Centrul de Încredere

Securitate și confidențialitate pe care le puteți verifica

Elevale se angajează să respecte GDPR, GDPR-ul Regatului Unit și standardele globale de confidențialitate. Această secțiune explică modul în care vă protejăm datele și unde puteți găsi documentele noastre legale.

GDPR, păstrarea datelor, drepturile la confidențialitate, securitatea, înregistrarea în jurnal a auditurilor și linkurile către documente juridice.

Angajamente

La ce te poți aștepta de la Elevale

Rezultate în limbaj simplu din documentația platformei noastre: criptare, controlul accesului, înregistrarea în jurnal a auditurilor, drepturi de utilizare a datelor și păstrarea acestora, fără jargon de implementare.

Autentificare

Autentificare multi-factor (e-mail sau aplicație de autentificare) necesară după înregistrare

  • Rolurile privilegiate ale platformei (super administrator, administrator de agenție) trebuie să utilizeze MFA
  • Resetare parolă și gestionare sesiune prin Supabase Auth

Criptare

În tranzit: TLS 1.2+ pentru toate conexiunile

  • În repaus: stocare criptată Supabase; token-uri OAuth criptate pe server
  • Secrete: chei API stocate ca hash-uri; fără criptare de tokenuri pe partea clientului

Controlul accesului

Securitate la nivel de rând (RLS) pentru toate datele chiriașilor

  • Acces bazat pe roluri: niveluri de sistem, organizație și spațiu de lucru
  • Roluri personalizate în spațiul de lucru cu permisiuni granulare

Drepturile dumneavoastră privind datele

Conform GDPR, GDPR-ului din Regatul Unit și multor legi ale statelor americane, aveți drepturi asupra datelor dumneavoastră cu caracter personal.

  • Acces: Aflați ce date deținem despre dvs.
  • Portabilitate: Descărcați datele (export JSON)
  • Rectificare: Corectați datele inexacte în setările profilului
  • Ștergere: Ștergeți contul sau solicitați ștergerea acestuia

Jurnalizare audit

Elevale menține o pistă de audit imuabilă pentru conformitate și responsabilitatea pentru securitate.

  • Modificări ale datelor din spațiul de lucru (OKR, KPI, activități, wiki, fișă de business, hartă a proceselor)
  • Modificări de utilizator și rol
  • Modificări de permisiuni și roluri personalizate
  • Acțiuni de administrare (ștergere utilizatori, gestionare spațiu de lucru)

Păstrare și ștergere

Termenele de păstrare sunt consecvente în facturare, în joburile automatizate și în această documentație.

  • Perioadă de grație: Până la sfârșitul perioadei de facturare curente; accesul complet continuă
  • Accesul se încheie: La sfârșitul perioadei de grație; contul este închis; începe programul de ștergere
  • 60 de zile după încetarea accesului: Datele cu caracter personal sunt anonimizate (ștergere soft)
  • 90 de zile după încheierea accesului: Ștergere permanentă (ștergere definitivă)
Retenţie

Termenele clare de ștergere

Perioadele de păstrare sunt consecvente în facturare, în joburile automatizate și în documentația platformei.

Vizualizați politica de păstrare →

Spații de lucru anulate

  1. 1
    Perioada de grație

    Până la sfârșitul perioadei de facturare curente; accesul complet continuă

  2. 2
    Accesul se termină

    La sfârșitul perioadei de grație; contul este închis; începe programul de ștergere

  3. 3
    60 de zile după încheierea accesului

    Date cu caracter personal anonimizate (ștergere soft)

  4. 4
    90 de zile după încheierea accesului

    Ștergere permanentă (ștergere definitivă)

Alte categorii de date

  • Jurnale de audit Păstrat timp de 2 ani, apoi șters automat
  • Înregistrări de consimțământ pentru cookie-uri 1 an
  • Solicitări de confidențialitate 3 ani de la finalizare (dovadă de conformitate)
  • Înregistrări de facturare Păstrate conform legislației fiscale (de obicei 6-7 ani)
  • Copii de rezervă PITR criptat Supabase; program continuu independent de ciclul de viață al aplicației
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Recenzii

Ajută alți regizori să găsească Elevale

Dacă Elevale funcționează pentru echipa ta de conducere, o analiză pe G2 sau Capterra îi ajută pe alți directori de afaceri să descopere software de execuție strategică potrivit pentru IMM-uri și echipe în creștere.

Subcontractanți

Parteneri de încredere în spatele platformei

Elevale utilizează subcontractanți de încredere pentru a livra platforma. Lista autorizată este publicată la elevale.app/legal/subprocessors. Oferim o notificare cu 30 de zile înainte de a adăuga subcontractanți care prelucrează date cu caracter personal.

Furnizor Scop
Documentare

Bibliotecă juridică și de conformitate

Tot conținutul este publicat din documentația platformei Elevale din Supabase.

Ghiduri de conformitate

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Citește ghidul →

Data Processing Agreement

Last updated: 7 July 2026.

Citește ghidul →

Acceptable Use Policy

Last updated: 7 July 2026.

Citește ghidul →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Citește ghidul →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Citește ghidul →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Citește ghidul →

Subprocessors and integrations

Last updated: 20 July 2026.

Citește ghidul →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Citește ghidul →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Citește ghidul →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Citește ghidul →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Citește ghidul →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Citește ghidul →
Ai nevoie de ajutor?

Întrebări despre securitate sau confidențialitate?

Contactați direct echipele noastre de confidențialitate și securitate. Solicitările privind drepturile de date sunt gestionate în cadrul acordului nostru de nivel de serviciu (SLA) documentat pe 30 de zile.