Politique de confidentialité - AnyShift.be
Dernière mise à jour : 2 août 2026
Chez AnyShift BV, établie Stenenbrug 117, 2140 Antwerpen (Borgerhout), Belgique, inscrite à la Banque-Carrefour des Entreprises (BCE) sous le numéro BE 1019.746.053, nous attachons une grande importance à la protection de vos données à caractère personnel.
AnyShift est une agence de travail intérimaire agréée en Région flamande (numéro d'agrément VG.2458/U) qui assure l'intermédiation de flexi-jobs, de jobs étudiants et de formes de travail apparentées.
La présente politique de confidentialité précise la manière dont nous traitons les données à caractère personnel conformément :
- au Règlement général sur la protection des données (RGPD - Règlement (UE) 2016/679) ;
- à la Loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel ;
- à la Loi du 5 décembre 1968 sur les conventions collectives de travail et aux CCT applicables (notamment la CCT n° 68 et la CCT n° 109) ;
- à toute autre réglementation belge et européenne applicable.
1. Coordonnées et responsable du traitement
| Responsable du traitement | AnyShift BV |
|---|---|
| Adresse | Stenenbrug 117, 2140 Antwerpen (Borgerhout), Belgique |
| Numéro BCE | BE 1019.746.053 |
| Numéro d'agrément | VG.2458/U (Région flamande) |
| Adresse e-mail générale | hello@anyshift.be |
| Adresse e-mail dédiée à la vie privée | privacy@anyshift.be |
| Personne de contact RGPD | Sania Khan |
Pour toute question, demande ou réclamation en matière de protection des données, vous pouvez vous adresser à notre responsable vie privée via privacy@anyshift.be (mentionnez en objet : « Question vie privée - RGPD »).
AnyShift évalue périodiquement si la désignation d'un délégué à la protection des données (DPO) au sens de l'article 37 du RGPD est requise.
2. Qui sont « vous » et « nous » ?
Dans la présente politique, « AnyShift », « nous », « notre » et « nos » désignent AnyShift BV et ses entités liées. « Vous » et « vos » désignent :
- Shifters : les travailleurs (flexi-jobistes, étudiants ou autres formes de travail) qui recherchent et exécutent des shifts via la plateforme AnyShift ;
- Partenaires : les employeurs, indépendants ou organisations qui publient des shifts via la plateforme ;
- Références : les personnes de contact indiquées comme référence par les Shifters ;
- Visiteurs : les personnes qui visitent le site web ou les applications d'AnyShift sans créer de compte enregistré.
3. Quelles données à caractère personnel traitons-nous ?
3.1 Données que vous nous fournissez directement
Lors de l'inscription et de la création du profil (Shifters) :
- Données d'identification : nom, prénom, date de naissance, sexe
- Données de contact : adresse e-mail, numéro de téléphone, adresse du domicile
- Numéro de registre national (NISS) - requis pour la déclaration DIMONA et le calcul du salaire
- Numéro de compte bancaire (IBAN) - pour le paiement des salaires
- Copie du document d'identité ou du titre de séjour
- Diplômes, qualifications et expérience professionnelle (données de CV)
- Photo de profil (facultative)
- Statut d'étudiant et/ou preuve d'inscription (pour les jobs étudiants)
- Preuve d'occupation principale ou de statut de pensionné (pour les flexi-jobs)
Lors de l'inscription et de la création du profil (Partenaires) :
- Identification de l'entreprise : dénomination, numéro BCE/TVA, forme juridique
- Données de contact du ou des responsables : nom, fonction, e-mail, téléphone
- Informations de facturation et de paiement
- Secteur, code NACE et commission paritaire (pertinents pour l'admissibilité au flexi-job et les barèmes salariaux)
- Informations fonctionnelles sur les besoins en shifts et les lieux de prestation
Lors de l'utilisation des services :
- Demandes, réservations et confirmations de shifts
- Évaluations, feedback et informations de prestation
- Communication via la plateforme (messages, notifications)
- Enquêtes ou sondages de satisfaction complétés
3.2 Données générées automatiquement
- Données de localisation : localisation GPS précise (uniquement lorsque l'application est active et que vous y avez consenti), localisation approximative via l'adresse IP
- Données d'utilisation : pages visitées, fonctionnalités utilisées, comportement de clic, durée de session
- Informations sur l'appareil : type d'appareil, système d'exploitation, type de navigateur, adresse IP, langue
- Données de journalisation : journaux de serveur avec horodatage, messages d'erreur, activité du système
- Cookies et technologies de suivi : voir notre Politique en matière de cookies
3.3 Données reçues de tiers
- Réseaux sociaux (si vous vous connectez via une plateforme de médias sociaux)
- Prestataires de paiement et institutions financières
- Autorités publiques (ONSS, ONEM, système Dimona) à des fins de vérification
- Notre secrétariat social Securex et son sous-traitant ultérieur Neembu (statut du contrat et du traitement salarial, voir section 8bis)
- Références que vous indiquez vous-même
- Sources accessibles au public (p. ex. LinkedIn, BCE)
3.4 Catégories particulières de données à caractère personnel
Dans certains cas, nous traitons des données à caractère personnel sensibles au sens de l'article 9 du RGPD :
- Données de santé : p. ex. attestation d'aptitude au travail, absentéisme pour maladie - uniquement dans la mesure nécessaire à l'exécution du contrat de travail ou lorsque la loi l'exige
- Nationalité et statut de séjour : pour vérifier l'applicabilité du droit du travail et de la sécurité sociale
Nous traitons ces données exclusivement sur la base d'une exception explicite prévue à l'article 9, paragraphe 2, du RGPD, et dans le respect des garanties supplémentaires requises.
4. Finalités et bases juridiques du traitement (Art. 6 RGPD)
| Finalité du traitement | Base juridique (Art. 6 RGPD) | Explication |
|---|---|---|
| Création et gestion des comptes | Art. 6(1)(b) - exécution du contrat | Nécessaire à la fourniture du service |
| Déclaration DIMONA et obligations ONSS | Art. 6(1)(c) - obligation légale | Loi du 27 juin 1969 (loi ONSS) ; AR DIMONA |
| Calcul et paiement des salaires (via Securex) | Art. 6(1)(b) + Art. 6(1)(c) | Exécution du contrat de travail + législation fiscale et sociale |
| Mise en relation des Shifters avec les Partenaires | Art. 6(1)(b) - exécution du contrat | Fonction essentielle de la plateforme |
| Vérification du statut en droit du travail (flexi-job, étudiant) | Art. 6(1)(c) - obligation légale | Loi du 16 novembre 2015 (flexi-jobs), telle que modifiée par la Loi de juin 2026 (M.B. 2 juillet 2026) ; Loi du 10 avril 2025 (contingent étudiant) |
| Gestion électronique des contrats (via Securex/Neembu) | Art. 6(1)(b) + Art. 6(1)(c) | Loi du 24 juillet 1987 ; CCT 108 |
| Déclarations Limosa (travailleurs européens étrangers) | Art. 6(1)(c) - obligation légale | AR du 20 mars 2007 relatif à Limosa |
| Obligations en tant qu'agence de travail intérimaire (agence agréée) | Art. 6(1)(c) - obligation légale | Loi du 24 juillet 1987 relative au travail temporaire |
| Communication relative aux shifts et aux services | Art. 6(1)(b) - exécution du contrat | Nécessaire à la fourniture des services |
| Communication commerciale par e-mail, SMS ou WhatsApp | Art. 6(1)(a) - consentement | Opt-in requis ; opt-out toujours possible via chaque message |
| Règlement des litiges et prévention de la fraude | Art. 6(1)(f) - intérêt légitime | Protection de l'intégrité de la plateforme et des utilisateurs |
| Profilage pour la mise en relation avec des jobs (automatisé) | Art. 6(1)(b) + information sur la base de l'art. 22 RGPD | Voir section 10 |
| Service clientèle et traitement des plaintes | Art. 6(1)(b) + Art. 6(1)(f) | Exécution du contrat + intérêt légitime |
| Analyse et amélioration des services | Art. 6(1)(f) - intérêt légitime | Usage interne, statistiques anonymisées |
| Marketing direct (newsletter, offres) | Art. 6(1)(a) - consentement | Opt-in requis ; opt-out toujours possible |
| Cookies fonctionnels | Art. 6(1)(b) - exécution du contrat | Strictement nécessaires au fonctionnement |
| Cookies analytiques et marketing | Art. 6(1)(a) - consentement | Via la bannière cookies ; voir la Politique en matière de cookies |
| Respect des obligations comptables et fiscales | Art. 6(1)(c) - obligation légale | Droit comptable belge (7 ans) |
| Cession d'entreprise ou due diligence | Art. 6(1)(f) - intérêt légitime | Limité, sous NDA ; utilisateurs informés 30 jours à l'avance |
5. Délais de conservation
| Catégorie de données | Délai de conservation | Base juridique |
|---|---|---|
| Données de compte (utilisateur actif) | Tant que le compte est actif + 2 ans après inactivité | Contrat |
| Données salariales et de rémunération | 7 ans après l'année fiscale | Droit comptable belge / législation fiscale |
| Données de déclaration DIMONA et ONSS | Minimum 5 ans | Loi du 27 juin 1969 (loi ONSS) |
| Historique des shifts et contrats de travail | Minimum 5 ans après la fin de l'occupation | Droit du travail / prescription des actions |
| Factures et documents de paiement | 7 ans | Code des sociétés et des associations |
| Données de communication (messages sur la plateforme) | 2 ans | Intérêt légitime (litiges) |
| Données de journalisation et données serveur | 12 mois | Sécurité et détection de la fraude |
| Consentement au marketing | Jusqu'au retrait du consentement + 1 an de preuve | Art. 7(1) RGPD |
| Données de candidature/profil (candidats non retenus) | 6 mois après le dernier contact | Intérêt légitime |
| Cookies (analytiques/marketing) | Voir la Politique en matière de cookies (max. 13 mois) | Consentement |
Les données relatives à l'occupation, aux salaires et à Dimona ne sont jamais supprimées prématurément : la législation belge du travail et de la sécurité sociale exige qu'elles restent consultables pendant au moins 5 ans. À l'expiration des délais de conservation applicables, les données sont supprimées ou anonymisées conformément à notre politique interne de rétention.
L'archive légale des contrats de travail signés et des fiches de paie est tenue par Neembu (via notre secrétariat social Securex, voir section 8bis) conformément à la Loi du 15 janvier 2018 relative à l'archivage électronique des contrats de travail. AnyShift ne conserve elle-même que des références opérationnelles.
6. Flexi-jobs dans tous les secteurs
Depuis le 1er juillet 2026, les flexi-jobs sont en principe autorisés dans tous les secteurs privés et publics (Loi portant des dispositions diverses en matière de flexi-jobs, M.B. 2 juillet 2026), les secteurs pouvant opter, via leur commission paritaire, pour un opt-out total ou partiel. Dans ce cadre, AnyShift traite les données suivantes afin de satisfaire aux conditions légales :
- Vérification de l'occupation principale ou du statut de pensionné : confirmation que le Shifter satisfait aux conditions d'admission au travail en flexi-job (p. ex. occupation d'au moins 4/5 auprès d'un autre employeur au cours du trimestre de référence, ou statut de pensionné)
- Identification du secteur de l'employeur (Partenaire) : enregistrement du code NACE et de la commission paritaire du Partenaire, notamment pour le contrôle d'un éventuel opt-out sectoriel
- DIMONA de type « FL » : déclaration obligatoire avec le code FL pour chaque prestation de flexi-job ; à cette fin, nous traitons le numéro NISS du Shifter et les données du shift (heures de début et de fin, lieu)
- Calcul du salaire flexi-job : le flexi-salaire et le flexi-pécule de vacances sont calculés sur la base des heures prestées et du salaire horaire applicable, dans les limites légales
Déclarations Limosa (travailleurs européens étrangers)
Si AnyShift assure l'intermédiation de citoyens de l'UE venant travailler en Belgique et soumis à l'obligation de déclaration Limosa, nous traitons les données à caractère personnel requises (identité, nationalité, période de travail, employeur) pour la déclaration. La base juridique est une obligation légale (AR du 20 mars 2007).
7. Obligations belges découlant des CCT en matière de surveillance et d'évaluations
CCT n° 68 - Surveillance par caméras sur le lieu de travail
Lorsqu'un Partenaire recourt à la vidéosurveillance pendant l'exécution d'un shift, celle-ci relève de la CCT n° 68 (déposée au CNT). Pour les autres formes de surveillance électronique (enregistrement par badge, suivi GPS), les principes généraux de proportionnalité et de transparence issus du RGPD et du droit du travail s'appliquent. AnyShift traite dans ce cas les données fournies par le Partenaire (arrivée, départ, heures prestées) exclusivement pour :
- La vérification des heures travaillées et le calcul du salaire
- Le respect de la législation sociale et du travail
AnyShift agit à cet égard en tant que sous-traitant pour le Partenaire, qui demeure responsable du traitement pour la surveillance sur le lieu de travail. Le Partenaire garantit que la surveillance s'effectue conformément à la CCT n° 68 et au RGPD.
CCT n° 109 - Évaluations, scores et désactivation des Shifters
AnyShift conserve des données d'évaluation et de prestation (scores en étoiles, feedback des Partenaires) susceptibles de contribuer aux décisions relatives à la visibilité ou à la désactivation d'un Shifter. Conformément au principe de motivation de la CCT n° 109 (dans le contexte de la fin de la relation) et au principe de bonne administration :
- Les Shifters sont informés en temps utile des critères déterminants pour leur statut actif
- Une désactivation n'est jamais effectuée sur des bases exclusivement automatisées, sans intervention humaine (voir également la section 10)
- Tout Shifter a le droit de demander des explications et une révision via privacy@anyshift.be
8. Canaux de communication : e-mail, SMS et WhatsApp
AnyShift communique avec les Shifters et les Partenaires par e-mail, SMS et WhatsApp Business (via Brevo en tant que Business Solution Provider enregistré).
Les messages commerciaux (promotions, offres, actualités) ne sont envoyés qu'après votre consentement opt-in exprès. Vous pouvez vous désinscrire à tout moment via :
- Le lien de désinscription présent dans chaque message
- Les paramètres de votre compte sur la plateforme
- Un e-mail à hello@anyshift.be avec la mention « Désinscription - [canal] »
Les messages opérationnels (confirmations de shifts, informations contractuelles, informations DIMONA, communications légales) sont envoyés sur la base de l'exécution du contrat (Art. 6(1)(b)) et ne peuvent être désactivés sans interrompre la fourniture des services.
Votre numéro de téléphone et le contenu des messages sont traités par Brevo SAS (France) en qualité de sous-traitant, sur la base d'un accord de traitement conclu conformément au RGPD. Pour WhatsApp Business, Meta intervient en outre en tant que sous-traitant (ultérieur) ; voir la section 14 pour les mécanismes de transfert.
8bis. Signature électronique et traitement des salaires (Securex et Neembu)
Le traitement des salaires et la gestion électronique des contrats de travail s'effectuent via notre secrétariat social Securex, qui fait appel à cette fin à Neembu en tant que sous-traitant ultérieur.
Concrètement :
- AnyShift crée une occupation via Securex et reçoit une clé de contrat.
- La signature électronique proprement dite du contrat de travail et la création des fiches de paie s'effectuent chez Neembu, via Securex. AnyShift consulte uniquement le statut de signature.
- AnyShift ne conserve elle-même aucun contrat de travail signé ni aucune fiche de paie, uniquement des références opérationnelles (demande de shift, présence, clé de contrat, factures, statut d'occupation).
- Le code de vérification (OTP) au sein de l'application AnyShift sert exclusivement à la vérification en deux étapes lors de la connexion et de la récupération du mot de passe, et ne fait pas partie du processus de signature.
Pour les contrats de travail intérimaire, une signature électronique avancée (AES) au sens du règlement eIDAS suffit, pour autant qu'elle garantisse l'identité des parties, leur consentement au contenu et l'intégrité du document (Loi du 24 juillet 1987 ; lignes directrices du SPF Emploi). L'archivage légal des contrats de travail conclus par voie électronique s'effectue conformément à la Loi du 15 janvier 2018.
9. Registre des traitements et analyse d'impact relative à la protection des données (DPIA)
Registre des traitements (Art. 30 RGPD)
AnyShift tient en interne un registre des activités de traitement conformément à l'article 30 du RGPD. Ce registre contient, pour chaque traitement : les finalités, les catégories de personnes concernées et de données, les destinataires, les transferts internationaux et les délais de conservation. Le registre est disponible pour inspection par l'APD. Un résumé est disponible sur demande via privacy@anyshift.be.
DPIA (Art. 35 RGPD)
Compte tenu de la nature de nos traitements - traitement à grande échelle de numéros NISS, de catégories particulières de données à caractère personnel et profilage automatisé - AnyShift reconnaît son obligation de réaliser, pour les traitements à risque, une analyse d'impact relative à la protection des données (DPIA) conformément à l'article 35 du RGPD, et mène ce processus préalablement ou parallèlement au déploiement des traitements concernés.
Lorsque cela est nécessaire, nous consultons l'APD préalablement à tout nouveau traitement présentant un risque résiduel élevé (Art. 36 RGPD - consultation préalable).
10. Décisions automatisées et profilage (Art. 22 RGPD)
AnyShift recourt à une mise en relation automatisée pour associer les Shifters à des shifts adaptés. Ce système analyse :
- La disponibilité, la localisation et les shifts précédemment effectués
- L'expérience sectorielle et le profil de compétences
- Les évaluations des Partenaires précédents
Pas de décisions entièrement automatisées produisant des effets juridiques : nos algorithmes de mise en relation soutiennent la fourniture des services, mais ne conduisent pas à des décisions fondées exclusivement sur un traitement automatisé et produisant des effets juridiques à votre égard. Un collaborateur humain est toujours impliqué dans les décisions importantes (p. ex. la désactivation permanente d'un compte).
Vous avez le droit de :
- Demander des explications sur le fonctionnement du système de mise en relation
- Demander une intervention humaine en cas de décision qui vous est défavorable
- Vous opposer au profilage (Art. 21(2) RGPD)
Vous pouvez adresser vos demandes à privacy@anyshift.be (mention : « Opposition profilage » ou « Intervention humaine »).
11. Responsabilité conjointe du traitement (Art. 26 RGPD)
Dans certaines situations, AnyShift et un Partenaire agissent conjointement en tant que responsables du traitement des données à caractère personnel des Shifters, notamment pour :
- Les données de shift que le Partenaire reçoit et traite en interne (enregistrement des présences, planning)
- Les évaluations et le feedback de prestation introduits par le Partenaire via la plateforme
Dans de tels cas, AnyShift et le Partenaire concluent un accord de responsabilité conjointe conformément à l'article 26 du RGPD. Les grandes lignes de cet accord sont disponibles pour les Shifters sur demande via privacy@anyshift.be.
Pour les traitements effectués exclusivement par le Partenaire sur ses propres systèmes (RH interne, payroll propre), le Partenaire est le seul responsable du traitement et la politique de confidentialité du Partenaire s'applique.
12. Destinataires des données à caractère personnel et sous-traitants ultérieurs
Nous partageons vos données à caractère personnel exclusivement avec les catégories de destinataires suivantes :
12.1 Au sein de la plateforme
- Partenaires et Shifters entre eux : informations de profil limitées, nécessaires à l'exécution d'un shift (nom, photo, évaluation, données de contact)
12.2 Principaux sous-traitants et sous-traitants ultérieurs (Art. 28 RGPD)
Nous concluons un accord de traitement avec tous les sous-traitants conformément à l'article 28 du RGPD.
| Sous-traitant | Catégorie | Localisation des serveurs | Finalité |
|---|---|---|---|
| Securex | Secrétariat social | UE (Belgique) | Traitement des salaires, Dimona, gestion des contrats |
| Neembu (sous-traitant ultérieur via Securex) | Signature des contrats / archivage | UE (Belgique) | Signature électronique des contrats de travail, fiches de paie, archive légale |
| DigitalOcean | Cloud / hébergement | Région UE | Infrastructure serveur de la plateforme AnyShift |
| Brevo SAS | E-mail / SMS / WhatsApp | UE (France) | Communication transactionnelle et commerciale |
| Meta Platforms (WhatsApp Business) | Communication | Voir section 14 | Échange de messages via WhatsApp |
Nous vous informons des modifications apportées à nos sous-traitants ultérieurs via notre site web ou par e-mail (au moins 14 jours à l'avance).
12.3 Autorités publiques (obligation légale)
- ONSS / RSZ : déclarations salariales et cotisations de sécurité sociale
- SPF Finances : fiches fiscales (281.10, 281.20)
- Système DIMONA : déclaration obligatoire du début et de la fin de l'occupation
- Services d'inspection : Inspection sociale, Contrôle des lois sociales
- Banque de données Limosa : pour les travailleurs étrangers
12.4 Autres destinataires
- Références (uniquement les données de contact, moyennant votre consentement)
- Acquéreurs ou investisseurs potentiels en cas de cession d'entreprise - voir section 13
- Instances judiciaires lorsque la loi l'exige
Nous ne vendons jamais vos données à caractère personnel à des tiers à des fins commerciales.
13. Cession d'entreprise, fusion ou investissement
Dans le cadre d'une cession d'entreprise, d'une fusion, d'une acquisition ou d'une procédure de due diligence, potentielle ou effective, des données à caractère personnel peuvent être partagées avec des acquéreurs ou investisseurs potentiels. Les garanties suivantes s'appliquent alors :
- La transmission est limitée aux données strictement nécessaires à l'évaluation
- Le destinataire est lié par un accord de confidentialité (NDA) et par les obligations du RGPD
- En cas de cession effective, les personnes concernées sont informées au moins 30 jours à l'avance par e-mail, avec mention de l'identité du nouveau responsable du traitement
- Le nouveau responsable du traitement reprend les obligations de la présente politique de confidentialité, ou les personnes concernées reçoivent une nouvelle politique avec la possibilité de s'y opposer ou de faire supprimer leurs données
14. Transferts internationaux de données (Art. 44-49 RGPD)
Nos traitements essentiels s'effectuent au sein de l'Espace économique européen. Si un prestataire de services traite exceptionnellement des données en dehors de l'EEE (p. ex. Meta pour WhatsApp Business), nous garantissons un niveau de protection adéquat au moyen :
- D'une décision d'adéquation de la Commission européenne (p. ex. Royaume-Uni, Suisse, EU-US Data Privacy Framework)
- De clauses contractuelles types (SCC) approuvées par la Commission européenne (Décision d'exécution 2021/914)
- De mesures techniques complémentaires : chiffrement, pseudonymisation, contrôle d'accès
Vous pouvez demander une copie des SCC applicables via privacy@anyshift.be (mention : « Transfert international - RGPD »).
15. Sécurité des données à caractère personnel (Art. 32 RGPD)
Sur le plan technique :
- Chiffrement TLS/SSL de toutes les transmissions de données
- Hébergement dans la région UE auprès d'un fournisseur d'infrastructure certifié ISO 27001 et SOC 2 au niveau de l'infrastructure
- Contrôle d'accès fondé sur le principe du moindre privilège (« need-to-know »)
- Authentification à deux facteurs pour les comptes administrateurs, lorsque celle-ci est disponible
Sur le plan organisationnel :
- Politique interne de protection de la vie privée et accords de confidentialité pour les collaborateurs
- Formation des collaborateurs en matière de protection des données
- Procédure de notification des violations de données (en interne dans les 24 h, à l'APD dans les 72 h conformément à l'art. 33 RGPD)
Nous évaluons et renforçons en permanence nos mesures techniques et organisationnelles en fonction des risques. En cas de violation présentant un risque élevé pour vos droits et libertés, les personnes concernées sont informées sans délai conformément à l'art. 34 RGPD.
16. Mineurs
Les services AnyShift ne s'adressent pas aux personnes de moins de 16 ans. Pour les jobs étudiants (16-17 ans), des règles légales supplémentaires s'appliquent ; dans ce cas, le consentement d'un parent ou du tuteur légal est requis lors de l'inscription.
Nous ne collectons pas sciemment de données à caractère personnel d'enfants de moins de 16 ans. Si vous soupçonnez que nous avons collecté par inadvertance des données d'un mineur, veuillez nous contacter immédiatement via privacy@anyshift.be.
17. Vos droits en tant que personne concernée (Art. 15-22 RGPD)
Vous disposez des droits suivants. Vous pouvez les exercer via privacy@anyshift.be (mention : « Demande RGPD - [type de droit] »). Nous répondons dans un délai de 30 jours calendrier (prolongeable de 2 mois pour les demandes complexes, moyennant notification).
| Droit | Contenu | Article RGPD |
|---|---|---|
| Droit d'accès | Demander quelles données nous conservons à votre sujet | Art. 15 |
| Droit de rectification | Faire corriger des données inexactes ou incomplètes | Art. 16 |
| Droit à l'effacement | Suppression de vos données (sous réserve des limitations légales) | Art. 17 |
| Droit à la limitation du traitement | Suspendre temporairement le traitement pendant qu'un litige est en cours | Art. 18 |
| Droit à la portabilité des données | Recevoir ou transférer vos données dans un format lisible par machine (JSON/CSV) | Art. 20 |
| Droit d'opposition | Vous opposer au traitement fondé sur l'intérêt légitime ou au profilage | Art. 21 |
| Droit de retrait du consentement | Retirer à tout moment un consentement donné (sans effet rétroactif) | Art. 7(3) |
| Droit relatif aux décisions automatisées | Demander une évaluation humaine en cas de décision automatisée | Art. 22 |
| Droit à l'explication en cas de profilage | Comprendre la logique et les conséquences du système de mise en relation | Art. 22(3) |
Attention : l'exercice de certains droits peut affecter votre capacité à utiliser (des parties de) nos services, p. ex. si des données légalement requises ne sont plus disponibles. La suppression des données relatives à l'occupation, aux salaires ou à Dimona n'est possible qu'à l'expiration des délais de conservation légaux (voir section 5) ; vous serez dans ce cas informé de la base juridique et de la date de suppression prévue.
Nous vérifions votre identité avant de traiter une demande, via votre compte enregistré ou un document d'identité valable (sur lequel vous pouvez masquer vous-même le numéro de document et la photo).
18. Cookies
AnyShift.be utilise des cookies et des technologies similaires :
- Cookies strictement nécessaires : requis pour le fonctionnement du site web et de la plateforme (aucun consentement requis)
- Cookies analytiques et marketing : uniquement après consentement via la bannière cookies
Les cookies analytiques et marketing utilisés sont décrits de manière exhaustive dans notre Politique en matière de cookies, qui constitue la seule référence pour les cookies actuellement actifs. Vous pouvez adapter vos préférences en matière de cookies à tout moment via le gestionnaire de préférences de cookies.
19. Réclamations
Si vous n'êtes pas satisfait de la manière dont nous traitons vos données à caractère personnel, vous avez le droit d'introduire une réclamation auprès de :
Autorité de protection des données (APD)
Rue de la Presse 35, 1000 Bruxelles
E-mail : contact@apd-gba.be
Site web : www.autoriteprotectiondonnees.be
Nous vous invitons toutefois à nous contacter d'abord via privacy@anyshift.be, afin que nous puissions répondre à votre préoccupation le plus rapidement possible.
20. Modifications de la présente politique de confidentialité
AnyShift se réserve le droit de modifier la présente politique. La date de la dernière modification est indiquée en haut du document.
En cas de modifications substantielles, nous vous informons au moins 30 jours à l'avance par e-mail ou via une notification sur la plateforme. En continuant à utiliser nos services après une modification, vous acceptez la politique adaptée.
