Des normes de sécurité et de confidentialité sans compromis pour les enfants

Des normes de sécurité et de confidentialité sans compromis pour les enfants

Nous protégeons les données de la petite enfance avec un chiffrement de niveau bancaire, des cadres de conformité stricts et une infrastructure de confidentialité sans compromis.

Protection de niveau entreprise pour la petite enfance
  • SSL/TLS 256 bits
  • Conforme à la COPPA
  • Prêt pour le RGPD-K
  • Aligné sur SOC 2 Type II
  • SLA de disponibilité 99,99 %

La sécurité dès la conception, à chaque couche

Quatre engagements définissent la façon dont kidsday protège les structures, les équipes, les familles et les enfants.

Chiffrement des données partout

AES-256 au repos, TLS 1.3 en transit.

Accès « zero trust »

Contrôle d'accès précis basé sur les rôles (RBAC) pour les administrateurs, les éducateurs et les parents.

Bouclier de confidentialité pour les enfants

Conformité stricte COPPA/RGPD-K, sans revente de données à des tiers ni ciblage publicitaire.

Surveillance continue

Détection automatisée des menaces 24h/24, sauvegardes nocturnes et journaux d'audit.

Piliers de sécurité essentiels

Découvrez les contrôles, l'infrastructure et les pratiques d'exploitation qui sous-tendent notre programme de sécurité.

Pilier 1

Chiffrement des données et infrastructure

Normes de chiffrement

L'ensemble du stockage en base de données est chiffré avec AES-256. Toutes les communications web et mobiles passent obligatoirement par les protocoles TLS 1.3.

Architecture cloud

Hébergement sur une infrastructure cloud d'entreprise isolée et multirégionale, avec bascule automatique.

Sauvegardes automatisées

Restauration continue de la base de données à un instant donné, avec des sauvegardes chiffrées hors site toutes les 24 heures.

Pilier 2

Protection stricte et confidentialité des données des enfants

Aucun partage de données avec des tiers

Les profils d'enfants, les photos et les observations de développement ne sont jamais vendus, loués ni monétisés à des fins publicitaires.

Droits des parents et suppression des données

Nous répondons aux demandes d'export de données des parents et prenons en charge la suppression définitive des comptes au titre du « droit à l'oubli ».

Coffres médias isolés

Les photos et vidéos sont stockées dans des espaces privés à URL signées, accessibles uniquement aux membres de la famille autorisés et au personnel en poste.

Pilier 3

Identité, accès et contrôle des rôles

Permissions granulaires (RBAC)

Un contrôle d'accès fin garantit que les éducateurs ne voient que les données de leur groupe, tandis que les directeurs gèrent les paramètres administratifs et de facturation.

Sécurité de l'authentification

Prise en charge de l'authentification multifacteur (MFA), de l'authentification unique (SSO) pour les réseaux de structures et de l'expiration automatique des sessions.

Journaux d'audit complets

Chaque action administrative, changement de permission et export est consigné dans une piste d'audit inaltérable.

Pilier 4

Sécurité physique et réseau

Tests d'intrusion

Des audits d'intrusion annuels réalisés par des tiers et des analyses de vulnérabilités en continu protègent chaque couche de la plateforme.

Atténuation des attaques DDoS

La protection intégrée en périphérie bloque les attaques par déni de service distribué avant qu'elles n'atteignent les serveurs applicatifs.

Plan de réponse aux incidents

Notre processus de réponse aux incidents 24h/24 inclut des protocoles de notification des clients conformes aux lois internationales sur la protection des données.

Vérification de la sécurité

Une documentation conçue pour les achats, la gouvernance et les revues de conformité.

Donnez du pouvoir à votre centre, votre équipe et vos enfants