Trust Center

Wie Swyron die eigenen Systeme und Ihre Daten schützt: Sicherheitsgrundsätze, Dienstleister, Nachhaltigkeit – transparent offengelegt.

1. Unser Anspruch

Wer die Informationssicherheit anderer Organisationen verantwortet, muss bei der eigenen Messlatte anlegen. Dieses Trust Center legt offen, wie die Swyron GmbH ihre eigenen Systeme und die ihr anvertrauten Daten schützt, mit welchen Dienstleistern sie arbeitet und wofür sie einsteht – transparent, überprüfbar und ohne Marketing-Filter.

2. Sicherheitsgrundsätze (Security Policy)

Unsere interne Informationssicherheit richtet sich nach ISO 27001 und dem IKT-Minimalstandard des Bundes. Die wichtigsten Grundsätze:

Datenhaltung Schweiz zuerst: Website, Kundenportal und Mandatsverwaltung laufen auf Schweizer Hosting; Kundendaten bleiben wo immer möglich in der Schweiz. Starke Authentifizierung: Alle Konten mit Zugriff auf Kundendaten sind mit Multi-Faktor-Authentifizierung geschützt; Portalzugänge sind tokenbasiert und zeitlich begrenzt. Minimale Berechtigungen: Zugriff besteht nur, soweit er für die Mandatsarbeit nötig ist (Need-to-know). Verschlüsselung: Sämtliche Übertragungen erfolgen über TLS; Geräte sind vollverschlüsselt. Gesicherte Daten: Backups folgen der 3-2-1-Regel und werden regelmässig auf Wiederherstellbarkeit getestet. Aktuelle Systeme: Sicherheitsupdates werden nach definiertem Prozess eingespielt – kritische innert Tagen. Protokollierung: Sicherheitsrelevante Ereignisse in Portal und Mandatsverwaltung werden aufgezeichnet. Vorfallmanagement: Für Sicherheitsvorfälle besteht ein dokumentierter Reaktionsprozess inklusive Information betroffener Kundinnen und Kunden sowie der Meldewege an Behörden.

3. Unterauftragsverarbeiter

Für den Betrieb unserer Dienste setzen wir die folgenden Dienstleister ein. Mit allen Auftragsbearbeitern bestehen Verträge, die Datenschutz und Sicherheit verbindlich regeln:

DienstleisterEinsatzzweckOrt der Datenverarbeitung
Hostpoint AG, Rapperswil-JonaHosting von Website, Kundenportal und Mandatsverwaltung; E-Mail-Zustellung von SystemmeldungenSchweiz
Microsoft Ireland Operations Ltd.Microsoft 365: geschäftliche E-Mail, Kalender, Dateiablage, ZusammenarbeitEU, möglich USA (SCC / Swiss–U.S. DPF)
bexio AG, Rapperswil-JonaOfferten, Rechnungsstellung, BuchhaltungSchweiz

Änderungen an dieser Liste publizieren wir auf dieser Seite. Details zu den Datenbearbeitungen finden Sie in der Datenschutzerklärung.

4. Umwelt und Nachhaltigkeit

Als kleine, digital arbeitende Beratung halten wir unseren Fussabdruck bewusst klein: Wir arbeiten remote-first und legen Termine so, dass Reisen gebündelt und wo möglich mit dem öffentlichen Verkehr erfolgen. Unsere Dokumente und Whitepaper sind digital – gedruckt wird nur, wenn es der Zweck verlangt. Hardware nutzen wir über den gesamten Lebenszyklus und führen sie am Ende der fachgerechten Wiederverwertung zu. Beim Hosting setzen wir auf Schweizer Rechenzentren; bei Empfehlungen an Kundinnen und Kunden berücksichtigen wir Langlebigkeit und Reparierbarkeit – die nachhaltigste Beschaffung ist die, die nicht doppelt nötig wird.

5. Sicherheitslücke melden

Sie haben eine Schwachstelle auf swyron.com oder in einem unserer Dienste entdeckt? Wir freuen uns über verantwortungsvolle Meldungen an – Scope, Spielregeln und unsere Zusagen (inkl. Safe Harbor) finden Sie auf der Seite Schwachstelle melden.

6. Weiterführende Informationen

Datenschutzerklärung · Allgemeine Geschäftsbedingungen · Impressum

7. Aktueller Stand

Die Angaben in diesem Trust Center werden regelmässig überprüft und bei Änderungen aktualisiert. Massgebend ist die jeweils publizierte Fassung.