Centro de confianza

Seguridad y privacidad que puedes verificar

Elevale cumple con el RGPD, el RGPD del Reino Unido y los estándares globales de privacidad. Esta sección explica cómo protegemos tus datos y dónde encontrar nuestros documentos legales.

RGPD, retención de datos, derechos de privacidad, seguridad, registro de auditoría y enlaces a documentos legales.

Compromisos

Lo que puedes esperar de Elevale

Resultados claros y concisos extraídos de la documentación de nuestra plataforma: cifrado, control de acceso, registro de auditoría, derechos de datos y retención, sin jerga técnica.

Autenticación

Se requiere autenticación multifactor (correo electrónico o aplicación de autenticación) después del registro.

  • Los roles privilegiados de la plataforma (superadministrador, administrador de agencia) deben usar la autenticación multifactor (MFA).
  • Restablecimiento de contraseña y gestión de sesiones mediante Supabase Auth

Cifrado

En tránsito: TLS 1.2+ para todas las conexiones.

  • En reposo: almacenamiento cifrado de Supabase; tokens OAuth cifrados en el servidor.
  • Secretos: Las claves API se almacenan como hashes; no hay cifrado de tokens del lado del cliente.

Control de acceso

Seguridad a nivel de fila (RLS) en todos los datos del inquilino

  • Acceso basado en roles: niveles de sistema, organización y espacio de trabajo
  • Roles de espacio de trabajo personalizados con permisos detallados.

Sus derechos sobre sus datos

Según el RGPD, el RGPD del Reino Unido y muchas leyes estatales de EE. UU., usted tiene derechos sobre sus datos personales.

  • Acceso: Conozca qué datos tenemos sobre usted.
  • Portabilidad: Descarga tus datos (exportación JSON)
  • Rectificación: Corrija los datos inexactos en la configuración del perfil.
  • Borrado: Elimina tu cuenta o solicita su borrado.

Registro de auditoría

Elevale mantiene un registro de auditoría inmutable para garantizar el cumplimiento y la responsabilidad en materia de seguridad.

  • Cambios en los datos del espacio de trabajo (OKRs, KPIs, tareas, wiki, resumen empresarial, mapa de procesos)
  • Cambios de usuario y rol
  • Modificaciones de permisos y roles personalizados
  • Acciones de administrador (eliminación de usuarios, gestión del espacio de trabajo)

Retención y eliminación

Los plazos de retención son uniformes en la facturación, los trabajos automatizados y esta documentación.

  • Periodo de gracia: Hasta el final del periodo de facturación actual; el acceso completo continúa.
  • El acceso finaliza: Al finalizar el período de gracia; la cuenta se cierra; comienza el programa de eliminación.
  • 60 días después de que finalice el acceso: Datos personales anonimizados (eliminación lógica).
  • 90 días después de que finalice el acceso: Eliminación permanente (eliminación definitiva).
Retención

Borrar los plazos de eliminación

Los periodos de retención son uniformes en la facturación, los trabajos automatizados y la documentación de la plataforma.

Ver política de retención →

Espacios de trabajo cancelados

  1. 1
    Período de gracia

    Hasta el final del período de facturación actual; el acceso completo continúa

  2. 2
    Fin del acceso

    Al finalizar el período de gracia; cuenta cerrada; comienza el cronograma de eliminación

  3. 3
    60 días después de que finalice el acceso

    Datos personales anonimizados (eliminación lógica)

  4. 4
    90 días después de que finalice el acceso

    Eliminación permanente (eliminación definitiva)

Otras categorías de datos

  • Registros de auditoría Se conservan durante 2 años y luego se eliminan automáticamente.
  • Registros de consentimiento de cookies 1 año
  • Solicitudes de privacidad 3 años después de su finalización (prueba de cumplimiento)
  • Registros de facturación Conservados según lo exigido por la legislación fiscal (normalmente entre 6 y 7 años).
  • Copias de seguridad PITR cifrado de Supabase; programación rotativa independiente del ciclo de vida de la aplicación
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Reseñas

Ayuda a otros directores a encontrar Elevale

Si Elevale funciona para su equipo directivo, una reseña en G2 o Capterra ayuda a otros directores de empresa a descubrir software de ejecución estratégica que se adapta a las pymes y a los equipos en crecimiento.

Subprocesadores

Socios de confianza que respaldan la plataforma

Elevale utiliza subprocesadores de confianza para ofrecer la plataforma. La lista oficial se publica en elevale.app/legal/subprocessors. Notificamos con 30 días de antelación antes de añadir subprocesadores que procesen datos personales.

Proveedor Objetivo
Documentación

Biblioteca legal y de cumplimiento

Todo el contenido se publica a partir de la documentación de la plataforma Elevale en Supabase.

Guías de cumplimiento

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Leer guía →

Data Processing Agreement

Last updated: 7 July 2026.

Leer guía →

Acceptable Use Policy

Last updated: 7 July 2026.

Leer guía →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Leer guía →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Leer guía →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Leer guía →

Subprocessors and integrations

Last updated: 20 July 2026.

Leer guía →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Leer guía →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Leer guía →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Leer guía →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Leer guía →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Leer guía →
¿Necesitar ayuda?

¿Tiene preguntas sobre seguridad o privacidad?

Comuníquese directamente con nuestros equipos de privacidad y seguridad. Las solicitudes de derechos de datos se gestionan dentro de nuestro acuerdo de nivel de servicio (SLA) documentado de 30 días.