AETERION

    Trust Center

    Trust Center

    Der aktuelle Stand unserer Kontrollen, Zertifizierungen, Unterauftragsverarbeiter und Serviceverpflichtungen — veröffentlicht, nicht auf Anfrage versprochen.

    Trust Center

    Diese Seite hält fest, wo ÆTERION heute steht: welche Sicherheitskontrollen in Betrieb sind, welche Zertifizierungen laufen, welche Unterauftragsverarbeiter Daten bearbeiten und welche Serviceverpflichtungen gelten. Ändert sich ein Status, ändert sich diese Seite mit Datum. Zertifizierungen nennen wir erst, wenn sie ausgestellt sind.

    Stand der Zertifizierungen

    ISO/IEC 27001
    Kontrollkatalog umgesetzt; Zertifizierungsaudit in Vorbereitung. Der Stand wird mit dem Auditfortschritt aktualisiert.
    ISO/IEC 42001
    KI-Managementsystem nach dem Standard umgesetzt; Zertifizierung in Vorbereitung.
    SOC 2 Type II
    Nach Abschluss des ISO-Programms geplant. Heute liegt kein Bericht vor.
    Bereitschaft KI-Verordnung
    Funktionen für Einstufung, Aufsicht, Protokollierung und Dokumentation sind produktiv im Einsatz.

    Daten und Unterauftragsverarbeiter

    • Betrieb: Schweizer oder EU-Regionen, je Kundenumgebung gewählt.
    • Modellanbieter: über das Gateway aufgerufen, unter Bedingungen ohne Training mit Kundeninhalten.
    • Eine aktuelle Liste der Unterauftragsverarbeiter liegt dem Vertrag bei und wird vor Änderungen mit Vorlauf mitgeteilt.
    • Kundendaten werden bei Vertragsende gemäss den vereinbarten Aufbewahrungsfristen gelöscht.

    Serviceverpflichtungen

    Verfügbarkeit
    Servicelevel sind je Plan definiert und im Vertrag festgehalten; die gemessene Verfügbarkeit wird berichtet.
    Support
    Benannte Ansprechpersonen mit Reaktionszeiten nach Schweregrad.
    Vorfallsmeldung
    Sicherheitsvorfälle mit Kundendatenbezug werden unverzüglich gemeldet, mit schriftlichem Folgebericht.
    Ausstieg
    Prozessdefinitionen, Richtlinien und Traces sind jederzeit in offenen Formaten exportierbar.

    FAQ

    Erhalten wir die Dokumentation unter Geheimhaltung?

    Ja. Sicherheitsarchitektur, Zusammenfassungen von Penetrationstests und Richtliniendokumente werden unter gegenseitiger Geheimhaltung geteilt.

    Wie melden wir eine Schwachstelle?

    Schreiben Sie mit Details an hallo@aeterion.tech. Wir bestätigen den Eingang und halten die meldende Person bis zum Abschluss informiert.

    Fordern Sie das vollständige Dokumentationspaket an

    Sicherheitsarchitektur, Liste der Unterauftragsverarbeiter und Richtliniendokumente, geteilt unter Geheimhaltung.