Im Rahmen der Umsetzung der neuen europäischen Datenschutz-Grundverordnung wendet die Gruppe Qualibroker-Swiss Risk & Care, als Mitglied der Gruppe Diot-Siaci, die von der Gruppe erlassene Politik zum Schutz von Personendaten an.
Gemäss der von Gruppe Diot-Siaci definierten Politik wendet Qualibroker-Swiss Risk & Care die 7 Grundsätze für die Verarbeitung von Personendaten an:
Zur Anwendung dieser Grundsätze und zur Einhaltung der neuen Verordnung hat Qualibroker-Swiss Risk & Care SA eine Roadmap für die Umsetzung der geforderten Standards von Aufsichtsbehörden wie auch Kunden/Partnern des Unternehmens aufgestellt.
Etappe 1: Erstellung eines Registers der Verarbeitungstätigkeiten in Bezug auf Personendaten Etappe 2: Analyse der Verarbeitungstätigkeiten und allfällige Anpassungen Etappe 3: Bei Bedarf vertragliche Anpassungen und Dokumentation Etappe 4: Durchführung der Datenschutz-Folgenabschätzungen (DSFA) Etappe 5: Einrichtung von Sicherungsmassnahmen für die Verarbeitungstätigkeiten, für welche die DSFA ein Risiko ergeben hat
Parallel zu diesen verschiedenen Etappen und für die neuen Verarbeitungsvorhaben setzt Qualibroker-Swiss Risk & Care von der Konzeption der betreffenden Verarbeitungstätigkeit an standardmässig geeignete Datenschutzmethoden ein (Minimierung der Datenerhebung, Erhebung nur im strikt notwendigen Masse usw.) und bewahrt einen Nachweis darüber auf (Dossier mit Informationsaustausch in sämtlichen Formaten: E-Mails, Notizen, Protokolle usw., d.h. «Privacy by design» und «Privacy by default»). Parallel dazu wird die Geschäftsführung von Qualibroker-Swiss Risk & Care ebenfalls für die Verbreitung der DSGVO-Kultur bei den Mitarbeitenden Sorge tragen, um diese für das Thema zu sensibilisieren, damit die neue Verordnung auf allen Unternehmensstufen strikt angewendet wird.
Im Sinne der Datenschutzpolitik von Qualibroker-Swiss Risk & Care, einem Unternehmen der Gruppe Diot-Siaci, erfolgt das Hosting auf einer 100%ig schweizerischen Cloud.
Im Bestreben um die Einhaltung der Verpflichtungen im Bereich Informatiksicherheit ergreift die Gruppe Qualibroker-Swiss Risk & Care alle erforderlichen Massnahmen für eine Betriebsplattform im Einklang mit den Erwartungen der Kunden, und zwar folgendermassen:
Unter Berücksichtigung dieser Aspekte vertraut die Gruppe Qualibroker-Swiss Risk & Care auf Swisscom. Swisscom ist eine Schweizer Traditionsfirma, die Massstäbe setzt und demzufolge bereits von mehreren Schweizer Privatbanken als Partner genutzt wird. Qualibroker-Swiss Risk & Care lässt ihre Daten in der ESC Cloud (Enterprise Service Cloud) von Swisscom hosten.
Diese Cloud bietet folgende Garantien:
Swisscom erfüllt ebenfalls die Auflagen der entsprechenden Bestimmungen, denn die ESC-Cloud ist zertifiziert nach ISO IEC 27001, FINMA und ISAE.