Informatiebeveiliging en gegevensbescherming vormen een integraal onderdeel van onze kernovertuigingen. We hebben toegewijde beveiligings- en complianceteams, die zich inzetten om uw informatie veilig en beveiligd te houden. Lightspeed Systems hanteert strikte beleidsregels en procedures om de beschikbaarheid, integriteit en vertrouwelijkheid van klantgegevens te waarborgen.
We weten dat u op Lightspeed Systems-oplossingen vertrouwt om geweldige dingen te doen, dus we monitoren onze services continu intern en via services van derden. Vind hier onderbrekingen in services, updates en onderhoudsaankondigingen.
Lightspeed Systems begrijpt de noodzaak om de persoonlijke en vertrouwelijke gegevens van onze klanten, medewerkers en partners te beschermen. Privacy en beveiliging zijn onze verantwoordelijkheid en we bieden innovatieve oplossingen die gegevensprivacy en -beveiliging verbeteren in plaats van ze in gevaar te brengen.
Sinds 1999 werkt Lightspeed Systems samen met scholen over de hele wereld om studenten te beschermen en leren aanpasbaar te maken aan het steeds veranderende technologische landschap. De aard van ons bedrijf verplicht ons om te voldoen aan de verschillende privacywetten voor studentgegevens om ervoor te zorgen dat de gegevens van studenten worden beschermd.
Lightspeed Systems biedt gehoste services, waaronder beheer van mobiele apparaten, webfiltering, app-analyse en klassenbeheer voor scholen. Onze services zijn minimaal 99.9% van de tijd beschikbaar, waarbij servers continu worden gecontroleerd op prestaties en beschikbaarheid.
Alle medewerkers van Lightspeed Systems ondergaan antecedentenonderzoeken en ondertekenen een geheimhoudingsverklaring voordat ze worden aangenomen.
We hebben een geschreven incidentresponsplan waarin de processen worden beschreven voor het detecteren, rapporteren, identificeren, analyseren en reageren op beveiligingsincidenten die invloed hebben op Lightspeed Systems-netwerken en klantgegevens.
Als we een datalek ontdekken, volgen we ons Incident Response Plan en stellen we onze klanten zonder onnodige vertraging op de hoogte.
Bij aanwerving en op doorlopende basis zijn alle werknemers verplicht om privacy- en veiligheidstraining te volgen, waarin privacypraktijken en de principes die van toepassing zijn op de omgang door werknemers van persoonlijke informatie, inclusief de noodzaak om beperkingen te stellen aan het gebruik, de toegang, het delen en het bewaren van persoonlijke gegevens, worden behandeld. informatie.
We geven training over specifieke aspecten van beveiliging die ze nodig hebben op basis van hun rollen. Het productontwikkelingsteam ondergaat bijvoorbeeld privacy by design en veilige softwareontwikkelingstraining. Medewerkers krijgen ook regelmatig te maken met phishing-e-mails.
Lightspeed Systems kan subverwerkers gebruiken om diensten uit te voeren en hebben alleen recht op toegang tot klantgegevens alleen als dat nodig is om de Diensten uit te voeren, en zijn gebonden aan schriftelijke overeenkomsten die vereisen dat ze strikte niveaus van gegevensbescherming bieden die vereist zijn door Lightspeed en toepasselijke regelgeving. Hier is een lijst van onze subverwerkers.
Pre-engagement en doorlopende leveranciersbeoordelingen worden uitgevoerd om ervoor te zorgen dat de juiste gegevensprivacy- en beveiligingspraktijken worden toegepast gedurende de hele leveranciersrelatie.
Lightspeed Systems toetst zijn systemen aan de CIS Controls en NIST Frameworks, en alle geïdentificeerde risico's of hiaten worden dienovereenkomstig aangepakt.
We hebben een aangewezen Data Governance-team dat periodieke vergaderingen houdt om de gegevensintegriteit te waarborgen.
We hebben in de hele organisatie verschillende beleidsdocumenten geïmplementeerd voor gegevensbescherming, zoals, maar niet beperkt tot: Incident Response Plan, Beveiligingsbeleid, Beleid voor herstel van kwetsbaarheden, Beleid voor IT-standaarden en Beleid voor gegevensverwijdering.
Gegevens worden tijdens het transport en in rust versleuteld.
Lightspeed Systems heeft een beleid voor het bewaren van gegevens geïmplementeerd. Waar van toepassing maken onze oplossingen gebruik van geautomatiseerde regels om gegevens op te schonen in overeenstemming met het beleid.
We maken regelmatig back-ups van gegevens en systemen. Back-upintervallen zijn afhankelijk van het type gegevens en variëren van minuten tot eenmaal per dag.
Lightspeed Systems heeft een beleid voor het herstellen van kwetsbaarheden om kwetsbaarheden te identificeren en te verhelpen op basis van het risico dat ze vormen. We gebruiken patchbeheersoftware om systemen te bewaken en ervoor te zorgen dat patches worden geïmplementeerd.
Lightspeed Systems beschikt over antimalware- en antispamoplossingen om servers en werkstations te beschermen.
Lightspeed Systems heeft logging- en monitoringoplossingen ingezet om mogelijke beveiligingsgebeurtenissen te identificeren en te onderzoeken.
Toegang tot persoonlijke informatie is beperkt via inloggegevens tot die werknemers die deze nodig hebben om hun werk uit te voeren. Bovendien maakt Lightspeed Systems gebruik van toegangscontroles zoals Multi-Factor Authentication, Single Sign-On, de minste privileges en toegang indien nodig, sterke wachtwoordcontroles en beperkte toegang tot beheerdersaccounts.
Met onze oplossingen kunnen klanten 'Admin'-rollen creëren die alleen de rechten bieden die nodig zijn om de vereiste functies uit te voeren.
Lightspeed Systems handhaaft de volgende controles die zijn ontworpen om ongeautoriseerde toegang tot onze kantoren te voorkomen:
Alle datacenters waar gegevens worden verwerkt en opgeslagen, bevinden zich in de Verenigde Staten en zijn in het bezit van SOC 2-, HIPPA-, PCI DSS- en ISO 27001-certificeringen. Lightspeed heeft een proces om gebeurtenissen en anomalieën in zijn systemen en oplossingen te loggen, bewaken en erop te reageren. Er zijn ook oplossingen voor gegevensback-up en -herstel.
Lightspeed Systems past beveiliging bij ontwerp toe. We gebruiken een Secure Software Development Lifecycle op basis van de OWASP-methodologieën.
COPPA is van toepassing op het online verzamelen van persoonlijke informatie door personen of entiteiten onder Amerikaanse jurisdictie over kinderen jonger dan 13 jaar. Ouderlijke toestemming is vereist voor het verzamelen of gebruiken van persoonlijke informatie van de gebruikers.
We voldoen aan de volgende COPPA-richtlijnen die hieronder worden vermeld en gaan akkoord met:
De Family Educational Rights and Privacy Act (FERPA) is een federale wet die de privacy van de onderwijsgegevens van studenten beschermt. De wet is van toepassing op alle scholen die geld ontvangen onder een toepasselijk programma van het Amerikaanse ministerie van Onderwijs.
Onderwijsrecht § 2-d trad in werking in april 2014. De focus van het statuut was het bevorderen van de privacy en beveiliging van persoonlijk identificeerbare informatie (PII) van studenten en bepaalde PII met betrekking tot leerkrachten en schoolhoofden.
Lightspeed Systems voldoet aan de NY ED Wet 2-D en de Ouders Bill of Rights, waarvoor het volgende vereist is:
De Privacybelofte voor studenten is een openbare en wettelijk afdwingbare verklaring van technische bedrijven om de privacy van studenten te beschermen, gebouwd rond verplichtingen met betrekking tot het verzamelen, onderhouden en gebruiken van persoonlijke informatie van studenten.
De California Consumer Privacy Act van 2018 (CCPA) geeft consumenten meer controle over de persoonlijke informatie die bedrijven over hen verzamelen.
Consumenten in Californië kunnen een verzoek indienen op grond van hun rechten onder de CCPA door contact met ons op te nemen op [email protected]
De California Privacy Rights Act (CPRA) wijzigt en breidt de California Consumer Privacy Act (CCPA) uit. CPRA treedt in werking op 1 januari 2023. De CCPA is gewijzigd om de persoonlijke gegevens van Californische werknemers (B2E) en business-to-business (B2B)-contacten te beschermen en vereist dat alle organisaties die gegevens van inwoners van Californië verzamelen, uitgebreidere beschermingsmaatregelen toepassen, zoals beoordelingen van privacyrisico's, gegevensminimalisatie en bewaarbeleid.
De CPRA richt zich nu op gegevensrechten op b2b-relaties en werknemers - van transparante openbaarmaking van gegevens tot krachtigere handhaving en een groter bewustzijn van privacyrisico's met betrekking tot gegevensverzameling en -verwerking - en boekhouding voor alle gegevens die verband houden met werknemers, bedrijven en inwoners van Californië.
Elke persoon die een werknemer in Californië is en een dienstverlener/verkoper, contractant, consultant, sollicitant, freelancer en externe werknemer kan redelijkerwijs worden geïdentificeerd.
AVG is een verordening die bedrijven verplicht om de persoonlijke gegevens en privacy van EU-burgers te beschermen voor transacties die plaatsvinden binnen EU-lidstaten.
Op 10 juli 2023 is het adequaatheidsbesluit van de Europese Commissie voor het EU-VS Data Privacy Framework (EU-US DPF) in werking getreden. Het EU-VS Data Privacy Framework (EU-US DPF) en de UK Extension to the EU-US Data Privacy Framework (UK Extension to the EU-US DPF) zijn respectievelijk ontwikkeld ter bevordering van de transatlantische handel door het Amerikaanse ministerie van Handel. moeten de Europese Commissie en de Britse regering Amerikaanse organisaties voorzien van betrouwbare mechanismen voor de overdracht van persoonsgegevens naar de Verenigde Staten vanuit de Europese Unie/Europese Economische Ruimte en het Verenigd Koninkrijk, en tegelijkertijd gegevensbescherming garanderen die in overeenstemming is met de wetten van de EU en het Verenigd Koninkrijk.
Lightspeed Systems voldoet aan het EU-VS Data Privacy Framework (EU-US DPF) en de Britse uitbreiding op de EU-VS DPF, zoals uiteengezet door het Amerikaanse ministerie van Handel. Lightspeed Systems heeft tegenover het Amerikaanse Ministerie van Handel verklaard dat zij zich houdt aan de EU-US Data Privacy Framework Principles (EU-US DPF Principles) met betrekking tot de verwerking van persoonsgegevens ontvangen uit de Europese Unie en het Verenigd Koninkrijk in vertrouwen op de EU -US DPF en de Britse uitbreiding naar de EU-VS DPF. Als er een conflict bestaat tussen de voorwaarden in dit privacybeleid en de EU-VS DPF-principes, zijn de principes van toepassing. Voor meer informatie over het Data Privacy Framework (DPF)-programma en om onze certificering te bekijken, gaat u naar https://www.dataprivacyframework.gov/.
Lightspeed Systems is onderworpen aan de onderzoeks- en handhavingsbevoegdheden van de Federal Trade Commission (FTC).
In overeenstemming met de EU-VS DPF en de Britse uitbreiding op de EU-VS DPF, verbindt Lightspeed Systems zich ertoe samen te werken en respectievelijk te voldoen aan het advies van het panel dat is opgericht door de gegevensbeschermingsautoriteiten (DPA's) van de EU en het Britse Information Commissioner's Office (ICO ) met betrekking tot onopgeloste klachten over onze omgang met personeelsgegevens die zijn ontvangen op basis van de EU-VS DPF en de Britse uitbreiding van de EU-VS DPF in de context van de arbeidsrelatie.
Voor meer details over onze naleving van het Data Privacy Framework kunt u het gedeelte 'Internationale gegevensoverdrachten' van onze Privacybeleid.
Het Office of Foreign Assets Control ("OFAC") van het Amerikaanse ministerie van Financiën beheert en handhaaft economische en handelssancties op basis van het buitenlands beleid van de VS en nationale veiligheidsdoelen tegen gerichte buitenlandse landen en regimes, terroristen, internationale drugshandelaren, degenen die betrokken zijn bij activiteiten in verband met de verspreiding van massavernietigingswapens, en andere bedreigingen voor de nationale veiligheid, het buitenlands beleid of de economie van de Verenigde Staten.
Lightspeed Systems-medewerkers krijgen een jaarlijkse OFAC-bewustmakingstraining om naleving te waarborgen.
Entiteitsnaam | Subverwerkingsactiviteiten | Entiteitslocatie (HQ) |
Amazon Web Services, Inc. | Hosting en opslag van applicaties | Verenigde Staten |
LightEdge | Datacenter | Verenigde Staten |
Microsoft Corporation (Microsoft Azure) | Hosting en opslag van applicaties | Verenigde Staten |
Entiteitsnaam | Subverwerkingsactiviteiten | Entiteitslocatie (HQ) |
Ably.io | Aanwezigheidscontrole | Verenigd Koningkrijk |
Adobe Sign | Aanbieder van elektronische handtekeningen | Verenigde Staten |
Hele verhaal | Productanalyse | Verenigde Staten |
Greenhouse Software Inc. | Software voor wervingsbeheer | Verenigde Staten |
Microsoft Corporation | Tools voor e-mail en samenwerking | Verenigde Staten |
Namelijk | Salarisbeheersoftware | Verenigde Staten |
NetSuite | Boekhoudsystemen | Verenigde Staten |
Pendo.io Inc. | Beheer van software-ervaringen | Verenigde Staten |
Verkoopsteam | Klantenservice - CRM-provider | Verenigde Staten |
Twilio | Aanbieder van communicatietechnologie | Verenigde Staten |
Veiligheid, beveiliging en rechtvaardigheid. Met de snelheid van het licht.
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
Verenigde Staten
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Aziatisch-Pacifisch
+61 2 8310 8686
Privacybeleid | Privacyverklaring Californië | Cookieverklaring | COPPA-kennisgeving | Vertrouwenscentrum | Privacybeleid voor sollicitanten en werknemers | Gebruiksvoorwaarden | Verklaring moderne slavernijwet
Copyright © 2023 Lightspeed Systems
Doe je nog steeds je onderzoek?
Laat ons helpen! Plan een gratis demo met een van onze productexperts om al uw vragen snel beantwoord te krijgen.
Op zoek naar prijsinformatie voor onze oplossingen?
Laat ons weten wat de vereisten van uw district zijn en we maken graag een offerte op maat.
Herontdek het geïnspireerde en interactieve klaslokaal voor leren op afstand, hybride en persoonlijk. Lightspeed Classroom Management™ geeft docenten realtime zichtbaarheid en controle over de digitale werkruimten en online activiteiten van hun leerlingen.
Zorg voor schaalbaar en efficiënt beheer van leerapparatuur. Het Lightspeed Mobile Device Management™-systeem zorgt voor veilig en beveiligd beheer van leermiddelen voor studenten met realtime zichtbaarheid en rapportage die essentieel zijn voor effectief afstandsonderwijs.
Voorkom zelfmoorden, cyberpesten en schoolgeweld. Lightspeed Alert™ ondersteunt districtsbeheerders en geselecteerd personeel met geavanceerde AI om potentiële bedreigingen te detecteren en te melden voordat het te laat is.
Bescherm studenten tegen schadelijke online inhoud. Lightspeed Filter™ is de best-in-class oplossing die fungeert als een solide barrière tegen ongepaste of illegale online inhoud om de online veiligheid van studenten 24/7 te garanderen.
Krijg volledig inzicht in het online leren van studenten. Lightspeed Analytics™ geeft districten robuuste gegevens over de effectiviteit van alle tools die ze implementeren, zodat ze een strategische benadering van hun technologiestack kunnen volgen en de rapportage kunnen stroomlijnen.