Passer au contenu principal

Confiance et sécurité

Date d'entrée en vigueur : 19 septembre 2026 · Dernière mise à jour : 19 septembre 2026

Les données de votre salon, c'est votre activité même : votre liste de clients, l'historique des rendez-vous, votre caisse. Cette page explique comment Glanevo les protège — clairement, sans langage marketing.

Où sont stockées vos données ?

Toutes les données du salon sont conservées dans une base de données PostgreSQL hébergée dans l'Union européenne, à Francfort, en Allemagne (Neon).

L'application s'exécute sur Vercel ; le contenu statique est diffusé via un CDN mondial, tandis que vos données sont toujours servies depuis la base de données située dans l'UE.

Chiffrement

Tout le trafic entre votre navigateur et Glanevo est chiffré par TLS (HTTPS imposé).

Les disques de la base de données sont chiffrés au repos par le fournisseur. Les données de carte bancaire ne transitent jamais par Glanevo — elles sont transmises directement au prestataire de paiement ; nous ne conservons qu'un jeton.

Sécurité du compte et des accès

L'authentification à deux facteurs (2FA) est prise en charge.

Autorisations basées sur les rôles : le personnel ne voit que les modules auxquels il est autorisé ; les propriétaires gèrent les permissions des rôles dans le panneau, et ces paramètres sont effectivement appliqués.

Révocation des sessions : lorsque vous déconnectez un appareil ou que vous retirez un membre du personnel, l'accès est fermé partout en quelques minutes.

La séparation entre les salons

Glanevo est multi-locataire et les données de chaque salon sont isolées de celles des autres. Une vérification automatisée s’exécute avant chaque commit et bloque tout code qui prendrait l’identité du salon dans un réglage global au lieu de la requête ; la séparation elle-même est couverte par des tests de notre suite de tests.

Les salons ne peuvent jamais consulter les clients, le chiffre d'affaires ou la caisse des autres salons.

Sauvegardes

La base de données fait l'objet de sauvegardes continues avec restauration à un point dans le temps.

Note transparente : des exercices réguliers de restauration complète sont en cours d'institutionnalisation en tant que pratique courante — cette mention sera mise à jour une fois ce processus achevé.

Juridiction et accès par les autorités

Les données des salons sont stockées dans l'Union européenne, à Francfort, en Allemagne. Certains de nos prestataires d'infrastructure sont des sociétés américaines et relèvent donc également de la juridiction des États-Unis.

Pour nous prémunir contre tout accès d'autorités publiques extérieures à l'UE qui serait contraire au droit de l'Union ou au droit roumain, les données sont chiffrées en transit et au repos, et nous ne communiquons des données que sur la base d'une décision ou d'une demande reconnue en vertu du droit de l'Union ou du droit d'un État membre (art. 32 du règlement (UE) 2023/2854).

RGPD

Notre accord de traitement des données (DPA) et la liste de nos sous-traitants ultérieurs sont publics ; nous annonçons les modifications des sous-traitants ultérieurs 30 jours à l'avance.

Pour les demandes relatives aux données personnelles (accès, rectification, effacement) : gdpr@glanevo.com

Signaler une vulnérabilité

Si vous pensez avoir découvert une vulnérabilité de sécurité, écrivez à security@glanevo.com. Chaque signalement est examiné et fait l'objet d'une réponse.