Бескомпромиссные стандарты безопасности и защиты данных детей

Бескомпромиссные стандарты безопасности и защиты данных детей

Защищаем данные дошкольного образования шифрованием банковского уровня, строгими требованиями соответствия и инфраструктурой конфиденциальности без компромиссов.

Защита корпоративного уровня для дошкольного образования
  • 256-битный SSL/TLS
  • Соответствие COPPA
  • Готовность к GDPR-K
  • Соответствие SOC 2 Type II
  • SLA доступности 99,99%

Безопасность заложена в каждый уровень

Четыре обязательства определяют, как kidsday защищает центры, педагогов, семьи и детей.

Шифрование данных везде

AES-256 для хранимых данных, TLS 1.3 при передаче.

Доступ с нулевым доверием

Детальное управление доступом на основе ролей (RBAC) для администраторов, педагогов и родителей.

Щит конфиденциальности детей

Строгое соответствие COPPA/GDPR-K, без продажи данных третьим лицам и без таргетированной рекламы.

Непрерывный мониторинг

Автоматическое обнаружение угроз 24/7, ночные резервные копии и журналы аудита.

Основные принципы безопасности

Ознакомьтесь с механизмами контроля, инфраструктурой и операционными практиками нашей программы безопасности.

Принцип 1

Шифрование данных и инфраструктура

Стандарты шифрования

Всё хранилище базы данных зашифровано с помощью AES-256. Все веб- и мобильные соединения обязательно проходят по протоколам TLS 1.3.

Облачная архитектура

Размещено в изолированной мультирегиональной облачной инфраструктуре корпоративного уровня с автоматическим переключением при сбое.

Автоматические резервные копии

Непрерывное восстановление базы данных на любой момент времени, с зашифрованными внешними копиями каждые 24 часа.

Принцип 2

Строгая защита и конфиденциальность детских данных

Нулевая передача данных третьим лицам

Профили детей, фотографии и записи о развитии никогда не продаются, не сдаются в аренду и не монетизируются в рекламе.

Права родителей и удаление данных

Мы отвечаем на запросы родителей об экспорте данных и поддерживаем процессы окончательного удаления аккаунта в рамках «права на забвение».

Изолированные медиахранилища

Фотографии и видео хранятся в частных хранилищах с подписанными URL-адресами — доступ есть только у авторизованных членов семьи и действующих сотрудников.

Принцип 3

Личность, доступ и управление ролями

Детальные права (RBAC)

Точное управление доступом гарантирует, что педагоги видят только данные своей группы, а руководители управляют административными и платёжными настройками.

Безопасность аутентификации

Поддержка многофакторной аутентификации (MFA), единого входа (SSO) для сетей центров и автоматического завершения сессии.

Полные журналы аудита

Каждое административное действие, изменение прав и экспорт фиксируются в защищённом от изменений журнале аудита.

Принцип 4

Физическая и сетевая безопасность

Тестирование на проникновение

Ежегодные внешние аудиты на проникновение и непрерывное сканирование уязвимостей защищают каждый уровень платформы.

Защита от DDoS

Встроенная защита на границе сети блокирует распределённые атаки отказа в обслуживании до того, как они достигнут серверов приложения.

План реагирования на инциденты

Круглосуточный процесс реагирования на инциденты включает протоколы уведомления клиентов в соответствии с международными законами о защите данных.

Подтверждение безопасности

Документация, подготовленная для закупок, управления и проверок соответствия.