Trust Center
Trust Center
Der aktuelle Stand unserer Kontrollen, Zertifizierungen, Unterauftragsverarbeiter und Serviceverpflichtungen — veröffentlicht, nicht auf Anfrage versprochen.
Trust Center
Diese Seite hält fest, wo ÆTERION heute steht: welche Sicherheitskontrollen in Betrieb sind, welche Zertifizierungen laufen, welche Unterauftragsverarbeiter Daten bearbeiten und welche Serviceverpflichtungen gelten. Ändert sich ein Status, ändert sich diese Seite mit Datum. Zertifizierungen nennen wir erst, wenn sie ausgestellt sind.
Stand der Zertifizierungen
- ISO/IEC 27001
- Kontrollkatalog umgesetzt; Zertifizierungsaudit in Vorbereitung. Der Stand wird mit dem Auditfortschritt aktualisiert.
- ISO/IEC 42001
- KI-Managementsystem nach dem Standard umgesetzt; Zertifizierung in Vorbereitung.
- SOC 2 Type II
- Nach Abschluss des ISO-Programms geplant. Heute liegt kein Bericht vor.
- Bereitschaft KI-Verordnung
- Funktionen für Einstufung, Aufsicht, Protokollierung und Dokumentation sind produktiv im Einsatz.
Daten und Unterauftragsverarbeiter
- Betrieb: Schweizer oder EU-Regionen, je Kundenumgebung gewählt.
- Modellanbieter: über das Gateway aufgerufen, unter Bedingungen ohne Training mit Kundeninhalten.
- Eine aktuelle Liste der Unterauftragsverarbeiter liegt dem Vertrag bei und wird vor Änderungen mit Vorlauf mitgeteilt.
- Kundendaten werden bei Vertragsende gemäss den vereinbarten Aufbewahrungsfristen gelöscht.
Serviceverpflichtungen
- Verfügbarkeit
- Servicelevel sind je Plan definiert und im Vertrag festgehalten; die gemessene Verfügbarkeit wird berichtet.
- Support
- Benannte Ansprechpersonen mit Reaktionszeiten nach Schweregrad.
- Vorfallsmeldung
- Sicherheitsvorfälle mit Kundendatenbezug werden unverzüglich gemeldet, mit schriftlichem Folgebericht.
- Ausstieg
- Prozessdefinitionen, Richtlinien und Traces sind jederzeit in offenen Formaten exportierbar.
FAQ
Erhalten wir die Dokumentation unter Geheimhaltung?
Ja. Sicherheitsarchitektur, Zusammenfassungen von Penetrationstests und Richtliniendokumente werden unter gegenseitiger Geheimhaltung geteilt.
Wie melden wir eine Schwachstelle?
Schreiben Sie mit Details an hallo@aeterion.tech. Wir bestätigen den Eingang und halten die meldende Person bis zum Abschluss informiert.
Fordern Sie das vollständige Dokumentationspaket an
Sicherheitsarchitektur, Liste der Unterauftragsverarbeiter und Richtliniendokumente, geteilt unter Geheimhaltung.
