जीडीपीआर अनुपालन और सहमति प्रबंधन
प्रति बच्चे दर्ज की गई सहमतियां, संगठन-व्यापी ऑडिट लॉग, और सख्त डेटा स्कोपिंग - इसे बाद में फिट करने के बजाय यूरोपीय डेटा संरक्षण के लिए बनाया गया है।
बाजार पर मौजूद अधिकांश चाइल्डकैअर सॉफ़्टवेयर संयुक्त राज्य अमेरिका के लिए बनाए गए थे, जहाँ बच्चों का डेटा पूरी तरह से अलग व्यवस्था के तहत काम करता है। वे प्लेटफ़ॉर्म मानक संविदात्मक खंडों के माध्यम से यूरोपीय ग्राहकों को संभालते हैं - डेटा को बाहर ले जाने के लिए एक कानूनी तंत्र, न कि इसे सुरक्षित रखने के लिए डिज़ाइन किया गया उत्पाद।
KinderConnect को दूसरे तरीके से बनाया गया था। सहमति एक प्रथम श्रेणी का रिकॉर्ड है, हर संगठन का डेटा सख्ती से स्कोप किया गया है, और भौतिक परिवर्तन एक ऑडिट लॉग में लिखे गए हैं - क्योंकि यूरोपीय संघ में वे सुविधाएँ नहीं हैं, वे कानूनी रूप से काम करने के लिए आधार रेखा हैं।
क्या शामिल है
प्रति-बच्चा सहमति रजिस्टर
प्रति बच्चे सहमतियां बनाएं, असाइन करें और ट्रैक करें - छवि उपयोग, यात्राएं, चिकित्सा अनुमतियां - ताकि किसी कार्रवाई के पीछे की अनुमति को मानने के बजाय प्रलेखित किया जाए।
संगठन-व्यापी ऑडिट लॉग
भौतिक परिवर्तन अभिनेता और समय के साथ दर्ज किए जाते हैं, जिससे आपको वह जवाबदेही ट्रेल मिलता है जो GDPR आपसे पेश करने की अपेक्षा करता है।
सख्त संगठन स्कोपिंग
सभी डेटा आपके संगठन तक सीमित हैं। रिकॉर्ड के लीक होने के लिए कोई साझा पूल और कोई क्रॉस-टेनेंट सतह नहीं है।
विस्तृत पहुंच नियंत्रण
भूमिकाएं और अनुमतियां नियंत्रित करती हैं कि कौन किस तक पहुंचता है, सामान्य जानकारी की तुलना में कड़ी सीमाओं के पीछे स्वास्थ्य और विशेषज्ञ रिकॉर्ड रखे जाते हैं।
खाता सुरक्षा
मल्टी-फैक्टर ऑथेंटिकेशन, रिकवरी कोड, और सक्रिय सत्र प्रबंधन - व्यक्तिगत डेटा की सुरक्षा का व्यावहारिक आधा हिस्सा।
यह क्यों महत्वपूर्ण है
भेद जो वास्तव में मायने रखता है
'GDPR अनुपालन' का दावा लगभग हर विक्रेता द्वारा किया जाता है। उपयोगी प्रश्न संकरा है: डेटा कहाँ रहता है, कौन उस तक पहुँच सकता है, और क्या पूछे जाने पर आप सहमति का रिकॉर्ड पेश कर सकते हैं? यूरोपीय बच्चों के डेटा को किसी अन्य क्षेत्राधिकार में ले जाने के लिए मानक संविदात्मक खंडों पर निर्भर एक मंच उन सवालों का जवाब उस मंच से अलग तरीके से दे रहा है जो इसे कभी नहीं ले जाता है।
सहमति डेटा के रूप में, कागजी कार्रवाई के रूप में नहीं
फाइलिंग कैबिनेट में एक हस्ताक्षरित फॉर्म एक उपयोगी सहमति रिकॉर्ड नहीं है - आप इसे क्वेरी नहीं कर सकते हैं, और आप इसे उस कार्रवाई से नहीं जोड़ सकते हैं जिसे यह अधिकृत करता है। बच्चे के खिलाफ संरचित डेटा के रूप में सहमति रखने का अर्थ है कि अनुमति उस क्षण उपलब्ध है जब उस पर भरोसा किया जाता है, जो सहमति होने और इसे प्रदर्शित करने में सक्षम होने के बीच का अंतर है।
अक्सर पूछे जाने वाले प्रश्न
हमारा डेटा कहाँ संग्रहीत है?
यूरोपीय संघ के भीतर। यही वह प्रश्न है जो वास्तव में विक्रेताओं को अलग करता है: यूरोपीय बच्चों के डेटा को किसी अन्य क्षेत्राधिकार में ले जाने के लिए मानक संविदात्मक खंडों पर निर्भर एक मंच इसका जवाब उस मंच से अलग तरीके से दे रहा है जो इसे कभी नहीं ले जाता है।
क्या KinderConnect GDPR के अनुरूप है?
मंच GDPR के लिए बनाया गया है - EU डेटा रेजीडेंसी, प्रति-बच्चा सहमति रिकॉर्ड, एक ऑडिट लॉग, सख्त संगठन स्कोपिंग, और विस्तृत पहुंच नियंत्रण। अनुपालन एक साझा जिम्मेदारी है: हम तंत्र प्रदान करते हैं, आप डेटा नियंत्रक बने रहते हैं कि आप उनका उपयोग कैसे करते हैं।
सहमतियाँ कैसे दर्ज की जाती हैं?
छवि उपयोग, यात्राओं और चिकित्सा अनुमतियों को कवर करते हुए, प्रत्येक बच्चे के खिलाफ संरचित डेटा के रूप में। फाइलिंग कैबिनेट में एक हस्ताक्षरित फॉर्म को क्वेरी नहीं किया जा सकता है या उस कार्रवाई से नहीं जोड़ा जा सकता है जिसे यह अधिकृत करता है; एक सहमति रिकॉर्ड हो सकता है, जो सहमति होने और इसे प्रदर्शित करने में सक्षम होने के बीच का अंतर है।
क्या कोई अन्य संगठन हमारा डेटा देख सकता है?
नहीं। सभी डेटा आपके संगठन तक सीमित हैं। रिकॉर्ड के लीक होने के लिए कोई साझा पूल और कोई क्रॉस-टेनेंट सतह नहीं है।
क्या कोई ऑडिट लॉग है?
हां, संगठन-व्यापी, अभिनेता और टाइमस्टैम्प के साथ भौतिक परिवर्तनों को रिकॉर्ड करना - वह जवाबदेही ट्रेल जिसे GDPR आपसे अनुरोध पर प्रस्तुत करने में सक्षम होने की अपेक्षा करता है।
क्या हम किसी बच्चे का डेटा निर्यात या हटा सकते हैं?
रिपोर्ट स्क्रीन के माध्यम से बाल रिकॉर्ड निर्यात योग्य हैं, और खाते और रिकॉर्ड हटाए जा सकते हैं। यदि आपको एक औपचारिक पहुंच या मिटाने का अनुरोध प्राप्त होता है, तो हमसे संपर्क करें और हम इसका समर्थन करेंगे।
मंच में क्या सुरक्षा है?
मल्टी-फैक्टर ऑथेंटिकेशन, रिकवरी कोड, सक्रिय सत्र प्रबंधन, और भूमिका-आधारित पहुंच नियंत्रण, सामान्य जानकारी की तुलना में कड़ी सीमाओं के पीछे स्वास्थ्य और विशेषज्ञ रिकॉर्ड के साथ।
क्या आपके पास SOC 2 या ISO 27001 प्रमाणन है?
अभी नहीं। हम आपको स्पष्ट रूप से बताना पसंद करेंगे, बजाय इसके कि एक ऑडिट का अर्थ निकालें जिसे हमने पूरा नहीं किया है। हम वास्तविक वास्तुकला का वर्णन कर सकते हैं: ईयू रेजीडेंसी, संगठन स्कोपिंग, ऑडिट लॉगिंग, और प्रथम श्रेणी के डेटा के रूप में सहमति।
यह GDPR पर अमेरिकी चाइल्डकैअर प्लेटफॉर्म से कैसे अलग है?
वे बच्चों के डेटा के लिए एक अलग व्यवस्था के साथ एक बाजार के लिए बनाए गए थे, और मानक संविदात्मक खंडों के माध्यम से यूरोपीय ग्राहकों को संभालते हैं - डेटा को बाहर स्थानांतरित करने के लिए एक कानूनी तंत्र, न कि इसे सुरक्षित रखने के लिए डिज़ाइन किया गया उत्पाद।
कौन से रिकॉर्ड देख सकता है?
पहुंच भूमिकाओं और संबंधों का पालन करती है: माता-पिता अपने बच्चों को देखते हैं, कर्मचारी देखते हैं कि उनकी अनुमतियां क्या अनुमति देती हैं, और स्वास्थ्य और विशेषज्ञ पत्रिकाएं सामान्य रिकॉर्ड की तुलना में संकरी सीमाओं के पीछे बैठती हैं।
क्या माता-पिता के पास अपने स्वयं के गोपनीयता नियंत्रण हैं?
हाँ। माता-पिता अपनी स्वयं की अधिसूचना प्राथमिकताओं, सत्रों और खाता सेटिंग्स का प्रबंधन करते हैं, और अपने बच्चों के बारे में रखे गए डेटा को देख सकते हैं।
संबंधित सुविधाएँ
बाल स्वास्थ्य लॉग और मेडिकल रिकॉर्ड
प्रत्येक बच्चे के लिए लक्षणों, दी गई दवाओं, एलर्जी प्रतिक्रियाओं और स्टाफ नोट्स की एक समयरेखा — जो केवल उस बच्चे के अभिभावकों को दिखाई देती है, और किसी अन्य को नहीं।
और जानें→घटना और दुर्घटना रिपोर्ट
गंभीरता ग्रेडिंग, माता-पिता की अधिसूचना ट्रैकिंग और पीडीएफ निर्यात के साथ घटनाओं का एक केवल-कर्मचारी रजिस्टर।
और जानें→अधिकृत पिकअप और संग्रह रिकॉर्ड
प्रत्येक बच्चे को लेने के लिए अनुमत वयस्कों की सूची बनाए रखें, और रिकॉर्ड करें कि वास्तव में किसने लिया — एक कस्टडी ट्रेल जो हस्ताक्षर शीट नहीं दे सकती।
और जानें→किंडरगार्टन और नर्सरी के लिए उपस्थिति ट्रैकिंग
डिजिटल चेक-इन और चेक-आउट, माता-पिता द्वारा रिपोर्ट की गई अनुपस्थिति, और एक-क्लिक उपस्थिति निर्यात - दरवाजे पर मानवीय क्षण को खोए बिना पेपर साइन-इन शीट को प्रतिस्थापित करना।
और जानें→माता-पिता संचार और संदेश
स्टाफ और माता-पिता के बीच सीधे संदेश, जिसमें अटैचमेंट, रिएक्शन, खोज, और एक एसएमएस फ़ॉलबैक शामिल है जो केवल तभी ट्रिगर होता है जब माता-पिता अन्यथा अधिसूचना नहीं देखेंगे।
और जानें→घोषणाएँ और नोटिस बोर्ड
पूरी सुविधा या किसी एक समूह को नोटिस प्रसारित करें, उन्हें पहले से शेड्यूल करें, टेम्प्लेट का पुन: उपयोग करें, और ठीक-ठीक देखें कि किन माता-पिता ने उन्हें प्राप्त किया है।
और जानें→