Tillitssenter

Sikkerhet og personvern du kan bekrefte

Elevale er forpliktet til GDPR, Storbritannias GDPR og globale personvernstandarder. Denne delen forklarer hvordan vi beskytter dataene dine og hvor du finner våre juridiske dokumenter.

GDPR, datalagring, personvernrettigheter, sikkerhet, revisjonslogging og lenker til juridiske dokumenter.

Forpliktelser

Hva du kan forvente av Elevale

Resultatene fra plattformdokumentasjonen vår på en enkel måte: kryptering, tilgangskontroll, revisjonslogging, datarettigheter og oppbevaring, uten implementeringssjargong.

Autentisering

Flerfaktorautentisering (e-post eller autentiseringsapp) kreves etter registrering

  • Privilegerte plattformroller (superadministrator, byråadministrator) må bruke MFA
  • Tilbakestilling av passord og øktadministrasjon via Supabase Auth

Kryptering

Underveis: TLS 1.2+ for alle tilkoblinger

  • I ro: Supabase-kryptert lagring; OAuth-tokener kryptert på serversiden
  • Hemmeligheter: API nøkler lagret som hasher; ingen tokenkryptering på klientsiden

Adgangskontroll

Radnivåsikkerhet (RLS) på alle leietakerdata

  • Rollebasert tilgang: system-, organisasjons- og arbeidsområdenivåer
  • Tilpassede arbeidsområderoller med detaljerte tillatelser

Dine datarettigheter

I henhold til GDPR, GDPR i Storbritannia og mange amerikanske delstatslover har du rettigheter over dine personopplysninger.

  • Tilgang: Vit hvilke data vi har om deg
  • Portabilitet: Last ned dataene dine (JSON-eksport)
  • Rettelse: Rett opp unøyaktige data i profilinnstillingene
  • Sletting: Slett kontoen din eller be om sletting

Revisjonslogging

Elevale opprettholder et uforanderlig revisjonsspor for samsvar og sikkerhetsansvar.

  • Endringer i arbeidsområdedata (OKRs, KPIs, oppgaver, wiki, forretningsbeskrivelse, prosesskart)
  • Bruker- og rolleendringer
  • Endringer av tillatelser og tilpassede roller
  • Administratorhandlinger (sletting av bruker, administrasjon av arbeidsområde)

Oppbevaring og sletting

Oppbevaringsfrister er konsistente på tvers av fakturering, automatiserte jobber og denne dokumentasjonen.

  • Frist: Til slutten av inneværende faktureringsperiode; full tilgang fortsetter
  • Tilgang avsluttes: Ved slutten av respitperioden; konto stengt; slettingsplanen starter
  • 60 dager etter at tilgangen er avsluttet: Personopplysninger anonymisert (myk sletting)
  • 90 dager etter at tilgangen er avsluttet: Permanent sletting (fullstendig sletting)
Bevaring

Fjern tidslinjer for sletting

Oppbevaringsperiodene er konsistente på tvers av fakturering, automatiserte jobber og plattformdokumentasjon.

Se oppbevaringspolicy →

Avlyste arbeidsområder

  1. 1
    Nådeperiode

    Frem til slutten av inneværende faktureringsperiode; full tilgang fortsetter

  2. 2
    Tilgangen avsluttes

    Ved slutten av respitperioden; konto stengt; slettingsplanen starter

  3. 3
    60 dager etter at tilgangen avsluttes

    Personopplysninger anonymisert (myk sletting)

  4. 4
    90 dager etter at tilgangen avsluttes

    Permanent sletting (full sletting)

Andre datakategorier

  • Revisjonslogger Oppbevares i 2 år, deretter slettes automatisk
  • Samtykkeregistreringer for informasjonskapsler 1 år
  • Forespørsler om personvern 3 år etter ferdigstillelse (samsvarsdokumentasjon)
  • Faktureringsoppføringer Oppbevares i henhold til skatteloven (vanligvis 6–7 år)
  • Sikkerhetskopier Supabase-kryptert PITR; rullerende tidsplan uavhengig av applikasjonens livssyklus
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Anmeldelser

Hjelp andre regissører med å finne Elevale

Hvis Elevale fungerer for ledergruppen din, kan en anmeldelse på G2 eller Capterra hjelpe andre bedriftsledere med å oppdage programvare for strategisk gjennomføring som passer for små og mellomstore bedrifter og team i vekst.

Underdatabehandlere

Pålitelige partnere bak plattformen

Elevale bruker betrodde underdatabehandlere for å levere plattformen. Den autoritative listen er publisert på elevale.app/legal/subprocessors. Vi gir 30 dagers varsel før vi legger til underdatabehandlere som behandler personopplysninger.

Leverandør Hensikt
Dokumentasjon

Juridisk og samsvarsbibliotek

Alt innhold er publisert fra plattformdokumentasjonen Elevale i Supabase.

Samsvarsveiledninger

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Les veiledningen →

Data Processing Agreement

Last updated: 7 July 2026.

Les veiledningen →

Acceptable Use Policy

Last updated: 7 July 2026.

Les veiledningen →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Les veiledningen →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Les veiledningen →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Les veiledningen →

Subprocessors and integrations

Last updated: 20 July 2026.

Les veiledningen →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Les veiledningen →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Les veiledningen →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Les veiledningen →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Les veiledningen →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Les veiledningen →
Trenger du hjelp?

Spørsmål om sikkerhet eller personvern?

Kontakt våre personvern- og sikkerhetsteam direkte. Forespørsler om datarettigheter håndteres innenfor vår dokumenterte 30-dagers tjenestenivåavtale.