SHIFTLY · Aide et informations

Politique de confidentialité

Comment Shiftly traite les informations du compte, les données de travail et les informations techniques.

Responsabilités

L’opérateur de Shiftly gère les comptes, abonnements, assistance et sécurité du service. Votre employeur ou organisation détermine l’utilisation des plannings et registres opérationnels ; ses propres informations de confidentialité s’appliquent aussi. Les rôles de responsable et de sous-traitant ainsi que l’accord de traitement doivent être définis avant le lancement.

Informations traitées

Nous traitons noms, e-mails, téléphones et avatars facultatifs ; entreprises, établissements, rôles, horaires et groupes ; réponses, photos, mesures, incidents et commentaires ; messages d’assistance, identifiants et état des abonnements. Les données techniques comprennent versions de l’app et du système, plateforme, identifiant d’installation, jetons push et journaux de sécurité. Shiftly n’exige ni identifiants publicitaires ni suivi continu de localisation.

Finalités et bases

Les données permettent les comptes, le contrôle d’accès, la planification, les preuves d’exécution, rappels, vérification des paiements, assistance et fiabilité. Pour l’opérateur, l’exécution du contrat, les obligations légales et les intérêts légitimes de sécurité peuvent s’appliquer. L’organisation détermine la base adaptée aux données professionnelles ; l’emploi ne constitue pas un consentement général.

Accès et prestataires

Les membres autorisés accèdent selon leur rôle et leurs établissements. Les administrateurs de plateforme assurent l’assistance et l’exploitation. Les fichiers utilisent l’infrastructure compatible S3 de Contabo. Apple et Google traitent les achats ; les services configurés Firebase et Apple permettent les push. Le fournisseur d’e-mail choisi envoie les messages du compte. Telegram reçoit uniquement les identifiants du ticket, de l’entreprise et du message et un lien d’administration, sans le texte des échanges. Contrats, lieux de traitement et garanties des éventuels transferts internationaux doivent être confirmés avant le lancement.

Diagnostic et site

Le moniteur interne conserve types d’exceptions, emplacements dans le code, versions, occurrences et dates. Il exclut mots de passe, conversations et corps des requêtes. Les journaux de sécurité du serveur sont distincts. Les pages publiques n’intègrent pas de traceurs publicitaires ; suppression de compte et administration utilisent des cookies essentiels de session et de sécurité.

Conservation et suppression

Les registres restent tant qu’ils sont nécessaires à l’organisation pour utiliser le service. Supprimer le compte du propriétaire supprime toute l’entreprise. Les autres utilisateurs suppriment leur compte selon le traitement de l’historique expliqué à l’écran. Les conversations d’assistance associées sont supprimées. Les groupes d’erreurs expirent après 30 jours sans réapparition. Les sauvegardes chiffrées sont conservées 14 jours sans usage opérationnel courant. Les obligations légales et délais précis des autres données doivent être finalisés avant le lancement.

Choix et droits

Vous pouvez modifier profil, langue et notifications. Contactez-nous pour l’accès, rectification, suppression, limitation, portabilité ou opposition, selon les droits applicables. Les demandes professionnelles peuvent nécessiter votre organisation. Vous pouvez saisir l’autorité de protection des données compétente. Une vérification d’identité peut précéder la communication ou modification de données. Retirer une permission facultative ne remet pas en cause la licéité du traitement antérieur.

Mise à jour: 2026-09-23