Κρυπτογράφηση δεδομένων παντού
AES-256 για τα αποθηκευμένα δεδομένα, TLS 1.3 κατά τη μεταφορά.
Προστατεύουμε τα δεδομένα της προσχολικής εκπαίδευσης με κρυπτογράφηση τραπεζικού επιπέδου, αυστηρά πλαίσια συμμόρφωσης και υποδομή απορρήτου χωρίς συμβιβασμούς.
Τέσσερις δεσμεύσεις καθορίζουν τον τρόπο με τον οποίο η kidsday προστατεύει κέντρα, εκπαιδευτικούς, οικογένειες και παιδιά.
AES-256 για τα αποθηκευμένα δεδομένα, TLS 1.3 κατά τη μεταφορά.
Λεπτομερής έλεγχος πρόσβασης βάσει ρόλου (RBAC) για διαχειριστές, εκπαιδευτικούς και γονείς.
Αυστηρή συμμόρφωση με COPPA/GDPR-K, χωρίς πώληση δεδομένων σε τρίτους και χωρίς στοχευμένη διαφήμιση.
Αυτοματοποιημένος εντοπισμός απειλών 24/7, νυχτερινά αντίγραφα ασφαλείας και αρχεία ελέγχου.
Δείτε τους ελέγχους, την υποδομή και τις λειτουργικές πρακτικές πίσω από το πρόγραμμα ασφάλειάς μας.
Όλη η αποθήκευση στη βάση δεδομένων κρυπτογραφείται με AES-256. Κάθε επικοινωνία στο web και στα κινητά επιβάλλεται μέσω πρωτοκόλλων TLS 1.3.
Φιλοξενείται σε απομονωμένη, πολυπεριφερειακή εταιρική υποδομή cloud με αυτόματη εναλλαγή σε περίπτωση βλάβης.
Συνεχής δυνατότητα επαναφοράς της βάσης δεδομένων σε οποιαδήποτε χρονική στιγμή, με κρυπτογραφημένα αντίγραφα εκτός τοποθεσίας κάθε 24 ώρες.
Τα προφίλ των παιδιών, οι φωτογραφίες και τα αναπτυξιακά αρχεία δεν πωλούνται, δεν ενοικιάζονται και δεν αξιοποιούνται ποτέ εμπορικά για διαφήμιση.
Ανταποκρινόμαστε σε αιτήματα γονέων για εξαγωγή δεδομένων και υποστηρίζουμε διαδικασίες οριστικής διαγραφής λογαριασμού βάσει του «δικαιώματος στη λήθη».
Οι φωτογραφίες και τα βίντεο αποθηκεύονται σε ιδιωτικούς χώρους με υπογεγραμμένες διευθύνσεις URL — προσβάσιμα μόνο από εξουσιοδοτημένα μέλη της οικογένειας και ενεργό προσωπικό.
Ο ακριβής έλεγχος πρόσβασης διασφαλίζει ότι οι εκπαιδευτικοί βλέπουν μόνο τα δεδομένα του τμήματός τους, ενώ οι διευθυντές ελέγχουν τις διοικητικές ρυθμίσεις και τη χρέωση.
Υποστήριξη ταυτοποίησης πολλαπλών παραγόντων (MFA), ενιαίας σύνδεσης (SSO) για αλυσίδες κέντρων και αυτόματης λήξης συνεδρίας.
Κάθε διοικητική ενέργεια, αλλαγή δικαιωμάτων και εξαγωγή καταγράφεται σε αρχείο ελέγχου ανθεκτικό σε παραποίηση.
Ετήσιοι έλεγχοι διείσδυσης από τρίτους και συνεχείς σαρώσεις ευπαθειών προστατεύουν κάθε επίπεδο της πλατφόρμας.
Η ενσωματωμένη προστασία στο άκρο του δικτύου μπλοκάρει τις κατανεμημένες επιθέσεις άρνησης υπηρεσίας πριν φτάσουν στους διακομιστές εφαρμογών.
Η διαδικασία αντιμετώπισης περιστατικών 24/7 περιλαμβάνει πρωτόκολλα ενημέρωσης πελατών εναρμονισμένα με τη διεθνή νομοθεσία προστασίας δεδομένων.
Τεκμηρίωση σχεδιασμένη για διαδικασίες προμηθειών, διακυβέρνησης και ελέγχου συμμόρφωσης.
Κατεβάστε την επίσημη Επισκόπηση Ασφάλειας, τη σύνοψη εναρμόνισης με το SOC 2 και τον Φάκελο Αξιολόγησης Προμηθευτή.