Centre de confiance

Sécurité et confidentialité que vous pouvez vérifier

Elevale s'engage à respecter le RGPD, le RGPD britannique et les normes internationales de protection des données. Cette section explique comment nous protégeons vos données et où trouver nos documents juridiques.

RGPD, conservation des données, droits à la vie privée, sécurité, journalisation des audits et liens vers les documents juridiques.

Engagements

Ce que vous pouvez attendre de Elevale

Résultats en langage clair tirés de la documentation de notre plateforme : chiffrement, contrôle d’accès, journalisation des audits, droits d’accès aux données et conservation, sans jargon technique.

Authentification

L'authentification multifacteurs (courriel ou application d'authentification) est requise après l'inscription.

  • Les rôles privilégiés sur la plateforme (super administrateur, administrateur d'agence) doivent utiliser l'authentification multifacteur (MFA).
  • Réinitialisation du mot de passe et gestion de session via Supabase Auth

Cryptage

En transit : TLS 1.2+ pour toutes les connexions

  • Au repos : stockage chiffré Supabase ; jetons OAuth chiffrés côté serveur
  • Secrets : API clés stockées sous forme de hachages ; aucun chiffrement de jeton côté client

Contrôle d'accès

Sécurité au niveau des lignes (RLS) sur toutes les données des locataires

  • Accès basé sur les rôles : niveaux système, organisation et espace de travail
  • Rôles d'espace de travail personnalisés avec des autorisations granulaires

Vos droits sur vos données

En vertu du RGPD, du RGPD britannique et de nombreuses lois des États américains, vous disposez de droits sur vos données personnelles.

  • Accès : Sachez quelles données nous détenons vous concernant
  • Portabilité : Téléchargez vos données (export JSON)
  • Rectification : Corriger les données inexactes dans les paramètres du profil
  • Suppression : Supprimez votre compte ou demandez sa suppression.

Journalisation d'audit

Elevale conserve une piste d'audit immuable pour la conformité et la responsabilité en matière de sécurité.

  • Modifications des données de l'espace de travail (OKRs, KPIs, tâches, wiki, résumé d'activité, cartographie des processus)
  • Modifications des utilisateurs et des rôles
  • Modifications des autorisations et des rôles personnalisés
  • Actions d'administration (suppression d'utilisateurs, gestion des espaces de travail)

Rétention et suppression

Les délais de conservation sont cohérents entre la facturation, les tâches automatisées et cette documentation.

  • Délai de grâce : jusqu’à la fin de la période de facturation en cours ; l’accès complet est maintenu.
  • Fin de l'accès : à la fin de la période de grâce ; compte clôturé ; début du processus de suppression
  • 60 jours après la fin de l'accès : données personnelles anonymisées (suppression logicielle)
  • 90 jours après la fin de l'accès : Suppression définitive (suppression permanente)
Rétention

Calendriers de suppression clairs

Les durées de conservation sont cohérentes entre la facturation, les tâches automatisées et la documentation de la plateforme.

Consulter la politique de conservation des données →

Espaces de travail annulés

  1. 1
    période de grâce

    Jusqu'à la fin de la période de facturation en cours ; l'accès complet reste maintenu.

  2. 2
    L'accès se termine

    À la fin du délai de grâce ; compte clôturé ; début du processus de suppression

  3. 3
    60 jours après la fin de l'accès

    Données personnelles anonymisées (suppression logicielle)

  4. 4
    90 jours après la fin de l'accès

    Suppression définitive (suppression matérielle)

Autres catégories de données

  • Journaux d'audit Conservé pendant 2 ans, puis purgé automatiquement
  • Enregistrements de consentement aux cookies 1 an
  • Demandes de confidentialité 3 ans après l'achèvement (preuve de conformité)
  • Dossiers de facturation Conservés conformément à la législation fiscale (généralement 6 à 7 ans)
  • Sauvegardes PITR chiffré Supabase ; calendrier glissant indépendant du cycle de vie de l’application
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Avis

Aidez les autres réalisateurs à trouver Elevale

Si Elevale fonctionne pour votre équipe dirigeante, un avis sur G2 ou Capterra aide d'autres directeurs d'entreprise à découvrir des logiciels d'exécution stratégique adaptés aux PME et aux équipes en croissance.

Sous-processeurs

Des partenaires de confiance derrière la plateforme

Elevale fait appel à des sous-traitants de confiance pour la fourniture de sa plateforme. La liste officielle est disponible sur elevale.app/legal/subprocessors. Nous vous informons 30 jours à l'avance de l'ajout de tout sous-traitant traitant des données personnelles.

Fournisseur But
Documentation

Bibliothèque juridique et de conformité

Tout le contenu est publié à partir de la documentation de la plateforme Elevale dans Supabase.

Guides de conformité

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Lire le guide →

Data Processing Agreement

Last updated: 7 July 2026.

Lire le guide →

Acceptable Use Policy

Last updated: 7 July 2026.

Lire le guide →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Lire le guide →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Lire le guide →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Lire le guide →

Subprocessors and integrations

Last updated: 20 July 2026.

Lire le guide →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Lire le guide →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Lire le guide →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Lire le guide →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Lire le guide →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Lire le guide →
Besoin d'aide ?

Des questions concernant la sécurité ou la confidentialité ?

Vous pouvez contacter directement nos équipes chargées de la protection des données. Les demandes relatives aux droits sur les données sont traitées dans le cadre de notre SLA documenté de 30 jours.