DSGVO und unser Versprechen zum Schutz von Kinderdaten
Wie kidsday europäische Datenschutzstandards einhält, personenbezogene Daten von Kindern schützt und die Datenschutzbeauftragten von Einrichtungen unterstützt.
Unser Versprechen zum Schutz von Kinderdaten
“Nach der DSGVO und den EU-Datenschutzleitlinien genießen Daten von Kindern besonderen rechtlichen Schutz. kidsday handelt für Bildungseinrichtungen als Auftragsverarbeiter und stellt sicher, dass alle personenbezogenen Unterlagen, Anwesenheitsdaten und Medien sicher in der EU gespeichert werden – mit strengen Zugriffsbeschränkungen.”
Datenarchitektur und rechtliche Rollen
Ein klares Governance-Modell legt fest, wer die Verarbeitung bestimmt und wie kidsday jede Weisung absichert.
Auftragsverarbeiter und Verantwortlicher
Ihre Schule oder Einrichtung bleibt Verantwortlicher und entscheidet, warum und wie personenbezogene Daten verwendet werden. kidsday ist Auftragsverarbeiter und verarbeitet Daten ausschließlich auf dokumentierte Weisung im Rahmen eines strengen Auftragsverarbeitungsvertrags.
Datenspeicherung in der EU
Primärdaten und ausfallsichere Backups liegen in Rechenzentren innerhalb der Europäischen Union und helfen Einrichtungen, Anforderungen an Speicherort und Übermittlungsrisiken zu erfüllen.
Rechtsgrundlage der Verarbeitung
Die Abläufe unterstützen Verarbeitungen zur Vertragserfüllung, aufgrund rechtlicher Pflichten und auf Basis von Einwilligungen. Foto- und Videofreigaben bleiben getrennt, ausdrücklich und nachvollziehbar.
Rechte der betroffenen Personen
Eingespielte Abläufe helfen der Verwaltung, Anfragen von Familien korrekt und ohne unnötige Verzögerung zu beantworten.
Auskunftsrecht (DSAR)
Self-Service-Exporte helfen berechtigten Administratoren, auf verifizierte Anfrage vollständige Übersichten personenbezogener Daten für Eltern und Erziehungsberechtigte zu erstellen.
Recht auf Löschung
Automatisierte Löschabläufe entfernen Kinderprofile, Medien und Betriebsdaten nach Ende der Betreuung dauerhaft – außer dort, wo steuerliche oder gesetzliche Aufbewahrungspflichten weiter gelten.
Recht auf Datenübertragbarkeit
Standardisierte Exporte als JSON, CSV und PDF ermöglichen sichere Wechsel von Familien oder Einrichtungen, ohne personenbezogene Daten in proprietären Formaten festzuhalten.
Elterliche Einwilligung und Schutz von Kindermedien
Fein abgestufte, widerrufbare Freigaben lassen Familien selbst bestimmen, wie Bild und Informationen ihres Kindes verwendet werden dürfen.
Fein abgestufte Einwilligungen
Eine mehrstufige Freigabe trennt die interne Nutzung in der Gruppe und in der Eltern-App von externer Werbung, sodass Einwilligungen gezielt statt gebündelt erteilt werden.
Widerruf der Einwilligung
Änderungen gelten in Echtzeit: Sobald Eltern oder Erziehungsberechtigte ihre Einwilligung widerrufen, wird der Medienzugriff auf allen berechtigten Gruppengeräten eingeschränkt.
Kein Profiling
kidsday untersagt automatisiertes Verhaltensprofiling, Werbeprofile und dienstübergreifendes Tracking von Kindern.
Auftragsverarbeitungsverträge und Unterstützung für Datenschutzbeauftragte
Rechtliche Unterlagen und ein direkter Compliance-Kanal helfen Datenschutzteams, Prüfungen sicher abzuschließen.
Standard-AVV
Ein Standard-Auftragsverarbeitungsvertrag mit den anwendbaren EU-Standardvertragsklauseln steht zur Prüfung und Unterzeichnung durch Einrichtungen bereit.
Transparenz bei Unterauftragsverarbeitern
Eine laufend gepflegte Liste nennt geprüfte Infrastruktur- und Zahlungsdienstleister. Wesentliche Änderungen kündigen wir 30 Tage im Voraus an.
Eigener Compliance-Kanal
Datenschutzbeauftragte von Einrichtungen können über unser Compliance-Team Sicherheitsfragebögen, Prüfnachweise und individuelle Datenschutzbewertungen anfordern.
Brauchen Sie einen Auftragsverarbeitungsvertrag (AVV) für Ihre Einrichtung?
Fordern Sie unseren Standard-AVV per E-Mail an oder vereinbaren Sie eine individuelle Datenschutzprüfung mit unserem Datenschutzteam.