Rivo

Information Security Policy

Last updated: July 16, 2026

1. Document control

2. Purpose and objectives

3. Information-security roles and responsibilities

4. Access-control policy

5. Data-protection controls

6. Secure lifecycle and change management

7. Subprocessors and cloud-service providers

8. Business logic and credit-system integrity

9. Incident management and recovery