Mise à jour le 8 août 2026

Politique de confidentialité

Cette politique explique quelles données personnelles InspectShift traite, dans quels buts et quels droits vous pouvez exercer.

Rôles et contact

Pour la gestion du site, des comptes administrateurs, de la facturation, du support et de la sécurité, l’entité qui édite InspectShift agit comme responsable du traitement. Son identité juridique complète sera ajoutée aux mentions légales avant la publication définitive.

Pour les données relatives aux travailleurs, contrats, sites, heures, absences et congés introduites par une organisation cliente, cette organisation détermine les finalités du traitement et InspectShift agit généralement comme sous-traitant selon ses instructions.

Pour toute question ou demande liée à la confidentialité, vous pouvez écrire à support@inspectshift.be.

Données traitées

  • Données de compte : nom, prénom, adresse email, rôle, préférences et appartenance à une organisation.
  • Données professionnelles : ouvriers, contrats, sites, équipes, responsables et affectations.
  • Données opérationnelles : heures et pointages, validations mensuelles, absences, congés, jours fériés, notes et exports.
  • Données techniques : adresse IP, journaux de sécurité et d’erreur, informations de session, navigateur et événements nécessaires au fonctionnement du service.
  • Données de facturation et d’abonnement nécessaires à la gestion de l’offre souscrite.

Origine et caractère nécessaire des données

Les données peuvent être fournies directement par l’utilisateur, par un administrateur autorisé de son organisation, par une intégration activée par le client ou être générées lors de l’utilisation du service.

Les champs signalés comme obligatoires sont nécessaires à la création du compte ou à la fonction demandée. Sans ces informations, InspectShift peut ne pas être en mesure de créer le compte, fournir la fonction ou exécuter l’abonnement.

Pourquoi ces données sont utilisées

  • Créer, sécuriser et administrer les comptes et espaces de travail.
  • Permettre la gestion des équipes, contrats, sites, heures, absences et validations.
  • Produire les tableaux de bord, contrôles, imports et exports demandés par les utilisateurs.
  • Gérer les abonnements, fournir l’assistance et envoyer les communications nécessaires au service.
  • Prévenir les abus, diagnostiquer les incidents et améliorer la fiabilité d’InspectShift.

Fondements du traitement

Les traitements reposent, selon le contexte, sur l’exécution du contrat, le respect d’obligations légales, l’intérêt légitime à sécuriser et améliorer le service, ou le consentement lorsqu’il est requis.

L’organisation cliente doit disposer d’une base légale appropriée avant d’introduire dans InspectShift les données de ses travailleurs et autres personnes concernées.

Partage et sous-traitants

InspectShift ne vend pas vos données personnelles. Elles sont accessibles uniquement aux personnes autorisées de votre organisation et aux prestataires indispensables au fonctionnement du service.

Les catégories de prestataires comprennent l’hébergement et la base de données (OVHcloud), la facturation (Stripe), l’envoi d’emails (Resend), les notifications mobiles lorsque cette fonction est activée (Firebase), Microsoft Clarity pour mesurer l’usage de l’interface lorsque vous y consentez, ainsi que les intégrations choisies par le client. Ils ne peuvent traiter les données que pour fournir leur service et selon leurs obligations contractuelles.

Localisation et transferts

Les données sont hébergées principalement dans l’Union européenne lorsque la configuration du prestataire le permet. Certains fournisseurs peuvent traiter des données depuis un pays situé hors de l’Espace économique européen.

Lorsqu’un tel transfert existe, il doit reposer sur un mécanisme reconnu par le RGPD, tel qu’une décision d’adéquation ou des clauses contractuelles types, accompagné des garanties appropriées.

Conservation et sécurité

Les données sont conservées pendant la durée nécessaire à la fourniture du service, puis supprimées ou anonymisées selon les demandes du client et les obligations légales applicables. Les sauvegardes et journaux techniques peuvent suivre des délais distincts et limités.

Des mesures techniques et organisationnelles raisonnables protègent les données contre l’accès non autorisé, la perte, l’altération ou la divulgation. Aucun système ne peut toutefois garantir une sécurité absolue.

Décisions automatisées

InspectShift ne prend pas de décision produisant un effet juridique ou affectant significativement une personne sur la seule base d’un traitement automatisé. Les alertes, contrôles et tableaux de bord restent des outils d’aide à la gestion pour les utilisateurs autorisés.

Vos droits

  • Demander l’accès à vos données personnelles.
  • Demander leur rectification, leur effacement ou la limitation de leur traitement lorsque les conditions sont remplies.
  • Vous opposer à certains traitements ou retirer votre consentement lorsqu’un traitement en dépend.
  • Demander la portabilité des données lorsque ce droit est applicable.
  • Introduire une réclamation auprès de l’Autorité de protection des données belge via https://www.autoriteprotectiondonnees.be.

Modifications de cette politique

Cette politique peut évoluer afin de refléter les changements du service ou des exigences applicables. La date affichée en haut de la page indique sa dernière mise à jour.