Privacyverklaring

Roosterwijs is een roosterprogramma voor een team van artsen. Het legt vast wie wanneer welke dienst doet en wanneer je niet kunt — meer niet. Hieronder staat in gewone taal wat er wordt opgeslagen, wat er nadrukkelijk niet in komt, waar het staat en hoe je het laat verwijderen.

Laatst bijgewerkt: 4 september 2026.

Wie verantwoordelijk is

Roosterwijs wordt aangeboden en beheerd door de partij hieronder. Die is verwerkingsverantwoordelijke voor de gegevens in deze verklaring. Je eigen ziekenhuis of vakgroep is dat niet: het rooster staat op onze omgeving, niet op die van het ziekenhuis.

TODO Laurens: hier komen de naam van de aanbieder (jouw naam of de rechtsvorm waaronder je dit aanbiedt), het vestigingsadres en, als die er is, het KvK-nummer. Zolang dat niet vaststaat, verzinnen we het niet.
TODO Laurens: hier komt het contactadres voor privacyvragen (bijvoorbeeld privacy@roosterwijs.nl), zodat iemand die geen roosterbeheerder wil benaderen ergens terechtkan.

Welke gegevens Roosterwijs vastlegt

  • Je naam en e-mailadres, en of je lid of roosterbeheerder van je team bent. Je e-mailadres is tegelijk je inlog: er is geen wachtwoord.
  • Je wensen voor een periode: de dagen dat je niet ingeroosterd kunt worden, je vaste polidag(en), je voorkeur per taak, hoeveel dagen je wilt doen en een opmerking als je die invult.
  • De reden bij een afwezige dag als categorie, en alleen als een van deze twee: vakantie of afwezig, of polikliniek. Het verschil is nodig omdat een polidag in het uiterste geval overschreven mag worden en vakantie nooit. Waaróm je afwezig bent, legt Roosterwijs niet vast en kun je ook nergens invullen.
  • Je diensten: welke taak je op welke dag en op welke locatie hebt, plus de versies van het rooster en het logboek van wijzigingen daarna (wie wat wanneer veranderde).
  • Ruilverzoeken en uitvalmeldingen: van wie naar wie, om welke dienst, en de periode waarin je uitvalt — met een eventuele korte toelichting die je zelf typt.
  • Technische inloggegevens: de inlogcode die je per mail krijgt (vijf minuten geldig, daarna onbruikbaar), en je inlogsessie met het tijdstip, je IP-adres en het type browser. Dat laatste is er om misbruik te herkennen, bijvoorbeeld iemand die codes naar andermans adres laat sturen.

Roosterwijs gebruikt één cookie: die van je eigen inlogsessie. Er zijn geen advertentiecookies, geen trackers en geen bezoekersstatistieken van derden. Zoals elke webserver houdt onze hosting korte technische logs bij van verzoeken aan de site.

Wat er niet in staat

  • Geen patiëntgegevens. Roosterwijs kent geen patiënten, geen dossiers, geen afspraken en geen uitslagen, en is niet gekoppeld aan een ziekenhuissysteem. Er staan alleen roostergegevens van collega's in.
  • Geen medische reden voor je afwezigheid. Ziekte, zwangerschap of behandeling worden niet geregistreerd; er is geen veld voor. Een dag waarop je niet kunt is een dag waarop je niet kunt.
  • Geen wachtwoorden en geen bijzondere persoonsgegevens zoals BIG-nummer, geboortedatum, personeelsnummer of gegevens over je gezondheid.
Let op bij de vrije velden: de opmerking bij je wensen en de toelichting bij een uitvalmelding zijn gewone tekstvelden. Wat je daarin typt, kan je roosterbeheerder lezen. Zet er dus geen medische reden en geen gegevens over patiënten in.

Wie wat kan zien

  • Jij ziet je eigen wensen en je eigen diensten, en het rooster van je team — daarin staan dus ook de namen van je collega's bij hun diensten. De wensen van je collega's zie je niet.
  • De roosterbeheerder van je team (bij een vakgroep is dat degene die het rooster maakt) ziet alles binnen dat ene team: de wensen van iedereen, het hele rooster, ruilverzoeken, uitvalmeldingen en het logboek. Hij nodigt leden uit en kan ze weer verwijderen. Dat is nodig om het rooster te kunnen maken.
  • Andere teams zien niets van jouw team. Elk team heeft zijn eigen omgeving achter zijn eigen inlog.
  • De beheerder van Roosterwijs zelf (zie "Wie verantwoordelijk is") kan technisch bij de database, omdat hij het systeem onderhoudt, back-ups controleert en storingen oplost. Hij kijkt niet mee in roosters buiten dat doel.

Waar de gegevens staan

Alles draait in Europese regio's:

  • De website zelf draait bij Vercel in de regio Frankfurt (Duitsland).
  • De database is een Neon Postgres-database, eveneens in Frankfurt.
  • De e-mail (inlogcodes, uitnodigingen, meldingen over je rooster) gaat via Resend in de regio eu-west-1 (Ierland).

Deze drie leveranciers zijn Amerikaanse bedrijven die hun diensten in Europese regio's aanbieden. De gegevens staan in de EU; bij storingen en ondersteuning kan personeel van buiten de EU er in theorie bij. Wij sturen zelf niets naar buiten de EU en verkopen niets door.

TODO Laurens: de verwerkersovereenkomsten (DPA) met Vercel, Neon en Resend regelen en hier vermelden dat ze er zijn. Voor een ziekenhuisteam wordt daar bijna zeker naar gevraagd.

Hoe lang het bewaard blijft

  • Roosters, wensen en het logboek blijven staan zolang je team Roosterwijs gebruikt. Dat is met opzet: oude periodes en oude versies moeten terug te zien zijn, en het saldo van gedane diensten loopt over periodes door.
  • Inlogcodes zijn vijf minuten geldig en daarna onbruikbaar.
  • Je inlogsessie verloopt vanzelf (standaard na zeven dagen) of eerder, zodra je uitlogt.
  • Back-ups van de database worden korte tijd bewaard, zodat een fout of een storing terug te draaien is. Gegevens die je laat verwijderen, verdwijnen daarmee ook uit de back-ups zodra die periode voorbij is.
TODO Laurens: kies een bewaartermijn voor afgesloten periodes en voor teams die stoppen (voorstel: twee jaar na afloop van een periode, en alles weg binnen drie maanden nadat een team stopt). Zolang die keuze niet gemaakt is, staat hier geen termijn — en dat is precies wat een team zal vragen.

Inzien, corrigeren of laten verwijderen

Je wensen en je eigen diensten kun je zelf inzien in de app, en je wensen kun je zelf aanpassen zolang het rooster nog niet definitief is.

Wil je dat je gegevens verdwijnen, dan vraag je dat aan de roosterbeheerder van je team. Hij haalt je uit het team, waarna je naam en e-mailadres uit Roosterwijs worden verwijderd. Diensten die je in het verleden hebt gedaan blijven zichtbaar in oude roosterversies en in het logboek, omdat een rooster achteraf kloppend moet blijven — daar staat je naam dan nog bij. Wil je ook dat weg, zeg dat er dan bij; dan bekijken we per geval wat kan zonder de historie van je collega's onbruikbaar te maken.

Je hebt daarnaast de rechten die de AVG geeft: inzage, correctie, verwijdering, beperking en bezwaar. Kom je er met je roosterbeheerder niet uit, neem dan contact op met de aanbieder (zie boven). Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

Wijzigingen

Verandert er iets aan wat Roosterwijs vastlegt of waar het staat, dan wordt deze pagina aangepast en de datum bovenaan bijgewerkt. Bij een wezenlijke verandering krijgen de roosterbeheerders bericht.