Standarde intransigente de securitate și confidențialitate a datelor copiilor

Standarde intransigente de securitate și confidențialitate a datelor copiilor

Protejăm datele din educația timpurie cu criptare de nivel bancar, cadre stricte de conformitate și o infrastructură de confidențialitate fără compromisuri.

Protecție de nivel enterprise pentru educația timpurie
  • SSL/TLS pe 256 de biți
  • Conform COPPA
  • Pregătit pentru GDPR-K
  • Aliniat la SOC 2 Type II
  • SLA de disponibilitate 99,99%

Securitate prin design, la fiecare nivel

Patru angajamente definesc modul în care kidsday protejează centrele, educatorii, familiile și copiii.

Criptarea datelor peste tot

AES-256 pentru datele stocate, TLS 1.3 în tranzit.

Acces zero trust

Control detaliat al accesului pe bază de rol (RBAC) pentru administratori, educatori și părinți.

Scut de confidențialitate pentru copii

Conformitate strictă COPPA/GDPR-K, fără vânzarea datelor către terți și fără targetare publicitară.

Monitorizare continuă

Detectarea automată a amenințărilor 24/7, copii de siguranță nocturne și jurnale de audit.

Pilonii principali de securitate

Descoperiți controalele, infrastructura și practicile operaționale din spatele programului nostru de securitate.

Pilonul 1

Criptarea datelor și infrastructura

Standarde de criptare

Întreaga stocare în baza de date este criptată cu AES-256. Toate comunicațiile web și mobile sunt impuse prin protocoale TLS 1.3.

Arhitectură cloud

Găzduit pe infrastructură cloud enterprise izolată, multiregională, cu comutare automată în caz de defecțiune.

Copii de siguranță automate

Recuperare continuă a bazei de date la orice moment din timp, cu copii criptate în afara locației efectuate la fiecare 24 de ore.

Pilonul 2

Protecție strictă și confidențialitate a datelor copiilor

Zero partajare de date cu terți

Profilurile copiilor, fotografiile și înregistrările de dezvoltare nu sunt niciodată vândute, închiriate sau monetizate pentru publicitate.

Drepturile părinților și ștergerea datelor

Răspundem cererilor părinților de export al datelor și susținem procese de ștergere definitivă a contului conform „dreptului de a fi uitat”.

Seifuri media izolate

Fotografiile și videoclipurile sunt stocate în spații private cu adrese URL semnate — accesibile doar membrilor autorizați ai familiei și personalului activ.

Pilonul 3

Identitate, acces și control al rolurilor

Permisiuni granulare (RBAC)

Controlul fin al accesului asigură că educatorii văd doar datele grupei lor, în timp ce directorii gestionează setările administrative și de facturare.

Securitatea autentificării

Suport pentru autentificare cu mai mulți factori (MFA), autentificare unică (SSO) pentru rețele de centre și expirarea automată a sesiunii.

Jurnale de audit complete

Fiecare acțiune administrativă, modificare de permisiuni și export este înregistrată într-o pistă de audit rezistentă la modificări.

Pilonul 4

Securitate fizică și de rețea

Teste de penetrare

Auditurile anuale de penetrare realizate de terți și scanările continue de vulnerabilități protejează fiecare nivel al platformei.

Atenuarea atacurilor DDoS

Protecția integrată la marginea rețelei blochează atacurile distribuite de tip refuz al serviciului înainte să ajungă la serverele aplicației.

Plan de răspuns la incidente

Procesul de răspuns la incidente 24/7 include protocoale de notificare a clienților aliniate la legislația internațională privind protecția datelor.

Verificarea securității

Documentație concepută pentru achiziții, guvernanță și evaluări de conformitate.