RGPD et engagement pour la protection des données des enfants
Comment kidsday respecte les normes européennes de protection des données, protège les données personnelles des enfants et accompagne les délégués à la protection des données (DPO) des établissements.
Notre engagement pour la protection des données des enfants
“Au titre du RGPD et des lignes directrices européennes, les données des enfants bénéficient d'une protection juridique particulière. kidsday agit en tant que sous-traitant des établissements éducatifs et veille à ce que tous les dossiers personnels, relevés de présence et médias soient stockés en toute sécurité dans l'UE, avec des accès strictement limités.”
Architecture des données et rôles juridiques
Un modèle de gouvernance clair définit qui dirige le traitement et comment kidsday protège chaque instruction.
Sous-traitant et responsable du traitement
Votre école ou structure reste responsable du traitement et détermine pourquoi et comment les données personnelles sont utilisées. kidsday agit en tant que sous-traitant et ne traite les données que sur instruction documentée, dans le cadre d'un accord de traitement des données strict.
Hébergement des données dans l'UE
Les données principales et les sauvegardes redondantes sont hébergées dans des centres de données situés dans l'Union européenne, ce qui aide les établissements à respecter les exigences de localisation et de risques liés aux transferts.
Base juridique du traitement
Les processus prennent en charge les traitements fondés sur l'exécution d'un contrat, les obligations légales et le consentement. Les autorisations photo et vidéo restent distinctes, explicites et traçables.
Droits des personnes concernées
Des processus opérationnels aident les administrateurs à répondre aux demandes des familles avec exactitude et sans retard injustifié.
Droit d'accès (DSAR)
Des outils d'export en libre-service aident les administrateurs habilités à préparer, sur demande vérifiée, des synthèses complètes des données personnelles pour les parents et représentants légaux.
Droit à l'effacement
Des processus de purge automatisés suppriment définitivement les profils d'enfants, les médias et les données opérationnelles à la fin de l'inscription, sauf lorsque des obligations de conservation financières ou légales s'appliquent encore.
Droit à la portabilité des données
Des exports standardisés en JSON, CSV et PDF permettent aux familles ou aux structures de migrer en toute sécurité, sans enfermer les données personnelles dans des formats propriétaires.
Consentement parental et protection des médias des enfants
Des autorisations précises et réversibles permettent aux familles de décider de l'utilisation de l'image et des informations de leur enfant.
Consentements détaillés
Une autorisation à plusieurs niveaux distingue l'usage interne en classe et dans l'application familles de l'usage promotionnel externe : le consentement est spécifique, jamais groupé.
Retrait du consentement
Les changements prennent effet en temps réel : l'accès aux médias est restreint sur tous les appareils autorisés dès qu'un parent ou représentant légal retire son consentement.
Aucun profilage
kidsday interdit le profilage comportemental automatisé, les profils publicitaires et le suivi des enfants entre services.
Accords de traitement des données et accompagnement des DPO
Une documentation juridique et un canal de conformité direct aident les équipes chargées de la protection des données à mener leurs revues en toute confiance.
Accord de traitement standard
Un accord de traitement des données standard intégrant les clauses contractuelles types de l'UE applicables est disponible pour examen et signature par les établissements.
Transparence sur les sous-traitants ultérieurs
Une liste tenue à jour recense les sous-traitants d'infrastructure et de paiement contrôlés. Toute modification importante est notifiée 30 jours à l'avance.
Canal de conformité dédié
Les délégués à la protection des données des établissements peuvent demander des questionnaires de sécurité, des preuves d'audit et des analyses de confidentialité personnalisées auprès de notre équipe conformité.
Besoin d'un accord de traitement des données (DPA) pour votre établissement ?
Demandez notre DPA standard par e-mail ou organisez une revue de confidentialité personnalisée avec notre équipe protection des données.