GDPR-native ist der erste Satz, nicht die Fußnote.
Remitto verarbeitet Ihre Carrier-Daten und Zugangsdaten. Alles ist verschlüsselt, in der EU gespeichert, zugriffsbeschränkt und auditierbar — von Grund auf.
Haltung
Gebaut, um Geld zu bewegen, gehalten an den Standard, den das erfordert
Datenspeicherung
- Alle Daten in EU-Regionen gespeichert — Datenbank, Objektspeicher und Workflow-Orchestrierung.
- Ihre Daten verlassen niemals die EU.
- Single-Tenant-Isolation pro Organisation, auf Datenebene durchgesetzt.
Verschlüsselung
- TLS 1.3 für alle Daten während der Übertragung.
- AES-256 für ruhende Daten.
- Carrier-Zugangsdaten verschlüsselt und pro Organisation zugriffsbeschränkt.
Zugriff & Nachvollziehbarkeit
- Rollenbasierte Zugriffssteuerung mit Least-Privilege-Voreinstellungen.
- Jede privilegierte Aktion wird in ein unveränderliches Audit-Log geschrieben.
- SSO über Ihren Identity Provider in höheren Tarifstufen.
Compliance
- GDPR-native: klare Rechtsgrundlagen, Datenminimierung, dokumentiertes Verarbeitungsverzeichnis.
- Responsible Disclosure: security@remitto.io, 90-Tage-Richtlinie.
Eine Schwachstelle melden? Schreiben Sie an security@remitto.io.
Sicherheit, die Ihre Auditoren
verifizieren können.
Verbinden Sie einen Carrier und sehen Sie sich den Audit-Trail selbst an. In der EU gespeichert, GDPR-native, kostenloser Start.