Privacy Policy for Shiftly
Last Updated: December 14, 2025
Introduction
Shiftly ("we", "our", or "us") is committed to protecting your privacy. This Privacy Policy explains how we collect, use, and safeguard your information when you use our mobile application.
Information We Collect
Personal Information
When you register for an account, we collect:
- Email address
- Full name
- Phone number (optional)
- Israeli ID number (optional, for payroll purposes)
- Date of birth (optional)
Work Data
The app stores:
- Workplace information (names, addresses, contact details)
- Shift schedules and attendance records
- Clock-in/clock-out timestamps
- Payroll settings and salary calculations
- Work hours and break durations
Automatically Collected Information
- Device information (OS version, device type)
- App usage statistics
- Error logs for debugging purposes
How We Use Your Information
We use your information to:
- Provide shift management and tracking services
- Calculate salary and payroll deductions
- Generate reports and export data
- Sync data across your devices
- Improve app functionality and user experience
- Provide customer support
Data Storage and Security
Storage
- All data is stored securely in Supabase (PostgreSQL database)
- Guest mode data is stored locally on your device using encrypted storage
- Passwords are hashed and never stored in plain text
Security Measures
- All data transmission is encrypted using SSL/TLS
- Row Level Security (RLS) policies ensure users can only access their own data
- Regular security audits and updates
- Secure authentication using Supabase Auth
Advertising
We use Google AdMob to display advertisements in the app.
Ad Data Collection
Google AdMob may collect and use:
- Device advertising ID
- IP address
- Device type and OS version
- App usage data
- Location data (if permitted)
Ad Personalization
- Ads may be personalized based on your interests
- You can opt out of personalized ads in your device settings:
- Android: Settings → Google → Ads → Opt out of Ads Personalization
- iOS: Settings → Privacy → Advertising → Limit Ad Tracking
Third-Party Ad Partners
Google AdMob may share data with third-party advertising partners. For more information:
Data Sharing
We DO NOT:
- Sell your personal information to third parties
- Share your personal shift/payroll data with advertisers
- Use your work data for advertising purposes
We MAY share data:
- With Google AdMob for advertising purposes (device/usage data only)
- With service providers (Supabase) necessary to operate the app
- When required by law or legal process
- To protect our rights, privacy, safety, or property
Your Rights
You have the right to:
- Access your personal data
- Correct inaccurate data
- Delete your account and all associated data
- Export your data in CSV format
- Opt-out of data collection (by using guest mode)
Account Deletion
To delete your account:
- Go to Settings → Profile
- Scroll to bottom and tap "Delete Account"
- Confirm deletion
- All your data will be permanently deleted within 30 days
Data Retention
- Active accounts: Data is retained as long as your account is active
- Deleted accounts: Data is permanently deleted within 30 days
- Guest mode: Data is stored locally on your device and can be cleared anytime
Children's Privacy
Shiftly is not intended for users under the age of 16. We do not knowingly collect personal information from children under 16. If we become aware that we have collected personal data from a child under 16, we will take steps to delete that information.
Third-Party Services
Our app uses the following third-party services:
These services have their own privacy policies. We encourage you to read them.
International Data Transfers
Your data may be transferred to and stored on servers located outside your country of residence. By using Shiftly, you consent to this transfer.
Changes to This Privacy Policy
We may update this Privacy Policy from time to time. We will notify you of any changes by:
- Posting the new Privacy Policy in the app
- Updating the "Last Updated" date
- Sending you an email notification (if applicable)
Israeli Privacy Law Compliance
For users in Israel, we comply with the Protection of Privacy Law, 5741-1981. You have additional rights under Israeli law, including:
- Right to access your personal information
- Right to correction of inaccurate information
- Right to deletion of information
- Right to object to processing
Contact Us
Data Breach Notification
In the event of a data breach that may affect your personal information, we will:
- Notify affected users within 72 hours of becoming aware of the breach
- Notify relevant data protection authorities as required by law
- Take immediate steps to contain and remediate the breach
- Provide information about the nature of the breach and steps you can take to protect yourself
GDPR Compliance (EU Users)
If you are located in the European Union, you have additional rights under the General Data Protection Regulation (GDPR):
- Right to Access: You can request a copy of all personal data we hold about you
- Right to Rectification: You can request correction of inaccurate data
- Right to Erasure: You can request deletion of your personal data ("right to be forgotten")
- Right to Restrict Processing: You can request limitation of how we process your data
- Right to Data Portability: You can request your data in a machine-readable format
- Right to Object: You can object to processing of your personal data
- Right to Withdraw Consent: You can withdraw consent at any time
To exercise these rights, contact us at Shiftlyapp1@gmail.com. We will respond within 30 days.
Consent
By using Shiftly, you consent to this Privacy Policy and agree to its terms.
Note: This privacy policy is provided in English. For Hebrew speakers, please see the Hebrew section below.
מדיניות פרטיות - Shiftly
עודכן לאחרונה: 14 בדצמבר 2025
הקדמה
Shiftly ("אנו", "שלנו", או "אותנו") מחויבים להגן על הפרטיות שלך. מדיניות פרטיות זו מסבירה כיצד אנו אוספים, משתמשים ומגנים על המידע שלך בעת שימוש באפליקציה הניידת שלנו.
מידע שאנו אוספים
מידע אישי
כאשר אתה נרשם לחשבון, אנו אוספים:
- כתובת אימייל
- שם מלא
- מספר טלפון (אופציונלי)
- מספר תעודת זהות ישראלית (אופציונלי, למטרות שכר)
- תאריך לידה (אופציונלי)
נתוני עבודה
האפליקציה מאחסנת:
- מידע על מקומות עבודה (שמות, כתובות, פרטי יצירת קשר)
- לוחות זמנים של משמרות ותיעוד נוכחות
- חותמות זמן כניסה/יציאה
- הגדרות שכר וחישובי משכורת
- שעות עבודה ומשך הפסקות
מידע שנאסף אוטומטית
- מידע על המכשיר (גרסת מערכת הפעלה, סוג מכשיר)
- סטטיסטיקות שימוש באפליקציה
- יומני שגיאות למטרות איתור באגים
כיצד אנו משתמשים במידע שלך
אנו משתמשים במידע שלך כדי:
- לספק שירותי ניהול משמרות ומעקב
- לחשב שכר וניכויים
- לייצר דוחות ולייצא נתונים
- לסנכרן נתונים בין המכשירים שלך
- לשפר את הפונקציונליות של האפליקציה וחוויית המשתמש
- לספק תמיכה ללקוחות
אחסון ואבטחת נתונים
אחסון
- כל הנתונים מאוחסנים בצורה מאובטחת ב-Supabase (מסד נתונים PostgreSQL)
- נתוני מצב אורח מאוחסנים מקומית במכשיר שלך באמצעות אחסון מוצפן
- סיסמאות מוצפנות ולעולם לא מאוחסנות בטקסט רגיל
אמצעי אבטחה
- כל העברת נתונים מוצפנת באמצעות SSL/TLS
- מדיניות אבטחה ברמת שורה (RLS) מבטיחה שמשתמשים יכולים לגשת רק לנתונים שלהם
- ביקורות אבטחה ועדכונים קבועים
- אימות מאובטח באמצעות Supabase Auth
פרסום
אנו משתמשים ב-Google AdMob להצגת מודעות באפליקציה.
איסוף נתוני פרסום
Google AdMob עשוי לאסוף ולהשתמש ב:
- מזהה פרסום של המכשיר
- כתובת IP
- סוג מכשיר וגרסת מערכת הפעלה
- נתוני שימוש באפליקציה
- נתוני מיקום (אם מותר)
התאמה אישית של פרסומות
- מודעות עשויות להיות מותאמות אישית בהתבסס על האינטרסים שלך
- אתה יכול לבטל את ההתאמה האישית של מודעות בהגדרות המכשיר שלך:
- אנדרואיד: הגדרות → Google → מודעות → ביטול התאמה אישית של מודעות
- iOS: הגדרות → פרטיות → פרסום → הגבלת מעקב מודעות
שותפי פרסום צד שלישי
Google AdMob עשוי לשתף נתונים עם שותפי פרסום צד שלישי. למידע נוסף:
שיתוף נתונים
אנו לא:
- מוכרים את המידע האישי שלך לצדדים שלישיים
- משתפים את נתוני המשמרות/שכר האישיים שלך עם מפרסמים
- משתמשים בנתוני העבודה שלך למטרות פרסום
אנו עשויים לשתף נתונים:
- עם Google AdMob למטרות פרסום (נתוני מכשיר/שימוש בלבד)
- עם ספקי שירותים (Supabase) הנחוצים להפעלת האפליקציה
- כאשר נדרש על פי חוק או תהליך משפטי
- כדי להגן על הזכויות, הפרטיות, הבטיחות או הרכוש שלנו
זכויותיך
יש לך זכות ל:
- גישה לנתונים האישיים שלך
- תיקון נתונים לא מדויקים
- מחיקת החשבון שלך וכל הנתונים הקשורים
- ייצוא הנתונים שלך בפורמט CSV
- ביטול איסוף נתונים (על ידי שימוש במצב אורח)
מחיקת חשבון
כדי למחוק את החשבון שלך:
- עבור להגדרות → פרופיל
- גלול למטה ולחץ על "מחק חשבון"
- אשר מחיקה
- כל הנתונים שלך יימחקו לצמיתות תוך 30 יום
שמירת נתונים
- חשבונות פעילים: נתונים נשמרים כל עוד החשבון שלך פעיל
- חשבונות שנמחקו: נתונים נמחקים לצמיתות תוך 30 יום
- מצב אורח: נתונים מאוחסנים מקומית במכשיר שלך וניתן לנקות אותם בכל עת
פרטיות ילדים
Shiftly לא מיועדת למשתמשים מתחת לגיל 16. אנו לא אוספים במודע מידע אישי מילדים מתחת לגיל 16. אם נדע שאספנו נתונים אישיים מילד מתחת לגיל 16, ננקוט צעדים למחיקת המידע הזה.
שירותי צד שלישי
האפליקציה שלנו משתמשת בשירותי צד שלישי הבאים:
לשירותים אלה יש מדיניות פרטיות משלהם. אנו מעודדים אותך לקרוא אותן.
העברות נתונים בינלאומיות
הנתונים שלך עשויים להיות מועברים ומאוחסנים בשרתים הממוקמים מחוץ למדינת מגוריך. על ידי שימוש ב-Shiftly, אתה מסכים להעברה זו.
שינויים במדיניות פרטיות זו
אנו עשויים לעדכן את מדיניות הפרטיות הזו מעת לעת. אנו נודיע לך על כל שינויים על ידי:
- פרסום מדיניות הפרטיות החדשה באפליקציה
- עדכון תאריך "עודכן לאחרונה"
- שליחת הודעת אימייל (אם יש)
עמידה בחוקי פרטיות ישראליים
עבור משתמשים בישראל, אנו עומדים בחוק הגנת הפרטיות, התשמ"א-1981. יש לך זכויות נוספות על פי החוק הישראלי, כולל:
- זכות לגישה למידע האישי שלך
- זכות לתיקון מידע לא מדויק
- זכות למחיקת מידע
- זכות להתנגד לעיבוד
הודעת פרצת נתונים
במקרה של פרצת נתונים שעשויה להשפיע על המידע האישי שלך, אנו:
- נודיע למשתמשים שנפגעו תוך 72 שעות ממועד המודעות לפריצה
- נודיע לרשויות הגנת נתונים רלוונטיות כנדרש על פי חוק
- ניקח צעדים מיידיים להכלה ותיקון הפריצה
- נספק מידע על אופי הפריצה וצעדים שאתה יכול לנקוט כדי להגן על עצמך
עמידה ב-GDPR (משתמשי האיחוד האירופי)
אם אתה ממוקם באיחוד האירופי, יש לך זכויות נוספות על פי תקנת הגנת הנתונים הכללית (GDPR):
- זכות לגישה: אתה יכול לבקש עותק של כל הנתונים האישיים שאנו מחזיקים עליך
- זכות לתיקון: אתה יכול לבקש תיקון של נתונים לא מדויקים
- זכות למחיקה: אתה יכול לבקש מחיקת הנתונים האישיים שלך ("זכות להישכח")
- זכות להגבלת עיבוד: אתה יכול לבקש הגבלה של אופן עיבוד הנתונים שלך
- זכות לניידות נתונים: אתה יכול לבקש את הנתונים שלך בפורמט קריא למכונה
- זכות להתנגד: אתה יכול להתנגד לעיבוד הנתונים האישיים שלך
- זכות לחזור מהסכמה: אתה יכול לחזור מהסכמה בכל עת
כדי לממש את הזכויות האלה, צור איתנו קשר ב-Shiftlyapp1@gmail.com. אנו נגיב תוך 30 יום.
יצירת קשר
הסכמה
על ידי שימוש ב-Shiftly, אתה מסכים למדיניות הפרטיות הזו ומסכים לתנאיה.