Din salongs data är själva verksamheten: din kundlista, bokningshistorik, dina register. Denna sida förklarar hur Glanevo skyddar den — rakt på sak, utan marknadsföringsspråk.
Var lagras dina data?
All salongsdata lagras i en PostgreSQL-databas som driftas inom Europeiska unionen, i Frankfurt, Tyskland (Neon).
Applikationen körs på Vercel; statiskt innehåll levereras från ett globalt CDN, medan dina data alltid hämtas från EU-databasen.
Kryptering
All trafik mellan din webbläsare och Glanevo krypteras med TLS (HTTPS tillämpas).
Databasdiskar krypteras i vila av leverantören. Kortuppgifter passerar aldrig genom Glanevo — de går direkt till betaltjänstleverantören; vi behåller endast en token.
Konto- och åtkomstsäkerhet
Tvåfaktorsautentisering (2FA) stöds.
Rollbaserade behörigheter: personal ser endast de moduler de har tillgång till; ägare hanterar rollbehörigheter i panelen, och dessa inställningar tillämpas faktiskt.
Sessionsåterkallelse: när du loggar ut en enhet eller avslutar en medarbetares åtkomst stängs åtkomsten överallt inom några minuter.
Väggen mellan salonger
Glanevo är multi-tenant och varje salongs data är åtskilda från de övrigas. Före varje commit körs en automatisk kontroll som blockerar kod som skulle hämta salongens identitet från en global inställning i stället för från begäran; själva åtskillnaden täcks av tester i vår testsvit.
Salonger kan aldrig se varandras kunder, intäkter eller kassa.
Säkerhetskopior
Databasen säkerhetskopieras kontinuerligt med point-in-time-återställning.
Ärlig notering: regelbundna fullständiga återställningsövningar införs som rutin — denna rad uppdateras när processen är klar.
Jurisdiktion och myndigheters åtkomst
Salongsuppgifter lagras i Europeiska unionen, i Frankfurt i Tyskland. Några av våra infrastrukturleverantörer är amerikanska företag och omfattas därför även av amerikansk jurisdiktion.
För att skydda mot åtkomst från myndigheter utanför EU som skulle strida mot EU-rätten eller rumänsk rätt krypteras uppgifterna under överföring och i vila, och vi lämnar ut uppgifter endast på grundval av ett beslut eller en begäran som erkänns enligt unionsrätten eller en medlemsstats nationella rätt (art. 32 i förordning (EU) 2023/2854).
GDPR
Vårt personuppgiftsbiträdesavtal (DPA) och förteckningen över våra underbiträden är offentliga; vi meddelar ändringar av underbiträden 30 dagar i förväg.
För begäranden om personuppgifter (tillgång, rättelse, radering): gdpr@glanevo.com
Rapportera en sårbarhet
Om du tror att du har hittat en säkerhetssårbarhet, skriv till security@glanevo.com. Varje rapport granskas och besvaras.