Criptarea datelor peste tot
AES-256 pentru datele stocate, TLS 1.3 în tranzit.
Protejăm datele din educația timpurie cu criptare de nivel bancar, cadre stricte de conformitate și o infrastructură de confidențialitate fără compromisuri.
Patru angajamente definesc modul în care kidsday protejează centrele, educatorii, familiile și copiii.
AES-256 pentru datele stocate, TLS 1.3 în tranzit.
Control detaliat al accesului pe bază de rol (RBAC) pentru administratori, educatori și părinți.
Conformitate strictă COPPA/GDPR-K, fără vânzarea datelor către terți și fără targetare publicitară.
Detectarea automată a amenințărilor 24/7, copii de siguranță nocturne și jurnale de audit.
Descoperiți controalele, infrastructura și practicile operaționale din spatele programului nostru de securitate.
Întreaga stocare în baza de date este criptată cu AES-256. Toate comunicațiile web și mobile sunt impuse prin protocoale TLS 1.3.
Găzduit pe infrastructură cloud enterprise izolată, multiregională, cu comutare automată în caz de defecțiune.
Recuperare continuă a bazei de date la orice moment din timp, cu copii criptate în afara locației efectuate la fiecare 24 de ore.
Profilurile copiilor, fotografiile și înregistrările de dezvoltare nu sunt niciodată vândute, închiriate sau monetizate pentru publicitate.
Răspundem cererilor părinților de export al datelor și susținem procese de ștergere definitivă a contului conform „dreptului de a fi uitat”.
Fotografiile și videoclipurile sunt stocate în spații private cu adrese URL semnate — accesibile doar membrilor autorizați ai familiei și personalului activ.
Controlul fin al accesului asigură că educatorii văd doar datele grupei lor, în timp ce directorii gestionează setările administrative și de facturare.
Suport pentru autentificare cu mai mulți factori (MFA), autentificare unică (SSO) pentru rețele de centre și expirarea automată a sesiunii.
Fiecare acțiune administrativă, modificare de permisiuni și export este înregistrată într-o pistă de audit rezistentă la modificări.
Auditurile anuale de penetrare realizate de terți și scanările continue de vulnerabilități protejează fiecare nivel al platformei.
Protecția integrată la marginea rețelei blochează atacurile distribuite de tip refuz al serviciului înainte să ajungă la serverele aplicației.
Procesul de răspuns la incidente 24/7 include protocoale de notificare a clienților aliniate la legislația internațională privind protecția datelor.
Documentație concepută pentru achiziții, guvernanță și evaluări de conformitate.
Descărcați documentul nostru oficial de prezentare a securității, rezumatul de aliniere la SOC 2 și pachetul de evaluare a furnizorilor.