Trust Center

Säkerhet och integritet som du kan verifiera

Elevale följer GDPR, Storbritanniens GDPR och globala integritetsstandarder. Det här avsnittet förklarar hur vi skyddar dina uppgifter och var du hittar våra juridiska dokument.

GDPR, datalagring, integritetsrättigheter, säkerhet, revisionsloggning och länkar till juridiska dokument.

Åtaganden

Vad du kan förvänta dig av Elevale

Enkelt formulerade resultat från vår plattformsdokumentation: kryptering, åtkomstkontroll, revisionsloggning, datarättigheter och lagring, utan implementeringsjargong.

Autentisering

Flerfaktorsautentisering (e-post eller autentiseringsapp) krävs efter registrering

  • Privilegierade plattformsroller (superadministratör, byråadministratör) måste använda MFA
  • Lösenordsåterställning och sessionshantering via Supabase Auth

Kryptering

Under överföring: TLS 1.2+ för alla anslutningar

  • I vila: Supabase-krypterad lagring; OAuth-tokens krypterade på serversidan
  • Hemligheter: API nycklar lagras som hashkoder; ingen tokenkryptering på klientsidan

Åtkomstkontroll

Radnivåsäkerhet (RLS) på all hyresgästdata

  • Rollbaserad åtkomst: system-, organisations- och arbetsytenivåer
  • Anpassade arbetsyteroller med detaljerade behörigheter

Dina datarättigheter

Enligt GDPR, Storbritanniens GDPR och många amerikanska delstatslagar har du rättigheter över dina personuppgifter.

  • Åtkomst: Få veta vilka uppgifter vi har om dig
  • Portabilitet: Ladda ner dina data (JSON-export)
  • Rättelse: Rätta felaktiga uppgifter i profilinställningarna
  • Radering: Radera ditt konto eller begär radering

Granskningsloggning

Elevale upprätthåller en oföränderlig revisionslogg för efterlevnad och säkerhetsansvar.

  • Ändringar i arbetsytedata (OKRs, KPIs, uppgifter, wiki, affärsbrief, processkarta)
  • Användar- och rolländringar
  • Ändringar av behörigheter och anpassade roller
  • Administratörsåtgärder (användarborttagning, arbetsytehantering)

Lagring och radering

Tidslinjerna för lagring är konsekventa för fakturering, automatiserade jobb och denna dokumentation.

  • Respitperiod: Fram till slutet av innevarande faktureringsperiod; fullständig åtkomst fortsätter
  • Åtkomst upphör: Vid respitperiodens slut; kontot stängs; raderingsschemat börjar
  • 60 dagar efter att åtkomsten upphör: Personuppgifter anonymiseras (mjuk radering)
  • 90 dagar efter att åtkomsten upphör: Permanent radering (hård radering)
Retention

Rensa tidslinjer för borttagning

Lagringsperioderna är konsekventa för fakturering, automatiserade jobb och plattformsdokumentation.

Visa lagringspolicy →

Avbrutna arbetsytor

  1. 1
    Respitperiod

    Fram till slutet av innevarande faktureringsperiod; fullständig åtkomst fortsätter

  2. 2
    Åtkomst upphör

    Vid respitperiodens slut; konto stängt; raderingsschemat börjar

  3. 3
    60 dagar efter att åtkomsten upphör

    Anonymiserade personuppgifter (mjuk radering)

  4. 4
    90 dagar efter att åtkomsten upphör

    Permanent radering (hård radering)

Andra datakategorier

  • Granskningsloggar Sparades i 2 år, rensades sedan automatiskt
  • Samtyckesregister för cookies 1 år
  • Sekretessförfrågningar 3 år efter slutförandet (bevis på efterlevnad)
  • Faktureringsregister Sparas enligt skattelagstiftningens krav (vanligtvis 6–7 år)
  • Säkerhetskopior Supabase-krypterad PITR; rullande schema oberoende av applikationens livscykel
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
Recensioner

Hjälp andra regissörer att hitta Elevale

Om Elevale fungerar för din ledningsgrupp, kan en recension på G2 eller Capterra hjälpa andra chefer att upptäcka programvara för strategisk exekvering som passar små och medelstora företag och växande team.

Underbiträden

Betrodda partners bakom plattformen

Elevale använder betrodda underbiträden för att leverera plattformen. Den auktoritativa listan publiceras på elevale.app/legal/subprocessors. Vi meddelar dig 30 dagar innan vi lägger till underbiträden som behandlar personuppgifter.

Leverantör Ändamål
Supabase Databas, autentisering, lagring (EU/USA-regioner)
Fly.io Applikationshosting
Stripe Betalningshantering
OpenAI / Google Gemini AI-chatt och inbäddningar (när aktiverat)
ElevenLabs Röstläge (när det är aktiverat)
AWS SES Transaktionsmejl
Dokumentation

Juridiskt och regelefterlevnadsbibliotek

Allt innehåll publiceras från plattformsdokumentationen Elevale i Supabase.

Guider för efterlevnad

Data Processing Agreement

Last updated: 6 August 2026.

Läs guiden →

Privacy Policy

This Privacy Policy explains how Elevale ("we", "us", "our") collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

Läs guiden →

Acceptable Use Policy

This Acceptable Use Policy ("AUP") applies to all users of Elevale . It is incorporated into our Terms of Service . Violations may result in suspension, account disabling, or termination.

Läs guiden →

Cookie Policy

Last updated: 6 August 2026

Läs guiden →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

Läs guiden →

Terms of Service

These Terms of Service ("Terms") govern your access to and use of Elevale . By creating an account, clicking to accept these Terms at signup, or using Elevale, you agree to these Terms, our Privacy Policy , our Cookie Policy , our Acceptable Use Policy , and our Data Processing Agreement (each incorporated by reference). The DPA applies automatically as the processing terms where we (or our infrastructure providers under our instructions) process personal data as processor or sub-processor for your organisation; no separate wet-ink signature is required for the standard online DPA. If you do not agree, do not use the service.

Läs guiden →

Subprocessors and integrations

Last updated: 6 August 2026.

Läs guiden →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

Läs guiden →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

Läs guiden →

Agency and partner data responsibilities

Partners and agencies using Elevale white-label branding have specific data protection responsibilities.

Läs guiden →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

Läs guiden →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

Läs guiden →

Referral Agreement

Last updated: 6 August 2026. This Referral Agreement (the "Agreement") governs your participation in the Elevale Referral programme (the "Programme"). Elevale is a trading name of Saint Financial Group Limited. In this Agreement, "Elevale", "we", "us", and "our" mean that registered company trading as Elevale. By enrolling in the Programme and accepting this Agreement (acceptance is recorded with a termsAcceptedAt timestamp and a terms_version ), you agree to be bound by it. If you do not agree, do not enrol or continue in the Programme.

Läs guiden →
Behöver du hjälp?

Frågor om säkerhet eller integritet?

Kontakta våra integritets- och säkerhetsteam direkt. Förfrågningar om datarättigheter hanteras inom vårt dokumenterade 30-dagars SLA.