Hvor dine data bor, og hvordan de beskyttes.
Alt er reviderbart og forklaret — dataopbevaring, sikkerhedskontroller og de underdatabehandlere, vi er afhængige af.
Reviderbar ved design
Dataopbevaring
Alle Remitto-data lagres og behandles i EU-regioner — Postgres (eu-central-1), objektlagring i en EU-bucket, workflow-orkestrering i EU og EU-computeregioner. Dine data forlader aldrig EU.
GDPR
Remitto er GDPR-native: klare lovlige grundlag for behandling, dataminimering ved design og et dokumenteret behandlingsregister. En databehandleraftale er tilgængelig for kunder (endelig ordlyd afventer juridisk gennemgang).
Sikkerhed
TLS 1.3 under transport og AES-256 ved hvile. Transportøroplysninger er krypteret og adgangsbegrænset pr. organisation. Adgang er rollebaseret med standardindstillinger efter mindste privilegium, og privilegerede handlinger skrives til en uforanderlig revisionslog.
Ansvarlig offentliggørelse
Sikkerhedsforskere kan rapportere sårbarheder til security@remitto.io. Vi anvender en 90-dages politik for koordineret offentliggørelse.
Hvem behandler dine data
Hver enkelt opererer under en databehandleraftale; alle behandler data i EU. Vi underretter kunder om væsentlige ændringer i denne liste.
| Underdatabehandler | Formål | Placering | DPA |
|---|---|---|---|
| WorkOS | Autentificering & SSO | EU | Arkiveret |
| Stripe | Fakturering & betalinger | EU | Arkiveret |
| Neon | Postgres-database | EU (eu-central-1) | Arkiveret |
| Temporal Cloud | Workflow-orkestrering | EU | Arkiveret |
| Resend | Transaktionel e-mail | EU | Arkiveret |
| Cloudflare R2 | Objektlagring | EU | Arkiveret |
| Upstash | Cache / Redis | EU | Arkiveret |
| Axiom | Logning | EU | Arkiveret |
| Sentry | Fejlovervågning | EU | Arkiveret |
Spørgsmål: privacy@remitto.io.
Sikkerhed dine revisorer
kan verificere.
Forbind en transportør og se revisionssporet med dine egne øjne. EU-hjemmehørende, GDPR-native, gratis at komme i gang.