Formale Hinweise
Datenschutzhinweise für die App
Diese Hinweise beschreiben die vorgesehene Datenschutzarchitektur für die App Kita & Eltern. Maßgeblich bleiben im Einzelfall die konkrete Produktkonfiguration, die vertragliche Vereinbarung mit der Einrichtung oder dem Träger sowie die jeweils einschlägigen gesetzlichen Pflichten.
Stand: 10. August 2026
Geltungsbereich
1. Wofür diese Hinweise gelten
Diese Hinweise beziehen sich auf die Nutzung der App Kita & Eltern durch Einrichtungen, Träger, Eltern und weitere autorisierte Nutzer. Für die Verarbeitung auf dieser Marketing-Website gelten gesonderte Hinweise unter Website-Datenschutz.
Rollen
2. Datenschutzrechtliche Rollen
Soweit die App von einer Einrichtung oder einem Träger für die Organisation des Kita-Alltags eingesetzt wird, kann die jeweilige Einrichtung oder der Träger datenschutzrechtlich Verantwortlicher für die inhaltliche Nutzung der App sein. In diesen Fällen verarbeitet Kita & Eltern personenbezogene Daten grundsätzlich nach Maßgabe der vertraglichen Vereinbarung und der Weisungen der jeweiligen Einrichtung bzw. des Trägers.
Für bestimmte Verarbeitungen, die wir zur Bereitstellung, Absicherung, Fehleranalyse, Missbrauchsprävention oder zur Bearbeitung technischer Supportfälle eigenständig vornehmen müssen, können wir datenschutzrechtlich selbst verantwortlich sein. Die genaue Rollenzuordnung richtet sich nach dem jeweils genutzten Modul und der konkreten Vertragsbeziehung.
Datenkategorien
3. Welche Daten verarbeitet werden können
Konten und Stammdaten
z. B. Name, Kontaktangaben, Rollen, Zugehörigkeit zu Einrichtung, Gruppen oder Familienbeziehungen.
Organisations- und Kommunikationsdaten
z. B. Nachrichten, Termin- und Anwesenheitsinformationen, organisatorische Rückmeldungen und appbezogene Interaktion.
Dokumentations- und Fachdaten
soweit sie im jeweiligen Funktionsumfang vorgesehen sind, etwa Dokumente, Freigaben oder Informationen mit erhöhtem Schutzbedarf.
Sicherheits- und Supportdaten
z. B. technische Protokolle, Geräteinformationen, Fehlermeldungen, Zugriffsspuren und Ticketdaten für Sicherheits- und Supportzwecke.
Grundprinzipien
4. Datenschutzarchitektur der App
Kita & Eltern verwendet ein rollen- und ressourcenbezogenes Berechtigungskonzept. Das Backend prüft Zugriffe nach Rolle, Kita, Gruppe, Eltern-Kind-Zuordnung und Chatteilnahme. Eltern erhalten Zugriff auf verknüpfte Kinder und eigene Vorgänge; Einrichtungen auf Daten ihrer Einrichtung und Aufgabe.
Provider-Push-Nachrichten enthalten nur einen generischen Hinweis und technische Routing-Kennungen. Kindername, Nachrichten- oder Chattext und Gesundheitsangaben werden nicht an den Push-Anbieter gesendet. Ausgewählte besonders sensible Kind-Stammfelder werden zusätzlich mit AES-256-GCM verschlüsselt.
Zugriff durch uns
5. Interner Zugriff und Support
Der reguläre Plattformbetrieb erfordert keine pauschale Einsicht in Inhaltsdaten. Private Chat-Inhalte bleiben auch gegenüber der Plattformadministration auf Teilnehmende beschränkt. Interne Prozesse sollen mit möglichst wenig Personenbezug auskommen.
Wenn für einen konkreten Supportfall weitere Daten erforderlich sind, werden sie organisatorisch nach Zweck und Need-to-know auf das notwendige Minimum begrenzt. Ein vollständig automatischer Freigabe- und Ablaufworkflow für jeden Supportzugriff ist nicht Teil dieser Zusage.
Selbstbestimmung
6. Kontolöschung, Berichtigung und Speicherfristen
Nutzer sollen einfache Wege erhalten, ihre Angaben zu berichtigen, ihr Konto zu verwalten und die Löschung ihres Kontos zu veranlassen. Soweit eine direkte Kontolöschung in der App vorgesehen ist, soll sie ohne unnötige Hürden ausgelöst werden können.
Technische Standardfristen sind unter anderem: Flohmarkt 30 Tage, normale nicht angeheftete Kita-Beiträge 180 Tage, Chatnachrichten und Tagesberichte 365 Tage, Anwesenheit drei Jahre, geschlossene Beitrittsanträge 365 Tage und nicht verknüpfte Post-/Chat-Uploads zwei Tage.
Diese Werte sind technische Standards und keine pauschalen Rechtsfristen. Kita und Träger müssen Zweck, Rechtsgrundlage, gesetzliche Pflichten und zulässige Löschsperren festlegen. Für Abweichungen können sich aus dem jeweiligen Zweck, gesetzlichen Pflichten, Nachweiserfordernissen oder technisch notwendigen Sicherungszyklen ergeben. Maßgeblich sind das anwendbare Löschkonzept und die Vereinbarungen mit der jeweiligen Einrichtung bzw. dem Träger.
Eine verständliche Schritt-für-Schritt-Anleitung und ein direkter Kontaktweg stehen auf der Seite Konto und Daten löschen.
Dienstleister
7. Empfänger, Auftragsverarbeiter und Drittstaaten
Für zentrale App-Dienste, Medien, Authentifizierung und Push setzen wir vertraglich gebundene Hosting-, Cloud- und Plattformdienstleister ein. Soweit für den jeweiligen Dienst vorgesehen, erfolgt die primäre Verarbeitung in einer europäischen Region. Die verbindlichen Empfänger und Verarbeitungsorte ergeben sich aus den anwendbaren Vertrags- und Datenschutzunterlagen.
Personenbezogene Daten werden nicht für Werbeprofile oder zum Verkauf an Dritte weitergegeben. Bei Authentifizierung, Push, E-Mail und technischen Providerzugriffen können Verarbeitungen außerhalb Deutschlands oder des EU/EWR-Raums nicht pauschal ausgeschlossen werden. Vertragspartner, Unterauftragnehmer und geeignete Garantien werden in den Vertragsunterlagen des jeweiligen Einsatzes dokumentiert.
Rechte
8. Rechte betroffener Personen
Betroffene Personen haben nach Maßgabe der DSGVO insbesondere folgende Rechte:
- ✓Auskunft über personenbezogene Daten
- ✓Berichtigung unrichtiger oder unvollständiger Angaben
- ✓Löschung oder Einschränkung der Verarbeitung, soweit rechtlich möglich
- ✓Datenübertragbarkeit im Rahmen der gesetzlichen Vorgaben
- ✓Widerspruch gegen bestimmte Verarbeitungen
- ✓Widerruf einer Einwilligung mit Wirkung für die Zukunft
Soweit eine Einrichtung oder ein Träger im Einzelfall Verantwortlicher ist, kann die Ausübung bestimmter Rechte über diese Einrichtung bzw. diesen Träger zu erfolgen haben.
Kontakt
9. Ansprechpartner
Weiwei JiaEinzelunternehmen
Ziolkowskistr. 19
39126 Magdeburg
Deutschland
E-Mail: kontakt@kita-und-eltern.de
Weitere Informationen zur Haltung hinter unserem Datenschutzkonzept finden Sie unter Sicherheit & Datenschutz.