Перейти до основного вмісту

Довіра та безпека

Дата набрання чинності: 19 вересня 2026 р. · Останнє оновлення: 19 вересня 2026 р.

Дані вашого салону — це сама сутність вашого бізнесу: список клієнтів, історія записів, каса. На цій сторінці пояснюється, як Glanevo їх захищає — просто й без маркетингових формулювань.

Де зберігаються ваші дані?

Усі дані салону зберігаються в базі даних PostgreSQL, розміщеній у Європейському Союзі, у Франкфурті, Німеччина (Neon).

Застосунок працює на Vercel; статичний контент подається через глобальну CDN, тоді як ваші дані завжди надходять із бази даних у ЄС.

Шифрування

Увесь трафік між вашим браузером і Glanevo шифрується за допомогою TLS (HTTPS обов'язковий).

Диски бази даних шифруються постачальником у стані спокою. Дані карток ніколи не потрапляють до Glanevo — вони передаються безпосередньо платіжному провайдеру; ми зберігаємо лише токен.

Безпека облікового запису та доступу

Підтримується двофакторна автентифікація (2FA).

Рольові дозволи: працівники бачать лише ті модулі, до яких їм надано доступ; власники керують дозволами ролей у панелі, і ці налаштування справді застосовуються.

Відкликання сеансів: коли ви виходите з облікового запису на пристрої або припиняєте доступ працівника, доступ усюди закривається протягом кількох хвилин.

Стіна між салонами

Glanevo — багатокористувацька система, і дані кожного салону ізольовані від даних інших. Перед кожним комітом виконується автоматична перевірка, яка блокує код, що брав би ідентифікатор салону з глобального налаштування замість запиту; саме відокремлення покрито тестами в нашому наборі тестів.

Салони ніколи не можуть бачити клієнтів, доходи чи касу одне одного.

Резервне копіювання

База даних безперервно резервується з можливістю відновлення на певний момент часу.

Відверто: регулярні навчальні повні відновлення впроваджуються як стандартна практика — цей рядок буде оновлено після завершення цього процесу.

Юрисдикція та доступ органів влади

Дані салонів зберігаються в Європейському Союзі, у Франкфурті, Німеччина. Деякі наші постачальники інфраструктури є американськими компаніями, тому підпадають також під юрисдикцію США.

Щоб захиститися від доступу органів влади з-поза меж ЄС, який суперечив би праву ЄС або Румунії, дані шифруються під час передавання та зберігання, а розкриваємо ми дані лише на підставі рішення чи запиту, визнаного згідно з правом Союзу або держави-члена (ст. 32 Регламенту (ЄС) 2023/2854).

GDPR

Наша Угода про обробку даних (DPA) і перелік наших субобробників є публічними; про зміни субобробників ми повідомляємо за 30 днів.

Щодо запитів стосовно персональних даних (доступ, виправлення, видалення): gdpr@glanevo.com

Повідомлення про вразливість

Якщо ви вважаєте, що виявили вразливість безпеки, напишіть на security@glanevo.com. Кожне повідомлення розглядається, і на нього надається відповідь.