Din salons data er din forretning i sig selv: din kundeliste, aftalehistorik, dit kasseapparat. Denne side forklarer, hvordan Glanevo beskytter den — klart og uden markedsføringssprog.
Hvor opbevares dine data?
Alle salondata opbevares i en PostgreSQL-database hostet i Den Europæiske Union, i Frankfurt, Tyskland (Neon).
Applikationen kører på Vercel; statisk indhold leveres fra et globalt CDN, mens dine data altid leveres fra EU-databasen.
Kryptering
Al trafik mellem din browser og Glanevo er krypteret med TLS (HTTPS håndhæves).
Databasediske krypteres i hvile af udbyderen. Kortdata berører aldrig Glanevo — de sendes direkte til betalingsudbyderen; vi opbevarer kun et token.
Konto- og adgangssikkerhed
Tofaktorgodkendelse (2FA) understøttes.
Rollebaserede tilladelser: medarbejdere ser kun de moduler, de har adgang til; ejere administrerer rolletilladelser i panelet, og disse indstillinger håndhæves faktisk.
Tilbagekaldelse af sessioner: når du logger en enhed ud eller fratræder en medarbejder, lukkes adgangen overalt inden for få minutter.
Skellet mellem saloner
Glanevo er multi-tenant, og hver salons data er adskilt fra de øvriges. Før hver commit kører en automatisk kontrol, der blokerer kode, som ville hente salonens identitet fra en global indstilling i stedet for fra forespørgslen; selve adskillelsen er dækket af test i vores testsuite.
Saloner kan aldrig se hinandens kunder, omsætning eller kasseapparat.
Sikkerhedskopier
Databasen sikkerhedskopieres løbende med point-in-time-gendannelse.
Ærlig bemærkning: regelmæssige fulde gendannelsesøvelser etableres som rutinepraksis — denne linje opdateres, når den proces er fuldført.
Jurisdiktion og myndigheders adgang
Salondata opbevares i Den Europæiske Union, i Frankfurt i Tyskland. Nogle af vores infrastrukturudbydere er amerikanske virksomheder og er derfor også underlagt amerikansk jurisdiktion.
For at beskytte mod adgang fra offentlige myndigheder uden for EU, som ville være i strid med EU-retten eller rumænsk ret, krypteres data under overførsel og i hvile, og vi videregiver kun data på grundlag af en afgørelse eller anmodning, der er anerkendt i henhold til EU-retten eller en medlemsstats nationale ret (art. 32 i forordning (EU) 2023/2854).
GDPR
Vores databehandleraftale (DPA) og listen over vores underdatabehandlere er offentlige; vi varsler ændringer af underdatabehandlere 30 dage i forvejen.
For anmodninger vedrørende personoplysninger (indsigt, berigtigelse, sletning): gdpr@glanevo.com
Indberetning af en sårbarhed
Hvis du mener, at du har fundet en sikkerhedssårbarhed, så skriv til security@glanevo.com. Alle indberetninger gennemgås og besvares.