Das Metadatenmandat
NPU arbeitet auf einer strikten Metadata-Only-Basis. Unsere Logic Engines interagieren ausschliesslich mit Infrastruktur-Telemetrie:
Wir erfassen, speichern oder verarbeiten keine Kundendaten, einschliesslich, aber nicht beschraenkt auf personenbezogene Informationen (PII), Finanzunterlagen, Geschaeftsgeheimnisse oder geistiges Eigentum.
Schweizer Verankerung
Fuer Kunden mit hohem Souveraenitaetsanspruch erzwingt NPU strikte Geofencing-Protokolle:
Alle administrativen Befugnisse und Control-Plane-Operationen sind in der Region Switzerland North (Zuerich) verankert.
Master-Verschluesselungsschluessel und Zertifizierungsstellen werden ausschliesslich innerhalb der Schweizer Gerichtsbarkeit betrieben und sichern damit die Einhaltung des Schweizer Datenschutzgesetzes (FADP).
Das Schweizer Datenschutzrecht bietet erhoehten Widerstand gegen extraterritoriale Datenanfragen und verschafft Kunden einen belastbaren juristischen Anker.
Datengravitation und Datenresidenz
NPU folgt einer Zero-Export-Politik. Daten verbleiben in ihrer Ursprungsgerichtsbarkeit, sofern der Sovereign Key Holder keinen ausdruecklichen Transfer autorisiert.
- 01Daten werden jederzeit in der Zielregion verarbeitet
- 02Grenzueberschreitende Uebertragungen erfordern eine ausdrueckliche Autorisierung des Kunden
- 03Alle Datenpfade werden protokolliert und sind auditierbar
- 04Der Kunde behaelt die alleinige Hoheit ueber die Residenzrichtlinie
Drittverarbeiter
NPU minimiert die Datenverarbeitung durch Dritte. Wo sie erforderlich ist, sind alle Unterauftragsverarbeiter vertraglich an gleichwertige Datenschutzstandards gebunden.
Aktuell zugelassene Unterauftragsverarbeiter arbeiten ausschliesslich innerhalb der EU/EWR oder der Schweiz und unterliegen jaehrlichen Sicherheitsaudits.
Betroffenenrechte
Da NPU keine personenbezogenen Daten verarbeitet, finden klassische Betroffenenrechte wie Auskunft, Berichtigung oder Loeschung auf unser Betriebsmodell keine direkte Anwendung.
Bei Rueckfragen zu Infrastruktur-Telemetrie oder Metadatenaufbewahrung wenden Sie sich bitte an das unten genannte NPU Data Protection Office.
Ne Plus Ultra Global Solutions
Data Protection Office
Bratislava, Slovak Republic
Regulatorische Ausrichtung
Diese Richtlinie wurde so gestaltet, dass sie die Einhaltung folgender Rahmenwerke unterstuetzt:
- Datenschutz-Grundverordnung der EU (GDPR)
- Schweizer Datenschutzgesetz (FADP)
- EU-U.S. Data Privacy Framework (wo anwendbar)
Document Version: NPU-PRIV-v2.1-2026 | Classification: PUBLIC