Datenverschlüsselung überall
AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung.
Wir schützen Daten aus der frühkindlichen Bildung mit Verschlüsselung auf Bankniveau, strengen Compliance-Rahmen und einer Datenschutzinfrastruktur ohne Kompromisse.
Vier Zusagen prägen, wie kidsday Einrichtungen, pädagogische Fachkräfte, Familien und Kinder schützt.
AES-256 im Ruhezustand, TLS 1.3 bei der Übertragung.
Fein abgestufte rollenbasierte Zugriffssteuerung (RBAC) für Leitungen, Fachkräfte und Eltern.
Strenge Einhaltung von COPPA/DSGVO-K, ohne Datenverkauf an Dritte und ohne Werbe-Targeting.
Automatisierte Bedrohungserkennung rund um die Uhr, nächtliche Backups und Audit-Logs.
Ein Blick auf die Kontrollen, die Infrastruktur und die Betriebspraxis hinter unserem Sicherheitsprogramm.
Der gesamte Datenbankspeicher ist mit AES-256 verschlüsselt. Jede Web- und Mobilkommunikation wird über TLS 1.3 erzwungen.
Betrieb auf isolierter, mehrregionaler Enterprise-Cloud-Infrastruktur mit automatischem Failover.
Durchgehende Point-in-Time-Wiederherstellung der Datenbank mit verschlüsselten Offsite-Backups alle 24 Stunden.
Kinderprofile, Fotos und Entwicklungsdokumentationen werden niemals verkauft, vermietet oder für Werbung monetarisiert.
Wir beantworten Anfragen von Eltern zum Datenexport und unterstützen Prozesse zur endgültigen Kontolöschung im Sinne des „Rechts auf Vergessenwerden“.
Fotos und Videos liegen in privaten Speicherbereichen mit signierten URLs – zugänglich nur für berechtigte Familienmitglieder und aktive Mitarbeitende.
Die genaue Zugriffssteuerung sorgt dafür, dass Fachkräfte nur die Daten ihrer Gruppe sehen, während Leitungen Verwaltungs- und Abrechnungseinstellungen steuern.
Unterstützung für Multi-Faktor-Authentifizierung (MFA), Single Sign-On (SSO) für Trägerverbünde und automatische Sitzungszeitüberschreitungen.
Jede administrative Aktion, Berechtigungsänderung und jeder Export wird in einem manipulationssicheren Audit-Trail erfasst.
Jährliche Penetrationsaudits durch Dritte und laufende Schwachstellenscans schützen jede Ebene der Plattform.
Integrierter Edge-Schutz blockiert verteilte Denial-of-Service-Angriffe, bevor sie die Anwendungsserver erreichen.
Der Incident-Response-Prozess rund um die Uhr umfasst Benachrichtigungsprotokolle für Kundinnen und Kunden im Einklang mit internationalen Datenschutzgesetzen.
Dokumentation für Beschaffung, Governance und Compliance-Prüfungen.
Laden Sie unser offizielles Security-Overview-Whitepaper, die Zusammenfassung zur Ausrichtung an SOC 2 und das Vendor-Assessment-Paket herunter.