Chiffrement des données partout
AES-256 au repos, TLS 1.3 en transit.
Nous protégeons les données de la petite enfance avec un chiffrement de niveau bancaire, des cadres de conformité stricts et une infrastructure de confidentialité sans compromis.
Quatre engagements définissent la façon dont kidsday protège les structures, les équipes, les familles et les enfants.
AES-256 au repos, TLS 1.3 en transit.
Contrôle d'accès précis basé sur les rôles (RBAC) pour les administrateurs, les éducateurs et les parents.
Conformité stricte COPPA/RGPD-K, sans revente de données à des tiers ni ciblage publicitaire.
Détection automatisée des menaces 24h/24, sauvegardes nocturnes et journaux d'audit.
Découvrez les contrôles, l'infrastructure et les pratiques d'exploitation qui sous-tendent notre programme de sécurité.
L'ensemble du stockage en base de données est chiffré avec AES-256. Toutes les communications web et mobiles passent obligatoirement par les protocoles TLS 1.3.
Hébergement sur une infrastructure cloud d'entreprise isolée et multirégionale, avec bascule automatique.
Restauration continue de la base de données à un instant donné, avec des sauvegardes chiffrées hors site toutes les 24 heures.
Les profils d'enfants, les photos et les observations de développement ne sont jamais vendus, loués ni monétisés à des fins publicitaires.
Nous répondons aux demandes d'export de données des parents et prenons en charge la suppression définitive des comptes au titre du « droit à l'oubli ».
Les photos et vidéos sont stockées dans des espaces privés à URL signées, accessibles uniquement aux membres de la famille autorisés et au personnel en poste.
Un contrôle d'accès fin garantit que les éducateurs ne voient que les données de leur groupe, tandis que les directeurs gèrent les paramètres administratifs et de facturation.
Prise en charge de l'authentification multifacteur (MFA), de l'authentification unique (SSO) pour les réseaux de structures et de l'expiration automatique des sessions.
Chaque action administrative, changement de permission et export est consigné dans une piste d'audit inaltérable.
Des audits d'intrusion annuels réalisés par des tiers et des analyses de vulnérabilités en continu protègent chaque couche de la plateforme.
La protection intégrée en périphérie bloque les attaques par déni de service distribué avant qu'elles n'atteignent les serveurs applicatifs.
Notre processus de réponse aux incidents 24h/24 inclut des protocoles de notification des clients conformes aux lois internationales sur la protection des données.
Une documentation conçue pour les achats, la gouvernance et les revues de conformité.
Téléchargez notre livre blanc officiel sur la sécurité, le résumé d'alignement SOC 2 et le dossier d'évaluation fournisseur.