Règlement général sur la protection des données (UE)

RGPD et engagement pour la protection des données des enfants

Comment kidsday respecte les normes européennes de protection des données, protège les données personnelles des enfants et accompagne les délégués à la protection des données (DPO) des établissements.

  • Conformité totale au RGPD
  • Infrastructure de données hébergée dans l'UE
  • Accord de traitement disponible
  • Contrôles réciproques du consentement parental

Synthèse

Notre engagement pour la protection des données des enfants

“Au titre du RGPD et des lignes directrices européennes, les données des enfants bénéficient d'une protection juridique particulière. kidsday agit en tant que sous-traitant des établissements éducatifs et veille à ce que tous les dossiers personnels, relevés de présence et médias soient stockés en toute sécurité dans l'UE, avec des accès strictement limités.”

01 · Conformité à l'article 28

Architecture des données et rôles juridiques

Un modèle de gouvernance clair définit qui dirige le traitement et comment kidsday protège chaque instruction.

Sous-traitant et responsable du traitement

Votre école ou structure reste responsable du traitement et détermine pourquoi et comment les données personnelles sont utilisées. kidsday agit en tant que sous-traitant et ne traite les données que sur instruction documentée, dans le cadre d'un accord de traitement des données strict.

Hébergement des données dans l'UE

Les données principales et les sauvegardes redondantes sont hébergées dans des centres de données situés dans l'Union européenne, ce qui aide les établissements à respecter les exigences de localisation et de risques liés aux transferts.

Base juridique du traitement

Les processus prennent en charge les traitements fondés sur l'exécution d'un contrat, les obligations légales et le consentement. Les autorisations photo et vidéo restent distinctes, explicites et traçables.

02 · Des droits intégrés dès la conception

Droits des personnes concernées

Des processus opérationnels aident les administrateurs à répondre aux demandes des familles avec exactitude et sans retard injustifié.

Droit d'accès (DSAR)

Des outils d'export en libre-service aident les administrateurs habilités à préparer, sur demande vérifiée, des synthèses complètes des données personnelles pour les parents et représentants légaux.

Droit à l'effacement

Des processus de purge automatisés suppriment définitivement les profils d'enfants, les médias et les données opérationnelles à la fin de l'inscription, sauf lorsque des obligations de conservation financières ou légales s'appliquent encore.

Droit à la portabilité des données

Des exports standardisés en JSON, CSV et PDF permettent aux familles ou aux structures de migrer en toute sécurité, sans enfermer les données personnelles dans des formats propriétaires.

04 · Des partenariats responsables

Accords de traitement des données et accompagnement des DPO

Une documentation juridique et un canal de conformité direct aident les équipes chargées de la protection des données à mener leurs revues en toute confiance.

Accord de traitement standard

Un accord de traitement des données standard intégrant les clauses contractuelles types de l'UE applicables est disponible pour examen et signature par les établissements.

Transparence sur les sous-traitants ultérieurs

Une liste tenue à jour recense les sous-traitants d'infrastructure et de paiement contrôlés. Toute modification importante est notifiée 30 jours à l'avance.

Canal de conformité dédié

Les délégués à la protection des données des établissements peuvent demander des questionnaires de sécurité, des preuves d'audit et des analyses de confidentialité personnalisées auprès de notre équipe conformité.

Documentation et assistance

Besoin d'un accord de traitement des données (DPA) pour votre établissement ?

Demandez notre DPA standard par e-mail ou organisez une revue de confidentialité personnalisée avec notre équipe protection des données.

Donnez du pouvoir à votre centre, votre équipe et vos enfants