Дані вашого салону — це сама сутність вашого бізнесу: список клієнтів, історія записів, каса. На цій сторінці пояснюється, як Glanevo їх захищає — просто й без маркетингових формулювань.
Де зберігаються ваші дані?
Усі дані салону зберігаються в базі даних PostgreSQL, розміщеній у Європейському Союзі, у Франкфурті, Німеччина (Neon).
Застосунок працює на Vercel; статичний контент подається через глобальну CDN, тоді як ваші дані завжди надходять із бази даних у ЄС.
Шифрування
Увесь трафік між вашим браузером і Glanevo шифрується за допомогою TLS (HTTPS обов'язковий).
Диски бази даних шифруються постачальником у стані спокою. Дані карток ніколи не потрапляють до Glanevo — вони передаються безпосередньо платіжному провайдеру; ми зберігаємо лише токен.
Безпека облікового запису та доступу
Підтримується двофакторна автентифікація (2FA).
Рольові дозволи: працівники бачать лише ті модулі, до яких їм надано доступ; власники керують дозволами ролей у панелі, і ці налаштування справді застосовуються.
Відкликання сеансів: коли ви виходите з облікового запису на пристрої або припиняєте доступ працівника, доступ усюди закривається протягом кількох хвилин.
Стіна між салонами
Glanevo — багатокористувацька система, і дані кожного салону ізольовані від даних інших. Перед кожним комітом виконується автоматична перевірка, яка блокує код, що брав би ідентифікатор салону з глобального налаштування замість запиту; саме відокремлення покрито тестами в нашому наборі тестів.
Салони ніколи не можуть бачити клієнтів, доходи чи касу одне одного.
Резервне копіювання
База даних безперервно резервується з можливістю відновлення на певний момент часу.
Відверто: регулярні навчальні повні відновлення впроваджуються як стандартна практика — цей рядок буде оновлено після завершення цього процесу.
Юрисдикція та доступ органів влади
Дані салонів зберігаються в Європейському Союзі, у Франкфурті, Німеччина. Деякі наші постачальники інфраструктури є американськими компаніями, тому підпадають також під юрисдикцію США.
Щоб захиститися від доступу органів влади з-поза меж ЄС, який суперечив би праву ЄС або Румунії, дані шифруються під час передавання та зберігання, а розкриваємо ми дані лише на підставі рішення чи запиту, визнаного згідно з правом Союзу або держави-члена (ст. 32 Регламенту (ЄС) 2023/2854).
GDPR
Наша Угода про обробку даних (DPA) і перелік наших субобробників є публічними; про зміни субобробників ми повідомляємо за 30 днів.
Щодо запитів стосовно персональних даних (доступ, виправлення, видалення): gdpr@glanevo.com
Повідомлення про вразливість
Якщо ви вважаєте, що виявили вразливість безпеки, напишіть на security@glanevo.com. Кожне повідомлення розглядається, і на нього надається відповідь.