بيانات صالونك هي عملك بحد ذاته: قائمة عملائك، وسجل المواعيد، وصندوقك النقدي. تشرح هذه الصفحة كيف تحمي Glanevo هذه البيانات — بصياغة واضحة، دون لغة تسويقية.
أين تُخزَّن بياناتك؟
تُخزَّن جميع بيانات الصالون في قاعدة بيانات PostgreSQL مستضافة في الاتحاد الأوروبي، في فرانكفورت، ألمانيا (Neon).
يعمل التطبيق على Vercel؛ ويُقدَّم المحتوى الثابت عبر شبكة توصيل محتوى عالمية (CDN)، في حين تُقدَّم بياناتك دائمًا من قاعدة البيانات في الاتحاد الأوروبي.
التشفير
جميع الاتصالات بين متصفحك وGlanevo مشفّرة باستخدام TLS (مع فرض HTTPS).
تُشفَّر أقراص قاعدة البيانات أثناء السكون من قِبل مزوّد الخدمة. ولا تمر بيانات البطاقات عبر Glanevo أبدًا — بل تُوجَّه مباشرةً إلى مزوّد خدمة الدفع؛ ولا نحتفظ إلا برمز مميّز.
أمان الحساب والوصول
المصادقة الثنائية (2FA) مدعومة.
صلاحيات قائمة على الأدوار: لا يرى الموظفون إلا الوحدات المسموح لهم بها؛ ويدير المالكون صلاحيات الأدوار من لوحة التحكم، وتُطبَّق هذه الإعدادات فعليًا.
إلغاء الجلسات: عند تسجيل الخروج من جهاز أو إنهاء وصول أحد الموظفين، يُغلق الوصول في كل مكان خلال دقائق.
الحاجز بين الصالونات
Glanevo نظام متعدد المستأجرين، وبيانات كل صالون معزولة عن بيانات الآخرين. ويجري قبل كل عملية إيداع للشيفرة فحصٌ آلي يمنع أي شيفرة تأخذ هوية الصالون من إعداد عام بدلًا من الطلب نفسه؛ أما الفصل ذاته فتغطيه اختبارات ضمن مجموعة اختباراتنا.
لا يمكن للصالونات أبدًا رؤية عملاء بعضها أو إيراداتها أو صناديقها النقدية.
النسخ الاحتياطي
تُنسَخ قاعدة البيانات احتياطيًا بشكل مستمر مع إمكانية الاستعادة إلى نقطة زمنية محددة.
ملاحظة صريحة: يجري اعتماد تدريبات استعادة كاملة منتظمة كممارسة روتينية — وسيُحدَّث هذا السطر بمجرد اكتمال هذه العملية.
الولاية القضائية ووصول السلطات
تُخزَّن بيانات الصالونات في الاتحاد الأوروبي، في فرانكفورت، ألمانيا. وبعض مزوّدي البنية التحتية لدينا شركات أمريكية، ولذلك تخضع أيضًا للولاية القضائية الأمريكية.
للحماية من وصول السلطات العامة من خارج الاتحاد الأوروبي على نحو يتعارض مع قانون الاتحاد الأوروبي أو القانون الروماني، تُشفَّر البيانات أثناء النقل وأثناء السكون، ولا نفصح عن البيانات إلا بناءً على قرار أو طلب معترف به بموجب قانون الاتحاد أو قانون الدولة العضو (المادة 32 من اللائحة (الاتحاد الأوروبي) 2023/2854).
اللائحة العامة لحماية البيانات
اتفاقية معالجة البيانات (DPA) وقائمة المعالجين الفرعيين لدينا منشورتان للعموم؛ ونعلن عن التغييرات في المعالجين الفرعيين قبل 30 يومًا.
لطلبات البيانات الشخصية (الوصول، التصحيح، المحو): gdpr@glanevo.com
الإبلاغ عن ثغرة أمنية
إذا كنت تعتقد أنك اكتشفت ثغرة أمنية، فراسلنا على security@glanevo.com. نراجع كل بلاغ ونرد عليه.