Datenschutzerklärung
Stand: 27. Juli 2026
1. Verantwortlicher
Verantwortlich für die Datenverarbeitung im Sinne des Art. 4 Nr. 7 DSGVO ist:
Kindertagesstätte Kindertraum e.V.
Langenhorster Stiege 238
48161 Münster
Vertreten durch: Susanne Bober
Telefon: (02533) 4437 · Telefax: (02533) 281493
E-Mail: noch zu ergänzen: E-Mail-Adresse
2. Datenschutzbeauftragte(r)
noch zu ergänzen: Datenschutzbeauftragte(r) – benannt oder nicht erforderlich
3. Zwecke und Rechtsgrundlagen der Verarbeitung
Wir verarbeiten personenbezogene Daten, um die Kita-Organisation und die Kommunikation zwischen Einrichtung, Personal und Sorgeberechtigten über diese Anwendung zu ermöglichen. Rechtsgrundlagen sind insbesondere:
- Art. 6 Abs. 1 lit. b DSGVO (Erfüllung des Betreuungs-/Nutzungsverhältnisses) – z. B. Anwesenheit, Nachrichten, Termine, Aufgaben.
- Art. 6 Abs. 1 lit. a DSGVO (Einwilligung) – für optionale Funktionen wie Foto-Anhänge, digitale Einwilligungen und Push-Benachrichtigungen. Eine erteilte Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden.
- Art. 6 Abs. 1 lit. c / lit. f DSGVO – gesetzliche Pflichten bzw. berechtigtes Interesse an einem sicheren, funktionsfähigen Betrieb (z. B. Protokollierung sicherheitsrelevanter Ereignisse).
- Für Daten von Kindern erfolgt die Verarbeitung auf Grundlage des Betreuungsverhältnisses und – soweit erforderlich – der Einwilligung der Sorgeberechtigten.
4. Kategorien verarbeiteter Daten
- Stammdaten (Name, Rolle, Kontaktdaten, Zuordnung zu Einrichtung/Gruppe).
- Daten der Kinder (Name, Geburtsdatum, Gruppe, Anwesenheit, ggf. Allergien/medizinische Hinweise, Notfallkontakte, Tagesnotizen, Portfolio).
- Kommunikationsdaten (Nachrichten, Ankündigungen, Rundmails).
- Einwilligungen und deren Status; hochgeladene Dokumente/Fotos, soweit genutzt.
- Technische Daten (Zugangs-/Sitzungsdaten, Push-Abonnements, Zeitstempel).
5. Empfänger und Auftragsverarbeiter
Zur Bereitstellung der Anwendung setzen wir Dienstleister als Auftragsverarbeiter (Art. 28 DSGVO) ein. Mit ihnen bestehen entsprechende Verträge zur Auftragsverarbeitung:
Anwendung und Datenbank laufen gemeinsam auf einem angemieteten Server in Deutschland (Rechenzentrum Nürnberg). Ein Cloud-Dienst des Datenbank-Herstellers wird nicht genutzt; die Datenbank ist auf demselben Server selbst betrieben. Auftragsverarbeiter ist damit ausschließlich der Betreiber dieses Servers: Hetzner Online GmbH.
Push-Benachrichtigungen werden technisch über die Push-Dienste der jeweiligen Browser- und Betriebssystem-Hersteller zugestellt (z. B. Google, Apple, Mozilla). Dabei kann eine Übermittlung an Server außerhalb der EU bzw. des EWR erfolgen. Es werden dabei keine Nachrichteninhalte übertragen, sondern nur generische Hinweise; den Inhalt sehen Sie erst nach dem Öffnen der App. Die Nutzung ist freiwillig und jederzeit abschaltbar.
Einzelheiten im Verzeichnis der Auftragsverarbeiter.
6. Speicherdauer und Löschfristen
Personenbezogene Daten werden gelöscht, sobald sie für die genannten Zwecke nicht mehr erforderlich sind bzw. eine erteilte Einwilligung widerrufen wird und keine gesetzlichen Aufbewahrungspflichten entgegenstehen. Für operative Bewegungsdaten gilt ergänzend ein automatisches Löschkonzept:
- An-/Abmeldeprotokoll (Anwesenheit): 24 Monate.
- Arbeitszeiterfassung: 24 Monate (deckt die Aufbewahrung nach § 16 ArbZG ab), danach automatische Löschung.
- Personal- und Kind-Abwesenheiten: 24 Monate nach Ende der Abwesenheit.
- Nachrichten und weitere Kontodaten: bis zum Wegfall des Zwecks bzw. bis zur Löschung des Kontos.
Die automatische Löschung erfolgt regelmäßig (monatlich) durch einen geplanten Prozess; die Frist ist in der Anwendung einstellbar und beträgt standardmäßig 24 Monate. Eine Übersicht der Verarbeitungen enthält das Verzeichnis von Verarbeitungstätigkeiten.
7. Ihre Rechte
Sie haben nach Maßgabe der gesetzlichen Voraussetzungen das Recht auf:
- Auskunft (Art. 15 DSGVO),
- Berichtigung (Art. 16 DSGVO),
- Löschung (Art. 17 DSGVO),
- Einschränkung der Verarbeitung (Art. 18 DSGVO),
- Datenübertragbarkeit (Art. 20 DSGVO),
- Widerspruch gegen die Verarbeitung (Art. 21 DSGVO),
- Widerruf erteilter Einwilligungen mit Wirkung für die Zukunft (Art. 7 Abs. 3 DSGVO).
Zur Ausübung dieser Rechte wenden Sie sich an den oben genannten Verantwortlichen. Ihnen steht zudem ein Beschwerderecht bei einer Datenschutz-Aufsichtsbehörde zu (Art. 77 DSGVO) — für den Sitz des Trägers ist das die Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Düsseldorf.
8. Datensicherheit
Die Übertragung erfolgt verschlüsselt (TLS). Der Zugriff auf Daten ist über rollenbasierte Berechtigungen und Zeilen-Sicherheit (Row Level Security) auf Datenbankebene mandantenweise beschränkt. Anwendung und Datenbank werden in Deutschland (Rechenzentrum Nürnberg) betrieben. Eine Übersicht der Schutzmaßnahmen enthalten die technisch-organisatorischen Maßnahmen (Art. 32 DSGVO).
9. Cookies und lokale Speicherung
Für die Anmeldung werden technisch notwendige Cookies (Session) verwendet. In der lokalen Browser-Speicherung werden Barrierefreiheits-Einstellungen (z. B. Schriftgröße, Kontrast) gespeichert. Es findet kein Tracking und keine werbliche Analyse statt.
10. Änderungen dieser Erklärung
Wir passen diese Datenschutzerklärung an, wenn sich die Verarbeitung oder die Rechtslage ändert. Es gilt jeweils die hier veröffentlichte Fassung.
Siehe auch das Impressum.