Centro fiduciario

Sicurezza e privacy verificabili.

Elevale si impegna a rispettare il GDPR, il GDPR del Regno Unito e gli standard globali in materia di privacy. Questa sezione spiega come proteggiamo i tuoi dati e dove trovare i nostri documenti legali.

GDPR, conservazione dei dati, diritti alla privacy, sicurezza, registrazione degli eventi e collegamenti a documenti legali.

Impegni

Cosa aspettarsi da Elevale

Risultati chiari e comprensibili tratti dalla documentazione della nostra piattaforma: crittografia, controllo degli accessi, registrazione degli eventi, diritti sui dati e conservazione, senza tecnicismi di implementazione.

Autenticazione

Dopo la registrazione è richiesta l'autenticazione a più fattori (tramite e-mail o app di autenticazione).

  • I ruoli privilegiati della piattaforma (super amministratore, amministratore di agenzia) devono utilizzare l'autenticazione a più fattori (MFA).
  • Reimpostazione della password e gestione della sessione tramite Supabase Auth

Crittografia

In transito: TLS 1.2+ per tutte le connessioni

  • A riposo: archiviazione crittografata da Supabase; token OAuth crittografati lato server
  • Segreti: API chiavi memorizzate come hash; nessuna crittografia del token lato client

Controllo degli accessi

Sicurezza a livello di riga (RLS) su tutti i dati del tenant

  • Accesso basato sui ruoli: a livello di sistema, organizzazione e spazio di lavoro.
  • Ruoli personalizzati per l'area di lavoro con autorizzazioni granulari

I tuoi diritti sui dati

Ai sensi del GDPR, del GDPR del Regno Unito e di numerose leggi statali statunitensi, hai dei diritti sui tuoi dati personali.

  • Accesso: Scopri quali dati conserviamo su di te
  • Portabilità: Scarica i tuoi dati (esportazione in formato JSON)
  • Rettifica: Correggere i dati inesatti nelle impostazioni del profilo
  • Cancellazione: Elimina il tuo account o richiedi la cancellazione

Registrazione degli eventi di controllo

Elevale mantiene una traccia di controllo immutabile per garantire la conformità e la responsabilità in materia di sicurezza.

  • Modifiche ai dati dell'area di lavoro (OKRs, KPIs, attività, wiki, brief aziendale, mappa dei processi)
  • Modifiche utente e ruolo
  • Modifiche di autorizzazione e ruoli personalizzati
  • Azioni amministrative (eliminazione utente, gestione dello spazio di lavoro)

Conservazione ed eliminazione

Le tempistiche di conservazione sono uniformi per la fatturazione, i processi automatizzati e la presente documentazione.

  • Periodo di grazia: fino alla fine del periodo di fatturazione corrente; l'accesso completo rimane garantito.
  • L'accesso termina: al termine del periodo di grazia; l'account viene chiuso; inizia il processo di eliminazione.
  • 60 giorni dopo la fine dell'accesso: i dati personali vengono anonimizzati (cancellazione logica).
  • 90 giorni dopo la fine dell'accesso: cancellazione definitiva (hard delete)
Ritenzione

Tempistiche di cancellazione chiare

I periodi di conservazione sono uniformi per la fatturazione, i processi automatizzati e la documentazione della piattaforma.

Visualizza la politica di conservazione dei dati →

Postazioni di lavoro cancellate

  1. 1
    periodo di grazia

    Fino alla fine del periodo di fatturazione corrente; l'accesso completo rimane garantito.

  2. 2
    Fine dell'accesso

    Al termine del periodo di grazia, l'account viene chiuso e inizia il processo di cancellazione.

  3. 3
    60 giorni dopo la fine dell'accesso

    Dati personali anonimizzati (cancellazione soft)

  4. 4
    90 giorni dopo la fine dell'accesso

    Eliminazione definitiva (eliminazione forzata)

Altre categorie di dati

  • Registri di controllo Conservato per 2 anni, poi eliminato automaticamente.
  • Registrazione del consenso ai cookie 1 anno
  • richieste relative alla privacy 3 anni dopo il completamento (prova di conformità)
  • Registri di fatturazione Conservato per il periodo previsto dalla normativa fiscale (in genere 6-7 anni)
  • Backup Supabase crittografa PITR; pianificazione a rotazione indipendente dal ciclo di vita dell'applicazione.
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Recensioni

Aiuta gli altri registi a trovare Elevale

Se Elevale funziona per il tuo team dirigenziale, una recensione su G2 o Capterra aiuta gli altri dirigenti aziendali a scoprire software di esecuzione strategica adatti alle PMI e ai team in crescita.

Sottoprocessori

Partner fidati alla base della piattaforma

Elevale si avvale di subappaltatori di fiducia per la fornitura della piattaforma. L'elenco completo è pubblicato all'indirizzo elevale.app/legal/subprocessors. Forniamo un preavviso di 30 giorni prima di aggiungere subappaltatori che trattano dati personali.

Fornitore Scopo
Documentazione

Biblioteca legale e di conformità

Tutti i contenuti sono pubblicati dalla documentazione della piattaforma Elevale in Supabase.

Guide alla conformità

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Leggi la guida →

Data Processing Agreement

Last updated: 7 July 2026.

Leggi la guida →

Acceptable Use Policy

Last updated: 7 July 2026.

Leggi la guida →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Leggi la guida →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Leggi la guida →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Leggi la guida →

Subprocessors and integrations

Last updated: 20 July 2026.

Leggi la guida →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Leggi la guida →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Leggi la guida →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Leggi la guida →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Leggi la guida →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Leggi la guida →
Hai bisogno di aiuto?

Domande sulla sicurezza o sulla privacy?

Contatta direttamente i nostri team dedicati alla privacy e alla sicurezza. Le richieste relative ai diritti sui dati vengono gestite entro i 30 giorni previsti dal nostro accordo sul livello di servizio (SLA).