Kalo te përmbajtja kryesore

Besimi dhe Siguria

Data e hyrjes në fuqi: 19 shtator 2026 · Përditësimi i fundit: 19 shtator 2026

Të dhënat e sallonit tuaj janë vetë biznesi juaj: lista e klientëve, historiku i takimeve, arka juaj. Kjo faqe shpjegon se si i mbron Glanevo — thjesht, pa gjuhë marketingu.

Ku ruhen të dhënat tuaja?

Të gjitha të dhënat e sallonit ndodhen në një bazë të dhënash PostgreSQL të hostuar në Bashkimin Evropian, në Frankfurt, Gjermani (Neon).

Aplikacioni ekzekutohet në Vercel; përmbajtja statike shërbehet nga një CDN global, ndërsa të dhënat tuaja shërbehen gjithmonë nga baza e të dhënave në BE.

Enkriptimi

I gjithë trafiku midis shfletuesit tuaj dhe Glanevo enkriptohet me TLS (HTTPS i detyruar).

Disqet e bazës së të dhënave enkriptohen në gjendje pushimi nga ofruesi. Të dhënat e kartës nuk kalojnë kurrë nëpër Glanevo — shkojnë drejtpërdrejt te ofruesi i pagesave; ne ruajmë vetëm një token.

Siguria e llogarisë dhe e aksesit

Autentifikimi me dy faktorë (2FA) mbështetet.

Lejet bazuar në role: stafi sheh vetëm modulet që i lejohen; pronarët menaxhojnë lejet e roleve në panel, dhe këto cilësime zbatohen realisht.

Revokimi i sesionit: kur dilni nga një pajisje ose largoni një anëtar stafi, aksesi mbyllet kudo brenda pak minutash.

Muri ndërmjet salloneve

Glanevo është sistem shumë-qiramarrës dhe të dhënat e çdo salloni janë të izoluara nga ato të të tjerëve. Para çdo commit-i kryhet një kontroll i automatizuar që bllokon kodin që do ta merrte identitetin e sallonit nga një cilësim global në vend të kërkesës; vetë ndarja mbulohet nga testet në grupin tonë të testeve.

Sallonet nuk mund të shohin kurrë klientët, të ardhurat ose arkën e njëri-tjetrit.

Kopjet rezervë

Baza e të dhënave kopjohet vazhdimisht, me mundësi rikuperimi në një moment të caktuar kohor.

Shënim i sinqertë: ushtrimet e rregullta të rikuperimit të plotë po vendosen si praktikë rutinë — ky rresht do të përditësohet sapo të përfundojë ai proces.

Juridiksioni dhe aksesi i autoriteteve

Të dhënat e salloneve ruhen në Bashkimin Evropian, në Frankfurt, Gjermani. Disa nga ofruesit tanë të infrastrukturës janë kompani amerikane dhe për rrjedhojë i nënshtrohen edhe juridiksionit të SHBA-së.

Për t'u mbrojtur nga aksesi i autoriteteve publike jashtë BE-së që do të binte ndesh me të drejtën e BE-së ose me ligjin rumun, të dhënat enkriptohen gjatë transmetimit dhe në gjendje pushimi, dhe ne i zbulojmë të dhënat vetëm në bazë të një vendimi ose kërkese të njohur sipas së drejtës së Bashkimit ose të shtetit anëtar (neni 32 i Rregullores (BE) 2023/2854).

GDPR

Marrëveshja jonë për përpunimin e të dhënave (DPA) dhe lista e nënpërpunuesve tanë janë publike; ndryshimet e nënpërpunuesve i njoftojmë 30 ditë përpara.

Për kërkesa që lidhen me të dhënat personale (akses, korrigjim, fshirje): gdpr@glanevo.com

Raportimi i një cenueshmërie

Nëse besoni se keni gjetur një cenueshmëri sigurie, shkruani në security@glanevo.com. Çdo raport shqyrtohet dhe merr përgjigje.