KinderConnect

Zgodność z RODO i Zarządzanie Zgodami

Zgody rejestrowane dla każdego dziecka, ogólnofirmowy dziennik audytu i ścisłe ograniczanie dostępu do danych — zbudowane z myślą o europejskiej ochronie danych, a nie do niej dostosowane.

Większość oprogramowania do opieki nad dziećmi na rynku została stworzona dla Stanów Zjednoczonych, gdzie dane dzieci działają w zupełnie innym reżimie. Te platformy obsługują europejskich klientów poprzez standardowe klauzule umowne — prawny mechanizm przenoszenia danych na zewnątrz, a nie produkt zaprojektowany w celu ich ochrony.

KinderConnect zostało zbudowane na odwrót. Zgoda to rekord pierwszej klasy, dane każdej organizacji są ściśle odizolowane, a istotne zmiany zapisywane są w dzienniku audytu — ponieważ w UE nie są to tylko funkcje, to podstawa do legalnego działania.

Co jest zawarte

Rejestr zgód dla każdego dziecka

Twórz, przypisuj i śledź zgody dla każdego dziecka — wykorzystanie wizerunku, wycieczki, zgody medyczne — aby pozwolenie za danym działaniem było udokumentowane, a nie zakładane.

Ogólnofirmowy dziennik audytu

Istotne zmiany są rejestrowane wraz z aktorem i czasem, zapewniając ścieżkę rozliczalności, jakiej wymaga RODO.

Ścisła izolacja organizacji

Wszystkie dane są przypisane wyłącznie do Twojej organizacji. Nie ma wspólnej puli danych ani przestrzeni współdzielonej między dzierżawcami, przez którą mogłyby wyciec rekordy.

Szczegółowa kontrola dostępu

Role i uprawnienia rządzą tym, kto ma do czego dostęp, a dokumentacja zdrowotna i specjalistyczna jest chroniona za węższymi granicami niż informacje ogólne.

Bezpieczeństwo konta

Uwierzytelnianie wieloskładnikowe, kody odzyskiwania i aktywne zarządzanie sesjami — praktyczna połowa ochrony danych osobowych.

Dlaczego to jest ważne

Rozróżnienie, które ma rzeczywiste znaczenie

'Zgodność z RODO' to hasło głoszone przez prawie każdego dostawcę. Przydatne pytanie jest węższe: gdzie znajdują się dane, kto ma do nich dostęp i czy w razie potrzeby możesz przedstawić rejestr zgód? Platforma opierająca się na standardowych klauzulach umownych w celu przeniesienia danych europejskich dzieci do innej jurysdykcji odpowiada na te pytania inaczej niż ta, która nigdy ich nie przenosi.

Zgoda jako dane, nie jako papierkowa robota

Podpisany formularz w szafce na dokumenty nie jest użytecznym rekordem zgody — nie możesz go przeszukać i nie możesz połączyć go z działaniem, na które zezwala. Przechowywanie zgody jako ustrukturyzowanych danych dla dziecka oznacza, że zgoda jest dostępna w momencie jej wykorzystania, co stanowi różnicę między posiadaniem zgody a możliwością jej wykazania.

Często zadawane pytania

Gdzie przechowywane są nasze dane?

Na terenie UE. To pytanie, które faktycznie oddziela dostawców: platforma opierająca się na standardowych klauzulach umownych w celu przeniesienia danych europejskich dzieci do innej jurysdykcji odpowiada inaczej niż ta, która nigdy ich nie przenosi.

Czy KinderConnect jest zgodny z RODO?

Platforma jest zbudowana dla RODO — przechowywanie danych w UE, rejestry zgód dla każdego dziecka, dziennik audytu, ścisła izolacja organizacji i szczegółowa kontrola dostępu. Zgodność to wspólna odpowiedzialność: my zapewniamy mechanizmy, Ty pozostajesz administratorem danych w zakresie tego, jak z nich korzystasz.

Jak rejestrowane są zgody?

Jako ustrukturyzowane dane dla każdego dziecka, obejmujące wykorzystanie wizerunku, wycieczki i zgody medyczne. Podpisany formularz w szafce nie może zostać przeszukany ani powiązany z działaniem, na które zezwala; rekord zgody tak, co stanowi różnicę między posiadaniem zgody a możliwością jej wykazania.

Czy inna organizacja może zobaczyć nasze dane?

Nie. Wszystkie dane są przypisane wyłącznie do Twojej organizacji. Nie ma wspólnej puli danych ani przestrzeni współdzielonej między dzierżawcami, przez którą mogłyby wyciec rekordy.

Czy istnieje dziennik audytu?

Tak, w całej organizacji, rejestrujący istotne zmiany wraz z aktorem i znacznikiem czasu — ścieżka rozliczalności, jakiej RODO wymaga do przedstawienia na żądanie.

Czy możemy wyeksportować lub usunąć dane dziecka?

Rekordy dzieci można wyeksportować na ekranie raportów, a konta i rekordy można usunąć. Jeśli otrzymasz formalne zapytanie o dostęp do danych lub ich usunięcie, skontaktuj się z nami, a my to obsłużymy.

Jakie zabezpieczenia ma platforma?

Uwierzytelnianie wieloskładnikowe, kody odzyskiwania, aktywne zarządzanie sesjami i kontrola dostępu oparta na rolach, gdzie dokumentacja medyczna i specjalistyczna są objęte ściślejszymi granicami niż informacje ogólne.

Czy posiadacie certyfikat SOC 2 lub ISO 27001?

Obecnie nie. Wolelibyśmy powiedzieć to wprost, niż sugerować audyt, którego nie ukończyliśmy. Możemy natomiast opisać faktyczną architekturę: rezydencja danych w UE, izolacja organizacji, rejestrowanie w dzienniku audytu i zgoda jako dane pierwszej klasy.

Czym to się różni od amerykańskich platform opieki nad dziećmi w kwestii RODO?

Zostały zbudowane dla rynku o innym reżimie danych dziecięcych i obsługują europejskich klientów za pomocą standardowych klauzul umownych — prawnego mechanizmu przesyłania danych na zewnątrz, a nie produktu zaprojektowanego w celu ich ochrony.

Kto może zobaczyć jakie rekordy?

Dostęp wynika z ról i relacji: rodzice widzą własne dzieci, pracownicy widzą to, na co pozwalają ich uprawnienia, a dokumentacja medyczna i specjalistyczna znajduje się za węższymi granicami niż ogólne rekordy.

Czy rodzice mają własne kontrole prywatności?

Tak. Rodzice zarządzają własnymi preferencjami powiadomień, sesjami i ustawieniami konta, i mogą zobaczyć dane przechowywane na temat swoich dzieci.

Gotowy, by uprościć zarządzanie przedszkolem?

Dołącz do setek przedszkoli, które już korzystają z KinderConnect. Rozpocznij bezpłatny 30-dniowy okres próbny — bez karty kredytowej.