Ohne Sicherheit gäbe es Whisperit nicht.
Wir bauen für Anwältinnen und Anwälte: Vertraulichkeit ist keine nachträglich ergänzte Funktion, sondern das Fundament, auf dem alles steht. Jedes Detail zum Schutz Ihrer Daten legen wir unten offen, und jede offene Frage beantworten wir gerne.
Schweizer Hosting
Ihre Daten verlassen die Schweiz nie. Die gesamte Whisperit-Infrastruktur läuft in ISO-27001-zertifizierten Schweizer Rechenzentren, untersteht Schweizer Recht und ist unabhängig von der Reichweite des US CLOUD Act. Keine Datentransfers auf Server in Drittländern ohne ausdrückliche Einwilligung.
AES-256-Verschlüsselung
Alle Dokumente, Transkriptionen und Dossierdaten werden mit AES-256 im Ruhezustand und TLS 1.3 bei der Übertragung verschlüsselt. Die Verschlüsselungsschlüssel werden pro Tenant verwaltet und nie geteilt. Selbst Whisperit-Mitarbeitende können Ihre Dokumente nicht lesen. Die vertraulichen Informationen Ihrer Klienten bleiben vertraulich.
KI-Prüfung mit menschlicher Kontrolle
Jedes KI-generierte Dokument, jeder Entwurf und jeder Vorschlag wird Ihnen ausdrücklich zur Prüfung vorgelegt, bevor es verwendet oder versendet werden kann. Whisperit versendet oder archiviert nie automatisch etwas in Ihrem Namen. Sie geben jede Aktion frei. Das sichert die berufliche Verantwortlichkeit und schliesst das Risiko aus, dass ungeprüfte KI-Ausgaben Klienten oder Gerichte erreichen.
Ihre Daten trainieren nie KI-Modelle
Whisperit verwendet Ihre Dokumente, Dossiers, Sprachaufnahmen oder sonstige Klientendaten nicht, um KI-Modelle zu trainieren, zu optimieren oder zu verbessern. Ihre Daten dienen ausschliesslich Ihrer Kanzlei. Wir arbeiten mit KI-Anbietern unter strengen Datenverarbeitungsvereinbarungen, die das Training mit Kundendaten ausdrücklich untersagen.
DSGVO- & revDSG-konform
Whisperit erfüllt die EU-Datenschutz-Grundverordnung (DSGVO) und das revidierte Schweizer Datenschutzgesetz (revDSG, in Kraft seit September 2023) vollumfänglich. Für Ihre Klientendaten agieren wir als Auftragsverarbeiter, als Verantwortlicher nur für Kontodaten. Datenverarbeitungsvereinbarungen (DPAs) sind auf Anfrage erhältlich und in Enterprise-Verträgen enthalten.
SOC 2 Type II (laufend)
Whisperit durchläuft derzeit ein SOC 2 Type II Audit durch einen akkreditierten unabhängigen Prüfer. Wir veröffentlichen eine öffentliche Sicherheitsseite und teilen Auditberichte unter NDA mit Enterprise-Kunden. Auch die ISO-27001-Zertifizierung steht auf unserer Roadmap.
Unsere Sicherheitszusagen
Zugriffskontrolle
Rollenbasierter Zugriff stellt sicher, dass jedes Teammitglied nur die Dossiers und Dokumente sieht, die es benötigt. Audit-Logs protokollieren jeden Zugriff, jede Änderung und jeden Export.
Zwei-Faktor-Authentifizierung
Alle Konten unterstützen TOTP-basierte 2FA. Enterprise-Pläne umfassen SSO via SAML 2.0 und OIDC zur Anbindung an Ihren Identity Provider.
Datenstandort
Standardmässig werden alle Daten ausschliesslich in der Schweiz gespeichert und verarbeitet. Ohne ausdrückliche Konfiguration werden keine Daten ausserhalb des Schweizer Hoheitsgebiets repliziert.
Schwachstellenmanagement
Wir führen regelmässige Penetrationstests durch und betreiben ein Responsible-Disclosure-Programm. Kritische Schwachstellen werden innert 24 Stunden behoben.
Business Continuity
Whisperit unterhält automatisierte Backups mit 30 Tagen Aufbewahrung und einem Recovery Time Objective (RTO) von unter 4 Stunden. Enterprise-SLAs umfassen Verfügbarkeitsgarantien.
Die technische Datenfluss-Dokumentation
Für Sicherheitsteams, die mehr als eine Zusammenfassung brauchen. Dieses Dokument geben wir IT- und Compliance-Prüfern: wohin Ihre Daten genau fliessen und wer darauf zugreifen kann.
- Systemarchitektur und Hosting-Umgebungen, Region für Region
- Datenresidenz-Stufen, einschliesslich rein schweizerischer Verarbeitung
- Jeder KI-Anbieter, was an ihn übermittelt wird, und die Fallback-Kette
- Unterauftragsverarbeiter, ihre Rolle und die zugrunde liegenden Verträge
- Aufbewahrung, Löschung, Backups und Wiederherstellungsziele
Bereits Whisperit-Kundin oder -Kunde? Ohne E-Mail-Schritt öffnen
Dokument anfordern
Geben Sie Ihre E-Mail an und wir senden Ihnen einen Link. Ohne Verkaufsgespräch.
Veröffentlichte Rechtsdokumente
Alles Folgende ist öffentlich, versioniert und ohne Anfrage verfügbar. Ihre Rechtsabteilung kann unsere Bedingungen prüfen, bevor Sie mit uns sprechen.
Allgemeine Geschäftsbedingungen
Der Vertrag, der Ihre Nutzung von Whisperit regelt.
Datenschutzerklärung
Welche Personendaten wir erheben, wozu und wie lange wir sie aufbewahren.
Auftragsverarbeitungsverträge
AVV für die EU/den EWR nach DSGVO und für die Schweiz nach revDSG.
Unterauftragsverarbeiter
Jeder Dritte, der Ihre Daten berühren kann, und dessen jeweilige Rolle.
Häufige Fragen
Die Fragen, die uns Sicherheits- und IT-Teams am häufigsten stellen, beantwortet auf Basis unserer aktuellen Bedingungen und technischen Dokumentation.
Wo werden meine Daten gespeichert und verarbeitet?
Ihre Dokumente, Transkriptionen und Dossierdaten liegen auf Schweizer Infrastruktur in ISO-27001-zertifizierten Rechenzentren, unterstehen Schweizer Recht und liegen ausserhalb der Zuständigkeit des US CLOUD Act. Wo die KI-Verarbeitung stattfindet, hängt von der Residenz-Stufe Ihrer Kanzlei ab, die in der nächsten Antwort und vollständig in der technischen Datenfluss-Dokumentation beschrieben ist.
Kann ich wählen, wo meine Daten verarbeitet werden?
Ja. Wir betreiben drei Residenz-Stufen. «Nur Schweiz» leitet jede KI-Funktion über einen in der Schweiz gehosteten Anbieter und weicht nie in eine andere Jurisdiktion aus: Ist dieser Anbieter nicht verfügbar, schlägt die Anfrage fehl, statt umgeleitet zu werden. «EU» nutzt einen Anbieter in der Europäischen Union. «Global» ergänzt einen weiteren internationalen Fallback. Ihre Stufe wird pro Mandant konfiguriert und ändert sich nicht ohne Ihre Anfrage.
Wie gehen Sie mit dem Datenschutz bei KI um?
Kein von uns eingesetzter KI-Anbieter trainiert mit Ihren Daten; unsere Auftragsverarbeitungsverträge untersagen dies. Die Aufbewahrung ist je Anbieter geregelt und dokumentiert: Der Schweizer Anbieter löscht Daten nach Abschluss der Verarbeitung, der EU-Anbieter behält nichts über die Dauer des API-Aufrufs hinaus. Die Stufen «Nur Schweiz» und «EU» leiten Assistenz-Anfragen nie in eine andere Jurisdiktion um; die Stufe «Global» ergänzt aus Verfügbarkeitsgründen einen internationalen Fallback. Deep Research erreicht OpenAI in den USA, ist optional und übermittelt nur Ihre Suchanfrage, nie Dokumentinhalte. Die vollständige Übersicht pro Anbieter enthält die technische Datenfluss-Dokumentation.
Welche Zertifizierungen und Compliance-Standards erfüllen Sie?
Wir erfüllen die EU-DSGVO und das revidierte Schweizer DSG und handeln als Auftragsverarbeiter für Ihre Mandantendaten. SOC 2 Type II befindet sich derzeit in der Prüfung durch eine akkreditierte externe Stelle, ISO 27001 steht auf unserer Roadmap.
Welche Verschlüsselungsstandards verwenden Sie?
AES-256 für Daten im Ruhezustand und TLS 1.3 bei der Übertragung. Schlüssel werden pro Mandant verwaltet und nie zwischen Kundinnen und Kunden geteilt; die Daten der Kanzleien sind voneinander isoliert. Mitarbeitende von Whisperit können Ihre Dokumente nicht lesen.
Wie schützen Sie das Anwaltsgeheimnis?
Die Verarbeitung untersteht Schweizer Recht und dem revDSG, mit rollenbasierten Zugriffen, sodass jede Person nur die Dossiers sieht, die sie benötigt. Audit-Logs erfassen jeden Zugriff, jede Änderung und jeden Export. Unsere Mitarbeitenden sind durch die Vertraulichkeitspflichten unserer Bedingungen gebunden, und der Zugang zu Mandantendaten ist auf autorisiertes Personal beschränkt.
Kann ich meine Daten exportieren und löschen?
Die Rechte an Ihren Daten liegen allein bei Ihnen. Während der Vertragslaufzeit können Sie jederzeit kostenlos einen Export in JSON, CSV, PDF oder im ursprünglichen nativen Format anfordern, samt Dokumentation des Exportschemas. Nach Vertragsende haben Sie drei Monate Zeit, Ihre Daten anzufordern, bevor wir zur Löschung berechtigt sind. Anfragen richten Sie an legal@whisperit.ai.
Wie stellen Sie Vertraulichkeit für Rechtsberufe sicher?
Unsere Bedingungen verpflichten uns, alles geheim zu halten, wovon wir im Rahmen der Zusammenarbeit Kenntnis erlangen, und nichts ohne Ihre ausdrückliche Zustimmung an Dritte weiterzugeben. Unterauftragsverarbeiter sind veröffentlicht, vertraglich gebunden und mit ihrer jeweiligen Rolle aufgeführt, damit Sie genau sehen, wer Ihre Daten berühren kann.
Kann ich ein KI-Modell wählen oder ein eigenes einbringen?
Das Modell-Routing konfigurieren wir pro Mandant, statt es in der Oberfläche verfügbar zu machen, damit es nicht versehentlich geändert wird. Sie können eine andere Konfiguration anfragen, und wir setzen sie um, sofern der Anbieter dieselben Datenschutzgarantien erfüllt. Dass Kanzleien ein konformes Modell direkt auswählen können, steht auf unserer Roadmap; das sagen wir lieber offen, als den Eindruck zu erwecken, es sei bereits verfügbar.
Welches Recht gilt für den Datenschutz?
Für den Vertrag gilt Schweizer Recht, Gerichtsstand ist unser Sitz in Prilly, Schweiz. Damit unterstehen Ihre Daten einem der strengsten Datenschutzregime weltweit, und Sie haben einen berechenbaren Gerichtsstand, unabhängig von US-amerikanischen Offenlegungsregimen.
Haben Sie Fragen zur Sicherheit?
Unser Team führt Sie gerne durch unsere Architektur, teilt Compliance-Dokumentation oder organisiert ein Security Review.