Ana içeriğe atla

Güven & Güvenlik

Yürürlük tarihi: 19 Eylül 2026 · Son güncelleme: 19 Eylül 2026

Salonunuzun verisi işinizin kendisidir: müşteri listeniz, randevu geçmişiniz, kasanız. Bu sayfa, Glanevo'nun bu veriyi nasıl koruduğunu pazarlama dili olmadan, olduğu gibi anlatır.

Veriniz nerede duruyor?

Tüm salon verisi Avrupa Birliği'nde, Frankfurt (Almanya) veri merkezinde barındırılan PostgreSQL veritabanında tutulur (Neon).

Uygulama Vercel üzerinde çalışır; statik içerik küresel CDN'den, veriniz her zaman AB'deki veritabanından servis edilir.

Şifreleme

Tarayıcınız ile Glanevo arasındaki tüm trafik TLS ile şifrelenir (HTTPS zorunlu).

Veritabanı diskleri sağlayıcı tarafında bekleme hâlinde (at-rest) şifrelidir. Ödeme kartı verisi Glanevo'da hiç durmaz — kart bilgisi doğrudan Stripe/PayTR'ye gider, bizde yalnız token kalır.

Hesap ve erişim güvenliği

İki adımlı doğrulama (2FA) desteklenir.

Rol bazlı yetki: personel yalnız yetkili olduğu modülleri görür; salon sahibi rol yetkilerini panelden yönetir ve bu ayarlar gerçekten uygulanır.

Oturum iptali: bir cihazı çıkış yaptırdığınızda veya bir personelin işine son verdiğinizde erişim dakikalar içinde her yerde kapanır.

Salonlar arası duvar

Glanevo çok kiracılı bir sistemdir ve her salonun verisi diğerlerinden yalıtılmıştır. Her commit öncesinde çalışan otomatik bir denetim, salon kimliğini istekten değil genel bir ayardan okuyacak kodu engeller; ayrımın kendisi test paketimizdeki testlerle kapsanır.

Salonlar birbirinin müşterisini, cirosunu veya kasasını hiçbir koşulda göremez.

Yedekleme

Veritabanı sürekli yedeklenir ve belirli bir ana geri dönme (point-in-time recovery) desteklenir.

Dürüst not: yedekten tam geri yükleme provası düzenli bir tatbikat hâline getirilme aşamasındadır — bu satır, o süreç tamamlandığında güncellenecektir.

KVKK

Veri işleme sözleşmesi (DPA) ve alt işleyici listemiz herkese açıktır; alt işleyici değişikliklerinde 30 gün önceden bildirim yaparız.

Salon verisinin Frankfurt'taki veritabanında tutulması, Türkiye'deki müşterilerimiz için bir yurt dışı aktarımdır; dayanağı Gizlilik Politikası'nın 7. maddesinde açıklanmıştır.

Kişisel veri talepleriniz (erişim, düzeltme, silme) için: kvkk@glanevo.com

Güvenlik açığı bildirimi

Bir güvenlik açığı bulduğunuzu düşünüyorsanız security@glanevo.com adresine yazın. Gelen her bildirim incelenir ve yanıtlanır.