Als vertrauenswürdige Drittpartei verwalten wir kryptografische Schlüssel und Pseudonymisierungsschlüssel, damit Systemanbieter:innen, Plattformen oder Forschungs-Partner:innen keinen unkontrollierten Zugriff auf die Daten ihrer Kund:innen oder Studienteilnehmer:innen erhalten. Typische Use Cases: Medizin/HealthTech, HR-Analytics, klinische Studien, M&A-Escrow.
Im Einsatz für regulierte Branchen und KMU
Kurzdefinition
Eine Trusted Third Party (TTP) ist eine unabhängige, vertragliche Dritt-Partei, die kryptografische Schlüssel oder Pseudonymisierungs-Zuordnungen sicher verwahrt und nur unter klar definierten Bedingungen freigibt, typischerweise zur Trennung von Datenanbieter und Datenverarbeiter, um Re-Identifikationsrisiken zu reduzieren.
Die Hauptaufgaben einer TTP:
Wo eine TTP heute den entscheidenden Unterschied macht.
Vollumfängliche Treuhand für Datenschlüssel und Pseudonymisierungs-Tabellen, auf ISO-27001-zertifizierter Infrastruktur.
Eine TTP ist nur so vertrauenswürdig wie ihre Governance. Bei SIDD:
Nach einer kostenfreien Erstberatung erhalten Sie eine Offerte. Anschliessend folgen sechs Phasen.
Gemeinsamer Projektplan, ggf. mit Kund:innen und weiteren Stakeholdern.
Projektplan finalisieren, Kommunikationswege festlegen.
Wahl der KMS-Lösung, Übernahme bestehender Systeme oder Aufbau auf SIDD-Infrastruktur.
Systeme aufsetzen, ggf. Custom-Entwicklung durch unsere Privacy Engineers.
Testphase mit Ihnen oder spezialisierten Testdienstleistern.
Produktiver Betrieb der Schlüsselgenerierung und -verwahrung.
Eine Trusted Third Party ist nur so glaubwürdig wie ihre Unabhängigkeit, ihre Vertraulichkeit und ihre technische Sorgfalt, und bei SIDD kommen alle drei aus einem Haus.
Wo Dr. Dominic Staiger als Anwalt tätig wird, unterliegen hinterlegte Schlüssel und Mandatsinformationen dem Berufsgeheimnis nach Art. 321 StGB. Das ist ein strafrechtlich bewehrter Vertraulichkeitsschutz, den ein reiner IT-Dienstleister nicht bieten kann.
Wir verwalten ausschliesslich Schlüssel und Pseudonymisierungs-Schlüssel und sind weder Systemanbieterin noch Plattformbetreiberin in Ihrem Use Case. Die Freigabe erfolgt nur unter den vertraglich definierten Bedingungen, nie auf einseitigen Zuruf einer Partei.
Promovierte Jurist:innen gestalten die Treuhand- und Freigabevereinbarung, unser eigenes InfoSec- und Software-Engineering-Team unter CTO Oliver Stutz betreibt die Schlüsselverwahrung. Key Escrow scheitert sonst genau an der Lücke zwischen Vertragstext und sicherer Umsetzung.
Jeder Freigabe-, Zugriffs- und Rotationsvorgang wird protokolliert und ist über unsere Priverion-Plattform als gepflegter, prüffähiger Nachweis abrufbar. So lässt sich die Treuhand gegenüber Aufsicht, Auditor:innen und Studienteilnehmer:innen belegen.
Mit Mandaten in CH, EU, UK und US ordnen wir die Treuhand über mehrere Rechtsräume hinweg ein, relevant bei grenzüberschreitenden klinischen Studien, HR-Analytics-Konzernstrukturen oder einem M&A-Escrow mit Parteien in verschiedenen Ländern.
SIDD ist seit 2017 als unabhängige Drittpartei tätig, mit hoher Mandats-Verlängerungsquote und Erstantwort innert 24 Stunden. Im Treuhandfall, etwa einem Escrow-Auslöser oder einer Freigabeanfrage, erreichen Sie eine benannte, dauerhaft verantwortliche Ansprechperson.
Unser Werkzeug: LexCommand
LexCommand ist unsere hauseigene, zitatgestützte Rechts-KI für das Recht der Schweiz, Deutschlands, Österreichs und der EU. Entwickelt und souverän in der Schweiz betrieben von der Priverion GmbH, dem Unternehmen hinter SIDD. Datensouveränität und Belegbarkeit predigen wir nicht nur, wir haben sie in unser Werkzeug eingebaut, ergänzend zur Priverion-Plattform.
Die KI läuft selbst gehostet auf Schweizer Infrastruktur, ohne externe Cloud-LLMs. Als unabhängiges Schweizer Unternehmen ohne ausländische Muttergesellschaft verarbeiten wir Ihre Unterlagen in einer Umgebung, die wir kontrollieren.
Jede rechtliche Aussage ist auf eine abrufbare Primärquelle rückführbar, oder sie erscheint nicht. So werden unsere Empfehlungen auditierbar und nachvollziehbar, statt nur plausibel zu klingen.
LexCommand übernimmt das Suchen, Abgleichen und Belegen. Das verkürzt Durchlaufzeiten und gibt unseren Senior-Beratenden Zeit für Urteil und Mandantengespräch, bei gleichbleibender Sorgfalt.
Datenschutz, Informationssicherheit und KI-Sicherheit betrachten wir auf einer geteilten Quellenbasis mit Framework-Crosswalk. So sehen Sie überschneidende Pflichten in einem konsolidierten Bild statt in drei isolierten Analysen.
Konkret für Ihr TTP-Mandat: LexCommand belegt die Treuhand- und Freigabevereinbarung samt Vier-Augen-Freigabeprozess mit zitierten Quellen aus DSG, DSGVO, FINMA-Outsourcing-Rundschreiben und ISO 27001, und ordnet bei grenzüberschreitendem Escrow den richtigen Rechtsraum zu, ohne Jurisdiktionen zu vermischen.
Zeitlich deterministisch (Stand heute oder zu jedem Stichtag), mit Jurisdiktions-Isolation (CH/DE/AT/EU) und einem Zitat-Verifizierer am Ende jeder Antwort.
Projekt-individuell. Setup typischerweise CHF 15'000 – 60'000, laufender Treuhand-Betrieb ab CHF 9'000/Jahr. Endpreis hängt von Komplexität, Anzahl Schlüssel/Tabellen und Audit-Anforderungen ab.
Schweiz (HQ Baar, ZG). Auf Anfrage zusätzlich EU (München) oder UK (London). Datenresidenz wird vertraglich vereinbart.
Nur ein klar definierter, dokumentierter Personenkreis im Vier-Augen-Prinzip. Jeder Zugriff wird im Audit-Log dokumentiert.
Ja. Wir haben Erfahrung in der Pseudonymisierung-Treuhand zwischen Sponsor, CRO und Forschungseinrichtung, mit dokumentierter Re-Identifikations-Prozedur für Pharmacovigilance-Fälle.
Die Custody-Infrastruktur folgt ISO-27001-Standards mit Lead-Auditor-BSI-Begleitung. Auditberichte sind auf Anfrage verfügbar.
Ja, Art. 321 StGB. Schlüssel-Inhalte und Audit-Logs werden ausschliesslich mit von Ihnen benannten Personen geteilt.
30-Minuten Erstgespräch mit Dr. Staiger. Bei Bedarf erhalten Sie im Anschluss einen Use-Case-Brief mit empfohlener Architektur.