Centro de Confiança

Segurança e privacidade que você pode verificar.

A Elevale está comprometida com o RGPD (Regulamento Geral de Proteção de Dados), o RGPD do Reino Unido e os padrões globais de privacidade. Esta seção explica como protegemos seus dados e onde encontrar nossos documentos legais.

GDPR, retenção de dados, direitos de privacidade, segurança, registro de auditoria e links para documentos legais.

Compromissos

O que você pode esperar de Elevale

Explicações em linguagem simples, extraídas da documentação da nossa plataforma: criptografia, controle de acesso, registro de auditoria, direitos de dados e retenção, sem jargões de implementação.

Autenticação

Autenticação multifatorial (e-mail ou aplicativo autenticador) obrigatória após o cadastro.

  • Funções privilegiadas da plataforma (superadministrador, administrador da agência) devem usar MFA.
  • Redefinição de senha e gerenciamento de sessão via Supabase Auth

Criptografia

Em trânsito: TLS 1.2+ para todas as conexões

  • Em repouso: armazenamento criptografado Supabase; tokens OAuth criptografados no servidor.
  • Segredos: chaves API armazenadas como hashes; sem criptografia de token no lado do cliente.

Controle de acesso

Segurança em nível de linha (RLS) em todos os dados do locatário.

  • Acesso baseado em funções: níveis de sistema, organização e espaço de trabalho.
  • Funções de espaço de trabalho personalizadas com permissões granulares

Seus direitos de dados

De acordo com o GDPR, o GDPR do Reino Unido e muitas leis estaduais dos EUA, você tem direitos sobre seus dados pessoais.

  • Acesso: Saiba quais dados mantemos sobre você
  • Portabilidade: Faça o download dos seus dados (exportação JSON)
  • Retificação: Corrija os dados incorretos nas configurações do perfil.
  • Exclusão: Exclua sua conta ou solicite a exclusão.

Registro de auditoria

Elevale mantém um registro de auditoria imutável para fins de conformidade e responsabilidade de segurança.

  • Alterações nos dados do espaço de trabalho (OKRs, KPIs, tarefas, wiki, resumo de negócios, mapa de processos)
  • Alterações de usuário e função
  • Permissões e modificações de funções personalizadas
  • Ações administrativas (exclusão de usuários, gerenciamento de espaço de trabalho)

Retenção e exclusão

Os prazos de retenção são consistentes em toda a faturação, tarefas automatizadas e nesta documentação.

  • Período de carência: até o final do período de faturamento atual; o acesso total continua.
  • O acesso termina: ao término do período de carência; conta encerrada; início do cronograma de exclusão.
  • 60 dias após o término do acesso: Dados pessoais anonimizados (exclusão temporária).
  • 90 dias após o término do acesso: Exclusão permanente (exclusão definitiva)
Retenção

Cronogramas de exclusão claros

Os períodos de retenção são consistentes em todas as etapas: faturamento, tarefas automatizadas e documentação da plataforma.

Ver política de retenção →

Espaços de trabalho cancelados

  1. 1
    Período de carência

    Até o final do período de faturamento atual, o acesso total continua.

  2. 2
    O acesso termina

    Ao término do período de carência; conta encerrada; início do cronograma de exclusão

  3. 3
    60 dias após o término do acesso

    Dados pessoais anonimizados (eliminação lógica)

  4. 4
    90 dias após o término do acesso

    Exclusão permanente (exclusão definitiva)

Outras categorias de dados

  • Registros de auditoria Retido por 2 anos e depois eliminado automaticamente.
  • Registros de consentimento de cookies 1 ano
  • Solicitações de privacidade 3 anos após a conclusão (comprovação de conformidade)
  • Registros de faturamento Retido conforme exigido pela legislação tributária (normalmente de 6 a 7 anos).
  • Cópias de segurança PITR criptografado com Supabase; agendamento contínuo independente do ciclo de vida do aplicativo.
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Avaliações

Ajude outros diretores a encontrar Elevale

Se o Elevale estiver funcionando para sua equipe de liderança, uma avaliação no G2 ou no Capterra ajuda outros diretores de negócios a descobrir softwares de execução estratégica adequados para PMEs e equipes em crescimento.

Subprocessadores

Parceiros de confiança por trás da plataforma

Elevale utiliza subcontratados de confiança para fornecer a plataforma. A lista oficial está publicada em elevale.app/legal/subprocessors. Notificamos com 30 dias de antecedência a inclusão de subcontratados que processam dados pessoais.

Fornecedor Propósito
Documentação

Biblioteca jurídica e de conformidade

Todo o conteúdo é publicado a partir da documentação da plataforma Elevale no Supabase.

Guias de conformidade

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Leia o guia →

Data Processing Agreement

Last updated: 7 July 2026.

Leia o guia →

Acceptable Use Policy

Last updated: 7 July 2026.

Leia o guia →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Leia o guia →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Leia o guia →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Leia o guia →

Subprocessors and integrations

Last updated: 20 July 2026.

Leia o guia →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Leia o guia →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Leia o guia →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Leia o guia →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Leia o guia →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Leia o guia →
Precisar de ajuda?

Tem dúvidas sobre segurança ou privacidade?

Entre em contato diretamente com nossas equipes de privacidade e segurança. As solicitações de direitos de dados são tratadas dentro do nosso SLA documentado de 30 dias.