Centre de confiance

Sécurité et confidentialité que vous pouvez vérifier

Elevale s'engage à respecter le RGPD, le RGPD britannique et les normes internationales de protection des données. Cette section explique comment nous protégeons vos données et où trouver nos documents juridiques.

RGPD, conservation des données, droits à la vie privée, sécurité, journalisation des audits et liens vers les documents juridiques.

Engagements

Ce que vous pouvez attendre de Elevale

Résultats en langage clair tirés de la documentation de notre plateforme : chiffrement, contrôle d’accès, journalisation des audits, droits d’accès aux données et conservation, sans jargon technique.

Authentification

L'authentification multifacteurs (courriel ou application d'authentification) est requise après l'inscription.

  • Les rôles privilégiés sur la plateforme (super administrateur, administrateur d'agence) doivent utiliser l'authentification multifacteur (MFA).
  • Réinitialisation du mot de passe et gestion de session via Supabase Auth

Cryptage

En transit : TLS 1.2+ pour toutes les connexions

  • Au repos : stockage chiffré Supabase ; jetons OAuth chiffrés côté serveur
  • Secrets : API clés stockées sous forme de hachages ; aucun chiffrement de jeton côté client

Contrôle d'accès

Sécurité au niveau des lignes (RLS) sur toutes les données des locataires

  • Accès basé sur les rôles : niveaux système, organisation et espace de travail
  • Rôles d'espace de travail personnalisés avec des autorisations granulaires

Vos droits sur vos données

En vertu du RGPD, du RGPD britannique et de nombreuses lois des États américains, vous disposez de droits sur vos données personnelles.

  • Accès : Sachez quelles données nous détenons vous concernant
  • Portabilité : Téléchargez vos données (export JSON)
  • Rectification : Corriger les données inexactes dans les paramètres du profil
  • Suppression : Supprimez votre compte ou demandez sa suppression.

Journalisation d'audit

Elevale conserve une piste d'audit immuable pour la conformité et la responsabilité en matière de sécurité.

  • Modifications des données de l'espace de travail (OKRs, KPIs, tâches, wiki, résumé d'activité, cartographie des processus)
  • Modifications des utilisateurs et des rôles
  • Modifications des autorisations et des rôles personnalisés
  • Actions d'administration (suppression d'utilisateurs, gestion des espaces de travail)

Rétention et suppression

Les délais de conservation sont cohérents entre la facturation, les tâches automatisées et cette documentation.

  • Délai de grâce : jusqu’à la fin de la période de facturation en cours ; l’accès complet est maintenu.
  • Fin de l'accès : à la fin de la période de grâce ; compte clôturé ; début du processus de suppression
  • 60 jours après la fin de l'accès : données personnelles anonymisées (suppression logicielle)
  • 90 jours après la fin de l'accès : Suppression définitive (suppression permanente)
Rétention

Calendriers de suppression clairs

Les durées de conservation sont cohérentes entre la facturation, les tâches automatisées et la documentation de la plateforme.

Consulter la politique de conservation des données →

Espaces de travail annulés

  1. 1
    période de grâce

    Jusqu'à la fin de la période de facturation en cours ; l'accès complet reste maintenu.

  2. 2
    L'accès se termine

    À la fin du délai de grâce ; compte clôturé ; début du processus de suppression

  3. 3
    60 jours après la fin de l'accès

    Données personnelles anonymisées (suppression logicielle)

  4. 4
    90 jours après la fin de l'accès

    Suppression définitive (suppression matérielle)

Autres catégories de données

  • Journaux d'audit Conservé pendant 2 ans, puis purgé automatiquement
  • Enregistrements de consentement aux cookies 1 an
  • Demandes de confidentialité 3 ans après l'achèvement (preuve de conformité)
  • Dossiers de facturation Conservés conformément à la législation fiscale (généralement 6 à 7 ans)
  • Sauvegardes PITR chiffré Supabase ; calendrier glissant indépendant du cycle de vie de l’application
Avis

Aidez les autres réalisateurs à trouver Elevale

Si Elevale fonctionne pour votre équipe dirigeante, un avis sur G2 ou Capterra aide d'autres directeurs d'entreprise à découvrir des logiciels d'exécution stratégique adaptés aux PME et aux équipes en croissance.

Sous-processeurs

Des partenaires de confiance derrière la plateforme

Elevale fait appel à des sous-traitants de confiance pour la fourniture de sa plateforme. La liste officielle est disponible sur elevale.app/legal/subprocessors. Nous vous informons 30 jours à l'avance de l'ajout de tout sous-traitant traitant des données personnelles.

Fournisseur But
Supabase Base de données, authentification, stockage (régions UE/États-Unis)
Fly.io Hébergement d'applications
Stripe Traitement des paiements
OpenAI / Google Gemini Conversation IA et intégrations (lorsqu'elles sont activées)
ElevenLabs Mode vocal (lorsqu'il est activé)
AWS SES Courriel transactionnel
Documentation

Bibliothèque juridique et de conformité

Tout le contenu est publié à partir de la documentation de la plateforme Elevale dans Supabase.

Besoin d'aide ?

Des questions concernant la sécurité ou la confidentialité ?

Vous pouvez contacter directement nos équipes chargées de la protection des données. Les demandes relatives aux droits sur les données sont traitées dans le cadre de notre SLA documenté de 30 jours.