Nekompromisné štandardy bezpečnosti a ochrany súkromia detí

Nekompromisné štandardy bezpečnosti a ochrany súkromia detí

Chránime údaje z predškolského vzdelávania šifrovaním na bankovej úrovni, prísnymi rámcami súladu a infraštruktúrou súkromia bez kompromisov.

Ochrana na podnikovej úrovni pre predškolské vzdelávanie
  • 256-bitové SSL/TLS
  • V súlade s COPPA
  • Pripravené na GDPR-K
  • V súlade so SOC 2 Type II
  • SLA dostupnosti 99,99 %

Bezpečnosť už v návrhu, na každej vrstve

Štyri záväzky určujú, ako kidsday chráni zariadenia, pedagógov, rodiny aj deti.

Šifrovanie údajov všade

AES-256 pre uložené údaje, TLS 1.3 pri prenose.

Prístup s nulovou dôverou

Podrobné riadenie prístupu podľa rolí (RBAC) pre administrátorov, pedagógov aj rodičov.

Štít súkromia detí

Prísny súlad s COPPA/GDPR-K, bez predaja údajov tretím stranám a bez cielenej reklamy.

Nepretržité monitorovanie

Automatická detekcia hrozieb 24/7, nočné zálohy a auditné záznamy.

Základné piliere bezpečnosti

Pozrite si kontrolné mechanizmy, infraštruktúru a prevádzkové postupy za naším bezpečnostným programom.

Pilier 1

Šifrovanie údajov a infraštruktúra

Štandardy šifrovania

Celé úložisko databázy je šifrované pomocou AES-256. Všetka webová aj mobilná komunikácia je vynucovaná protokolmi TLS 1.3.

Cloudová architektúra

Prevádzkované na izolovanej, viacregionálnej podnikovej cloudovej infraštruktúre s automatickým prepnutím pri zlyhaní.

Automatické zálohy

Priebežné obnovenie databázy k ľubovoľnému okamihu, so šifrovanými zálohami mimo lokality každých 24 hodín.

Pilier 2

Prísna ochrana a súkromie údajov detí

Nulové zdieľanie údajov s tretími stranami

Profily detí, fotografie a záznamy o vývine sa nikdy nepredávajú, neprenajímajú ani nespeňažujú na reklamu.

Práva rodičov a vymazanie údajov

Reagujeme na žiadosti rodičov o export údajov a podporujeme procesy trvalého vymazania konta v rámci „práva byť zabudnutý“.

Izolované mediálne trezory

Fotografie a videá sú uložené v súkromných úložiskách s podpísanými URL adresami — prístupné iba oprávneným členom rodiny a aktívnym zamestnancom.

Pilier 3

Identita, prístup a riadenie rolí

Podrobné oprávnenia (RBAC)

Jemné riadenie prístupu zabezpečuje, že pedagógovia vidia iba údaje svojej triedy, zatiaľ čo riaditelia spravujú administratívne a fakturačné nastavenia.

Bezpečnosť prihlasovania

Podpora viacfaktorového overenia (MFA), jednotného prihlásenia (SSO) pre siete zariadení a automatického vypršania relácie.

Komplexné auditné záznamy

Každý administratívny úkon, zmena oprávnení aj export sa zaznamenáva do auditnej stopy odolnej voči manipulácii.

Pilier 4

Fyzická a sieťová bezpečnosť

Penetračné testovanie

Ročné penetračné audity od tretích strán a priebežné skenovanie zraniteľností chránia každú vrstvu platformy.

Zmiernenie útokov DDoS

Integrovaná ochrana na okraji siete blokuje distribuované útoky odopretia služby skôr, než sa dostanú k aplikačným serverom.

Plán reakcie na incidenty

Nepretržitý proces reakcie na incidenty zahŕňa postupy informovania zákazníkov v súlade s medzinárodnými zákonmi o ochrane údajov.

Overenie bezpečnosti

Dokumentácia pripravená pre nákup, riadenie a kontroly súladu.