Come Seesaw protegge i dati degli studenti

3.png Destinatari: Famiglie

Seesaw prende molto seriamente la protezione della tua sicurezza e privacy e ha adottato diverse misure per proteggere l'integrità delle tue informazioni. Per ulteriori informazioni sulle pratiche di privacy e sicurezza di Seesaw, visita il nostro Trust Center e il nostro Privacy Center.

  • Abbiamo un solido insieme di Principi sulla Privacy progettati per comunicare chiaramente le nostre promesse sulla privacy a insegnanti, famiglie e studenti.
  • Seesaw utilizza la sicurezza TLS 1.3 a livello di rete per garantire che le informazioni dell'account e i contenuti del diario vengano trasmessi in modo sicuro. Seesaw richiede almeno TLS 1.2; TLS 1.0 e 1.1 non sono supportati. 
  • Le informazioni personali identificabili (PII), come nomi, indirizzi email, numeri di telefono, messaggi, contenuti del diario, memorizzate su Seesaw sono criptate durante la trasmissione e a riposo.
  • L'Autenticazione a più fattori fornisce un ulteriore livello di sicurezza per l'accesso. MFA aiuta a impedire l'accesso a chi non dovrebbe avere accesso al tuo account richiedendo un codice di verifica (inviato via email) oltre alla password prima che l'account possa essere accessibile.
  • Le password sono salate e hashate utilizzando PBKDF2.
  • Seesaw effettua regolarmente audit di sicurezza di terze parti per verificare la sicurezza e l'integrità dei nostri sistemi e controlli interni.
  • L'applicazione Seesaw viene sottoposta annualmente a test di penetrazione e sicurezza da parte di una terza parte indipendente.
  • I requisiti per le password dei nuovi account e per il reset delle password seguono le linee guida della Cybersecurity Infrastructure and Security Agency.
  • I dati sono archiviati in data center con controllo degli accessi, gestiti da partner leader del settore con anni di esperienza in data center su larga scala e monitoraggio 24/7.
  • Le informazioni degli utenti sono archiviate in modo ridondante e sottoposte a backup in data center distribuiti geograficamente. Utilizziamo più server distribuiti per garantire alti livelli di uptime e per assicurarci di poter ripristinare la disponibilità e l'accesso ai dati personali in modo tempestivo.
  • Abbiamo adottato una politica interna di accesso ai dati che limita l'accesso alle informazioni personali identificabili a un numero ristretto di dipendenti con una specifica necessità aziendale (ad esempio per il supporto tecnico).
  • I dipendenti sono sottoposti a controlli dei precedenti prima di iniziare a lavorare in Seesaw, firmano un accordo di non divulgazione e perdono immediatamente l'accesso a tutti i sistemi e dati interni in caso di cessazione del rapporto di lavoro. 
  • Monitoriamo regolarmente i nostri sistemi per rilevare violazioni della sicurezza e tentativi di accesso non autorizzato.
  • Utilizziamo codici QR criptati per l'accesso di famiglie e studenti ai contenuti del diario.
  • Seesaw ha firmato il National Data Privacy Agreement. 

Segnala una vulnerabilità

Se ritieni di aver trovato una vulnerabilità di sicurezza su Seesaw, ti preghiamo di comunicarcelo immediatamente. Indagheremo su tutte le segnalazioni e faremo del nostro meglio per risolvere rapidamente i problemi validi.

Puoi inviare la tua segnalazione inviando una email con le tue scoperte a hackerone@seesaw.me. Seesaw ha un programma bug bounty con HackerOne, una piattaforma per la divulgazione etica delle vulnerabilità di sicurezza, dove la tua segnalazione verrà gestita il prima possibile.

Per altre domande sulla sicurezza, contatta il nostro team di Supporto.

 

 

 

 

Altre domande? Invia una richiesta