Κέντρο Εμπιστοσύνης

Ασφάλεια και απόρρητο που μπορείτε να επαληθεύσετε

Η Elevale έχει δεσμευτεί να τηρεί τον ΓΚΠΔ, τον ΓΚΠΔ του Ηνωμένου Βασιλείου και τα παγκόσμια πρότυπα απορρήτου. Αυτή η ενότητα εξηγεί πώς προστατεύουμε τα δεδομένα σας και πού μπορείτε να βρείτε τα νομικά μας έγγραφα.

ΓΚΠΔ, διατήρηση δεδομένων, δικαιώματα απορρήτου, ασφάλεια, καταγραφή ελέγχων και σύνδεσμοι νομικών εγγράφων.

Δεσμεύσεις

Τι μπορείτε να περιμένετε από το Elevale

Αποτελέσματα σε απλή γλώσσα από την τεκμηρίωση της πλατφόρμας μας: κρυπτογράφηση, έλεγχος πρόσβασης, καταγραφή ελέγχου, δικαιώματα δεδομένων και διατήρηση, χωρίς ορολογία εφαρμογής.

Πιστοποίηση

Απαιτείται έλεγχος ταυτότητας πολλαπλών παραγόντων (email ή εφαρμογή ελέγχου ταυτότητας) μετά την εγγραφή

  • Οι προνομιούχοι ρόλοι πλατφόρμας (υπερδιαχειριστής, διαχειριστής πρακτορείου) πρέπει να χρησιμοποιούν MFA
  • Επαναφορά κωδικού πρόσβασης και διαχείριση συνεδρίας μέσω Supabase Auth

Κρυπτογράφηση

Κατά τη μεταφορά: TLS 1.2+ για όλες τις συνδέσεις

  • Σε κατάσταση ηρεμίας: Κρυπτογραφημένος χώρος αποθήκευσης Supabase. Κρυπτογραφημένα διακριτικά OAuth από την πλευρά του διακομιστή
  • Μυστικά: Τα κλειδιά API αποθηκεύονται ως hashes· δεν υπάρχει κρυπτογράφηση token από την πλευρά του πελάτη

Έλεγχος πρόσβασης

Ασφάλεια σε επίπεδο γραμμής (RLS) σε όλα τα δεδομένα ενοικιαστών

  • Πρόσβαση βάσει ρόλων: επίπεδα συστήματος, οργανισμού και χώρου εργασίας
  • Προσαρμοσμένοι ρόλοι χώρου εργασίας με λεπτομερή δικαιώματα

Τα δικαιώματά σας σχετικά με τα δεδομένα

Σύμφωνα με τον ΓΚΠΔ, τον ΓΚΠΔ του Ηνωμένου Βασιλείου και πολλούς νόμους των ΗΠΑ, έχετε δικαιώματα επί των προσωπικών σας δεδομένων.

  • Πρόσβαση: Μάθετε ποια δεδομένα διατηρούμε για εσάς
  • Φορητότητα: Λήψη των δεδομένων σας (εξαγωγή JSON)
  • Διόρθωση: Διόρθωση ανακριβών δεδομένων στις ρυθμίσεις προφίλ
  • Διαγραφή: Διαγράψτε τον λογαριασμό σας ή ζητήστε διαγραφή

Καταγραφή ελέγχου

Το Elevale διατηρεί μια αμετάβλητη διαδρομή ελέγχου για τη συμμόρφωση και την ασφάλεια.

  • Αλλαγές δεδομένων χώρου εργασίας (OKRs, KPIs, εργασίες, wiki, επιχειρηματική περίληψη, χάρτης διεργασιών)
  • Αλλαγές χρήστη και ρόλου
  • Δικαιώματα και τροποποιήσεις προσαρμοσμένων ρόλων
  • Ενέργειες διαχειριστή (διαγραφή χρήστη, διαχείριση χώρου εργασίας)

Διατήρηση και διαγραφή

Τα χρονοδιαγράμματα διατήρησης είναι συνεπή σε όλη την χρέωση, τις αυτοματοποιημένες εργασίες και αυτήν την τεκμηρίωση.

  • Περίοδος χάριτος: Μέχρι το τέλος της τρέχουσας περιόδου χρέωσης. Η πλήρης πρόσβαση συνεχίζεται.
  • Λήξη πρόσβασης: Στο τέλος της περιόδου χάριτος· ο λογαριασμός κλείνει· ξεκινά το πρόγραμμα διαγραφής
  • 60 ημέρες μετά τη λήξη της πρόσβασης: Ανωνυμοποίηση των προσωπικών δεδομένων (soft delete)
  • 90 ημέρες μετά τη λήξη της πρόσβασης: Μόνιμη διαγραφή (οριστική διαγραφή)
Κράτηση

Διαγραφή χρονοδιαγραμμάτων διαγραφής

Οι περίοδοι διατήρησης είναι συνεπείς σε όλες τις χρεώσεις, τις αυτοματοποιημένες εργασίες και την τεκμηρίωση της πλατφόρμας.

Δείτε την πολιτική διατήρησης →

Ακυρωμένοι χώροι εργασίας

  1. 1
    Περίοδος χάριτος

    Μέχρι το τέλος της τρέχουσας περιόδου χρέωσης. Η πλήρης πρόσβαση συνεχίζεται.

  2. 2
    Η πρόσβαση τελειώνει

    Στο τέλος της περιόδου χάριτος, ο λογαριασμός κλείνει, το πρόγραμμα διαγραφής ξεκινά

  3. 3
    60 ημέρες μετά τη λήξη της πρόσβασης

    Ανώνυμα προσωπικά δεδομένα (soft delete)

  4. 4
    90 ημέρες μετά τη λήξη της πρόσβασης

    Μόνιμη διαγραφή (οριστική διαγραφή)

Άλλες κατηγορίες δεδομένων

  • Αρχεία καταγραφής ελέγχου Διατηρείται για 2 χρόνια και στη συνέχεια διαγράφεται αυτόματα
  • Αρχεία συγκατάθεσης για τα cookie 1 έτος
  • Αιτήματα απορρήτου 3 χρόνια μετά την ολοκλήρωση (απόδειξη συμμόρφωσης)
  • Αρχεία χρέωσης Διατηρούνται όπως απαιτείται από τη φορολογική νομοθεσία (συνήθως 6-7 χρόνια)
  • Αντίγραφα ασφαλείας Κρυπτογραφημένο PITR από την Supabase. Κυλιόμενο χρονοδιάγραμμα ανεξάρτητο από τον κύκλο ζωής της εφαρμογής.
Κριτικές

Βοηθήστε άλλους σκηνοθέτες να βρουν το Elevale

Εάν το Elevale εργάζεται για την ομάδα ηγεσίας σας, μια αξιολόγηση για το G2 ή το Capterra βοηθά άλλους διευθυντές επιχειρήσεων να ανακαλύψουν λογισμικό στρατηγικής εκτέλεσης που ταιριάζει σε ΜΜΕ και αναπτυσσόμενες ομάδες.

Υπεργολάβοι επεξεργασίας

Αξιόπιστοι συνεργάτες πίσω από την πλατφόρμα

Η Elevale χρησιμοποιεί αξιόπιστους υπεργολάβους επεξεργασίας για την παροχή της πλατφόρμας. Η έγκυρη λίστα δημοσιεύεται στη διεύθυνση elevale.app/legal/subprocessors. Παρέχουμε ειδοποίηση 30 ημερών πριν από την προσθήκη υπεργολάβων επεξεργασίας που επεξεργάζονται προσωπικά δεδομένα.

Προμηθευτής Σκοπός
Supabase Βάση δεδομένων, έλεγχος ταυτότητας, αποθήκευση (περιοχές ΕΕ/ΗΠΑ)
Fly.io Φιλοξενία εφαρμογών
Stripe Επεξεργασία πληρωμών
OpenAI / Google Gemini Συνομιλία και ενσωματώσεις με τεχνητή νοημοσύνη (όταν είναι ενεργοποιημένα)
ElevenLabs Λειτουργία φωνής (όταν είναι ενεργοποιημένη)
AWS SES Συναλλακτικό email
Απόδειξη με έγγραφα

Νομική βιβλιοθήκη και βιβλιοθήκη συμμόρφωσης

Όλο το περιεχόμενο δημοσιεύεται από την τεκμηρίωση της πλατφόρμας Elevale στο Supabase.

Χρειάζεστε βοήθεια;

Ερωτήσεις σχετικά με την ασφάλεια ή το απόρρητο;

Επικοινωνήστε απευθείας με τις ομάδες απορρήτου και ασφάλειας. Τα αιτήματα για δικαιώματα δεδομένων διεκπεραιώνονται εντός του καταγεγραμμένου 30ήμερου Συμφωνητικού Επιπέδου Υπηρεσιών (SLA) μας.