Spring til hovedindhold

Tillid og sikkerhed

Ikrafttrædelsesdato: 19. september 2026 · Senest opdateret: 19. september 2026

Din salons data er din forretning i sig selv: din kundeliste, aftalehistorik, dit kasseapparat. Denne side forklarer, hvordan Glanevo beskytter den — klart og uden markedsføringssprog.

Hvor opbevares dine data?

Alle salondata opbevares i en PostgreSQL-database hostet i Den Europæiske Union, i Frankfurt, Tyskland (Neon).

Applikationen kører på Vercel; statisk indhold leveres fra et globalt CDN, mens dine data altid leveres fra EU-databasen.

Kryptering

Al trafik mellem din browser og Glanevo er krypteret med TLS (HTTPS håndhæves).

Databasediske krypteres i hvile af udbyderen. Kortdata berører aldrig Glanevo — de sendes direkte til betalingsudbyderen; vi opbevarer kun et token.

Konto- og adgangssikkerhed

Tofaktorgodkendelse (2FA) understøttes.

Rollebaserede tilladelser: medarbejdere ser kun de moduler, de har adgang til; ejere administrerer rolletilladelser i panelet, og disse indstillinger håndhæves faktisk.

Tilbagekaldelse af sessioner: når du logger en enhed ud eller fratræder en medarbejder, lukkes adgangen overalt inden for få minutter.

Skellet mellem saloner

Glanevo er multi-tenant, og hver salons data er adskilt fra de øvriges. Før hver commit kører en automatisk kontrol, der blokerer kode, som ville hente salonens identitet fra en global indstilling i stedet for fra forespørgslen; selve adskillelsen er dækket af test i vores testsuite.

Saloner kan aldrig se hinandens kunder, omsætning eller kasseapparat.

Sikkerhedskopier

Databasen sikkerhedskopieres løbende med point-in-time-gendannelse.

Ærlig bemærkning: regelmæssige fulde gendannelsesøvelser etableres som rutinepraksis — denne linje opdateres, når den proces er fuldført.

Jurisdiktion og myndigheders adgang

Salondata opbevares i Den Europæiske Union, i Frankfurt i Tyskland. Nogle af vores infrastrukturudbydere er amerikanske virksomheder og er derfor også underlagt amerikansk jurisdiktion.

For at beskytte mod adgang fra offentlige myndigheder uden for EU, som ville være i strid med EU-retten eller rumænsk ret, krypteres data under overførsel og i hvile, og vi videregiver kun data på grundlag af en afgørelse eller anmodning, der er anerkendt i henhold til EU-retten eller en medlemsstats nationale ret (art. 32 i forordning (EU) 2023/2854).

GDPR

Vores databehandleraftale (DPA) og listen over vores underdatabehandlere er offentlige; vi varsler ændringer af underdatabehandlere 30 dage i forvejen.

For anmodninger vedrørende personoplysninger (indsigt, berigtigelse, sletning): gdpr@glanevo.com

Indberetning af en sårbarhed

Hvis du mener, at du har fundet en sikkerhedssårbarhed, så skriv til security@glanevo.com. Alle indberetninger gennemgås og besvares.