Politique de confidentialité
Chez ShiftPilot, la protection de vos données personnelles est une priorité. Cette politique explique comment nous collectons, utilisons et protégeons vos informations.
1. Responsable du traitement
ShiftPilot SAS, [Adresse], est responsable du traitement de vos données personnelles.
2. Données collectées
Nous collectons les données suivantes :
- Données d'identification : nom, prénom, email, téléphone
- Données professionnelles : nom du restaurant, poste, horaires
- Données de connexion : adresse IP, logs de connexion
- Données de paiement : traitées par notre prestataire Stripe
3. Finalités du traitement
Vos données sont utilisées pour :
- Fournir et gérer nos services de planification
- Envoyer des notifications (plannings, échanges de shifts)
- Traiter les paiements et la facturation
- Améliorer nos services et votre expérience
- Vous contacter pour le support client
4. Base légale
Le traitement de vos données repose sur :
- L'exécution du contrat (fourniture du service)
- Votre consentement (notifications marketing)
- Nos intérêts légitimes (amélioration du service)
- Nos obligations légales (facturation, conservation)
5. Partage des données
Vos données peuvent être partagées avec :
- Stripe : pour le traitement des paiements
- Twilio : pour l'envoi des SMS
- Supabase : pour l'hébergement des données
Nous ne vendons jamais vos données à des tiers.
6. Durée de conservation
- Données de compte : durée de la relation contractuelle + 3 ans
- Données de facturation : 10 ans (obligation légale)
- Logs de connexion : 1 an
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès : obtenir une copie de vos données
- Rectification : corriger des données inexactes
- Suppression : demander l'effacement de vos données
- Opposition : vous opposer au traitement
- Portabilité : récupérer vos données
- Limitation : limiter le traitement
Pour exercer ces droits : dpo@shiftpilot.fr
8. Sécurité
Nous mettons en œuvre des mesures de sécurité appropriées :
- Chiffrement des données en transit (TLS 1.3)
- Chiffrement des données au repos (AES-256)
- Hébergement en France (ISO 27001)
- Authentification sécurisée
- Sauvegardes régulières
9. Contact
Pour toute question relative à cette politique :
Email : dpo@shiftpilot.fr
Courrier : ShiftPilot SAS - DPO, [Adresse]
Vous pouvez également déposer une réclamation auprès de la CNIL : www.cnil.fr
Dernière mise à jour : 04/12/2025