De gegevens van uw salon zijn uw bedrijf zelf: uw klantenlijst, afspraakgeschiedenis, uw kassa. Op deze pagina leggen wij uit hoe Glanevo deze beschermt — helder en zonder marketingtaal.
Waar worden uw gegevens opgeslagen?
Alle salongegevens worden opgeslagen in een PostgreSQL-database die wordt gehost in de Europese Unie, in Frankfurt, Duitsland (Neon).
De applicatie draait op Vercel; statische inhoud wordt geleverd via een wereldwijd CDN, terwijl uw gegevens altijd vanuit de EU-database worden geleverd.
Versleuteling
Al het verkeer tussen uw browser en Glanevo is versleuteld met TLS (HTTPS verplicht).
Databaseschijven zijn bij de provider versleuteld in rust. Kaartgegevens komen nooit bij Glanevo terecht — zij gaan rechtstreeks naar de betaalprovider; wij bewaren uitsluitend een token.
Account- en toegangsbeveiliging
Tweefactorauthenticatie (2FA) wordt ondersteund.
Rolgebaseerde machtigingen: medewerkers zien uitsluitend de modules waartoe zij toegang hebben; eigenaren beheren de rolmachtigingen in het paneel, en deze instellingen worden daadwerkelijk afgedwongen.
Sessie-intrekking: wanneer u een apparaat afmeldt of een medewerker offboardt, wordt de toegang binnen enkele minuten overal beëindigd.
De scheiding tussen salons
Glanevo is multi-tenant en de gegevens van elke salon zijn gescheiden van die van de andere. Vóór elke commit draait een geautomatiseerde controle die code blokkeert die de salonidentiteit uit een globale instelling zou halen in plaats van uit het verzoek; de scheiding zelf wordt gedekt door tests in onze testsuite.
Salons kunnen nooit elkaars klanten, omzet of kassa zien.
Back-ups
De database wordt continu geback-upt met point-in-time recovery.
Eerlijke opmerking: regelmatige volledige herstelproeven worden als routinematige praktijk ingevoerd — deze regel wordt bijgewerkt zodra dat proces is afgerond.
Rechtsmacht en toegang door autoriteiten
Salongegevens worden opgeslagen in de Europese Unie, in Frankfurt, Duitsland. Sommige van onze infrastructuuraanbieders zijn Amerikaanse bedrijven en vallen daardoor ook onder de rechtsmacht van de Verenigde Staten.
Ter bescherming tegen toegang door overheidsinstanties buiten de EU die in strijd zou zijn met het recht van de EU of van Roemenië, worden gegevens tijdens de overdracht en in rust versleuteld, en verstrekken wij gegevens alleen op basis van een besluit of verzoek dat krachtens het Unierecht of het lidstatelijke recht wordt erkend (art. 32 van Verordening (EU) 2023/2854).
AVG
Onze verwerkersovereenkomst (DPA) en de lijst van onze subverwerkers zijn openbaar; wijzigingen in subverwerkers kondigen wij 30 dagen van tevoren aan.
Voor verzoeken over persoonsgegevens (inzage, rectificatie, wissing): gdpr@glanevo.com
Een kwetsbaarheid melden
Als u denkt dat u een beveiligingslek hebt gevonden, schrijf dan naar security@glanevo.com. Elke melding wordt beoordeeld en beantwoord.