Privacyverklaring
Roosterwijs is een roosterprogramma voor een team van artsen. Het legt vast wie wanneer welke dienst doet en wanneer je niet kunt — meer niet. Hieronder staat in gewone taal wat er wordt opgeslagen, wat er nadrukkelijk niet in komt, waar het staat en hoe je het laat verwijderen.
Laatst bijgewerkt: 4 september 2026.
Wie verantwoordelijk is
Roosterwijs wordt aangeboden en beheerd door de partij hieronder. Die is verwerkingsverantwoordelijke voor de gegevens in deze verklaring. Je eigen ziekenhuis of vakgroep is dat niet: het rooster staat op onze omgeving, niet op die van het ziekenhuis.
Welke gegevens Roosterwijs vastlegt
- Je naam en e-mailadres, en of je lid of roosterbeheerder van je team bent. Je e-mailadres is tegelijk je inlog: er is geen wachtwoord.
- Je wensen voor een periode: de dagen dat je niet ingeroosterd kunt worden, je vaste polidag(en), je voorkeur per taak, hoeveel dagen je wilt doen en een opmerking als je die invult.
- De reden bij een afwezige dag als categorie, en alleen als een van deze twee: vakantie of afwezig, of polikliniek. Het verschil is nodig omdat een polidag in het uiterste geval overschreven mag worden en vakantie nooit. Waaróm je afwezig bent, legt Roosterwijs niet vast en kun je ook nergens invullen.
- Je diensten: welke taak je op welke dag en op welke locatie hebt, plus de versies van het rooster en het logboek van wijzigingen daarna (wie wat wanneer veranderde).
- Ruilverzoeken en uitvalmeldingen: van wie naar wie, om welke dienst, en de periode waarin je uitvalt — met een eventuele korte toelichting die je zelf typt.
- Technische inloggegevens: de inlogcode die je per mail krijgt (vijf minuten geldig, daarna onbruikbaar), en je inlogsessie met het tijdstip, je IP-adres en het type browser. Dat laatste is er om misbruik te herkennen, bijvoorbeeld iemand die codes naar andermans adres laat sturen.
Roosterwijs gebruikt één cookie: die van je eigen inlogsessie. Er zijn geen advertentiecookies, geen trackers en geen bezoekersstatistieken van derden. Zoals elke webserver houdt onze hosting korte technische logs bij van verzoeken aan de site.
Wat er niet in staat
- Geen patiëntgegevens. Roosterwijs kent geen patiënten, geen dossiers, geen afspraken en geen uitslagen, en is niet gekoppeld aan een ziekenhuissysteem. Er staan alleen roostergegevens van collega's in.
- Geen medische reden voor je afwezigheid. Ziekte, zwangerschap of behandeling worden niet geregistreerd; er is geen veld voor. Een dag waarop je niet kunt is een dag waarop je niet kunt.
- Geen wachtwoorden en geen bijzondere persoonsgegevens zoals BIG-nummer, geboortedatum, personeelsnummer of gegevens over je gezondheid.
Wie wat kan zien
- Jij ziet je eigen wensen en je eigen diensten, en het rooster van je team — daarin staan dus ook de namen van je collega's bij hun diensten. De wensen van je collega's zie je niet.
- De roosterbeheerder van je team (bij een vakgroep is dat degene die het rooster maakt) ziet alles binnen dat ene team: de wensen van iedereen, het hele rooster, ruilverzoeken, uitvalmeldingen en het logboek. Hij nodigt leden uit en kan ze weer verwijderen. Dat is nodig om het rooster te kunnen maken.
- Andere teams zien niets van jouw team. Elk team heeft zijn eigen omgeving achter zijn eigen inlog.
- De beheerder van Roosterwijs zelf (zie "Wie verantwoordelijk is") kan technisch bij de database, omdat hij het systeem onderhoudt, back-ups controleert en storingen oplost. Hij kijkt niet mee in roosters buiten dat doel.
Waar de gegevens staan
Alles draait in Europese regio's:
- De website zelf draait bij Vercel in de regio Frankfurt (Duitsland).
- De database is een Neon Postgres-database, eveneens in Frankfurt.
- De e-mail (inlogcodes, uitnodigingen, meldingen over je rooster) gaat via Resend in de regio eu-west-1 (Ierland).
Deze drie leveranciers zijn Amerikaanse bedrijven die hun diensten in Europese regio's aanbieden. De gegevens staan in de EU; bij storingen en ondersteuning kan personeel van buiten de EU er in theorie bij. Wij sturen zelf niets naar buiten de EU en verkopen niets door.
Hoe lang het bewaard blijft
- Roosters, wensen en het logboek blijven staan zolang je team Roosterwijs gebruikt. Dat is met opzet: oude periodes en oude versies moeten terug te zien zijn, en het saldo van gedane diensten loopt over periodes door.
- Inlogcodes zijn vijf minuten geldig en daarna onbruikbaar.
- Je inlogsessie verloopt vanzelf (standaard na zeven dagen) of eerder, zodra je uitlogt.
- Back-ups van de database worden korte tijd bewaard, zodat een fout of een storing terug te draaien is. Gegevens die je laat verwijderen, verdwijnen daarmee ook uit de back-ups zodra die periode voorbij is.
Inzien, corrigeren of laten verwijderen
Je wensen en je eigen diensten kun je zelf inzien in de app, en je wensen kun je zelf aanpassen zolang het rooster nog niet definitief is.
Wil je dat je gegevens verdwijnen, dan vraag je dat aan de roosterbeheerder van je team. Hij haalt je uit het team, waarna je naam en e-mailadres uit Roosterwijs worden verwijderd. Diensten die je in het verleden hebt gedaan blijven zichtbaar in oude roosterversies en in het logboek, omdat een rooster achteraf kloppend moet blijven — daar staat je naam dan nog bij. Wil je ook dat weg, zeg dat er dan bij; dan bekijken we per geval wat kan zonder de historie van je collega's onbruikbaar te maken.
Je hebt daarnaast de rechten die de AVG geeft: inzage, correctie, verwijdering, beperking en bezwaar. Kom je er met je roosterbeheerder niet uit, neem dan contact op met de aanbieder (zie boven). Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.
Wijzigingen
Verandert er iets aan wat Roosterwijs vastlegt of waar het staat, dan wordt deze pagina aangepast en de datum bovenaan bijgewerkt. Bij een wezenlijke verandering krijgen de roosterbeheerders bericht.