Sari la conținutul principal

Încredere și securitate

Data intrării în vigoare: 19 septembrie 2026 · Ultima actualizare: 19 septembrie 2026

Datele salonului dumneavoastră sunt însăși afacerea dumneavoastră: lista de clienți, istoricul programărilor, casa de marcat. Această pagină explică modul în care Glanevo le protejează — direct, fără limbaj de marketing.

Unde sunt stocate datele dumneavoastră?

Toate datele salonului sunt stocate într-o bază de date PostgreSQL găzduită în Uniunea Europeană, la Frankfurt, Germania (Neon).

Aplicația rulează pe Vercel; conținutul static este livrat printr-un CDN global, în timp ce datele dumneavoastră sunt întotdeauna servite din baza de date din UE.

Criptare

Tot traficul dintre browserul dumneavoastră și Glanevo este criptat cu TLS (HTTPS impus).

Discurile bazei de date sunt criptate în repaus de către furnizor. Datele de card nu ajung niciodată la Glanevo — merg direct la furnizorul de plăți; păstrăm doar un token.

Securitatea contului și a accesului

Autentificarea cu doi factori (2FA) este acceptată.

Permisiuni bazate pe roluri: personalul vede numai modulele pentru care are autorizație; proprietarii gestionează permisiunile de rol din panou, iar aceste setări sunt aplicate efectiv.

Revocarea sesiunii: când deconectați un dispozitiv sau încetați colaborarea cu un membru al personalului, accesul se închide peste tot în câteva minute.

Separarea dintre saloane

Glanevo este multi-tenant, iar datele fiecărui salon sunt izolate de ale celorlalte. O verificare automată rulează înaintea fiecărui commit și blochează codul care ar prelua identitatea salonului dintr-o setare globală în loc de din cerere; separarea propriu-zisă este acoperită de teste din suita noastră de teste.

Un salon nu poate vedea niciodată clienții, veniturile sau casa de marcat ale altor saloane.

Copii de rezervă

Baza de date este salvată continuu, cu posibilitatea de recuperare la un moment dat.

Notă sinceră: exercițiile regulate de restaurare completă sunt în curs de stabilire ca practică de rutină — această linie va fi actualizată odată ce procesul este finalizat.

Jurisdicție și accesul autorităților

Datele saloanelor sunt stocate în Uniunea Europeană, la Frankfurt, în Germania. Unii dintre furnizorii noștri de infrastructură sunt societăți din Statele Unite și sunt, prin urmare, supuse și jurisdicției SUA.

Pentru a preveni accesul autorităților din afara UE care ar contraveni dreptului Uniunii sau dreptului român, datele sunt criptate în tranzit și în repaus, iar noi dezvăluim date numai pe baza unei hotărâri sau a unei cereri recunoscute potrivit dreptului Uniunii sau al unui stat membru (art. 32 din Regulamentul (UE) 2023/2854).

GDPR

Acordul nostru de prelucrare a datelor (DPA) și lista subcontractanților sunt publice; anunțăm modificările subcontractanților cu 30 de zile înainte.

Pentru cereri privind datele cu caracter personal (acces, rectificare, ștergere): gdpr@glanevo.com

Raportarea unei vulnerabilități

Dacă credeți că ați descoperit o vulnerabilitate de securitate, scrieți la security@glanevo.com. Fiecare raport este analizat și primește un răspuns.