Bezkompromisowe standardy bezpieczeństwa i prywatności dzieci

Bezkompromisowe standardy bezpieczeństwa i prywatności dzieci

Chronimy dane z obszaru wczesnej edukacji szyfrowaniem na poziomie bankowym, rygorystycznymi ramami zgodności i infrastrukturą prywatności bez kompromisów.

Ochrona klasy korporacyjnej dla wczesnej edukacji
  • 256-bitowy SSL/TLS
  • Zgodność z COPPA
  • Gotowość na RODO-K
  • Zgodne z SOC 2 Type II
  • SLA dostępności 99,99%

Bezpieczeństwo wbudowane w każdą warstwę

Cztery zobowiązania określają, jak kidsday chroni placówki, nauczycieli, rodziny i dzieci.

Szyfrowanie danych wszędzie

AES-256 dla danych przechowywanych, TLS 1.3 podczas przesyłania.

Dostęp w modelu zero trust

Szczegółowa kontrola dostępu oparta na rolach (RBAC) dla administratorów, nauczycieli i rodziców.

Tarcza prywatności dziecka

Ścisła zgodność z COPPA/RODO-K, bez sprzedaży danych podmiotom trzecim i bez targetowania reklam.

Ciągłe monitorowanie

Automatyczne wykrywanie zagrożeń 24/7, nocne kopie zapasowe i dzienniki audytu.

Kluczowe filary bezpieczeństwa

Poznaj mechanizmy kontrolne, infrastrukturę i praktyki operacyjne stojące za naszym programem bezpieczeństwa.

Filar 1

Szyfrowanie danych i infrastruktura

Standardy szyfrowania

Cała przestrzeń bazy danych jest szyfrowana algorytmem AES-256. Cała komunikacja webowa i mobilna wymuszana jest przez protokoły TLS 1.3.

Architektura chmurowa

Hostowane na odizolowanej, wieloregionalnej infrastrukturze chmurowej klasy korporacyjnej z automatycznym przełączaniem awaryjnym.

Automatyczne kopie zapasowe

Ciągłe odtwarzanie bazy danych do dowolnego punktu w czasie, z szyfrowanymi kopiami poza lokalizacją wykonywanymi co 24 godziny.

Filar 2

Ścisła ochrona i prywatność danych dzieci

Zero udostępniania danych podmiotom trzecim

Profile dzieci, zdjęcia i zapisy rozwoju nigdy nie są sprzedawane, wypożyczane ani wykorzystywane zarobkowo w reklamie.

Prawa rodziców i usuwanie danych

Odpowiadamy na wnioski rodziców o eksport danych i obsługujemy trwałe usuwanie kont w ramach „prawa do bycia zapomnianym”.

Odizolowane repozytoria multimediów

Zdjęcia i filmy przechowywane są w prywatnych zasobach z podpisanymi adresami URL, dostępnych wyłącznie dla upoważnionych członków rodziny i aktywnego personelu.

Filar 3

Tożsamość, dostęp i kontrola ról

Szczegółowe uprawnienia (RBAC)

Precyzyjna kontrola dostępu sprawia, że nauczyciele widzą wyłącznie dane swojej grupy, a dyrektorzy zarządzają ustawieniami administracyjnymi i rozliczeniowymi.

Bezpieczeństwo uwierzytelniania

Obsługa uwierzytelniania wieloskładnikowego (MFA), logowania jednokrotnego (SSO) dla sieci placówek oraz automatycznego wygasania sesji.

Kompleksowe dzienniki audytu

Każde działanie administracyjne, zmiana uprawnień i eksport są zapisywane w odpornym na manipulacje śladzie audytowym.

Filar 4

Bezpieczeństwo fizyczne i sieciowe

Testy penetracyjne

Coroczne zewnętrzne audyty penetracyjne i ciągłe skanowanie podatności chronią każdą warstwę platformy.

Ochrona przed DDoS

Zintegrowana ochrona brzegowa blokuje rozproszone ataki odmowy usługi, zanim dotrą do serwerów aplikacji.

Plan reagowania na incydenty

Całodobowy proces reagowania na incydenty obejmuje procedury powiadamiania klientów zgodne z międzynarodowymi przepisami o ochronie danych.

Weryfikacja bezpieczeństwa

Dokumentacja przygotowana na potrzeby zakupów, ładu korporacyjnego i przeglądów zgodności.