Informationssikkerhed og databeskyttelse er en integreret del af vores grundlæggende overbevisninger. Vi har dedikerede sikkerheds- og overholdelsesteam, som er forpligtet til at holde dine oplysninger sikre. Lightspeed Systems anvender strenge politikker og procedurer for at sikre tilgængelighed, integritet og fortrolighed af kundedata.
Vi ved, at du stoler på Lightspeed Systems-løsninger til at gøre fantastiske ting, så vi overvåger løbende vores tjenester internt og gennem tredjeparts tjenester. Find afbrydelser i tjenester, opdateringer og vedligeholdelsesmeddelelser her.
Lightspeed Systems forstår behovet for at beskytte de personlige og fortrolige data fra vores kunder, medarbejdere og partnere. Privatliv og sikkerhed er vores ansvar, og vi leverer innovative løsninger, der forbedrer, snarere end kompromis, databeskyttelse og sikkerhed.
Siden 1999 har Lightspeed Systems samarbejdet med skoler rundt om i verden for at beskytte studerende og gøre læring tilpasset det stadigt skiftende teknologiske landskab. Arten af vores forretning forpligter os til at overholde de forskellige love om databeskyttelse for studerende for at sikre, at studerendes data beskyttes.
Lightspeed Systems leverer hostede tjenester, herunder administration af mobilenheder, webfiltrering, appanalyse og klasseværelsesstyring til skoler. Vores tjenester er tilgængelige mindst 99.9% af tiden, hvor servere løbende overvåges for ydeevne og tilgængelighed.
Alle Lightspeed Systems-medarbejdere gennemgår baggrundskontrol og underskriver en fortrolighedsaftale inden ansættelse.
Vi har en skriftlig hændelsesresponsplan, der beskriver processerne til at detektere, rapportere, identificere, analysere og reagere på sikkerhedshændelser, der påvirker Lightspeed Systems-netværk og kundedata.
Hvis vi får kendskab til et databrud, vil vi følge vores hændelsesplan og underrette vores kunder uden unødig forsinkelse.
Efter ansættelse og løbende er alle medarbejdere forpligtet til at gennemføre privatlivs- og sikkerhedstræning, der dækker fortrolighedspraksis og de principper, der gælder for medarbejderhåndtering af personlige oplysninger, herunder behovet for at begrænse brugen, adgangen til, deling og opbevaring af personlig Information.
Vi tilbyder træning om specifikke sikkerhedsaspekter, som de har brug for baseret på deres roller. For eksempel gennemgår produktudviklingsteamet privatliv ved design og sikker træning i softwareudvikling. Medarbejdere udsættes også for regelmæssige phishing-e-mails.
Lightspeed Systems kan bruge underprocessorer til at udføre tjenester og har kun ret til kun at få adgang til kundedata efter behov for at udføre tjenesterne og er bundet af skriftlige aftaler, der kræver, at de leverer strenge databeskyttelsesniveauer, der kræves i Lightspeed og gældende regler. Her er en liste over vores underprocessorer.
Forudgående engagement og løbende leverandørvurderinger udføres for at sikre korrekt databeskyttelse og sikkerhedspraksis er på plads i hele leverandørforholdet.
Lightspeed Systems gennemgår sine systemer mod CIS Controls og NIST Frameworks, og eventuelle identificerede risici eller huller løses i overensstemmelse hermed.
Vi har et udpeget Data Governance-team, der afholder periodiske møder for at sikre dataintegritet.
Vi har implementeret forskellige politiske dokumenter på tværs af organisationen for databeskyttelse, såsom, men ikke begrænset til: Incident Response Plan, Sikkerhedspolitik, Sårbarhedsafhjælpningspolitik, IT-standardpolitik og datasletningspolitik.
Data krypteres under transit og i hvile.
Lightspeed Systems har implementeret en datalagringspolitik. Hvor det er relevant, bruger vores løsninger automatiserede regler til at rense data i henhold til politikken.
Vi udfører regelmæssig sikkerhedskopiering af data og systemer. Backupintervaller afhænger af datatypen og spænder fra minutter til en gang om dagen.
Lightspeed Systems har en politik for sårbarhedsoprydning, der identificerer og afhjælper sårbarheder i henhold til den risiko, de udgør. Vi bruger patch management software til at overvåge systemer og sikre, at patches implementeres.
Lightspeed Systems har på plads anti-malware og anti-spam løsninger til at beskytte servere og arbejdsstationer.
Lightspeed Systems har implementeret logning og overvågningsløsninger til at identificere og undersøge mulige sikkerhedshændelser.
Adgang til personlige oplysninger er begrænset gennem loginoplysninger til de ansatte, der har brug for det for at udføre deres jobfunktioner. Derudover bruger Lightspeed Systems adgangskontrol såsom Multi-Factor Authentication, Single Sign-On, mindst privilegium og adgang efter behov, stærke adgangskodekontrol og begrænset adgang til administrative konti.
Vores løsninger giver kunderne mulighed for at oprette 'Admin' -roller, der kun giver de nødvendige rettigheder til at udføre de krævede funktioner.
Lightspeed Systems opretholder følgende kontrolelementer designet til at forhindre uautoriseret adgang til vores kontorer:
Alle datacentre, hvor data behandles og gemmes, er placeret i USA og har SOC 2, HIPPA, PCI DSS og ISO 27001-certificeringer. Lightspeed har en proces på plads til at logge, overvåge og reagere på begivenheder og anomalier i dets systemer og løsninger. Løsninger til sikkerhedskopiering og gendannelse af data er også på plads.
Lightspeed Systems praktiserer sikkerhed ved design. Vi bruger en Secure Software Development Lifecycle baseret på OWASP-metoder.
COPPA gælder online-indsamling af personlige oplysninger af personer eller enheder under amerikansk jurisdiktion om børn under 13 år. Forældres samtykke er påkrævet for indsamling eller brug af personlige oplysninger fra brugerne.
Vi overholder følgende COPPA-retningslinjer, der er anført nedenfor, og accepterer:
Det Familieloven om uddannelsesrettigheder og privatliv (FERPA) er en føderal lov, der beskytter privatlivets fred for studerendes uddannelsesoptegnelser. Loven gælder for alle skoler, der modtager midler under et gældende program fra US Department of Education.
Uddannelseslov § 2-d trådte i kraft i april 2014. Fokus for statutten var at fremme privatlivets fred og sikkerhed for personligt identificerbare oplysninger (PII) for studerende og visse PII relateret til klasselærere og rektorer.
Lightspeed Systems overholder NY ED Law 2-D og the Forældre Bill of Rights, som kræver følgende:
Det Elevs privatlivspant er en offentlig og juridisk håndhævelig erklæring fra ed tech-virksomheder for at beskytte studerendes privatliv, bygget op omkring forpligtelser vedrørende indsamling, vedligeholdelse og brug af studerendes personlige oplysninger.
Det California Consumer Privacy Act of 2018 (CCPA) giver forbrugerne mere kontrol over de personlige oplysninger, som virksomhederne indsamler om dem.
Californiske forbrugere kan fremsætte en anmodning i henhold til deres rettigheder i henhold til CCPA ved at kontakte os på [email protected]
California Privacy Rights Act (CPRA) ændrer og udvider California Consumer Privacy Act (CCPA). CPRA træder i kraft pr 1. januar 2023. CCPA blev ændret for at beskytte personoplysningerne for Californiens ansatte (B2E) og business-to-business (B2B) kontakter og kræver, at alle organisationer, der indsamler Californiens beboerdata, anvender mere omfattende beskyttelse, såsom risikovurderinger af privatlivets fred, dataminimering og opbevaringspolitikker.
CPRA fokuserer nu datarettigheder på b2b-relationer og medarbejdere - fra gennemsigtig dataafsløring til mere energisk håndhævelse og større bevidsthed om privatlivsrisici i forbindelse med dataindsamling og -behandling - og tager højde for alle data knyttet til Californiens ansatte, virksomheder og beboere.
Enhver person, der er en medarbejder bosat i Californien og en tjenesteudbyder/leverandør, entreprenør, konsulent, ansøger, freelancer og fjernmedarbejder kan med rimelighed identificeres.
GDPR er en forordning, der kræver, at virksomheder beskytter EU-borgernes personlige data og privatliv for transaktioner, der finder sted inden for EU-lande.
Den 10. juli 2023 trådte Europa-Kommissionens beslutning om tilstrækkelighed til EU-US Data Privacy Framework (EU-US DPF) i kraft. EU-US Data Privacy Framework (EU-US DPF) og UK Extension to the EU-US Data Privacy Framework (UK Extension to the EU-US DPF) blev henholdsvis udviklet til fremme af transatlantisk handel af det amerikanske handelsministerium , Europa-Kommissionen og den britiske regering for at give amerikanske organisationer pålidelige mekanismer til overførsel af personoplysninger til USA fra Den Europæiske Union/Det Europæiske Økonomiske Samarbejdsområde og Det Forenede Kongerige, samtidig med at de sikrer databeskyttelse, der er i overensstemmelse med EU's og britiske love.
Lightspeed Systems overholder EU-US Data Privacy Framework (EU-US DPF) og UK Extension to EU-US DPF, som angivet af US Department of Commerce. Lightspeed Systems har certificeret over for det amerikanske handelsministerium, at det overholder EU-US Data Privacy Framework Principles (EU-US DPF Principles) med hensyn til behandling af personoplysninger modtaget fra EU og Storbritannien i afhængighed af EU -US DPF og Storbritanniens udvidelse til EU-US DPF. Hvis der er nogen konflikt mellem vilkårene i denne privatlivspolitik og EU-US DPF-principperne, er principperne gældende. For at lære mere om Data Privacy Framework (DPF)-programmet og for at se vores certificering, besøg venligst https://www.dataprivacyframework.gov/.
Lightspeed Systems er underlagt efterforsknings- og håndhævelsesbeføjelser fra Federal Trade Commission (FTC).
I overensstemmelse med EU-US DPF og UK Extension to EU-US DPF, forpligter Lightspeed Systems sig til at samarbejde og overholde rådene fra panelet, der er nedsat af EU's databeskyttelsesmyndigheder (DPA'er) og UK Information Commissioner's Office (ICO) ) med hensyn til uafklarede klager vedrørende vores håndtering af menneskelige ressourcedata modtaget i afhængighed af EU-US DPF og UK Extension to EU-US DPF i forbindelse med ansættelsesforholdet.
For flere detaljer om vores overholdelse af Data Privacy Framework, se venligst afsnittet 'Internationale dataoverførsler' i vores Fortrolighedspolitik.
Kontoret for kontrol med udenlandske aktiver (“OFAC”) fra det amerikanske finansministerium administrerer og håndhæver økonomiske og handelsmæssige sanktioner baseret på USA's udenrigspolitik og nationale sikkerhedsmål mod målrettede udenlandske lande og regimer, terrorister, internationale narkotikahandel, dem, der er involveret i aktiviteter relateret til spredning af masseødelæggelsesvåben, og andre trusler mod De Forenede Staters nationale sikkerhed, udenrigspolitik eller økonomi.
Lightspeed Systems-medarbejdere modtager årlig OFAC-bevidsthedstræning for at sikre overholdelse.
Enhedsnavn | Underforarbejdningsaktiviteter | Enhedsplacering (HQ) |
Amazon Web Services, Inc. | Application Hosting & Storage | Forenede Stater |
LightEdge | Datacenter | Forenede Stater |
Microsoft Corporation (Microsoft Azure) | Application Hosting & Storage | Forenede Stater |
Enhedsnavn | Underforarbejdningsaktiviteter | Enhedsplacering (HQ) |
Ably.io | Overvågning af tilstedeværelse | Det Forenede Kongerige |
Adobe Sign | Elektronisk signaturudbyder | Forenede Stater |
FullStory | Produktanalyse | Forenede Stater |
Greenhouse Software Inc. | Rekrutteringsstyringssoftware | Forenede Stater |
Microsoft Corporation | E-mail- og samarbejdsværktøjer | Forenede Stater |
Nemlig | Software til lønstyring | Forenede Stater |
NetSuite | Regnskabssystemer | Forenede Stater |
Pendo.io Inc. | Management af softwareoplevelse | Forenede Stater |
Salgsstyrke | Kundesupport - CRM-udbyder | Forenede Stater |
Twilio | Kommunikationsudbyder | Forenede Stater |
Sikkerhed, tryghed og retfærdighed. Med lysets hastighed.
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
Forenede Stater
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Asien og Stillehavet
+61 2 8310 8686
Fortrolighedspolitik | Bekendtgørelse om fortrolighed i Californien | Cookie-meddelelse | COPPA-meddelelse | Tillidscenter | Politik for ansøger og medarbejderes privatliv | Betingelser for brug | Erklæring om moderne slaverilov
Copyright © 2023 Lightspeed Systems
Laver du stadig din research?
Lad os hjælpe! Planlæg en gratis demo med en af vores produkteksperter for at få besvaret alle dine spørgsmål hurtigt.
Leder du efter prisoplysninger for vores løsninger?
Fortæl os om dit distrikts krav, så laver vi gerne et skræddersyet tilbud.
Genforestil det inspirerede og interaktive klasseværelse til fjern-, hybrid- og personlig læring. Lightspeed Classroom Management™ giver lærere realtidssynlighed og kontrol over deres elevers digitale arbejdsområder og onlineaktivitet.
Sikre skalerbar og effektiv administration af læringsenheder. Lightspeed Mobile Device Management™-systemet sikrer sikker og sikker styring af elevernes læringsressourcer med realtidssynlighed og rapportering, der er afgørende for effektiv fjernundervisning.
Forebyg selvmord, cybermobning og skolevold. Lightspeed Alert™ understøtter distriktsadministratorer og udvalgt personale med avanceret kunstig intelligens til at opdage og rapportere potentielle trusler, før det er for sent.
Beskyt eleverne mod skadeligt onlineindhold. Lightspeed Filter™ er den bedste løsning i klassen, der fungerer som en solid barriere mod upassende eller ulovligt onlineindhold for at sikre elevernes onlinesikkerhed 24/7.
Få fuldstændig synlighed i elevernes online læring. Lightspeed Analytics™ giver distrikterne robuste data om effektiviteten af alle værktøjer, de implementerer, så de kan anlægge en strategisk tilgang til deres teknologistak og strømline rapportering.