Anwendungsdatenbank, hochgeladene Dokumente und Backups liegen in der Schweiz. Die Modellinferenz erfolgt über benannte, vertraglich gebundene Schnittstellen. Verarbeitungsort und Vertragsgrenzen werden vor Vertragsschluss offengelegt. Mit der separat verfügbaren Schweizer Inferenz laufen Modellumgebung und Inferenz zusätzlich in der Schweiz. Kundeninhalte werden nicht zum Training von Modellen für Dritte verwendet; der Ausschluss wird vertraglich festgehalten. ISO 27001 und ISO 27018 dienen als interner Kontrollrahmen. Dies ist eine Selbstauskunft, keine Zertifizierung oder unabhängige Bestätigung; der aktuelle Nachweisstatus wird im Sicherheitsreview offengelegt.
Zuletzt inhaltlich geprüft: 2026-08-07. Diese Angaben betreffen Kundeninhalte im Tendaro-Produkt. Kontakt- und Demo-Anfragen über die Website werden separat in der Datenschutzerklärung beschrieben und gehören nicht zu den Produktstufen.
Anwendungsdatenbank, hochgeladene Dokumente und Backups liegen in der Schweiz. Die Modellinferenz erfolgt über benannte, vertraglich gebundene Schnittstellen. Verarbeitungsort und Vertragsgrenzen werden vor Vertragsschluss offengelegt.
Mit der separat verfügbaren Schweizer Inferenz laufen Modellumgebung und Inferenz zusätzlich in der Schweiz.
Die öffentlich bestätigte Abgrenzung lautet:
Anbieter, Region, Aufbewahrungsfristen und weitere Vertragsgrenzen werden vor Vertragsschluss im Sicherheitsdossier und im Auftragsverarbeitungsvertrag konkretisiert. Die Matrix begrenzt die Schweizer Zusage auf die dort ausdrücklich genannten Elemente.
Das aktuelle Architektur- und Berechtigungsmodell wird im Sicherheitsreview für die gewählte Produktstufe beschrieben. Dort werden Isolation, Speichergrenzen und Rollenmodell mit ihrem jeweiligen Nachweisstatus festgehalten. Diese öffentliche Seite verspricht ohne diesen Nachweis keine bestimmte technische Trennung.
Kundeninhalte werden nicht zum Training von Modellen für Dritte verwendet; der Ausschluss wird vertraglich festgehalten.
Transport-, Speicher- und Schlüsselverwaltungskontrollen werden im Sicherheitsdossier mit aktuell eingesetztem Protokoll, Verantwortlichkeit und Nachweisstatus beschrieben. Bis diese Angaben bestätigt sind, behauptet diese Seite weder eine bestimmte TLS- oder AES-Version noch den Einsatz eines Hardware Security Module.
Verfügbare Anmeldeoptionen, Rollen und der Ablauf für einen möglichen Support-Zugriff hängen von Produktstufe und vereinbarter Bereitstellung ab. SSO-, MFA-, Freigabe- und Protokollierungsumfang werden vor Vertragsschluss bestätigt; diese Seite macht dazu keine stufenübergreifende Funktionszusage.
Welche Ereignisse protokolliert werden, wer darauf zugreifen kann, ob ein Export verfügbar ist und wie lange Protokolle aufbewahrt werden, wird im Sicherheitsreview dokumentiert. Diese Seite behauptet nicht, dass jede genannte Aktion in jeder Produktstufe bereits protokolliert oder exportierbar ist.
ISO 27001 und ISO 27018 dienen als interner Kontrollrahmen. Dies ist eine Selbstauskunft, keine Zertifizierung oder unabhängige Bestätigung; der aktuelle Nachweisstatus wird im Sicherheitsreview offengelegt. Ob und in welcher Fassung Verarbeitungsverzeichnis, Auftragsverarbeitungsvereinbarung, Unterauftragsverarbeiterliste und Datenflussbeschreibung vorliegen, wird im Review einzeln ausgewiesen.
Ob ein aktueller unabhängiger Prüfbericht vorliegt, wird mit Prüfdatum, Umfang und Status im Sicherheitsdossier ausgewiesen. Diese Seite behauptet weder einen vorhandenen Bericht noch einen regelmässigen Prüfzyklus oder eine Zertifizierung.
Beschaffungs-, Rechts- und Sicherheitsteams können den aktuellen Dokumentenbestand und Nachweisstatus per [E-Mail an info@tendaro.ch](mailto:info@tendaro.ch?subject=Tendaro%20Sicherheitsunterlagen) anfragen. Die Antwort nennt für jeden angefragten Nachweis, ob er verfügbar, in Prüfung oder noch nicht vorhanden ist und ob eine Vertraulichkeitsvereinbarung gilt; die Anfrage selbst bedeutet nicht, dass jedes Dokument bereits vorliegt.
KI-Module liefern Vorschläge, keine automatischen Entscheidungen. Bid Manager prüfen, ergänzen und geben Inhalte frei, bevor sie in eine Submission gelangen.
Exportmöglichkeiten, Aufbewahrungsfristen und der Löschprozess bei Vertragsende werden vor Vertragsschluss dokumentiert. Eine allgemeingültige Frist oder ein bestimmtes Exportformat wird auf dieser Seite nicht zugesagt.
Architektur, Wiederanlaufziele und Wiederherstellungsverfahren werden im Sicherheitsreview und in den vereinbarten Service Levels konkretisiert. Verbindlich sind die Werte im jeweiligen Vertrag.
Anwendungsdatenbank, hochgeladene Dokumente und Backups liegen in der Schweiz. Die Modellinferenz erfolgt über benannte, vertraglich gebundene Schnittstellen. Verarbeitungsort und Vertragsgrenzen werden vor Vertragsschluss offengelegt. Mit der separat verfügbaren Schweizer Inferenz laufen Modellumgebung und Inferenz zusätzlich in der Schweiz.
Kundeninhalte werden nicht zum Training von Modellen für Dritte verwendet; der Ausschluss wird vertraglich festgehalten.
Ja, als separat vereinbarte Stufe Schweizer Inferenz. Im Standard bleiben Anwendungsdatenbank, hochgeladene Dokumente und Backups in der Schweiz; die Modellinferenz läuft über vertraglich gebundene Schnittstellen. Bei Schweizer Inferenz laufen zusätzlich Modellumgebung und Inferenz in der Schweiz. Die geltende Stufe wird vor Vertragsschluss festgehalten.
Das hängt vom genauen Wortlaut der Ausschreibung ab. Anforderungen an Datenhaltung und Anforderungen an den Ort jeder Verarbeitung sind nicht dasselbe. Tendaro gleicht die Vorgabe vor Vertragsschluss mit der Standardstufe oder der Stufe Schweizer Inferenz ab und dokumentiert die vereinbarte Grenze.
ISO 27001 und ISO 27018 dienen als interner Kontrollrahmen. Dies ist eine Selbstauskunft, keine Zertifizierung oder unabhängige Bestätigung; der aktuelle Nachweisstatus wird im Sicherheitsreview offengelegt.
Ob Support-Zugriff möglich ist und welche Freigabe-, Zeit- und Protokollierungsgrenzen gelten, wird für die gewählte Produktstufe im Sicherheitsreview bestätigt und vertraglich festgehalten.