Podatki vašega salona so bistvo vašega podjetja: seznam strank, zgodovina terminov, blagajna. Ta stran pojasnjuje, kako jih Glanevo varuje — jasno in brez marketinškega jezika.
Kje so shranjeni vaši podatki?
Vsi podatki salona so shranjeni v zbirki podatkov PostgreSQL, ki gostuje v Evropski uniji, v Frankfurtu na Majni v Nemčiji (Neon).
Aplikacija deluje na platformi Vercel; statična vsebina se dostavlja prek globalnega omrežja CDN, vaši podatki pa se vedno pridobivajo iz zbirke podatkov v EU.
Šifriranje
Vsa komunikacija med vašim brskalnikom in storitvijo Glanevo je šifrirana s protokolom TLS (HTTPS je obvezen).
Diske zbirke podatkov v mirovanju šifrira ponudnik. Podatki kartic nikoli ne pridejo do storitve Glanevo — gredo neposredno k ponudniku plačilnih storitev; hranimo le žeton.
Varnost računa in dostopa
Podprta je dvofaktorska avtentikacija (2FA).
Dovoljenja na podlagi vlog: osebje vidi le module, do katerih ima dostop; lastniki upravljajo dovoljenja vlog na nadzorni plošči in te nastavitve se dejansko uveljavljajo.
Preklic seje: ko se odjavite iz naprave ali odstranite člana osebja, se dostop povsod zapre v nekaj minutah.
Ločnica med saloni
Glanevo je večnajemniški sistem in podatki vsakega salona so ločeni od podatkov drugih. Pred vsakim commitom se izvede samodejno preverjanje, ki blokira kodo, ki bi identiteto salona vzela iz globalne nastavitve namesto iz zahteve; samo ločitev pokrivajo testi v našem naboru testov.
Saloni nikoli ne vidijo strank, prihodkov ali blagajne drugih salonov.
Varnostne kopije
Zbirka podatkov se neprekinjeno varnostno kopira z možnostjo obnovitve na določeno točko v času.
Iskrena opomba: redne vaje popolne obnovitve se uveljavljajo kot rutinska praksa — ta vrstica bo posodobljena, ko bo ta postopek zaključen.
Jurisdikcija in dostop organov
Podatki salonov so shranjeni v Evropski uniji, v Frankfurtu na Majni v Nemčiji. Nekateri naši ponudniki infrastrukture so ameriška podjetja, zato zanje velja tudi jurisdikcija ZDA.
Za zaščito pred dostopom javnih organov zunaj EU, ki bi bil v nasprotju s pravom EU ali romunskim pravom, so podatki šifrirani med prenosom in v mirovanju, podatke pa razkrijemo samo na podlagi odločbe ali zahteve, ki je priznana po pravu Unije ali pravu države članice (člen 32 Uredbe (EU) 2023/2854).
GDPR
Naša pogodba o obdelavi podatkov (DPA) in seznam naših podobdelovalcev sta javna; o spremembah podobdelovalcev obveščamo 30 dni vnaprej.
Za zahteve v zvezi z osebnimi podatki (dostop, popravek, izbris): gdpr@glanevo.com
Prijava ranljivosti
Če menite, da ste odkrili varnostno ranljivost, pišite na security@glanevo.com. Vsako poročilo pregledamo in nanj odgovorimo.