I dati del vostro salone sono la vostra attività stessa: l'elenco dei clienti, lo storico degli appuntamenti, la cassa. Questa pagina spiega come Glanevo li protegge — in modo chiaro, senza linguaggio promozionale.
Dove sono conservati i vostri dati?
Tutti i dati del salone risiedono in un database PostgreSQL ospitato nell'Unione europea, a Francoforte, in Germania (Neon).
L'applicazione è eseguita su Vercel; i contenuti statici sono distribuiti tramite una CDN globale, mentre i vostri dati sono sempre serviti dal database nell'UE.
Crittografia
Tutto il traffico tra il vostro browser e Glanevo è crittografato con TLS (HTTPS obbligatorio).
I dischi del database sono crittografati a riposo dal fornitore. I dati delle carte non transitano mai su Glanevo — vengono inviati direttamente al fornitore dei servizi di pagamento; conserviamo solo un token.
Sicurezza dell'account e degli accessi
È supportata l'autenticazione a due fattori (2FA).
Autorizzazioni basate sui ruoli: il personale vede solo i moduli a cui è autorizzato; i titolari gestiscono le autorizzazioni dei ruoli nel pannello, e tali impostazioni sono effettivamente applicate.
Revoca delle sessioni: quando disconnettete un dispositivo o rimuovete un membro del personale, l'accesso viene chiuso ovunque entro pochi minuti.
Il muro tra i saloni
Glanevo è multi-tenant e i dati di ogni salone sono isolati da quelli degli altri. Prima di ogni commit viene eseguito un controllo automatico che blocca il codice che ricaverebbe l’identità del salone da un’impostazione globale anziché dalla richiesta; la separazione in sé è coperta da test della nostra suite di test.
I saloni non possono mai vedere i clienti, i ricavi o la cassa degli altri saloni.
Backup
Il database viene sottoposto a backup continuo con ripristino point-in-time.
Nota trasparente: le prove periodiche di ripristino completo sono in fase di istituzionalizzazione come prassi ordinaria — questa riga sarà aggiornata una volta completato tale processo.
Giurisdizione e accesso da parte delle autorità
I dati dei saloni sono conservati nell'Unione europea, a Francoforte, in Germania. Alcuni dei nostri fornitori di infrastruttura sono società statunitensi e sono quindi soggetti anche alla giurisdizione degli Stati Uniti.
Per proteggerci dall'accesso da parte di autorità pubbliche esterne all'UE che sia in contrasto con il diritto dell'Unione o con il diritto rumeno, i dati sono crittografati in transito e a riposo, e comunichiamo dati solo sulla base di una decisione o di una richiesta riconosciuta ai sensi del diritto dell'Unione o di uno Stato membro (art. 32 del regolamento (UE) 2023/2854).
GDPR
Il nostro accordo sul trattamento dei dati (DPA) e l'elenco dei nostri sub-responsabili del trattamento sono pubblici; annunciamo le modifiche ai sub-responsabili con 30 giorni di anticipo.
Per le richieste relative ai dati personali (accesso, rettifica, cancellazione): gdpr@glanevo.com
Segnalazione di vulnerabilità
Se ritenete di aver individuato una vulnerabilità di sicurezza, scrivete a security@glanevo.com. Ogni segnalazione viene esaminata e riceve risposta.