Az EU általános adatvédelmi rendelete

GDPR és elkötelezettségünk a gyermekek adatainak védelméért

Hogyan tartja be a kidsday az európai adatvédelmi normákat, hogyan védi a gyermekek személyes adatait, és hogyan segíti az intézmények adatvédelmi tisztviselőit.

  • Teljes körű GDPR-megfelelés
  • EU-ban üzemeltetett adatinfrastruktúra
  • Adatfeldolgozási szerződés elérhető
  • Kölcsönös szülői hozzájárulás-kezelés

Összefoglaló

Elkötelezettségünk a gyermekek adatainak védelméért

“A GDPR és az uniós adatvédelmi iránymutatások szerint a gyermekek adatai különleges jogi védelmet élveznek. A kidsday az oktatási intézmények adatfeldolgozójaként gondoskodik arról, hogy minden személyes nyilvántartás, jelenléti adat és médiatartalom biztonságosan, szigorúan korlátozott hozzáféréssel az EU-ban legyen tárolva.”

01 · A 28. cikknek megfelelően

Adatarchitektúra és jogi szerepkörök

Világos irányítási modell határozza meg, ki irányítja az adatkezelést, és hogyan védi a kidsday az utasításokat.

Adatfeldolgozó és adatkezelő

Iskolája vagy intézménye marad az adatkezelő, amely meghatározza, miért és hogyan használják a személyes adatokat. A kidsday adatfeldolgozóként kizárólag dokumentált utasítás alapján, szigorú adatfeldolgozási szerződés keretében kezeli az adatokat.

Adattárolás az EU-ban

Az elsődleges nyilvántartások és a redundáns mentések az Európai Unión belüli adatközpontokban vannak, ami segít az intézményeknek megfelelni a tárolási helyre és az adattovábbítás kockázataira vonatkozó követelményeknek.

Az adatkezelés jogalapja

A folyamatok támogatják a szerződés teljesítésén, jogi kötelezettségen és hozzájáruláson alapuló adatkezelést. A fénykép- és videóengedélyek elkülönítettek, kifejezettek és ellenőrizhetők maradnak.

02 · Beépített jogok

Az érintettek jogai

Kialakított folyamatok segítik az adminisztrátorokat abban, hogy a családok kérelmeire pontosan és indokolatlan késedelem nélkül válaszoljanak.

Hozzáférési jog (DSAR)

Önkiszolgáló exporteszközök segítik a jogosult adminisztrátorokat abban, hogy ellenőrzött kérelemre teljes körű személyesadat-összesítőt készítsenek a szülők és gondviselők számára.

Törléshez való jog

Automatikus törlési folyamatok véglegesen eltávolítják a gyermekprofilokat, médiatartalmakat és működési nyilvántartásokat a jogviszony megszűnése után, kivéve, ha pénzügyi vagy jogszabályi megőrzési kötelezettség még érvényes.

Adathordozhatósághoz való jog

Szabványos JSON-, CSV- és PDF-exportok teszik lehetővé a családok vagy intézmények biztonságos átköltözését anélkül, hogy a személyes adatok zárt formátumokba ragadnának.

04 · Felelős partnerség

Adatfeldolgozási szerződések és adatvédelmi tisztviselői támogatás

Jogi dokumentáció és közvetlen megfelelési csatorna segíti az adatvédelmi csapatokat a felülvizsgálatok magabiztos lezárásában.

Szabványos adatfeldolgozási szerződés

Az alkalmazandó uniós általános szerződési feltételeket tartalmazó szabványos adatfeldolgozási szerződés az intézmények számára áttekintésre és aláírásra elérhető.

Az alvállalkozó adatfeldolgozók átláthatósága

Folyamatosan frissített lista tartalmazza az ellenőrzött infrastruktúra- és fizetési alvállalkozó adatfeldolgozókat. A lényeges változásokról 30 nappal előre értesítünk.

Kijelölt megfelelési csatorna

Az intézmények adatvédelmi tisztviselői megfelelési csapatunkon keresztül kérhetnek biztonsági kérdőíveket, auditbizonyítékokat és egyedi adatvédelmi értékeléseket.

Dokumentáció és segítség

Adatfeldolgozási szerződésre (DPA) van szüksége intézménye számára?

Kérje szabványos szerződésünket e-mailben, vagy egyeztessen egyedi adatvédelmi felülvizsgálatot adatvédelmi csapatunkkal.