Hopp til hovedinnhold

Tillit og sikkerhet

Ikrafttredelsesdato: 19. september 2026 · Sist oppdatert: 19. september 2026

Dataene i salongen din er selve virksomheten din: kundelisten, timehistorikken, kassen. Denne siden forklarer hvordan Glanevo beskytter dem — i klartekst, uten markedsføringsspråk.

Hvor lagres dataene dine?

Alle salongdata lagres i en PostgreSQL-database som driftes i EU, i Frankfurt i Tyskland (Neon).

Applikasjonen kjører på Vercel; statisk innhold leveres fra et globalt CDN, mens dataene dine alltid hentes fra databasen i EU.

Kryptering

All trafikk mellom nettleseren din og Glanevo er kryptert med TLS (HTTPS er påkrevd).

Databasediskene krypteres i hvile av leverandøren. Kortdata kommer aldri innom Glanevo — de går direkte til betalingsleverandøren; vi lagrer bare en token.

Konto- og tilgangssikkerhet

Tofaktorautentisering (2FA) støttes.

Rollebaserte tilganger: ansatte ser bare modulene de har tilgang til; eiere administrerer rolletilgangene i panelet, og disse innstillingene blir faktisk håndhevet.

Tilbakekalling av økter: når du logger ut en enhet eller fjerner tilgangen til en ansatt som slutter, stenges tilgangen overalt i løpet av få minutter.

Skillet mellom salonger

Glanevo er multi-tenant, og hver salongs data er atskilt fra de andres. Før hver commit kjører en automatisk kontroll som blokkerer kode som ville hente salongens identitet fra en global innstilling i stedet for fra forespørselen; selve atskillelsen er dekket av tester i testsuiten vår.

Salonger kan aldri se hverandres kunder, inntekter eller kasse.

Sikkerhetskopier

Databasen sikkerhetskopieres kontinuerlig med gjenoppretting til et bestemt tidspunkt.

Ærlig merknad: regelmessige øvelser i full gjenoppretting er under innføring som fast rutine — denne linjen oppdateres når den prosessen er fullført.

Jurisdiksjon og myndigheters tilgang

Salongdata lagres i EU, i Frankfurt i Tyskland. Noen av infrastrukturleverandørene våre er amerikanske selskaper og er derfor også underlagt amerikansk jurisdiksjon.

For å beskytte mot tilgang fra offentlige myndigheter utenfor EU som ville være i strid med EU-retten eller rumensk rett, krypteres dataene under overføring og i hvile, og vi utleverer data bare på grunnlag av en avgjørelse eller anmodning som anerkjennes etter unionsretten eller medlemsstatenes nasjonale rett (art. 32 i forordning (EU) 2023/2854).

Personvern (GDPR)

Databehandleravtalen vår (DPA) og listen over underdatabehandlerne våre er offentlige; vi varsler om endringer i underdatabehandlere 30 dager i forveien.

For forespørsler om personopplysninger (innsyn, retting, sletting): gdpr@glanevo.com

Melde fra om sårbarheter

Hvis du mener du har funnet en sikkerhetssårbarhet, skriv til security@glanevo.com. Alle meldinger blir gjennomgått og besvart.