Odbiorcy: Rodziny
Seesaw bardzo poważnie podchodzi do ochrony Twojego bezpieczeństwa i prywatności, dlatego wdrożyliśmy szereg środków mających na celu ochronę integralności Twoich danych. Aby uzyskać więcej informacji na temat praktyk Seesaw dotyczących prywatności i bezpieczeństwa, odwiedź nasze Centrum Zaufania oraz Centrum Prywatności.
- Posiadamy solidny zestaw Zasad Prywatności, które mają na celu jasne przekazanie naszych zobowiązań dotyczących prywatności nauczycielom, rodzinom i uczniom.
- Seesaw wykorzystuje zabezpieczenia TLS 1.3 na poziomie sieci, aby zapewnić bezpieczne przesyłanie informacji o koncie i treści dziennika. Seesaw wymaga co najmniej TLS 1.2; TLS 1.0 i 1.1 nie są obsługiwane.
- Dane osobowe (PII), takie jak imiona i nazwiska, adresy e-mail, numery telefonów, wiadomości, treści dziennika, przechowywane w Seesaw są szyfrowane podczas przesyłania i w spoczynku.
- Uwierzytelnianie wieloskładnikowe (MFA) zapewnia dodatkową warstwę bezpieczeństwa logowania. MFA pomaga uniemożliwić dostęp do Twojego konta osobom nieupoważnionym, wymagając podania kodu weryfikacyjnego (wysyłanego e-mailem) oprócz hasła przed uzyskaniem dostępu do konta.
- Hasła są solone i haszowane przy użyciu PBKDF2.
- Seesaw regularnie przeprowadza audyty bezpieczeństwa przez zewnętrzne firmy w celu weryfikacji bezpieczeństwa i integralności naszych systemów oraz kontroli wewnętrznych.
- Aplikacja Seesaw jest corocznie testowana pod kątem penetracji i bezpieczeństwa przez niezależną firmę zewnętrzną.
- Wymagania dotyczące haseł dla nowych kont i resetowania haseł są zgodne z wytycznymi Agencji ds. Cyberbezpieczeństwa i Infrastruktury.
- Dane są przechowywane w centrach danych z kontrolą dostępu, zarządzanych przez wiodących partnerów branżowych z wieloletnim doświadczeniem w obsłudze dużych centrów danych z całodobowym monitoringiem.
- Informacje o użytkownikach są przechowywane redundantnie i tworzone są ich kopie zapasowe w geograficznie rozproszonych centrach danych. Wykorzystujemy wiele rozproszonych serwerów, aby zapewnić wysoki poziom dostępności oraz możliwość szybkiego przywrócenia dostępu do danych osobowych.
- Przyjęliśmy wewnętrzną politykę dostępu do danych, która ogranicza dostęp do danych osobowych do niewielkiej liczby pracowników mających uzasadnioną potrzebę biznesową (np. wsparcie techniczne).
- Pracownicy przechodzą weryfikację przed rozpoczęciem pracy w Seesaw, podpisują umowę o zachowaniu poufności i natychmiast tracą dostęp do wszystkich systemów wewnętrznych i danych po zakończeniu zatrudnienia.
- Regularnie monitorujemy nasze systemy pod kątem naruszeń bezpieczeństwa i prób nieuprawnionego dostępu.
- Używamy zaszyfrowanych kodów QR do dostępu rodzin i uczniów do treści dziennika.
- Seesaw podpisał Krajową Umowę o Prywatności Danych.
Zgłoś lukę w zabezpieczeniach
Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach Seesaw, poinformuj nas o tym niezwłocznie. Zbadamy wszystkie zgłoszenia i dołożymy wszelkich starań, aby szybko naprawić potwierdzone problemy.
Możesz przesłać swoje zgłoszenie, wysyłając swoje ustalenia na adres hackerone@seesaw.me. Seesaw prowadzi program nagród za zgłaszanie błędów z HackerOne, platformą do etycznego ujawniania luk w zabezpieczeniach, gdzie Twoje zgłoszenie zostanie rozpatrzone tak szybko, jak to możliwe.
W przypadku innych pytań dotyczących bezpieczeństwa, prosimy skontaktować się z naszym zespołem wsparcia.