Sicherheit

Anwendungsdatenbank, hochgeladene Dokumente und Backups liegen in der Schweiz. Die Modellinferenz erfolgt über benannte, vertraglich gebundene Schnittstellen. Verarbeitungsort und Vertragsgrenzen werden vor Vertragsschluss offengelegt. Mit der separat verfügbaren Schweizer Inferenz laufen Modellumgebung und Inferenz zusätzlich in der Schweiz. Kundeninhalte werden nicht zum Training von Modellen für Dritte verwendet; der Ausschluss wird vertraglich festgehalten. ISO 27001 und ISO 27018 dienen als interner Kontrollrahmen. Dies ist eine Selbstauskunft, keine Zertifizierung oder unabhängige Bestätigung; der aktuelle Nachweisstatus wird im Sicherheitsreview offengelegt.

Stand und Geltungsbereich

Zuletzt inhaltlich geprüft: 2026-08-07. Diese Angaben betreffen Kundeninhalte im Tendaro-Produkt. Kontakt- und Demo-Anfragen über die Website werden separat in der Datenschutzerklärung beschrieben und gehören nicht zu den Produktstufen.

Datenresidenz nach Stufe

Anwendungsdatenbank, hochgeladene Dokumente und Backups liegen in der Schweiz. Die Modellinferenz erfolgt über benannte, vertraglich gebundene Schnittstellen. Verarbeitungsort und Vertragsgrenzen werden vor Vertragsschluss offengelegt.

Mit der separat verfügbaren Schweizer Inferenz laufen Modellumgebung und Inferenz zusätzlich in der Schweiz.

Die öffentlich bestätigte Abgrenzung lautet:

Anbieter, Region, Aufbewahrungsfristen und weitere Vertragsgrenzen werden vor Vertragsschluss im Sicherheitsdossier und im Auftragsverarbeitungsvertrag konkretisiert. Die Matrix begrenzt die Schweizer Zusage auf die dort ausdrücklich genannten Elemente.

Mandantenisolation

Das aktuelle Architektur- und Berechtigungsmodell wird im Sicherheitsreview für die gewählte Produktstufe beschrieben. Dort werden Isolation, Speichergrenzen und Rollenmodell mit ihrem jeweiligen Nachweisstatus festgehalten. Diese öffentliche Seite verspricht ohne diesen Nachweis keine bestimmte technische Trennung.

Kein Training auf Kundendaten

Kundeninhalte werden nicht zum Training von Modellen für Dritte verwendet; der Ausschluss wird vertraglich festgehalten.

Verschlüsselung

Transport-, Speicher- und Schlüsselverwaltungskontrollen werden im Sicherheitsdossier mit aktuell eingesetztem Protokoll, Verantwortlichkeit und Nachweisstatus beschrieben. Bis diese Angaben bestätigt sind, behauptet diese Seite weder eine bestimmte TLS- oder AES-Version noch den Einsatz eines Hardware Security Module.

Zugriffsverwaltung

Verfügbare Anmeldeoptionen, Rollen und der Ablauf für einen möglichen Support-Zugriff hängen von Produktstufe und vereinbarter Bereitstellung ab. SSO-, MFA-, Freigabe- und Protokollierungsumfang werden vor Vertragsschluss bestätigt; diese Seite macht dazu keine stufenübergreifende Funktionszusage.

Audit-Logs und Nachvollziehbarkeit

Welche Ereignisse protokolliert werden, wer darauf zugreifen kann, ob ein Export verfügbar ist und wie lange Protokolle aufbewahrt werden, wird im Sicherheitsreview dokumentiert. Diese Seite behauptet nicht, dass jede genannte Aktion in jeder Produktstufe bereits protokolliert oder exportierbar ist.

Compliance und Standards

ISO 27001 und ISO 27018 dienen als interner Kontrollrahmen. Dies ist eine Selbstauskunft, keine Zertifizierung oder unabhängige Bestätigung; der aktuelle Nachweisstatus wird im Sicherheitsreview offengelegt. Ob und in welcher Fassung Verarbeitungsverzeichnis, Auftragsverarbeitungsvereinbarung, Unterauftragsverarbeiterliste und Datenflussbeschreibung vorliegen, wird im Review einzeln ausgewiesen.

Unabhängige Prüfung

Ob ein aktueller unabhängiger Prüfbericht vorliegt, wird mit Prüfdatum, Umfang und Status im Sicherheitsdossier ausgewiesen. Diese Seite behauptet weder einen vorhandenen Bericht noch einen regelmässigen Prüfzyklus oder eine Zertifizierung.

Sicherheitsunterlagen anfragen

Beschaffungs-, Rechts- und Sicherheitsteams können den aktuellen Dokumentenbestand und Nachweisstatus per [E-Mail an info@tendaro.ch](mailto:info@tendaro.ch?subject=Tendaro%20Sicherheitsunterlagen) anfragen. Die Antwort nennt für jeden angefragten Nachweis, ob er verfügbar, in Prüfung oder noch nicht vorhanden ist und ob eine Vertraulichkeitsvereinbarung gilt; die Anfrage selbst bedeutet nicht, dass jedes Dokument bereits vorliegt.

Mensch in der Schleife

KI-Module liefern Vorschläge, keine automatischen Entscheidungen. Bid Manager prüfen, ergänzen und geben Inhalte frei, bevor sie in eine Submission gelangen.

Datenexport und Löschung

Exportmöglichkeiten, Aufbewahrungsfristen und der Löschprozess bei Vertragsende werden vor Vertragsschluss dokumentiert. Eine allgemeingültige Frist oder ein bestimmtes Exportformat wird auf dieser Seite nicht zugesagt.

Verfügbarkeit

Architektur, Wiederanlaufziele und Wiederherstellungsverfahren werden im Sicherheitsreview und in den vereinbarten Service Levels konkretisiert. Verbindlich sind die Werte im jeweiligen Vertrag.

Häufige Fragen

Wo werden Tendaro-Daten gespeichert und verarbeitet?

Anwendungsdatenbank, hochgeladene Dokumente und Backups liegen in der Schweiz. Die Modellinferenz erfolgt über benannte, vertraglich gebundene Schnittstellen. Verarbeitungsort und Vertragsgrenzen werden vor Vertragsschluss offengelegt. Mit der separat verfügbaren Schweizer Inferenz laufen Modellumgebung und Inferenz zusätzlich in der Schweiz.

Verwenden Sie unsere Daten zum Trainieren von KI-Modellen?

Kundeninhalte werden nicht zum Training von Modellen für Dritte verwendet; der Ausschluss wird vertraglich festgehalten.

Kann die Inferenz vollständig in der Schweiz stattfinden?

Ja, als separat vereinbarte Stufe Schweizer Inferenz. Im Standard bleiben Anwendungsdatenbank, hochgeladene Dokumente und Backups in der Schweiz; die Modellinferenz läuft über vertraglich gebundene Schnittstellen. Bei Schweizer Inferenz laufen zusätzlich Modellumgebung und Inferenz in der Schweiz. Die geltende Stufe wird vor Vertragsschluss festgehalten.

Welche Stufe brauchen wir für eine öffentliche Ausschreibung?

Das hängt vom genauen Wortlaut der Ausschreibung ab. Anforderungen an Datenhaltung und Anforderungen an den Ort jeder Verarbeitung sind nicht dasselbe. Tendaro gleicht die Vorgabe vor Vertragsschluss mit der Standardstufe oder der Stufe Schweizer Inferenz ab und dokumentiert die vereinbarte Grenze.

Welchen Status haben ISO und revDSG?

ISO 27001 und ISO 27018 dienen als interner Kontrollrahmen. Dies ist eine Selbstauskunft, keine Zertifizierung oder unabhängige Bestätigung; der aktuelle Nachweisstatus wird im Sicherheitsreview offengelegt.

Wie funktioniert der Zugriff durch Tendaro-Support?

Ob Support-Zugriff möglich ist und welche Freigabe-, Zeit- und Protokollierungsgrenzen gelten, wird für die gewählte Produktstufe im Sicherheitsreview bestätigt und vertraglich festgehalten.

Weiterführende Seiten

Navigationspfad

Weitere Seiten

Zum Inhalt springen