Centrum důvěryhodnosti

Zabezpečení a soukromí, které si můžete ověřit

Elevale se zavazuje k dodržování GDPR, britského GDPR a globálních standardů ochrany osobních údajů. Tato část vysvětluje, jak chráníme vaše data a kde najdete naše právní dokumenty.

GDPR, uchovávání dat, práva na ochranu osobních údajů, zabezpečení, protokolování auditu a odkazy na právní dokumenty.

Závazky

Co můžete očekávat od Elevale

Srozumitelné výstupy z dokumentace naší platformy: šifrování, řízení přístupu, protokolování auditu, práva k datům a uchovávání dat, bez implementačního žargonu.

Ověřování

Po registraci je vyžadováno vícefaktorové ověřování (e-mail nebo ověřovací aplikace)

  • Privilegované role platformy (super administrátor, administrátor agentury) musí používat MFA.
  • Obnovení hesla a správa relací přes Supabase Auth

Šifrování

V tranzitu: TLS 1.2+ pro všechna spojení

  • V klidovém stavu: úložiště šifrované Supabase; tokeny OAuth šifrované na straně serveru
  • Tajemství: API klíče uložené jako hashe; žádné šifrování tokenů na straně klienta

Řízení přístupu

Zabezpečení na úrovni řádků (RLS) pro všechna data klienta

  • Přístup založený na rolích: na úrovni systému, organizace a pracovního prostoru
  • Vlastní role pracovního prostoru s podrobnými oprávněními

Vaše práva na ochranu osobních údajů

Podle GDPR, britského GDPR a mnoha zákonů států USA máte práva ohledně svých osobních údajů.

  • Přístup: Zjistěte, jaké údaje o vás uchováváme
  • Přenositelnost: Stažení dat (export JSON)
  • Oprava: Opravte nepřesné údaje v nastavení profilu
  • Smazání: Smazání účtu nebo žádost o smazání

Protokolování auditu

Elevale udržuje neměnnou auditní stopu pro dodržování předpisů a bezpečnostní odpovědnost.

  • Změny dat pracovního prostoru (OKR, KPI, úkoly, wiki, obchodní shrnutí, mapa procesů)
  • Změny uživatelů a rolí
  • Úpravy oprávnění a vlastních rolí
  • Akce správce (smazání uživatele, správa pracovního prostoru)

Uchovávání a mazání

Harmonogramy uchovávání jsou konzistentní napříč fakturací, automatizovanými úlohami a touto dokumentací.

  • Dodatečná lhůta: Do konce aktuálního fakturačního období; plný přístup je i nadále k dispozici.
  • Konec přístupu: Na konci lhůty; účet uzavřen; začíná plánované mazání
  • 60 dní po ukončení přístupu: Osobní údaje jsou anonymizovány (soft delete)
  • 90 dní po ukončení přístupu: Trvalé smazání (hard delete)
Retence

Vymazat časové osy mazání

Doby uchovávání jsou konzistentní napříč fakturací, automatizovanými úlohami a dokumentací platformy.

Zobrazit zásady uchovávání →

Zrušené pracovní prostory

  1. 1
    Dodatečná lhůta

    Do konce aktuálního fakturačního období; plný přístup je i nadále k dispozici.

  2. 2
    Přístup končí

    Na konci lhůty; účet uzavřen; začíná plán mazání

  3. 3
    60 dní po ukončení přístupu

    Anonymizace osobních údajů (soft delete)

  4. 4
    90 dní po ukončení přístupu

    Trvalé smazání (tvrdé smazání)

Další kategorie dat

  • Protokoly auditu Uchováváno 2 roky, poté automaticky smazáno
  • Záznamy o souhlasu s používáním souborů cookie 1 rok
  • Žádosti o ochranu osobních údajů 3 roky po dokončení (důkaz o shodě)
  • Fakturační záznamy Uchováváno dle požadavků daňového zákona (obvykle 6–7 let)
  • Zálohy PITR šifrovaný Supabase; postupný plán nezávislý na životním cyklu aplikace
Recenze

Pomozte ostatním režisérům najít Elevale

Pokud váš manažerský tým využívá Elevale, recenze G2 nebo Capterry pomůže ostatním obchodním ředitelům objevit software pro strategické provádění, který je vhodný pro malé a střední podniky a rostoucí týmy.

Dílčí zpracovatelé

Důvěryhodní partneři stojící za platformou

Elevale využívá k poskytování platformy důvěryhodné subzpracovatele. Autoritativní seznam je zveřejněn na adrese elevale.app/legal/subprocessors. Před přidáním subzpracovatelů, kteří zpracovávají osobní údaje, poskytujeme 30denní předstih.

Poskytovatel Účel
Supabase Databáze, ověřování, úložiště (regiony EU/USA)
Fly.io Hostování aplikací
Stripe Zpracování plateb
OpenAI / Google Gemini Chat s umělou inteligencí a vkládání prvků (pokud je povoleno)
ElevenLabs Hlasový režim (pokud je povolen)
AWS SES Transakční e-mail
Dokumentace

Knihovna právních a compliance předpisů

Veškerý obsah je publikován z dokumentace platformy Elevale v Supabase.

Potřebujete pomoc?

Máte otázky ohledně bezpečnosti nebo soukromí?

Kontaktujte přímo naše týmy pro ochranu osobních údajů a zabezpečení. Žádosti o ochranu osobních údajů jsou vyřizovány v rámci naší zdokumentované 30denní smlouvy o úrovni služeb (SLA).