Datenschutz- und
Security-Paket.
Für Geschäftskunden, die gMind vor produktiver Nutzung prüfen möchten. Auftragsbearbeitungsvertrag, TOM, Subprozessoren, Datenstandorte und KI-Verarbeitung an einem Ort.
Stand: Mai 2026
gMind ist eine Marke der GMS Consulting GmbH. Für Geschäftskunden stellen wir ein konsolidiertes Datenschutz- und Security-Paket bereit. Es enthält unseren Auftragsbearbeitungsvertrag (Data Processing Agreement), die technischen und organisatorischen Massnahmen, die Subprozessorenliste, Angaben zu Datenstandorten und Drittlandtransfers, das Lösch- und Aufbewahrungskonzept sowie eine Übersicht zur KI-Verarbeitung und zum Ausschluss von Modelltraining mit Kundendaten.
Öffentlich sind unsere Impressum, unsere Datenschutzerklärung und unsere AGB. Die unten verlinkten Dokumente bekommst du nach kurzer Identifikation deiner Organisation per Passwort.
Was ist im Paket enthalten
- DPA / Auftragsbearbeitungsvertrag. Rollen, Weisungen, Vertraulichkeit, TOM-Verweis, Subprozessoren, Drittlandtransfers, Unterstützung bei Betroffenenrechten, Sicherheitsvorfälle, Löschung und Rückgabe, Audits.
- Technische und organisatorische Massnahmen. Zugriffskontrolle, Authentifizierung, Verschlüsselung, Mandantentrennung, Protokollierung, Verfügbarkeit, Software-Sicherheit, Lieferantenmanagement, Incident Response und Änderungsmanagement.
- Subprozessoren, Datenstandorte und Drittlandtransfers. Welche Anbieter Daten verarbeiten, an welchem Sitz und über welchen Transfermechanismus, inklusive Verfahren für Änderungen.
- KI-Verarbeitung und Löschkonzept. Welche KI-Dienste eingesetzt werden, warum Kundendaten nicht zum Training eigener oder fremder Modelle verwendet werden, sowie Audio-, Transkript-, Backup- und Log-Aufbewahrung.
Zugang anfragen
Wenn du Zugang benötigst, schreib uns per E-Mail an datenschutz@gmind.ch oder über das Kontaktformular mit dem Betreff Trust Center. Bitte gib deine Organisation, deine Rolle und den Anlass an, beispielsweise laufende Evaluation oder bestehende Geschäftsbeziehung. Du erhältst das Passwort per E-Mail. Der Zugang ist 24 Stunden gültig und kann auf Wunsch verlängert werden.
Versionierung
Alle Trust-Center-Dokumente tragen einen Stand und werden bei wesentlichen Änderungen aktualisiert. Geschäftskunden mit aktivem DPA werden über relevante Änderungen, insbesondere bei Subprozessoren, gemäss DPA informiert.

