Luottamuskeskus

Turvallisuus ja yksityisyys, jonka voit varmistaa

Elevale on sitoutunut GDPR:ään, Yhdistyneen kuningaskunnan GDPR:ään ja maailmanlaajuisiin yksityisyyden suojan standardeihin. Tässä osiossa selitetään, miten suojaamme tietojasi ja mistä löydät lakiasiakirjamme.

GDPR, tietojen säilytys, yksityisyydensuoja, tietoturva, lokitietojen tallennus ja linkit lakiasiakirjoihin.

Sitoumukset

Mitä voit odottaa ⟦G0:lta⟧

Selkokielellä esitetyt tulokset alustamme dokumentaatiosta: salaus, käyttöoikeuksien hallinta, lokitietojen tarkastus, tietooikeudet ja säilytys, ilman toteutusalan termejä.

Todennus

Monivaiheinen todennus (sähköposti tai todennussovellus) vaaditaan rekisteröitymisen jälkeen

  • Etuoikeutettujen alustaroolien (pääjärjestelmänvalvoja, toimiston ylläpitäjä) on käytettävä MFA:ta
  • Salasanan nollaus ja istunnon hallinta Supabase Authin kautta

Salaus

Siirron aikana: TLS 1.2+ kaikille yhteyksille

  • Lepotilassa: Supabasen salattu tallennustila; OAuth-tunnukset salattu palvelinpuolella
  • Salaisuudet: API-avaimet tallennetaan tiivisteinä; ei asiakaspuolen token-salausta

Pääsyoikeuksien hallinta

Rivitason suojaus (RLS) kaikille vuokralaisen tiedoille

  • Roolipohjainen käyttöoikeus: järjestelmä-, organisaatio- ja työtilatasot
  • Mukautetut työtilan roolit tarkemmilla käyttöoikeuksilla

Tietosuojaoikeutesi

GDPR:n, Yhdistyneen kuningaskunnan GDPR:n ja monien Yhdysvaltojen osavaltioiden lakien nojalla sinulla on oikeuksia henkilötietoihisi.

  • Käyttöoikeus: Tiedä, mitä tietoja meillä on sinusta
  • Siirrettävyys: Lataa tietosi (JSON-vienti)
  • Korjaus: Korjaa virheelliset tiedot profiiliasetuksissa
  • Poistaminen: Poista tilisi tai pyydä poistamista

Tarkastusloki

Elevale ylläpitää muuttumatonta auditointiketjua vaatimustenmukaisuuden ja tietoturvavastuun varmistamiseksi.

  • Työtilan datamuutokset (OKRs, KPIs, tehtävät, wiki, liiketoimintatiedote, prosessikartta)
  • Käyttäjä- ja roolimuutokset
  • Käyttöoikeuksien ja mukautettujen roolien muutokset
  • Ylläpitäjän toiminnot (käyttäjän poistaminen, työtilan hallinta)

Säilytys ja poistaminen

Säilytysaikataulut ovat yhdenmukaiset laskutuksessa, automatisoiduissa töissä ja tässä dokumentaatiossa.

  • Lisäaika: Nykyisen laskutuskauden loppuun asti; täysi käyttöoikeus jatkuu
  • Käyttöoikeus päättyy: Lisäajan päättyessä; tili suljettu; poistoaikataulu alkaa
  • 60 päivää käyttöoikeuden päättymisen jälkeen: Henkilötiedot anonymisoitu (soft delete)
  • 90 päivää käyttöoikeuden päättymisen jälkeen: Pysyvä poisto (pakollinen poisto)
Säilytys

Tyhjennä poistoaikataulut

Säilytysajat ovat yhdenmukaiset laskutuksessa, automatisoiduissa töissä ja alustan dokumentaatiossa.

Näytä säilytyskäytäntö →

Peruutetut työtilat

  1. 1
    Lisäaika

    Nykyisen laskutuskauden loppuun asti; täysi käyttöoikeus jatkuu

  2. 2
    Pääsy päättyy

    Lisäajan päättyessä; tili suljettu; poistoaikataulu alkaa

  3. 3
    60 päivää käyttöoikeuden päättymisen jälkeen

    Henkilötiedot anonymisoitu (soft delete)

  4. 4
    90 päivää käyttöoikeuden päättymisen jälkeen

    Pysyvä poisto (pakollinen poisto)

Muut tietoluokat

  • Tarkastuslokit Säilytetään 2 vuotta, minkä jälkeen se tyhjennetään automaattisesti
  • Evästeiden suostumustiedot 1 vuosi
  • Tietosuojapyynnöt 3 vuotta valmistumisen jälkeen (vaatimustenmukaisuustodistus)
  • Laskutustiedot Säilytetään verolainsäädännön edellyttämällä tavalla (yleensä 6–7 vuotta)
  • Varmuuskopiot Supabasen salattu PITR; liukuva aikataulu riippumaton sovelluksen elinkaaresta
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Arvostelut

Auta muita ohjaajia löytämään Elevale

Jos Elevale työskentelee johtoryhmällesi, G2:n tai Capterran arvostelu auttaa muita liiketoiminnan johtajia löytämään strategisen toteutuksen ohjelmistoja, jotka sopivat pk-yrityksille ja kasvaville tiimeille.

Alikäsittelijät

Luotettavat kumppanit alustan takana

Elevale käyttää luotettavia alihankkijoita alustan tarjoamiseen. Luettelo kyseisistä henkilötietoja käsittelevistä alihankkijoista on julkaistu osoitteessa elevale.app/legal/subprocessors. Ilmoitamme 30 päivää ennen henkilötietoja käsittelevien alihankkijoiden lisäämistä.

Palveluntarjoaja Tarkoitus
Dokumentaatio

Laki- ja vaatimustenmukaisuuskirjasto

Kaikki sisältö on julkaistu Elevale-alustan dokumentaatiosta Supabasessa.

Vaatimustenmukaisuusoppaat

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Lue opas →

Data Processing Agreement

Last updated: 7 July 2026.

Lue opas →

Acceptable Use Policy

Last updated: 7 July 2026.

Lue opas →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Lue opas →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Lue opas →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Lue opas →

Subprocessors and integrations

Last updated: 20 July 2026.

Lue opas →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Lue opas →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Lue opas →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Lue opas →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Lue opas →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Lue opas →
Tarvitsetko apua?

Kysymyksiä turvallisuudesta tai yksityisyydestä?

Ota suoraan yhteyttä tietosuoja- ja tietoturvatiimiimme. Tietosuojapyyntöjä käsitellään dokumentoidun 30 päivän palvelutasosopimuksemme puitteissa.