Padrões de segurança e privacidade infantil sem compromissos

Padrões de segurança e privacidade infantil sem compromissos

Protegemos os dados da educação de infância com encriptação de nível bancário, quadros de conformidade rigorosos e infraestrutura de privacidade sem compromissos.

Proteção de nível empresarial para a educação de infância
  • SSL/TLS de 256 bits
  • Em conformidade com a COPPA
  • Preparado para o RGPD-K
  • Alinhado com SOC 2 Type II
  • SLA de disponibilidade de 99,99%

Segurança desde a conceção, em todas as camadas

Quatro compromissos definem a forma como a kidsday protege centros, educadores, famílias e crianças.

Encriptação de dados em todo o lado

AES-256 em repouso, TLS 1.3 em trânsito.

Acesso de confiança zero

Controlo de acesso detalhado baseado em funções (RBAC) para administradores, educadores e pais.

Escudo de privacidade das crianças

Conformidade rigorosa com COPPA/RGPD-K, sem venda de dados a terceiros nem segmentação publicitária.

Monitorização contínua

Deteção automática de ameaças 24/7, cópias de segurança noturnas e registos de auditoria.

Pilares centrais de segurança

Conheça os controlos, a infraestrutura e as práticas operacionais por trás do nosso programa de segurança.

Pilar 1

Encriptação de dados e infraestrutura

Normas de encriptação

Todo o armazenamento na base de dados é encriptado com AES-256. Todas as comunicações web e móveis são obrigatoriamente feitas através de protocolos TLS 1.3.

Arquitetura na nuvem

Alojado em infraestrutura cloud empresarial isolada e multirregião, com comutação automática em caso de falha.

Cópias de segurança automáticas

Recuperação contínua da base de dados para qualquer momento no tempo, com cópias encriptadas fora do local a cada 24 horas.

Pilar 2

Proteção e privacidade rigorosas dos dados das crianças

Zero partilha de dados com terceiros

Os perfis das crianças, as fotografias e os registos de desenvolvimento nunca são vendidos, alugados nem rentabilizados para publicidade.

Direitos dos pais e eliminação de dados

Respondemos a pedidos de exportação de dados por parte dos pais e apoiamos processos de eliminação definitiva de conta ao abrigo do «direito ao esquecimento».

Cofres de multimédia isolados

As fotografias e os vídeos são guardados em espaços privados com URL assinados, acessíveis apenas a familiares autorizados e a pessoal ativo.

Pilar 3

Identidade, acesso e controlo de funções

Permissões granulares (RBAC)

O controlo de acesso detalhado garante que os educadores veem apenas os dados da sua sala, enquanto os diretores gerem as definições administrativas e de faturação.

Segurança na autenticação

Suporte para autenticação multifator (MFA), início de sessão único (SSO) para redes de centros e expiração automática de sessão.

Registos de auditoria completos

Cada ação administrativa, alteração de permissões e exportação fica registada num histórico de auditoria resistente a adulterações.

Pilar 4

Segurança física e de rede

Testes de intrusão

Auditorias anuais de intrusão por terceiros e análises contínuas de vulnerabilidades protegem todas as camadas da plataforma.

Mitigação de DDoS

A proteção integrada na periferia bloqueia ataques distribuídos de negação de serviço antes de chegarem aos servidores da aplicação.

Plano de resposta a incidentes

O processo de resposta a incidentes 24/7 inclui protocolos de notificação de clientes alinhados com as leis internacionais de proteção de dados.

Verificação de segurança

Documentação pensada para processos de aquisição, governação e auditorias de conformidade.