Політика конфіденційності ShiftQ
1. Хто ми і сфера дії цієї Політики
Цю Політику конфіденційності («Політика») застосовує оператор ShiftQ — приватна особа в Україні (повні реєстраційні дані ФОП буде опубліковано до запуску платних тарифів) — щодо сервісу планування змін ShiftQ (app.shiftq.app, «Сервіс»).
Ця Політика описує, які дані ми обробляємо, навіщо, де вони зберігаються та які права ви маєте — незалежно від того, ви власник акаунту організації чи співробітник, доданий до чужого акаунту.
2. Контролер і обробник даних — важливе розмежування
Дані в ShiftQ обробляються у двох різних ролях, і це впливає на те, до кого саме звертатись із запитом:
- Щодо даних власника акаунту (email, назва організації, дані про оплату) — контролером даних є ShiftQ. Якщо у вас є питання про ці дані — звертайтесь напряму до нас (розділ 9).
- Щодо даних співробітників, доданих власником акаунту (ім'я, email, телефон, фото, графік) — контролером є організація-роботодавець, яка вас додала, а ShiftQ виступає лише обробником, що діє за її інструкціями. Якщо ви співробітник і у вас є питання щодо власних даних у Сервісі — звертайтесь спершу до вашого роботодавця; ми виконуємо запити на доступ/видалення даних за їхнім дорученням.
3. Які дані ми обробляємо
| Категорія | Дані | Джерело |
|---|---|---|
| Обліковий запис організації | Назва організації, email власника, локації | Вносить власник при реєстрації |
| Дані співробітника | Ім'я, email, телефон, роль/посада, фото (необов'язково) | Вносить менеджер організації |
| Дані про графік | Зміни, запити на заміну, запити на відпустку/відгул, відкриті зміни | Вносять менеджер і співробітники в межах роботи Сервісу |
| Сповіщення | Текст сповіщень про зміни у графіку (автоматично видаляються через 90–180 днів) | Генеруються Сервісом |
| Push-підписка | Технічний ідентифікатор підписки браузера на сповіщення (через OneSignal) | Створюється при вмиканні push-сповіщень |
| Технічні дані | Дані про помилки та продуктивність (через Sentry), знеособлена статистика використання (через PostHog, з увімкненим маскуванням тексту інтерфейсу) | Автоматично під час користування Сервісом |
Ми не збираємо і не зберігаємо дані вашої банківської картки — оплата (коли буде підключена) обробляється безпосередньо платіжним провайдером.
4. Правові підстави обробки
- Виконання договору — обробка даних, необхідних для надання функціоналу Сервісу (графік, сповіщення), відповідно до укладеного договору користування.
- Законний інтерес — забезпечення безпеки Сервісу, запобігання зловживанням (обмеження частоти запитів, моніторинг помилок).
- Згода — там, де це вимагається законодавством (наприклад, для необов'язкових аналітичних cookie для відвідувачів з ЄС) — див. розділ 7.
5. Кому передаються дані — субпроцесори
Для роботи Сервісу ми користуємось послугами таких компаній (субпроцесорів), кожна з яких обробляє дані виключно в межах, необхідних для надання своєї послуги:
| Постачальник | Призначення | Розташування даних |
|---|---|---|
| Supabase | База даних, автентифікація, файлове сховище (фото) | Європейський Союз (Ірландія) |
| Vercel | Хостинг застосунку | Глобальна мережа (edge) |
| Sentry | Моніторинг помилок застосунку | Європейський Союз (Німеччина) |
| PostHog | Знеособлена аналітика використання (маскування тексту інтерфейсу увімкнено) | Європейський Союз |
| OneSignal | Доставка push-сповіщень | Сполучені Штати Америки |
| Resend | Надсилання службових листів (запрошення, скидання пароля) | Сполучені Штати Америки |
| — | Обробка оплати підписки (не використовується під час безкоштовної бети) | — |
Ми не продаємо ваші дані третім особам і не використовуємо їх для рекламного таргетингу.
6. Міжнародна передача даних
Основні дані вашого бізнесу (база даних, файли, аналітика, моніторинг помилок) обробляються в межах Європейського Союзу. Частина технічних субпроцесорів (доставка push-сповіщень, службові листи) розташована у США — передача даних до них відбувається на підставі відповідних договірних гарантій (типові договірні застереження ЄК або еквівалентний механізм), деталі яких надаються за запитом.
7. Файли cookie та подібні технології
Сервіс використовує localStorage браузера для збереження налаштувань (тема оформлення, мова інтерфейсу, кешована копія даних для офлайн-режиму) — це технічно необхідно для роботи застосунку і не потребує окремої згоди.
Для аналітики використання Сервісу підключено PostHog з увімкненим маскуванням тексту інтерфейсу (імена співробітників та інший видимий текст не потрапляють у події аналітики), без побудови профілю відвідувача до моменту входу в акаунт. Наразі рекламні cookie чи пікселі (Google Ads, Meta Pixel тощо) не використовуються.
Чесно про поточний стан: аналітика зараз активується автоматично при відкритті Сервісу, без попереднього запиту згоди відвідувача. Це тимчасовий стан — ми працюємо над банером для отримання згоди відвідувачів із Європейського Союзу перед активацією аналітики. До його впровадження ви можете самостійно заблокувати аналітику, увімкнувши блокування трекерів у браузері чи розширенні для приватності.
8. Термін зберігання та видалення даних
Дані вашої організації зберігаються, доки акаунт активний. Ви можете в будь-який момент:
- видалити окремого співробітника — його зміни, сповіщення, заявки на заміну, обліковий запис і фото видаляються з бази безповоротно;
- видалити всю організацію (Налаштування → Організація) — після підтвердження електронною поштою та введення точної назви організації видаляються всі дані організації: локації, співробітники, графіки, заявки, сповіщення, фото та облікові записи для входу всіх співробітників.
Сповіщення також автоматично видаляються після 90 днів (прочитані) або 6 місяців (незалежно від статусу) навіть без ручного видалення акаунту.
Видалення даних із наших субпроцесорів (наприклад, історичних подій аналітики в PostHog) відбувається відповідно до їхніх власних термінів зберігання й може зайняти додатковий час після видалення акаунту в Сервісі.
9. Ваші права
Незалежно від того, застосовується до вас GDPR (для мешканців ЄС) чи законодавство України про захист персональних даних, ви маєте право:
- отримати підтвердження, чи обробляються ваші дані, і копію цих даних;
- вимагати виправлення неточних даних;
- вимагати видалення даних («право на забуття»);
- отримати свої дані у машинозчитуваному форматі (право на портативність);
- заперечити проти обробки в певних випадках чи відкликати надану згоду.
Якщо ви співробітник, доданий до акаунту організації, — зверніться спершу до вашого роботодавця (власника акаунту), оскільки саме він є контролером ваших даних. Якщо ви власник акаунту організації або з будь-якого іншого питання щодо цієї Політики — звертайтесь напряму до нас: shiftqsupport@gmail.com.
10. Безпека даних
Доступ до даних кожної організації технічно ізольований на рівні бази даних (Row Level Security) — жоден користувач не може отримати доступ до даних іншої організації через звичайний інтерфейс Сервісу. Чутливі дії (запрошення, видалення, надсилання сповіщень) обмежені за частотою запитів для запобігання зловживанням.
11. Діти
Сервіс призначений для використання дорослими особами в межах трудових відносин і не призначений для самостійної реєстрації дітьми.
12. Зміни цієї Політики
Ми можемо оновлювати цю Політику. Про суттєві зміни ми повідомимо електронною поштою або через сповіщення в Сервісі не пізніше ніж за 14 днів до набрання ними чинності.
13. Контакти
З питань щодо цієї Політики та для реалізації ваших прав звертайтесь: shiftqsupport@gmail.com.
ShiftQ