Privacy bij Rotare
Rotare maakt roosters voor vakgroepen in de zorg. Daar horen gegevens van mensen bij: wie je bent, wanneer je werkt, wanneer je er niet bent. Hier lees je wat we daarmee doen, en wat niet.
Dit is geschreven om te lezen, niet om ons in te dekken. Mis je iets, mail ons dan. De knop daarvoor staat onderaan bij Vragen.
Wie wij zijn
Rotare wordt gemaakt door Gautam Kok in Utrecht. Er is nog geen bedrijf opgericht; zodra dat er is, staan hier de naam en het KVK-nummer. Je bereikt ons per mail, via de knop onderaan deze pagina.
Twee situaties
Er zijn twee manieren waarop we met jouw gegevens te maken krijgen.
- Je bezoekt rotare.nl of mailt ons. Dan zijn wij zelf verantwoordelijk voor wat er met je gegevens gebeurt.
- Je gebruikt Rotare via je vakgroep. Dan heeft je ziekenhuis Rotare ingeschakeld. Het ziekenhuis is verantwoordelijk voor je gegevens en bepaalt wat ermee mag. Wij verwerken ze in opdracht, volgens een verwerkersovereenkomst met het ziekenhuis.
1. Als je de website bezoekt
De website gebruikt geen cookies om je te volgen en geen bezoekersstatistieken. We houden geen logboek bij van wie welke pagina bekijkt. Alleen als je inlogt, zet de browser een cookie die je ingelogd houdt.
Mail je ons, dan bewaren we je mail zolang we die nodig hebben om je te antwoorden en om te onthouden wat we hebben afgesproken.
2. Als je Rotare gebruikt via je vakgroep
Welke gegevens we hebben
- Je naam, je werk-e-mailadres en je functie, bijvoorbeeld kinderarts of arts-assistent.
- Je contracturen en vaste vrije dagen, en wat je mag doen: kwalificaties en welke taken je kunt draaien.
- Je rooster: welke diensten je hebt gedaan en gaat doen.
- Je verzoeken: ruilen, vrij vragen, voorkeuren.
- Wanneer je afwezig bent. De reden staat alleen als categorie in het systeem, zoals "verlof" of "niet inzetbaar". Er is geen tekstveld voor een diagnose. Collega's zien alleen dat je afwezig bent; de categorie ziet alleen de roostermaker.
- Een logboek van wie wat wanneer heeft gewijzigd in het rooster.
- Als je meldingen op je telefoon aanzet: een sleutel van dat apparaat. Niet je telefoonnummer.
- Voor het inloggen: een versleuteld wachtwoord en, als je tweestapsverificatie gebruikt, de sleutel daarvoor. Zolang je ingelogd bent, bewaren we ook het IP-adres en het browsertype van die sessie.
Wat we niet hebben: je privéadres, je geboortedatum, je BSN, je BIG-nummer, je privételefoonnummer. Wel kan je vakgroep je seinnummer of toestelnummer op het werk vastleggen, zodat collega's je kunnen bereiken tijdens een dienst.
Waar we ze voor gebruiken
Om het rooster te maken en te controleren op de regels: de Arbeidstijdenwet, de cao en de afspraken van je vakgroep. Om te laten zien waarom een rooster is zoals het is. Om je een melding te sturen als er iets verandert dat jou raakt. En om je te laten inloggen. Verder niets. We verkopen geen gegevens en we gebruiken ze niet voor reclame.
Wie er nog meer bij kunnen
Rotare draait op een eigen server bij TransIP in Amsterdam. De databank is alleen vanaf die server bereikbaar.
Elke nacht maken we een back-up. Die wordt versleuteld voordat hij de server verlaat en bewaard bij Scaleway in Amsterdam. Een back-up kan de eerste 30 dagen door niemand worden gewist, ook niet door ons. Dat beschermt tegen fouten en tegen aanvallen. We bewaren back-ups ten minste 30 dagen.
Voor het doorrekenen van een rooster gebruiken we soms rekencapaciteit bij Scaleway in Amsterdam. Die rekendienst krijgt geen namen te zien, alleen nummers.
Rotare kan een taalmodel gebruiken, bijvoorbeeld om te helpen een rooster te vullen of om tekst om te zetten in roosterregels. Dat is een instelling per vakgroep en het kan uit. Staat het aan, dan krijgt het model nooit namen, e-mailadressen of andere persoonsgegevens: elke persoon is een nummer, en dat is vastgelegd in de code, niet in een afspraak. De aanbieder van het model kan buiten de Europese Unie staan; juist daarom krijgt die nooit iets wat naar een persoon te herleiden is.
Mail, zoals uitnodigingen en meldingen, versturen we via de mailserver van TransIP. Er zit geen ander bedrijf tussen.
Verder heeft niemand toegang. Ook wij kijken alleen in de gegevens van een vakgroep als dat nodig is om een probleem op te lossen.
Hoe lang we ze bewaren
- Gepubliceerde roosters en het logboek: 7 jaar. Dat is de termijn die het ziekenhuis nodig heeft voor de loonadministratie; het ziekenhuis kan een andere termijn met ons afspreken.
- Verzoeken die zijn verwerkt in een rooster horen bij dat rooster en blijven even lang bewaard. Verzoeken die zijn afgewezen of verlopen, ruimen we na 6 maanden op.
- Roosterperiodes waarvoor nooit iets gepubliceerd is, ruimen we op 6 maanden na afloop van die periode.
- Van een gepubliceerd rooster bewaren we het rooster zelf. De losse bewerkingen en de concepten eronder ruimen we 6 maanden na afloop van de periode op.
- Meldingen die je hebt gelezen, verdwijnen na 6 maanden.
- Log je uit, dan is je sessie direct weg. Verlopen sessies wissen we elke nacht.
Als je vertrekt bij je vakgroep, wordt je account na je laatste werkdag uitgezet. Je kunt dan niet meer inloggen, je apparaat krijgt geen meldingen meer en je inloggegevens worden gewist. Je naam blijft in de oude roosters staan, want die zijn een vastlegging van wat er gebeurd is. Na de bewaartermijn maken we je gegevens anoniem.
Hoe we ze beveiligen
- Alles gaat versleuteld over de lijn.
- Elke vakgroep zit in een eigen afgeschermd deel van de databank. Het is technisch niet mogelijk om per ongeluk in de gegevens van een andere vakgroep te kijken.
- Inloggen kan met tweestapsverificatie; een vakgroep kan dat verplichten.
- Wie wat mag zien is per rol vastgelegd. Een collega ziet het rooster, de roostermaker ziet meer, de beheerder van de vakgroep ziet alles van de vakgroep.
- Elke wijziging staat in een logboek dat niet aangepast kan worden.
- Back-ups zijn versleuteld en we testen regelmatig of ze echt terug te zetten zijn.
Jouw rechten
Je mag weten welke gegevens we van je hebben, ze laten verbeteren en in sommige gevallen laten wissen. Omdat het ziekenhuis verantwoordelijk is, loopt dat via je ziekenhuis, meestal via de functionaris gegevensbescherming. Wij helpen daar altijd bij. Het meeste kun je ook gewoon zelf zien: op je eigen pagina in Rotare staat alles wat over jou is vastgelegd.
Als er iets misgaat
Als er gegevens lekken, melden we dat zo snel mogelijk aan het ziekenhuis, uiterlijk binnen 48 uur nadat we het hebben vastgesteld. Het ziekenhuis kan dan binnen de wettelijke 72 uur melden bij de Autoriteit Persoonsgegevens. En we vertellen je wat er is gebeurd.
Vragen
Je krijgt antwoord van een mens.
Ben je het niet eens met hoe we met je gegevens omgaan, dan kun je een klacht indienen bij de Autoriteit Persoonsgegevens.
Wijzigingen
Als we deze tekst veranderen, zetten we hier de datum en wat er anders is.
Laatste wijziging: 4 september 2026.