GDPR ve Çocuk Verilerinin Gizliliği Taahhüdümüz
kidsday'in Avrupa veri koruma standartlarına nasıl uyduğu, çocukların kişisel verilerini nasıl koruduğu ve kurumların veri koruma görevlilerini (DPO) nasıl desteklediği.
Çocuk verilerinin gizliliği taahhüdümüz
“GDPR ve AB veri koruma yönergeleri uyarınca çocuklara ait veriler özel hukuki korumaya sahiptir. kidsday, eğitim kurumları için veri işleyen olarak hareket eder ve tüm kişisel kayıtların, devam kayıtlarının ve medyanın sıkı erişim sınırlarıyla AB içinde güvenle saklanmasını sağlar.”
Veri Mimarisi ve Hukuki Roller
Açık bir yönetişim modeli, işlemeyi kimin yönlendirdiğini ve kidsday'in her talimatı nasıl koruduğunu tanımlar.
Veri işleyen ve veri sorumlusu
Okulunuz veya merkeziniz veri sorumlusu olarak kalır ve kişisel verilerin neden ve nasıl kullanılacağına karar verir. kidsday veri işleyen olarak hareket eder ve verileri yalnızca belgelenmiş talimatlar doğrultusunda, sıkı bir veri işleme sözleşmesi kapsamında işler.
AB'de veri saklama
Birincil kayıtlar ve yedekler Avrupa Birliği içindeki veri merkezlerinde barındırılır; bu da kurumların yerel saklama ve aktarım riski gerekliliklerini karşılamasına yardımcı olur.
İşlemenin hukuki dayanağı
Süreçler; sözleşmenin ifası, yasal yükümlülükler ve açık rızaya dayalı işlemeyi destekler. Fotoğraf ve video izinleri ayrı, açık ve denetlenebilir kalır.
İlgili Kişi Hakları
Operasyonel süreçler, yöneticilerin ailelerin taleplerini doğru ve gereksiz gecikme olmadan yanıtlamasına yardımcı olur.
Erişim hakkı (DSAR)
Self servis dışa aktarma araçları, yetkili yöneticilerin doğrulanmış talep üzerine veliler ve vasiler için kapsamlı kişisel veri özetleri hazırlamasına yardımcı olur.
Silme hakkı
Otomatik silme süreçleri, kayıt sona erdiğinde öğrenci profillerini, medyayı ve operasyonel kayıtları kalıcı olarak kaldırır; mali veya yasal saklama yükümlülüklerinin devam ettiği durumlar hariç.
Veri taşınabilirliği hakkı
Standartlaştırılmış JSON, CSV ve PDF dışa aktarımları, kişisel verileri tescilli biçimlere hapsetmeden ailelerin veya merkezlerin güvenle geçiş yapmasını sağlar.
Veli Onayı ve Çocuk Görsellerinin Korunması
Ayrıntılı ve geri alınabilir izinler, bir çocuğun görüntüsünün ve bilgilerinin nasıl kullanılabileceğinin kontrolünü ailelere bırakır.
Ayrıntılı onay seçenekleri
Çok katmanlı yetkilendirme, sınıf içi ve aile uygulamasındaki kullanımı dış tanıtım amaçlı kullanımdan ayırır; böylece onay toplu değil, özeldir.
Onayın geri alınması
Değişiklikler anında geçerli olur ve bir veli ya da vasi onayını geri çektiği anda tüm yetkili sınıf cihazlarında medya erişimini kısıtlar.
Sıfır profilleme
kidsday, çocukların otomatik davranışsal profillemesini, reklam profillerini ve hizmetler arası takibini yasaklar.
Veri İşleme Sözleşmeleri ve DPO Desteği
Hukuki belgeler ve doğrudan bir uyumluluk kanalı, gizlilik ekiplerinin incelemeleri güvenle tamamlamasına yardımcı olur.
Standart veri işleme sözleşmesi
Geçerli AB Standart Sözleşme Maddelerini içeren standart bir veri işleme sözleşmesi, kurumların incelemesi ve imzası için hazırdır.
Alt işleyen şeffaflığı
Güncel tutulan bir liste, denetlenmiş altyapı ve ödeme alt işleyenlerini belirtir. Önemli değişiklikler 30 gün önceden bildirilir.
Özel uyumluluk kanalı
Okulların veri koruma görevlileri, uyumluluk ekibimiz aracılığıyla güvenlik anketleri, denetim kanıtları ve kişiye özel gizlilik değerlendirmeleri talep edebilir.
Okulunuz için veri işleme sözleşmesine (DPA) mi ihtiyacınız var?
Standart DPA'mızı e-postayla talep edin veya veri koruma ekibimizle kişiye özel bir gizlilik incelemesi planlayın.