ศูนย์ความไว้วางใจ

คุณสามารถตรวจสอบความปลอดภัยและความเป็นส่วนตัวได้

Elevale มุ่งมั่นที่จะปฏิบัติตาม GDPR, GDPR ของสหราชอาณาจักร และมาตรฐานความเป็นส่วนตัวระดับโลก ส่วนนี้จะอธิบายวิธีการที่เราปกป้องข้อมูลของคุณ และที่ที่คุณสามารถค้นหาเอกสารทางกฎหมายของเราได้

GDPR, การเก็บรักษาข้อมูล, สิทธิความเป็นส่วนตัว, ความปลอดภัย, การบันทึกการตรวจสอบ และลิงก์เอกสารทางกฎหมาย

ข้อผูกพัน

สิ่งที่คุณคาดหวังได้จาก Elevale

สรุปเนื้อหาสำคัญจากเอกสารประกอบแพลตฟอร์มของเราด้วยภาษาที่เข้าใจง่าย ได้แก่ การเข้ารหัส การควบคุมการเข้าถึง การบันทึกการตรวจสอบ สิทธิ์ในข้อมูล และการเก็บรักษาข้อมูล โดยปราศจากศัพท์เฉพาะทางด้านการใช้งาน

การตรวจสอบสิทธิ์

ต้องใช้การยืนยันตัวตนแบบหลายปัจจัย (อีเมลหรือแอปยืนยันตัวตน) หลังจากลงทะเบียน

  • บทบาทผู้ใช้แพลตฟอร์มที่มีสิทธิ์พิเศษ (ผู้ดูแลระบบสูงสุด ผู้ดูแลระบบของหน่วยงาน) ต้องใช้ MFA
  • การรีเซ็ตรหัสผ่านและการจัดการเซสชันผ่าน Supabase Auth

การเข้ารหัส

ระหว่างการส่งข้อมูล: TLS 1.2 ขึ้นไปสำหรับทุกการเชื่อมต่อ

  • ขณะไม่ได้ใช้งาน: พื้นที่จัดเก็บข้อมูลที่เข้ารหัสของ Supabase; โทเค็น OAuth ถูกเข้ารหัสฝั่งเซิร์ฟเวอร์
  • ความลับ: คีย์ API ถูกจัดเก็บในรูปแบบแฮช ไม่มีการเข้ารหัสโทเค็นฝั่งไคลเอ็นต์

การควบคุมการเข้าถึง

การรักษาความปลอดภัยระดับแถว (Row Level Security: RLS) สำหรับข้อมูลผู้เช่าทั้งหมด

  • การเข้าถึงตามบทบาท: ระดับระบบ องค์กร และพื้นที่ทำงาน
  • บทบาทพื้นที่ทำงานแบบกำหนดเองพร้อมสิทธิ์การเข้าถึงที่ละเอียด

สิทธิ์ในข้อมูลของคุณ

ภายใต้ GDPR, GDPR ของสหราชอาณาจักร และกฎหมายของหลายรัฐในสหรัฐอเมริกา คุณมีสิทธิ์ในข้อมูลส่วนบุคคลของคุณ

  • การเข้าถึง: ทราบว่าเราเก็บข้อมูลใดบ้างเกี่ยวกับคุณ
  • ความสะดวกในการพกพา: ดาวน์โหลดข้อมูลของคุณ (ส่งออกเป็นไฟล์ JSON)
  • การแก้ไข: แก้ไขข้อมูลที่ไม่ถูกต้องในการตั้งค่าโปรไฟล์
  • การลบข้อมูล: ลบบัญชีของคุณหรือขอให้ลบข้อมูล

การบันทึกการตรวจสอบ

Elevale รักษาบันทึกการตรวจสอบที่ไม่สามารถเปลี่ยนแปลงได้ เพื่อความรับผิดชอบด้านการปฏิบัติตามกฎระเบียบและความปลอดภัย

  • การเปลี่ยนแปลงข้อมูลในพื้นที่ทำงาน (OKR, KPI, งาน, วิกิ, สรุปธุรกิจ, แผนผังกระบวนการ)
  • การเปลี่ยนแปลงผู้ใช้และบทบาท
  • การแก้ไขสิทธิ์และบทบาทที่กำหนดเอง
  • การดำเนินการของผู้ดูแลระบบ (การลบผู้ใช้ การจัดการพื้นที่ทำงาน)

การเก็บรักษาและการลบ

ระยะเวลาการเก็บรักษาข้อมูลมีความสอดคล้องกันทั้งในด้านการเรียกเก็บเงิน งานอัตโนมัติ และเอกสารฉบับนี้

  • ระยะเวลาผ่อนผัน: จนถึงสิ้นสุดรอบการเรียกเก็บเงินปัจจุบัน การเข้าถึงแบบเต็มรูปแบบยังคงดำเนินต่อไป
  • การเข้าถึงสิ้นสุดลง: เมื่อสิ้นสุดระยะเวลาผ่อนผัน บัญชีจะถูกปิด และกำหนดการลบข้อมูลจะเริ่มต้นขึ้น
  • 60 วันหลังจากสิ้นสุดการเข้าถึง: ข้อมูลส่วนบุคคลจะถูกทำให้เป็นนิรนาม (ลบแบบชั่วคราว)
  • 90 วันหลังจากสิ้นสุดการเข้าถึง: ลบอย่างถาวร (ลบแบบถาวร)
การรักษา

กำหนดเวลาการลบที่ชัดเจน

ระยะเวลาการเก็บรักษาข้อมูลมีความสม่ำเสมอทั้งในส่วนของการเรียกเก็บเงิน งานอัตโนมัติ และเอกสารประกอบแพลตฟอร์ม

ดูนโยบายการเก็บรักษาข้อมูล →

พื้นที่ทำงานที่ถูกยกเลิก

  1. 1
    ระยะเวลาผ่อนผัน

    จนกว่าจะสิ้นสุดรอบบิลปัจจุบัน สิทธิ์การเข้าถึงเต็มรูปแบบยังคงมีอยู่

  2. 2
    การเข้าถึงสิ้นสุดลง

    เมื่อสิ้นสุดระยะเวลาผ่อนผัน บัญชีจะถูกปิด และกำหนดการลบข้อมูลจะเริ่มต้นขึ้น

  3. 3
    60 วันหลังจากสิ้นสุดการเข้าถึง

    ข้อมูลส่วนบุคคลถูกทำให้เป็นนิรนาม (ลบแบบอ่อน)

  4. 4
    90 วันหลังจากสิ้นสุดการเข้าถึง

    การลบถาวร (hard delete)

หมวดหมู่ข้อมูลอื่นๆ

  • บันทึกการตรวจสอบ เก็บรักษาไว้ 2 ปี จากนั้นจะถูกลบออกโดยอัตโนมัติ
  • บันทึกการยินยอมใช้คุกกี้ 1 ปี
  • คำขอความเป็นส่วนตัว 3 ปีหลังจากเสร็จสิ้น (หลักฐานการปฏิบัติตามข้อกำหนด)
  • บันทึกการเรียกเก็บเงิน เก็บรักษาไว้ตามที่กฎหมายภาษีกำหนด (โดยทั่วไป 6-7 ปี)
  • การสำรองข้อมูล Supabase เข้ารหัส PITR; กำหนดการหมุนเวียนที่ไม่ขึ้นอยู่กับวงจรชีวิตของแอปพลิเคชัน
  • Marketing contact data Until you unsubscribe or request deletion, plus a short suppression record
  • Backups Supabase encrypted point-in-time recovery; rolling schedule independent of application lifecycle
รีวิว

ช่วยผู้กำกับท่านอื่นค้นหา Elevale

หาก Elevale ใช้งานได้ดีสำหรับทีมผู้บริหารของคุณ การรีวิวบน G2 หรือ Capterra จะช่วยให้ผู้บริหารธุรกิจท่านอื่นๆ ค้นพบซอฟต์แวร์การวางแผนกลยุทธ์ที่เหมาะสมกับธุรกิจขนาดกลางและขนาดย่อม รวมถึงทีมที่กำลังเติบโต

โปรเซสเซอร์ย่อย

พันธมิตรที่น่าเชื่อถือซึ่งอยู่เบื้องหลังแพลตฟอร์ม

Elevale ใช้ผู้ประมวลผลย่อยที่เชื่อถือได้ในการให้บริการแพลตฟอร์ม รายชื่อผู้ประมวลผลย่อยที่เชื่อถือได้เผยแพร่ไว้ที่ elevale.app/legal/subprocessors เราจะแจ้งให้ทราบล่วงหน้า 30 วันก่อนที่จะเพิ่มผู้ประมวลผลย่อยที่ประมวลผลข้อมูลส่วนบุคคล

ผู้ให้บริการ วัตถุประสงค์
เอกสารประกอบ

ห้องสมุดกฎหมายและการปฏิบัติตามกฎระเบียบ

เนื้อหาทั้งหมดเผยแพร่จากเอกสารแพลตฟอร์ม Elevale ใน Supabase

คู่มือการปฏิบัติตามกฎระเบียบ

Privacy Policy

Last updated: 7 July 2026. This Privacy Policy explains how Elevale (operated by Saint Financial Group Limited ) collects, uses, stores, shares, and protects personal data when you use our platform, marketing website, and related services. It also describes your privacy rights and how to contact us.

อ่านคำแนะนำ →

Data Processing Agreement

Last updated: 7 July 2026.

อ่านคำแนะนำ →

Acceptable Use Policy

Last updated: 7 July 2026.

อ่านคำแนะนำ →

Cookie Policy

Last updated: 20 July 2026. This Cookie Policy explains how Elevale (operated by Saint Financial Group Limited ) uses cookies and similar technologies when you use our platform and marketing website.

อ่านคำแนะนำ →

Data retention and deletion

Retention timelines are consistent across billing, automated deletion jobs, backups, and this documentation. This page explains what we keep, for how long, and how you can delete data yourself.

อ่านคำแนะนำ →

Terms & Conditions

Last updated: 30 June 2026. These Terms & Conditions ("Terms") govern your access to and use of Elevale , operated by Saint Financial Group Limited ("we", "us", "our"). By creating an account, clicking to accept, or using Elevale, you agree to these Terms, our Privacy Policy , and (where applicable) our Data Processing Agreement .

อ่านคำแนะนำ →

Subprocessors and integrations

Last updated: 20 July 2026.

อ่านคำแนะนำ →

Security and data protection

Elevale protects your data with layered authentication, encryption, access controls, and operational safeguards. This page summarises the technical and organisational measures we apply across the platform.

อ่านคำแนะนำ →

Audit logging

Elevale maintains an immutable audit trail for compliance, accountability, and security investigations. This page describes what we log, who can see it, and how long records are kept.

อ่านคำแนะนำ →

Agency and reseller data responsibilities

Agencies using Elevale white-label branding have specific data protection responsibilities.

อ่านคำแนะนำ →

Incident response and data breaches

Elevale maintains an incident response process to contain threats, protect users, and meet regulatory notification obligations. This page describes our commitments and your role.

อ่านคำแนะนำ →

Accessibility commitment

Last updated: 20 July 2026. Saint Financial Group Limited is committed to making Elevale accessible to people with disabilities. This page explains our approach, the standards we meet, and how to report barriers you encounter.

อ่านคำแนะนำ →
ต้องการความช่วยเหลือไหม?

มีคำถามเกี่ยวกับความปลอดภัยหรือความเป็นส่วนตัวหรือไม่?

ติดต่อทีมงานด้านความเป็นส่วนตัวและความปลอดภัยของเราโดยตรง คำขอสิทธิ์ในข้อมูลจะได้รับการจัดการภายในระยะเวลา 30 วันตามข้อตกลงระดับบริการ (SLA) ที่ระบุไว้