Encriptação de dados em todo o lado
AES-256 em repouso, TLS 1.3 em trânsito.
Protegemos os dados da educação de infância com encriptação de nível bancário, quadros de conformidade rigorosos e infraestrutura de privacidade sem compromissos.
Quatro compromissos definem a forma como a kidsday protege centros, educadores, famílias e crianças.
AES-256 em repouso, TLS 1.3 em trânsito.
Controlo de acesso detalhado baseado em funções (RBAC) para administradores, educadores e pais.
Conformidade rigorosa com COPPA/RGPD-K, sem venda de dados a terceiros nem segmentação publicitária.
Deteção automática de ameaças 24/7, cópias de segurança noturnas e registos de auditoria.
Conheça os controlos, a infraestrutura e as práticas operacionais por trás do nosso programa de segurança.
Todo o armazenamento na base de dados é encriptado com AES-256. Todas as comunicações web e móveis são obrigatoriamente feitas através de protocolos TLS 1.3.
Alojado em infraestrutura cloud empresarial isolada e multirregião, com comutação automática em caso de falha.
Recuperação contínua da base de dados para qualquer momento no tempo, com cópias encriptadas fora do local a cada 24 horas.
Os perfis das crianças, as fotografias e os registos de desenvolvimento nunca são vendidos, alugados nem rentabilizados para publicidade.
Respondemos a pedidos de exportação de dados por parte dos pais e apoiamos processos de eliminação definitiva de conta ao abrigo do «direito ao esquecimento».
As fotografias e os vídeos são guardados em espaços privados com URL assinados, acessíveis apenas a familiares autorizados e a pessoal ativo.
O controlo de acesso detalhado garante que os educadores veem apenas os dados da sua sala, enquanto os diretores gerem as definições administrativas e de faturação.
Suporte para autenticação multifator (MFA), início de sessão único (SSO) para redes de centros e expiração automática de sessão.
Cada ação administrativa, alteração de permissões e exportação fica registada num histórico de auditoria resistente a adulterações.
Auditorias anuais de intrusão por terceiros e análises contínuas de vulnerabilidades protegem todas as camadas da plataforma.
A proteção integrada na periferia bloqueia ataques distribuídos de negação de serviço antes de chegarem aos servidores da aplicação.
O processo de resposta a incidentes 24/7 inclui protocolos de notificação de clientes alinhados com as leis internacionais de proteção de dados.
Documentação pensada para processos de aquisição, governação e auditorias de conformidade.
Transfira o nosso documento oficial de visão geral da segurança, o resumo de alinhamento com SOC 2 e o pacote de avaliação de fornecedores.