Wählen Sie, was Sie zeigen, prüfen Sie in der Vorschau genau, was sichtbar wird, und lassen Sie Ihre eigene Website es live rendern.