KinderConnect

Conformité RGPD & Gestion des Consentements

Consentements enregistrés par enfant, journal d'audit à l'échelle de l'organisation et cloisonnement strict des données — conçu pour la protection des données européenne plutôt qu'adapté à celle-ci après coup.

La plupart des logiciels de garde d'enfants sur le marché ont été conçus pour les États-Unis, où les données des enfants sont soumises à un régime totalement différent. Ces plateformes gèrent les clients européens via des clauses contractuelles types — un mécanisme légal pour transférer les données à l'extérieur, et non un produit conçu pour les protéger.

KinderConnect a été conçu dans l'autre sens. Le consentement est un enregistrement de premier ordre, les données de chaque organisation sont strictement cloisonnées, et les changements matériels sont inscrits dans un journal d'audit — car dans l'UE, ce ne sont pas des fonctionnalités, c'est la base pour opérer légalement.

Ce qui est inclus

Registre des consentements par enfant

Créez, attribuez et suivez les consentements par enfant — utilisation de l'image, sorties, autorisations médicales — afin que l'autorisation derrière une action soit documentée plutôt que présumée.

Journal d'audit à l'échelle de l'organisation

Les modifications matérielles sont enregistrées avec l'acteur et l'heure, vous offrant la piste de responsabilité que le RGPD attend de vous.

Cloisonnement strict de l'organisation

Toutes les données sont limitées à votre organisation. Il n'y a pas de pool partagé et aucune surface inter-locataires pour que les enregistrements fuient.

Contrôle d'accès granulaire

Les rôles et les autorisations régissent qui accède à quoi, les dossiers de santé et de spécialistes étant conservés derrière des limites plus strictes que les informations générales.

Sécurité du compte

Authentification multifacteur, codes de récupération et gestion active des sessions — la moitié pratique de la protection des données personnelles.

Pourquoi c'est important

La distinction qui compte vraiment

Presque tous les fournisseurs se disent 'conformes au RGPD'. La question utile est plus précise : où vivent les données, qui peut y accéder, et pouvez-vous produire un registre de consentement lorsqu'on vous le demande ? Une plateforme s'appuyant sur des clauses contractuelles types pour déplacer les données des enfants européens vers une autre juridiction répond à ces questions différemment de celle qui ne les déplace jamais.

Le consentement comme donnée, pas comme paperasse

Un formulaire signé dans un classeur n'est pas un registre de consentement utilisable — vous ne pouvez pas l'interroger, et vous ne pouvez pas le lier à l'action qu'il autorise. Conserver le consentement en tant que données structurées associées à l'enfant signifie que l'autorisation est disponible au moment où elle est nécessaire, ce qui fait la différence entre avoir le consentement et pouvoir le démontrer.

Foire aux questions

Où sont stockées nos données ?

Au sein de l'UE. C'est la question qui sépare vraiment les fournisseurs : une plateforme qui s'appuie sur des clauses contractuelles types pour transférer les données des enfants européens vers une autre juridiction y répond différemment d'une plateforme qui ne les transfère jamais.

KinderConnect est-il conforme au RGPD ?

La plateforme est conçue pour le RGPD — résidence des données dans l'UE, registres de consentement par enfant, journal d'audit, cloisonnement strict des organisations et contrôle d'accès granulaire. La conformité est une responsabilité partagée : nous fournissons les mécanismes, vous restez le responsable du traitement des données quant à la façon dont vous les utilisez.

Comment les consentements sont-ils enregistrés ?

Sous forme de données structurées pour chaque enfant, couvrant l'utilisation de l'image, les sorties et les autorisations médicales. Un formulaire signé dans un classeur ne peut pas être interrogé ou connecté à l'action qu'il autorise ; un registre de consentement le peut, ce qui est la différence entre avoir le consentement et être capable de le démontrer.

Une autre organisation peut-elle voir nos données ?

Non. Toutes les données sont limitées à votre organisation. Il n'y a pas de pool partagé et aucune surface inter-locataires pour que les enregistrements fuient.

Y a-t-il un journal d'audit ?

Oui, à l'échelle de l'organisation, enregistrant les modifications matérielles avec l'acteur et l'horodatage — la piste de responsabilité que le RGPD attend que vous puissiez produire sur demande.

Pouvons-nous exporter ou supprimer les données d'un enfant ?

Les dossiers des enfants peuvent être exportés via l'écran des rapports, et les comptes ainsi que les dossiers peuvent être supprimés. Si vous recevez une demande formelle d'accès ou d'effacement, contactez-nous et nous vous accompagnerons.

Quelle est la sécurité de la plateforme ?

Authentification multifacteur, codes de récupération, gestion active des sessions et contrôle d'accès basé sur les rôles, avec les dossiers médicaux et de spécialistes derrière des limites plus strictes que les informations générales.

Détenez-vous une certification SOC 2 ou ISO 27001 ?

Pas actuellement. Nous préférons vous le dire clairement plutôt que de sous-entendre un audit que nous n'avons pas terminé. Ce que nous pouvons décrire, c'est l'architecture réelle : résidence dans l'UE, cloisonnement des organisations, journal d'audit et consentement en tant que données de premier plan.

En quoi cela diffère-t-il des plateformes de garde d'enfants américaines sur le RGPD ?

Elles ont été conçues pour un marché avec un régime différent pour les données des enfants et gèrent les clients européens via des clauses contractuelles types — un mécanisme légal pour transférer les données à l'extérieur, et non un produit conçu pour les protéger.

Qui peut voir quels dossiers ?

L'accès suit les rôles et les relations : les parents voient leurs propres enfants, le personnel voit ce que ses autorisations permettent, et les journaux médicaux et spécialisés se trouvent derrière des limites plus étroites que les dossiers généraux.

Les parents ont-ils leurs propres contrôles de confidentialité ?

Oui. Les parents gèrent leurs propres préférences de notification, sessions et paramètres de compte, et peuvent voir les données conservées sur leurs enfants.

Fonctionnalités associées

Prêt à simplifier la gestion de votre crèche ?

Rejoignez des centaines de crèches qui utilisent déjà KinderConnect. Commencez votre essai gratuit de 30 jours — sans carte bancaire.