Juridisch

Beveiliging en privacy

Deze pagina is voor informatiebeveiliging, de privacyfunctionaris en de jurist. Hij staat er zonder verkooppraat, zodat u hem kunt doorsturen. Wat u hier niet vindt, vraagt u op via het adres onderaan.

  • Gegevens in de EU: database en authenticatie in Frankfurt, geen doorgifte buiten de EU

  • Geen patiëntgegevens: Rondus bevat het rooster, niet het werk

  • Scheiding per organisatie op databaseniveau, toegang per rol, verwerkersovereenkomst beschikbaar

  • Hosting

    De database en de authenticatie draaien bij Supabase in Frankfurt, binnen de EU. De applicatie zelf wordt via het netwerk van Vercel geleverd; de roostergegevens blijven in Frankfurt.

  • Versleuteling

    Verkeer tussen browser en applicatie loopt over TLS. Gegevens staan versleuteld opgeslagen bij Supabase.

  • Toegang

    Elke organisatie ziet alleen haar eigen gegevens, afgedwongen op databaseniveau. Daarbinnen bepaalt de rol wat iemand mag, en accounts ontstaan alleen op uitnodiging van uw eigen beheerder.

  • Back-ups en bewaren

    Back-ups volgen de retentietermijnen van Supabase. Bij het einde van de overeenkomst geeft Rondus de gegevens terug in een gangbaar formaat of verwijdert ze, naar uw keuze.

  • AVG en datalekken

    Rondus verwerkt roostergegevens, geen patiëntgegevens en geen ziekteredenen. Bij een datalek informeren we u zonder onredelijke vertraging, met wat u nodig heeft voor uw eigen meldplicht.

  • Subverwerkers

    Drie partijen: Supabase (database, Frankfurt), Vercel (levering) en Resend (alleen het demoformulier op deze site). Een wijziging melden we vooraf, zodat u bezwaar kunt maken.

Er is een beveiligingsdossier

Voor de informatiebeveiliging en de functionaris gegevensbescherming van een ziekenhuis ligt er een dossier van dertien pagina's met dertien hoofdstukken. Het staat niet als download op deze site; u vraagt het op en u krijgt het toegestuurd. Wat hieronder op deze pagina staat, hoeft u er niet voor op te vragen.

Wat erin staat:

  1. Waar dit document over gaat
  2. Waar de gegevens staan
  3. Welke persoonsgegevens Rondus verwerkt
  4. Hoe klanten van elkaar gescheiden zijn
  5. Toegang en verantwoording
  6. Inloggen, sessies en uitdiensttreding
  7. Beschikbaarheid, back-up en herstel
  8. Continuïteit van de leverancier
  9. Hoe software bij ons in productie komt
  10. Normen en certificering
  11. Wat wij zelf als zwak beschouwen
  12. Wat wij eraan doen
  13. Contact

Vraag het dossier op

De volledige tekst

Waar de gegevens staan

De database en de authenticatie draaien bij Supabase in de regio eu-central-1 (Frankfurt), binnen de Europese Unie. Doorgifte buiten de EU is geen onderdeel van het ontwerp.

Eén kanttekening zetten we er zelf bij: de applicatie zelf, dus de opmaak, de afbeeldingen en het JavaScript, wordt geleverd via het wereldwijde netwerk van Vercel. De roostergegevens blijven in Frankfurt.

Welke gegevens, en welke uitdrukkelijk niet

Rondus verwerkt roostergegevens van medewerkers: naam, e-mailadres, functiegroep, fte, rol in de applicatie, diensten, roosterwensen en vastgelegde afwijkingen.

Rondus verwerkt geen patiëntgegevens. De applicatie bevat het rooster van de roostergroep, niet het werk zelf. Ook ziekteredenen horen er niet in: beschikbaarheid is beschikbaar of niet beschikbaar.

De ingebouwde hulpfunctie gebruikt geen taalmodel

De Rondus Gids beantwoordt vragen uit vooraf geschreven uitleg, in de browser van de gebruiker zelf. Er gaat geen roostergegeven, geen naam en geen vraag naar een taalmodel of een andere externe dienst. Dat is technisch afgedwongen, niet alleen afgesproken.

Van het gebruik houden we statistiek bij: de gestelde vraag (maximaal 200 tekens), welke uitleg is getoond, of er een antwoord kwam of een weigering, en een willekeurig sessienummer. Account, naam en organisatie zitten er niet in. De vraag is wel vrije tekst die de gebruiker zelf typt, dus wat daarin terechtkomt bepalen wij niet; die rijen zijn leesbaar voor de beheerders van Rondus. Wij ruimen ze periodiek op na twaalf maanden. De Gids voegt geen subverwerker toe.

Toegang en scheiding

Toegangsscheiding per organisatie op databaseniveau (row level security): een organisatie ziet uitsluitend haar eigen gegevens.

Daarbinnen bepaalt de rol wat iemand mag: beheerder, roosteraar, opleider, medewerker en een kijkersrol voor bijvoorbeeld het secretariaat. Accounts ontstaan alleen op uitnodiging van een beheerder van uw eigen organisatie; authenticatie loopt via Supabase Auth.

Bij uitdiensttreding zet de beheerder de medewerker inactief. Wie geen actieve medewerkerrij meer heeft, komt bij het eerstvolgende verzoek op een scherm dat zegt dat de toegang is ingetrokken. Een toegangstoken dat al is uitgegeven blijft een uur geldig en een lopende sessie is niet met terugwerkende kracht in te trekken, dus het venster is maximaal één uur.

Bewaren en verwijderen

Accountgegevens blijven zolang de klantrelatie duurt. Verwijdering gebeurt op verzoek van de verwerkingsverantwoordelijke, dus van uw instelling of roostergroep. Back-ups volgen de retentietermijnen van Supabase.

Twee categorieën hebben geen automatische bewaartermijn: de gebruiksgegevens waarmee wij zien welke schermen worden gebruikt, en de auditlog die per roostermutatie de oude en de nieuwe waarde vasthoudt. Die groeien mee met het gebruik en wij ruimen ze op verzoek of periodiek op. Wij zeggen dat liever dan dat wij een termijn noemen die nergens wordt uitgevoerd.

Bij het einde van de overeenkomst geven we de gegevens terug in een gangbaar formaat of verwijderen we ze, naar uw keuze.

Datalekken

Bij een inbreuk in verband met persoonsgegevens informeren we de verwerkingsverantwoordelijke zonder onredelijke vertraging, met de informatie die u nodig heeft voor uw eigen meldplicht richting de Autoriteit Persoonsgegevens en de betrokkenen.

Wat we niet hebben

Rondus heeft geen ISO 27001- en geen NEN 7510-certificering. Dat leest u liever hier dan dat u het in het gesprek erna moet vragen. Wat we wel kunnen: de maatregelen hierboven op papier toelichten, en meewerken aan uw eigen toetsing.

Subverwerkers

Dit zijn alle partijen die gegevens verwerken bij het leveren van Rondus. Een voorgenomen wijziging melden we vooraf, zodat u bezwaar kunt maken.

PartijRolRegio
SupabaseDatabase, authenticatie en uitnodigingsmail voor de applicatieeu-central-1, Frankfurt (EU)
VercelHosting en levering van de applicatie en deze websiteEU-levering; het CDN cachet statische bestanden wereldwijd
ResendVerzending van het demoformulier op deze website. Alleen naam, roostergroep, instelling en e-mailadres van de aanvrager; geen roostergegevensAlleen deze website; de applicatie gebruikt Resend niet

Verwerkersovereenkomst

De leesversie staat op deze site en laat zich printen of als PDF bewaren. Een ondertekenbaar exemplaar krijgt u op aanvraag; schrijf ons en u krijgt het toegestuurd.

Lees de verwerkersovereenkomst

Wie de leverancier is

Rondus B.V., gevestigd in Nederland. Rondus wordt uitsluitend zakelijk geleverd, aan instellingen en roostergroepen.

Contact

Vragen over beveiliging, privacy of de verwerkersovereenkomst komen binnen bij de mensen die Rondus maken, en worden binnen één werkdag beantwoord: security@rondus.app

Zie het met uw eigen rooster

Een half uur en u weet of dit bij uw roostergroep past

Demo aanvragen