Datenschutzerklärung · Stufe 3 von 3 · Expert

Datenschutz — vollständige Notiz nach ADR-015

Audit-fähige, juristisch vollständige Darstellung. Strukturiert nach DSG (CH), DSGVO (EU), und der internen Asyldaten-ADR-015. Gilt als verbindlich gegenüber den verkürzten Stufen 1 und 2.

Letzte Revision:
2026-05-19
Rev:
ADR-015 Tier-C · Expert

Verantwortlicher und Vertretung

Verantwortlicher iSv Art. 5 lit. j DSG / Art. 4 Nr. 7 DSGVO: Swiss Immigration Pro AG (in Gründung), Genf.

EU-Vertreter nach Art. 27 DSGVO: wird vor Aufnahme des Produktiv­betriebs in der EU benannt. Die aktuelle Liste der Verantwortlichen­vertreter wird in der nächsten Revision ergänzt.

Datenschutz­beauftragte/r (DSG Art. 10 / DSGVO Art. 37): wird vor Produktiv­betrieb ernannt; Identität wird hier veröffentlicht.

Vollständige Datenkategorien-Matrix

KategorieFelderRechtsgrundlageRetention
Kontoemail, password_hash (Argon2id), locale, created_at, last_login_atArt. 31 Abs. 2 lit. a DSG · Art. 6.1.b DSGVOKonto-Lifetime + 30T
Konsultationprompt, response, context_tags, model_tier, latency_msArt. 31 Abs. 2 lit. a DSG90T default · konfigurierbar
Asyl-sensitiv (Tier-A)wie Konsultation, aber separat verschlüsseltArt. 31 Abs. 1 DSG + Einwilligung30T default · auf Anfrage 0T
Technischsession_id, ip_trunc, user_agent, csrf_tokenArt. 31 Abs. 2 lit. e DSG · Art. 6.1.f DSGVO12M
Auditaction, actor, target, timestamp, hash_chain_prevGesetzliche Aufbewahrung10J

Auftragsverarbeiter — vollständige Liste

Eine vollständige Sub-Processor-Liste mit Auftragsverarbeitungs­verträgen (AVV/DPA) wird vor Produktiv­start hier veröffentlicht und mit jedem Vertrags­wechsel aktualisiert. Stand 2026-05-19:

  • Hosting: wird vor Produktivbetrieb ergänzt (Auswahl auf Schweizer Rechenzentrum CH-GVA-2 mit ISO 27001).
  • Disaster-Recovery: wird vor Produktivbetrieb ergänzt (Dänemark DK-2).
  • LLM-Inferenz: Anthropic (Claude) und OpenAI — vertraglich auf EU/EFTA-Endpunkte beschränkt, mit explizitem Opt-out aus Trainings­datenverwendung. Vollständige AVV-Liste auf Anfrage.
  • Transaktions-Mail: wird vor Produktivbetrieb ergänzt.
  • Fehler-Telemetrie: wird vor Produktivbetrieb ergänzt (self-hosted in CH-GVA-2 angestrebt).

Übermittlungen in Drittstaaten

Übermittlungen in Drittstaaten ausserhalb EU/EFTA finden grundsätzlich nicht statt. LLM-Inferenz-Pfade sind vertraglich auf EU/EFTA-Endpunkte beschränkt; sollte ein Anbieter diese Anforderung nicht erfüllen, wird der Anbieter ersetzt, nicht die Anforderung gelockert.

Technische und organisatorische Massnahmen (TOM)

  • Verschlüsselung at-rest: AES-256-GCM, Schlüssel in CH-verwalteter HSM.
  • Verschlüsselung in-transit: TLS 1.3, HSTS, Certificate Pinning für Backend-zu-Backend-Kommunikation.
  • Passwort-Hashing: Argon2id mit OWASP-Empfehlungs­parametern.
  • Session-Cookies: httpOnly, SameSite=Lax, Secure (Produktion).
  • Zugriffs­kontrolle: Least-Privilege, MFA für Operator-Zugänge, separate Tier-A-Zugänge.
  • Audit-Logs: append-only mit Hash-Chain (Manipulations­erkennung).
  • Backup-Strategie: täglich, verschlüsselt, mit Restore-Tests quartalsweise.
  • Incident-Response: 72-Stunden-Melde­pflicht-Pfad (Art. 24 DSG / Art. 33 DSGVO) dokumentiert.

Asyldaten — ADR-015 Tier-A spezifisch

Konsultationen mit asyl­relevantem Kontext werden in einer separaten Verschlüsselungs­zone abgelegt. Wesentliche Unterschiede zum Standard­tier:

  • Eigene Verschlüsselungs­schlüssel pro Konto (per-tenant key derivation).
  • Kein Zugriff durch LLM-Inferenz-Provider auf un­anonymisierte Konversationen.
  • Reduzierte Retention (30 Tage default, 0 Tage auf Anfrage).
  • Audit-Log-Einträge in separatem Stream mit erhöhter Zugriffs­schranke.
  • Crisis-Mode unterdrückt grundsätzlich nicht-essentielles Logging.

Cookies und ähnliche Technologien

SIP setzt ausschliesslich technisch erforderliche Cookies. Eine vollständige Cookie-Tabelle finden Sie auf der Seite Cookies.

Aufsichtsbehörden und Beschwerderecht

  • Schweiz: Eidg. Datenschutz- und Öffentlichkeits­beauftragter (EDÖB), edoeb.admin.ch.
  • EU: zuständig ist die Aufsichts­behörde des Wohnsitz­staats der betroffenen Person.

Änderungsprotokoll

DatumRevisionÄnderung
2026-05-19ADR-015 Tier-CInitiale Veröffentlichung der Expert-Stufe.