Trust Center

Sicherheit und Datenschutz,
nachprüfbar.

Wo Ihre Daten liegen, wer darauf zugreifen kann und was unsere KI damit macht, in klarer Sprache. In der Schweiz gehostet, verschlüsselt und jederzeit vollständig exportierbar.

Kostenlos starten
Bildet ab aufISO/IEC 27001SOC 2GDPRFADPNIS2
Wie wir Ihre Daten schützen

Die Fakten, vor dem Kleingedruckten.

Was ein Sicherheitsteam wirklich wissen muss: wo Ihre Daten liegen, wer darauf zugreifen kann und was Ihre Kontrolle verlässt.

Hosting in der Schweiz und im EWR

Ihre Daten liegen in Rechenzentren in der Schweiz und Europa und bleiben in der Schweiz oder im EWR — niemals heimlich anderswohin verschoben.

Verschlüsselt und sicher

Alles ist bei der Übertragung und im Ruhezustand verschlüsselt, geschützt durch strenge Zugriffskontrollen und Audit-Logs darüber, wer auf Ihre Daten zugreifen kann.

KI standardmässig aus

KI-Funktionen sind optional und werden in der Schweiz gehostet. Nichts wird an einen KI-Dienst gesendet, ausser Sie lösen es aus, und wir trainieren niemals Modelle mit Ihren Daten.

Kein Lock-in

Exportieren Sie jederzeit alles, was Sie eingeben, in Standardformaten. Ihre Compliance-Daten gehören Ihnen und gehen mit Ihnen.

Daten, die wir sammeln

Wir sind transparent darüber, welche Daten wir erheben und wie wir sie nutzen. Wir erheben nur Daten, die zur Bereitstellung und Verbesserung unserer Dienste notwendig sind.

Was wir erheben

  • Wir erheben personenbezogene Daten von Kundinnen und Kunden.

    Dazu gehören übliche personenbezogene Daten, die zur Bereitstellung unserer Dienste notwendig sind.

  • Wir erheben personenbezogene Daten von Mitarbeitenden.

    Dazu gehören beschäftigungsbezogene Daten, die für HR, Lohnabrechnung und betriebliche Zwecke notwendig sind.

Was wir nie erheben

  • Wir erheben keine Kreditkartendaten.

    Zahlungsdaten werden ausschliesslich von zertifizierten externen Zahlungsanbietern verarbeitet.

  • Wir erheben keine besonders schützenswerten Personendaten.

    Dazu gehören auch besonders schützenswerte Personendaten nach Schweizer Recht.

Weitere Informationen zu unseren Datenerhebungspraktiken finden Sie in unserer Datenschutzerklärung.

KI in devguard

KI ist nicht der Kern unseres Produkts, kann Ihre Abläufe aber ergänzen. Alle KI-Funktionen lassen sich jederzeit deaktivieren.

Swiss Made Software +AI
  • Einfach deaktivierbar

    KI-Funktionen sind standardmässig aktiviert, lassen sich aber jederzeit in den Einstellungen deaktivieren. Es werden keine Daten an KI-Dienste gesendet, solange Sie nicht ausdrücklich eine KI-gestützte Aktion auslösen.

  • Nicht der Kern des Produkts

    devguard ist in erster Linie eine Compliance Plattform. KI dient als optionale Ergänzung, etwa beim Entwerfen von Richtlinien oder beim Vorschlagen von Control-Zuordnungen. Die Plattform ist ohne aktivierte KI-Funktionen voll funktionsfähig.

  • KI-Verarbeitung in der Schweiz

    Wenn KI-Funktionen genutzt werden, erfolgt die Verarbeitung über AWS Bedrock, gehostet in der Schweiz (eu-central-2), mit Closed-Source-Foundation-Models. Wir trainieren oder optimieren keine Modelle mit Kundendaten.

Häufig gestellte Fragen

Antworten auf häufige Fragen zu unseren Sicherheitspraktiken und zum Umgang mit Daten.

Wie schützt devguard meine Daten?

Wir schützen Ihre Daten mit mehreren Sicherheitsebenen: Verschlüsselung im Ruhezustand und bei der Übertragung, strikte Zugriffskontrollen und kontinuierliche Überwachung. Alle Daten werden in Schweizer oder europäischen Rechenzentren gespeichert, unter Schweizer und EU-Datenschutzbestimmungen.

Über welche Zertifizierungen verfügt devguard?

Wir halten noch keine formelle Zertifizierung. Wir arbeiten darauf hin und veröffentlichen währenddessen unsere eigene Abdeckung von ISO 27001, DSGVO und dem Schweizer nFADP, gemessen an unserem Control-Set und nicht an einem externen Audit. Unsere Infrastrukturanbieter halten ihre eigenen Zertifizierungen nach ISO 27001 und SOC 2, die Sie auf der Compliance-Seite prüfen können, die wir bei jedem Subprozessor verlinken.

Wo werden meine Daten gespeichert?

Ihre Daten werden hauptsächlich in Schweizer Rechenzentren von Divio und AWS gespeichert. Wir stellen sicher, dass alle Daten innerhalb der Schweiz oder des Europäischen Wirtschaftsraums (EWR) bleiben, sofern sie nicht ausdrücklich für bestimmte Dienste wie die Zahlungsabwicklung benötigt werden.

Wer hat Zugriff auf meine Daten?

Der Zugriff auf Kundendaten ist strikt auf autorisiertes Personal beschränkt, das ihn zur Bereitstellung und Verbesserung unserer Dienste benötigt. Alle Mitarbeitenden unterzeichnen Vertraulichkeitsvereinbarungen und durchlaufen Sicherheitsschulungen. Wir führen detaillierte Audit-Logs über jeden Datenzugriff.

Wie halten Sie die Plattform sicher?

Sicherheit ist Teil unserer Entwicklung, kein separater Vorgang. Jede Änderung durchläuft ein Code-Review, unsere Abhängigkeiten und Infrastruktur werden automatisch auf bekannte Schwachstellen geprüft, und wir überwachen unsere Systeme kontinuierlich. Während devguard wächst, arbeiten wir auf formelle Penetrationstests und Audits durch Dritte hin.

Wie kann ich die Löschung meiner Daten beantragen?

Sie können jederzeit die Löschung Ihrer Daten verlangen, indem Sie unser Support-Team kontaktieren oder Ihre Kontoeinstellungen nutzen. Wir bearbeiten Ihre Anfrage innerhalb von 30 Tagen gemäss GDPR-Anforderungen, ausser wenn wir gesetzlich zur Aufbewahrung bestimmter Informationen verpflichtet sind.

Was passiert im Falle einer Datenverletzung?

Für den unwahrscheinlichen Fall einer Datenschutzverletzung haben wir einen Incident-Response-Plan mit sofortiger Eindämmung, Untersuchung und Benachrichtigungsverfahren. Wir benachrichtigen betroffene Kundinnen und Kunden innerhalb von 72 Stunden, wie es die GDPR verlangt, samt detaillierten Informationen zum Vorfall und zu den Gegenmassnahmen.

Kann ich meine Daten exportieren?

Ja. Sie können Ihre Daten jederzeit selbst exportieren: Jede Listenansicht, von Risiken und Assets bis zu Lieferanten und Aktionen, lässt sich als CSV exportieren, und alle zehn Report-Typen als PDF. Für einen vollständigen Export oder alles, was die App-Tools nicht abdecken, hilft unser Support-Team.

Schwachstelle melden

Ein Sicherheitsproblem entdeckt? Kontaktieren Sie uns unter der untenstehenden E-Mail-Adresse. Wir begrüssen und schätzen Ihren Beitrag zur Sicherheit.

[email protected]

Noch kein Bounty-Programm,
aber wir begrüssen Responsible Disclosure.

Software aus der Schweiz

Schweizer Präzision. Globale Compliance.

Gebaut mit der Präzision und Zuverlässigkeit, für die die Schweiz bekannt ist, und auch hier gehostet. Ein starker Partner für Teams, die strenge europäische Standards wie ISO 27001 und GDPR erfüllen — dort, wo Datenschutz kein Nice-to-have ist.

Sicher
Privat
Eigentum

Gestalten Sie die Zukunft der Compliance.

Wir stehen am Anfang, und die Teams, die devguard heute nutzen, prägen mit, was daraus wird. Sagen Sie uns, was fehlt, und mit grosser Wahrscheinlichkeit sehen Sie es ausgeliefert.

Kostenlos starten
Anmelden
Kostenlos starten
Gespräch buchenKostenlos starten
Lieferkette

Unterauftragsverarbeiter

Jeder Unterauftragsverarbeiter ist durch einen Auftragsverarbeitungsvertrag gebunden und muss die GDPR-Anforderungen erfüllen. Nachfolgend die vollständige Liste: wer sie sind, wo sie sitzen und welche Daten jeder Einzelne verarbeitet.

UnterauftragsverarbeiterZweckKategorieVerhältnisStandort
Amazon Web Services
aws.amazon.com/compliance/programs/
Transactional email (SES) and AI inference (Bedrock)
CloudUnterauftragsverarbeiterSwitzerland (eu-central-2)
Cloudflare
www.cloudflare.com/trust-hub/
Network traffic metadata, security logs and cached content
InfrastrukturUnterauftragsverarbeiterGlobal
Divio AG
www.divio.com/terms-and-policies/
Application data, user accounts, backups and logs
CloudUnterauftragsverarbeiterSwitzerland (Exoscale)
Google Workspace
business.safety.google/compliance/
Email, documents and calendar data
SaaSUnterauftragsverarbeiterEuropean Union
PostHog
posthog.com/privacy
Anonymous product usage analytics only
SaaSUnterauftragsverarbeiterEuropean Union
Sentry
sentry.io/trust/
Anonymous error and performance data only
SaaSUnterauftragsverarbeiterEuropean Union
Stripe
stripe.com/legal/privacy-center
Payment details, billing information and invoicing data
AuftragsverarbeiterAuftragsverarbeiterEuropean Union

Zuletzt aktualisiert 09.09.2026

Compliance

Frameworks, die wir einhalten

Die Standards, an denen wir uns messen, und wie weit unsere Controls sie heute abdecken.

Die Abdeckung wird gegen unser eigenes Control-Set in devguard gemessen, nicht durch ein externes Audit.

ISO/IEC 27002:20222022

Information Security Controls

Abdeckung97%
ISO/IEC 27001:20222022

Information Security Management

Abdeckung97%
ISO/IEC 27001:2022/Amd 1:20242024

Information Security Management

Abdeckung100%

Bereitgestellt durch die devguard Trust Center API

Geben Sie Ihrer Website eine URL statt eines weiteren PDF

Diese Seite folgt dem öffentlichen devguard Trust Center Payload. Wählen Sie, was Sie zeigen, prüfen Sie in der Vorschau genau, was sichtbar wird, und lassen Sie Ihre eigene Website es live rendern.

So funktioniert es