Brezkompromisni standardi varnosti in zasebnosti otrok

Brezkompromisni standardi varnosti in zasebnosti otrok

Podatke predšolske vzgoje varujemo s šifriranjem na bančni ravni, strogimi okviri skladnosti in infrastrukturo zasebnosti brez kompromisov.

Zaščita na ravni podjetja za predšolsko vzgojo
  • 256-bitni SSL/TLS
  • Skladno s COPPA
  • Pripravljeno na GDPR-K
  • Usklajeno s SOC 2 Type II
  • SLA razpoložljivosti 99,99 %

Varnost že v zasnovi, na vsaki plasti

Štiri zaveze določajo, kako kidsday varuje vrtce, vzgojitelje, družine in otroke.

Šifriranje podatkov povsod

AES-256 za shranjene podatke, TLS 1.3 med prenosom.

Dostop z ničelnim zaupanjem

Natančen nadzor dostopa glede na vlogo (RBAC) za skrbnike, vzgojitelje in starše.

Ščit zasebnosti otrok

Strogo upoštevanje COPPA/GDPR-K, brez prodaje podatkov tretjim osebam in brez ciljanega oglaševanja.

Nenehno spremljanje

Samodejno zaznavanje groženj 24/7, nočne varnostne kopije in dnevniki revizije.

Osrednji stebri varnosti

Spoznajte kontrole, infrastrukturo in delovne prakse, na katerih temelji naš varnostni program.

Steber 1

Šifriranje podatkov in infrastruktura

Standardi šifriranja

Celotna shramba podatkovne baze je šifrirana z AES-256. Vsa spletna in mobilna komunikacija poteka obvezno prek protokolov TLS 1.3.

Arhitektura v oblaku

Gostovanje na izolirani, večregijski poslovni oblačni infrastrukturi s samodejnim preklopom ob okvari.

Samodejne varnostne kopije

Neprekinjena obnovitev podatkovne baze na poljubno časovno točko, s šifriranimi kopijami zunaj lokacije vsakih 24 ur.

Steber 2

Stroga zaščita in zasebnost otroških podatkov

Nič deljenja podatkov s tretjimi osebami

Profili otrok, fotografije in razvojni zapisi se nikoli ne prodajajo, oddajajo ali unovčujejo za oglaševanje.

Pravice staršev in izbris podatkov

Odzivamo se na zahteve staršev za izvoz podatkov in podpiramo postopke trajnega izbrisa računa v skladu s »pravico do pozabe«.

Izolirani medijski trezorji

Fotografije in videoposnetki so shranjeni v zasebnih prostorih s podpisanimi URL-naslovi — dostopni le pooblaščenim družinskim članom in aktivnim zaposlenim.

Steber 3

Identiteta, dostop in nadzor vlog

Natančna dovoljenja (RBAC)

Podroben nadzor dostopa zagotavlja, da vzgojitelji vidijo le podatke svoje skupine, ravnatelji pa upravljajo administrativne in obračunske nastavitve.

Varnost preverjanja identitete

Podpora za večkratno preverjanje pristnosti (MFA), enotno prijavo (SSO) za mreže vrtcev in samodejni potek seje.

Celoviti dnevniki revizije

Vsako administrativno dejanje, sprememba dovoljenj in izvoz se zabeleži v revizijsko sled, odporno proti poseganju.

Steber 4

Fizična in omrežna varnost

Penetracijsko testiranje

Letne zunanje penetracijske revizije in nenehno pregledovanje ranljivosti varujejo vsako plast platforme.

Blaženje napadov DDoS

Vgrajena zaščita na robu omrežja blokira porazdeljene napade za zavrnitev storitve, preden dosežejo aplikacijske strežnike.

Načrt odzivanja na incidente

Neprekinjen postopek odzivanja na incidente vključuje protokole obveščanja strank, usklajene z mednarodno zakonodajo o varstvu podatkov.

Preverjanje varnosti

Dokumentacija, pripravljena za nabavo, upravljanje in preglede skladnosti.