Hoppa till huvudinnehåll

Tillit och säkerhet

Gäller från: 19 september 2026 · Senast uppdaterad: 19 september 2026

Din salongs data är själva verksamheten: din kundlista, bokningshistorik, dina register. Denna sida förklarar hur Glanevo skyddar den — rakt på sak, utan marknadsföringsspråk.

Var lagras dina data?

All salongsdata lagras i en PostgreSQL-databas som driftas inom Europeiska unionen, i Frankfurt, Tyskland (Neon).

Applikationen körs på Vercel; statiskt innehåll levereras från ett globalt CDN, medan dina data alltid hämtas från EU-databasen.

Kryptering

All trafik mellan din webbläsare och Glanevo krypteras med TLS (HTTPS tillämpas).

Databasdiskar krypteras i vila av leverantören. Kortuppgifter passerar aldrig genom Glanevo — de går direkt till betaltjänstleverantören; vi behåller endast en token.

Konto- och åtkomstsäkerhet

Tvåfaktorsautentisering (2FA) stöds.

Rollbaserade behörigheter: personal ser endast de moduler de har tillgång till; ägare hanterar rollbehörigheter i panelen, och dessa inställningar tillämpas faktiskt.

Sessionsåterkallelse: när du loggar ut en enhet eller avslutar en medarbetares åtkomst stängs åtkomsten överallt inom några minuter.

Väggen mellan salonger

Glanevo är multi-tenant och varje salongs data är åtskilda från de övrigas. Före varje commit körs en automatisk kontroll som blockerar kod som skulle hämta salongens identitet från en global inställning i stället för från begäran; själva åtskillnaden täcks av tester i vår testsvit.

Salonger kan aldrig se varandras kunder, intäkter eller kassa.

Säkerhetskopior

Databasen säkerhetskopieras kontinuerligt med point-in-time-återställning.

Ärlig notering: regelbundna fullständiga återställningsövningar införs som rutin — denna rad uppdateras när processen är klar.

Jurisdiktion och myndigheters åtkomst

Salongsuppgifter lagras i Europeiska unionen, i Frankfurt i Tyskland. Några av våra infrastrukturleverantörer är amerikanska företag och omfattas därför även av amerikansk jurisdiktion.

För att skydda mot åtkomst från myndigheter utanför EU som skulle strida mot EU-rätten eller rumänsk rätt krypteras uppgifterna under överföring och i vila, och vi lämnar ut uppgifter endast på grundval av ett beslut eller en begäran som erkänns enligt unionsrätten eller en medlemsstats nationella rätt (art. 32 i förordning (EU) 2023/2854).

GDPR

Vårt personuppgiftsbiträdesavtal (DPA) och förteckningen över våra underbiträden är offentliga; vi meddelar ändringar av underbiträden 30 dagar i förväg.

För begäranden om personuppgifter (tillgång, rättelse, radering): gdpr@glanevo.com

Rapportera en sårbarhet

Om du tror att du har hittat en säkerhetssårbarhet, skriv till security@glanevo.com. Varje rapport granskas och besvaras.