Centrum zaufania

Bezpieczeństwo i prywatność, które możesz zweryfikować

Elevale przestrzega RODO, brytyjskiego RODO i globalnych standardów prywatności. W tej sekcji wyjaśniono, jak chronimy Twoje dane i gdzie można znaleźć nasze dokumenty prawne.

RODO, przechowywanie danych, prawo do prywatności, bezpieczeństwo, rejestrowanie audytów i linki do dokumentów prawnych.

Zobowiązania

Czego możesz oczekiwać od Elevale

Wyniki przedstawione w dokumentacji naszej platformy w przystępnym języku: szyfrowanie, kontrola dostępu, rejestrowanie audytów, prawa do danych i przechowywanie, bez żargonu wdrożeniowego.

Uwierzytelnianie

Po rejestracji wymagane jest uwierzytelnianie wieloskładnikowe (poczta e-mail lub aplikacja uwierzytelniająca)

  • Uprzywilejowane role platformy (superadministrator, administrator agencji) muszą korzystać z uwierzytelniania wieloskładnikowego (MFA)
  • Resetowanie hasła i zarządzanie sesjami za pośrednictwem Supabase Auth

Szyfrowanie

W tranzycie: TLS 1.2+ dla wszystkich połączeń

  • W stanie spoczynku: szyfrowane przechowywanie Supabase; tokeny OAuth szyfrowane po stronie serwera
  • Sekrety: klucze API przechowywane jako skróty; brak szyfrowania tokenów po stronie klienta

Kontrola dostępu

Zabezpieczenia na poziomie wiersza (RLS) dla wszystkich danych dzierżawcy

  • Dostęp oparty na rolach: poziomy systemu, organizacji i obszaru roboczego
  • Niestandardowe role w przestrzeni roboczej z szczegółowymi uprawnieniami

Twoje prawa dotyczące danych

Zgodnie z RODO, brytyjskim RODO i wieloma prawami stanowymi USA masz prawa dotyczące swoich danych osobowych.

  • Dostęp: Dowiedz się, jakie dane o Tobie przechowujemy
  • Przenośność: Pobierz swoje dane (eksport JSON)
  • Poprawka: Popraw nieprawidłowe dane w ustawieniach profilu
  • Wymazanie: Usuń swoje konto lub poproś o jego wymazanie

Rejestrowanie audytu

Elevale utrzymuje niezmienny ślad audytu w celu zapewnienia zgodności i rozliczalności bezpieczeństwa.

  • Zmiany danych w obszarze roboczym (OKRs, KPIs, zadania, wiki, streszczenie biznesowe, mapa procesów)
  • Zmiany użytkowników i ról
  • Modyfikacje uprawnień i niestandardowych ról
  • Działania administracyjne (usuwanie użytkowników, zarządzanie obszarem roboczym)

Przechowywanie i usuwanie

Terminy retencji są spójne w przypadku rozliczeń, zadań automatycznych i niniejszej dokumentacji.

  • Okres karencji: Do końca bieżącego okresu rozliczeniowego; pełny dostęp jest kontynuowany
  • Dostęp kończy się: po zakończeniu okresu karencji; konto zamknięte; rozpoczyna się harmonogram usuwania
  • 60 dni po zakończeniu dostępu: Dane osobowe zanonimizowane (miękkie usunięcie)
  • 90 dni po zakończeniu dostępu: Trwałe usunięcie (usunięcie trwałe)
Zatrzymanie

Wyczyść harmonogramy usuwania

Okresy przechowywania danych są spójne dla wszystkich rozliczeń, zadań automatycznych i dokumentacji platformy.

Zobacz zasady przechowywania →

Anulowane przestrzenie robocze

  1. 1
    Okres karencji

    Do końca bieżącego okresu rozliczeniowego; pełny dostęp trwa nadal

  2. 2
    Dostęp się kończy

    Po zakończeniu okresu karencji; konto zamknięte; rozpoczyna się harmonogram usuwania

  3. 3
    60 dni po zakończeniu dostępu

    Anonimizacja danych osobowych (miękkie usuwanie)

  4. 4
    90 dni po zakończeniu dostępu

    Trwałe usunięcie (twarde usunięcie)

Inne kategorie danych

  • Dzienniki audytu Przechowywane przez 2 lata, a następnie automatycznie usuwane
  • Rejestry zgody na pliki cookie 1 rok
  • Prośby o prywatność 3 lata po ukończeniu (dowód zgodności)
  • Rekordy rozliczeniowe Przechowywane zgodnie z wymogami prawa podatkowego (zwykle 6–7 lat)
  • Kopie zapasowe Szyfrowany raport PITR Supabase; harmonogram toczący się niezależny od cyklu życia aplikacji
Recenzje

Pomóż innym reżyserom znaleźć Elevale

Jeśli Elevale sprawdza się w Twoim zespole kierowniczym, recenzja na G2 lub Capterra pomoże innym dyrektorom biznesowym odkryć oprogramowanie do realizacji strategii, które sprawdzi się w małych i średnich przedsiębiorstwach oraz rozwijających się zespołach.

Podprocesorzy

Zaufani partnerzy stojący za platformą

Elevale korzysta z zaufanych podprocesorów do dostarczania platformy. Autoryzowana lista jest opublikowana na stronie elevale.app/legal/subprocessors. Powiadamiamy o dodaniu podprocesorów przetwarzających dane osobowe z 30-dniowym wyprzedzeniem.

Dostawca Zamiar
Supabase Baza danych, uwierzytelnianie, przechowywanie (regiony UE/USA)
Fly.io Hosting aplikacji
Stripe Przetwarzanie płatności
OpenAI / Google Gemini Czat i osadzenia AI (po włączeniu)
ElevenLabs Tryb głosowy (jeśli włączony)
AWS SES E-mail transakcyjny
Dokumentacja

Biblioteka prawna i zgodności

Cała treść pochodzi z dokumentacji platformy Elevale w Supabase.

Potrzebujesz pomocy?

Masz pytania dotyczące bezpieczeństwa i prywatności?

Skontaktuj się bezpośrednio z naszymi zespołami ds. prywatności i bezpieczeństwa. Wnioski dotyczące praw do danych są rozpatrywane w ramach udokumentowanego 30-dniowego okresu gwarancji jakości (SLA).