Pusat Kepercayaan

Keamanan dan privasi yang dapat Anda verifikasi.

Elevale berkomitmen terhadap GDPR, GDPR Inggris, dan standar privasi global. Bagian ini menjelaskan bagaimana kami melindungi data Anda dan di mana Anda dapat menemukan dokumen hukum kami.

GDPR, retensi data, hak privasi, keamanan, pencatatan audit, dan tautan dokumen hukum.

Komitmen

Apa yang dapat Anda harapkan dari Elevale

Penjelasan sederhana dari dokumentasi platform kami: enkripsi, kontrol akses, pencatatan audit, hak data, dan retensi, tanpa jargon implementasi.

Autentikasi

Autentikasi multi-faktor (email atau aplikasi autentikasi) diperlukan setelah pendaftaran.

  • Peran platform istimewa (super admin, admin agensi) harus menggunakan MFA.
  • Reset kata sandi dan manajemen sesi melalui Supabase Auth

Enkripsi

Dalam perjalanan: TLS 1.2+ untuk semua koneksi

  • Saat tidak digunakan: Penyimpanan terenkripsi Supabase; token OAuth dienkripsi di sisi server.
  • Rahasia: Kunci API disimpan sebagai hash; tidak ada enkripsi token sisi klien.

Kontrol akses

Keamanan Tingkat Baris (Row Level Security/RLS) pada semua data penyewa.

  • Akses berbasis peran: tingkat sistem, organisasi, dan ruang kerja.
  • Peran ruang kerja khusus dengan izin yang terperinci

Hak data Anda

Berdasarkan GDPR, GDPR Inggris, dan banyak undang-undang negara bagian AS, Anda memiliki hak atas data pribadi Anda.

  • Akses: Ketahui data apa yang kami simpan tentang Anda
  • Portabilitas: Unduh data Anda (ekspor JSON)
  • Perbaikan: Koreksi data yang tidak akurat di pengaturan Profil.
  • Penghapusan: Hapus akun Anda atau ajukan permintaan penghapusan

Pencatatan audit

Elevale memelihara jejak audit yang tidak dapat diubah untuk kepatuhan dan akuntabilitas keamanan.

  • Perubahan data ruang kerja (OKRs, KPIs, tugas, wiki, ringkasan bisnis, peta proses)
  • Perubahan pengguna dan peran
  • Modifikasi izin dan peran khusus
  • Tindakan admin (penghapusan pengguna, manajemen ruang kerja)

Retensi dan penghapusan

Jangka waktu penyimpanan data konsisten di seluruh proses penagihan, pekerjaan otomatis, dan dokumentasi ini.

  • Masa tenggang: Hingga akhir periode penagihan saat ini; akses penuh tetap berlaku.
  • Akses berakhir: Pada akhir masa tenggang; akun ditutup; jadwal penghapusan dimulai
  • 60 hari setelah akses berakhir: Data pribadi dianonimkan (penghapusan sementara)
  • 90 hari setelah akses berakhir: Penghapusan permanen (hard delete)
Penyimpanan

Garis waktu penghapusan yang jelas

Periode penyimpanan data konsisten di seluruh penagihan, pekerjaan otomatis, dan dokumentasi platform.

Lihat kebijakan penyimpanan data →

Ruang kerja yang dibatalkan

  1. 1
    Masa tenggang

    Hingga akhir periode penagihan saat ini; akses penuh tetap berlaku.

  2. 2
    Akses berakhir

    Setelah masa tenggang berakhir; akun ditutup; jadwal penghapusan dimulai.

  3. 3
    60 hari setelah akses berakhir

    Data pribadi dianonimkan (penghapusan sementara)

  4. 4
    90 hari setelah akses berakhir

    Penghapusan permanen (hard delete)

Kategori data lainnya

  • Catatan audit Disimpan selama 2 tahun, kemudian dihapus secara otomatis.
  • Catatan persetujuan cookie 1 tahun
  • Permintaan privasi 3 tahun setelah penyelesaian (bukti kepatuhan)
  • Catatan penagihan Disimpan sesuai persyaratan hukum pajak (biasanya 6–7 tahun)
  • Cadangan PITR terenkripsi Supabase; jadwal bergulir independen dari siklus hidup aplikasi.
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Ulasan

Bantu sutradara lain menemukan Elevale

Jika Elevale berfungsi dengan baik untuk tim kepemimpinan Anda, ulasan di G2 atau Capterra dapat membantu direktur bisnis lainnya menemukan perangkat lunak eksekusi strategis yang sesuai untuk UKM dan tim yang sedang berkembang.

Subprosesor

Mitra tepercaya di balik platform ini

Elevale menggunakan subprosesor tepercaya untuk menyediakan platform ini. Daftar resminya dipublikasikan di elevale.app/legal/subprocessors. Kami memberikan pemberitahuan 30 hari sebelum menambahkan subprosesor yang memproses data pribadi.

Penyedia Tujuan
Dokumentasi

Perpustakaan hukum dan kepatuhan

Semua konten dipublikasikan dari dokumentasi platform Elevale di Supabase.

Panduan kepatuhan

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Baca panduan →

Data Processing Agreement

Last updated: 7 July 2026.

Baca panduan →

Acceptable Use Policy

Last updated: 7 July 2026.

Baca panduan →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Baca panduan →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Baca panduan →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Baca panduan →

Subprocessors and integrations

Last updated: 20 July 2026.

Baca panduan →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Baca panduan →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Baca panduan →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Baca panduan →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Baca panduan →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Baca panduan →
Butuh bantuan?

Punya pertanyaan tentang keamanan atau privasi?

Hubungi tim privasi dan keamanan kami secara langsung. Permintaan hak data ditangani dalam SLA 30 hari yang telah kami dokumentasikan.