GDPR-native ist der erste Satz, nicht die Fußnote.

Remitto verarbeitet Ihre Carrier-Daten und Zugangsdaten. Alles ist verschlüsselt, in der EU gespeichert, zugriffsbeschränkt und auditierbar — von Grund auf.

Haltung

Gebaut, um Geld zu bewegen, gehalten an den Standard, den das erfordert

Datenspeicherung

  • Alle Daten in EU-Regionen gespeichert — Datenbank, Objektspeicher und Workflow-Orchestrierung.
  • Ihre Daten verlassen niemals die EU.
  • Single-Tenant-Isolation pro Organisation, auf Datenebene durchgesetzt.

Verschlüsselung

  • TLS 1.3 für alle Daten während der Übertragung.
  • AES-256 für ruhende Daten.
  • Carrier-Zugangsdaten verschlüsselt und pro Organisation zugriffsbeschränkt.

Zugriff & Nachvollziehbarkeit

  • Rollenbasierte Zugriffssteuerung mit Least-Privilege-Voreinstellungen.
  • Jede privilegierte Aktion wird in ein unveränderliches Audit-Log geschrieben.
  • SSO über Ihren Identity Provider in höheren Tarifstufen.

Compliance

  • GDPR-native: klare Rechtsgrundlagen, Datenminimierung, dokumentiertes Verarbeitungsverzeichnis.
  • Responsible Disclosure: security@remitto.io, 90-Tage-Richtlinie.

Eine Schwachstelle melden? Schreiben Sie an security@remitto.io.

Sicherheit, die Ihre Auditoren
verifizieren können.

Verbinden Sie einen Carrier und sehen Sie sich den Audit-Trail selbst an. In der EU gespeichert, GDPR-native, kostenloser Start.