Juridisch

Privacyverklaring

Laatst bijgewerkt: 28 augustus 2026

Wie we zijn

Rondus is een roosterapplicatie voor medische vakgroepen, geleverd door Rondus B.V., gevestigd in Nederland. Rondus wordt uitsluitend geleverd aan instellingen en vakgroepen (zakelijke klanten), niet aan consumenten. Vragen over privacy gaan naar hallo@rondus.app.

Welke gegevens

In de applicatie verwerken we van medewerkers van de vakgroep:

  • naam en e-mailadres;
  • functiegroep, fte en rol in de applicatie;
  • roostergegevens: diensten, roosterwensen en vastgelegde afwijkingen;
  • inloggegevens, via Supabase Auth;
  • vakantie- en verlofperiodes, voor zover die in het rooster staan;
  • gebruiksgegevens: welke handelingen in de applicatie worden gedaan (inloggen, publiceren, exporteren) met een verwijzing naar het account dat ze deed. Er staat geen roosterinhoud in;
  • een auditlog: per wijziging in het rooster de oude en de nieuwe waarde, met wie hem deed en wanneer. Dat is het spoor waarmee een vakgroep achteraf kan nagaan wat er is veranderd.

Rondus verwerkt geen patiëntgegevens. De applicatie bevat het rooster van de vakgroep, niet het werk zelf. Ook ziekteredenen horen er niet in thuis: beschikbaarheid is beschikbaar of niet beschikbaar.

Op deze website verwerken we niets automatisch: er is één functioneel cookie voor uw taalkeuze, en verder geen cookies, geen analytics en geen tracking (zie de cookieverklaring). Vraagt u een demo aan, dan ontvangen we de vier velden die u invult: naam, vakgroep, instelling en e-mailadres. Die gegevens gaan als e-mail naar onze mailbox, verstuurd via Resend, en deze website slaat er zelf niets van op.

Contactpersonen bij ziekenhuizen en vakgroepen

Los van de applicatie houden we bij met welke ziekenhuizen en vakgroepen we in gesprek zijn. Daar staan echte namen in: de contactpersoon, zijn functie en zijn zakelijke e-mailadres. Dat zijn zakelijke contactgegevens en geen roostergegevens, en hiervoor is Rondus zelf verwerkingsverantwoordelijke en geen verwerker. Het verschil telt: bij roostergegevens werken we in opdracht van uw instelling, hier beslissen wij zelf en kunt u ons er rechtstreeks op aanspreken.

De grondslag is gerechtvaardigd belang: wij verkopen aan instellingen en moeten weten met wie we spreken. Het gaat om zakelijke gegevens van mensen in hun beroepsrol, nooit om bijzondere of privégegevens. Wilt u dat wij uw gegevens verwijderen, dan doen we dat op verzoek via hallo@rondus.app; daar hoeft u geen reden bij te geven.

Doeleinden en grondslag

De roostergegevens in de applicatie zijn nodig om het rooster te maken, te verdelen en uit te leggen: dat is de dienst die de instelling of vakgroep met ons afneemt (uitvoering van de overeenkomst). Datzelfde geldt voor de auditlog, want die hoort bij het kunnen verantwoorden van dat rooster.

Voor de gebruiksgegevens, de statistiek van de Gids en de contactpersonen hierboven is de grondslag gerechtvaardigd belang: wij moeten kunnen zien of de applicatie werkt zoals bedoeld en met wie we in gesprek zijn. Gegevens uit een demo-aanvraag gebruiken we alleen om op dat verzoek te reageren.

Rollen: wie is waarvoor verantwoordelijk

In gewone taal:

  • Voor de roostergegevens in de applicatie bepaalt de vakgroep of instelling het doel; zij is verwerkingsverantwoordelijke. Rondus werkt in opdracht en is verwerker. De afspraken daarover staan in de verwerkersovereenkomst.
  • Voor deze website en demo-aanvragen is Rondus zelf verantwoordelijke.

Subverwerkers

PartijRolRegio
SupabaseDatabase en authenticatie; e-mailuitnodigingenFrankfurt (EU)
VercelHosting en levering van de applicatieEU-levering; zie hieronder
ResendVerzending van het demoformulier op deze website: naam, vakgroep, instelling en e-mailadres van de aanvrager. Geen roostergegevensAlleen deze website; de applicatie gebruikt Resend niet

De gegevens staan in de Europese Unie (Frankfurt). Doorgifte buiten de EU is geen onderdeel van het ontwerp. Eén eerlijke kanttekening: Vercel levert statische bestanden (zoals opmaak en afbeeldingen) via een wereldwijd netwerk, zodat pagina's overal snel laden. De roostergegevens zelf blijven in Frankfurt.

De Rondus Gids en telemetrie

Rondus heeft een ingebouwde hulpfunctie, de Gids. De Gids beantwoordt vragen uitsluitend uit de eigen, vooraf geschreven uitleg van Rondus. Er is geen taalmodel of andere externe dienst bij betrokken: de vraag wordt in de browser zelf beantwoord en verlaat die niet voor het antwoord. Roostergegevens, namen of andere persoonsgegevens bereiken de Gids niet; dat is technisch zo afgedwongen, niet alleen afgesproken.

Om de uitleg te verbeteren legt Rondus het gebruik van de Gids vast: de gestelde vraag (maximaal 200 tekens), welke uitleg is getoond, of er een antwoord was of een weigering, welke knoppen zijn gebruikt, bij welke stap een rondleiding stopte en een optioneel oordeel over het antwoord. Daarbij horen rol, taal en schermnaam en een willekeurig sessienummer dat nergens aan gekoppeld is. Er wordt géén account, naam of organisatie vastgelegd.

Eén ding zeggen we er eerlijk bij: de gestelde vraag is vrije tekst die de gebruiker zelf typt. Wat daarin terechtkomt bepalen wij niet, en die regels zijn leesbaar voor de beheerders van Rondus. Wie de Gids liever niet gebruikt, zet hem in het profielmenu volledig uit.

Wij ruimen deze gegevens periodiek op na twaalf maanden. Dat is een handeling van ons en geen taak die in de database staat ingepland. Datzelfde geldt voor de gebruiksgegevens en de auditlog: die hebben geen automatische bewaartermijn en groeien mee met het gebruik. We noemen dat liever dan dat we een termijn opschrijven die nergens wordt uitgevoerd.

Bewaartermijnen

  • Accountgegevens: zolang de klantrelatie met de vakgroep of instelling duurt.
  • De roosterhistorie blijft beschikbaar voor de vakgroep.
  • Verwijdering gebeurt op verzoek van de verwerkingsverantwoordelijke (de instelling of vakgroep).
  • Back-ups volgen de retentietermijnen van Supabase.
  • Statistiek van de Gids: periodiek opgeruimd na twaalf maanden, met de hand.
  • Gebruiksgegevens en auditlog: geen automatische termijn; opgeruimd op verzoek of periodiek met de hand.
  • Contactpersonen van ziekenhuizen en vakgroepen: opgeruimd op verzoek.

Beveiliging

  • Toegangsscheiding per organisatie op databaseniveau (row level security): een organisatie kan alleen haar eigen gegevens zien.
  • Hosting binnen de EU (Frankfurt).
  • Toegang per rol: wie wat kan zien en wijzigen hangt af van de rol in de applicatie.

Jouw rechten

Je hebt recht op inzage, rectificatie, verwijdering, beperking van de verwerking, overdraagbaarheid en bezwaar. Neem contact op via hallo@rondus.app. Gaat het om roostergegevens in de applicatie, dan leggen we het verzoek voor aan de vakgroep of instelling, want die is daarvoor verantwoordelijk. Gaat het om de gebruiksgegevens, de statistiek van de Gids of de contactpersonen, dan handelen wij het zelf af. Voor die drie is er nog geen knop in de applicatie: wij voeren zo'n verzoek met de hand uit en bevestigen wanneer het gedaan is. Je kunt ook een klacht indienen bij de Autoriteit Persoonsgegevens.

Wijzigingen

Wijzigt deze verklaring, dan passen we de datum bovenaan aan. Bij wezenlijke wijzigingen informeren we onze klanten.