KinderConnect

Conformidade com GDPR e Gestão de Consentimentos

Consentimentos registados por criança, um registo de auditoria ao nível da organização e um rigoroso isolamento de dados — construído para a proteção de dados europeia em vez de ser adaptado a ela.

A maioria dos softwares de acolhimento de crianças no mercado foi criada para os Estados Unidos, onde os dados das crianças operam num regime completamente diferente. Essas plataformas lidam com clientes europeus através de cláusulas contratuais-tipo — um mecanismo legal para transferir dados para o exterior, não um produto concebido para os manter protegidos.

O KinderConnect foi construído da maneira inversa. O consentimento é um registo de primeira classe, os dados de cada organização são rigorosamente isolados e as alterações substanciais são escritas num registo de auditoria — porque na UE, essas não são apenas funcionalidades, são a base para operar legalmente.

O que está incluído

Registo de consentimentos por criança

Crie, atribua e acompanhe os consentimentos por criança — uso de imagem, viagens, permissões médicas — para que a permissão por trás de uma ação seja documentada em vez de presumida.

Registo de auditoria em toda a organização

As alterações substanciais são registadas com o autor e a hora, fornecendo o rastro de responsabilidade que o GDPR espera que consiga apresentar.

Isolamento rigoroso da organização

Todos os dados estão limitados à sua organização. Não há base de dados partilhada e nenhuma superfície entre inquilinos por onde os registos possam vazar.

Controlo de acessos granular

Cargos e permissões governam quem acede a quê, com registos de saúde e especializados mantidos por trás de limites mais rígidos do que as informações gerais.

Segurança da conta

Autenticação multifator, códigos de recuperação e gestão ativa de sessões — a metade prática da proteção de dados pessoais.

Porque é importante

A distinção que realmente importa

Quase todos os fornecedores afirmam ser 'compatíveis com o GDPR'. A questão útil é mais restrita: onde vivem os dados, quem pode acedê-los e consegue apresentar um registo de consentimento quando solicitado? Uma plataforma que depende de cláusulas contratuais-tipo para mover os dados das crianças europeias para outra jurisdição responde a essas questões de forma diferente de uma que nunca os move.

Consentimento como dados, não como papelada

Um formulário assinado num armário de ficheiros não é um registo de consentimento utilizável — não pode consultá-lo, e não pode ligá-lo à ação que autoriza. Manter o consentimento como dados estruturados associados à criança significa que a permissão está disponível no momento em que é necessária, o que é a diferença entre ter o consentimento e ser capaz de demonstrá-lo.

Perguntas frequentes

Onde estão armazenados os nossos dados?

Dentro da UE. Esta é a questão que realmente separa os fornecedores: uma plataforma que depende de cláusulas contratuais-tipo para mover os dados das crianças europeias para outra jurisdição responde-lhe de forma diferente de uma que nunca os move.

O KinderConnect é compatível com o GDPR?

A plataforma é construída para o GDPR — residência de dados na UE, registos de consentimento por criança, um registo de auditoria, isolamento rigoroso da organização e controlo de acessos granular. A conformidade é uma responsabilidade partilhada: nós fornecemos os mecanismos, você permanece o responsável pelo tratamento dos dados para a forma como os utiliza.

Como são registados os consentimentos?

Como dados estruturados para cada criança, cobrindo o uso de imagem, viagens e permissões médicas. Um formulário assinado num armário não pode ser consultado nem ligado à ação que autoriza; um registo de consentimento pode, que é a diferença entre ter o consentimento e ser capaz de demonstrá-lo.

Outra organização pode ver os nossos dados?

Não. Todos os dados estão restritos à sua organização. Não há partilha de informações e nenhuma superfície cruzada entre clientes por onde os registos possam vazar.

Existe um registo de auditoria?

Sim, em toda a organização, registando alterações substanciais com o ator e carimbo de data/hora — o rastro de responsabilidade que o GDPR espera que consiga produzir a pedido.

Podemos exportar ou apagar os dados de uma criança?

Os registos das crianças podem ser exportados através do ecrã de relatórios, e as contas e registos podem ser removidos. Se receber um pedido formal de acesso ou eliminação, contacte-nos e iremos apoiá-lo.

Que segurança tem a plataforma?

Autenticação multifator, códigos de recuperação, gestão ativa de sessões e controlo de acessos baseado em cargos, com registos de saúde e especializados por trás de limites mais rígidos do que as informações gerais.

Têm alguma certificação SOC 2 ou ISO 27001?

Não no momento. Preferimos dizer isso claramente em vez de sugerir uma auditoria que não concluímos. O que podemos descrever é a arquitetura real: residência na UE, isolamento da organização, registo de auditorias e consentimento como dados de primeira classe.

Como é que isto é diferente das plataformas de acolhimento infantil dos EUA em relação ao GDPR?

Foram criadas para um mercado com um regime diferente para os dados das crianças e lidam com clientes europeus através de cláusulas contratuais-tipo — um mecanismo legal para transferir dados para fora, não um produto concebido em torno da sua proteção.

Quem pode ver quais registos?

O acesso segue as funções e os relacionamentos: os pais veem os seus próprios filhos, a equipa vê o que as suas permissões permitem, e os registos médicos e especializados ficam atrás de limites mais estreitos do que os registos gerais.

Os pais têm os seus próprios controlos de privacidade?

Sim. Os pais gerem as suas próprias preferências de notificação, sessões e definições de conta, e podem ver os dados armazenados sobre os seus filhos.

Pronto para simplificar a gestão do seu jardim de infância?

Junte-se a centenas de jardins de infância que já utilizam o KinderConnect. Comece o seu teste gratuito de 30 dias hoje — sem cartão de crédito.