Responsabilidades
El operador de Shiftly gestiona cuentas, suscripciones, soporte y seguridad. Tu empleador u organización determina el uso de horarios y registros operativos; también se aplica su propia información de privacidad. Las funciones de responsable y encargado y el contrato de tratamiento deben definirse antes del lanzamiento.
Información tratada
Incluye nombres, correos, teléfonos y avatares opcionales; empresas, locales, roles, turnos y grupos; respuestas, fotos, mediciones, incidencias y comentarios; mensajes de soporte e identificadores y estado de suscripción. Los datos técnicos incluyen versiones de app y sistema, plataforma, identificador de instalación, tokens push y registros de seguridad. Shiftly no requiere identificadores publicitarios ni seguimiento continuo de ubicación.
Finalidades y bases
Los datos permiten cuentas, control de acceso, planificación, pruebas de realización, avisos, verificación de pagos, soporte y fiabilidad. Para el operador pueden aplicarse la ejecución contractual, obligaciones legales e intereses legítimos de seguridad. La organización determina una base adecuada para los datos laborales; el empleo no equivale a un consentimiento general.
Acceso y proveedores
Los miembros autorizados acceden según su rol y locales. Los administradores de plataforma gestionan soporte y operaciones. Los archivos usan infraestructura compatible con S3 de Contabo. Apple y Google procesan compras; los servicios configurados de Firebase y Apple permiten push. El proveedor de correo seleccionado envía mensajes de cuenta. Telegram recibe solo identificadores de solicitud, empresa y mensaje y un enlace al panel, sin el contenido de la conversación. Los contratos, ubicaciones y garantías de posibles transferencias internacionales deben confirmarse antes del lanzamiento.
Diagnóstico y web
El monitor interno registra tipos de excepción, ubicaciones del código, versiones, recuentos y fechas. No recoge contraseñas, conversaciones ni cuerpos de solicitudes. Los registros de seguridad del servidor son independientes. Las páginas públicas no incluyen rastreadores publicitarios; la eliminación de cuentas y la administración utilizan cookies esenciales de sesión y seguridad.
Conservación y eliminación
Los registros operativos permanecen mientras la organización los necesite para el servicio. Eliminar la cuenta del propietario elimina toda la empresa. Otros usuarios eliminan su propia cuenta según el tratamiento del historial explicado en la pantalla. Sus conversaciones de soporte se eliminan. Los grupos de errores caducan tras 30 días sin repetición. Las copias cifradas se guardan 14 días y no se usan en operaciones habituales. La conservación legal y los plazos precisos de otros registros deben finalizarse antes del lanzamiento.
Opciones y derechos
Puedes editar perfil, idioma y notificaciones. Contacta para solicitar acceso, rectificación, eliminación, limitación, portabilidad u oposición cuando proceda. Los datos laborales pueden requerir la intervención de tu organización. Puedes reclamar ante la autoridad competente de protección de datos. Podemos verificar tu identidad antes de divulgar o cambiar datos. Retirar un permiso opcional no afecta a la licitud del tratamiento anterior.
Actualizado: 2026-09-23