Informationssicherheit und Datenschutz sind ein wesentlicher Bestandteil unserer Grundüberzeugungen. Wir haben spezielle Sicherheits- und Compliance-Teams, die sich dafür einsetzen, dass Ihre Informationen sicher und geschützt sind. Lightspeed Systems verwendet strenge Richtlinien und Verfahren, um die Verfügbarkeit, Integrität und Vertraulichkeit von Kundendaten sicherzustellen.
Wir wissen, dass Sie sich auf Lightspeed Systems-Lösungen verlassen, um erstaunliche Dinge zu tun. Daher überwachen wir unsere Dienste kontinuierlich intern und über Dienste von Drittanbietern. Hier finden Sie Unterbrechungen bei Diensten, Updates und Wartungsankündigungen.
Lightspeed Systems ist sich der Notwendigkeit bewusst, die persönlichen und vertraulichen Daten unserer Kunden, Mitarbeiter und Partner zu schützen. Datenschutz und Sicherheit liegen in unserer Verantwortung und wir bieten innovative Lösungen, die den Datenschutz und die Sicherheit verbessern, anstatt sie zu gefährden.
Seit 1999 arbeitet Lightspeed Systems mit Schulen auf der ganzen Welt zusammen, um Schüler zu schützen und das Lernen an die sich ständig ändernde technologische Landschaft anzupassen. Die Art unseres Geschäfts verpflichtet uns, die verschiedenen Datenschutzgesetze für Studenten einzuhalten, um sicherzustellen, dass die Daten der Studenten geschützt sind.
Lightspeed Systems bietet gehostete Dienste, einschließlich Verwaltung mobiler Geräte, Webfilterung, App-Analyse und Klassenzimmerverwaltung für Schulen. Unsere Dienste sind mindestens 99,91 TP11T der Zeit verfügbar, wobei die Server kontinuierlich auf Leistung und Verfügbarkeit überwacht werden.
Alle Lightspeed Systems-Mitarbeiter werden vor der Einstellung einer Zuverlässigkeitsüberprüfung unterzogen und unterzeichnen eine Geheimhaltungsvereinbarung.
Wir haben einen schriftlichen Incident Response Plan, der die Prozesse zum Erkennen, Melden, Identifizieren, Analysieren und Reagieren auf Sicherheitsvorfälle, die sich auf Lightspeed Systems-Netzwerke und Kundendaten auswirken, detailliert beschreibt.
Wenn wir von einem Datenverstoß erfahren, befolgen wir unseren Incident Response Plan und benachrichtigen unsere Kunden unverzüglich.
Bei der Einstellung und fortlaufend müssen alle Mitarbeiter eine Datenschutz- und Sicherheitsschulung absolvieren, die die Datenschutzpraktiken und die Grundsätze für den Umgang mit personenbezogenen Daten von Mitarbeitern abdeckt, einschließlich der Notwendigkeit, die Verwendung, den Zugriff, die Weitergabe und die Aufbewahrung persönlicher Daten einzuschränken Information.
Wir bieten Schulungen zu bestimmten Sicherheitsaspekten an, die sie aufgrund ihrer Rollen benötigen. Zum Beispiel unterzieht sich das Produktentwicklungsteam einer Schulung zum Schutz der Privatsphäre und einer sicheren Softwareentwicklung. Die Mitarbeiter sind außerdem regelmäßigen Phishing-E-Mails ausgesetzt.
Lightspeed Systems darf Subprozessoren zur Erbringung von Diensten verwenden und ist nur berechtigt, nur dann auf Kundendaten zuzugreifen, wenn dies zur Erbringung der Dienste erforderlich ist. Es ist an schriftliche Vereinbarungen gebunden, nach denen strenge Datenschutzbestimmungen gemäß Lightspeed und den geltenden Vorschriften erforderlich sind. Hier ist eine Liste unserer Subprozessoren.
Pre-Engagement und laufende Lieferantenbewertungen werden durchgeführt, um sicherzustellen, dass während der gesamten Lieferantenbeziehung angemessene Datenschutz- und Sicherheitspraktiken vorhanden sind.
Lightspeed Systems überprüft seine Systeme anhand der CIS-Kontrollen und der NIST-Frameworks, und alle erkannten Risiken oder Lücken werden entsprechend angegangen.
Wir haben ein designiertes Data-Governance-Team, das regelmäßige Treffen abhält, um die Datenintegrität sicherzustellen.
Wir haben verschiedene Richtliniendokumente in der gesamten Organisation zum Datenschutz implementiert, wie z. B., aber nicht beschränkt auf: Plan zur Reaktion auf Vorfälle, Sicherheitsrichtlinie, Richtlinie zur Behebung von Schwachstellen, Richtlinie zu IT-Standards und Richtlinie zur Datenlöschung.
Die Daten werden während des Transports und in Ruhe verschlüsselt.
Lightspeed Systems hat eine Richtlinie zur Vorratsdatenspeicherung implementiert. Gegebenenfalls verwenden unsere Lösungen automatisierte Regeln, um Daten gemäß den Richtlinien zu löschen.
Wir führen regelmäßige Sicherungen von Daten und Systemen durch. Die Sicherungsintervalle hängen von der Art der Daten ab und reichen von Minuten bis einmal pro Tag.
Lightspeed Systems verfügt über eine Richtlinie zur Behebung von Sicherheitslücken, mit der Sicherheitslücken entsprechend dem von ihnen ausgehenden Risiko identifiziert und behoben werden können. Wir verwenden Patch-Management-Software, um Systeme zu überwachen und sicherzustellen, dass Patches implementiert werden.
Lightspeed Systems verfügt über Anti-Malware- und Anti-Spam-Lösungen zum Schutz von Servern und Workstations.
Lightspeed Systems hat Protokollierungs- und Überwachungslösungen bereitgestellt, um mögliche Sicherheitsereignisse zu identifizieren und zu untersuchen.
Der Zugriff auf personenbezogene Daten wird durch Anmeldeinformationen auf diejenigen Mitarbeiter beschränkt, die diese zur Erfüllung ihrer Aufgaben benötigen. Darüber hinaus verwendet Lightspeed Systems Zugriffskontrollen wie Multi-Faktor-Authentifizierung, Single Sign-On, geringste Berechtigungen und Zugriff nach Bedarf, strenge Kennwortkontrollen und eingeschränkten Zugriff auf Administratorkonten.
Mit unseren Lösungen können Kunden Administratorrollen erstellen, die nur die Rechte bereitstellen, die zur Ausführung der erforderlichen Funktionen erforderlich sind.
Lightspeed Systems verwaltet die folgenden Kontrollen, um den unbefugten Zugriff auf unsere Büros zu verhindern:
Alle Rechenzentren, in denen Daten verarbeitet und gespeichert werden, befinden sich in den USA und sind nach SOC 2, HIPPA, PCI DSS und ISO 27001 zertifiziert. Lightspeed verfügt über einen Prozess zum Protokollieren, Überwachen und Reagieren auf Ereignisse und Anomalien in seinen Systemen und Lösungen. Datensicherungs- und Wiederherstellungslösungen sind ebenfalls vorhanden.
Lightspeed Systems übt Sicherheit durch Design aus. Wir verwenden einen sicheren Softwareentwicklungs-Lebenszyklus basierend auf dem OWASP-Methoden.
COPPA gilt für die Online-Erfassung personenbezogener Daten durch Personen oder Organisationen unter US-amerikanischer Gerichtsbarkeit über Kinder unter 13 Jahren. Für die Erhebung oder Verwendung personenbezogener Daten der Nutzer ist die Zustimmung der Eltern erforderlich.
Wir erfüllen die folgenden unten aufgeführten COPPA-Richtlinien und stimmen zu:
Das Gesetz über Familienerziehungsrechte und Datenschutz (FERPA) ist ein Bundesgesetz, das die Privatsphäre von Aufzeichnungen über die Ausbildung von Studenten schützt. Das Gesetz gilt für alle Schulen, die Mittel im Rahmen eines anwendbaren Programms des US-Bildungsministeriums erhalten.
Bildungsgesetz § 2-d trat im April 2014 in Kraft. Der Schwerpunkt des Gesetzes lag auf der Förderung der Privatsphäre und Sicherheit von personenbezogenen Daten (PII) von Schülern und bestimmten PII in Bezug auf Klassenlehrer und Schulleiter.
Lightspeed Systems entspricht dem NY ED Law 2-D und dem Eltern Bill of Rights, was Folgendes erfordert:
Das Versprechen zum Schutz der Privatsphäre von Studenten ist eine öffentliche und rechtlich durchsetzbare Erklärung von ed tech-Unternehmen zum Schutz der Privatsphäre von Schülern, die sich auf Verpflichtungen hinsichtlich der Erfassung, Pflege und Verwendung personenbezogener Daten von Schülern stützt.
Das California Consumer Privacy Act von 2018 (CCPA) gibt Verbrauchern mehr Kontrolle über die persönlichen Informationen, die Unternehmen über sie sammeln.
Verbraucher in Kalifornien können eine Anfrage gemäß ihren Rechten im Rahmen der CCPA stellen, indem sie uns unter kontaktieren [email protected]
Der California Privacy Rights Act (CPRA) ändert und erweitert den California Consumer Privacy Act (CCPA). CPRA tritt in Kraft am 1. Januar 2023. CCPA wurde geändert, um die personenbezogenen Daten von kalifornischen Mitarbeitern (B2E) und Business-to-Business (B2B)-Kontakten zu schützen, und verlangt von allen Organisationen, die in Kalifornien ansässige Daten sammeln, umfassendere Schutzmaßnahmen anzuwenden, wie z. B. Datenschutz-Risikobewertungen, Datenminimierung und Aufbewahrungsrichtlinien.
Die CPRA konzentriert sich nun auf Datenrechte auf B2B-Beziehungen und Mitarbeiter – von der transparenten Offenlegung von Daten bis hin zu einer strengeren Durchsetzung und einem stärkeren Bewusstsein für Datenschutzrisiken im Zusammenhang mit der Datenerfassung und -verarbeitung – und berücksichtigt alle Daten, die mit kalifornischen Mitarbeitern, Unternehmen und Einwohnern verbunden sind.
Jede Person, die ein in Kalifornien ansässiger Angestellter und ein Dienstleister/Lieferant, Auftragnehmer, Berater, Bewerber, Freiberufler und Fernarbeiter ist, kann vernünftigerweise identifiziert werden.
DSGVO ist eine Verordnung, nach der Unternehmen verpflichtet sind, die personenbezogenen Daten und die Privatsphäre von EU-Bürgern bei Transaktionen innerhalb der EU-Mitgliedstaaten zu schützen.
Am 10. Juli 2023 trat der Angemessenheitsbeschluss der Europäischen Kommission zum EU-US Data Privacy Framework (EU-US DPF) in Kraft. Das EU-US Data Privacy Framework (EU-US DPF) und die UK Extension to the EU-US Data Privacy Framework (UK Extension to the EU-US DPF) wurden jeweils zur Förderung des transatlantischen Handels vom US-Handelsministerium entwickelt , der Europäischen Kommission und der britischen Regierung, US-Organisationen zuverlässige Mechanismen für die Übermittlung personenbezogener Daten aus der Europäischen Union/dem Europäischen Wirtschaftsraum und dem Vereinigten Königreich in die Vereinigten Staaten bereitzustellen und gleichzeitig einen Datenschutz zu gewährleisten, der mit den Gesetzen der EU und des Vereinigten Königreichs im Einklang steht.
Lightspeed Systems entspricht dem EU-US Data Privacy Framework (EU-US DPF) und der UK Extension zum EU-US DPF, wie vom US-Handelsministerium festgelegt. Lightspeed Systems hat gegenüber dem US-Handelsministerium bescheinigt, dass es die Grundsätze des EU-US-Datenschutzrahmens (EU-US-DPF-Grundsätze) in Bezug auf die Verarbeitung personenbezogener Daten einhält, die aus der Europäischen Union und dem Vereinigten Königreich im Vertrauen auf die EU erhalten werden -US-DPF und die UK-Erweiterung des EU-US-DPF. Bei Widersprüchen zwischen den Bestimmungen dieser Datenschutzrichtlinie und den DPF-Grundsätzen zwischen der EU und den USA gelten die Grundsätze. Um mehr über das Data Privacy Framework (DPF)-Programm zu erfahren und unsere Zertifizierung einzusehen, besuchen Sie bitte https://www.dataprivacyframework.gov/.
Lightspeed Systems unterliegt den Ermittlungs- und Durchsetzungsbefugnissen der Federal Trade Commission (FTC).
In Übereinstimmung mit dem EU-US-DPF und der UK-Erweiterung des EU-US-DPF verpflichtet sich Lightspeed Systems, mit dem von den EU-Datenschutzbehörden (DPAs) und dem UK Information Commissioner's Office (ICO) eingerichteten Gremium zusammenzuarbeiten bzw. dessen Empfehlungen zu befolgen ) in Bezug auf ungelöste Beschwerden über unseren Umgang mit Personaldaten, die wir im Zusammenhang mit dem EU-US DPF und der UK-Erweiterung des EU-US DPF im Zusammenhang mit dem Beschäftigungsverhältnis erhalten haben.
Weitere Einzelheiten zu unserer Einhaltung des Datenschutzrahmens finden Sie im Abschnitt „Internationale Datenübermittlungen“ unserer Datenschutz-Bestimmungen.
Das Amt für ausländische Vermögenskontrolle („OFAC“) des US-Finanzministeriums verwaltet und setzt Wirtschafts- und Handelssanktionen auf der Grundlage der US-Außenpolitik und der nationalen Sicherheitsziele gegen fremde Länder und Regime, Terroristen, internationale Drogenhändler und Personen im Zusammenhang mit der Verbreitung von Massenvernichtungswaffen durch und setzt diese durch. und andere Bedrohungen für die nationale Sicherheit, Außenpolitik oder Wirtschaft der Vereinigten Staaten.
Lightspeed Systems-Mitarbeiter erhalten ein jährliches OFAC-Sensibilisierungstraining, um die Einhaltung sicherzustellen.
Entitätsname | Unterverarbeitungsaktivitäten | Entity Location (HQ) |
Amazon Web Services, Inc. | Hosting und Speicherung von Anwendungen | Vereinigte Staaten |
LightEdge | Rechenzentrum | Vereinigte Staaten |
Microsoft Corporation (Microsoft Azure) | Hosting und Speicherung von Anwendungen | Vereinigte Staaten |
Entitätsname | Unterverarbeitungsaktivitäten | Entity Location (HQ) |
Ably.io | Anwesenheitsüberwachung | Vereinigtes Königreich |
Adobe Sign | Anbieter elektronischer Signaturen | Vereinigte Staaten |
Ganze Geschichte | Produktanalyse | Vereinigte Staaten |
Greenhouse Software Inc. | Rekrutierungsmanagement-Software | Vereinigte Staaten |
Microsoft Corporation | E-Mail- und Collaboration-Tools | Vereinigte Staaten |
Nämlich | Payroll Management Software | Vereinigte Staaten |
NetSuite | Buchhaltungssysteme | Vereinigte Staaten |
Pendo.io Inc. | Software Experience Management | Vereinigte Staaten |
Zwangsversteigerung | Kundenbetreuung - CRM-Anbieter | Vereinigte Staaten |
Twilio | Anbieter von Kommunikationstechnologie | Vereinigte Staaten |
Sicherheit, Sicherheit und Gerechtigkeit. Mit Lichtgeschwindigkeit.
12013 Fitzhugh Road.
Austin, Texas 78736
1-512-439-3995
Vereinigte Staaten
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Asien-Pazifik
+61 2 8310 8686
Datenschutz-Bestimmungen | Kalifornien Datenschutzerklärung | Cookie-Hinweis | COPPA-Hinweis | Trustcenter | Datenschutzrichtlinie für Bewerber und Mitarbeiter | Nutzungsbedingungen | Erklärung zum Modern Slavery Act
Copyright © 2023 Lightspeed Systems
Recherchieren Sie noch?
Lasst uns helfen! Vereinbaren Sie eine kostenlose Demo mit einem unserer Produktexperten, damit alle Ihre Fragen schnell beantwortet werden.
Suchen Sie nach Preisinformationen für unsere Lösungen?
Teilen Sie uns die Anforderungen Ihres Distrikts mit und wir erstellen Ihnen gerne ein individuelles Angebot.
Stellen Sie sich das inspirierte und interaktive Klassenzimmer für Remote-, Hybrid- und persönliches Lernen neu vor. Lightspeed Classroom Management™ gibt Lehrern Echtzeit-Sichtbarkeit und Kontrolle über die digitalen Arbeitsbereiche und Online-Aktivitäten ihrer Schüler.
Stellen Sie eine skalierbare und effiziente Verwaltung von Lerngeräten sicher. Das Lightspeed Mobile Device Management™-System gewährleistet eine sichere Verwaltung der Lernressourcen der Schüler mit Echtzeit-Sichtbarkeit und Berichterstellung, die für einen effektiven Fernunterricht unerlässlich sind.
Verhindern Sie Selbstmorde, Cybermobbing und Schulgewalt. Lightspeed Alert™ unterstützt Bezirksverwalter und ausgewähltes Personal mit fortschrittlicher KI dabei, potenzielle Bedrohungen zu erkennen und zu melden, bevor es zu spät ist.
Schützen Sie Schüler vor schädlichen Online-Inhalten. Lightspeed Filter™ ist die beste Lösung ihrer Klasse, die als solide Barriere für unangemessene oder illegale Online-Inhalte fungiert, um die Online-Sicherheit der Schüler rund um die Uhr zu gewährleisten.
Verschaffen Sie sich einen vollständigen Einblick in das Online-Lernen der Schüler. Lightspeed Analytics™ liefert Distrikten belastbare Daten zur Effektivität aller Tools, die sie implementieren, damit sie einen strategischen Ansatz für ihren Technologie-Stack verfolgen und die Berichterstattung optimieren können.