Data vašeho salonu jsou samotným jádrem vašeho podnikání: seznam klientů, historie rezervací, vaše pokladna. Tato stránka vysvětluje, jak je Glanevo chrání — srozumitelně, bez marketingových frází.
Kde jsou vaše data uložena?
Veškerá data salonu jsou uložena v databázi PostgreSQL hostované v Evropské unii, ve Frankfurtu nad Mohanem, Německo (Neon).
Aplikace běží na platformě Vercel; statický obsah je doručován z globální CDN, zatímco vaše data jsou vždy doručována z databáze v EU.
Šifrování
Veškerá komunikace mezi vaším prohlížečem a Glanevo je šifrována pomocí TLS (vynucené HTTPS).
Disky databáze jsou poskytovatelem šifrovány v klidovém stavu. Údaje o platebních kartách se ke Glanevo nikdy nedostanou — putují přímo k poskytovateli plateb; uchováváme pouze token.
Zabezpečení účtu a přístupu
Podporujeme dvoufaktorové ověřování (2FA).
Oprávnění na základě rolí: zaměstnanci vidí pouze moduly, ke kterým mají přístup; vlastníci spravují oprávnění rolí v panelu a tato nastavení jsou skutečně vynucována.
Odvolání relací: když odhlásíte zařízení nebo ukončíte přístup zaměstnance, přístup se všude uzavře během několika minut.
Hradba mezi salony
Glanevo je víceklientské a data každého salonu jsou oddělena od dat ostatních. Před každým commitem běží automatická kontrola, která blokuje kód, jenž by identitu salonu bral z globálního nastavení místo z požadavku; samotné oddělení pokrývají testy v naší testovací sadě.
Salony nikdy nemohou vidět zákazníky, tržby ani pokladnu jiných salonů.
Zálohy
Databáze je průběžně zálohována s možností obnovy k libovolnému okamžiku.
Upřímná poznámka: pravidelné nácviky úplné obnovy teprve zavádíme jako rutinní praxi — tento řádek aktualizujeme, jakmile bude tento proces dokončen.
Jurisdikce a přístup orgánů
Údaje salonů jsou uloženy v Evropské unii, ve Frankfurtu nad Mohanem v Německu. Někteří naši poskytovatelé infrastruktury jsou americké společnosti, a proto podléhají také jurisdikci Spojených států.
Na ochranu před přístupem orgánů veřejné moci mimo EU, který by byl v rozporu s právem EU nebo s rumunským právem, jsou údaje šifrovány při přenosu i v klidovém stavu a zpřístupňujeme je pouze na základě rozhodnutí nebo žádosti uznaných podle práva Unie nebo členského státu (čl. 32 nařízení (EU) 2023/2854).
GDPR
Naše smlouva o zpracování osobních údajů (DPA) a seznam našich dalších zpracovatelů jsou veřejné; změny dalších zpracovatelů oznamujeme 30 dnů předem.
Žádosti týkající se osobních údajů (přístup, oprava, výmaz): gdpr@glanevo.com
Hlášení zranitelností
Pokud se domníváte, že jste objevili bezpečnostní zranitelnost, napište na security@glanevo.com. Každé hlášení posoudíme a odpovíme na něj.