Crittografia dei dati ovunque
AES-256 per i dati a riposo, TLS 1.3 durante la trasmissione.
Proteggiamo i dati dei servizi per l'infanzia con crittografia di livello bancario, rigorosi quadri di conformità e un'infrastruttura di privacy senza compromessi.
Quattro impegni definiscono il modo in cui kidsday protegge strutture, educatori, famiglie e bambini.
AES-256 per i dati a riposo, TLS 1.3 durante la trasmissione.
Controllo degli accessi basato sui ruoli (RBAC) e granulare per amministratori, educatori e genitori.
Rigorosa conformità a COPPA/GDPR-K, senza vendita di dati a terzi né targeting pubblicitario.
Rilevamento automatico delle minacce 24/7, backup notturni e registri di audit.
Scoprite i controlli, l'infrastruttura e le pratiche operative alla base del nostro programma di sicurezza.
Tutto l'archivio del database è cifrato con AES-256. Ogni comunicazione web e mobile è imposta tramite protocolli TLS 1.3.
Ospitata su infrastruttura cloud enterprise isolata e multiregione, con failover automatico.
Ripristino continuo del database a un momento preciso, con backup cifrati esterni eseguiti ogni 24 ore.
I profili dei bambini, le foto e le osservazioni sullo sviluppo non vengono mai venduti, ceduti o monetizzati a fini pubblicitari.
Rispondiamo alle richieste di esportazione dati dei genitori e supportiamo processi di cancellazione definitiva dell'account secondo il «diritto all'oblio».
Foto e video sono conservati in spazi privati con URL firmati, accessibili solo ai familiari autorizzati e al personale in servizio.
Il controllo puntuale degli accessi garantisce che gli educatori vedano solo i dati della propria sezione, mentre i coordinatori gestiscono le impostazioni amministrative e di fatturazione.
Supporto per autenticazione a più fattori (MFA), Single Sign-On (SSO) per reti di strutture e scadenza automatica delle sessioni.
Ogni azione amministrativa, modifica dei permessi ed esportazione è registrata in una traccia di audit a prova di manomissione.
Audit annuali di penetrazione svolti da terzi e scansioni continue delle vulnerabilità proteggono ogni livello della piattaforma.
La protezione integrata sul perimetro blocca gli attacchi distribuiti di negazione del servizio prima che raggiungano i server applicativi.
Il processo di risposta agli incidenti 24/7 comprende protocolli di notifica ai clienti allineati alle normative internazionali sulla protezione dei dati.
Documentazione pensata per acquisti, governance e verifiche di conformità.
Scaricate il nostro whitepaper ufficiale sulla sicurezza, la sintesi di allineamento a SOC 2 e il pacchetto di valutazione fornitori.