Vertrauen & Sicherheit

DSGVO-Konformität: Compliance ohne Aufwand

Verarbeitungsverzeichnis vorkonfiguriert, AVV inklusive, automatisierte Datenlöschung nach Schuljahresende, Eltern-Export per Klick. DSGVO-Konformität, die keine zusätzliche Arbeit verursacht.

DSGVO-Konformität ab Tag eins

Verarbeitungsverzeichnis vorkonfiguriert

Das Verzeichnis der Verarbeitungstätigkeiten (Art. 30 DSGVO) ist bereits ausgefüllt und dokumentiert alle Datenverarbeitungen der Plattform. Ihre Datenschutzbeauftragte muss es nur noch prüfen, nicht erstellen.

AVV inklusive

Der Auftragsverarbeitungsvertrag (Art. 28 DSGVO) ist standardmäßig Teil des Vertrags. Technische und organisatorische Maßnahmen (TOM) sind detailliert dokumentiert — keine separate Verhandlung nötig.

Automatisierte Datenlöschung

Am Ende jedes Schuljahres werden personenbezogene Daten automatisch gelöscht oder anonymisiert — nach konfigurierbaren Fristen. Keine manuellen Löschprozesse, kein Vergessen.

Eltern-Export per Klick (Art. 15)

Eltern können alle Daten ihres Kindes mit einem Klick als maschinenlesbare Datei exportieren. Das Auskunftsrecht nach Art. 15 DSGVO wird vollautomatisch erfüllt — keine Bearbeitungszeit im Sekretariat.

Einwilligungsmanagement

Differenzierte Einwilligungen: kognitive Tests, KI-Tutoring, Lernprofil-Erstellung — jede Verarbeitung hat ihre eigene, widerrufbare Einwilligung. Eltern entscheiden granular, was erlaubt ist.

Serverstandort Deutschland

Alle Daten werden auf Servern in Deutschland verarbeitet und gespeichert. Kein Datentransfer in Drittländer, keine US-Cloud-Dienste, keine Auftragsverarbeitung außerhalb der EU.

Betroffenenrechte automatisiert

Alle Rechte der Betroffenen werden technisch umgesetzt — kein manueller Verwaltungsaufwand für die Schulleitung.

DSFA mitgeliefert

Die Datenschutz-Folgenabschätzung (Art. 35 DSGVO) für die Verarbeitung kognitiver Profile ist bereits erstellt und dokumentiert. Risikobewertung, Gegenmaßnahmen und Restrisiken — fertig zum Vorlegen bei der Aufsichtsbehörde.

Recht auf Löschung (Art. 17)

Ein Klick genügt: Alle personenbezogenen Daten eines Kindes werden unwiderruflich gelöscht. Pseudonymisierte Lerndaten bleiben als anonymisierte Statistik erhalten — ohne Personenbezug.

Datenportabilität (Art. 20)

Beim Schulwechsel können alle Daten in einem standardisierten Format exportiert und an die neue Schule übertragen werden — wenn die Eltern es wünschen.

Protokollierung (Art. 5 Abs. 2)

Jeder Datenzugriff wird protokolliert: Wer hat wann auf welche Daten zugegriffen? Vollständiger Audit-Trail für die Rechenschaftspflicht.

Ohayo School vs. andere Anbieter

DSGVO-FeatureOhayo SchoolAndere Anbieter
Verarbeitungsverzeichnis vorkonfiguriert
AVV standardmäßig inklusive⚠️
Automatisierte Datenlöschung
Eltern-Datenexport per Klick
Granulares Einwilligungsmanagement
Serverstandort Deutschland⚠️
DSFA bereits erstellt
Vollständiger Audit-Trail⚠️
On-Premise-Option
Zum ersten Mal kann ich als Datenschutzbeauftragter eine Schulplattform empfehlen, bei der ich nicht Kompromisse erklären muss — sondern zeigen kann, wie Datenschutz richtig geht.

— Typische Rückmeldung von Datenschutzbeauftragten bei der Plattform-Evaluation

ArchitekturDie Architektur dahinterPrivacy by Design auf jeder Systemebene

DSGVO-Konformität ohne Mehraufwand

Erleben Sie in einer persönlichen Demo, wie einfach DSGVO-Konformität sein kann.

Demo anfragen