Hier vraag je vrij of bied je een ruil aan. Een collega kan jouw dienst overnemen, Γ³f je ruilt 1-op-1 met iemand. Voor meerdere dagen tegelijk gebruik je "Periode".
1
Kies wat past: vervanger zoeken, ruilen of periode.
2
Vul datum en dienst in en plaats je aanvraag.
3
Komt er een collega die het oppakt? Je ziet het in "Matches".
ShiftSwap helpt je een collega vinden. De officiΓ«le aanvraag regel je daarna zelf via je werkgever.
Welke optie kies je?
RuilenGeen verlofuren? Ruil je dienst met een collega β kost je niets
Schakel functies in of uit voor jouw bedrijf. Uitgeschakelde functies zijn niet zichtbaar voor medewerkers.
Registratie is altijd met uitnodigingscode. Beheer codes via het tabblad Uitnodigingscodes.
Alle aanvragen
Feedback
Instellingen
Uitnodigingscodes
Feedback
Export & Backup
Audit log
π Meldingen
Bevestigen
β
π Privacyverklaring
Laatst bijgewerkt: 10 mei 2026
1. Verantwoordelijke
Deze privacyverklaring is van toepassing op de dienst ShiftSwap. Voor privacyvragen, inzageverzoeken of verwijderingsverzoeken kun je mailen naar [email protected]. Bij gebruik binnen een aangesloten bedrijf kan dat bedrijf ook als aanspreekpunt optreden voor gegevens die onder het werkgeversproces vallen.
Deze tekst is afgestemd op hoe ShiftSwap nu werkt. Laat de bedrijfsgegevens en definitieve juridische rolverdeling voor livegang nog controleren wanneer ShiftSwap namens meerdere werkgevers wordt aangeboden.
1a. Rolverdeling met werkgevers
Voor gegevens die binnen een bedrijf worden gebruikt om diensten, beschikbaarheid, matches, chat en goedkeuringen te organiseren, is het aangesloten bedrijf in principe de verwerkingsverantwoordelijke. ShiftSwap levert de technische applicatie en verwerkt gegevens namens dat bedrijf. Als ShiftSwap gegevens verwerkt voor eigen beveiliging, misbruikpreventie, productverbetering of wettelijke verplichtingen, kan ShiftSwap daarvoor zelfstandig verwerkingsverantwoordelijke zijn.
Werkgegevens: bedrijf, afdeling, functie, werklocatie en (optioneel) beveiligingsbedrijf.
Dienstruilaanvragen: data, diensten, optionele reden voor vervanging, ruil-aanbiedingen en hun status.
Communicatie: berichten tussen collega's via de ingebouwde chat (alleen tussen jou en de ontvanger).
Feedback: feedbacktekst, categorie, optionele score, pagina/context en status van opvolging.
Technische gegevens: IP-adres bij login (voor beveiliging), apparaattype, push-notificatie-token en sessietoken (JWT).
Audit log: registratie van login, registratie, accountverwijdering, schorsingen, rolwijzigingen en data-export voor beveiligings- en verantwoordingsdoeleinden.
Vul geen medische gegevens, BSN, looninformatie, contractdetails of andere bijzondere of gevoelige persoonsgegevens in vrije tekstvelden, redenen, feedback of chat. Gebruik waar mogelijk de optie "zeg ik liever niet".
Gerechtvaardigd belang (art. 6 lid 1 sub f): beveiliging van het platform, fraudepreventie, audit logging en service-verbeteringen.
Wettelijke verplichting (art. 6 lid 1 sub c): bewaarplichten en reageren op verzoeken van bevoegde autoriteiten.
Toestemming (art. 6 lid 1 sub a): push-notificaties (kun je in je profiel uitschakelen).
ShiftSwap neemt geen volledig geautomatiseerde besluiten met rechtsgevolg over verlof, werktijden, salaris of inzetbaarheid. Het systeem stelt alleen mogelijke matches voor; beslissingen met arbeidsrechtelijke of roostergevolgen horen bij jouw werkgever of het geldende bedrijfsproces.
4. Bewaartermijnen
Account- en profielgegevens: zo lang je account actief is. Via je profiel kun je je account deactiveren; volledige verwijdering of anonimisering kan daarna via een privacyverzoek worden afgehandeld wanneer roosterhistorie of wettelijke belangen dat toelaten.
Dienstruilaanvragen en matches: bewaard zolang dat redelijk nodig is voor administratie, bewijsvoering, misbruikpreventie en bedrijfsproces.
Audit log: bewaard voor beveiliging en verantwoording; automatische opschoning is nog niet volledig ingericht.
Chatberichten en feedback: bewaard zolang nodig voor de dienst, support en misbruikpreventie.
Backup-bestanden: afhankelijk van de hosting- en databasebackups van de productieomgeving.
Collega's binnen jouw bedrijf (naam, afdeling, functie en aanvragen) β voor het matchen van diensten.
Beheerders van jouw bedrijf β zien aanvragen, matches, feedback, gebruikersstatussen en audit-events binnen het bedrijf.
Verwerkers die wij inschakelen om de dienst technisch te leveren:
Railway (hosting, EU-regio) β voor server- en databasehosting.
Web-push provider (browser-leverancier) β voor het afleveren van push-notificaties.
E-mailprovider β voor wachtwoord-resets en lifecycle-mails.
Met deze verwerkers hebben wij verwerkersovereenkomsten gesloten conform AVG art. 28. Wij verkopen nooit gegevens aan derden.
6. Doorgifte buiten de EU
Wij streven ernaar om al je gegevens binnen de EU/EER te verwerken. Indien een verwerker servers buiten de EU gebruikt, is dat altijd onder passende waarborgen (Standaard Contractuele Bepalingen).
7. Beveiliging
Wachtwoorden worden gehasht met bcrypt (12 rounds).
Verbinding via HTTPS (TLS 1.2+).
JWT-tokens voor authenticatie met 7-daagse vervaltijd.
Rate-limiting op login om brute-force aanvallen tegen te gaan.
Verwijdering β recht op vergetelheid. In je profiel kun je je account deactiveren; voor volledige verwijdering of anonimisering kun je een verzoek indienen.
Beperking β verwerking laten beperken.
Overdraagbaarheid β je gegevens als JSON-bestand ontvangen.
Bezwaar β bezwaar maken tegen verwerking op basis van gerechtvaardigd belang.
Toestemming intrekken β bijvoorbeeld push-notificaties uitschakelen in je profiel.
Verzoeken kun je sturen naar [email protected]. We reageren binnen 30 dagen.
10. Klacht indienen
Ben je het niet eens met hoe wij met je gegevens omgaan? Je hebt het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
11. Wijzigingen
Wij kunnen deze privacyverklaring aanpassen. Wezenlijke wijzigingen melden we via een notificatie in de app. De meest recente versie vind je altijd hier.
Dienst: de ShiftSwap-applicatie en bijbehorende functionaliteit.
Aanbieder: ShiftSwap. Definitieve bedrijfs- en KvK-gegevens moeten in de productieconfiguratie en juridische documentatie worden vastgelegd voordat de dienst commercieel wordt aangeboden.
Gebruiker: iedere natuurlijke persoon die de Dienst gebruikt.
Bedrijf: de werkgever waaraan de Gebruiker is gekoppeld via een uitnodigingscode.
2. Toegang en account
Toegang tot ShiftSwap loopt via een uitnodigingscode van je werkgever. Je bent verantwoordelijk voor het geheim houden van je inloggegevens. Bij vermoeden van misbruik dien je dit direct te melden. Beheerders kunnen accounts schorsen, heractiveren of verwijderen wanneer dat nodig is voor beveiliging, misbruikpreventie, bedrijfsbeleid of het einde van toegang tot het bedrijf.
3. Gebruik van de Dienst
De Dienst is bedoeld voor het ruilen van diensten binnen je eigen bedrijf.
Je dient minimaal 16 jaar te zijn om de Dienst te gebruiken.
Je gebruikt de Dienst alleen voor wettige doeleinden en in overeenstemming met deze voorwaarden.
Een match, chatbericht of bevestiging in ShiftSwap is geen definitieve verlofgoedkeuring, roosterwijziging, urenafspraak of salarisafspraak. Definitieve goedkeuring komt uitsluitend van je werkgever of het daarvoor geldende bedrijfsproces.
4. Verboden gedrag
Het is uitdrukkelijk niet toegestaan om:
Onjuiste of misleidende informatie op te geven.
Anderen lastig te vallen, te beledigen of te discrimineren via chat of opmerkingen.
Te proberen toegang te krijgen tot accounts van anderen.
Beveiligingsmaatregelen te omzeilen, geautomatiseerde verzoeken te doen (scraping, bots), of de Dienst te belasten.
Schadelijke code, virussen of malware te uploaden of verspreiden.
Inhoud te delen die in strijd is met wet- en regelgeving of de rechten van anderen schendt.
Bij overtreding kunnen wij je account beperken of verwijderen, en β indien van toepassing β aangifte doen.
5. Intellectueel eigendom
Alle rechten op de Dienst (software, ontwerp, logo, teksten) liggen bij de Aanbieder. Je krijgt een persoonlijk, niet-overdraagbaar gebruiksrecht zolang je account actief is. Niets uit de Dienst mag zonder schriftelijke toestemming worden gekopieerd, aangepast of openbaar gemaakt.
6. Beschikbaarheid en aansprakelijkheid
Wij doen ons best de Dienst zo betrouwbaar mogelijk te leveren, maar garanderen geen ononderbroken beschikbaarheid.
Wij zijn niet aansprakelijk voor indirecte schade, gevolgschade, gederfde winst of verlies van data, behoudens opzet of grove nalatigheid.
Onze totale aansprakelijkheid is beperkt tot het bedrag dat in de drie maanden voor de schadeveroorzakende gebeurtenis door of namens jouw bedrijf aan ons is betaald.
De Aanbieder is niet verantwoordelijk voor het roosterbeleid van jouw werkgever β eindbeslissingen liggen bij je leidinggevende.
7. BeΓ«indiging
Je kunt je account via je profiel deactiveren. Volledige verwijdering of anonimisering kan via een privacyverzoek worden afgehandeld, voor zover roosterhistorie, beveiliging, wettelijke verplichtingen of gerechtvaardigde belangen dat toelaten. Wij kunnen het account beΓ«indigen bij overtreding van deze voorwaarden of beΓ«indiging van de overeenkomst met jouw bedrijf. Bepalingen over aansprakelijkheid, intellectueel eigendom en toepasselijk recht blijven na beΓ«indiging van kracht.
8. Wijzigingen
Wij kunnen deze voorwaarden wijzigen. Ingrijpende wijzigingen kondigen wij minimaal 30 dagen vooraf aan via een notificatie in de app. Door het blijven gebruiken van de Dienst stem je in met de gewijzigde voorwaarden.
9. Toepasselijk recht
Op deze voorwaarden is Nederlands recht van toepassing. Geschillen worden voorgelegd aan de bevoegde rechter in het arrondissement waarin de Aanbieder is gevestigd.