Tietoturva ja tietosuoja ovat olennainen osa uskomuksiamme. Meillä on erityiset tietoturva- ja vaatimustenmukaisuusryhmät, jotka ovat sitoutuneet pitämään tietosi turvassa. Lightspeed Systems noudattaa tiukkoja käytäntöjä ja menettelyjä asiakastietojen saatavuuden, eheyden ja luottamuksellisuuden varmistamiseksi.
Tiedämme, että luotat Lightspeed Systems-ratkaisuihin hämmästyttävien asioiden tekemiseen, joten seuraamme palveluitamme jatkuvasti sisäisesti ja kolmansien osapuolten palveluiden kautta. Täältä löydät keskeytyksiä palveluista, päivityksistä ja huoltotiedoista.
Lightspeed Systems ymmärtää tarpeen suojata asiakkaidemme, työntekijöidemme ja kumppaneidemme henkilökohtaiset ja luottamukselliset tiedot. Yksityisyys ja turvallisuus ovat meidän vastuullamme, ja tarjoamme innovatiivisia ratkaisuja, jotka parantavat tietosuojaa ja tietoturvaa pikemminkin kuin tinkimättä.
Vuodesta 1999 lähtien Lightspeed Systems on ollut yhteistyössä koulujen kanssa ympäri maailmaa suojellakseen opiskelijoita ja tekemään oppimisesta mukautuvaa jatkuvasti muuttuvaan teknologiseen maisemaan. Liiketoimintamme luonne velvoittaa meidät noudattamaan erilaisia opiskelijatietojen yksityisyyden suojaa koskevia lakeja varmistaakseen opiskelijatietojen suojaamisen.
Lightspeed Systems tarjoaa isännöityjä palveluita, kuten mobiililaitteiden hallintaa, verkkosuodatusta, sovellusanalytiikkaa ja luokkahuoneiden hallintaa kouluille. Palvelumme ovat saatavilla vähintään 99.9% ajasta, ja palvelimien suorituskykyä ja saatavuutta seurataan jatkuvasti.
Kaikki Lightspeed Systems: n työntekijät käyvät läpi taustan tarkistamisen ja allekirjoittavat salassapitosopimuksen ennen palkkaamista.
Meillä on kirjallinen tapahtumienhallintasuunnitelma, jossa kuvataan yksityiskohtaisesti prosessit Lightspeed Systems-verkkoihin ja asiakastietoihin vaikuttavien tietoturvatapahtumien havaitsemiseksi, ilmoittamiseksi, tunnistamiseksi, analysoimiseksi ja niihin vastaamiseksi.
Jos saamme tietää tietoturvaloukkauksesta, noudatamme tapahtumien torjuntasuunnitelmaa ja ilmoitamme asiasta asiakkaillemme ilman aiheetonta viivytystä.
Kaikkien työntekijöiden on palkattaessa ja jatkuvasti osallistuttava yksityisyyden ja turvallisuuden koulutukseen, joka kattaa yksityisyyden käytännöt ja periaatteet, joita sovelletaan työntekijöiden henkilötietojen käsittelyyn, mukaan lukien tarve asettaa rajoituksia henkilökohtaisten tietojen käytölle, pääsylle, jakamiselle ja säilyttämiselle. tiedot.
Tarjoamme koulutusta tietyistä turvallisuuden näkökohdista, joita he tarvitsevat tehtäviensä perusteella. Esimerkiksi tuotekehitystiimi käy läpi yksityisyyttä suunnittelun ja suojatun ohjelmistokehityksen avulla. Työntekijöille lähetetään myös säännöllisesti verkkohuijausviestejä.
Lightspeed Systems voi käyttää palvelujen suorittamiseen alikäsittelijöitä, ja sillä on oikeus käyttää asiakastietoja vain palvelujen suorittamisen edellyttämällä tavalla. Sitä sitovat kirjalliset sopimukset, jotka vaativat heitä tarjoamaan tiukat tietosuojatasot, joita Lightspeed ja sovellettavat määräykset edellyttävät. Tässä on luettelo aliprosessoreistamme.
Ennen sitoutumista ja toimittajien arviointeja suoritetaan sen varmistamiseksi, että asianmukaiset tietosuoja- ja tietoturvakäytännöt ovat käytössä koko toimittajasuhteen ajan.
Lightspeed Systems tarkistaa järjestelmänsä CIS-ohjausten ja NIST-kehysten perusteella, ja tunnistetut riskit tai aukot korjataan vastaavasti.
Meillä on nimetty Data Governance -tiimi, joka pitää säännöllisiä kokouksia varmistaakseen tietojen eheyden.
Olemme ottaneet käyttöön erilaisia tietosuojakäytäntöjä eri puolilla organisaatiota koskevia asiakirjoja, kuten, mutta ei rajoittuen: tapauksiin reagointisuunnitelma, suojauskäytäntö, haavoittuvuuden korjauskäytäntö, IT-standardikäytäntö ja tietojen poistokäytäntö.
Tiedot salataan kuljetuksen aikana ja levossa.
Lightspeed Systems on ottanut käyttöön tietojen säilytyskäytännön. Tarvittaessa ratkaisumme käyttävät automaattisia sääntöjä tietojen puhdistamiseen käytännön mukaisesti.
Teemme säännöllisiä varmuuskopioita tiedoista ja järjestelmistä. Varmuuskopiointivälit riippuvat datatyypistä ja vaihtelevat minuutista kerran päivässä.
Lightspeed Systems: llä on haavoittuvuuksien korjauskäytäntö haavoittuvuuksien tunnistamiseksi ja korjaamiseksi niiden aiheuttaman riskin mukaan. Hyödynnämme korjaustiedostojen hallintaohjelmistoja järjestelmien seuraamiseen ja korjausten varmistamiseen.
Lightspeed Systems: llä on käytössä haittaohjelmien ja roskapostin torjuntaratkaisut palvelinten ja työasemien suojaamiseksi.
Lightspeed Systems on ottanut käyttöön kirjaus- ja valvontaratkaisut mahdollisten tietoturvatapahtumien tunnistamiseksi ja tutkimiseksi.
Pääsy henkilökohtaisiin tietoihin on rajoitettu kirjautumistunnuksilla työntekijöille, jotka tarvitsevat niitä työtehtäviensä suorittamiseen. Lisäksi Lightspeed Systems käyttää pääsynhallintaa, kuten monitekijätodennusta, kertakirjautumista, vähimmäisoikeuksia ja pääsyä tarpeen mukaan, vahvoja salasanan hallintoja ja rajoitettua pääsyä järjestelmänvalvojien tileihin.
Ratkaisumme avulla asiakkaat voivat luoda järjestelmänvalvojarooleja, jotka tarjoavat vain vaadittujen toimintojen suorittamiseen tarvittavat oikeudet.
Lightspeed Systems ylläpitää seuraavia hallintalaitteita, jotka on suunniteltu estämään luvaton pääsy toimistoihimme:
Kaikki datakeskukset, joissa tietoja käsitellään ja varastoidaan, sijaitsevat Yhdysvalloissa ja niillä on SOC 2-, HIPPA-, PCI DSS- ja ISO 27001 -sertifikaatit. Lightspeed: llä on käytössään prosessi järjestelmien ja ratkaisujen tapahtumien ja poikkeavuuksien kirjaamiseen, seuraamiseen ja reagoimiseen. Tietojen varmuuskopiointi- ja palautusratkaisut ovat myös käytössä.
Lightspeed Systems harjoittaa tietoturvaa suunnitellusti. Käytämme suojattua ohjelmistokehityksen elinkaarta, joka perustuu OWASP-menetelmät.
COPPA koskee Yhdysvaltojen lainkäyttövaltaan kuuluvien henkilöiden tai yhteisöjen online-keräämiä henkilötietoja alle 13-vuotiaista lapsista. Vanhempien suostumus vaaditaan käyttäjien henkilökohtaisten tietojen keräämiseen tai käyttöön.
Täytämme seuraavat alla luetellut COPPA-ohjeet ja suostumme:
The Perheen koulutusoikeuksia ja yksityisyyttä koskeva laki (FERPA) on liittovaltion laki, joka suojaa opiskelijoiden koulutustietojen yksityisyyttä. Laki koskee kaikkia kouluja, jotka saavat varoja Yhdysvaltain opetusministeriön soveltuvan ohjelman nojalla.
Koululaki, § 2-d tuli voimaan huhtikuussa 2014. Ohjesäännön painopisteenä oli edistää opiskelijoiden sekä tiettyjen luokanopettajiin ja rehtoreihin liittyvien henkilökohtaisten tunnistetietojen yksityisyyttä ja turvallisuutta.
Lightspeed Systems on NY ED -lain 2-D ja Vanhempien Bill of Rights, joka vaatii seuraavaa:
The Opiskelijoiden tietosuojalupa on julkinen ja lain mukaan täytäntöönpanokelpoinen lausunto ed-teknologiayrityksiltä opiskelijoiden yksityisyyden suojaamiseksi, joka perustuu sitoumuksiin opiskelijoiden henkilökohtaisten tietojen keräämisestä, ylläpidosta ja käytöstä.
The Kalifornian vuoden 2018 kuluttajatietolaki (CCPA) antaa kuluttajille paremman hallinnan henkilökohtaisista tiedoista, joita yritykset keräävät heistä.
Kalifornian kuluttajat voivat tehdä pyynnön CCPA: n mukaisten oikeuksiensa mukaisesti ottamalla meihin yhteyttä osoitteessa [email protected]
California Privacy Rights Act (CPRA) muuttaa ja laajentaa California Consumer Privacy Actia (CCPA). CPRA astuu voimaan 1. tammikuuta 2023. CCPA:ta muutettiin Kalifornian työntekijöiden (B2E) ja yritysten välisten (B2B) kontaktien henkilötietojen suojaamiseksi, ja se edellyttää, että kaikki Kaliforniassa asuvien tietoja keräävät organisaatiot soveltavat laajempia suojatoimia, kuten tietosuojariskin arviointeja, tietojen minimoimista ja säilytyskäytäntöjä.
CPRA keskittyy nyt tietooikeuksiin b2b-suhteisiin ja työntekijöihin – läpinäkyvästä tietojen julkistamisesta tehokkaampaan täytäntöönpanoon ja tietoisuuden lisäämiseen tiedon keräämiseen ja käsittelyyn liittyvistä tietosuojariskeistä – sekä Kalifornian työntekijöihin, yrityksiin ja asukkaisiin liittyvien tietojen huomioimiseen.
Jokainen Kaliforniassa asuva työntekijä ja palveluntarjoaja/toimittaja, urakoitsija, konsultti, hakija, freelance-työntekijä ja etätyöntekijä voidaan kohtuudella tunnistaa.
GDPR on asetus, joka vaatii yrityksiä suojelemaan EU: n kansalaisten henkilötietoja ja yksityisyyttä tapahtumien yhteydessä, jotka tapahtuvat EU: n jäsenvaltioissa.
10. heinäkuuta 2023 tuli voimaan Euroopan komission päätös EU:n ja Yhdysvaltojen välisen datan tietosuojakehyksen (EU-US DPF) riittävyydestä. EU:n ja Yhdysvaltojen välisen tietosuojakehyksen (EU-US DPF) ja Yhdistyneen kuningaskunnan EU:n ja Yhdysvaltojen välisen tietosuojakehyksen laajennuksen (UK Extension to EU-US DPF) kehitti Yhdysvaltojen kauppaministeriö edistääkseen transatlanttista kaupankäyntiä. , Euroopan komissio ja Yhdistyneen kuningaskunnan hallitus tarjoavat yhdysvaltalaisille organisaatioille luotettavia mekanismeja henkilötietojen siirtoon Yhdysvaltoihin Euroopan unionista/Euroopan talousalueelta ja Yhdistyneestä kuningaskunnasta samalla kun varmistetaan EU:n ja Yhdistyneen kuningaskunnan lakien mukainen tietosuoja.
Lightspeed Systems noudattaa EU:n ja Yhdysvaltojen välistä tietosuojakehystä (EU-US DPF) ja Yhdistyneen kuningaskunnan EU-USA DPF-laajennusta, kuten Yhdysvaltain kauppaministeriö on määritellyt. Lightspeed Systems on vahvistanut Yhdysvaltain kauppaministeriölle, että se noudattaa EU:n ja Yhdysvaltojen välisiä tietosuojaperiaatteita (EU-US DPF-periaatteet) koskien Euroopan unionista ja Yhdistyneestä kuningaskunnasta saatujen henkilötietojen käsittelyä EU:n perusteella. -Yhdysvaltain DPF ja Yhdistyneen kuningaskunnan EU-USD DPF:n laajennus. Jos tämän tietosuojakäytännön ehtojen ja EU:n ja Yhdysvaltojen välisten DPF-periaatteiden välillä on ristiriitaa, periaatteet pätevät. Saat lisätietoja Data Privacy Framework (DPF) -ohjelmasta ja nähdäksesi sertifikaattimme osoitteessa https://www.dataprivacyframework.gov/.
Lightspeed Systems kuuluu Federal Trade Commissionin (FTC) tutkinta- ja täytäntöönpanovaltuuksiin.
EU:n ja Yhdysvaltojen DPF:n ja Yhdistyneen kuningaskunnan EU:n ja Yhdysvaltojen DPF:n laajennuksen mukaisesti Lightspeed Systems sitoutuu tekemään yhteistyötä ja noudattamaan EU:n tietosuojaviranomaisten (DPA) ja Yhdistyneen kuningaskunnan tietokomissaarin toimiston (ICO) perustaman paneelin neuvoja. ) koskien ratkaisemattomia valituksia, jotka koskevat EU:n ja Yhdysvaltojen välisen DPF:n ja Yhdistyneen kuningaskunnan EU:n ja Yhdysvaltojen välisen DPF:n laajennuksen perusteella saatujen henkilöstötietojen käsittelyä työsuhteen yhteydessä.
Lisätietoja tietosuojakehyksen noudattamisesta on julkaisumme Kansainväliset tiedonsiirrot -osiossa. Tietosuojakäytäntö.
Ulkomaisten varojen valvonnan toimisto (”OFAC”) Yhdysvaltain valtiovarainministeriön hallinto hallinnoi ja panee täytäntöön Yhdysvaltojen ulkopolitiikkaan ja kansallisiin turvallisuustavoitteisiin perustuvia taloudellisia ja kaupallisia pakotteita kohdistettuihin ulkomaisiin maihin ja hallintoihin, terroristeihin, kansainvälisiin huumekauppiaisiin, joukkotuhoaseiden leviämiseen liittyviin toimiin, ja muut uhkat Yhdysvaltojen kansalliselle turvallisuudelle, ulkopolitiikalle tai taloudelle.
Lightspeed Systems: n työntekijät saavat vuosittain OFAC-tietoisuuskoulutusta noudattamisen varmistamiseksi.
Kokonaisuuden nimi | Jatkokäsittelytoiminta | Kokonaisuuden sijainti (HQ) |
Amazon Web Services, Inc. | Sovellusten ylläpito ja tallennus | Yhdysvallat |
LightEdge | Palvelinkeskus | Yhdysvallat |
Microsoft Corporation (Microsoft Azure) | Sovellusten ylläpito ja tallennus | Yhdysvallat |
Kokonaisuuden nimi | Jatkokäsittelytoiminta | Kokonaisuuden sijainti (HQ) |
Ably.io | Läsnäolon seuranta | Yhdistynyt kuningaskunta |
Adobe Sign | Sähköisten allekirjoitusten tarjoaja | Yhdysvallat |
FullStory | Tuoteanalyysi | Yhdysvallat |
Greenhouse Software Inc. | Rekrytointien hallintaohjelmisto | Yhdysvallat |
Microsoft yhtiö | Sähköposti- ja yhteistyötyökalut | Yhdysvallat |
Nimittäin | Palkanhallintaohjelmisto | Yhdysvallat |
NetSuite | Kirjanpitojärjestelmät | Yhdysvallat |
Pendo.io Inc. | Ohjelmistokokemuksen hallinta | Yhdysvallat |
Myyntivoima | Asiakastuki - CRM-palveluntarjoaja | Yhdysvallat |
Twilio | Viestintätekniikan tarjoaja | Yhdysvallat |
Turvallisuus, turvallisuus ja tasapuolisuus. Valon nopeudella.
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
Yhdysvallat
+1 877-447-6244
[email protected]
Euroopassa
+44 (0) 20 4534 5200
Aasian ja Tyynenmeren alue
+61 2 8310 8686
Tietosuojakäytäntö | Kalifornian tietosuojailmoitus | Evästeilmoitus | COPPA-ilmoitus | Luottamuskeskus | Hakijan ja työntekijän tietosuojakäytäntö | Käyttöehdot | Nykyaikainen orjuuslain lausunto
Copyright © 2023 Lightspeed Systems
Teetkö vielä tutkimusta?
Anna meidän auttaa! Varaa ilmainen esittely yhden tuoteasiantuntijamme kanssa saadaksesi vastaukset kaikkiin kysymyksiisi nopeasti.
Etsitkö ratkaisujemme hintatietoja?
Kerro meille piirisi vaatimuksista, niin teemme mielellämme mukautetun tarjouksen.
Kuvittele uudelleen inspiroitu ja interaktiivinen luokkahuone etä-, hybridi- ja henkilökohtaiseen oppimiseen. Lightspeed Classroom Management™ tarjoaa opettajille reaaliaikaisen näkyvyyden ja hallinnan oppilaiden digitaalisiin työtiloihin ja verkkotoimintaan.
Varmista skaalautuva ja tehokas oppimislaitteiden hallinta. Lightspeed Mobile Device Management™ -järjestelmä varmistaa opiskelijoiden oppimisresurssien turvallisen ja turvallisen hallinnan sekä reaaliaikaisen näkyvyyden ja raportoinnin, jotka ovat välttämättömiä tehokkaan etäopiskelun kannalta.
Estä itsemurhat, verkkokiusaaminen ja kouluväkivalta. Lightspeed Alert™ tukee piirin ylläpitäjiä ja valittuja henkilöitä edistyneellä tekoälyllä havaitsemaan ja raportoimaan mahdolliset uhat ennen kuin on liian myöhäistä.
Suojaa oppilaita haitalliselta verkkosisällöltä. Lightspeed Filter™ on luokkansa paras ratkaisu, joka toimii vankana esteenä sopimattomalle tai laittomalle verkkosisällölle ja varmistaa opiskelijoiden verkkoturvallisuuden 24/7.
Saat täydellisen näkyvyyden opiskelijoiden verkko-oppimiseen. Lightspeed Analytics™ antaa piireille vankat tiedot kaikkien niiden käyttöönomien työkalujen tehokkuudesta, jotta ne voivat omaksua strategisen lähestymistavan teknologiapinoonsa ja virtaviivaistaa raportointia.