GDPR e impegno per la privacy dei dati dei minori
Come kidsday rispetta gli standard europei di protezione dei dati, tutela i dati personali dei bambini e supporta i responsabili della protezione dei dati (RPD/DPO) delle strutture.
Il nostro impegno per la privacy dei dati dei minori
“Secondo il GDPR e le linee guida europee sulla protezione dei dati, i dati dei minori godono di una tutela giuridica specifica. kidsday opera come responsabile del trattamento per le istituzioni educative, garantendo che tutti i dati personali, i registri delle presenze e i contenuti multimediali siano conservati in modo sicuro nell'UE con rigidi limiti di accesso.”
Architettura dei dati e ruoli giuridici
Un modello di governance chiaro stabilisce chi dirige il trattamento e come kidsday tutela ogni istruzione.
Responsabile e titolare del trattamento
La vostra scuola o struttura resta titolare del trattamento e decide perché e come vengono utilizzati i dati personali. kidsday agisce come responsabile del trattamento e tratta i dati solo su istruzioni documentate, nell'ambito di un rigoroso accordo sul trattamento dei dati.
Dati residenti nell'UE
I dati principali e i backup ridondanti sono ospitati in data center all'interno dell'Unione Europea, aiutando le istituzioni a soddisfare i requisiti di localizzazione e di rischio nei trasferimenti.
Base giuridica del trattamento
I processi supportano i trattamenti basati sull'esecuzione di un contratto, sugli obblighi di legge e sul consenso. Le autorizzazioni per foto e video restano separate, esplicite e verificabili.
Diritti degli interessati
Processi operativi aiutano gli amministratori a rispondere alle richieste delle famiglie con precisione e senza ritardi ingiustificati.
Diritto di accesso (DSAR)
Strumenti di esportazione in autonomia aiutano gli amministratori autorizzati a preparare, su richiesta verificata, riepiloghi completi dei dati personali per genitori e tutori.
Diritto alla cancellazione
Processi di eliminazione automatizzati rimuovono in modo definitivo profili degli alunni, contenuti multimediali e dati operativi al termine dell'iscrizione, salvo dove siano ancora in vigore obblighi di conservazione fiscali o di legge.
Diritto alla portabilità dei dati
Esportazioni standardizzate in JSON, CSV e PDF consentono migrazioni sicure di famiglie o strutture senza vincolare i dati personali a formati proprietari.
Consenso dei genitori e tutela dell'immagine dei minori
Autorizzazioni granulari e revocabili lasciano alle famiglie il controllo su come possono essere usate l'immagine e le informazioni del proprio figlio.
Consensi granulari
Un'autorizzazione a più livelli separa l'uso interno in sezione e nell'app per le famiglie dall'uso promozionale esterno, così il consenso è specifico e non cumulativo.
Revoca del consenso
Le modifiche hanno effetto in tempo reale e limitano l'accesso ai contenuti su tutti i dispositivi autorizzati non appena un genitore o tutore revoca il consenso.
Nessuna profilazione
kidsday vieta la profilazione comportamentale automatizzata, i profili pubblicitari e il tracciamento dei bambini tra servizi diversi.
Accordi sul trattamento dei dati e supporto al DPO
Documentazione legale e un canale diretto per la conformità aiutano i team privacy a completare le verifiche con sicurezza.
DPA standard
Un accordo standard sul trattamento dei dati che incorpora le clausole contrattuali standard dell'UE applicabili è disponibile per la revisione e la firma da parte delle istituzioni.
Trasparenza sui sub-responsabili
Un elenco aggiornato indica i sub-responsabili verificati per infrastruttura e pagamenti. Le modifiche rilevanti vengono comunicate con 30 giorni di preavviso.
Canale dedicato alla conformità
I responsabili della protezione dei dati delle strutture possono richiedere questionari di sicurezza, evidenze di audit e valutazioni privacy su misura tramite il nostro team conformità.
Vi serve un accordo sul trattamento dei dati (DPA) per la vostra struttura?
Richiedete il nostro DPA standard via e-mail o fissate una revisione privacy personalizzata con il nostro team di protezione dei dati.