Naar de hoofdinhoud springen

Vertrouwen en beveiliging

Ingangsdatum: 19 september 2026 · Laatst bijgewerkt: 19 september 2026

De gegevens van uw salon zijn uw bedrijf zelf: uw klantenlijst, afspraakgeschiedenis, uw kassa. Op deze pagina leggen wij uit hoe Glanevo deze beschermt — helder en zonder marketingtaal.

Waar worden uw gegevens opgeslagen?

Alle salongegevens worden opgeslagen in een PostgreSQL-database die wordt gehost in de Europese Unie, in Frankfurt, Duitsland (Neon).

De applicatie draait op Vercel; statische inhoud wordt geleverd via een wereldwijd CDN, terwijl uw gegevens altijd vanuit de EU-database worden geleverd.

Versleuteling

Al het verkeer tussen uw browser en Glanevo is versleuteld met TLS (HTTPS verplicht).

Databaseschijven zijn bij de provider versleuteld in rust. Kaartgegevens komen nooit bij Glanevo terecht — zij gaan rechtstreeks naar de betaalprovider; wij bewaren uitsluitend een token.

Account- en toegangsbeveiliging

Tweefactorauthenticatie (2FA) wordt ondersteund.

Rolgebaseerde machtigingen: medewerkers zien uitsluitend de modules waartoe zij toegang hebben; eigenaren beheren de rolmachtigingen in het paneel, en deze instellingen worden daadwerkelijk afgedwongen.

Sessie-intrekking: wanneer u een apparaat afmeldt of een medewerker offboardt, wordt de toegang binnen enkele minuten overal beëindigd.

De scheiding tussen salons

Glanevo is multi-tenant en de gegevens van elke salon zijn gescheiden van die van de andere. Vóór elke commit draait een geautomatiseerde controle die code blokkeert die de salonidentiteit uit een globale instelling zou halen in plaats van uit het verzoek; de scheiding zelf wordt gedekt door tests in onze testsuite.

Salons kunnen nooit elkaars klanten, omzet of kassa zien.

Back-ups

De database wordt continu geback-upt met point-in-time recovery.

Eerlijke opmerking: regelmatige volledige herstelproeven worden als routinematige praktijk ingevoerd — deze regel wordt bijgewerkt zodra dat proces is afgerond.

Rechtsmacht en toegang door autoriteiten

Salongegevens worden opgeslagen in de Europese Unie, in Frankfurt, Duitsland. Sommige van onze infrastructuuraanbieders zijn Amerikaanse bedrijven en vallen daardoor ook onder de rechtsmacht van de Verenigde Staten.

Ter bescherming tegen toegang door overheidsinstanties buiten de EU die in strijd zou zijn met het recht van de EU of van Roemenië, worden gegevens tijdens de overdracht en in rust versleuteld, en verstrekken wij gegevens alleen op basis van een besluit of verzoek dat krachtens het Unierecht of het lidstatelijke recht wordt erkend (art. 32 van Verordening (EU) 2023/2854).

AVG

Onze verwerkersovereenkomst (DPA) en de lijst van onze subverwerkers zijn openbaar; wijzigingen in subverwerkers kondigen wij 30 dagen van tevoren aan.

Voor verzoeken over persoonsgegevens (inzage, rectificatie, wissing): gdpr@glanevo.com

Een kwetsbaarheid melden

Als u denkt dat u een beveiligingslek hebt gevonden, schrijf dan naar security@glanevo.com. Elke melding wordt beoordeeld en beantwoord.