Політика конфіденційності ShiftQ

Редакція від 21 липня 2026 р.

Безкоштовна бета. Зараз ShiftQ надається безкоштовно й не обробляє платежів. Повні реєстраційні дані оператора (ФОП) буде додано сюди до запуску платних тарифів.

1. Хто ми і сфера дії цієї Політики

Цю Політику конфіденційності («Політика») застосовує оператор ShiftQ — приватна особа в Україні (повні реєстраційні дані ФОП буде опубліковано до запуску платних тарифів) — щодо сервісу планування змін ShiftQ (app.shiftq.app, «Сервіс»).

Ця Політика описує, які дані ми обробляємо, навіщо, де вони зберігаються та які права ви маєте — незалежно від того, ви власник акаунту організації чи співробітник, доданий до чужого акаунту.

2. Контролер і обробник даних — важливе розмежування

Дані в ShiftQ обробляються у двох різних ролях, і це впливає на те, до кого саме звертатись із запитом:

3. Які дані ми обробляємо

КатегоріяДаніДжерело
Обліковий запис організаціїНазва організації, email власника, локаціїВносить власник при реєстрації
Дані співробітникаІм'я, email, телефон, роль/посада, фото (необов'язково)Вносить менеджер організації
Дані про графікЗміни, запити на заміну, запити на відпустку/відгул, відкриті зміниВносять менеджер і співробітники в межах роботи Сервісу
СповіщенняТекст сповіщень про зміни у графіку (автоматично видаляються через 90–180 днів)Генеруються Сервісом
Push-підпискаТехнічний ідентифікатор підписки браузера на сповіщення (через OneSignal)Створюється при вмиканні push-сповіщень
Технічні даніДані про помилки та продуктивність (через Sentry), знеособлена статистика використання (через PostHog, з увімкненим маскуванням тексту інтерфейсу)Автоматично під час користування Сервісом

Ми не збираємо і не зберігаємо дані вашої банківської картки — оплата (коли буде підключена) обробляється безпосередньо платіжним провайдером.

4. Правові підстави обробки

5. Кому передаються дані — субпроцесори

Для роботи Сервісу ми користуємось послугами таких компаній (субпроцесорів), кожна з яких обробляє дані виключно в межах, необхідних для надання своєї послуги:

ПостачальникПризначенняРозташування даних
SupabaseБаза даних, автентифікація, файлове сховище (фото)Європейський Союз (Ірландія)
VercelХостинг застосункуГлобальна мережа (edge)
SentryМоніторинг помилок застосункуЄвропейський Союз (Німеччина)
PostHogЗнеособлена аналітика використання (маскування тексту інтерфейсу увімкнено)Європейський Союз
OneSignalДоставка push-сповіщеньСполучені Штати Америки
ResendНадсилання службових листів (запрошення, скидання пароля)Сполучені Штати Америки
Обробка оплати підписки (не використовується під час безкоштовної бети)

Ми не продаємо ваші дані третім особам і не використовуємо їх для рекламного таргетингу.

6. Міжнародна передача даних

Основні дані вашого бізнесу (база даних, файли, аналітика, моніторинг помилок) обробляються в межах Європейського Союзу. Частина технічних субпроцесорів (доставка push-сповіщень, службові листи) розташована у США — передача даних до них відбувається на підставі відповідних договірних гарантій (типові договірні застереження ЄК або еквівалентний механізм), деталі яких надаються за запитом.

7. Файли cookie та подібні технології

Сервіс використовує localStorage браузера для збереження налаштувань (тема оформлення, мова інтерфейсу, кешована копія даних для офлайн-режиму) — це технічно необхідно для роботи застосунку і не потребує окремої згоди.

Для аналітики використання Сервісу підключено PostHog з увімкненим маскуванням тексту інтерфейсу (імена співробітників та інший видимий текст не потрапляють у події аналітики), без побудови профілю відвідувача до моменту входу в акаунт. Наразі рекламні cookie чи пікселі (Google Ads, Meta Pixel тощо) не використовуються.

Чесно про поточний стан: аналітика зараз активується автоматично при відкритті Сервісу, без попереднього запиту згоди відвідувача. Це тимчасовий стан — ми працюємо над банером для отримання згоди відвідувачів із Європейського Союзу перед активацією аналітики. До його впровадження ви можете самостійно заблокувати аналітику, увімкнувши блокування трекерів у браузері чи розширенні для приватності.

8. Термін зберігання та видалення даних

Дані вашої організації зберігаються, доки акаунт активний. Ви можете в будь-який момент:

Сповіщення також автоматично видаляються після 90 днів (прочитані) або 6 місяців (незалежно від статусу) навіть без ручного видалення акаунту.

Видалення даних із наших субпроцесорів (наприклад, історичних подій аналітики в PostHog) відбувається відповідно до їхніх власних термінів зберігання й може зайняти додатковий час після видалення акаунту в Сервісі.

9. Ваші права

Незалежно від того, застосовується до вас GDPR (для мешканців ЄС) чи законодавство України про захист персональних даних, ви маєте право:

Якщо ви співробітник, доданий до акаунту організації, — зверніться спершу до вашого роботодавця (власника акаунту), оскільки саме він є контролером ваших даних. Якщо ви власник акаунту організації або з будь-якого іншого питання щодо цієї Політики — звертайтесь напряму до нас: shiftqsupport@gmail.com.

10. Безпека даних

Доступ до даних кожної організації технічно ізольований на рівні бази даних (Row Level Security) — жоден користувач не може отримати доступ до даних іншої організації через звичайний інтерфейс Сервісу. Чутливі дії (запрошення, видалення, надсилання сповіщень) обмежені за частотою запитів для запобігання зловживанням.

11. Діти

Сервіс призначений для використання дорослими особами в межах трудових відносин і не призначений для самостійної реєстрації дітьми.

12. Зміни цієї Політики

Ми можемо оновлювати цю Політику. Про суттєві зміни ми повідомимо електронною поштою або через сповіщення в Сервісі не пізніше ніж за 14 днів до набрання ними чинності.

13. Контакти

З питань щодо цієї Політики та для реалізації ваших прав звертайтесь: shiftqsupport@gmail.com.