Přeskočit na hlavní obsah

Důvěra a bezpečnost

Datum účinnosti: 19. září 2026 · Poslední aktualizace: 19. září 2026

Data vašeho salonu jsou samotným jádrem vašeho podnikání: seznam klientů, historie rezervací, vaše pokladna. Tato stránka vysvětluje, jak je Glanevo chrání — srozumitelně, bez marketingových frází.

Kde jsou vaše data uložena?

Veškerá data salonu jsou uložena v databázi PostgreSQL hostované v Evropské unii, ve Frankfurtu nad Mohanem, Německo (Neon).

Aplikace běží na platformě Vercel; statický obsah je doručován z globální CDN, zatímco vaše data jsou vždy doručována z databáze v EU.

Šifrování

Veškerá komunikace mezi vaším prohlížečem a Glanevo je šifrována pomocí TLS (vynucené HTTPS).

Disky databáze jsou poskytovatelem šifrovány v klidovém stavu. Údaje o platebních kartách se ke Glanevo nikdy nedostanou — putují přímo k poskytovateli plateb; uchováváme pouze token.

Zabezpečení účtu a přístupu

Podporujeme dvoufaktorové ověřování (2FA).

Oprávnění na základě rolí: zaměstnanci vidí pouze moduly, ke kterým mají přístup; vlastníci spravují oprávnění rolí v panelu a tato nastavení jsou skutečně vynucována.

Odvolání relací: když odhlásíte zařízení nebo ukončíte přístup zaměstnance, přístup se všude uzavře během několika minut.

Hradba mezi salony

Glanevo je víceklientské a data každého salonu jsou oddělena od dat ostatních. Před každým commitem běží automatická kontrola, která blokuje kód, jenž by identitu salonu bral z globálního nastavení místo z požadavku; samotné oddělení pokrývají testy v naší testovací sadě.

Salony nikdy nemohou vidět zákazníky, tržby ani pokladnu jiných salonů.

Zálohy

Databáze je průběžně zálohována s možností obnovy k libovolnému okamžiku.

Upřímná poznámka: pravidelné nácviky úplné obnovy teprve zavádíme jako rutinní praxi — tento řádek aktualizujeme, jakmile bude tento proces dokončen.

Jurisdikce a přístup orgánů

Údaje salonů jsou uloženy v Evropské unii, ve Frankfurtu nad Mohanem v Německu. Někteří naši poskytovatelé infrastruktury jsou americké společnosti, a proto podléhají také jurisdikci Spojených států.

Na ochranu před přístupem orgánů veřejné moci mimo EU, který by byl v rozporu s právem EU nebo s rumunským právem, jsou údaje šifrovány při přenosu i v klidovém stavu a zpřístupňujeme je pouze na základě rozhodnutí nebo žádosti uznaných podle práva Unie nebo členského státu (čl. 32 nařízení (EU) 2023/2854).

GDPR

Naše smlouva o zpracování osobních údajů (DPA) a seznam našich dalších zpracovatelů jsou veřejné; změny dalších zpracovatelů oznamujeme 30 dnů předem.

Žádosti týkající se osobních údajů (přístup, oprava, výmaz): gdpr@glanevo.com

Hlášení zranitelností

Pokud se domníváte, že jste objevili bezpečnostní zranitelnost, napište na security@glanevo.com. Každé hlášení posoudíme a odpovíme na něj.