Nekompromisní standardy bezpečnosti a ochrany soukromí dětí

Nekompromisní standardy bezpečnosti a ochrany soukromí dětí

Chráníme data z předškolního vzdělávání šifrováním na bankovní úrovni, přísnými rámci souladu a infrastrukturou soukromí bez kompromisů.

Ochrana na podnikové úrovni pro předškolní vzdělávání
  • 256bitové SSL/TLS
  • V souladu s COPPA
  • Připraveno na GDPR-K
  • V souladu se SOC 2 Type II
  • SLA dostupnosti 99,99 %

Bezpečnost už v návrhu, na každé vrstvě

Čtyři závazky určují, jak kidsday chrání zařízení, pedagogy, rodiny i děti.

Šifrování dat všude

AES-256 pro uložená data, TLS 1.3 při přenosu.

Přístup s nulovou důvěrou

Podrobné řízení přístupu podle rolí (RBAC) pro administrátory, pedagogy i rodiče.

Štít soukromí dětí

Přísný soulad s COPPA/GDPR-K, bez prodeje dat třetím stranám a bez cílené reklamy.

Nepřetržité monitorování

Automatická detekce hrozeb 24/7, noční zálohy a auditní protokoly.

Základní pilíře bezpečnosti

Prohlédněte si kontrolní mechanismy, infrastrukturu a provozní postupy za naším bezpečnostním programem.

Pilíř 1

Šifrování dat a infrastruktura

Standardy šifrování

Veškeré úložiště databáze je šifrováno pomocí AES-256. Veškerá webová i mobilní komunikace je vynucována protokoly TLS 1.3.

Cloudová architektura

Provozováno na izolované, víceregionální podnikové cloudové infrastruktuře s automatickým převzetím služeb při selhání.

Automatické zálohy

Průběžné obnovení databáze k libovolnému okamžiku, se šifrovanými zálohami mimo lokalitu každých 24 hodin.

Pilíř 2

Přísná ochrana a soukromí dětských dat

Nulové sdílení dat s třetími stranami

Profily dětí, fotografie a záznamy o vývoji se nikdy neprodávají, nepronajímají ani nezpeněžují pro reklamu.

Práva rodičů a mazání dat

Reagujeme na žádosti rodičů o export dat a podporujeme procesy trvalého smazání účtu v rámci „práva být zapomenut“.

Izolované mediální trezory

Fotografie a videa jsou uložena v soukromých úložištích s podepsanými URL adresami — přístupná pouze oprávněným členům rodiny a aktivním zaměstnancům.

Pilíř 3

Identita, přístup a řízení rolí

Podrobná oprávnění (RBAC)

Jemné řízení přístupu zajišťuje, že pedagogové vidí pouze data své třídy, zatímco ředitelé spravují administrativní a fakturační nastavení.

Bezpečnost přihlašování

Podpora vícefaktorového ověření (MFA), jednotného přihlášení (SSO) pro sítě zařízení a automatického vypršení relace.

Kompletní auditní protokoly

Každý administrativní úkon, změna oprávnění i export se zaznamenává do auditní stopy odolné proti manipulaci.

Pilíř 4

Fyzická a síťová bezpečnost

Penetrační testování

Roční penetrační audity od třetích stran a průběžné skenování zranitelností chrání každou vrstvu platformy.

Zmírnění útoků DDoS

Integrovaná ochrana na okraji sítě blokuje distribuované útoky odepření služby dříve, než dosáhnou aplikačních serverů.

Plán reakce na incidenty

Nepřetržitý proces reakce na incidenty zahrnuje postupy informování zákazníků v souladu s mezinárodními zákony o ochraně údajů.

Ověření bezpečnosti

Dokumentace připravená pro nákup, řízení a kontroly souladu.