Doelgroep: Gezinnen
Seesaw neemt de bescherming van uw veiligheid en privacy serieus en we hebben een aantal maatregelen genomen om de integriteit van uw informatie te waarborgen. Voor meer informatie over het privacy- en beveiligingsbeleid van Seesaw, bezoek ons Trust Center en Privacy Center.
- We hebben een robuuste set van Privacy Principes ontwikkeld om onze privacybeloften duidelijk te communiceren aan onze leerkrachten, gezinnen en leerlingen.
- Seesaw gebruikt TLS 1.3-beveiliging op netwerkniveau om ervoor te zorgen dat accountinformatie en inhoud van het dagboek veilig worden verzonden. Seesaw vereist minimaal TLS 1.2; TLS 1.0 en 1.1 worden niet ondersteund.
- Persoonlijk identificeerbare informatie (PII), zoals namen, e-mailadressen, telefoonnummers, berichten en dagboekinhoud, die in Seesaw zijn opgeslagen, worden versleuteld tijdens verzending en opslag.
- Multi-Factor Authenticatie biedt een extra beveiligingslaag bij het inloggen. MFA helpt voorkomen dat onbevoegden toegang krijgen tot uw account door naast uw wachtwoord ook een verificatiecode (verzonden via e-mail) te vereisen voordat uw account toegankelijk is.
- Wachtwoorden worden gezouten en gehasht met PBKDF2.
- Seesaw voert regelmatig externe beveiligingsaudits uit om de veiligheid en integriteit van onze systemen en interne controles te verifiëren.
- De Seesaw-applicatie wordt jaarlijks getest op penetratie en beveiliging door een onafhankelijke derde partij.
- Wachtwoordvereisten voor nieuwe accounts en wachtwoordresets volgen de richtlijnen van de Cybersecurity Infrastructure and Security Agency.
- Gegevens worden opgeslagen in toegangsbeveiligde datacenters die worden beheerd door toonaangevende partners met jarenlange ervaring in grootschalige datacenters met 24/7 monitoring.
- Gebruikersinformatie wordt redundant opgeslagen en geback-upt in geografisch verspreide datacenters. We maken gebruik van meerdere gedistribueerde servers om een hoge mate van uptime te garanderen en om ervoor te zorgen dat we de beschikbaarheid en toegang tot persoonlijke gegevens tijdig kunnen herstellen.
- We hebben een intern gegevens toegangsbeleid aangenomen dat de toegang tot persoonlijk identificeerbare informatie beperkt tot een beperkt aantal medewerkers met een specifieke zakelijke noodzaak (zoals technische ondersteuning).
- Werknemers ondergaan een antecedentenonderzoek voordat ze bij Seesaw in dienst treden, ondertekenen een geheimhoudingsovereenkomst en verliezen onmiddellijk toegang tot alle interne systemen en gegevens bij beëindiging van het dienstverband.
- We monitoren onze systemen routinematig op beveiligingsinbreuken en pogingen tot ongeoorloofde toegang.
- We gebruiken versleutelde QR-codes voor gezins- en leerlingtoegang tot dagboekinhoud.
- Seesaw heeft de National Data Privacy Agreement ondertekend.
Meld een kwetsbaarheid
Als u denkt een beveiligingskwetsbaarheid in Seesaw te hebben gevonden, laat het ons dan direct weten. We onderzoeken alle meldingen en doen ons best om geldige problemen snel op te lossen.
U kunt uw melding indienen door uw bevindingen te e-mailen naar hackerone@seesaw.me. Seesaw heeft een bug bounty-programma met HackerOne, een platform voor ethische melding van beveiligingskwetsbaarheden, waar uw melding zo snel mogelijk wordt beoordeeld.
Voor andere beveiligingsvragen kunt u contact opnemen met ons Supportteam.