Sicherheit & Datenschutz
Ihre Lohndaten in sicheren Schweizer Händen.
Payroll bedeutet, mit den sensibelsten Daten eines Unternehmens zu arbeiten. Sicherheit ist für uns deshalb keine Zusatzfunktion, sondern die Grundlage von allem, was wir tun. Hier erfahren Sie, wie wir Ihre Daten schützen.
Datenhoheit
Schweizer Software, Schweizer Betrieb.
Paymira ist Swiss Made Software: in der Schweiz entwickelt und in der Schweiz betrieben. Ihre Lohn- und Personaldaten verlassen den Schweizer Rechtsraum nicht.
Swiss Made Software
Entwicklung und Betrieb vollständig in der Schweiz. Keine Datenübermittlung ins Ausland.
DSG und DSGVO
Wir erfüllen das revidierte Schweizer Datenschutzgesetz und die europäische Grundverordnung.
ISO 27001 zertifiziert
Dokumentierte Prozesse, regelmässige Kontrollen und laufendes Risikomanagement, unabhängig geprüft.
Unsere Schutzziele
Jede Massnahme, die wir treffen, zahlt auf eines von drei Schutzzielen ein. Sie bilden das Fundament unseres Informationssicherheits-Managementsystems.
Künstliche Intelligenz
KI-first, aber verantwortungsvoll.
Ihre Daten trainieren keine Modelle. Wir setzen KI ein, um Lohnadministration effizienter zu machen, niemals aber auf Kosten Ihrer Daten. Für den Umgang mit KI gelten bei uns zwei klare Grundsätze.
Kein Training mit Ihren Daten
Ihre Lohn- und Personaldaten werden zu keinem Zeitpunkt zum Training von KI-Modellen verwendet.
Zero Data Retention
Daten, die für eine KI-Verarbeitung genutzt werden, werden nicht durch den Anbieter gespeichert oder aufbewahrt.
Etwas entdeckt? Sagen Sie es uns.
Melden Sie tatsächliche oder vermutete Sicherheitsvorfälle jederzeit an unser Sicherheitsteam. Wer Sicherheitsbedenken in gutem Glauben meldet, hat keine Nachteile zu befürchten. Verantwortungsvolle Meldungen sind ausdrücklich erwünscht und Teil unserer Sicherheitskultur.
Allgemeine Informationssicherheits-Richtlinie
Diese Richtlinie beschreibt die Grundsätze, nach denen Paymira die Informations- und IT-Werte des Unternehmens schützt. Sie ist für alle Mitarbeitenden verbindlich.
Schutz der Werte
Wir schützen die Informations- und IT-Werte des Unternehmens (einschliesslich, aber nicht beschränkt auf alle Computer, Mobilgeräte, Netzwerkkomponenten, Software und sensible Daten) vor allen internen, externen, absichtlichen oder versehentlichen Bedrohungen und mindern die Risiken durch Diebstahl, Verlust, Missbrauch, Beschädigung oder unrechtmässige Nutzung dieser Systeme.
Kontrollierter Zugriff
Informationen werden vor unbefugtem Zugriff geschützt. Nutzende erhalten ausschliesslich Zugriff auf Ressourcen, für die sie ausdrücklich berechtigt sind. Die Vergabe von Berechtigungen wird streng kontrolliert und regelmässig überprüft.
Vertraulichkeit der Informationen
Informationen werden vor unbefugtem Zugriff geschützt. Nutzende erhalten ausschliesslich Zugriff auf Ressourcen, für die sie ausdrücklich berechtigt sind. Die Vergabe von Berechtigungen wird streng kontrolliert und regelmässig überprüft.
Integrität der Informationen
Wir stellen die Integrität von Informationen sicher. Das bedeutet, Informationen vor Veränderung durch unbefugte Parteien zu schützen.
Verfügbarkeit der Informationen
Wir gewährleisten die Verfügbarkeit von Informationen für die Geschäftsprozesse. Das bedeutet sicherzustellen, dass berechtigte Parteien bei Bedarf auf die Informationen zugreifen können.
Einhaltung von Vorgaben
Wir erfüllen nationale gesetzliche und regulatorische Anforderungen, Standards und bewährte Verfahren und übertreffen diese, wo immer möglich.
Kontinuierliche Verbesserung
Wir verbessern das Informationssicherheits-Managementsystem fortlaufend durch Korrekturmassnahmen, die seine Wirksamkeit erhöhen.
Betriebskontinuität
Wir entwickeln, pflegen und testen Notfall- und Kontinuitätspläne, damit wir trotz aller möglichen Hindernisse auf Kurs bleiben. Getreu dem Motto: Ruhe bewahren und weitermachen.
Sensibilisierung & Schulung
Wir fördern das Bewusstsein für Informationssicherheit und stellen allen Mitarbeitenden entsprechende Schulungen zur Verfügung. Sensibilisierung und gezielte Schulungen finden regelmässig statt, Sicherheitsverantwortung ist in den Stellenbeschreibungen verankert, und die Einhaltung der Sicherheitsanforderungen ist ein selbstverständlicher Teil unserer Kultur.
Schutz von Meldenden
Gegen Mitarbeitende, die ein Sicherheitsbedenken über eine Meldung oder im direkten Kontakt mit der Leitung des Informationssicherheits-Managements offenlegen, werden keine Massnahmen ergriffen, es sei denn, die Offenlegung weist zweifelsfrei auf eine rechtswidrige Handlung, grobe Fahrlässigkeit oder eine wiederholte, absichtliche Missachtung von Vorschriften oder Verfahren hin.
Meldung von Vorfällen
Alle tatsächlichen oder vermuteten Verletzungen der Informationssicherheit werden an security@paymira.com gemeldet.





