Політика конфіденційності

Опублікована 2 серпня 2026 року, чинна з 16 серпня 2026 року. До того часу діє редакція від 19 квітня 2026 року.

InShift (далі — «ми», «сервіс») — це SaaS-платформа для керування графіками змін, доступна як вебзастосунок та мобільний застосунок. Ця політика пояснює, які персональні дані ми збираємо, як їх використовуємо, з ким ділимося та які у вас права. Використовуючи InShift, ви погоджуєтесь із положеннями цієї політики.

1. Хто є контролером даних

Контролером ваших персональних даних є команда InShift. Для звернень щодо конфіденційності: support@inshift.app.

Для даних, які ви створюєте в межах робочого кабінету вашої організації (графіки, профілі співробітників, запити тощо), контролером є саме ваша організація-роботодавець. InShift виступає обробником даних за її дорученням.

2. Які дані ми збираємо

2.1 Дані облікового запису

  • електронна адреса та зашифрований пароль;
  • імʼя, прізвище, за бажанням — аватар та номер телефону;
  • роль у межах організації, локація, посада, відділ.

2.2 Робочі дані

  • графіки змін, фактично відпрацьовані години;
  • запити на відпустки, лікарняні та обміни змін;
  • коментарі та повідомлення в межах запитів;
  • відмітки приходу, перерв та уходу, якщо ваша організація ввімкнула облік присутності. Докладно про них у розділі 9.

2.3 Технічні дані

  • ідентифікатори пристрою та токени для push-сповіщень (APNs, FCM);
  • тип пристрою, версія ОС, версія застосунку, мова інтерфейсу;
  • службові журнали (час входу, IP-адреса) — для безпеки та діагностики.

Ми не збираємо геолокацію, контакти, фото з медіатеки (крім аватара, який ви свідомо завантажуєте), дані про здоровʼя, фінансові реквізити користувачів, історію перегляду сайтів чи дані для реклами.

Застосунок просить доступ до камери, але з камери ми теж нічого не збираємо: вона читає код відмітки прямо на вашому пристрої, знімок не зберігається й нікуди не передається. Те саме стосується фото, яке ви робите для профілю чи звернення в підтримку: до нас потрапляє лише те, що ви свідомо надсилаєте.

3. Для чого ми використовуємо дані

  • надання функціоналу сервісу: графіки, запити, профілі, повідомлення;
  • автентифікація та захист вашого акаунта;
  • відправлення push-сповіщень про нові зміни, запити, обміни та відповіді — лише після вашої згоди на рівні операційної системи;
  • технічна підтримка та звʼязок щодо важливих змін у сервісі;
  • аналіз стабільності та виявлення помилок у застосунку;
  • облік робочого часу та розрахунок зарплати за відмітками, якщо ваша організація ввімкнула облік присутності;
  • дотримання юридичних вимог.

4. Правові підстави обробки

Ми обробляємо дані на підставі: (а) виконання договору надання послуг з вами або вашою організацією, (б) вашої згоди — наприклад, для push-сповіщень та завантаження аватара, (в) законного інтересу — для безпеки та діагностики, (г) виконання юридичних обовʼязків, зокрема обовʼязку роботодавця вести облік робочого часу.

5. Кому ми передаємо дані

Ми не продаємо ваші дані. Ми залучаємо лише необхідних субпідрядників:

  • Google Firebase Cloud Messaging (FCM) та Apple Push Notification service (APNs) — для доставки push-сповіщень на ваш пристрій;
  • Хостинг-провайдер (серверна інфраструктура в ЄС) — для зберігання бази даних та роботи API;
  • Ваша організація — адміністратори та менеджери мають доступ до робочих даних у межах своїх повноважень;
  • Державні органи — виключно за обґрунтованим юридичним запитом.

6. Зберігання та безпека

Дані зберігаються на серверах у Європейському Союзі. Передача між вашим пристроєм і серверами здійснюється через HTTPS/TLS. Паролі зберігаються у вигляді хешу (bcrypt). Доступ персоналу InShift до даних суворо обмежений та логується.

Ми зберігаємо дані, поки ви користуєтесь сервісом. Після видалення акаунта персональні дані видаляються протягом 30 днів, крім випадків, коли закон вимагає довшого зберігання (наприклад, бухгалтерські записи).

7. Ваші права

  • отримати копію своїх даних;
  • виправити неточні дані через профіль або звернення до підтримки;
  • видалити свій акаунт та персональні дані — у застосунку в розділі «Більше» → «Видалити акаунт» або листом на support@inshift.app;
  • відкликати згоду на push-сповіщення в налаштуваннях пристрою;
  • відкликати доступ до камери в налаштуваннях пристрою;
  • подати скаргу до органу захисту персональних даних.

Видалення акаунта прибирає й вашу картку співробітника разом з усім, що до неї привʼязано: змінами, відмітками присутності, запитами. Якщо ці записи потрібні роботодавцю для обліку робочого часу чи розрахунку зарплати, попередьте його заздалегідь: відновити їх після видалення ми не зможемо.

8. Push-сповіщення

Push-сповіщення надсилаються лише після явної згоди. Ви можете вимкнути їх у будь-який момент у налаштуваннях операційної системи. Для доставки ми використовуємо FCM (Android/Web) та APNs (iOS) і передаємо мінімально необхідні дані: токен пристрою та зміст сповіщення.

9. Облік присутності

Якщо ваша організація ввімкнула облік присутності, застосунок фіксує ваші відмітки приходу, перерв та уходу. Функцію вмикає організація-роботодавець, і саме вона є контролером цих даних.

  • час відмітки, точка та зміна, до якої вона належить;
  • спосіб відмітки: код з екрана планшета або табельний номер із PIN;
  • пристрій, з якого зроблено відмітку: планшет організації або ваш телефон.

Камера. Вона вмикається лише тоді, коли ви самі відкриваєте екран відмітки, і читає код прямо на пристрої. Знімок не зберігається й нікуди не передається: з камери ми не отримуємо нічого, крім самої відмітки. Дозвіл можна не давати: тоді відмічайтесь на планшеті за табельним номером і PIN.

Геолокацію ми не збираємо. Місце визначається тим, до якого планшета ви підійшли, а не координатами вашого телефона.

Відмітки бачить керівник вашої точки та адміністратор організації. Вони потрібні для обліку робочого часу й нарахування зарплати, тому зберігаються, доки ви працюєте в організації, і зникають разом з вашою карткою співробітника: якщо ви видалите акаунт, відмітки видаляться теж.

Видалити окрему відмітку на запит не можна: помилкову виправляє керівник, і виправлення лишається видимим в історії. Це захищає і вас, бо змінити ваш робочий час непомітно неможливо.

10. Діти

Сервіс не призначений для осіб віком до 16 років. Ми свідомо не збираємо дані дітей. Якщо ви вважаєте, що дитина надала нам свої дані, звʼяжіться з нами для видалення.

11. Міжнародна передача даних

У випадках залучення сервісів за межами ЄС (наприклад, APNs/FCM) така передача відбувається на підставі стандартних договірних положень або інших правових механізмів, передбачених GDPR.

12. Зміни до політики

Ми можемо оновлювати цю політику. Про суттєві зміни повідомимо електронною поштою або у застосунку не менш ніж за 14 днів до набрання ними чинності. Актуальна версія завжди доступна за адресою https://inshift.app/privacy/.

13. Контакти

З питаннями щодо конфіденційності пишіть на support@inshift.app.