Trust CenterTrust Center
Wie Swyron die eigenen Systeme und Ihre Daten schützt: Sicherheitsgrundsätze, Dienstleister, Nachhaltigkeit – transparent offengelegt.How Swyron protects its own systems and your data: security principles, service providers, sustainability – disclosed transparently.
Stand: 15. Juli 2026
1. Unser Anspruch
Wer die Informationssicherheit anderer Organisationen verantwortet, muss bei der eigenen Messlatte anlegen. Dieses Trust Center legt offen, wie die Swyron GmbH ihre eigenen Systeme und die ihr anvertrauten Daten schützt, mit welchen Dienstleistern sie arbeitet und wofür sie einsteht – transparent, überprüfbar und ohne Marketing-Filter.
2. Sicherheitsgrundsätze (Security Policy)
Unsere interne Informationssicherheit richtet sich nach ISO 27001 und dem IKT-Minimalstandard des Bundes. Die wichtigsten Grundsätze:
Datenhaltung Schweiz zuerst: Website, Kundenportal und Mandatsverwaltung laufen auf Schweizer Hosting; Kundendaten bleiben wo immer möglich in der Schweiz. Starke Authentifizierung: Alle Konten mit Zugriff auf Kundendaten sind mit Multi-Faktor-Authentifizierung geschützt; Portalzugänge sind tokenbasiert und zeitlich begrenzt. Minimale Berechtigungen: Zugriff besteht nur, soweit er für die Mandatsarbeit nötig ist (Need-to-know). Verschlüsselung: Sämtliche Übertragungen erfolgen über TLS; Geräte sind vollverschlüsselt. Gesicherte Daten: Backups folgen der 3-2-1-Regel und werden regelmässig auf Wiederherstellbarkeit getestet. Aktuelle Systeme: Sicherheitsupdates werden nach definiertem Prozess eingespielt – kritische innert Tagen. Protokollierung: Sicherheitsrelevante Ereignisse in Portal und Mandatsverwaltung werden aufgezeichnet. Vorfallmanagement: Für Sicherheitsvorfälle besteht ein dokumentierter Reaktionsprozess inklusive Information betroffener Kundinnen und Kunden sowie der Meldewege an Behörden.
3. Unterauftragsverarbeiter
Für den Betrieb unserer Dienste setzen wir die folgenden Dienstleister ein. Mit allen Auftragsbearbeitern bestehen Verträge, die Datenschutz und Sicherheit verbindlich regeln:
| Dienstleister | Einsatzzweck | Ort der Datenverarbeitung |
|---|---|---|
| Hostpoint AG, Rapperswil-Jona | Hosting von Website, Kundenportal und Mandatsverwaltung; E-Mail-Zustellung von Systemmeldungen | Schweiz |
| Microsoft Ireland Operations Ltd. | Microsoft 365: geschäftliche E-Mail, Kalender, Dateiablage, Zusammenarbeit | EU, möglich USA (SCC / Swiss–U.S. DPF) |
| bexio AG, Rapperswil-Jona | Offerten, Rechnungsstellung, Buchhaltung | Schweiz |
Änderungen an dieser Liste publizieren wir auf dieser Seite. Details zu den Datenbearbeitungen finden Sie in der Datenschutzerklärung.
4. Umwelt und Nachhaltigkeit
Als kleine, digital arbeitende Beratung halten wir unseren Fussabdruck bewusst klein: Wir arbeiten remote-first und legen Termine so, dass Reisen gebündelt und wo möglich mit dem öffentlichen Verkehr erfolgen. Unsere Dokumente und Whitepaper sind digital – gedruckt wird nur, wenn es der Zweck verlangt. Hardware nutzen wir über den gesamten Lebenszyklus und führen sie am Ende der fachgerechten Wiederverwertung zu. Beim Hosting setzen wir auf Schweizer Rechenzentren; bei Empfehlungen an Kundinnen und Kunden berücksichtigen wir Langlebigkeit und Reparierbarkeit – die nachhaltigste Beschaffung ist die, die nicht doppelt nötig wird.
5. Sicherheitslücke melden
Sie haben eine Schwachstelle auf swyron.com oder in einem unserer Dienste entdeckt? Wir freuen uns über verantwortungsvolle Meldungen an – Scope, Spielregeln und unsere Zusagen (inkl. Safe Harbor) finden Sie auf der Seite Schwachstelle melden.
6. Weiterführende Informationen
Datenschutzerklärung · Allgemeine Geschäftsbedingungen · Impressum
7. Aktueller Stand
Die Angaben in diesem Trust Center werden regelmässig überprüft und bei Änderungen aktualisiert. Massgebend ist die jeweils publizierte Fassung.
Version: 15 July 2026
1. Our commitment
Anyone responsible for other organisations’ information security must hold themselves to the same standard. This Trust Center discloses how Swyron GmbH protects its own systems and the data entrusted to it, which service providers it works with and what it stands for – transparently, verifiably and without a marketing filter.
2. Security principles (security policy)
Our internal information security follows ISO 27001 and the Swiss ICT minimum standard. The key principles:
Switzerland-first data storage: website, client portal and mandate management run on Swiss hosting; client data stays in Switzerland wherever possible. Strong authentication: all accounts with access to client data are protected with multi-factor authentication; portal access is token-based and time-limited. Least privilege: access exists only as far as mandate work requires (need-to-know). Encryption: all transmissions use TLS; devices are fully encrypted. Backed-up data: backups follow the 3-2-1 rule and are regularly tested for recoverability. Current systems: security updates are applied through a defined process – critical ones within days. Logging: security-relevant events in the portal and mandate management are recorded. Incident management: a documented response process is in place for security incidents, including informing affected clients and the reporting channels to authorities.
3. Sub-processors
We use the following service providers to operate our services. Contracts governing data protection and security are in place with all processors:
| Service provider | Purpose | Location of processing |
|---|---|---|
| Hostpoint AG, Rapperswil-Jona | Hosting of website, client portal and mandate management; delivery of system e-mails | Switzerland |
| Microsoft Ireland Operations Ltd. | Microsoft 365: business e-mail, calendar, file storage, collaboration | EU, possibly USA (SCC / Swiss–U.S. DPF) |
| bexio AG, Rapperswil-Jona | Quotations, invoicing, accounting | Switzerland |
Changes to this list are published on this page. Details of the processing can be found in the privacy policy.
4. Environment and sustainability
As a small, digitally working consultancy we deliberately keep our footprint small: we work remote-first and schedule appointments so that travel is bundled and, where possible, by public transport. Our documents and whitepapers are digital – we print only where the purpose requires it. We use hardware over its full life cycle and hand it over for proper recycling at the end. For hosting we rely on Swiss data centres; in recommendations to clients we consider longevity and repairability – the most sustainable procurement is the one that is not needed twice.
5. Report a vulnerability
Found a weakness on swyron.com or in one of our services? We welcome responsible reports to – scope, rules of engagement and our commitments (incl. safe harbor) can be found on the page Report a vulnerability.
6. Further information
Privacy policy · General Terms and Conditions · Legal notice
7. Current status
The information in this Trust Center is reviewed regularly and updated when changes occur. The published version applies.