Хто обробляє дані
Оператор Shiftly забезпечує адміністрування акаунтів, підписки, підтримку й безпеку сервісу. Роботодавець або організація визначає використання графіків та операційних записів працівників; також діють її повідомлення про конфіденційність. Ролі контролера й обробника та договір обробки потрібно узгодити до запуску.
Категорії інформації
Обробляємо імена, e-mail, необов’язкові телефони й аватари; компанії, заклади, ролі, графіки та групи; відповіді чеклістів, фото, вимірювання, інциденти й коментарі; повідомлення підтримки; ідентифікатори та статус підписки. Технічні дані включають версії застосунку й ОС, платформу, ідентифікатор інсталяції, push-токени та журнали безпеки. Shiftly не потребує рекламних ідентифікаторів чи постійного відстеження місцеперебування.
Цілі та підстави
Дані потрібні для акаунтів, доступу, планування роботи, підтвердження виконання, нагадувань, перевірки оплати, підтримки й надійності. Для оператора можуть застосовуватися виконання договору, правові обов’язки та законний інтерес у безпеці. Підставу обробки робочих даних визначає організація; працевлаштування не є загальною згодою.
Доступ і постачальники
Члени компанії бачать дані за роллю й доступом до закладів. Адміністратори платформи забезпечують підтримку та роботу сервісу. Файли зберігаються в S3-сумісній інфраструктурі Contabo; Apple і Google обробляють покупки, налаштовані Firebase та Apple — push. Вибраний поштовий сервіс надсилає повідомлення акаунта. Telegram отримує лише номери звернення, компанії й повідомлення та посилання на адмінку, без тексту листування. Договори, місця обробки та гарантії міжнародних передач треба підтвердити до запуску.
Діагностика та сайт
Внутрішній монітор помилок зберігає тип винятку, місце в коді, версію, кількість повторень і час. Паролі, тексти розмов і тіла запитів до нього не потрапляють. Серверні журнали безпеки є окремими. Публічні сторінки не містять рекламних трекерів; видалення акаунта й адмінка використовують необхідні cookies сесії та безпеки.
Зберігання та видалення
Робочі записи зберігаються, доки потрібні організації для користування сервісом. Власник, видаляючи акаунт, видаляє всю компанію; інші користувачі видаляють свій акаунт за правилами історії на екрані видалення. Власні розмови підтримки видаляються разом з акаунтом. Групи помилок видаляються після 30 днів без повторення. Зашифровані резервні копії зберігаються 14 днів і не використовуються в поточній роботі. Законодавчі вимоги та точні строки інших даних потрібно визначити до запуску.
Налаштування та права
Можна змінити профіль, мову й сповіщення. Звертайтеся щодо доступу, виправлення, видалення, обмеження, перенесення чи заперечення, якщо відповідне право застосовується. Для робочих даних може знадобитися участь організації. Можна скаржитися компетентному органу захисту даних. Перед розкриттям або зміною даних можемо перевірити особу. Відкликання необов’язкового дозволу не змінює правомірності попередньої обробки.
Оновлено: 2026-09-23