Sicherheit, die man nachprüfen kann

Kein Marketing-Versprechen, sondern echte Architektur. Hier erklären wir offen, wo Ihre Daten liegen und wer damit arbeitet.

Architektur

Ihre eigene Datenbank.

Jeder Kunde bekommt eine physisch getrennte Datenbank und einen eigenen Login-Bereich. Nie geteilt, nie vermischt.

  • Mehrere Schutzschichten. Starke Verschlüsselung, MFA, striktes Rollenkonzept und wiederkehrende Pen-Tests.
  • Kein Tracking. Keine Tracker, keine Werbenetzwerke, kein Verkauf von Daten.
Kunde A
Eigener Login-Bereich
Eigene Datenbank
Kunde B
Eigener Login-Bereich
Eigene Datenbank
Kunde C
Eigener Login-Bereich
Eigene Datenbank
Schematische Darstellung, keine Verbindung zwischen den Mandanten

Hosting

In der Cloud-Variante betreiben wir chronapp auf Microsoft Azure in Rechenzentren in der Schweiz. Microsoft ist als Unterauftragsverarbeiter vertraglich gebunden und verarbeitet die Daten ausschliesslich in unserem Auftrag.

  • Betrieb in Schweizer Rechenzentren von Microsoft Azure
  • [TEXT: Rolle von Exoscale und Backup-Konzept (Grundzüge)]
  • Alle Unterauftragsverarbeiter sind öffentlich aufgeführt
Liste der Unterauftragsverarbeiter

Cloud oder eigene Infrastruktur

Wenn für Sie ein US-Anbieter grundsätzlich nicht in Frage kommt, betreiben Sie chronapp auf Ihrer eigenen Infrastruktur. Diese Wahlfreiheit gibt es im Paket Freier Horizont.

  • Cloud-Betrieb durch uns
  • Self-Hosting auf Ihrer Infrastruktur (Freier Horizont, Aufpreis)
Pakete vergleichen

Technische Massnahmen

Wir schützen Ihre Daten auf mehreren Ebenen.

  • Verschlüsselung
  • Mehrfaktor-Authentifizierung (MFA)
  • Striktes Rollen- und Rechtekonzept
  • Wiederkehrende Pen-Tests
  • [TEXT: Update-Prozess]

Sicherheitsdokumentation

Unsere Sicherheitsdokumentation ist an ISO/IEC 27001 angelehnt. Eine Zertifizierung besteht nicht. Die Rechenzentren von Microsoft Azure sind dagegen zertifiziert – das ist eine Aussage über den Infrastrukturanbieter, nicht über chronapp.

Datenschutz

Wir bearbeiten Personendaten nach dem Schweizer Datenschutzgesetz (nDSG) und der DSGVO und nutzen Ihre Daten ausschliesslich für den Betrieb von chronapp.

  • Auftragsverarbeitungsvertrag (AVV) zum Download
  • Liste der Unterauftragsverarbeiter
  • Datenschutzerklärung
Zur Datenschutzerklärung

Was wir nicht tun

Kein Tracking, keine Werbung, kein Verkauf von Daten.

  • [TEXT: Aussage zu KI und Kundendaten nach interner Klärung]

Auftragsverarbeitungsvertrag (AVV)

Version V2026_02 · Der AVV ist Teil unserer AGB.

AVV herunterladen

Security-Anfragen

Fragen zur Sicherheit oder ein Fragebogen von Ihrer IT? Wir helfen persönlich.

[TEXT: security@…]

Kontakt aufnehmen

Fragen aus der IT

Wo liegen meine Daten?

In der Cloud-Variante betreiben wir chronapp auf Microsoft Azure in Rechenzentren in der Schweiz. Microsoft ist als Unterauftragsverarbeiter vertraglich gebunden und verarbeitet die Daten ausschliesslich in unserem Auftrag.

Kann ein US-Anbieter auf meine Daten zugreifen?

Microsoft unterliegt als US-Unternehmen dem US-Recht. Wir reduzieren dieses Risiko mit Verschlüsselung und Datenhaltung in der Schweiz. Wenn für Sie ein US-Anbieter grundsätzlich nicht in Frage kommt, betreiben Sie chronapp auf Ihrer eigenen Infrastruktur.

Ist chronapp nach ISO/IEC 27001 zertifiziert?

Nein. Unsere Sicherheitsdokumentation ist an ISO/IEC 27001 angelehnt, eine Zertifizierung besteht nicht.

Wie melde ich mich an?

[TEXT: Beschreibung Login/SSO, inkl. welche Daten bei der Anmeldung über Microsoft dorthin gehen]

Bereit für Zeiterfassung ohne Umwege?

Testen Sie chronapp zwei Monate kostenlos oder sprechen Sie zuerst mit uns.