Zielgruppe: Familien
Seesaw nimmt den Schutz Ihrer Sicherheit und Privatsphäre sehr ernst und wir haben eine Reihe von Maßnahmen ergriffen, um die Integrität Ihrer Informationen zu schützen. Weitere Informationen zu den Datenschutz- und Sicherheitspraktiken von Seesaw finden Sie in unserem Trust Center und Privacy Center.
- Wir verfügen über eine umfassende Reihe von Datenschutzgrundsätzen, die darauf ausgelegt sind, unsere Datenschutzversprechen gegenüber Lehrkräften, Familien und Schülern klar zu kommunizieren.
- Seesaw verwendet TLS 1.3-Sicherheit auf Netzwerkebene, um sicherzustellen, dass Kontoinformationen und Journalinhalte sicher übertragen werden. Seesaw erfordert mindestens TLS 1.2; TLS 1.0 und 1.1 werden nicht unterstützt.
- Personenbezogene Daten (PII), wie Namen, E-Mail-Adressen, Telefonnummern, Nachrichten und Journalinhalte, die in Seesaw gespeichert sind, werden während der Übertragung und im Ruhezustand verschlüsselt.
- Die Multi-Faktor-Authentifizierung bietet eine zusätzliche Sicherheitsebene beim Anmelden. MFA hilft, unbefugten Zugriff auf Ihr Konto zu verhindern, indem zusätzlich zu Ihrem Passwort ein Bestätigungscode (per E-Mail gesendet) erforderlich ist, bevor auf Ihr Konto zugegriffen werden kann.
- Passwörter werden mit PBKDF2 gesalzen und gehasht.
- Seesaw führt regelmäßig Sicherheitsüberprüfungen durch Dritte durch, um die Sicherheit und Integrität unserer Systeme und internen Kontrollen zu überprüfen.
- Die Seesaw-Anwendung wird jährlich von einer unabhängigen dritten Partei auf Penetration und Sicherheit getestet.
- Passwortanforderungen für neue Konten und Passwortzurücksetzungen entsprechen den Richtlinien der Cybersecurity Infrastructure and Security Agency.
- Daten werden in zugangsbeschränkten Rechenzentren gespeichert, die von branchenführenden Partnern mit jahrelanger Erfahrung im Betrieb von groß angelegten Rechenzentren mit 24/7-Überwachung betrieben werden.
- Benutzerdaten werden redundant gespeichert und in geografisch verteilten Rechenzentren gesichert. Wir nutzen mehrere verteilte Server, um eine hohe Verfügbarkeit sicherzustellen und um die Wiederherstellung und den Zugang zu personenbezogenen Daten zeitnah zu ermöglichen.
- Wir haben eine interne Datenzugriffsrichtlinie eingeführt, die den Zugriff auf personenbezogene Daten auf eine begrenzte Anzahl von Mitarbeitenden mit einem spezifischen geschäftlichen Bedarf (z. B. für technischen Support) beschränkt.
- Mitarbeitende durchlaufen eine Hintergrundüberprüfung, bevor sie bei Seesaw anfangen, unterzeichnen eine Geheimhaltungsvereinbarung und verlieren bei Beendigung des Arbeitsverhältnisses sofort den Zugang zu allen internen Systemen und Daten.
- Wir überwachen unsere Systeme regelmäßig auf Sicherheitsverletzungen und Versuche unbefugten Zugriffs.
- Wir verwenden verschlüsselte QR-Codes für den Zugriff von Familien und Schülern auf Journalinhalte.
- Seesaw hat das National Data Privacy Agreement unterzeichnet.
Eine Schwachstelle melden
Wenn Sie glauben, eine Sicherheitslücke bei Seesaw gefunden zu haben, informieren Sie uns bitte umgehend. Wir werden alle Meldungen untersuchen und unser Bestes tun, um gültige Probleme schnell zu beheben.
Sie können Ihren Bericht einreichen, indem Sie Ihre Erkenntnisse per E-Mail an hackerone@seesaw.me senden. Seesaw hat ein Bug-Bounty-Programm mit HackerOne, einer Plattform für die ethische Meldung von Sicherheitslücken, auf der Ihr Bericht so schnell wie möglich bearbeitet wird.
Für weitere Sicherheitsfragen kontaktieren Sie bitte unser Support-Team.