Datenschutz und Datensicherheit bei AlltagQuest
Jugendhilfe-Software verarbeitet besonders schützenswerte Daten. Deshalb setzt AlltagQuest auf Hosting in Deutschland, einen AVV vor Nutzungsbeginn und dokumentierte technisch-organisatorische Maßnahmen.
DSGVO-Bericht lesen (PDF)Was Einrichtungen bei Jugendhilfe-Software prüfen sollten
Bei der Auswahl einer Software für die stationäre Jugendhilfe stehen Datenschutzfragen an erster Stelle. Die DSGVO verlangt besondere Sorgfalt, wenn personenbezogene Daten von Minderjährigen verarbeitet werden. AlltagQuest unterstützt Einrichtungen mit folgenden Maßnahmen:
Hosting in Deutschland
Alle Daten verbleiben auf Servern in Deutschland (IONOS SE). Keine Anbindung an US-Cloud-Dienste, keine Analyse-Tools von Drittanbietern, keine Werbe-Cookies.
AVV vor Nutzungsbeginn
Vor der produktiven Nutzung wird ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Die TOM liegen als Anlage bei.
Dokumentierte TOM
Technisch-organisatorische Maßnahmen gemäß Art. 32 DSGVO: HTTPS/TLS, bcrypt-Passwörter, CSRF-Schutz, Security Headers, Session-Sicherheit.
Rollenbasierte Zugriffskontrolle
5 Rollen mit abgestuften Berechtigungen (Admin, Betreuer, Jugendlicher, Systemmanager, Gast). Strikte Mandantentrennung – jede Einrichtung sieht nur eigene Daten.
Einwilligung für sensible Daten
Stimmungsdaten sind besondere Kategorien nach Art. 9 DSGVO. Vor der ersten Nutzung ist eine separate, dokumentierte Einwilligung erforderlich.
Datenexport und Löschung
Vollständiger Datenexport gemäß Art. 20 DSGVO als ZIP-Archiv. PDF-Archiv pro Jugendlichem für die Langzeitaufbewahrung. Self-Service-Löschfunktionen im System.
Datenexport und Portabilität
AlltagQuest bietet einen vollständigen Datenexport gemäß Art. 20 DSGVO. Alle Bereiche – Jugendliche, Stimmungen, Tagesgespräche, Ziele, Routinen, Termine, Anträge – können als ZIP-Archiv mit strukturierten Dateien heruntergeladen werden.
- ZIP-Archiv mit JSON-Dateien (maschinenlesbar)
- PDF-Archiv pro Jugendlichem (druckbar, archivierbar)
- Keine Passwörter oder Sicherheitstoken im Export
- Maximal 2 Exporte pro Tag
Einrichtungskonfiguration und Schutzkonzept
In den Einstellungen konfigurieren Einrichtungen ihre Stammdaten, das Branding und – besonders wichtig – die Angaben zu Vertrauensperson und externer Beschwerdestelle gemäß § 45 SGB VIII. Diese Informationen werden den Jugendlichen direkt in der App angezeigt.
- Interne Vertrauensperson hinterlegen
- Externe Beschwerdestelle (Jugendamt) angeben
- Schweigepflichtentbindung gemäß § 203 StGB dokumentierbar
- Consent-Audit-Trail für jede Einwilligung
Optionale KI-Funktionen
AlltagQuest bietet optional KI-gestützte Funktionen für die Berichterstellung. Diese Module sind nicht standardmäßig aktiviert und verarbeiten Daten ausschließlich in pseudonymisierter Form. Es findet kein automatisiertes Scoring, Profiling oder eine automatisierte Entscheidungsfindung im pädagogischen Einzelfall statt.
AlltagQuest unterstützt Einrichtungen mit technischen und organisatorischen Maßnahmen sowie Vertragsunterlagen im Rahmen der Nutzung. Die konkrete datenschutzrechtliche Verantwortlichkeit der Einrichtung als Verantwortliche im Sinne der DSGVO bleibt davon unberührt.
Datenschutz selbst prüfen
Testen Sie AlltagQuest 14 Tage kostenlos. Auf Anfrage erhalten Sie den AVV und die TOM vorab zur Prüfung durch Ihren Datenschutzbeauftragten.
