Vertrauenszentrum

Sicherheit und Datenschutz, die Sie überprüfen können

Elevale verpflichtet sich zur Einhaltung der DSGVO, der britischen DSGVO und globaler Datenschutzstandards. In diesem Abschnitt wird erläutert, wie wir Ihre Daten schützen und wo Sie unsere rechtlichen Dokumente finden.

DSGVO, Datenaufbewahrung, Datenschutzrechte, Sicherheit, Audit-Protokollierung und Links zu Rechtsdokumenten.

Verpflichtungen

Was Sie von Elevale erwarten können

Ergebnisse unserer Plattformdokumentation in einfacher Sprache: Verschlüsselung, Zugriffskontrolle, Audit-Protokollierung, Datenrechte und Aufbewahrung, ohne Implementierungsjargon.

Authentifizierung

Nach der Anmeldung ist eine Multi-Faktor-Authentifizierung (E-Mail oder Authentifizierungs-App) erforderlich.

  • Privilegierte Plattformrollen (Super-Administrator, Agentur-Administrator) müssen MFA verwenden.
  • Passwortzurücksetzung und Sitzungsverwaltung über Supabase Auth

Verschlüsselung

Während der Übertragung: TLS 1.2+ für alle Verbindungen

  • Im Ruhezustand: Supabase-verschlüsselter Speicher; OAuth-Tokens serverseitig verschlüsselt
  • Geheimnisse: API-Schlüssel werden als Hashes gespeichert; keine clientseitige Token-Verschlüsselung

Zugangskontrolle

Row Level Security (RLS) für alle Mandantendaten

  • Rollenbasierter Zugriff: System-, Organisations- und Arbeitsbereichsebene
  • Benutzerdefinierte Arbeitsbereichsrollen mit detaillierten Berechtigungen

Ihre Datenschutzrechte

Gemäß der DSGVO, der britischen DSGVO und vielen US-Bundesstaatengesetzen haben Sie Rechte in Bezug auf Ihre personenbezogenen Daten.

  • Zugriff: Erfahren Sie, welche Daten wir über Sie speichern
  • Portabilität: Laden Sie Ihre Daten herunter (JSON-Export)
  • Berichtigung: Korrigieren Sie fehlerhafte Daten in den Profileinstellungen.
  • Löschung: Löschen Sie Ihr Konto oder beantragen Sie die Löschung.

Audit-Protokollierung

Elevale verwaltet einen unveränderlichen Prüfpfad zur Gewährleistung der Compliance und der Sicherheitsverantwortlichkeit.

  • Änderungen an den Workspace-Daten (OKRs, KPIs, Aufgaben, Wiki, Geschäftsbeschreibung, Prozesslandkarte)
  • Benutzer- und Rollenänderungen
  • Berechtigungs- und benutzerdefinierte Rollenänderungen
  • Administratoraktionen (Benutzerlöschung, Arbeitsbereichsverwaltung)

Aufbewahrung und Löschung

Die Aufbewahrungsfristen sind für die Abrechnung, automatisierte Aufträge und diese Dokumentation einheitlich.

  • Kulanzfrist: Bis zum Ende des aktuellen Abrechnungszeitraums; voller Zugriff bleibt bestehen
  • Zugriff endet: Nach Ablauf der Kulanzfrist; Konto wird geschlossen; Löschfrist beginnt
  • 60 Tage nach Ende des Zugriffs: Anonymisierte personenbezogene Daten (vorläufige Löschung)
  • 90 Tage nach Ende des Zugriffs: Endgültige Löschung (harte Löschung)
Zurückbehaltung

Löschzeitpunkte

Die Aufbewahrungsfristen sind für Abrechnung, automatisierte Aufträge und Plattformdokumentation einheitlich.

Aufbewahrungsrichtlinie ansehen →

Stornierte Arbeitsbereiche

  1. 1
    Nachfrist

    Bis zum Ende des aktuellen Abrechnungszeitraums; der volle Zugriff bleibt bestehen.

  2. 2
    Zugang endet

    Nach Ablauf der Kulanzfrist wird das Konto geschlossen und der Löschplan beginnt.

  3. 3
    60 Tage nach Ende des Zugriffs

    Anonymisierte personenbezogene Daten (Soft Delete)

  4. 4
    90 Tage nach Ende des Zugriffs

    Endgültige Löschung (harte Löschung)

Andere Datenkategorien

  • Audit-Protokolle Zwei Jahre lang aufbewahrt, dann automatisch gelöscht
  • Cookie-Einwilligungsprotokolle 1 Jahr
  • Datenschutzanfragen 3 Jahre nach Fertigstellung (Nachweis der Einhaltung)
  • Abrechnungsunterlagen Aufbewahrungsfrist gemäß Steuergesetz (in der Regel 6–7 Jahre)
  • Backups Supabase verschlüsseltes PITR; rollierender Zeitplan unabhängig vom Anwendungslebenszyklus
Rezensionen

Hilf anderen Regisseuren, Elevale zu finden.

Wenn Elevale für Ihr Führungsteam funktioniert, hilft eine Rezension auf G2 oder Capterra anderen Geschäftsführern dabei, strategische Umsetzungssoftware zu entdecken, die zu KMU und wachsenden Teams passt.

Subprozessoren

Vertrauenswürdige Partner hinter der Plattform

Elevale nutzt vertrauenswürdige Unterauftragnehmer zur Bereitstellung der Plattform. Die vollständige Liste finden Sie unter elevale.app/legal/subprocessors. Wir informieren Sie 30 Tage im Voraus, bevor wir Unterauftragnehmer hinzufügen, die personenbezogene Daten verarbeiten.

Anbieter Zweck
Supabase Datenbank, Authentifizierung, Speicherung (EU/US-Regionen)
Fly.io Anwendungshosting
Stripe Zahlungsabwicklung
OpenAI / Google Gemini KI-Chat und Einbettungen (falls aktiviert)
ElevenLabs Sprachmodus (wenn aktiviert)
AWS SES Transaktions-E-Mail
Dokumentation

Bibliothek für Recht und Compliance

Alle Inhalte werden aus der Elevale Plattformdokumentation in Supabase veröffentlicht.

Brauchen Sie Hilfe?

Haben Sie Fragen zur Sicherheit oder zum Datenschutz?

Kontaktieren Sie direkt unsere Datenschutz- und Sicherheitsteams. Anfragen zu Datenrechten werden innerhalb unserer dokumentierten 30-Tage-Service-Level-Vereinbarung (SLA) bearbeitet.