Jak Seesaw chroni dane uczniów

3.png Odbiorcy: Rodziny

Seesaw bardzo poważnie podchodzi do ochrony Twojego bezpieczeństwa i prywatności, dlatego wdrożyliśmy szereg środków mających na celu ochronę integralności Twoich danych. Aby uzyskać więcej informacji na temat praktyk Seesaw dotyczących prywatności i bezpieczeństwa, odwiedź nasze Centrum Zaufania oraz Centrum Prywatności.

  • Posiadamy solidny zestaw Zasad Prywatności, które mają na celu jasne przekazanie naszych zobowiązań dotyczących prywatności nauczycielom, rodzinom i uczniom.
  • Seesaw wykorzystuje zabezpieczenia TLS 1.3 na poziomie sieci, aby zapewnić bezpieczne przesyłanie informacji o koncie i treści dziennika. Seesaw wymaga co najmniej TLS 1.2; TLS 1.0 i 1.1 nie są obsługiwane. 
  • Dane osobowe (PII), takie jak imiona i nazwiska, adresy e-mail, numery telefonów, wiadomości, treści dziennika, przechowywane w Seesaw są szyfrowane podczas przesyłania i w spoczynku.
  • Uwierzytelnianie wieloskładnikowe (MFA) zapewnia dodatkową warstwę bezpieczeństwa logowania. MFA pomaga uniemożliwić dostęp do Twojego konta osobom nieupoważnionym, wymagając podania kodu weryfikacyjnego (wysyłanego e-mailem) oprócz hasła przed uzyskaniem dostępu do konta.
  • Hasła są solone i haszowane przy użyciu PBKDF2.
  • Seesaw regularnie przeprowadza audyty bezpieczeństwa przez zewnętrzne firmy w celu weryfikacji bezpieczeństwa i integralności naszych systemów oraz kontroli wewnętrznych.
  • Aplikacja Seesaw jest corocznie testowana pod kątem penetracji i bezpieczeństwa przez niezależną firmę zewnętrzną.
  • Wymagania dotyczące haseł dla nowych kont i resetowania haseł są zgodne z wytycznymi Agencji ds. Cyberbezpieczeństwa i Infrastruktury.
  • Dane są przechowywane w centrach danych z kontrolą dostępu, zarządzanych przez wiodących partnerów branżowych z wieloletnim doświadczeniem w obsłudze dużych centrów danych z całodobowym monitoringiem.
  • Informacje o użytkownikach są przechowywane redundantnie i tworzone są ich kopie zapasowe w geograficznie rozproszonych centrach danych. Wykorzystujemy wiele rozproszonych serwerów, aby zapewnić wysoki poziom dostępności oraz możliwość szybkiego przywrócenia dostępu do danych osobowych.
  • Przyjęliśmy wewnętrzną politykę dostępu do danych, która ogranicza dostęp do danych osobowych do niewielkiej liczby pracowników mających uzasadnioną potrzebę biznesową (np. wsparcie techniczne).
  • Pracownicy przechodzą weryfikację przed rozpoczęciem pracy w Seesaw, podpisują umowę o zachowaniu poufności i natychmiast tracą dostęp do wszystkich systemów wewnętrznych i danych po zakończeniu zatrudnienia. 
  • Regularnie monitorujemy nasze systemy pod kątem naruszeń bezpieczeństwa i prób nieuprawnionego dostępu.
  • Używamy zaszyfrowanych kodów QR do dostępu rodzin i uczniów do treści dziennika.
  • Seesaw podpisał Krajową Umowę o Prywatności Danych. 

Zgłoś lukę w zabezpieczeniach

Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach Seesaw, poinformuj nas o tym niezwłocznie. Zbadamy wszystkie zgłoszenia i dołożymy wszelkich starań, aby szybko naprawić potwierdzone problemy.

Możesz przesłać swoje zgłoszenie, wysyłając swoje ustalenia na adres hackerone@seesaw.me. Seesaw prowadzi program nagród za zgłaszanie błędów z HackerOne, platformą do etycznego ujawniania luk w zabezpieczeniach, gdzie Twoje zgłoszenie zostanie rozpatrzone tak szybko, jak to możliwe.

W przypadku innych pytań dotyczących bezpieczeństwa, prosimy skontaktować się z naszym zespołem wsparcia.

 

 

 

 

Masz więcej pytań? Wyślij zgłoszenie