Centro fiduciario

Sicurezza e privacy verificabili.

Elevale si impegna a rispettare il GDPR, il GDPR del Regno Unito e gli standard globali in materia di privacy. Questa sezione spiega come proteggiamo i tuoi dati e dove trovare i nostri documenti legali.

GDPR, conservazione dei dati, diritti alla privacy, sicurezza, registrazione degli eventi e collegamenti a documenti legali.

Impegni

Cosa aspettarsi da Elevale

Risultati chiari e comprensibili tratti dalla documentazione della nostra piattaforma: crittografia, controllo degli accessi, registrazione degli eventi, diritti sui dati e conservazione, senza tecnicismi di implementazione.

Autenticazione

Dopo la registrazione è richiesta l'autenticazione a più fattori (tramite e-mail o app di autenticazione).

  • I ruoli privilegiati della piattaforma (super amministratore, amministratore di agenzia) devono utilizzare l'autenticazione a più fattori (MFA).
  • Reimpostazione della password e gestione della sessione tramite Supabase Auth

Crittografia

In transito: TLS 1.2+ per tutte le connessioni

  • A riposo: archiviazione crittografata da Supabase; token OAuth crittografati lato server
  • Segreti: API chiavi memorizzate come hash; nessuna crittografia del token lato client

Controllo degli accessi

Sicurezza a livello di riga (RLS) su tutti i dati del tenant

  • Accesso basato sui ruoli: a livello di sistema, organizzazione e spazio di lavoro.
  • Ruoli personalizzati per l'area di lavoro con autorizzazioni granulari

I tuoi diritti sui dati

Ai sensi del GDPR, del GDPR del Regno Unito e di numerose leggi statali statunitensi, hai dei diritti sui tuoi dati personali.

  • Accesso: Scopri quali dati conserviamo su di te
  • Portabilità: Scarica i tuoi dati (esportazione in formato JSON)
  • Rettifica: Correggere i dati inesatti nelle impostazioni del profilo
  • Cancellazione: Elimina il tuo account o richiedi la cancellazione

Registrazione degli eventi di controllo

Elevale mantiene una traccia di controllo immutabile per garantire la conformità e la responsabilità in materia di sicurezza.

  • Modifiche ai dati dell'area di lavoro (OKRs, KPIs, attività, wiki, brief aziendale, mappa dei processi)
  • Modifiche utente e ruolo
  • Modifiche di autorizzazione e ruoli personalizzati
  • Azioni amministrative (eliminazione utente, gestione dello spazio di lavoro)

Conservazione ed eliminazione

Le tempistiche di conservazione sono uniformi per la fatturazione, i processi automatizzati e la presente documentazione.

  • Periodo di grazia: fino alla fine del periodo di fatturazione corrente; l'accesso completo rimane garantito.
  • L'accesso termina: al termine del periodo di grazia; l'account viene chiuso; inizia il processo di eliminazione.
  • 60 giorni dopo la fine dell'accesso: i dati personali vengono anonimizzati (cancellazione logica).
  • 90 giorni dopo la fine dell'accesso: cancellazione definitiva (hard delete)
Ritenzione

Tempistiche di cancellazione chiare

I periodi di conservazione sono uniformi per la fatturazione, i processi automatizzati e la documentazione della piattaforma.

Visualizza la politica di conservazione dei dati →

Postazioni di lavoro cancellate

  1. 1
    periodo di grazia

    Fino alla fine del periodo di fatturazione corrente; l'accesso completo rimane garantito.

  2. 2
    Fine dell'accesso

    Al termine del periodo di grazia, l'account viene chiuso e inizia il processo di cancellazione.

  3. 3
    60 giorni dopo la fine dell'accesso

    Dati personali anonimizzati (cancellazione soft)

  4. 4
    90 giorni dopo la fine dell'accesso

    Eliminazione definitiva (eliminazione forzata)

Altre categorie di dati

  • Registri di controllo Conservato per 2 anni, poi eliminato automaticamente.
  • Registrazione del consenso ai cookie 1 anno
  • richieste relative alla privacy 3 anni dopo il completamento (prova di conformità)
  • Registri di fatturazione Conservato per il periodo previsto dalla normativa fiscale (in genere 6-7 anni)
  • Backup Supabase crittografa PITR; pianificazione a rotazione indipendente dal ciclo di vita dell'applicazione.
Recensioni

Aiuta gli altri registi a trovare Elevale

Se Elevale funziona per il tuo team dirigenziale, una recensione su G2 o Capterra aiuta gli altri dirigenti aziendali a scoprire software di esecuzione strategica adatti alle PMI e ai team in crescita.

Sottoprocessori

Partner fidati alla base della piattaforma

Elevale si avvale di subappaltatori di fiducia per la fornitura della piattaforma. L'elenco completo è pubblicato all'indirizzo elevale.app/legal/subprocessors. Forniamo un preavviso di 30 giorni prima di aggiungere subappaltatori che trattano dati personali.

Fornitore Scopo
Supabase Database, autenticazione, archiviazione (regioni UE/USA)
Fly.io Hosting di applicazioni
Stripe Elaborazione dei pagamenti
OpenAI / Google Gemini Chat e integrazioni basate sull'IA (quando abilitate)
ElevenLabs Modalità vocale (quando attivata)
AWS SES E-mail transazionale
Documentazione

Biblioteca legale e di conformità

Tutti i contenuti sono pubblicati dalla documentazione della piattaforma Elevale in Supabase.

Hai bisogno di aiuto?

Domande sulla sicurezza o sulla privacy?

Contatta direttamente i nostri team dedicati alla privacy e alla sicurezza. Le richieste relative ai diritti sui dati vengono gestite entro i 30 giorni previsti dal nostro accordo sul livello di servizio (SLA).