Zum Hauptinhalt springen

Datenschutz — KitaNido

Datenschutzerklärung — Arbeitsstand

Diese Datenschutzerklärung ist ein Arbeitsstand auf Basis der Plattform-Vorlage für Mandanten-Sites von Kitas und Schulen (Art. 13/14 DSGVO). Verantwortlicher im Sinne der DSGVO ist der Betreiber (Träger bzw. Einrichtung); AshaCore betreibt die technische Plattform als Auftragsverarbeiter gemäß Art. 28 DSGVO. Mit ⟨…⟩ gekennzeichnete Platzhalter sind vor der Veröffentlichung auszufüllen; mit ⟨durch Anwalt/DSB prüfen⟩ markierte Stellen sind vor dem Liveschalten anwaltlich bzw. datenschutzrechtlich freizugeben. Diese Vorlage ersetzt keine individuelle Rechtsberatung. Bei der Verarbeitung von Kinder- oder Schülerdaten gelten erhöhte Anforderungen (⟨durch Anwalt/DSB prüfen⟩).

1. Verantwortlicher

⟨Name der Einrichtung / des Trägers⟩ ⟨Straße, Hausnummer⟩ ⟨PLZ, Stadt⟩ Deutschland E-Mail: ⟨E-Mail-Adresse für Datenschutzanfragen⟩ Telefon: ⟨+49 …⟩ Datenschutzbeauftragter (DSB): ⟨Name, Adresse, E-Mail — oder ein Hinweis, dass nach aktuellem Prüfstand kein DSB benannt ist. Achtung: Für Schulen/Behörden und viele gemeinnützige Träger kann eine DSB-Pflicht bestehen (durch Anwalt/DSB prüfen).⟩

2. Allgemeine Hinweise und Rechtsgrundlagen

Wir verarbeiten personenbezogene Daten im Einklang mit der DSGVO, dem BDSG sowie dem TDDDG. Die Rechtsgrundlagen sind je nach Kontext: - Art. 6 Abs. 1 lit. b DSGVO — Vertragserfüllung (z. B. Betreuungsvertrag, Schulanmeldung) - Art. 6 Abs. 1 lit. c DSGVO — Erfüllung einer rechtlichen Verpflichtung - Art. 6 Abs. 1 lit. e DSGVO — Wahrnehmung einer Aufgabe im öffentlichen Interesse (für öffentliche Schulen/Träger — ⟨durch Anwalt/DSB prüfen⟩) - Art. 6 Abs. 1 lit. f DSGVO — Berechtigte Interessen (z. B. IT-Sicherheit) - Art. 6 Abs. 1 lit. a DSGVO — Einwilligung (sofern eingeholt) - Bei Kindern: ⟨besondere Anforderungen gemäß Art. 8 DSGVO und Landeskinderschutzrecht beachten — durch Anwalt/DSB prüfen⟩

3. Hosting und technischer Betrieb durch AshaCore (Auftragsverarbeitung)

Diese Website wird technisch von der AshaCore (⟨vollständiger Firmenname und Adresse von AshaCore eintragen⟩) als Auftragsverarbeiter gemäß Art. 28 DSGVO betrieben. AshaCore verarbeitet personenbezogene Daten ausschließlich nach Weisung des Verantwortlichen und hat keine eigenständige Entscheidungsbefugnis über Zweck und Mittel der Verarbeitung. Es besteht ein Auftragsverarbeitungsvertrag (AVV) gemäß Art. 28 DSGVO (⟨AVV abschließen und hier bestätigen⟩). Subprozessoren von AshaCore für den Betrieb dieser Website: - Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Deutschland — Hosting / Server / Domain / DNS; Standort DE/EU, kein Drittland. - Scaleway SAS, Paris, Frankreich — transaktionaler E-Mail-Versand, sofern im Tenant-Fluss aktiv; Standort FR/EU (fr-par), kein Drittland. Mit allen Subprozessoren bestehen AVVs und ggf. Standardvertragsklauseln (⟨durch Anwalt/DSB prüfen und Nachweis von AshaCore einholen⟩). Die Server befinden sich in deutschen bzw. europäischen Rechenzentren von Hetzner (EU/DE). Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO (sicherer und effizienter Betrieb).

4. Server-Logfiles

Der technische Betreiber (AshaCore / Hetzner) erhebt und speichert automatisch Informationen in Server-Logfiles, die Ihr Browser übermittelt: Browsertyp und Browserversion, verwendetes Betriebssystem, Referrer-URL, Hostname des zugreifenden Rechners, Uhrzeit und Datum der Serveranfrage sowie IP-Adresse. Diese Daten werden nicht mit anderen Datenquellen zusammengeführt. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO (IT-Sicherheit und fehlerfreier Betrieb). Speicherdauer: ⟨z. B. 7 Tage — mit AshaCore/Hetzner abstimmen⟩.

5. Kontaktformular

Wenn Sie uns über das Kontaktformular eine Anfrage senden, werden die von Ihnen eingegebenen Daten sowie der Zeitstempel gespeichert, um Ihre Anfrage zu bearbeiten. Verarbeitete Daten: Name (Kontaktperson), E-Mail-Adresse, gewünschter Standort, optionale Nachricht, Zeitstempel. Bitte geben Sie im Freitextfeld keine Namen oder sonstigen personenbezogenen Angaben zu Kindern an — das Formular richtet sich an die anfragende erwachsene Kontaktperson. Löschung: unbestätigte Anfragen werden 30 Tage nach Eingang automatisch gelöscht; bestätigte Anfragen 12 Monate ab dem Zeitpunkt der Bestätigung. Eine vorzeitige Löschung auf Anfrage bleibt unberührt. Versanddienst — Scaleway Transactional Email (nur übernehmen, wenn dieser Fluss aktiv ist): Der E-Mail-Versand erfolgt über Scaleway SAS, Paris, Frankreich (Region fr-par). Scaleway verarbeitet Kontaktdaten und technische Versandmetadaten als Subprozessor von AshaCore. Es besteht ein DPA gemäß Art. 28 DSGVO; ein Drittlandtransfer ist nicht vorgesehen. Vor Veröffentlichung sind der reale Account-/Endpoint-Scope, die Metadaten-Retention und die aktuelle Subprozessorliste zu bestätigen. Nutzt der Betreiber einen eigenen Versanddienst, ist stattdessen dieser reale Datenfluss zu beschreiben. Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO (Bearbeitung Ihrer Anfrage).

6. Cookies und Session

Diese Website setzt ausschließlich technisch notwendige Cookies. Es werden keine Tracking-, Analyse- oder Marketing-Cookies verwendet. Das einzige Cookie, das gesetzt werden kann, ist ein Session-Cookie mit dem Präfix __Host- für authentifizierte Bereiche, sofern ein Login angeboten wird. Es wird beim Schließen des Browsers gelöscht oder nach ⟨Dauer eintragen⟩. Rechtsgrundlage: § 25 Abs. 2 Nr. 2 TDDDG (technisch notwendig) in Verbindung mit Art. 6 Abs. 1 lit. f DSGVO. Ein Cookie-Consent-Banner ist für diese technisch notwendigen Cookies nicht erforderlich.

7. Eingebundene Dienste und Schriftarten

Diese Website bindet keine Dienste Dritter ein. Insbesondere: System-Schriftarten statt Google Fonts — keine Übermittlung von IP-Adressen an Dritte beim Laden der Seite; keine Google Analytics, Google Maps, Facebook-Pixel oder vergleichbaren Tracking-Dienste; keine externen Content Delivery Networks (CDNs). Alle Ressourcen werden von eigenen, in der EU betriebenen Servern ausgeliefert. Dies entspricht dem Grundsatz Datenschutz durch Technikgestaltung (Art. 25 DSGVO).

8. Speicherdauer

Wir speichern personenbezogene Daten nur so lange, wie es für den jeweiligen Zweck erforderlich ist oder gesetzliche Aufbewahrungsfristen bestehen: - Server-Logfiles: ⟨z. B. 7 Tage⟩ - Kontaktformular-Daten: ⟨z. B. 6 Monate nach Abschluss der Anfrage⟩ - Session-Cookies: Bis zum Schließen des Browsers / ⟨Ablaufdauer⟩ - ⟨Weitere einrichtungsspezifische Daten, z. B. Betreuungsverträge⟩: ⟨Gesetzliche Fristen — durch Anwalt/DSB klären⟩

9. Betroffenenrechte

Sie haben gegenüber dem Verantwortlichen folgende Rechte: Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16 DSGVO), Löschung (Art. 17 DSGVO), Einschränkung der Verarbeitung (Art. 18 DSGVO), Datenübertragbarkeit (Art. 20 DSGVO) und Widerspruch (Art. 21 DSGVO). Zur Ausübung Ihrer Rechte wenden Sie sich an: ⟨E-Mail-Adresse für Datenschutzanfragen⟩. Bitte beachten Sie: Bei Kinderdaten sind die Rechte durch die Erziehungsberechtigten wahrzunehmen (⟨durch Anwalt/DSB prüfen — Altersgrenze, Einwilligungsfähigkeit⟩).

10. Widerrufs- und Widerspruchsrecht

Soweit die Verarbeitung auf einer Einwilligung beruht, können Sie diese jederzeit mit Wirkung für die Zukunft widerrufen. Die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung bleibt unberührt. Soweit die Verarbeitung auf einem berechtigten Interesse (Art. 6 Abs. 1 lit. f DSGVO) beruht, können Sie jederzeit aus Gründen Ihrer besonderen Situation Widerspruch einlegen (Art. 21 DSGVO).

11. Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten zu beschweren (Art. 77 DSGVO). Die zuständige Behörde richtet sich nach Ihrem gewöhnlichen Aufenthaltsort oder dem Ort des mutmaßlichen Verstoßes. Für den Sitz der Einrichtung zuständig: ⟨Name und Adresse der zuständigen Landesbehörde eintragen — durch Anwalt/DSB prüfen⟩. Eine Übersicht aller deutschen Aufsichtsbehörden: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html