Pusat Kepercayaan

Keamanan dan privasi yang dapat Anda verifikasi.

Elevale berkomitmen terhadap GDPR, GDPR Inggris, dan standar privasi global. Bagian ini menjelaskan bagaimana kami melindungi data Anda dan di mana Anda dapat menemukan dokumen hukum kami.

GDPR, retensi data, hak privasi, keamanan, pencatatan audit, dan tautan dokumen hukum.

Komitmen

Apa yang dapat Anda harapkan dari Elevale

Penjelasan sederhana dari dokumentasi platform kami: enkripsi, kontrol akses, pencatatan audit, hak data, dan retensi, tanpa jargon implementasi.

Autentikasi

Autentikasi multi-faktor (email atau aplikasi autentikasi) diperlukan setelah pendaftaran.

  • Peran platform istimewa (super admin, admin agensi) harus menggunakan MFA.
  • Reset kata sandi dan manajemen sesi melalui Supabase Auth

Enkripsi

Dalam perjalanan: TLS 1.2+ untuk semua koneksi

  • Saat tidak digunakan: Penyimpanan terenkripsi Supabase; token OAuth dienkripsi di sisi server.
  • Rahasia: Kunci API disimpan sebagai hash; tidak ada enkripsi token sisi klien.

Kontrol akses

Keamanan Tingkat Baris (Row Level Security/RLS) pada semua data penyewa.

  • Akses berbasis peran: tingkat sistem, organisasi, dan ruang kerja.
  • Peran ruang kerja khusus dengan izin yang terperinci

Hak data Anda

Berdasarkan GDPR, GDPR Inggris, dan banyak undang-undang negara bagian AS, Anda memiliki hak atas data pribadi Anda.

  • Akses: Ketahui data apa yang kami simpan tentang Anda
  • Portabilitas: Unduh data Anda (ekspor JSON)
  • Perbaikan: Koreksi data yang tidak akurat di pengaturan Profil.
  • Penghapusan: Hapus akun Anda atau ajukan permintaan penghapusan

Pencatatan audit

Elevale memelihara jejak audit yang tidak dapat diubah untuk kepatuhan dan akuntabilitas keamanan.

  • Perubahan data ruang kerja (OKRs, KPIs, tugas, wiki, ringkasan bisnis, peta proses)
  • Perubahan pengguna dan peran
  • Modifikasi izin dan peran khusus
  • Tindakan admin (penghapusan pengguna, manajemen ruang kerja)

Retensi dan penghapusan

Jangka waktu penyimpanan data konsisten di seluruh proses penagihan, pekerjaan otomatis, dan dokumentasi ini.

  • Masa tenggang: Hingga akhir periode penagihan saat ini; akses penuh tetap berlaku.
  • Akses berakhir: Pada akhir masa tenggang; akun ditutup; jadwal penghapusan dimulai
  • 60 hari setelah akses berakhir: Data pribadi dianonimkan (penghapusan sementara)
  • 90 hari setelah akses berakhir: Penghapusan permanen (hard delete)
Penyimpanan

Garis waktu penghapusan yang jelas

Periode penyimpanan data konsisten di seluruh penagihan, pekerjaan otomatis, dan dokumentasi platform.

Lihat kebijakan penyimpanan data →

Ruang kerja yang dibatalkan

  1. 1
    Masa tenggang

    Hingga akhir periode penagihan saat ini; akses penuh tetap berlaku.

  2. 2
    Akses berakhir

    Setelah masa tenggang berakhir; akun ditutup; jadwal penghapusan dimulai.

  3. 3
    60 hari setelah akses berakhir

    Data pribadi dianonimkan (penghapusan sementara)

  4. 4
    90 hari setelah akses berakhir

    Penghapusan permanen (hard delete)

Kategori data lainnya

  • Catatan audit Disimpan selama 2 tahun, kemudian dihapus secara otomatis.
  • Catatan persetujuan cookie 1 tahun
  • Permintaan privasi 3 tahun setelah penyelesaian (bukti kepatuhan)
  • Catatan penagihan Disimpan sesuai persyaratan hukum pajak (biasanya 6–7 tahun)
  • Cadangan PITR terenkripsi Supabase; jadwal bergulir independen dari siklus hidup aplikasi.
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Ulasan

Bantu sutradara lain menemukan Elevale

Jika Elevale berfungsi dengan baik untuk tim kepemimpinan Anda, ulasan di G2 atau Capterra dapat membantu direktur bisnis lainnya menemukan perangkat lunak eksekusi strategis yang sesuai untuk UKM dan tim yang sedang berkembang.

Subprosesor

Mitra tepercaya di balik platform ini

Elevale menggunakan subprosesor tepercaya untuk menyediakan platform ini. Daftar resminya dipublikasikan di elevale.app/legal/subprocessors. Kami memberikan pemberitahuan 30 hari sebelum menambahkan subprosesor yang memproses data pribadi.

Penyedia Tujuan
Supabase Basis data, otentikasi, penyimpanan (wilayah Uni Eropa/AS)
Fly.io Hosting aplikasi
Stripe Pemrosesan pembayaran
OpenAI / Google Gemini Obrolan dan penyematan AI (jika diaktifkan)
ElevenLabs Mode suara (jika diaktifkan)
AWS SES Email transaksional
Dokumentasi

Perpustakaan hukum dan kepatuhan

Semua konten dipublikasikan dari dokumentasi platform Elevale di Supabase.

Panduan kepatuhan

Data Processing Agreement

Last updated: 6 August 2026.

Baca panduan →

Privacy Policy

This Privacy Policy explains how Elevale ("we", "us", "our") collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Baca panduan →

Acceptable Use Policy

This Acceptable Use Policy ("AUP") applies to all users of Elevale . It is incorporated into our Terms of Service . Violations may result in suspension, account disabling, or termination.

Baca panduan →

Cookie Policy

Last updated: 6 August 2026

Baca panduan →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Baca panduan →

Terms of Service

These Terms of Service ("Terms") govern your access to and use of Elevale . By creating an account, clicking to accept these Terms at signup, or using Elevale, you agree to these Terms, our Privacy Policy , our Cookie Policy , our Acceptable Use Policy , and our Data Processing Agreement (each incorporated by reference). The DPA applies automatically as the processing terms where we (or our infrastructure providers under our instructions) process personal data as processor or sub-processor for your organisation; no separate wet-ink signature is required for the standard online DPA. If you do not agree, do not use the service.

Baca panduan →

Subprocessors and integrations

Last updated: 6 August 2026.

Baca panduan →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Baca panduan →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Baca panduan →

Agency and partner data responsibilities

Partners and agencies using Elevale white-label branding have specific data protection responsibilities.

Baca panduan →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Baca panduan →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Baca panduan →

Referral Agreement

Last updated: 6 August 2026. This Referral Agreement (the "Agreement") governs your participation in the Elevale Referral programme (the "Programme"). Elevale is a trading name of Saint Financial Group Limited. In this Agreement, "Elevale", "we", "us", and "our" mean that registered company trading as Elevale. By enrolling in the Programme and accepting this Agreement (acceptance is recorded with a termsAcceptedAt timestamp and a terms_version ), you agree to be bound by it. If you do not agree, do not enrol or continue in the Programme.

Baca panduan →
Butuh bantuan?

Punya pertanyaan tentang keamanan atau privasi?

Hubungi tim privasi dan keamanan kami secara langsung. Permintaan hak data ditangani dalam SLA 30 hari yang telah kami dokumentasikan.