Centrum zaufania

Bezpieczeństwo i prywatność, które możesz zweryfikować

Elevale przestrzega RODO, brytyjskiego RODO i globalnych standardów prywatności. W tej sekcji wyjaśniono, jak chronimy Twoje dane i gdzie można znaleźć nasze dokumenty prawne.

RODO, przechowywanie danych, prawo do prywatności, bezpieczeństwo, rejestrowanie audytów i linki do dokumentów prawnych.

Zobowiązania

Czego możesz oczekiwać od Elevale

Wyniki przedstawione w dokumentacji naszej platformy w przystępnym języku: szyfrowanie, kontrola dostępu, rejestrowanie audytów, prawa do danych i przechowywanie, bez żargonu wdrożeniowego.

Uwierzytelnianie

Po rejestracji wymagane jest uwierzytelnianie wieloskładnikowe (poczta e-mail lub aplikacja uwierzytelniająca)

  • Uprzywilejowane role platformy (superadministrator, administrator agencji) muszą korzystać z uwierzytelniania wieloskładnikowego (MFA)
  • Resetowanie hasła i zarządzanie sesjami za pośrednictwem Supabase Auth

Szyfrowanie

W tranzycie: TLS 1.2+ dla wszystkich połączeń

  • W stanie spoczynku: szyfrowane przechowywanie Supabase; tokeny OAuth szyfrowane po stronie serwera
  • Sekrety: klucze API przechowywane jako skróty; brak szyfrowania tokenów po stronie klienta

Kontrola dostępu

Zabezpieczenia na poziomie wiersza (RLS) dla wszystkich danych dzierżawcy

  • Dostęp oparty na rolach: poziomy systemu, organizacji i obszaru roboczego
  • Niestandardowe role w przestrzeni roboczej z szczegółowymi uprawnieniami

Twoje prawa dotyczące danych

Zgodnie z RODO, brytyjskim RODO i wieloma prawami stanowymi USA masz prawa dotyczące swoich danych osobowych.

  • Dostęp: Dowiedz się, jakie dane o Tobie przechowujemy
  • Przenośność: Pobierz swoje dane (eksport JSON)
  • Poprawka: Popraw nieprawidłowe dane w ustawieniach profilu
  • Wymazanie: Usuń swoje konto lub poproś o jego wymazanie

Rejestrowanie audytu

Elevale utrzymuje niezmienny ślad audytu w celu zapewnienia zgodności i rozliczalności bezpieczeństwa.

  • Zmiany danych w obszarze roboczym (OKRs, KPIs, zadania, wiki, streszczenie biznesowe, mapa procesów)
  • Zmiany użytkowników i ról
  • Modyfikacje uprawnień i niestandardowych ról
  • Działania administracyjne (usuwanie użytkowników, zarządzanie obszarem roboczym)

Przechowywanie i usuwanie

Terminy retencji są spójne w przypadku rozliczeń, zadań automatycznych i niniejszej dokumentacji.

  • Okres karencji: Do końca bieżącego okresu rozliczeniowego; pełny dostęp jest kontynuowany
  • Dostęp kończy się: po zakończeniu okresu karencji; konto zamknięte; rozpoczyna się harmonogram usuwania
  • 60 dni po zakończeniu dostępu: Dane osobowe zanonimizowane (miękkie usunięcie)
  • 90 dni po zakończeniu dostępu: Trwałe usunięcie (usunięcie trwałe)
Zatrzymanie

Wyczyść harmonogramy usuwania

Okresy przechowywania danych są spójne dla wszystkich rozliczeń, zadań automatycznych i dokumentacji platformy.

Zobacz zasady przechowywania →

Anulowane przestrzenie robocze

  1. 1
    Okres karencji

    Do końca bieżącego okresu rozliczeniowego; pełny dostęp trwa nadal

  2. 2
    Dostęp się kończy

    Po zakończeniu okresu karencji; konto zamknięte; rozpoczyna się harmonogram usuwania

  3. 3
    60 dni po zakończeniu dostępu

    Anonimizacja danych osobowych (miękkie usuwanie)

  4. 4
    90 dni po zakończeniu dostępu

    Trwałe usunięcie (twarde usunięcie)

Inne kategorie danych

  • Dzienniki audytu Przechowywane przez 2 lata, a następnie automatycznie usuwane
  • Rejestry zgody na pliki cookie 1 rok
  • Prośby o prywatność 3 lata po ukończeniu (dowód zgodności)
  • Rekordy rozliczeniowe Przechowywane zgodnie z wymogami prawa podatkowego (zwykle 6–7 lat)
  • Kopie zapasowe Szyfrowany raport PITR Supabase; harmonogram toczący się niezależny od cyklu życia aplikacji
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Recenzje

Pomóż innym reżyserom znaleźć Elevale

Jeśli Elevale sprawdza się w Twoim zespole kierowniczym, recenzja na G2 lub Capterra pomoże innym dyrektorom biznesowym odkryć oprogramowanie do realizacji strategii, które sprawdzi się w małych i średnich przedsiębiorstwach oraz rozwijających się zespołach.

Podprocesorzy

Zaufani partnerzy stojący za platformą

Elevale korzysta z zaufanych podprocesorów do dostarczania platformy. Autoryzowana lista jest opublikowana na stronie elevale.app/legal/subprocessors. Powiadamiamy o dodaniu podprocesorów przetwarzających dane osobowe z 30-dniowym wyprzedzeniem.

Dostawca Zamiar
Supabase Baza danych, uwierzytelnianie, przechowywanie (regiony UE/USA)
Fly.io Hosting aplikacji
Stripe Przetwarzanie płatności
OpenAI / Google Gemini Czat i osadzenia AI (po włączeniu)
ElevenLabs Tryb głosowy (jeśli włączony)
AWS SES E-mail transakcyjny
Dokumentacja

Biblioteka prawna i zgodności

Cała treść pochodzi z dokumentacji platformy Elevale w Supabase.

Przewodniki dotyczące zgodności

Data Processing Agreement

Last updated: 6 August 2026.

Przeczytaj przewodnik →

Privacy Policy

This Privacy Policy explains how Elevale ("we", "us", "our") collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Przeczytaj przewodnik →

Acceptable Use Policy

This Acceptable Use Policy ("AUP") applies to all users of Elevale . It is incorporated into our Terms of Service . Violations may result in suspension, account disabling, or termination.

Przeczytaj przewodnik →

Cookie Policy

Last updated: 6 August 2026

Przeczytaj przewodnik →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Przeczytaj przewodnik →

Terms of Service

These Terms of Service ("Terms") govern your access to and use of Elevale . By creating an account, clicking to accept these Terms at signup, or using Elevale, you agree to these Terms, our Privacy Policy , our Cookie Policy , our Acceptable Use Policy , and our Data Processing Agreement (each incorporated by reference). The DPA applies automatically as the processing terms where we (or our infrastructure providers under our instructions) process personal data as processor or sub-processor for your organisation; no separate wet-ink signature is required for the standard online DPA. If you do not agree, do not use the service.

Przeczytaj przewodnik →

Subprocessors and integrations

Last updated: 6 August 2026.

Przeczytaj przewodnik →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Przeczytaj przewodnik →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Przeczytaj przewodnik →

Agency and partner data responsibilities

Partners and agencies using Elevale white-label branding have specific data protection responsibilities.

Przeczytaj przewodnik →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Przeczytaj przewodnik →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Przeczytaj przewodnik →

Referral Agreement

Last updated: 6 August 2026. This Referral Agreement (the "Agreement") governs your participation in the Elevale Referral programme (the "Programme"). Elevale is a trading name of Saint Financial Group Limited. In this Agreement, "Elevale", "we", "us", and "our" mean that registered company trading as Elevale. By enrolling in the Programme and accepting this Agreement (acceptance is recorded with a termsAcceptedAt timestamp and a terms_version ), you agree to be bound by it. If you do not agree, do not enrol or continue in the Programme.

Przeczytaj przewodnik →
Potrzebujesz pomocy?

Masz pytania dotyczące bezpieczeństwa i prywatności?

Skontaktuj się bezpośrednio z naszymi zespołami ds. prywatności i bezpieczeństwa. Wnioski dotyczące praw do danych są rozpatrywane w ramach udokumentowanego 30-dniowego okresu gwarancji jakości (SLA).