Vertrauenszentrum

Sicherheit und Datenschutz, die Sie überprüfen können

Elevale verpflichtet sich zur Einhaltung der DSGVO, der britischen DSGVO und globaler Datenschutzstandards. In diesem Abschnitt wird erläutert, wie wir Ihre Daten schützen und wo Sie unsere rechtlichen Dokumente finden.

DSGVO, Datenaufbewahrung, Datenschutzrechte, Sicherheit, Audit-Protokollierung und Links zu Rechtsdokumenten.

Verpflichtungen

Was Sie von Elevale erwarten können

Ergebnisse unserer Plattformdokumentation in einfacher Sprache: Verschlüsselung, Zugriffskontrolle, Audit-Protokollierung, Datenrechte und Aufbewahrung, ohne Implementierungsjargon.

Authentifizierung

Nach der Anmeldung ist eine Multi-Faktor-Authentifizierung (E-Mail oder Authentifizierungs-App) erforderlich.

  • Privilegierte Plattformrollen (Super-Administrator, Agentur-Administrator) müssen MFA verwenden.
  • Passwortzurücksetzung und Sitzungsverwaltung über Supabase Auth

Verschlüsselung

Während der Übertragung: TLS 1.2+ für alle Verbindungen

  • Im Ruhezustand: Supabase-verschlüsselter Speicher; OAuth-Tokens serverseitig verschlüsselt
  • Geheimnisse: API-Schlüssel werden als Hashes gespeichert; keine clientseitige Token-Verschlüsselung

Zugangskontrolle

Row Level Security (RLS) für alle Mandantendaten

  • Rollenbasierter Zugriff: System-, Organisations- und Arbeitsbereichsebene
  • Benutzerdefinierte Arbeitsbereichsrollen mit detaillierten Berechtigungen

Ihre Datenschutzrechte

Gemäß der DSGVO, der britischen DSGVO und vielen US-Bundesstaatengesetzen haben Sie Rechte in Bezug auf Ihre personenbezogenen Daten.

  • Zugriff: Erfahren Sie, welche Daten wir über Sie speichern
  • Portabilität: Laden Sie Ihre Daten herunter (JSON-Export)
  • Berichtigung: Korrigieren Sie fehlerhafte Daten in den Profileinstellungen.
  • Löschung: Löschen Sie Ihr Konto oder beantragen Sie die Löschung.

Audit-Protokollierung

Elevale verwaltet einen unveränderlichen Prüfpfad zur Gewährleistung der Compliance und der Sicherheitsverantwortlichkeit.

  • Änderungen an den Workspace-Daten (OKRs, KPIs, Aufgaben, Wiki, Geschäftsbeschreibung, Prozesslandkarte)
  • Benutzer- und Rollenänderungen
  • Berechtigungs- und benutzerdefinierte Rollenänderungen
  • Administratoraktionen (Benutzerlöschung, Arbeitsbereichsverwaltung)

Aufbewahrung und Löschung

Die Aufbewahrungsfristen sind für die Abrechnung, automatisierte Aufträge und diese Dokumentation einheitlich.

  • Kulanzfrist: Bis zum Ende des aktuellen Abrechnungszeitraums; voller Zugriff bleibt bestehen
  • Zugriff endet: Nach Ablauf der Kulanzfrist; Konto wird geschlossen; Löschfrist beginnt
  • 60 Tage nach Ende des Zugriffs: Anonymisierte personenbezogene Daten (vorläufige Löschung)
  • 90 Tage nach Ende des Zugriffs: Endgültige Löschung (harte Löschung)
Zurückbehaltung

Löschzeitpunkte

Die Aufbewahrungsfristen sind für Abrechnung, automatisierte Aufträge und Plattformdokumentation einheitlich.

Aufbewahrungsrichtlinie ansehen →

Stornierte Arbeitsbereiche

  1. 1
    Nachfrist

    Bis zum Ende des aktuellen Abrechnungszeitraums; der volle Zugriff bleibt bestehen.

  2. 2
    Zugang endet

    Nach Ablauf der Kulanzfrist wird das Konto geschlossen und der Löschplan beginnt.

  3. 3
    60 Tage nach Ende des Zugriffs

    Anonymisierte personenbezogene Daten (Soft Delete)

  4. 4
    90 Tage nach Ende des Zugriffs

    Endgültige Löschung (harte Löschung)

Andere Datenkategorien

  • Audit-Protokolle Zwei Jahre lang aufbewahrt, dann automatisch gelöscht
  • Cookie-Einwilligungsprotokolle 1 Jahr
  • Datenschutzanfragen 3 Jahre nach Fertigstellung (Nachweis der Einhaltung)
  • Abrechnungsunterlagen Aufbewahrungsfrist gemäß Steuergesetz (in der Regel 6–7 Jahre)
  • Backups Supabase verschlüsseltes PITR; rollierender Zeitplan unabhängig vom Anwendungslebenszyklus
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Rezensionen

Hilf anderen Regisseuren, Elevale zu finden.

Wenn Elevale für Ihr Führungsteam funktioniert, hilft eine Rezension auf G2 oder Capterra anderen Geschäftsführern dabei, strategische Umsetzungssoftware zu entdecken, die zu KMU und wachsenden Teams passt.

Subprozessoren

Vertrauenswürdige Partner hinter der Plattform

Elevale nutzt vertrauenswürdige Unterauftragnehmer zur Bereitstellung der Plattform. Die vollständige Liste finden Sie unter elevale.app/legal/subprocessors. Wir informieren Sie 30 Tage im Voraus, bevor wir Unterauftragnehmer hinzufügen, die personenbezogene Daten verarbeiten.

Anbieter Zweck
Dokumentation

Bibliothek für Recht und Compliance

Alle Inhalte werden aus der Elevale Plattformdokumentation in Supabase veröffentlicht.

Leitfäden zur Einhaltung der Vorschriften

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Leitfaden lesen →

Data Processing Agreement

Last updated: 7 July 2026.

Leitfaden lesen →

Acceptable Use Policy

Last updated: 7 July 2026.

Leitfaden lesen →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Leitfaden lesen →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Leitfaden lesen →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Leitfaden lesen →

Subprocessors and integrations

Last updated: 20 July 2026.

Leitfaden lesen →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Leitfaden lesen →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Leitfaden lesen →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Leitfaden lesen →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Leitfaden lesen →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Leitfaden lesen →
Brauchen Sie Hilfe?

Haben Sie Fragen zur Sicherheit oder zum Datenschutz?

Kontaktieren Sie direkt unsere Datenschutz- und Sicherheitsteams. Anfragen zu Datenrechten werden innerhalb unserer dokumentierten 30-Tage-Service-Level-Vereinbarung (SLA) bearbeitet.