Безкомпромісні стандарти безпеки та приватності дітей

Безкомпромісні стандарти безпеки та приватності дітей

Захищаємо дані дошкільної освіти шифруванням банківського рівня, суворими рамками відповідності та інфраструктурою приватності без компромісів.

Захист корпоративного рівня для дошкільної освіти
  • 256-бітний SSL/TLS
  • Відповідність COPPA
  • Готовність до GDPR-K
  • Відповідність SOC 2 Type II
  • SLA доступності 99,99%

Безпека закладена в кожен рівень

Чотири зобов'язання визначають, як kidsday захищає заклади, педагогів, родини та дітей.

Шифрування даних усюди

AES-256 для збережених даних, TLS 1.3 під час передавання.

Доступ із нульовою довірою

Детальне керування доступом на основі ролей (RBAC) для адміністраторів, педагогів і батьків.

Щит приватності дитини

Сувора відповідність COPPA/GDPR-K, без продажу даних третім сторонам і без таргетованої реклами.

Безперервний моніторинг

Автоматичне виявлення загроз 24/7, нічні резервні копії та журнали аудиту.

Основні засади безпеки

Ознайомтеся з механізмами контролю, інфраструктурою та операційними практиками нашої програми безпеки.

Засада 1

Шифрування даних та інфраструктура

Стандарти шифрування

Усе сховище бази даних зашифроване за допомогою AES-256. Усі веб- та мобільні з'єднання обов'язково проходять за протоколами TLS 1.3.

Хмарна архітектура

Розміщено на ізольованій багаторегіональній хмарній інфраструктурі корпоративного рівня з автоматичним перемиканням у разі збою.

Автоматичні резервні копії

Безперервне відновлення бази даних на будь-який момент часу, із зашифрованими зовнішніми копіями кожні 24 години.

Засада 2

Сувора охорона та приватність дитячих даних

Нульова передача даних третім сторонам

Профілі дітей, фотографії та записи про розвиток ніколи не продаються, не надаються в оренду й не монетизуються в рекламі.

Права батьків і видалення даних

Ми відповідаємо на запити батьків щодо експорту даних і підтримуємо процеси остаточного видалення облікового запису в межах «права бути забутим».

Ізольовані медіасховища

Фотографії та відео зберігаються у приватних сховищах із підписаними URL-адресами — доступ мають лише авторизовані члени родини та чинні працівники.

Засада 3

Особа, доступ і керування ролями

Детальні дозволи (RBAC)

Точне керування доступом гарантує, що педагоги бачать лише дані своєї групи, а керівники керують адміністративними та платіжними налаштуваннями.

Безпека автентифікації

Підтримка багатофакторної автентифікації (MFA), єдиного входу (SSO) для мереж закладів та автоматичного завершення сеансу.

Повні журнали аудиту

Кожна адміністративна дія, зміна дозволів та експорт фіксуються в журналі аудиту, захищеному від підробки.

Засада 4

Фізична та мережева безпека

Тестування на проникнення

Щорічні зовнішні аудити на проникнення та безперервне сканування вразливостей захищають кожен рівень платформи.

Захист від DDoS

Вбудований захист на межі мережі блокує розподілені атаки на відмову в обслуговуванні ще до того, як вони досягнуть серверів застосунку.

План реагування на інциденти

Цілодобовий процес реагування на інциденти включає протоколи сповіщення клієнтів відповідно до міжнародних законів про захист даних.

Підтвердження безпеки

Документація, підготовлена для закупівель, управління та перевірок відповідності.