Führt amaise Datenschutz-Folgenabschätzungen durch?
Ja. amaise führt Datenschutz-Folgenabschätzungen (DPIA / Privacy Impact Assessments) für risikoreiche Verarbeitungen durch, wie von den jeweiligen Datenschutzregulierungen gefordert (DSGVO Art. 35, Schweizer nDSG Art. 22, sowie vergleichbare US-Anforderungen). Dies umfasst insbesondere:
Verarbeitung von Gesundheitsdaten (Arztberichte, Diagnosen)
Verarbeitung von Daten aus Gerichtsverfahren (Anwaltskorrespondenz, Gerichtsdokumente)
Verarbeitung von Daten, die besonderen Geheimhaltungspflichten unterliegen (z. B. Berufsgeheimnis, Attorney-Client Privilege)
Die DPIAs werden als Teil des ISO 27001-Compliance-Programms über die Compliance-Plattform verwaltet und berücksichtigen sowohl europäische als auch US-amerikanische Datenschutzstandards.
Zusätzlich wurde eine KI-spezifische Datenschutz-Folgenabschätzung für die LLM-Integration durchgeführt. Diese umfasst die KI-Datenverarbeitung: keine Verwendung für Training, regionale Verarbeitung, keine regionenübergreifenden Transfers.
