GDPR合规与同意管理
每个孩子的同意记录、全组织的审计日志和严格的数据范围——专为欧洲数据保护而构建,而不是事后改造。
市场上大多数儿童保育软件是为美国构建的,那里的儿童数据在一个完全不同的制度下运行。这些平台通过标准合同条款处理欧洲客户——这是一种将数据移出的法律机制,而不是一个旨在保护数据的产品。
KinderConnect 的构建方式截然相反。同意是一等记录,每个组织的数据受到严格范围限制,实质性变更会写入审计日志——因为在欧盟,这些不仅仅是功能,更是合法运营的底线。
包含的内容
每个孩子的同意登记册
为每个孩子创建、分配和跟踪同意事项(图像使用、出行、医疗许可),以确保操作背后的许可被明确记录,而不是凭空假设。
全组织的审计日志
实质性变更会被记录,包括操作者和时间,为您提供GDPR期望您能提供的责任追踪记录。
严格的组织数据范围
所有数据仅限您的组织。没有共享池,也没有会导致记录泄漏的跨租户表面。
精细的访问控制
角色和权限管理谁可以访问什么,健康和专家记录保存在比一般信息更严格的边界之后。
账户安全
多因素身份验证、恢复代码和活动会话管理——这是保护个人数据的一半实用手段。
为什么重要
真正重要的区别
几乎所有供应商都声称“符合GDPR”。更有用的问题更具体:数据存储在哪里?谁能访问它?被要求时您能提供同意记录吗?依靠标准合同条款将欧洲儿童的数据转移到另一个司法管辖区的平台,与从不移动数据的平台对这些问题的回答是截然不同的。
作为数据的同意,而不是文书工作
文件柜中签名的表格不是一个可用的同意记录——您无法查询它,也无法将其与它授权的操作联系起来。将同意作为结构化数据保存在孩子名下,意味着在依赖它的那一刻许可就已就绪,这是拥有同意与能够证明它之间的区别。
常见问题
我们的数据存储在哪里?
在欧盟内。这就是真正区分供应商的问题:依靠标准合同条款将欧洲儿童数据转移到另一个司法管辖区的平台,与从不移动数据的平台对它的回答不同。
KinderConnect符合GDPR吗?
该平台专为GDPR而建——欧盟数据驻留、每个孩子的同意记录、审计日志、严格的组织范围划分和精细的访问控制。合规是一项共同责任:我们提供机制,而您仍然是您如何使用这些机制的数据控制者。
如何记录同意?
作为针对每个孩子的结构化数据,涵盖图像使用、旅行和医疗许可。文件柜中的签名表格无法被查询或连接到它所授权的操作;同意记录可以,这是获得同意与能够证明它之间的区别。
其他组织能看到我们的数据吗?
不能。所有数据都仅限于您的组织。没有共享的数据池,也没有会导致记录泄露的跨租户界面。
有审计日志吗?
是的,整个组织的实质性变更都会记录操作者和时间戳——这是GDPR期望您能在要求时提供的责任追踪记录。
我们可以导出或删除孩子的数据吗?
可以通过报告屏幕导出儿童记录,并且可以删除帐户和记录。如果您收到正式的访问或删除请求,请联系我们,我们将予以支持。
平台有什么安全性保障?
多因素身份验证、恢复代码、活跃会话管理和基于角色的访问控制,健康和专家记录处于比一般信息更严格的边界限制内。
你们有SOC 2或ISO 27001认证吗?
目前没有。我们宁愿坦白告诉您,也不愿暗示我们尚未完成的审计。我们能够描述的是实际架构:欧盟驻留、组织范围限制、审计日志以及将同意作为一等数据处理。
在GDPR方面,这与美国儿童保育平台有何不同?
它们是为儿童数据制度不同的市场建立的,通过标准合同条款处理欧洲客户——这是一种将数据向外转移的法律机制,而不是围绕保护数据设计的产品。
谁能看到哪些记录?
访问权限取决于角色和关系:父母看自己的孩子,员工看其权限允许的内容,健康和专家日志位于比普通记录更窄的边界之后。
父母有自己的隐私控制权吗?
是的。家长可以管理自己的通知偏好、会话和帐户设置,并且可以看到关于其子女的保留数据。
相关功能
儿童健康日志与医疗记录
记录每个儿童的症状、用药情况、过敏反应及教职员工备注的时间轴 — 仅对该儿童的监护人可见,其他人无法查看。
了解更多→事件与事故报告
仅限工作人员使用的事件登记册,具有严重性分级、家长通知跟踪和导出为PDF的功能。
了解更多→授权接送与离园记录
维护每个孩子被允许接走的成年人列表,并记录实际是谁接走的 —— 建立签名表无法提供的交接凭据。
了解更多→幼儿园和托儿所的考勤追踪
数字化的签到和签退、家长请假报告以及一键导出考勤记录 —— 替代纸质签到表,同时不失门口互动的人情味。
了解更多→家长沟通与消息传递
教职员工和家长之间的直接消息传递,支持附件、表情回应、搜索功能,并提供仅在家长无法通过其他方式看到通知时才触发的短信备用方案。
了解更多→公告与布告栏
向整个机构或单个群组广播通知,提前安排发布,重复使用模板,并准确了解哪些家长收到了通知。
了解更多→