Tillidscenter

Sikkerhed og privatliv, du kan verificere

Elevale er forpligtet til GDPR, UK GDPR og globale privatlivsstandarder. Dette afsnit forklarer, hvordan vi beskytter dine data, og hvor du kan finde vores juridiske dokumenter.

GDPR, dataopbevaring, privatlivsrettigheder, sikkerhed, revisionslogning og links til juridiske dokumenter.

Forpligtelser

Hvad du kan forvente af Elevale

Resultater i entydige formuleringer fra vores platformdokumentation: kryptering, adgangskontrol, revisionslogning, datarettigheder og opbevaring, uden implementeringsjargon.

Godkendelse

Multifaktorgodkendelse (e-mail eller godkendelsesapp) kræves efter tilmelding

  • Privilegerede platformroller (superadministrator, agenturadministrator) skal bruge MFA
  • Nulstilling af adgangskode og sessionsstyring via Supabase Auth

Kryptering

Undervejs: TLS 1.2+ for alle forbindelser

  • I hvile: Supabase-krypteret lagring; OAuth-tokens krypteret på serversiden
  • Hemmeligheder: API nøgler gemt som hashes; ingen token-kryptering på klientsiden

Adgangskontrol

Rækkeniveausikkerhed (RLS) på alle lejerdata

  • Rollebaseret adgang: system-, organisations- og arbejdsområdeniveauer
  • Brugerdefinerede arbejdsområderoller med detaljerede tilladelser

Dine datarettigheder

I henhold til GDPR, UK GDPR og mange amerikanske statslove har du rettigheder over dine personoplysninger.

  • Adgang: Få indsigt i, hvilke data vi har om dig
  • Portabilitet: Download dine data (JSON-eksport)
  • Rettelse: Ret unøjagtige data i profilindstillinger
  • Sletning: Slet din konto eller anmod om sletning

Revisionslogning

Elevale opretholder et uforanderligt revisionsspor for compliance og sikkerhedsansvar.

  • Ændringer i arbejdsområdedata (OKRs, KPIs, opgaver, wiki, forretningsbrief, proceskort)
  • Bruger- og rolleændringer
  • Ændringer af tilladelser og brugerdefinerede roller
  • Administratorhandlinger (sletning af bruger, administration af arbejdsområder)

Opbevaring og sletning

Opbevaringsfristerne er ensartede på tværs af fakturering, automatiserede job og denne dokumentation.

  • Henstandsperiode: Indtil udgangen af den nuværende faktureringsperiode; fuld adgang fortsætter
  • Adgang slutter: Ved udgangen af henstandsperioden; konto lukket; sletningsplan begynder
  • 60 dage efter ophør af adgang: Personoplysninger anonymiseres (blød sletning)
  • 90 dage efter adgang ophører: Permanent sletning (fuldstændig sletning)
Tilbageholdelse

Ryd tidslinjer for sletning

Opbevaringsperioderne er ensartede på tværs af fakturering, automatiserede job og platformdokumentation.

Se opbevaringspolitik →

Annullerede arbejdsområder

  1. 1
    Henstandsperiode

    Indtil udgangen af den nuværende faktureringsperiode; fuld adgang fortsætter

  2. 2
    Adgang slutter

    Ved udgangen af henstandsperioden; konto lukket; sletningsplan begynder

  3. 3
    60 dage efter adgang ophører

    Anonymiserede personoplysninger (blød sletning)

  4. 4
    90 dage efter adgang ophører

    Permanent sletning (fuldstændig sletning)

Andre datakategorier

  • Revisionslogfiler Opbevares i 2 år, derefter slettes automatisk
  • Cookie-samtykkeregistreringer 1 år
  • Anmodninger om beskyttelse af personlige oplysninger 3 år efter færdiggørelse (dokumentation for overholdelse af reglerne)
  • Faktureringsoptegnelser Opbevares som krævet af skattelovgivningen (typisk 6-7 år)
  • Sikkerhedskopier Supabase-krypteret PITR; rullende tidsplan uafhængig af applikationens livscyklus
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Anmeldelser

Hjælp andre instruktører med at finde Elevale

Hvis Elevale fungerer for dit lederteam, kan en anmeldelse på G2 eller Capterra hjælpe andre virksomhedsdirektører med at finde strategisk eksekveringssoftware, der passer til SMV'er og voksende teams.

Underdatabehandlere

Pålidelige partnere bag platformen

Elevale bruger betroede underdatabehandlere til at levere platformen. Den autoritative liste er offentliggjort på elevale.app/legal/subprocessors. Vi giver 30 dages varsel, før vi tilføjer underdatabehandlere, der behandler personoplysninger.

Udbyder Formål
Supabase Database, godkendelse, lagring (EU/USA-regioner)
Fly.io Applikationshosting
Stripe Betalingsbehandling
OpenAI / Google Gemini AI-chat og -indlejringer (når aktiveret)
ElevenLabs Stemmetilstand (når aktiveret)
AWS SES Transaktionsmail
Dokumentation

Juridisk og compliance-bibliotek

Alt indhold er udgivet fra Elevale platformdokumentationen i Supabase.

Overholdelsesvejledninger

Data Processing Agreement

Last updated: 6 August 2026.

Læs vejledningen →

Privacy Policy

This Privacy Policy explains how Elevale ("we", "us", "our") collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Læs vejledningen →

Acceptable Use Policy

This Acceptable Use Policy ("AUP") applies to all users of Elevale . It is incorporated into our Terms of Service . Violations may result in suspension, account disabling, or termination.

Læs vejledningen →

Cookie Policy

Last updated: 6 August 2026

Læs vejledningen →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Læs vejledningen →

Terms of Service

These Terms of Service ("Terms") govern your access to and use of Elevale . By creating an account, clicking to accept these Terms at signup, or using Elevale, you agree to these Terms, our Privacy Policy , our Cookie Policy , our Acceptable Use Policy , and our Data Processing Agreement (each incorporated by reference). The DPA applies automatically as the processing terms where we (or our infrastructure providers under our instructions) process personal data as processor or sub-processor for your organisation; no separate wet-ink signature is required for the standard online DPA. If you do not agree, do not use the service.

Læs vejledningen →

Subprocessors and integrations

Last updated: 6 August 2026.

Læs vejledningen →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Læs vejledningen →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Læs vejledningen →

Agency and partner data responsibilities

Partners and agencies using Elevale white-label branding have specific data protection responsibilities.

Læs vejledningen →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Læs vejledningen →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Læs vejledningen →

Referral Agreement

Last updated: 6 August 2026. This Referral Agreement (the "Agreement") governs your participation in the Elevale Referral programme (the "Programme"). Elevale is a trading name of Saint Financial Group Limited. In this Agreement, "Elevale", "we", "us", and "our" mean that registered company trading as Elevale. By enrolling in the Programme and accepting this Agreement (acceptance is recorded with a termsAcceptedAt timestamp and a terms_version ), you agree to be bound by it. If you do not agree, do not enrol or continue in the Programme.

Læs vejledningen →
Brug for hjælp?

Spørgsmål om sikkerhed eller privatliv?

Kontakt vores privatlivs- og sikkerhedsteams direkte. Anmodninger om datarettigheder håndteres inden for vores dokumenterede 30-dages SLA.