Trung tâm ủy thác

Bạn có thể xác minh tính bảo mật và quyền riêng tư của mình.

Elevale cam kết tuân thủ GDPR, GDPR của Vương quốc Anh và các tiêu chuẩn bảo mật toàn cầu. Phần này giải thích cách chúng tôi bảo vệ dữ liệu của bạn và nơi bạn có thể tìm thấy các tài liệu pháp lý của chúng tôi.

GDPR, lưu trữ dữ liệu, quyền riêng tư, bảo mật, nhật ký kiểm toán và liên kết đến các tài liệu pháp lý.

Cam kết

Những điều bạn có thể mong đợi từ Elevale

Tóm tắt các kết quả dễ hiểu từ tài liệu nền tảng của chúng tôi: mã hóa, kiểm soát truy cập, ghi nhật ký kiểm toán, quyền dữ liệu và lưu trữ, không sử dụng thuật ngữ chuyên ngành.

Xác thực

Sau khi đăng ký, bạn cần xác thực đa yếu tố (qua email hoặc ứng dụng xác thực).

  • Các vai trò quản trị viên đặc quyền trên nền tảng (quản trị viên cấp cao, quản trị viên đại lý) phải sử dụng xác thực đa yếu tố (MFA).
  • Đặt lại mật khẩu và quản lý phiên thông qua Supabase Auth

Mã hóa

Trong quá trình truyền tải: TLS 1.2 trở lên cho tất cả các kết nối.

  • Ở trạng thái nghỉ: Lưu trữ được mã hóa bởi Supabase; mã thông báo OAuth được mã hóa ở phía máy chủ.
  • Bí mật: Các khóa API được lưu trữ dưới dạng hàm băm; không có mã hóa token phía máy khách.

Kiểm soát truy cập

Bảo mật cấp hàng (RLS) trên tất cả dữ liệu của người thuê

  • Quyền truy cập dựa trên vai trò: cấp độ hệ thống, tổ chức và không gian làm việc
  • Tùy chỉnh vai trò không gian làm việc với quyền hạn chi tiết

Quyền dữ liệu của bạn

Theo GDPR, GDPR của Vương quốc Anh và nhiều luật tiểu bang của Hoa Kỳ, bạn có quyền đối với dữ liệu cá nhân của mình.

  • Quyền truy cập: Biết chúng tôi lưu trữ những dữ liệu nào về bạn
  • Tính di động: Tải xuống dữ liệu của bạn (xuất JSON)
  • Sửa lỗi: Chỉnh sửa dữ liệu không chính xác trong cài đặt Hồ sơ.
  • Xóa tài khoản: Xóa tài khoản của bạn hoặc yêu cầu xóa tài khoản

ghi nhật ký kiểm toán

Elevale duy trì nhật ký kiểm toán bất biến để đảm bảo tuân thủ và trách nhiệm bảo mật.

  • Thay đổi dữ liệu không gian làm việc (OKRs, KPIs, nhiệm vụ, wiki, bản tóm tắt nghiệp vụ, sơ đồ quy trình)
  • Thay đổi người dùng và vai trò
  • Sửa đổi quyền và vai trò tùy chỉnh
  • Các thao tác quản trị (xóa người dùng, quản lý không gian làm việc)

Lưu giữ và xóa bỏ

Thời hạn lưu giữ dữ liệu là nhất quán giữa hệ thống lập hóa đơn, các tác vụ tự động và tài liệu này.

  • Thời gian gia hạn: Cho đến hết kỳ thanh toán hiện tại; quyền truy cập đầy đủ vẫn được duy trì.
  • Quyền truy cập kết thúc: Khi hết thời gian gia hạn; tài khoản bị đóng; lịch trình xóa bắt đầu.
  • 60 ngày sau khi quyền truy cập kết thúc: Dữ liệu cá nhân được ẩn danh (xóa mềm)
  • 90 ngày sau khi quyền truy cập kết thúc: Xóa vĩnh viễn (xóa cứng)
Giữ lại

Xóa dòng thời gian

Thời gian lưu trữ được áp dụng nhất quán cho cả quá trình lập hóa đơn, các tác vụ tự động và tài liệu nền tảng.

Xem chính sách lưu giữ dữ liệu →

Không gian làm việc đã bị hủy

  1. 1
    thời gian ân hạn

    Cho đến hết kỳ thanh toán hiện tại; quyền truy cập đầy đủ vẫn được duy trì.

  2. 2
    Quyền truy cập kết thúc

    Khi thời gian ân hạn kết thúc; tài khoản bị đóng; lịch trình xóa bắt đầu.

  3. 3
    60 ngày sau khi quyền truy cập kết thúc

    Dữ liệu cá nhân được ẩn danh (xóa mềm)

  4. 4
    90 ngày sau khi quyền truy cập kết thúc

    Xóa vĩnh viễn (xóa cứng)

Các danh mục dữ liệu khác

  • Nhật ký kiểm toán Được lưu giữ trong 2 năm, sau đó tự động xóa.
  • hồ sơ chấp thuận cookie 1 năm
  • Yêu cầu về quyền riêng tư 3 năm sau khi hoàn thành (bằng chứng tuân thủ)
  • Hồ sơ thanh toán Được lưu giữ theo quy định của luật thuế (thường là 6-7 năm)
  • Sao lưu PITR được mã hóa bởi Supabase; lịch trình luân phiên độc lập với vòng đời ứng dụng.
Đánh giá

Giúp các đạo diễn khác tìm thấy Elevale

Nếu Elevale đang hoạt động hiệu quả cho đội ngũ lãnh đạo của bạn, thì việc xem đánh giá trên G2 hoặc Capterra sẽ giúp các giám đốc doanh nghiệp khác khám phá phần mềm thực thi chiến lược phù hợp với các doanh nghiệp vừa và nhỏ cũng như các đội ngũ đang phát triển.

Bộ xử lý con

Các đối tác đáng tin cậy đứng sau nền tảng

Elevale sử dụng các nhà thầu phụ đáng tin cậy để cung cấp nền tảng. Danh sách chính thức được công bố tại elevale.app/legal/subprocessors. Chúng tôi thông báo trước 30 ngày trước khi thêm các nhà thầu phụ xử lý dữ liệu cá nhân.

Nhà cung cấp Mục đích
Supabase Cơ sở dữ liệu, xác thực, lưu trữ (khu vực EU/US)
Fly.io Lưu trữ ứng dụng
Stripe Xử lý thanh toán
OpenAI / Google Gemini Trò chuyện và nhúng nội dung bằng AI (khi được bật)
ElevenLabs Chế độ thoại (khi được bật)
AWS SES Email giao dịch
Tài liệu

Thư viện pháp lý và tuân thủ

Tất cả nội dung được đăng tải từ tài liệu nền tảng Elevale trên Supabase.

Bạn cần trợ giúp?

Bạn có thắc mắc gì về bảo mật hoặc quyền riêng tư không?

Vui lòng liên hệ trực tiếp với nhóm bảo mật và quyền riêng tư của chúng tôi. Các yêu cầu về quyền dữ liệu sẽ được xử lý trong vòng 30 ngày theo thỏa thuận dịch vụ (SLA) đã được ghi nhận.