Trust Center

Säkerhet och integritet som du kan verifiera

Elevale följer GDPR, Storbritanniens GDPR och globala integritetsstandarder. Det här avsnittet förklarar hur vi skyddar dina uppgifter och var du hittar våra juridiska dokument.

GDPR, datalagring, integritetsrättigheter, säkerhet, revisionsloggning och länkar till juridiska dokument.

Åtaganden

Vad du kan förvänta dig av Elevale

Enkelt formulerade resultat från vår plattformsdokumentation: kryptering, åtkomstkontroll, revisionsloggning, datarättigheter och lagring, utan implementeringsjargong.

Autentisering

Flerfaktorsautentisering (e-post eller autentiseringsapp) krävs efter registrering

  • Privilegierade plattformsroller (superadministratör, byråadministratör) måste använda MFA
  • Lösenordsåterställning och sessionshantering via Supabase Auth

Kryptering

Under överföring: TLS 1.2+ för alla anslutningar

  • I vila: Supabase-krypterad lagring; OAuth-tokens krypterade på serversidan
  • Hemligheter: API nycklar lagras som hashkoder; ingen tokenkryptering på klientsidan

Åtkomstkontroll

Radnivåsäkerhet (RLS) på all hyresgästdata

  • Rollbaserad åtkomst: system-, organisations- och arbetsytenivåer
  • Anpassade arbetsyteroller med detaljerade behörigheter

Dina datarättigheter

Enligt GDPR, Storbritanniens GDPR och många amerikanska delstatslagar har du rättigheter över dina personuppgifter.

  • Åtkomst: Få veta vilka uppgifter vi har om dig
  • Portabilitet: Ladda ner dina data (JSON-export)
  • Rättelse: Rätta felaktiga uppgifter i profilinställningarna
  • Radering: Radera ditt konto eller begär radering

Granskningsloggning

Elevale upprätthåller en oföränderlig revisionslogg för efterlevnad och säkerhetsansvar.

  • Ändringar i arbetsytedata (OKRs, KPIs, uppgifter, wiki, affärsbrief, processkarta)
  • Användar- och rolländringar
  • Ändringar av behörigheter och anpassade roller
  • Administratörsåtgärder (användarborttagning, arbetsytehantering)

Lagring och radering

Tidslinjerna för lagring är konsekventa för fakturering, automatiserade jobb och denna dokumentation.

  • Respitperiod: Fram till slutet av innevarande faktureringsperiod; fullständig åtkomst fortsätter
  • Åtkomst upphör: Vid respitperiodens slut; kontot stängs; raderingsschemat börjar
  • 60 dagar efter att åtkomsten upphör: Personuppgifter anonymiseras (mjuk radering)
  • 90 dagar efter att åtkomsten upphör: Permanent radering (hård radering)
Retention

Rensa tidslinjer för borttagning

Lagringsperioderna är konsekventa för fakturering, automatiserade jobb och plattformsdokumentation.

Visa lagringspolicy →

Avbrutna arbetsytor

  1. 1
    Respitperiod

    Fram till slutet av innevarande faktureringsperiod; fullständig åtkomst fortsätter

  2. 2
    Åtkomst upphör

    Vid respitperiodens slut; konto stängt; raderingsschemat börjar

  3. 3
    60 dagar efter att åtkomsten upphör

    Anonymiserade personuppgifter (mjuk radering)

  4. 4
    90 dagar efter att åtkomsten upphör

    Permanent radering (hård radering)

Andra datakategorier

  • Granskningsloggar Sparades i 2 år, rensades sedan automatiskt
  • Samtyckesregister för cookies 1 år
  • Sekretessförfrågningar 3 år efter slutförandet (bevis på efterlevnad)
  • Faktureringsregister Sparas enligt skattelagstiftningens krav (vanligtvis 6–7 år)
  • Säkerhetskopior Supabase-krypterad PITR; rullande schema oberoende av applikationens livscykel
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Recensioner

Hjälp andra regissörer att hitta Elevale

Om Elevale fungerar för din ledningsgrupp, kan en recension på G2 eller Capterra hjälpa andra chefer att upptäcka programvara för strategisk exekvering som passar små och medelstora företag och växande team.

Underbiträden

Betrodda partners bakom plattformen

Elevale använder betrodda underbiträden för att leverera plattformen. Den auktoritativa listan publiceras på elevale.app/legal/subprocessors. Vi meddelar dig 30 dagar innan vi lägger till underbiträden som behandlar personuppgifter.

Leverantör Ändamål
Dokumentation

Juridiskt och regelefterlevnadsbibliotek

Allt innehåll publiceras från plattformsdokumentationen Elevale i Supabase.

Guider för efterlevnad

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Läs guiden →

Data Processing Agreement

Last updated: 7 July 2026.

Läs guiden →

Acceptable Use Policy

Last updated: 7 July 2026.

Läs guiden →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

Läs guiden →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Läs guiden →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

Läs guiden →

Subprocessors and integrations

Last updated: 20 July 2026.

Läs guiden →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Läs guiden →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Läs guiden →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

Läs guiden →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Läs guiden →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Läs guiden →
Behöver du hjälp?

Frågor om säkerhet eller integritet?

Kontakta våra integritets- och säkerhetsteam direkt. Förfrågningar om datarättigheter hanteras inom vårt dokumenterade 30-dagars SLA.