STIOKids logo STIOKids · Sicherheit und Vertrauen
Schutz von System, Daten und Zugriff

Datensicherheit

Die Sicherheit der Daten von Kindern, Eltern und Mitarbeitenden ist eines der Grundprinzipien der STIOKids Plattform. Technische und organisatorische Schutzmaßnahmen sind in die Art und Weise integriert, wie wir das System entwickeln, pflegen und nutzen.

Daten werden ausschließlich im Namen von Vorschuleinrichtungen verarbeitet, mit klar definierten Verantwortlichkeiten, Zugriffskontrolle und einem Fokus auf Vertraulichkeit, Integrität und Verfügbarkeit des Systems.

EU-Hosting Zugriffskontrolle Audit-Log Regelmäßige Backups
🔒

Zugriffsschutz

Der Zugriff auf Daten ist nach Benutzerrollen und geschäftlichen Anforderungen eingeschränkt.

☁️

Sichere Infrastruktur

Daten werden auf vertrauenswürdiger Infrastruktur innerhalb der Europäischen Union gespeichert.

📋

Aktivitätsüberwachung

Das System unterstützt Aktivitätsprotokolle und Audit-Trails für Sicherheit und Nachvollziehbarkeit.

🛡️

Vertraulichkeit

Mit relevanten Partnern wurden Vertraulichkeits- und Datenschutzverpflichtungen vereinbart.

1. Infrastruktur und Hosting

STIOKids nutzt eine sichere Cloud-Infrastruktur innerhalb der Europäischen Union. Für Hosting und technische Infrastruktur arbeiten wir mit vertrauenswürdigen Partnern zusammen.

EU-Datenstandort Daten werden auf Infrastruktur innerhalb der Europäischen Union gespeichert, um Compliance und Vertrauen zu unterstützen.
Physische und Netzwerksicherheit Die Hosting-Umgebung nutzt hohe Standards für Infrastruktur- und Zugriffsschutz.

2. Zugriffskontrolle

Der Zugriff auf Daten ist streng kontrolliert und auf autorisierte Nutzer beschränkt. Jeder Nutzer innerhalb des Systems kann nur auf die Informationen zugreifen, die er für seine Rolle benötigt.

Der Zugriff basiert auf Benutzerrollen und Verantwortlichkeiten innerhalb der Einrichtung.
Ansicht und Verarbeitung von Daten sind entsprechend den Berechtigungsstufen eingeschränkt.
Klare Trennung des Zugriffs zwischen Verwaltung, Erziehern und anderen Systemnutzern.

3. Schutz von System und Kommunikation

STIOKids setzt technische Schutzmaßnahmen ein, um die Vertraulichkeit und Integrität der Daten zu wahren und das Risiko von unbefugtem Zugriff, Veränderung oder Verlust von Informationen zu verringern.

Sichere Kommunikation Die Kommunikation mit dem System erfolgt über sichere Protokolle, einschließlich HTTPS.
Wartung und Upgrades Das System wird regelmäßig gewartet und verbessert, um Stabilität und Sicherheit zu gewährleisten.
Schutz vor unbefugtem Zugriff Technische Schutzmaßnahmen werden eingesetzt, um Anwendung, Infrastruktur und Benutzerzugänge zu schützen.
Schutz vor Datenverlust Sicherheitsmaßnahmen umfassen Verfahren zur Verringerung des Risikos von Informationsverlust oder Nichtverfügbarkeit.

4. Aktivitätsüberwachung und Audit-Trail

Aus Gründen der Sicherheit, Kontrolle und Nachvollziehbarkeit können bestimmte Aktivitäten innerhalb des Systems durch technische und sicherheitsrelevante Protokolle erfasst werden.

Überwachung relevanter Benutzeraktivitäten innerhalb des Systems.
Audit-Logs, die die Überprüfung von Änderungen und wichtigen Systemaktionen ermöglichen.
Unterstützung bei der Erkennung ungewöhnlicher oder verdächtiger Aktivitäten.

5. Backup und Verfügbarkeit

Die Kontinuität des Systembetriebs und die Verfügbarkeit von Daten sind ein wichtiger Teil der Sicherheit. STIOKids nutzt Verfahren, die den Schutz von Informationen unterstützen und das Risiko von Betriebsunterbrechungen verringern.

Regelmäßige Backups Datensicherungen werden verwendet, um vor Informationsverlust zu schützen.
Systemstabilität Der Fokus liegt auf einem zuverlässigen Betrieb der Plattform und der Verfügbarkeit zentraler Funktionen.

6. Partner, Vertraulichkeit und Datenverarbeitung

STIOKids arbeitet ausschließlich mit Partnern zusammen, die eine Rolle bei der technischen Bereitstellung des Dienstes spielen und zu angemessenen Datenschutzstandards verpflichtet sind.

Mit relevanten Partnern wurde ein Auftragsverarbeitungsvertrag (DPA) abgeschlossen.
Verträge enthalten Vertraulichkeits- und Datenschutzverpflichtungen.
Partner handeln ausschließlich nach unseren Anweisungen und verwenden Daten nicht für eigene Zwecke.

7. Verantwortlichkeiten und Rollen

Im Rahmen der Nutzung der STIOKids Plattform handeln Vorschuleinrichtungen als Verantwortliche für die Datenverarbeitung, während STIOKids als Auftragsverarbeiter handelt.

Wichtig: STIOKids verwendet Daten nicht für eigene Zwecke und entscheidet nicht eigenständig über Zweck und Art der Verarbeitung von Endnutzerdaten ohne die Anweisungen der Einrichtung.

8. Kontinuierliche Verbesserung der Sicherheit

Sicherheitsmaßnahmen und Prozesse werden regelmäßig überprüft und verbessert, damit STIOKids moderne technische, organisatorische und geschäftliche Anforderungen an den Datenschutz erfüllen kann.

9. Kontakt

Bei Fragen zur Datensicherheit, zum Schutz des Systems oder zur Art der Datenverarbeitung auf der STIOKids Plattform kontaktieren Sie uns bitte über:

info@stiokids.com