Dataene i salongen din er selve virksomheten din: kundelisten, timehistorikken, kassen. Denne siden forklarer hvordan Glanevo beskytter dem — i klartekst, uten markedsføringsspråk.
Hvor lagres dataene dine?
Alle salongdata lagres i en PostgreSQL-database som driftes i EU, i Frankfurt i Tyskland (Neon).
Applikasjonen kjører på Vercel; statisk innhold leveres fra et globalt CDN, mens dataene dine alltid hentes fra databasen i EU.
Kryptering
All trafikk mellom nettleseren din og Glanevo er kryptert med TLS (HTTPS er påkrevd).
Databasediskene krypteres i hvile av leverandøren. Kortdata kommer aldri innom Glanevo — de går direkte til betalingsleverandøren; vi lagrer bare en token.
Konto- og tilgangssikkerhet
Tofaktorautentisering (2FA) støttes.
Rollebaserte tilganger: ansatte ser bare modulene de har tilgang til; eiere administrerer rolletilgangene i panelet, og disse innstillingene blir faktisk håndhevet.
Tilbakekalling av økter: når du logger ut en enhet eller fjerner tilgangen til en ansatt som slutter, stenges tilgangen overalt i løpet av få minutter.
Skillet mellom salonger
Glanevo er multi-tenant, og hver salongs data er atskilt fra de andres. Før hver commit kjører en automatisk kontroll som blokkerer kode som ville hente salongens identitet fra en global innstilling i stedet for fra forespørselen; selve atskillelsen er dekket av tester i testsuiten vår.
Salonger kan aldri se hverandres kunder, inntekter eller kasse.
Sikkerhetskopier
Databasen sikkerhetskopieres kontinuerlig med gjenoppretting til et bestemt tidspunkt.
Ærlig merknad: regelmessige øvelser i full gjenoppretting er under innføring som fast rutine — denne linjen oppdateres når den prosessen er fullført.
Jurisdiksjon og myndigheters tilgang
Salongdata lagres i EU, i Frankfurt i Tyskland. Noen av infrastrukturleverandørene våre er amerikanske selskaper og er derfor også underlagt amerikansk jurisdiksjon.
For å beskytte mot tilgang fra offentlige myndigheter utenfor EU som ville være i strid med EU-retten eller rumensk rett, krypteres dataene under overføring og i hvile, og vi utleverer data bare på grunnlag av en avgjørelse eller anmodning som anerkjennes etter unionsretten eller medlemsstatenes nasjonale rett (art. 32 i forordning (EU) 2023/2854).
Personvern (GDPR)
Databehandleravtalen vår (DPA) og listen over underdatabehandlerne våre er offentlige; vi varsler om endringer i underdatabehandlere 30 dager i forveien.
For forespørsler om personopplysninger (innsyn, retting, sletting): gdpr@glanevo.com
Melde fra om sårbarheter
Hvis du mener du har funnet en sikkerhetssårbarhet, skriv til security@glanevo.com. Alle meldinger blir gjennomgått og besvart.