Megalkuvás nélküli biztonsági és gyermekadatvédelmi normák

Megalkuvás nélküli biztonsági és gyermekadatvédelmi normák

A kisgyermekkori nevelés adatait banki szintű titkosítással, szigorú megfelelőségi keretekkel és kompromisszummentes adatvédelmi infrastruktúrával védjük.

Vállalati szintű védelem a kisgyermekkori nevelésben
  • 256 bites SSL/TLS
  • COPPA-megfelelő
  • GDPR-K-ra felkészítve
  • SOC 2 Type II szerint kialakítva
  • 99,99%-os rendelkezésre állási SLA

Beépített biztonság, minden rétegben

Négy vállalás határozza meg, hogyan védi a kidsday az intézményeket, a pedagógusokat, a családokat és a gyermekeket.

Adattitkosítás mindenhol

AES-256 a tárolt adatokra, TLS 1.3 az átvitel során.

Zero trust hozzáférés

Részletes, szerepköralapú hozzáférés-vezérlés (RBAC) adminisztrátoroknak, pedagógusoknak és szülőknek.

Gyermekadatvédelmi pajzs

Szigorú COPPA/GDPR-K megfelelés, harmadik félnek történő adatértékesítés és hirdetési célzás nélkül.

Folyamatos felügyelet

Éjjel-nappali automatikus fenyegetésészlelés, éjszakai mentések és auditnaplók.

A biztonság fő pillérei

Ismerje meg a biztonsági programunk mögötti kontrollokat, infrastruktúrát és üzemeltetési gyakorlatokat.

Pillér 1

Adattitkosítás és infrastruktúra

Titkosítási szabványok

A teljes adatbázis-tárolás AES-256 titkosítással történik. Minden webes és mobilkommunikáció kötelezően TLS 1.3 protokollon keresztül zajlik.

Felhőarchitektúra

Elszigetelt, több régiót átfogó vállalati felhőinfrastruktúrán fut, automatikus feladatátvétellel.

Automatikus mentések

Folyamatos, tetszőleges időpontra visszaállítható adatbázis, 24 óránként készülő titkosított, telephelyen kívüli mentésekkel.

Pillér 2

Szigorú gyermekadat-védelem és adatvédelem

Nulla adatmegosztás harmadik féllel

A gyermekprofilokat, fényképeket és fejlődési feljegyzéseket soha nem adjuk el, nem adjuk bérbe és nem értékesítjük hirdetési célra.

Szülői jogok és adattörlés

Válaszolunk a szülők adatkiviteli kéréseire, és támogatjuk a végleges fióktörlést az „elfeledtetéshez való jog” alapján.

Elkülönített médiatárolók

A fényképek és videók aláírt URL-ekkel védett privát tárolókban vannak, amelyekhez csak az arra jogosult családtagok és az aktív munkatársak férnek hozzá.

Pillér 3

Identitás, hozzáférés és szerepkörkezelés

Részletes jogosultságok (RBAC)

A finomhangolt hozzáférés-vezérlés biztosítja, hogy a pedagógusok csak a saját csoportjuk adatait lássák, míg a vezetők kezelik az adminisztratív és számlázási beállításokat.

Hitelesítési biztonság

Támogatás többtényezős hitelesítéshez (MFA), egyszeri bejelentkezéshez (SSO) intézményhálózatok számára, valamint automatikus munkamenet-lejárathoz.

Teljes körű auditnaplók

Minden adminisztratív művelet, jogosultságváltozás és exportálás manipulációbiztos auditnaplóba kerül.

Pillér 4

Fizikai és hálózati biztonság

Behatolásvizsgálat

Éves külső behatolásvizsgálatok és folyamatos sérülékenységvizsgálatok védik a platform minden rétegét.

DDoS-védelem

Az integrált peremvédelem még az alkalmazáskiszolgálók elérése előtt blokkolja az elosztott szolgáltatásmegtagadási támadásokat.

Incidenskezelési terv

A napi 24 órás incidenskezelési folyamat része az ügyfelek értesítése a nemzetközi adatvédelmi jogszabályokkal összhangban.

Biztonsági igazolás

Beszerzési, irányítási és megfelelőségi felülvizsgálatokhoz készült dokumentáció.