Datenschutz und Datensicherheit bei AlltagQuest

Jugendhilfe-Software verarbeitet besonders schützenswerte Daten. Deshalb setzt AlltagQuest auf Hosting in Deutschland, einen AVV vor Nutzungsbeginn und dokumentierte technisch-organisatorische Maßnahmen.

DSGVO-Bericht lesen (PDF)

Was Einrichtungen bei Jugendhilfe-Software prüfen sollten

Bei der Auswahl einer Software für die stationäre Jugendhilfe stehen Datenschutzfragen an erster Stelle. Die DSGVO verlangt besondere Sorgfalt, wenn personenbezogene Daten von Minderjährigen verarbeitet werden. AlltagQuest unterstützt Einrichtungen mit folgenden Maßnahmen:

Hosting in Deutschland

Alle Daten verbleiben auf Servern in Deutschland (IONOS SE). Keine Anbindung an US-Cloud-Dienste, keine Analyse-Tools von Drittanbietern, keine Werbe-Cookies.

AVV vor Nutzungsbeginn

Vor der produktiven Nutzung wird ein Auftragsverarbeitungsvertrag gemäß Art. 28 DSGVO abgeschlossen. Die TOM liegen als Anlage bei.

Dokumentierte TOM

Technisch-organisatorische Maßnahmen gemäß Art. 32 DSGVO: HTTPS/TLS, bcrypt-Passwörter, CSRF-Schutz, Security Headers, Session-Sicherheit.

Rollenbasierte Zugriffskontrolle

5 Rollen mit abgestuften Berechtigungen (Admin, Betreuer, Jugendlicher, Systemmanager, Gast). Strikte Mandantentrennung – jede Einrichtung sieht nur eigene Daten.

Einwilligung für sensible Daten

Stimmungsdaten sind besondere Kategorien nach Art. 9 DSGVO. Vor der ersten Nutzung ist eine separate, dokumentierte Einwilligung erforderlich.

Datenexport und Löschung

Vollständiger Datenexport gemäß Art. 20 DSGVO als ZIP-Archiv. PDF-Archiv pro Jugendlichem für die Langzeitaufbewahrung. Self-Service-Löschfunktionen im System.

Datenexport und Portabilität

AlltagQuest bietet einen vollständigen Datenexport gemäß Art. 20 DSGVO. Alle Bereiche – Jugendliche, Stimmungen, Tagesgespräche, Ziele, Routinen, Termine, Anträge – können als ZIP-Archiv mit strukturierten Dateien heruntergeladen werden.

  • ZIP-Archiv mit JSON-Dateien (maschinenlesbar)
  • PDF-Archiv pro Jugendlichem (druckbar, archivierbar)
  • Keine Passwörter oder Sicherheitstoken im Export
  • Maximal 2 Exporte pro Tag
DSGVO-Datenexport mit Datenübersicht und ZIP-Download in AlltagQuest

Einrichtungskonfiguration und Schutzkonzept

In den Einstellungen konfigurieren Einrichtungen ihre Stammdaten, das Branding und – besonders wichtig – die Angaben zu Vertrauensperson und externer Beschwerdestelle gemäß § 45 SGB VIII. Diese Informationen werden den Jugendlichen direkt in der App angezeigt.

  • Interne Vertrauensperson hinterlegen
  • Externe Beschwerdestelle (Jugendamt) angeben
  • Schweigepflichtentbindung gemäß § 203 StGB dokumentierbar
  • Consent-Audit-Trail für jede Einwilligung
Einrichtungs-Konfiguration mit Vertrauensperson und Beschwerdestelle

Optionale KI-Funktionen

AlltagQuest bietet optional KI-gestützte Funktionen für die Berichterstellung. Diese Module sind nicht standardmäßig aktiviert und verarbeiten Daten ausschließlich in pseudonymisierter Form. Es findet kein automatisiertes Scoring, Profiling oder eine automatisierte Entscheidungsfindung im pädagogischen Einzelfall statt.

Wichtige Einordnung

AlltagQuest unterstützt Einrichtungen mit technischen und organisatorischen Maßnahmen sowie Vertragsunterlagen im Rahmen der Nutzung. Die konkrete datenschutzrechtliche Verantwortlichkeit der Einrichtung als Verantwortliche im Sinne der DSGVO bleibt davon unberührt.

Datenschutz selbst prüfen

Testen Sie AlltagQuest 14 Tage kostenlos. Auf Anfrage erhalten Sie den AVV und die TOM vorab zur Prüfung durch Ihren Datenschutzbeauftragten.

14 Tage kostenlos testen Persönliche Beratung buchen