Concept. Deze tekst is nog niet juridisch getoetst. Vraag ons om de definitieve versie voordat u tekent.
Dit is de leesversie van de verwerkersovereenkomst die Rondus met klanten sluit. Een ondertekenbaar exemplaar vraagt u op via hallo@rondus.app. Deze pagina laat zich ook printen of als PDF bewaren via de printfunctie van de browser.
Partijen en rollen
De instelling of vakgroep (hierna: verantwoordelijke) en Rondus B.V., gevestigd in Nederland (hierna: verwerker). Deze overeenkomst hoort bij de overeenkomst over het gebruik van de roosterapplicatie Rondus.
1. Onderwerp en duur
Verwerker verwerkt persoonsgegevens uitsluitend voor het leveren van de roosterapplicatie, zolang de hoofdovereenkomst loopt. Daarna geldt artikel 9 (teruggave en verwijdering).
2. Aard en doel van de verwerking
Het opslaan, tonen en verwerken van roostergegevens: het maken, verdelen, toetsen en uitleggen van het rooster van de vakgroep, inclusief uitnodigingen per e-mail voor nieuwe gebruikers (via Supabase Auth).
De ingebouwde hulpfunctie (de Rondus Gids) beantwoordt vragen in de browser uit vooraf geschreven uitleg, zonder taalmodel of externe dienst. De gebruiksstatistiek van de Gids bevat geen account-, persoons- of organisatiegegevens; de vastgelegde vraag is wel vrije tekst die de gebruiker zelf typt, en verwerker bepaalt niet wat daarin terechtkomt. Verwerker ruimt die gegevens periodiek op na twaalf maanden. De Gids introduceert geen nieuwe subverwerker.
3. Categorieën betrokkenen en gegevens
- Betrokkenen: medewerkers van de verantwoordelijke die in het rooster staan of de applicatie gebruiken.
- Gegevens: naam, e-mailadres, functiegroep, fte, rol, roostergegevens (diensten, wensen, vakantie en vastgelegde afwijkingen) en inloggegevens.
- Daarnaast, uit het gebruik van de applicatie: gebruiksgegevens (welke handelingen worden gedaan, met een verwijzing naar het account dat ze deed; geen roosterinhoud) en een auditlog die per roostermutatie de oude en de nieuwe waarde vasthoudt, met wie en wanneer. Die auditlog is het spoor waarmee de verantwoordelijke achteraf kan nagaan wat er is veranderd.
- Uitdrukkelijk niet: patiëntgegevens. De applicatie is daar niet voor bedoeld en de verantwoordelijke voert ze niet in.
4. Instructies
Verwerker verwerkt uitsluitend op schriftelijke instructie van de verantwoordelijke; het gebruik van de applicatie volgens de hoofdovereenkomst geldt als die instructie. Alleen een wettelijke verplichting kan daarvan afwijken; in dat geval informeert verwerker de verantwoordelijke vooraf, tenzij de wet dat verbiedt.
5. Geheimhouding
Personen die onder gezag van verwerker toegang hebben tot de gegevens zijn tot geheimhouding verplicht.
6. Beveiligingsmaatregelen
- Toegangsscheiding per organisatie op databaseniveau (row level security).
- Hosting en opslag binnen de EU, in de regio eu-central-1 (Frankfurt).
- Toegang per rol binnen de applicatie.
- Authenticatie via Supabase Auth; accounts op uitnodiging.
- Bij uitdiensttreding zet de beheerder van de verantwoordelijke de medewerker inactief; wie geen actieve medewerkerrij meer heeft, komt bij het eerstvolgende verzoek op een scherm dat zegt dat de toegang is ingetrokken. Een reeds uitgegeven toegangstoken blijft een uur geldig en een lopende sessie is niet met terugwerkende kracht in te trekken; het venster is dus ten hoogste één uur.
7. Subverwerkers
| Subverwerker | Rol | Regio |
|---|---|---|
| Supabase | Database en authenticatie; e-mailuitnodigingen | Frankfurt (EU) |
| Vercel | Hosting en levering van de applicatie | EU-levering; CDN kan statische bestanden wereldwijd cachen |
Verwerker meldt een voorgenomen wijziging van subverwerkers vooraf, zodat de verantwoordelijke bezwaar kan maken.
Twee partijen staan hier bewust niet in, omdat zij geen persoonsgegevens van de verantwoordelijke verwerken. De broncode van Rondus staat bij GitHub; daar staan geen klantgegevens in. Resend verzendt uitsluitend het contactformulier op www.rondus.app en wordt door de applicatie niet gebruikt.
8. Datalekken
Verwerker informeert de verantwoordelijke zonder onredelijke vertraging na het ontdekken van een inbreuk in verband met persoonsgegevens, met de informatie die de verantwoordelijke nodig heeft voor de eigen meldplichten.
9. Teruggave en verwijdering
Bij het einde van de hoofdovereenkomst geeft verwerker de gegevens op verzoek terug in een gangbaar formaat of verwijdert ze, naar keuze van de verantwoordelijke, behoudens wettelijke bewaarplichten. Back-ups verlopen volgens de retentietermijnen van Supabase. De applicatie exporteert vandaag per periode naar Excel; een teruggave van het geheel stelt verwerker met de hand samen.
10. Audits, proportioneel
Verwerker stelt op verzoek informatie beschikbaar om naleving aan te tonen (beschrijvingen van maatregelen, rapportages van subverwerkers). Volstaat dat aantoonbaar niet, dan kan de verantwoordelijke een audit laten uitvoeren, op eigen kosten, met redelijke aankondiging en zonder onnodige verstoring van de dienst.