Sicherheit und Vertrauen, für den Schutz von Kinderdaten entwickelt

ISO/IEC 27001:2022, unabhängig zertifiziert und öffentlich überprüfbar

1

Zertifiziertes Unternehmen

CampOrganizer APP GmbH (Wien, Österreich)

2

Zertifizierungsstelle

Baltum Büroo OÜ

3

Zertifikatsnummer

AT-ISMS-270526-1

4

Zertifizierter Geltungsbereich

Design, Entwicklung, Betrieb und Support cloudbasierter Web- und Mobilplattformen für Camp-Management und Lernen, einschließlich der sicheren Speicherung, Verarbeitung, Einfuhr und Ausfuhr von Daten von Kunden, Eltern und Teilnehmenden in Standard- und White-Label-Bereitstellungen

5

Datum der Erstzertifizierung

27. Mai 2026

6

Gültigkeit

27. Mai 2026 bis 26. Mai 2027; jährliche Erneuerung innerhalb eines dreijährigen Zertifizierungszyklus, vorbehaltlich Überwachungsaudits

7

Unabhängig überprüfen

https://baltum.io/certificate/

Die Kontrollen hinter dem Zertifikat

1

Rollenbasierter Zugriff

Jede Rolle sieht nur die Daten und Funktionen, die sie für ihre Arbeit benötigt. Ein Counselor ist kein Administrator; ein Administrator ist nicht automatisch zur Prüfung von Gesundheitsdaten berechtigt. Das Prinzip der geringsten Berechtigung gilt standardmäßig, es ist keine Einstellung, an die Sie selbst denken müssen.

2

Klassifizierung sensibler Daten

Gesundheits-, Allergie- und Medikamentendaten sowie andere besondere Kategorien personenbezogener Daten werden klassifiziert und verschlüsselt. Sie sind nur für Rollen sichtbar, die sie für ihre Arbeit benötigen, nicht für alle Personen mit einem Login.

3

Gesundheitsdaten werden nur mit Begründung angezeigt

Die sensibelsten Werte sind standardmäßig maskiert und werden einzeln angezeigt: durch eine autorisierte Person, mit einer angegebenen Begründung und nur für ein kurzes Zeitfenster. Jede Anzeige wird protokolliert. Hat jemand einen Wert eingesehen, können Sie nachvollziehen, wer es war, wann es geschah und warum.

4

Kontrollierter Kontakt zu Kindern

Ein Kind über die Plattform kontaktieren zu dürfen, ist eine ausdrückliche und protokollierte Berechtigung. Sie ist von jeder Personal- oder Session-Zuweisung getrennt und niemals standardmäßig freigeschaltet.

5

Verschlüsselung bei Übertragung und Speicherung

Daten werden bei der Übertragung und im Ruhezustand mit branchenüblichen Kontrollen verschlüsselt.

6

Hosting in der EU

Die Plattform läuft auf Infrastruktur in der Europäischen Union, und die Daten bleiben dort.

Wenn Eltern nachfragen, haben Sie eine klare Antwort

Eigentum, Portabilität und Datenschutz

1

Ihre Daten gehören Ihnen

Ihre Organisation bleibt Eigentümerin ihrer Daten. Wir speichern und verarbeiten sie, um den Dienst bereitzustellen; das Eigentum geht niemals auf uns über. Kein Lock-in, von Anfang an so konzipiert.

2

Sicher und selbstständig exportieren

Administratoren können die Daten des Camps selbst in maschinenlesbarer Form exportieren. Enthält ein Export sensible Daten, muss ihn ein zweiter Camp Manager genehmigen, der nicht die anfragende Person ist. So wird Portabilität nicht zum Datenleck.

3

DSGVO-konforme Verfahren

Rollenbasierter Zugriff, Verschlüsselung, die Bearbeitung von Einwilligungen und Betroffenenrechten, strukturierte Exporte sowie dokumentierte Verfahren zur Datenverarbeitung unterstützen Sie bei der Erfüllung Ihrer DSGVO-Pflichten. CampOrganizer ist Auftragsverarbeiter für die personenbezogenen Daten, die Ihre Organisation verantwortet, die klare rechtliche Trennung, die institutionelle Kunden erwarten.

Sicherheitsproblem entdeckt? Sagen Sie uns Bescheid.

Sprechen Sie mit uns über Sicherheit, Datenschutz oder das Zertifikat

Lernen Sie die Plattform kennen, auf der Ihre Daten liegen werden

© 2026 CampOrganizer. Alle Rechte vorbehalten.