Zum Hauptinhalt springen

Vertrauen & Sicherheit

Gültig ab: 19. September 2026 · Zuletzt aktualisiert: 19. September 2026

Die Daten Ihres Salons sind Ihr Geschäft selbst: Ihre Kundenliste, der Terminverlauf, Ihre Kasse. Diese Seite erläutert, wie Glanevo diese Daten schützt — klar und ohne Marketing-Sprache.

Wo werden Ihre Daten gespeichert?

Alle Salondaten werden in einer PostgreSQL-Datenbank gespeichert, die in der Europäischen Union in Frankfurt, Deutschland (Neon), gehostet wird.

Die Anwendung läuft auf Vercel; statische Inhalte werden über ein globales CDN ausgeliefert, während Ihre Daten stets aus der EU-Datenbank bereitgestellt werden.

Verschlüsselung

Der gesamte Datenverkehr zwischen Ihrem Browser und Glanevo wird mit TLS verschlüsselt (HTTPS erzwungen).

Die Festplatten der Datenbank werden durch den Anbieter im Ruhezustand verschlüsselt. Kartendaten gelangen niemals zu Glanevo — sie werden direkt an den Zahlungsdienstleister übermittelt; wir speichern lediglich ein Token.

Konto- und Zugriffssicherheit

Zwei-Faktor-Authentifizierung (2FA) wird unterstützt.

Rollenbasierte Berechtigungen: Mitarbeitende sehen nur die Module, für die sie berechtigt sind; Inhaber verwalten Rollenberechtigungen im Panel, und diese Einstellungen werden tatsächlich durchgesetzt.

Sitzungswiderruf: Wenn Sie ein Gerät abmelden oder ein Teammitglied aus dem System nehmen, wird der Zugriff innerhalb weniger Minuten überall beendet.

Die Trennung zwischen Salons

Glanevo ist mandantenfähig, und die Daten jedes Salons sind von denen der anderen getrennt. Vor jedem Commit läuft eine automatisierte Prüfung, die Code blockiert, der die Salonkennung aus einer globalen Einstellung statt aus der Anfrage nähme; die Trennung selbst ist durch Tests in unserer Testsuite abgedeckt.

Salons können niemals die Kunden, Umsätze oder Kassen anderer Salons einsehen.

Backups

Die Datenbank wird fortlaufend gesichert, mit Point-in-Time-Recovery.

Offene Mitteilung: Regelmäßige vollständige Wiederherstellungsübungen werden als Routine etabliert — dieser Hinweis wird aktualisiert, sobald dieser Prozess abgeschlossen ist.

Rechtsordnung und Zugriff durch Behörden

Salondaten werden in der Europäischen Union in Frankfurt, Deutschland, gespeichert. Einige unserer Infrastrukturanbieter sind US-Unternehmen und unterliegen daher auch der Rechtsordnung der Vereinigten Staaten.

Zum Schutz vor einem Zugriff durch Behörden außerhalb der EU, der im Widerspruch zum Recht der EU oder Rumäniens stünde, werden die Daten bei der Übertragung und im Ruhezustand verschlüsselt, und wir geben Daten nur auf der Grundlage einer Entscheidung oder eines Ersuchens heraus, die nach dem Unionsrecht oder dem Recht eines Mitgliedstaats anerkannt sind (Art. 32 der Verordnung (EU) 2023/2854).

DSGVO

Unser Auftragsverarbeitungsvertrag (AVV) und die Liste unserer Unterauftragsverarbeiter sind öffentlich; Änderungen bei den Unterauftragsverarbeitern kündigen wir 30 Tage im Voraus an.

Für Anfragen zu personenbezogenen Daten (Auskunft, Berichtigung, Löschung): gdpr@glanevo.com

Meldung einer Sicherheitslücke

Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, schreiben Sie an security@glanevo.com. Jede Meldung wird geprüft und beantwortet.