Unsere Geschichte

Über uns: PCI Proxy EU

Wir haben PCI Proxy EU entwickelt, weil PCI-Compliance Ihr Wachstum nicht bremsen sollte. Wir sind ein europäisches Team – Sie fokussieren sich auf Ihr Produkt, wir halten Kartendaten von Ihren Servern fern und reduzieren Ihren PCI-Umfang.

Unsere Geschichte

Entstanden aus einem europäischen Bedarf

In Europa müssen Sie PCI DSS und DSGVO einhalten und Kartendaten in der EU halten. Zu viele Teams verließen sich auf Vaults außerhalb der EU: mehr Risiko, mehr Bürokratie, weniger Kontrolle.

Deshalb entstand PCI Proxy EU: ein europäischer Proxy- und Tokenisierungsdienst, betrieben von RoxPay. Wir erfassen Kartendaten beim Checkout oder per API und speichern sie in PCI DSS Level 1 zertifizierten Vaults – ausschließlich in der EU.

Vorher und nachher

Vorher
Kunde Ihre Server Nicht-EU-Vault

PAN in Ihren Systemen und außerhalb der EU-Jurisdiktion

Mit PCI Proxy EU
Kunde EU-Vault Sie (Token)

Kartendaten bei uns. Sie speichern nur den Token.

01

Das Problem

Komplexe Compliance, Kartendaten außerhalb der EU, Vendor-Lock-in.

02

Die Lösung

Europäischer Proxy und Tokenisierung, PCI DSS Level 1, DSGVO-konform.

03

Das Ergebnis

Sie konzentrieren sich auf Ihr Produkt. Wir verwahren die Kartendaten.

−90 %

PCI-Perimeter

100 %

Daten in der EU

RoxPay Logo
2020
In Europa gegründet
L1
PCI DSS zertifiziert
Technologiepartner

Powered by RoxPay

PCI Proxy EU wird von RoxPay betrieben – einem europäischen Fintech-Unternehmen, das auf Zahlungsinfrastruktur und Sicherheitslösungen spezialisiert ist. RoxPay bringt tiefgreifendes Know-how in der Zahlungsabwicklung, bei Kartennetzwerk-Integrationen und der regulatorischen Compliance im europäischen Markt mit.

Diese Partnerschaft verbindet den bewährten Technologie-Stack von RoxPay mit der fokussierten Mission von PCI Proxy EU: PCI-Compliance einfach, transparent und zugänglich für jedes europäische Unternehmen zu machen – von Startups, die ihre ersten Transaktionen verarbeiten, bis hin zu Großunternehmen, die Millionen von Karten verwalten.

100%
EU-Datenresidenz
DSGVO
Native Compliance
0
Nicht-EU-Jurisdiktionen
European First

Warum europäische Datenresidenz wichtig ist

In einer Zeit grenzüberschreitender Datentransfers und sich wandelnder Regulierungsrahmen ist es mehr als eine Präferenz, Karteninhaberdaten innerhalb der Europäischen Union zu halten – es ist eine strategische Entscheidung.

DSGVO-First-Design

Jede Architekturentscheidung wird mit DSGVO-Compliance als Grundlage getroffen, nicht als nachträgliche Ergänzung. Auftragsverarbeitungsverträge, Aufbewahrungsrichtlinien und Betroffenenanfragen werden nativ in der Plattform verwaltet.

EU-basierte Infrastruktur

Alle Token-Vaults, Verschlüsselungsdienste und Verarbeitungsknoten sind in EU-Rechenzentren gehostet. Karteninhaberdaten verlassen niemals die europäische Jurisdiktion und erfüllen damit die Anforderungen von Regulierungsbehörden und Acquiring-Banken.

Regulatorische Anpassungsfähigkeit

Mit der Weiterentwicklung europäischer Datenschutzvorschriften – von den Auswirkungen von Schrems II bis zur kommenden ePrivacy-Verordnung – ist die Architektur von PCI Proxy EU darauf ausgelegt, sich anzupassen, ohne Änderungen von unseren Kunden zu erfordern.

Unsere Mission

PCI-Compliance unsichtbar machen

"
PCI-Compliance sollte ein gelöstes Problem sein, keine wiederkehrende Steuer auf Innovation. Unsere Vision ist, sie so nahtlos zu machen, dass Unternehmen vergessen, dass sie compliant sind.

PCI Proxy EU Team

Payment Security Specialists · Powered by RoxPay

Das traditionelle Problem

Unternehmen engagieren QSAs, führen Penetrationstests durch, segmentieren Netzwerke und schulen Mitarbeiter – alles um Kartendaten zu verwalten, die sie eigentlich gar nicht berühren müssen.

Unsere Lösung

Wir fangen Kartendaten ab, bevor sie Ihre Systeme erreichen, tokenisieren sie in einem zertifizierten europäischen Vault und leiten sie nur bei Bedarf an Ihren PSP weiter.

−90%

PCI-Umfangsreduzierung

0

Rohe Kartendaten, die Sie berühren

−75%

Compliance-Kosten

Unsere Werte

Woran wir glauben

01

Sicherheit

Sicherheit ist kein Feature, sie ist das Fundament. Jede Schicht unserer Plattform ist mit Defense-in-Depth konzipiert – von der HSM-Verschlüsselung über Netzwerk-Mikrosegmentierung bis hin zu unveränderlichen Audit-Protokollen.

02

Transparenz

Klare Preise, offene Dokumentation, ehrliche Kommunikation. Wir veröffentlichen unsere Compliance-Zertifizierungen, erläutern unsere Architektur und geben Ihnen vollständige Einblicke in die Verarbeitung Ihrer Daten.

03

Innovation

Von der Unterstützung für Netzwerk-Tokenisierung über Echtzeit-Analytics bis hin zu entwicklerfreundlichen APIs investieren wir kontinuierlich, um unsere Plattform intelligenter, schneller und einfacher zu integrieren zu machen.

04

Europäische Datensouveränität

Wir glauben, dass europäische Unternehmen europäische Infrastruktur verdienen. Datensouveränität ist nicht optional – sie ist ein Grundprinzip, das jede Entscheidung über Hosting, Verarbeitung und Speicherung prägt.

Bereit für European-First Compliance?

Schließen Sie sich der wachsenden Zahl europäischer Unternehmen an, die auf PCI Proxy EU vertrauen, um Kartendaten sicher und compliant zu verwalten.