Les données de votre salon, c'est votre activité même : votre liste de clients, l'historique des rendez-vous, votre caisse. Cette page explique comment Glanevo les protège — clairement, sans langage marketing.
Où sont stockées vos données ?
Toutes les données du salon sont conservées dans une base de données PostgreSQL hébergée dans l'Union européenne, à Francfort, en Allemagne (Neon).
L'application s'exécute sur Vercel ; le contenu statique est diffusé via un CDN mondial, tandis que vos données sont toujours servies depuis la base de données située dans l'UE.
Chiffrement
Tout le trafic entre votre navigateur et Glanevo est chiffré par TLS (HTTPS imposé).
Les disques de la base de données sont chiffrés au repos par le fournisseur. Les données de carte bancaire ne transitent jamais par Glanevo — elles sont transmises directement au prestataire de paiement ; nous ne conservons qu'un jeton.
Sécurité du compte et des accès
L'authentification à deux facteurs (2FA) est prise en charge.
Autorisations basées sur les rôles : le personnel ne voit que les modules auxquels il est autorisé ; les propriétaires gèrent les permissions des rôles dans le panneau, et ces paramètres sont effectivement appliqués.
Révocation des sessions : lorsque vous déconnectez un appareil ou que vous retirez un membre du personnel, l'accès est fermé partout en quelques minutes.
La séparation entre les salons
Glanevo est multi-locataire et les données de chaque salon sont isolées de celles des autres. Une vérification automatisée s’exécute avant chaque commit et bloque tout code qui prendrait l’identité du salon dans un réglage global au lieu de la requête ; la séparation elle-même est couverte par des tests de notre suite de tests.
Les salons ne peuvent jamais consulter les clients, le chiffre d'affaires ou la caisse des autres salons.
Sauvegardes
La base de données fait l'objet de sauvegardes continues avec restauration à un point dans le temps.
Note transparente : des exercices réguliers de restauration complète sont en cours d'institutionnalisation en tant que pratique courante — cette mention sera mise à jour une fois ce processus achevé.
Juridiction et accès par les autorités
Les données des salons sont stockées dans l'Union européenne, à Francfort, en Allemagne. Certains de nos prestataires d'infrastructure sont des sociétés américaines et relèvent donc également de la juridiction des États-Unis.
Pour nous prémunir contre tout accès d'autorités publiques extérieures à l'UE qui serait contraire au droit de l'Union ou au droit roumain, les données sont chiffrées en transit et au repos, et nous ne communiquons des données que sur la base d'une décision ou d'une demande reconnue en vertu du droit de l'Union ou du droit d'un État membre (art. 32 du règlement (UE) 2023/2854).
RGPD
Notre accord de traitement des données (DPA) et la liste de nos sous-traitants ultérieurs sont publics ; nous annonçons les modifications des sous-traitants ultérieurs 30 jours à l'avance.
Pour les demandes relatives aux données personnelles (accès, rectification, effacement) : gdpr@glanevo.com
Signaler une vulnérabilité
Si vous pensez avoir découvert une vulnérabilité de sécurité, écrivez à security@glanevo.com. Chaque signalement est examiné et fait l'objet d'une réponse.