Centrul de Încredere

Securitate și confidențialitate pe care le puteți verifica

Elevale se angajează să respecte GDPR, GDPR-ul Regatului Unit și standardele globale de confidențialitate. Această secțiune explică modul în care vă protejăm datele și unde puteți găsi documentele noastre legale.

GDPR, păstrarea datelor, drepturile la confidențialitate, securitatea, înregistrarea în jurnal a auditurilor și linkurile către documente juridice.

Angajamente

La ce te poți aștepta de la Elevale

Rezultate în limbaj simplu din documentația platformei noastre: criptare, controlul accesului, înregistrarea în jurnal a auditurilor, drepturi de utilizare a datelor și păstrarea acestora, fără jargon de implementare.

Autentificare

Autentificare multi-factor (e-mail sau aplicație de autentificare) necesară după înregistrare

  • Rolurile privilegiate ale platformei (super administrator, administrator de agenție) trebuie să utilizeze MFA
  • Resetare parolă și gestionare sesiune prin Supabase Auth

Criptare

În tranzit: TLS 1.2+ pentru toate conexiunile

  • În repaus: stocare criptată Supabase; token-uri OAuth criptate pe server
  • Secrete: chei API stocate ca hash-uri; fără criptare de tokenuri pe partea clientului

Controlul accesului

Securitate la nivel de rând (RLS) pentru toate datele chiriașilor

  • Acces bazat pe roluri: niveluri de sistem, organizație și spațiu de lucru
  • Roluri personalizate în spațiul de lucru cu permisiuni granulare

Drepturile dumneavoastră privind datele

Conform GDPR, GDPR-ului din Regatul Unit și multor legi ale statelor americane, aveți drepturi asupra datelor dumneavoastră cu caracter personal.

  • Acces: Aflați ce date deținem despre dvs.
  • Portabilitate: Descărcați datele (export JSON)
  • Rectificare: Corectați datele inexacte în setările profilului
  • Ștergere: Ștergeți contul sau solicitați ștergerea acestuia

Jurnalizare audit

Elevale menține o pistă de audit imuabilă pentru conformitate și responsabilitatea pentru securitate.

  • Modificări ale datelor din spațiul de lucru (OKR, KPI, activități, wiki, fișă de business, hartă a proceselor)
  • Modificări de utilizator și rol
  • Modificări de permisiuni și roluri personalizate
  • Acțiuni de administrare (ștergere utilizatori, gestionare spațiu de lucru)

Păstrare și ștergere

Termenele de păstrare sunt consecvente în facturare, în joburile automatizate și în această documentație.

  • Perioadă de grație: Până la sfârșitul perioadei de facturare curente; accesul complet continuă
  • Accesul se încheie: La sfârșitul perioadei de grație; contul este închis; începe programul de ștergere
  • 60 de zile după încetarea accesului: Datele cu caracter personal sunt anonimizate (ștergere soft)
  • 90 de zile după încheierea accesului: Ștergere permanentă (ștergere definitivă)
Retenţie

Termenele clare de ștergere

Perioadele de păstrare sunt consecvente în facturare, în joburile automatizate și în documentația platformei.

Vizualizați politica de păstrare →

Spații de lucru anulate

  1. 1
    Perioada de grație

    Până la sfârșitul perioadei de facturare curente; accesul complet continuă

  2. 2
    Accesul se termină

    La sfârșitul perioadei de grație; contul este închis; începe programul de ștergere

  3. 3
    60 de zile după încheierea accesului

    Date cu caracter personal anonimizate (ștergere soft)

  4. 4
    90 de zile după încheierea accesului

    Ștergere permanentă (ștergere definitivă)

Alte categorii de date

  • Jurnale de audit Păstrat timp de 2 ani, apoi șters automat
  • Înregistrări de consimțământ pentru cookie-uri 1 an
  • Solicitări de confidențialitate 3 ani de la finalizare (dovadă de conformitate)
  • Înregistrări de facturare Păstrate conform legislației fiscale (de obicei 6-7 ani)
  • Copii de rezervă PITR criptat Supabase; program continuu independent de ciclul de viață al aplicației
Recenzii

Ajută alți regizori să găsească Elevale

Dacă Elevale funcționează pentru echipa ta de conducere, o analiză pe G2 sau Capterra îi ajută pe alți directori de afaceri să descopere software de execuție strategică potrivit pentru IMM-uri și echipe în creștere.

Subcontractanți

Parteneri de încredere în spatele platformei

Elevale utilizează subcontractanți de încredere pentru a livra platforma. Lista autorizată este publicată la elevale.app/legal/subprocessors. Oferim o notificare cu 30 de zile înainte de a adăuga subcontractanți care prelucrează date cu caracter personal.

Furnizor Scop
Supabase Bază de date, autentificare, stocare (regiunile UE/SUA)
Fly.io Găzduire aplicații
Stripe Procesarea plăților
OpenAI / Google Gemini Chat și încorporări cu inteligență artificială (când sunt activate)
ElevenLabs Mod vocal (când este activat)
AWS SES E-mail tranzacțional
Documentare

Bibliotecă juridică și de conformitate

Tot conținutul este publicat din documentația platformei Elevale din Supabase.

Ai nevoie de ajutor?

Întrebări despre securitate sau confidențialitate?

Contactați direct echipele noastre de confidențialitate și securitate. Solicitările privind drepturile de date sunt gestionate în cadrul acordului nostru de nivel de serviciu (SLA) documentat pe 30 de zile.