Të dhënat e sallonit tuaj janë vetë biznesi juaj: lista e klientëve, historiku i takimeve, arka juaj. Kjo faqe shpjegon se si i mbron Glanevo — thjesht, pa gjuhë marketingu.
Ku ruhen të dhënat tuaja?
Të gjitha të dhënat e sallonit ndodhen në një bazë të dhënash PostgreSQL të hostuar në Bashkimin Evropian, në Frankfurt, Gjermani (Neon).
Aplikacioni ekzekutohet në Vercel; përmbajtja statike shërbehet nga një CDN global, ndërsa të dhënat tuaja shërbehen gjithmonë nga baza e të dhënave në BE.
Enkriptimi
I gjithë trafiku midis shfletuesit tuaj dhe Glanevo enkriptohet me TLS (HTTPS i detyruar).
Disqet e bazës së të dhënave enkriptohen në gjendje pushimi nga ofruesi. Të dhënat e kartës nuk kalojnë kurrë nëpër Glanevo — shkojnë drejtpërdrejt te ofruesi i pagesave; ne ruajmë vetëm një token.
Siguria e llogarisë dhe e aksesit
Autentifikimi me dy faktorë (2FA) mbështetet.
Lejet bazuar në role: stafi sheh vetëm modulet që i lejohen; pronarët menaxhojnë lejet e roleve në panel, dhe këto cilësime zbatohen realisht.
Revokimi i sesionit: kur dilni nga një pajisje ose largoni një anëtar stafi, aksesi mbyllet kudo brenda pak minutash.
Muri ndërmjet salloneve
Glanevo është sistem shumë-qiramarrës dhe të dhënat e çdo salloni janë të izoluara nga ato të të tjerëve. Para çdo commit-i kryhet një kontroll i automatizuar që bllokon kodin që do ta merrte identitetin e sallonit nga një cilësim global në vend të kërkesës; vetë ndarja mbulohet nga testet në grupin tonë të testeve.
Sallonet nuk mund të shohin kurrë klientët, të ardhurat ose arkën e njëri-tjetrit.
Kopjet rezervë
Baza e të dhënave kopjohet vazhdimisht, me mundësi rikuperimi në një moment të caktuar kohor.
Shënim i sinqertë: ushtrimet e rregullta të rikuperimit të plotë po vendosen si praktikë rutinë — ky rresht do të përditësohet sapo të përfundojë ai proces.
Juridiksioni dhe aksesi i autoriteteve
Të dhënat e salloneve ruhen në Bashkimin Evropian, në Frankfurt, Gjermani. Disa nga ofruesit tanë të infrastrukturës janë kompani amerikane dhe për rrjedhojë i nënshtrohen edhe juridiksionit të SHBA-së.
Për t'u mbrojtur nga aksesi i autoriteteve publike jashtë BE-së që do të binte ndesh me të drejtën e BE-së ose me ligjin rumun, të dhënat enkriptohen gjatë transmetimit dhe në gjendje pushimi, dhe ne i zbulojmë të dhënat vetëm në bazë të një vendimi ose kërkese të njohur sipas së drejtës së Bashkimit ose të shtetit anëtar (neni 32 i Rregullores (BE) 2023/2854).
GDPR
Marrëveshja jonë për përpunimin e të dhënave (DPA) dhe lista e nënpërpunuesve tanë janë publike; ndryshimet e nënpërpunuesve i njoftojmë 30 ditë përpara.
Për kërkesa që lidhen me të dhënat personale (akses, korrigjim, fshirje): gdpr@glanevo.com
Raportimi i një cenueshmërie
Nëse besoni se keni gjetur një cenueshmëri sigurie, shkruani në security@glanevo.com. Çdo raport shqyrtohet dhe merr përgjigje.