Wo Ihre Daten liegen und wie sie geschützt werden.
Alles ist prüfbar und erklärt — Datenresidenz, Sicherheitskontrollen und die Sub-Processors, auf die wir uns verlassen.
Prüfbar von Grund auf
Datenresidenz
Alle Remitto-Daten werden in EU-Regionen gespeichert und verarbeitet — Postgres (eu-central-1), Objektspeicher in einem EU-Bucket, Workflow-Orchestrierung in der EU sowie EU-Compute-Regionen. Ihre Daten verlassen niemals die EU.
GDPR
Remitto ist GDPR-nativ: klare Rechtsgrundlagen für die Verarbeitung, Datenminimierung von Grund auf und ein dokumentiertes Verarbeitungsverzeichnis. Ein Auftragsverarbeitungsvertrag steht Kunden zur Verfügung (endgültiger Wortlaut vorbehaltlich rechtlicher Prüfung).
Sicherheit
TLS 1.3 bei der Übertragung und AES-256 im Ruhezustand. Carrier-Zugangsdaten werden verschlüsselt und der Zugriff ist pro Organisation begrenzt. Der Zugriff erfolgt rollenbasiert mit Least-Privilege-Standardeinstellungen, und privilegierte Aktionen werden in ein unveränderliches Audit-Log geschrieben.
Responsible Disclosure
Sicherheitsforscher können Schwachstellen an security@remitto.io melden. Wir betreiben eine koordinierte Offenlegungsrichtlinie mit einer Frist von 90 Tagen.
Wer Ihre Daten verarbeitet
Jeder arbeitet unter einem Auftragsverarbeitungsvertrag; alle verarbeiten Daten in der EU. Wir benachrichtigen Kunden über wesentliche Änderungen an dieser Liste.
| Sub-Processor | Zweck | Standort | DPA |
|---|---|---|---|
| WorkOS | Authentifizierung & SSO | EU | Hinterlegt |
| Stripe | Abrechnung & Zahlungen | EU | Hinterlegt |
| Neon | Postgres-Datenbank | EU (eu-central-1) | Hinterlegt |
| Temporal Cloud | Workflow-Orchestrierung | EU | Hinterlegt |
| Resend | Transaktions-E-Mails | EU | Hinterlegt |
| Cloudflare R2 | Objektspeicher | EU | Hinterlegt |
| Upstash | Cache / Redis | EU | Hinterlegt |
| Axiom | Protokollierung | EU | Hinterlegt |
| Sentry | Fehlerüberwachung | EU | Hinterlegt |
Fragen: privacy@remitto.io.
Sicherheit, die Ihre Auditoren
überprüfen können.
Verbinden Sie einen Carrier und sehen Sie sich den Audit-Trail selbst an. EU-ansässig, GDPR-nativ, kostenlos zu starten.