Cifrado de datos en todas partes
AES-256 en reposo, TLS 1.3 en tránsito.
Protegemos los datos de la educación infantil con cifrado de nivel bancario, marcos de cumplimiento estrictos e infraestructura de privacidad sin concesiones.
Cuatro compromisos definen cómo kidsday protege a los centros, los educadores, las familias y los niños.
AES-256 en reposo, TLS 1.3 en tránsito.
Control de acceso detallado basado en roles (RBAC) para administradores, docentes y familias.
Cumplimiento estricto de COPPA/RGPD-K, sin venta de datos a terceros ni segmentación publicitaria.
Detección automática de amenazas 24/7, copias de seguridad nocturnas y registros de auditoría.
Conoce los controles, la infraestructura y las prácticas operativas que sostienen nuestro programa de seguridad.
Todo el almacenamiento en la base de datos está cifrado con AES-256. Todas las comunicaciones web y móviles se exigen mediante protocolos TLS 1.3.
Alojado en una infraestructura cloud empresarial aislada y multirregión, con conmutación automática ante fallos.
Recuperación continua de la base de datos a un punto en el tiempo, con copias cifradas externas cada 24 horas.
Los perfiles de los niños, las fotos y los registros de desarrollo nunca se venden, alquilan ni monetizan con fines publicitarios.
Respondemos a las solicitudes de exportación de datos de las familias y admitimos procesos de eliminación definitiva de cuentas conforme al «derecho al olvido».
Las fotos y los vídeos se guardan en espacios privados con URL firmadas, accesibles solo para familiares autorizados y personal activo.
El control de acceso detallado garantiza que los docentes solo vean los datos de su aula, mientras los directores gestionan los ajustes administrativos y de facturación.
Compatibilidad con autenticación multifactor (MFA), inicio de sesión único (SSO) para redes de centros y cierre automático de sesión.
Cada acción administrativa, cambio de permisos y exportación queda registrada en un rastro de auditoría resistente a manipulaciones.
Auditorías anuales de penetración por terceros y análisis continuos de vulnerabilidades protegen cada capa de la plataforma.
La protección integrada en el borde bloquea los ataques de denegación de servicio distribuido antes de que lleguen a los servidores de la aplicación.
El proceso de respuesta ante incidentes 24/7 incluye protocolos de notificación a clientes alineados con las leyes internacionales de protección de datos.
Documentación pensada para procesos de compra, gobernanza y revisiones de cumplimiento.
Descarga nuestro informe oficial de seguridad, el resumen de alineación con SOC 2 y el paquete de evaluación de proveedores.