SHIFTLY · Ajuda e informações

Política de privacidade

Como o Shiftly trata informações da conta, registos de trabalho e dados técnicos.

Responsabilidades

O operador do Shiftly gere contas, subscrições, apoio e segurança do serviço. O empregador ou organização determina a utilização de horários e registos operacionais; aplicam-se também as suas informações de privacidade. Os papéis de responsável e subcontratante e o acordo de tratamento devem ser definidos antes do lançamento.

Informações tratadas

Incluem nomes, e-mails, telefones e avatares opcionais; empresas, locais, funções, turnos e grupos; respostas, fotografias, medições, incidentes e comentários; mensagens de apoio e identificadores e estado das subscrições. Os dados técnicos incluem versões da aplicação e sistema, plataforma, identificador de instalação, tokens push e registos de segurança. Não são necessários identificadores publicitários nem acompanhamento contínuo da localização.

Finalidades e fundamentos

Os dados permitem contas, controlo de acesso, planeamento, comprovativos, lembretes, verificação de pagamentos, apoio e fiabilidade. Para o operador podem aplicar-se execução contratual, obrigações legais e interesses legítimos de segurança. A organização determina o fundamento adequado para os dados laborais; o emprego não equivale a consentimento geral.

Acesso e fornecedores

Os membros autorizados veem dados conforme a função e o acesso aos locais. Os administradores da plataforma gerem apoio e funcionamento. Os ficheiros utilizam infraestrutura Contabo compatível com S3. Apple e Google processam compras; serviços Firebase e Apple configurados permitem push. O fornecedor de e-mail escolhido envia mensagens da conta. O Telegram recebe apenas identificadores de pedido, empresa e mensagem e uma ligação administrativa, sem o texto da conversa. Contratos, locais de tratamento e garantias de eventuais transferências internacionais devem ser confirmados antes do lançamento.

Diagnóstico e site

O monitor interno regista tipos de exceção, locais no código, versões, contagens e datas. Exclui palavras-passe, conversas e corpos dos pedidos. Os registos de segurança do servidor são separados. As páginas públicas não incluem rastreadores publicitários; eliminação de conta e administração usam cookies essenciais de sessão e segurança.

Conservação e eliminação

Os registos operacionais permanecem enquanto necessários à organização para o serviço. Eliminar a conta do proprietário elimina toda a empresa. Os restantes utilizadores eliminam a própria conta segundo o tratamento do histórico explicado no ecrã. As conversas de apoio associadas são eliminadas. Grupos de erros expiram após 30 dias sem repetição. Cópias cifradas são conservadas durante 14 dias e não usadas nas operações correntes. Obrigações legais e prazos precisos dos restantes dados devem ser finalizados antes do lançamento.

Escolhas e direitos

Pode editar perfil, idioma e notificações. Contacte-nos para acesso, retificação, eliminação, limitação, portabilidade ou oposição quando aplicável. Dados laborais podem exigir a intervenção da organização. Pode reclamar junto da autoridade de proteção de dados competente. Podemos verificar a identidade antes de divulgar ou alterar dados. Retirar uma permissão opcional não afeta a licitude do tratamento anterior.

Atualizado: 2026-09-23