RODO i nasze zobowiązanie do ochrony danych dzieci
Jak kidsday przestrzega europejskich standardów ochrony danych, chroni dane osobowe dzieci i wspiera inspektorów ochrony danych (IOD) w placówkach.
Nasze zobowiązanie do ochrony danych dzieci
“Zgodnie z RODO i unijnymi wytycznymi dane dzieci podlegają szczególnej ochronie prawnej. kidsday działa jako podmiot przetwarzający na zlecenie placówek edukacyjnych i dba o to, by wszystkie dane osobowe, rejestry obecności i multimedia były bezpiecznie przechowywane w UE przy ścisłym ograniczeniu dostępu.”
Architektura danych i role prawne
Jasny model zarządzania określa, kto decyduje o przetwarzaniu i jak kidsday zabezpiecza każde polecenie.
Podmiot przetwarzający a administrator
Twoja szkoła lub placówka pozostaje administratorem danych i decyduje, w jakim celu i w jaki sposób dane osobowe są wykorzystywane. kidsday jest podmiotem przetwarzającym i przetwarza dane wyłącznie na udokumentowane polecenie, na podstawie rygorystycznej umowy powierzenia przetwarzania danych.
Przechowywanie danych w UE
Dane podstawowe i odporne kopie zapasowe są przechowywane w centrach danych na terenie Unii Europejskiej, co pomaga placówkom spełnić wymogi dotyczące lokalizacji i ryzyka przekazywania danych.
Podstawa prawna przetwarzania
Procesy obsługują przetwarzanie w celu wykonania umowy, wypełnienia obowiązków prawnych oraz na podstawie zgody. Zgody na zdjęcia i nagrania pozostają odrębne, wyraźne i możliwe do zweryfikowania.
Prawa osób, których dane dotyczą
Procesy operacyjne pomagają administratorom odpowiadać na wnioski rodzin rzetelnie i bez zbędnej zwłoki.
Prawo dostępu (DSAR)
Narzędzia do samodzielnego eksportu pomagają upoważnionym administratorom przygotować, na zweryfikowany wniosek, pełne zestawienia danych osobowych dla rodziców i opiekunów prawnych.
Prawo do usunięcia danych
Zautomatyzowane procesy trwale usuwają profile dzieci, multimedia i dane operacyjne po zakończeniu uczęszczania, z wyjątkiem sytuacji, w których nadal obowiązują finansowe lub ustawowe obowiązki przechowywania.
Prawo do przenoszenia danych
Ustandaryzowane eksporty w formatach JSON, CSV i PDF umożliwiają bezpieczne przenosiny rodzin lub placówek bez zamykania danych osobowych w zastrzeżonych formatach.
Zgoda rodziców i ochrona wizerunku dziecka
Szczegółowe i odwołalne zgody pozwalają rodzinom decydować, jak może być wykorzystywany wizerunek i informacje o ich dziecku.
Szczegółowe ustawienia zgód
Wielopoziomowa autoryzacja oddziela użycie wewnętrzne w grupie i w aplikacji dla rodziców od użycia promocyjnego na zewnątrz, dzięki czemu zgoda jest konkretna, a nie łączona.
Wycofanie zgody
Zmiany działają w czasie rzeczywistym i ograniczają dostęp do multimediów na wszystkich uprawnionych urządzeniach, gdy tylko rodzic lub opiekun wycofa zgodę.
Zero profilowania
kidsday zakazuje zautomatyzowanego profilowania zachowań, tworzenia profili reklamowych oraz śledzenia dzieci między usługami.
Umowy powierzenia i wsparcie dla IOD
Dokumentacja prawna i bezpośredni kanał ds. zgodności pomagają zespołom ds. prywatności sprawnie przeprowadzić weryfikację.
Standardowa umowa powierzenia
Standardowa umowa powierzenia przetwarzania danych, zawierająca mające zastosowanie standardowe klauzule umowne UE, jest dostępna do weryfikacji i podpisu przez placówki.
Przejrzystość dalszych podmiotów przetwarzających
Aktualizowana lista wskazuje zweryfikowane podmioty dalej przetwarzające w zakresie infrastruktury i płatności. O istotnych zmianach informujemy z 30-dniowym wyprzedzeniem.
Dedykowany kanał ds. zgodności
Inspektorzy ochrony danych placówek mogą za pośrednictwem naszego zespołu ds. zgodności zamawiać kwestionariusze bezpieczeństwa, dowody z audytów i indywidualne oceny prywatności.
Potrzebujesz umowy powierzenia przetwarzania danych (DPA) dla swojej placówki?
Poproś o naszą standardową umowę powierzenia e-mailem lub umów indywidualny przegląd prywatności z naszym zespołem ds. ochrony danych.