Estándares de seguridad y privacidad infantil sin concesiones

Estándares de seguridad y privacidad infantil sin concesiones

Protegemos los datos de la educación infantil con cifrado de nivel bancario, marcos de cumplimiento estrictos e infraestructura de privacidad sin concesiones.

Protección de nivel empresarial para la educación infantil
  • SSL/TLS de 256 bits
  • Conforme a COPPA
  • Preparado para RGPD-K
  • Alineado con SOC 2 Type II
  • SLA de disponibilidad del 99,99 %

Seguridad desde el diseño, en cada capa

Cuatro compromisos definen cómo kidsday protege a los centros, los educadores, las familias y los niños.

Cifrado de datos en todas partes

AES-256 en reposo, TLS 1.3 en tránsito.

Acceso de confianza cero

Control de acceso detallado basado en roles (RBAC) para administradores, docentes y familias.

Escudo de privacidad infantil

Cumplimiento estricto de COPPA/RGPD-K, sin venta de datos a terceros ni segmentación publicitaria.

Monitorización continua

Detección automática de amenazas 24/7, copias de seguridad nocturnas y registros de auditoría.

Pilares clave de seguridad

Conoce los controles, la infraestructura y las prácticas operativas que sostienen nuestro programa de seguridad.

Pilar 1

Cifrado de datos e infraestructura

Estándares de cifrado

Todo el almacenamiento en la base de datos está cifrado con AES-256. Todas las comunicaciones web y móviles se exigen mediante protocolos TLS 1.3.

Arquitectura en la nube

Alojado en una infraestructura cloud empresarial aislada y multirregión, con conmutación automática ante fallos.

Copias de seguridad automáticas

Recuperación continua de la base de datos a un punto en el tiempo, con copias cifradas externas cada 24 horas.

Pilar 2

Protección y privacidad estrictas de los datos infantiles

Cero intercambio de datos con terceros

Los perfiles de los niños, las fotos y los registros de desarrollo nunca se venden, alquilan ni monetizan con fines publicitarios.

Derechos de las familias y eliminación de datos

Respondemos a las solicitudes de exportación de datos de las familias y admitimos procesos de eliminación definitiva de cuentas conforme al «derecho al olvido».

Bóvedas de contenido aisladas

Las fotos y los vídeos se guardan en espacios privados con URL firmadas, accesibles solo para familiares autorizados y personal activo.

Pilar 3

Identidad, acceso y control de roles

Permisos granulares (RBAC)

El control de acceso detallado garantiza que los docentes solo vean los datos de su aula, mientras los directores gestionan los ajustes administrativos y de facturación.

Seguridad de la autenticación

Compatibilidad con autenticación multifactor (MFA), inicio de sesión único (SSO) para redes de centros y cierre automático de sesión.

Registros de auditoría completos

Cada acción administrativa, cambio de permisos y exportación queda registrada en un rastro de auditoría resistente a manipulaciones.

Pilar 4

Seguridad física y de red

Pruebas de penetración

Auditorías anuales de penetración por terceros y análisis continuos de vulnerabilidades protegen cada capa de la plataforma.

Mitigación de DDoS

La protección integrada en el borde bloquea los ataques de denegación de servicio distribuido antes de que lleguen a los servidores de la aplicación.

Plan de respuesta ante incidentes

El proceso de respuesta ante incidentes 24/7 incluye protocolos de notificación a clientes alineados con las leyes internacionales de protección de datos.

Verificación de seguridad

Documentación pensada para procesos de compra, gobernanza y revisiones de cumplimiento.