Bizalmi központ

Biztonság és adatvédelem, amelyet ellenőrizhet

A Elevale elkötelezett a GDPR, az Egyesült Királyság GDPR-ja és a globális adatvédelmi szabványok betartása mellett. Ez a szakasz ismerteti, hogyan védjük az adatait, és hol találja jogi dokumentumainkat.

GDPR, adatmegőrzés, adatvédelmi jogok, biztonság, auditnaplózás és jogi dokumentumokra mutató hivatkozások.

Kötelezettségvállalások

Mire számíthatsz a Elevale-tól?

Platformdokumentációnkból származó, közérthető eredmények: titkosítás, hozzáférés-vezérlés, auditnaplózás, adatvédelmi jogok és megőrzés, implementációs szakzsargon nélkül.

Hitelesítés

Regisztráció után többtényezős hitelesítés (e-mailben vagy hitelesítő alkalmazáson keresztül) szükséges

  • A kiemelt platformszerepköröknek (szuperadminisztrátor, ügynökségi adminisztrátor) MFA-t kell használniuk.
  • Jelszó-visszaállítás és munkamenet-kezelés a Supabase Auth-on keresztül

Titkosítás

Átvitel alatt: TLS 1.2+ minden kapcsolathoz

  • Inaktív: Supabase titkosított tárhely; OAuth tokenek titkosítva szerveroldalon
  • Titkok: API kulcsok hash-ként tárolva; nincs kliensoldali token titkosítás

Hozzáférés-vezérlés

Sor szintű biztonság (RLS) az összes bérlői adaton

  • Szerepköralapú hozzáférés: rendszer-, szervezet- és munkaterület-szintek
  • Egyéni munkaterületi szerepkörök részletes engedélyekkel

Az Ön adatvédelmi jogai

A GDPR, az Egyesült Királyság GDPR-ja és számos amerikai állam törvénye értelmében Önnek jogai vannak a személyes adatai felett.

  • Hozzáférés: Tudja meg, milyen adatokat tárolunk Önről
  • Hordozhatóság: Adatok letöltése (JSON exportálás)
  • Javítás: Pontatlan adatok javítása a profilbeállításokban
  • Törlés: Fiók törlése vagy törlés kérése

Naplózás

A Elevale megváltoztathatatlan auditnaplót tart fenn a megfelelőség és a biztonsági elszámoltathatóság érdekében.

  • Munkaterület-adatváltozások (OKRs, KPIs, feladatok, wiki, üzleti összefoglaló, folyamattérkép)
  • Felhasználói és szerepkör-változások
  • Engedélyek és egyéni szerepkörök módosítása
  • Adminisztrátori műveletek (felhasználó törlése, munkaterület kezelése)

Megőrzés és törlés

A megőrzési idők konzisztensek a számlázásban, az automatizált feladatokban és ebben a dokumentációban.

  • Türelmi időszak: A jelenlegi számlázási időszak végéig; a teljes hozzáférés továbbra is fennáll
  • Hozzáférés vége: A türelmi időszak végén; a fiók lezárva; a törlési ütemterv megkezdődik
  • 60 nappal a hozzáférés megszűnése után: Személyes adatok anonimizálása (soft törlés)
  • 90 nappal a hozzáférés megszűnése után: Végleges törlés (kemény törlés)
Visszatartás

Törlési ütemtervek törlése

A megőrzési időszakok konzisztensek a számlázásban, az automatizált feladatokban és a platform dokumentációjában.

Megőrzési szabályzat megtekintése →

Lemondott munkaterületek

  1. 1
    Türelmi időszak

    A jelenlegi számlázási időszak végéig; a teljes hozzáférés továbbra is fennáll

  2. 2
    Hozzáférés vége

    A türelmi időszak végén; a fiók lezárva; a törlési ütemterv megkezdődik

  3. 3
    60 nappal a hozzáférés lejárta után

    Személyes adatok anonimizálása (soft törlés)

  4. 4
    90 nappal a hozzáférés lejárta után

    Végleges törlés (kemény törlés)

Egyéb adatkategóriák

  • Auditnaplók 2 évig megőrzi, majd automatikusan törli
  • Süti hozzájárulási nyilvántartások 1 év
  • Adatvédelmi kérelmek 3 évvel a befejezés után (megfelelőségi bizonyíték)
  • Számlázási nyilvántartások Az adótörvények előírásainak megfelelően megőrzik (jellemzően 6–7 évig)
  • Biztonsági mentések Supabase titkosított PITR; gördülő ütemezés független az alkalmazás életciklusától
Vélemények

Segíts más rendezőknek megtalálni a Elevale-t

Ha a Elevale a vezetői csapatodnak dolgozik, a G2-n vagy a Capterrán végzett értékelés segíthet más üzleti igazgatóknak olyan stratégiai végrehajtási szoftverek felfedezésében, amelyek megfelelnek a kkv-knak és a növekvő csapatoknak.

Alfeldolgozók

Megbízható partnerek a platform mögött

A Elevale megbízható alfeldolgozókat használ a platform biztosításához. A hiteles lista az elevale.app/legal/subprocessors oldalon található. Személyes adatokat feldolgozó alfeldolgozók hozzáadása előtt 30 napos értesítést küldünk.

Szolgáltató Cél
Supabase Adatbázis, hitelesítés, tárolás (EU/US régiók)
Fly.io Alkalmazástárhely
Stripe Fizetésfeldolgozás
OpenAI / Google Gemini AI csevegés és beágyazások (ha engedélyezve van)
ElevenLabs Hang mód (ha engedélyezve van)
AWS SES Tranzakciós e-mail
Dokumentáció

Jogi és megfelelőségi könyvtár

Minden tartalom a Supabase-ben található Elevale platform dokumentációjából származik.

Segítségre van szüksége?

Kérdései vannak a biztonsággal vagy az adatvédelemmel kapcsolatban?

Adatvédelmi és biztonsági csapatainkat közvetlenül is elérheti. Az adatvédelmi kérelmeket a dokumentált 30 napos szolgáltatási szerződésünk keretein belül kezeljük.