KITAcollect

KITAcollect

Datenschutzerklärung

Diese Erklärung sagt Ihnen, was KITAcollect mit den Daten Ihrer Familie macht: welche gespeichert werden, warum, wer sie sieht, wie lange sie bleiben und was Sie dagegen tun können. Sie ist absichtlich in normalem Deutsch geschrieben. Wo ein Gesetz gemeint ist, steht es dabei.

Wer verantwortlich ist

Für die Daten, die im Rahmen des Betreuungsverhältnisses über KITAcollect verarbeitet werden, ist grundsätzlich Ihre Kita verantwortlich — die Einrichtung, in der Ihr Kind betreut wird.

Die Anschrift Ihrer Einrichtung finden Sie in Ihren Unterlagen und, sobald Sie angemeldet sind, unter „Kontakt“.

Wenn Ihre Einrichtung einen Datenschutzbeauftragten benannt hat, erreichen Sie ihn über dieselbe Anschrift.

KITAcollect wird betrieben von Admention Media GmbH, Hasselhorster Straße 24, 31515 Wunstorf, 05031 974-6382, info@admention.de. Der Betrieb erfolgt im Auftrag der Einrichtung; dafür besteht ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO.

„Grundsätzlich" steht da nicht aus Vorsicht: Für einige wenige Vorgänge ist der Betreiber selbst verantwortlich — die Server- und Sicherheitsprotokolle und die Vertragsdaten der Einrichtung. Welche das sind, steht weiter unten unter „Was der Anbieter für eigene Zwecke verarbeitet". Darüber hinaus nutzt er Ihre Daten nicht für eigene Zwecke.

Welche Daten gespeichert werden

Ihr Zugang. Name, E-Mail-Adresse, ein verschlüsseltes Passwort, die von Ihnen gewählte Sprache, Ihre Benachrichtigungseinstellungen und der Zeitpunkt Ihrer letzten Anmeldung.

Ihr Kind. Vor- und Nachname, Geburtsdatum, Gruppe und Betreuungszeitraum. Mehr nicht: Für Vermerke zum Kind — etwa zu Allergien oder Medikamenten — gibt es in KITAcollect kein Feld. Was die Einrichtung darüber hinaus über Ihr Kind führt, steht nicht hier, sondern in ihren eigenen Unterlagen.

Bezugspersonen. Wer mit dem Kind wie verwandt ist, wer sorge- und abholberechtigt ist, wer im Notfall angerufen wird, und die dafür nötigen Telefonnummern und Adressen.

Krankmeldungen. Zeitraum und, wenn Sie einen angeben, der Grund. Die Angabe eines Grundes ist freiwillig — „krank" genügt.

Nachrichten. Elternbriefe der Einrichtung samt Anhängen, dazu der Vermerk, wann Sie eine Nachricht gelesen haben, ob Sie sie als Favorit markiert haben und was Sie auf eine Rückfrage geantwortet haben.

Termine, Dokumente, Speisepläne, soweit sie Ihr Kind betreffen.

Ein Protokoll der Verwaltung: wer wann etwas angelegt, geändert oder gelöscht hat — mit dem betroffenen Eintrag, den geänderten Angaben (etwa dem Titel eines Dokuments oder dem Betreff einer Nachricht), der IP-Adresse und der Browserkennung. Es dient dazu, Fehler und Missbrauch nachvollziehen zu können. Was jemand nur angesehen hat, steht nicht darin: Dass Sie einen Speiseplan geöffnet haben, geht niemanden etwas an.

Technisches. Für den sicheren Betrieb fallen technische Verbindungsdaten an. Einzelheiten dazu stehen unter „Was der Anbieter für eigene Zwecke verarbeitet".

Warum, und auf welcher Grundlage

Der Betreuungsvertrag mit der Einrichtung ist der Grund für fast alles, was hier gespeichert wird (Artikel 6 Absatz 1 Buchstabe b DSGVO). Ohne Namen, Gruppe und eine Möglichkeit, Sie zu erreichen, lässt sich ein Kind nicht betreuen.

Einiges verlangt das Gesetz (Artikel 6 Absatz 1 Buchstabe c DSGVO), etwa Nachweise zur Aufsichtspflicht und zum Infektionsschutz.

Der Grund einer Krankmeldung ist eine Gesundheitsangabe und damit besonders geschützt (Artikel 9 DSGVO). In KITAcollect steht er nur dort, wo Sie ihn hineinschreiben: Das Feld ist freiwillig, und die Einrichtung kann es nicht für Sie ausfüllen. Rechtsgrundlage ist Ihre Einwilligung, die in der Eingabe liegt (Artikel 9 Absatz 2 Buchstabe a DSGVO); Sie können sie jederzeit widerrufen, indem Sie die Angabe löschen lassen.

Was die Einrichtung sonst an Gesundheitsangaben braucht — etwa Mitteilungen nach § 34 Infektionsschutzgesetz bei ansteckenden Krankheiten —, läuft nicht über diese Anwendung.

Bei einer normalen Krankmeldung müssen Sie keine Diagnose angeben. Die Angabe „krank" genügt.

Das Protokoll der Verwaltung beruht auf dem berechtigten Interesse an einem nachvollziehbaren und sicheren Betrieb (Artikel 6 Absatz 1 Buchstabe f DSGVO).

Cookies und lokaler Speicher

KITAcollect setzt keine Cookies zur Analyse oder Werbung. Es gibt kein Zählpixel, kein Analysewerkzeug und kein Werbenetzwerk. Deshalb fragen wir Sie auch nicht um Erlaubnis: Was gesetzt wird, ist für den Betrieb unbedingt erforderlich (§ 25 Absatz 2 Nummer 2 TDDDG).

Was Wofür Wie lange
Sitzungscookie hält Sie angemeldet; enthält nur eine Kennung, der Inhalt liegt auf dem Server 2 Stunden nach der letzten Aktivität
XSRF-TOKEN verhindert, dass fremde Seiten in Ihrem Namen Formulare abschicken bis zum Schließen des Browsers
Anmeldung merken nur, wenn Sie beim Anmelden selbst „Angemeldet bleiben" ankreuzen bis Sie sich abmelden

Dazu merkt sich Ihr Browser zwei Kleinigkeiten lokal: dass Sie den Hinweis „App installieren" weggeklickt haben, und ob eine Seite bereits einmal nachgeladen hat. Beides verlässt Ihr Gerät nicht.

Die Schriftarten der Seiten liegen auf unserem eigenen Server. Beim Aufruf wird keine Verbindung zu Google, zu einem Schriftendienst oder zu einem anderen Dritten aufgebaut.

Wer Ihre Daten sieht

Das Team Ihrer Einrichtung, und dort nicht jeder alles: Die Leitung legt fest, ob Mitarbeitende Kinderdaten und Elternkontakte sehen dürfen. Ohne diese Freigabe sehen sie nur ihre eigenen Gruppen.

Andere Eltern erhalten über KITAcollect grundsätzlich keinen Zugriff auf Ihre personenbezogenen Daten, Ihre Rückmeldungen oder Ihre Krankmeldungen. Das ist nicht nur eine Einstellung in der Anwendung, sondern in der Datenbank selbst festgelegt.

Beim Versand von Nachrichten gehen die E-Mails über den Mailserver des Betreibers zu Ihrem E-Mail-Anbieter. Wenn Sie Push-Hinweise eingeschaltet haben, läuft die Zustellung technisch über den Push-Dienst Ihres Browserherstellers (Google, Mozilla oder Apple). Dieser Dienst sieht, dass ein Hinweis an Ihr Gerät geht; der Inhalt ist verschlüsselt.

In beiden Fällen steht darin nur der Name der Einrichtung, die Dringlichkeit und „Neue Nachricht" — weder Betreff noch Text. Worum es geht, sehen Sie erst, wenn Sie die Anwendung öffnen, und dahinter steht Ihre Anmeldung. So liest niemand mit, der zufällig auf Ihr Postfach oder Ihren Sperrbildschirm sieht.

Der Betreiber, wenn etwas nicht funktioniert. Meldet Ihre Einrichtung ein Problem, kann der Betreiber sich für eine Stunde in ihre Ansicht schalten und sieht dann, was die Leitung sieht — einschliesslich der Daten der Kinder. Das geschieht nur zur Behebung von Fehlern und Störungen, nie zum Durchsehen von Daten.

Jeder dieser Zugriffe wird mit Zeitpunkt, Person und angegebenem Grund festgehalten, und die Leitung Ihrer Einrichtung sieht ihn in KITAcollect unter „Aktivitätsprotokoll" — sie kann Ihnen also sagen, ob und warum jemand von aussen hineingesehen hat. Grundlage ist der Vertrag zur Auftragsverarbeitung mit der Einrichtung.

Behörden nur, wenn ein Gesetz es verlangt.

Ihre Daten werden nicht verkauft, nicht vermietet und nicht für Werbung verwendet.

Was der Anbieter für eigene Zwecke verarbeitet

Fast alles, was hier geschieht, geschieht im Auftrag Ihrer Einrichtung. Zwei Dinge macht der Anbieter in eigener Verantwortung, und Sie sollen davon wissen:

Server- und Sicherheitsprotokolle. Beim Aufruf der Seiten werden IP-Adresse, Zeitpunkt, aufgerufene Adresse und Browserkennung festgehalten, um Angriffe und Störungen erkennen und abwehren zu können. Grundlage ist das berechtigte Interesse an einem sicheren Betrieb (Artikel 6 Absatz 1 Buchstabe f DSGVO). Diese Protokolle werden nach 14 Tagen gelöscht und nicht mit Ihrem Konto zusammengeführt.

Die Vertragsdaten der Einrichtung — wer KITAcollect gebucht hat, Rechnungen, Ansprechpartner. Das betrifft die Einrichtung als Kundin, nicht Sie als Familie.

Darüber hinaus verarbeitet der Anbieter nichts für eigene Zwecke. Es gibt keine Auswertung Ihres Verhaltens, keine Weitergabe an Dritte zu Werbezwecken und keinen Verkauf von Daten.

Server

Die Server, auf denen KITAcollect läuft und Ihre Daten liegen, stehen in Deutschland. Das Haus verlassen können nur zwei Dinge: die Verarbeitung im nächsten Abschnitt, und nur, wenn Ihre Einrichtung sie eingeschaltet hat — und die Passwortprüfung, die hier beschrieben ist.

Passwörter aus bekannten Datenlecks. Wenn Sie ein Passwort setzen oder ändern, fragt KITAcollect einmal bei „Have I Been Pwned" nach, ob genau dieses Passwort schon einmal in einem Datenleck aufgetaucht ist. Solche Passwörter werden abgelehnt, weil Angreifer sie zuerst durchprobieren.

Ihr Passwort verlässt den Server dabei nicht. Es wird verrechnet, und nur die ersten fünf Zeichen dieser Prüfsumme werden übermittelt; darauf passen mehrere hundert verschiedene Passwörter, und welches gemeint ist, erfährt der Dienst nicht. Übermittelt wird die IP-Adresse unseres Servers, nie Ihre — Ihr Browser baut keine Verbindung dorthin auf. Anbieter ist die Have I Been Pwned Pty Ltd in Australien; die Abfrage läuft über ein Netz von Cloudflare. Grundlage ist das berechtigte Interesse an sicheren Zugängen (Artikel 6 Absatz 1 Buchstabe f DSGVO).

Künstliche Intelligenz

Ihre Einrichtung kann eine Unterstützung durch ein Sprachmodell des Anbieters OpenAI einschalten. Ist sie ausgeschaltet — und das ist der Auslieferungszustand —, verlässt kein Text das Haus, und dieser Abschnitt betrifft Sie nicht.

Ist sie eingeschaltet, geschieht dreierlei:

Beim Schreiben. Mitarbeitende können sich beim Verfassen eines Elternbriefs helfen lassen, etwa bei der Rechtschreibung. Übertragen wird nur der Text, den die Mitarbeiterin gerade schreibt.

Beim Lesen. Haben Sie eine andere Sprache als Deutsch eingestellt, wird eine an Sie gerichtete Nachricht automatisch in diese Sprache übersetzt. Übertragen werden dafür Betreff und Text der Nachricht, eine gestellte Rückfrage samt Antwortmöglichkeiten sowie Titel und Ort eines Termins.

Beim Arbeiten des Teams. Leitung und Mitarbeitende können einen Assistenten benutzen — ein Gespräch, in das sie frei hineinschreiben, und eine Bilderzeugung nach Beschreibung. Sie als Familie haben darauf keinen Zugriff und sehen ihn nicht.

Für Sie ist daran eines von Bedeutung: Was eine Mitarbeiterin dort eintippt, geht an OpenAI — auch dann, wenn sie dabei über ein Kind schreibt. Die Namen werden auch hier vorher ausgetauscht, und auf der Seite steht, dass Namen von Kindern und Familien dort nicht hineingehören. Das Gespräch wird nicht gespeichert; es ist mit dem Schließen der Seite verschwunden. Eine Bildbeschreibung soll kein wirkliches Kind beschreiben, und ein erzeugtes Bild zeigt niemanden, den es gibt.

In allen Fällen gilt:

  • Namen werden vorher ersetzt. Vor der Übertragung werden die Namen von Kindern und Personen pseudonymisiert — sie werden durch andere Namen ausgetauscht und in der Antwort zurückgesetzt. Das verringert die unmittelbare Erkennbarkeit deutlich. Es ist keine vollständige Anonymisierung: Wer im Text genug über ein Kind schreibt, macht es auch ohne Namen erkennbar.
  • Das Sprachmodell hat keine Verbindung zur Datenbank. Es kann nichts nachschlagen, nichts speichern und nichts ändern. Es bekommt Text und gibt Text zurück.
  • Übermittelte Texte werden nicht zum Training von Modellen verwendet. Dafür besteht ein Vertrag zur Auftragsverarbeitung nach Artikel 28 DSGVO.
  • Eine Übersetzung wird einmal erstellt und gespeichert, damit dieselbe Nachricht nicht für jede Familie erneut übertragen werden muss.
  • Ein Gespräch mit dem Assistenten wird nicht gespeichert — weder bei uns noch in Ihrer Einrichtung. Erzeugte Bilder liegen in der Bildablage der Einrichtung, bis jemand sie löscht.

Wo verarbeitet wird. Die Anfragen gehen an die weltweite Adresse des Anbieters; verarbeitet wird dabei auch in den Vereinigten Staaten, also außerhalb der Europäischen Union. Grundlage für diese Übermittlung sind die von der Europäischen Kommission erlassenen Standardvertragsklauseln nach Artikel 46 Absatz 2 Buchstabe c DSGVO, die Bestandteil des Vertrages mit dem Anbieter sind.

Jede Nachricht lässt sich mit einem Umschalter im Original anzeigen. Maßgeblich ist immer das deutsche Original: Eine maschinelle Übersetzung kann sich irren.

Wie lange Ihre Daten bleiben

Ihre Einrichtung legt die Fristen selbst fest und kann sie Ihnen nennen. Solange sie nichts ändert, gelten die Voreinstellungen von KITAcollect. Diese Fristen gelten zurzeit — gezählt ab dem Ende des jeweiligen Vorgangs:

Was Wie lange Was dann geschieht
Nachrichten 3 Jahre Löschen
Entwürfe, die nie verschickt wurden 1 Jahr Löschen
Krankmeldungen 1 Jahr Löschen
Kinderdaten nach dem Austritt 3 Jahre Pseudonymisieren
Zugänge stilllegen, wenn kein Kind mehr da ist 1 Monat Sperren
Elternkonten ohne Kind in der Kita 1 Jahr Löschen
Dokumente in Ordnern 5 Jahre Löschen
Erledigte Anmeldungen 6 Monate Löschen
Abgelehnte und offene Anmeldungen 6 Monate Löschen
Speisepläne 12 Wochen Löschen
Termine im Kalender 2 Jahre Löschen
Protokoll der Verwaltung 1 Jahr Löschen

„Löschen" heißt: Der Eintrag verschwindet. „Sperren" heißt: Der Zugang wird stillgelegt und niemand kommt mehr damit hinein; die Daten bleiben zunächst, bis ihre eigene Frist abläuft. Was „Pseudonymisieren" heißt, steht unten.

Gelöscht wird automatisch, jede Nacht.

„Pseudonymisiert" heißt: Name, Geburtsdatum, Kontaktdaten, Vermerke und die Verbindung zu Ihnen werden entfernt. Was bleibt, ist eine namenlose Zeile mit der Gruppenzugehörigkeit — damit die Einrichtung noch weiß, wie viele Kinder eine Gruppe 2024 hatte. Wir schreiben bewusst nicht „anonymisiert": Solange andere Unterlagen derselben Einrichtung noch laufen, lässt sich eine Zuordnung nicht mit letzter Sicherheit ausschließen.

Ihre Rechte

Sie haben das Recht,

  • Auskunft zu verlangen, welche Daten über Sie und Ihr Kind gespeichert sind (Artikel 15 DSGVO),
  • Berichtigung falscher Daten zu verlangen (Artikel 16),
  • Löschung zu verlangen, soweit keine Aufbewahrungspflicht entgegensteht (Artikel 17),
  • die Einschränkung der Verarbeitung zu verlangen (Artikel 18),
  • Ihre Daten in einem übertragbaren Format zu erhalten (Artikel 20),
  • der Verarbeitung zu widersprechen, soweit sie auf einem berechtigten Interesse beruht (Artikel 21),
  • eine erteilte Einwilligung jederzeit zu widerrufen. Das gilt ab dem Widerruf; was vorher geschah, bleibt rechtmäßig.

Wenden Sie sich dafür grundsätzlich an Ihre Einrichtung — sie ist für die Daten aus der Betreuung verantwortlich. Innerhalb der Anwendung finden Sie die Kontaktdaten unter „Kontakt". Geht es um die Server- und Sicherheitsprotokolle oder die Vertragsdaten, ist der Betreiber der richtige Ansprechpartner; seine Anschrift steht im Impressum.

Außerdem können Sie sich bei einer Aufsichtsbehörde beschweren. Sie haben dabei die Wahl (Artikel 77 DSGVO): die Behörde Ihres Wohnorts, die Ihres Arbeitsplatzes oder die des Orts, an dem der Verstoß geschehen ist. In der Regel ist das die Datenschutzaufsicht des Bundeslandes, in dem Ihre Einrichtung liegt.

Eine Ausnahme gilt für Einrichtungen in kirchlicher Trägerschaft — etwa bei Caritas oder Diakonie: Dort ist nicht die staatliche Aufsicht zuständig, sondern die kirchliche Datenschutzaufsicht. Welche das ist, nennt Ihnen Ihre Einrichtung.

Was freiwillig ist

Ohne Name, Geburtsdatum und eine Möglichkeit, Sie zu erreichen, kann die Einrichtung Ihr Kind nicht betreuen. Freiwillig sind dagegen: die zweite Telefonnummer, der Grund einer Krankmeldung, Push-Hinweise, und ob Sie eine Rückfrage beantworten. Daraus entsteht Ihnen kein Nachteil.

Änderungen

Ändert sich etwas an der Verarbeitung, ändert sich diese Erklärung. Das Datum der letzten Änderung steht am Ende der Seite.

Stand: 06.10.2026

Zurück