Trust Center

Var dina data finns och hur de skyddas.

Allt är granskningsbart och förklarat — datahemvist, säkerhetskontroller och de underbiträden vi förlitar oss på.

Hållning

Granskningsbart av design

Datahemvist

All data i Remitto lagras och behandlas i EU-regioner — Postgres (eu-central-1), objektlagring i en EU-bucket, arbetsflödesorkestrering i EU och EU-baserade beräkningsregioner. Dina data lämnar aldrig EU.

GDPR

Remitto är GDPR-byggt från grunden: tydliga rättsliga grunder för behandling, dataminimering inbyggt i designen och ett dokumenterat behandlingsregister. Ett personuppgiftsbiträdesavtal är tillgängligt för kunder (slutgiltig lydelse inväntar juridisk granskning).

Säkerhet

TLS 1.3 under överföring och AES-256 i vila. Transportörsuppgifter krypteras och åtkomstavgränsas per organisation. Åtkomsten är rollbaserad med behörighet enligt minsta möjliga rättighet som standard, och privilegierade åtgärder skrivs till en oföränderlig revisionslogg.

Ansvarsfull rapportering av sårbarheter

Säkerhetsforskare kan rapportera sårbarheter till security@remitto.io. Vi tillämpar en samordnad policy för rapportering med 90 dagars frist.

Underbiträden

Vem som behandlar dina data

Var och en arbetar under ett personuppgiftsbiträdesavtal; alla behandlar data inom EU. Vi meddelar kunder om väsentliga ändringar i den här listan.

UnderbiträdeSyftePlatsDPA
WorkOS Autentisering och SSO EU Finns arkiverat
Stripe Fakturering och betalningar EU Finns arkiverat
Neon Postgres-databas EU (eu-central-1) Finns arkiverat
Temporal Cloud Arbetsflödesorkestrering EU Finns arkiverat
Resend Transaktionsmejl EU Finns arkiverat
Cloudflare R2 Objektlagring EU Finns arkiverat
Upstash Cache / Redis EU Finns arkiverat
Axiom Loggning EU Finns arkiverat
Sentry Felövervakning EU Finns arkiverat

Frågor: privacy@remitto.io.

Säkerhet dina revisorer
kan verifiera.

Anslut en transportör och se revisionsspåret själv. EU-baserat, GDPR-byggt från grunden, gratis att komma igång.