Privacy en beveiliging
Laatst bijgewerkt op 6 september 2026
DienstFlow verwerkt persoonsgegevens. In deze verklaring staat welke gegevens dat zijn, met welk doel zij worden verwerkt, hoe lang zij worden bewaard en welke rechten betrokkenen hebben.
Er wordt onderscheid gemaakt tussen twee situaties, omdat de verantwoordelijkheid daarin verschilt: het bezoeken van deze website, en het gebruik van DienstFlow als applicatie binnen een organisatie.
1. Deze website
Voor de verwerking van gegevens van websitebezoekers is DienstFlow verwerkingsverantwoordelijke.
Contactformulier
Bij het invullen van het contactformulier worden de naam, de organisatie of afdeling, het opgegeven contactgegeven en de inhoud van het bericht verwerkt. Deze gegevens worden per e-mail ontvangen en niet in een database vastgelegd.
De grondslag is gerechtvaardigd belang: het beantwoorden van de gestelde vraag en het onderhouden van het daaruit voortvloeiende contact. De gegevens worden bewaard zolang dat contact loopt en daarna verwijderd. Zij worden niet aan derden verstrekt en niet voor andere doeleinden gebruikt.
Bezoekersstatistieken
Het aantal bezoekers, de bezochte pagina's en de herkomst van het bezoek worden geregistreerd met een statistiekdienst. Daarbij worden geen cookies geplaatst en geen IP-adressen opgeslagen. De gegevens zijn uitsluitend geaggregeerd beschikbaar en zijn niet herleidbaar tot een individuele bezoeker.
Om die reden vraagt deze website geen toestemming voor cookies: er worden er geen geplaatst.
2. De applicatie DienstFlow
Wanneer een organisatie DienstFlow gebruikt voor haar dienstrooster, worden daarin persoonsgegevens van medewerkers verwerkt. Die organisatie is verwerkingsverantwoordelijke; DienstFlow verwerkt de gegevens uitsluitend in haar opdracht en legt dat vast in een verwerkersovereenkomst.
Categorieën van gegevens
- Naam en e-mailadres
- Begin- en einddatum van de aanstelling en het opleidingsjaar
- Toegewezen en gedraaide diensten
- Opgegeven beschikbaarheid en voorkeuren
- Geregistreerd verlof: de periode en de soort
De soort van het verlof kan een gegeven over gezondheid zijn, bijvoorbeeld bij zwangerschapsverlof. Voor die gegevens gelden aanvullende maatregelen, beschreven in de volgende paragraaf.
Toegang binnen de organisatie
Het rooster, de dienstsaldi en de opgegeven beschikbaarheid zijn inzichtelijk voor alle medewerkers binnen dezelfde omgeving. Dat is inherent aan het doel van de applicatie: een controleerbare en aantoonbaar eerlijke verdeling van diensten.
Voor verlof geldt een beperking. Andere medewerkers zien uitsluitend dát er verlof is en in welke periode. Om wat voor verlof het gaat, is voor hen niet zichtbaar— ongeacht de soort. Ook een eventuele toelichting is afgeschermd. Deze gegevens zijn alleen toegankelijk voor de betrokkene zelf en voor de beheerder van de betreffende omgeving.
Dat er geen enkele uitzondering op geldt is bewust: zou één soort verlof wel zichtbaar zijn, dan is uit het ontbreken daarvan af te leiden dat het om een ander soort gaat.
Deze beperking is niet alleen in de weergave aangebracht, maar ook op databaseniveau afgedwongen. Een organisatie die hier andere afspraken over wil maken, kan dit voor haar eigen omgeving laten aanpassen.
Opslag en beveiliging
De gegevens worden opgeslagen in een database in een datacentrum binnen de Europese Unie. Ook de applicatie zelf draait bij een hostingpartij binnen de Europese Unie.
Iedere organisatie beschikt over een eigen omgeving met een eigen database. Gegevens van verschillende organisaties worden niet in dezelfde database opgeslagen.
Toegang tot de applicatie verloopt via een persoonlijk account en moet door een beheerder worden goedgekeurd. Van de database worden dagelijks back-ups gemaakt, die zeven dagen worden bewaard.
Bewaartermijnen
DienstFlow bewaart persoonsgegevens niet langer dan noodzakelijk. Hieronder staan de termijnen die standaard gelden. Een organisatie kan voor haar eigen omgeving andere termijnen afspreken; die worden dan in de verwerkersovereenkomst vastgelegd.
- Het rooster van een kalenderjaar wordt verwijderd zodra dat jaar twee kalenderjaren terugligt. Daarna is niet meer herleidbaar wie in welke week dienst had.
- De dienstsaldi blijven als samengevat cijfer per jaar bewaard. Zonder dat gegeven kan de verdeling over de daaropvolgende jaren niet worden vastgesteld.
- Een volledig jaar wordt verwijderd, inclusief de gegevens van de betrokken oud-medewerkers, zodra alle medewerkers die in dat jaar diensten hebben gedraaid uit dienst zijn.
- De toegang tot de applicatie vervalt automatisch één week na de officiële einddatum van de aanstelling.
Van iedere verwijdering wordt vastgelegd wat op welk moment is verwijderd, zodat de naleving van dit beleid aantoonbaar is.
Verwerkers
DienstFlow schakelt de volgende categorieën van verwerkers in:
- een hostingpartij, voor het draaien van de applicatie en de website;
- een databaseleverancier, voor de opslag van gegevens en de authenticatie;
- een dienst voor e-mailverzending, voor berichten vanuit de applicatie.
Alle genoemde verwerkers zijn gevestigd of slaan gegevens op binnen de Europese Unie. Met ieder van hen is een verwerkersovereenkomst gesloten. De namen van deze partijen worden opgenomen in de verwerkersovereenkomst met de opdrachtgevende organisatie en worden op verzoek verstrekt.
3. Rechten van betrokkenen
Betrokkenen hebben het recht op inzage in hun gegevens, op rectificatie en op verwijdering daarvan. Daarnaast bestaat het recht bezwaar te maken tegen de verwerking en het recht op overdraagbaarheid van gegevens.
Betreft het verzoek gegevens uit de applicatie, dan dient het te worden gericht aan de werkgever of de beheerder van de betreffende omgeving; die organisatie is verwerkingsverantwoordelijke. Betreft het verzoek deze website, dan kan het worden gericht aan info@dienstflow.nl.
Betrokkenen hebben te allen tijde het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
4. Contact en wijzigingen
Vragen over deze verklaring kunnen worden gericht aan info@dienstflow.nl.
Deze verklaring wordt aangepast wanneer de verwerking van persoonsgegevens wijzigt. De datum bovenaan geeft aan wanneer dat voor het laatst is gebeurd.