GDPR és elkötelezettségünk a gyermekek adatainak védelméért
Hogyan tartja be a kidsday az európai adatvédelmi normákat, hogyan védi a gyermekek személyes adatait, és hogyan segíti az intézmények adatvédelmi tisztviselőit.
Elkötelezettségünk a gyermekek adatainak védelméért
“A GDPR és az uniós adatvédelmi iránymutatások szerint a gyermekek adatai különleges jogi védelmet élveznek. A kidsday az oktatási intézmények adatfeldolgozójaként gondoskodik arról, hogy minden személyes nyilvántartás, jelenléti adat és médiatartalom biztonságosan, szigorúan korlátozott hozzáféréssel az EU-ban legyen tárolva.”
Adatarchitektúra és jogi szerepkörök
Világos irányítási modell határozza meg, ki irányítja az adatkezelést, és hogyan védi a kidsday az utasításokat.
Adatfeldolgozó és adatkezelő
Iskolája vagy intézménye marad az adatkezelő, amely meghatározza, miért és hogyan használják a személyes adatokat. A kidsday adatfeldolgozóként kizárólag dokumentált utasítás alapján, szigorú adatfeldolgozási szerződés keretében kezeli az adatokat.
Adattárolás az EU-ban
Az elsődleges nyilvántartások és a redundáns mentések az Európai Unión belüli adatközpontokban vannak, ami segít az intézményeknek megfelelni a tárolási helyre és az adattovábbítás kockázataira vonatkozó követelményeknek.
Az adatkezelés jogalapja
A folyamatok támogatják a szerződés teljesítésén, jogi kötelezettségen és hozzájáruláson alapuló adatkezelést. A fénykép- és videóengedélyek elkülönítettek, kifejezettek és ellenőrizhetők maradnak.
Az érintettek jogai
Kialakított folyamatok segítik az adminisztrátorokat abban, hogy a családok kérelmeire pontosan és indokolatlan késedelem nélkül válaszoljanak.
Hozzáférési jog (DSAR)
Önkiszolgáló exporteszközök segítik a jogosult adminisztrátorokat abban, hogy ellenőrzött kérelemre teljes körű személyesadat-összesítőt készítsenek a szülők és gondviselők számára.
Törléshez való jog
Automatikus törlési folyamatok véglegesen eltávolítják a gyermekprofilokat, médiatartalmakat és működési nyilvántartásokat a jogviszony megszűnése után, kivéve, ha pénzügyi vagy jogszabályi megőrzési kötelezettség még érvényes.
Adathordozhatósághoz való jog
Szabványos JSON-, CSV- és PDF-exportok teszik lehetővé a családok vagy intézmények biztonságos átköltözését anélkül, hogy a személyes adatok zárt formátumokba ragadnának.
Szülői hozzájárulás és a gyermekek képi adatainak védelme
Részletes és visszavonható engedélyek biztosítják, hogy a családok rendelkezzenek arról, hogyan használható gyermekük képe és adatai.
Részletes hozzájárulási beállítások
A többszintű engedélyezés elválasztja a csoporton belüli és a szülői alkalmazásban történő használatot a külső promóciós felhasználástól, így a hozzájárulás konkrét, nem összevont.
A hozzájárulás visszavonása
A módosítások azonnal érvénybe lépnek, és korlátozzák a médiához való hozzáférést az összes jogosult eszközön, amint a szülő vagy gondviselő visszavonja a hozzájárulást.
Profilalkotás nélkül
A kidsday tiltja a gyermekek automatizált viselkedési profilozását, a hirdetési profilok készítését és a szolgáltatások közötti követést.
Adatfeldolgozási szerződések és adatvédelmi tisztviselői támogatás
Jogi dokumentáció és közvetlen megfelelési csatorna segíti az adatvédelmi csapatokat a felülvizsgálatok magabiztos lezárásában.
Szabványos adatfeldolgozási szerződés
Az alkalmazandó uniós általános szerződési feltételeket tartalmazó szabványos adatfeldolgozási szerződés az intézmények számára áttekintésre és aláírásra elérhető.
Az alvállalkozó adatfeldolgozók átláthatósága
Folyamatosan frissített lista tartalmazza az ellenőrzött infrastruktúra- és fizetési alvállalkozó adatfeldolgozókat. A lényeges változásokról 30 nappal előre értesítünk.
Kijelölt megfelelési csatorna
Az intézmények adatvédelmi tisztviselői megfelelési csapatunkon keresztül kérhetnek biztonsági kérdőíveket, auditbizonyítékokat és egyedi adatvédelmi értékeléseket.
Adatfeldolgozási szerződésre (DPA) van szüksége intézménye számára?
Kérje szabványos szerződésünket e-mailben, vagy egyeztessen egyedi adatvédelmi felülvizsgálatot adatvédelmi csapatunkkal.