La sicurezza delle informazioni e la protezione dei dati sono parte integrante delle nostre convinzioni fondamentali. Abbiamo team di sicurezza e conformità dedicati, che si impegnano a mantenere le tue informazioni sicure e protette. Lightspeed Systems utilizza politiche e procedure rigorose per garantire la disponibilità, l'integrità e la riservatezza dei dati dei clienti.
Sappiamo che ti affidi alle soluzioni Lightspeed Systems per fare cose incredibili, quindi monitoriamo continuamente i nostri servizi internamente e tramite servizi di terze parti. Trova interruzioni in servizi, aggiornamenti e annunci di manutenzione qui.
Lightspeed Systems comprende la necessità di salvaguardare i dati personali e riservati dei nostri clienti, dipendenti e partner. La privacy e la sicurezza sono una nostra responsabilità e forniamo soluzioni innovative che migliorano, anziché compromettere, la privacy e la sicurezza dei dati.
Dal 1999, Lightspeed Systems collabora con scuole di tutto il mondo per proteggere gli studenti e rendere l'apprendimento adattabile al panorama tecnologico in continua evoluzione. La natura della nostra attività ci impone di essere conformi alle varie leggi sulla privacy dei dati degli studenti, per garantire che i dati degli studenti siano salvaguardati.
Lightspeed Systems fornisce servizi in hosting tra cui la gestione dei dispositivi mobili, il filtraggio web, l'analisi delle app e la gestione della classe per le scuole. I nostri servizi sono disponibili almeno 99.9% del tempo, con server continuamente monitorati per prestazioni e disponibilità.
Tutti i dipendenti Lightspeed Systems vengono sottoposti a controlli dei precedenti e firmano un accordo di non divulgazione prima dell'assunzione.
Abbiamo un piano di risposta agli incidenti scritto che descrive in dettaglio i processi per rilevare, segnalare, identificare, analizzare e rispondere agli incidenti di sicurezza che incidono sulle reti Lightspeed Systems e sui dati dei clienti.
Se veniamo a conoscenza di una violazione dei dati, seguiremo il nostro Piano di risposta agli incidenti e informeremo i nostri clienti senza indebito ritardo.
Al momento dell'assunzione e su base continuativa, tutti i dipendenti sono tenuti a intraprendere una formazione sulla privacy e sulla sicurezza, che copra le pratiche sulla privacy ei principi che si applicano al trattamento dei dati personali da parte dei dipendenti, inclusa la necessità di porre limitazioni all'uso, all'accesso, alla condivisione e alla conservazione dei dati personali. informazione.
Forniamo formazione su aspetti specifici della sicurezza che richiedono in base ai loro ruoli. Ad esempio, il team di sviluppo del prodotto segue la formazione sulla privacy fin dalla progettazione e sullo sviluppo di software sicuro. I dipendenti sono inoltre soggetti a regolari e-mail di phishing.
Lightspeed Systems può utilizzare sub-processori per eseguire servizi e ha il diritto di accedere ai dati dei clienti solo se necessario per eseguire i Servizi e sarà vincolato da accordi scritti che richiedono loro di fornire rigorosi livelli di protezione dei dati richiesti da Lightspeed e dalle normative applicabili. Ecco un elenco dei nostri subprocessori.
Vengono condotte valutazioni preliminari e costanti dei fornitori per garantire che siano in atto pratiche di protezione e riservatezza dei dati adeguate durante tutto il rapporto con il fornitore.
Lightspeed Systems rivede i suoi sistemi rispetto ai controlli CIS e ai quadri NIST, e qualsiasi rischio o lacuna identificata viene affrontata di conseguenza.
Abbiamo un team di governance dei dati designato che tiene riunioni periodiche per garantire l'integrità dei dati.
Abbiamo implementato vari documenti di policy in tutta l'Organizzazione per la protezione dei dati, come, a titolo esemplificativo ma non esaustivo: Piano di risposta agli incidenti, Policy di sicurezza, Policy di risoluzione delle vulnerabilità, Policy sugli standard IT e Policy di cancellazione dei dati.
I dati vengono crittografati in transito e inattivi.
Lightspeed Systems ha implementato una politica di conservazione dei dati. Laddove appropriato, le nostre soluzioni utilizzano regole automatizzate per eliminare i dati in base alla politica.
Eseguiamo backup regolari di dati e sistemi. Gli intervalli di backup dipendono dal tipo di dati e vanno da minuti a una volta al giorno.
Lightspeed Systems ha una politica di correzione delle vulnerabilità per identificare e correggere le vulnerabilità in base al rischio che presentano. Utilizziamo software di gestione delle patch per monitorare i sistemi e garantire l'implementazione delle patch.
Lightspeed Systems dispone di soluzioni anti-malware e anti-spam per proteggere server e workstation.
Lightspeed Systems ha implementato soluzioni di registrazione e monitoraggio per identificare e indagare su possibili eventi di sicurezza.
L'accesso alle informazioni personali è limitato tramite le credenziali di accesso a quei dipendenti che lo richiedono per svolgere le proprie funzioni lavorative. Inoltre, Lightspeed Systems utilizza controlli di accesso come autenticazione a più fattori, Single Sign-On, privilegi minimi e accesso in base alle necessità, controlli con password complesse e accesso limitato agli account amministrativi.
Le nostre soluzioni consentono ai clienti di creare ruoli di "amministratore" che forniscono solo i diritti necessari per eseguire le funzioni richieste.
Lightspeed Systems mantiene i seguenti controlli progettati per impedire l'accesso non autorizzato ai nostri uffici:
Tutti i data center in cui i dati vengono elaborati e archiviati si trovano negli Stati Uniti e detengono le certificazioni SOC 2, HIPPA, PCI DSS e ISO 27001. Lightspeed dispone di un processo per registrare, monitorare e rispondere a eventi e anomalie nei suoi sistemi e soluzioni. Sono disponibili anche soluzioni di backup e ripristino dei dati.
Lightspeed Systems pratica la sicurezza fin dalla progettazione. Utilizziamo un ciclo di vita di sviluppo software sicuro basato su Metodologie OWASP.
COPPA si applica alla raccolta online di informazioni personali da parte di persone o entità sotto la giurisdizione degli Stati Uniti sui minori di 13 anni. Il consenso dei genitori è richiesto per la raccolta o l'utilizzo di qualsiasi informazione personale degli utenti.
Rispettiamo le seguenti linee guida COPPA elencate di seguito e accettiamo:
Il Legge sui diritti educativi e sulla privacy della famiglia (FERPA) è una legge federale che protegge la privacy dei documenti relativi all'istruzione degli studenti. La legge si applica a tutte le scuole che ricevono fondi nell'ambito di un programma applicabile del Dipartimento dell'Istruzione degli Stati Uniti.
Legge sull'istruzione § 2-d è entrato in vigore nell'aprile 2014. L'obiettivo dello statuto era quello di promuovere la privacy e la sicurezza delle informazioni di identificazione personale (PII) degli studenti e di alcune informazioni personali relative agli insegnanti e ai presidi della classe.
Lightspeed Systems è conforme alla NY ED Law 2-D e al Carta dei diritti dei genitori, che richiede quanto segue:
Il Impegno per la privacy degli studenti è una dichiarazione pubblica e legalmente applicabile da parte di società tecnologiche ed tecnologiche per salvaguardare la privacy degli studenti, costruita intorno agli impegni riguardanti la raccolta, la manutenzione e l'uso delle informazioni personali degli studenti.
Il California Consumer Privacy Act del 2018 (CCPA) offre ai consumatori un maggiore controllo sulle informazioni personali che le aziende raccolgono su di loro.
I consumatori della California possono presentare una richiesta in conformità ai loro diritti ai sensi del CCPA contattandoci all'indirizzo [email protected]
Il California Privacy Rights Act (CPRA) modifica e amplia il California Consumer Privacy Act (CCPA). CPRA entra in vigore il 1 gennaio 2023. Il CCPA è stato modificato per proteggere i dati personali dei dipendenti della California (B2E) e dei contatti business-to-business (B2B) e richiede a tutte le organizzazioni che raccolgono dati residenti in California di applicare protezioni più estese, come valutazioni del rischio per la privacy, minimizzazione dei dati e politiche di conservazione.
Il CPRA ora concentra i diritti sui dati sulle relazioni e sui dipendenti b2b - dalla divulgazione trasparente dei dati a un'applicazione più vigorosa e una maggiore consapevolezza dei rischi per la privacy legati alla raccolta e all'elaborazione dei dati - e alla contabilizzazione di tutti i dati legati a dipendenti, aziende e residenti della California.
Qualsiasi individuo che sia un dipendente residente in California e un fornitore/fornitore di servizi, appaltatore, consulente, candidato, libero professionista e lavoratore remoto può essere ragionevolmente identificato.
GDPR è un regolamento che impone alle aziende di proteggere i dati personali e la privacy dei cittadini dell'UE per le transazioni che avvengono all'interno degli Stati membri dell'UE.
Il 10 luglio 2023 è entrata in vigore la decisione di adeguatezza della Commissione Europea per il quadro normativo sulla privacy dei dati UE-USA (EU-US DPF). Il quadro normativo sulla privacy dei dati UE-USA (DPF UE-USA) e l'estensione del Regno Unito al quadro sulla privacy dei dati UE-USA (estensione del Regno Unito al DPF UE-USA) sono stati sviluppati rispettivamente a sostegno del commercio transatlantico dal Dipartimento del Commercio degli Stati Uniti , la Commissione Europea e il governo del Regno Unito a fornire alle organizzazioni statunitensi meccanismi affidabili per i trasferimenti di dati personali verso gli Stati Uniti dall'Unione Europea/Spazio economico europeo e dal Regno Unito, garantendo al contempo una protezione dei dati coerente con le leggi dell'UE e del Regno Unito.
Lightspeed Systems è conforme al quadro normativo sulla privacy dei dati UE-USA (DPF UE-USA) e all'estensione del Regno Unito al DPF UE-USA, come stabilito dal Dipartimento del Commercio degli Stati Uniti. Lightspeed Systems ha certificato al Dipartimento del Commercio degli Stati Uniti di aderire ai principi quadro UE-USA sulla privacy dei dati (principi DPF UE-USA) per quanto riguarda il trattamento dei dati personali ricevuti dall'Unione Europea e dal Regno Unito facendo affidamento sull'UE - DPF statunitense e estensione del Regno Unito al DPF UE-USA. In caso di conflitto tra i termini della presente informativa sulla privacy e i Principi DPF UE-USA, prevarranno i Principi. Per ulteriori informazioni sul programma Data Privacy Framework (DPF) e per visualizzare la nostra certificazione, visitare https://www.dataprivacyframework.gov/.
Lightspeed Systems è soggetta ai poteri investigativi ed esecutivi della Federal Trade Commission (FTC).
In conformità con il DPF UE-USA e l'estensione del Regno Unito al DPF UE-USA, Lightspeed Systems si impegna a cooperare e a rispettare rispettivamente il parere del panel istituito dalle autorità di protezione dei dati dell'UE (DPA) e dall'Ufficio del Commissario per l'informazione del Regno Unito (ICO) ) per quanto riguarda i reclami irrisolti riguardanti il nostro trattamento dei dati sulle risorse umane ricevuti facendo affidamento sul DPF UE-USA e sull'estensione del Regno Unito al DPF UE-USA nel contesto del rapporto di lavoro.
Per ulteriori dettagli sulla nostra conformità al quadro normativo sulla privacy dei dati, consultare la sezione "Trasferimenti internazionali di dati" del nostro politica sulla riservatezza.
L'Office of Foreign Assets Control ("OFAC") del Dipartimento del Tesoro degli Stati Uniti amministra e applica sanzioni economiche e commerciali basate sulla politica estera degli Stati Uniti e sugli obiettivi di sicurezza nazionale contro paesi e regimi stranieri presi di mira, terroristi, trafficanti di narcotici internazionali, coloro che sono coinvolti in attività legate alla proliferazione di armi di distruzione di massa, e altre minacce alla sicurezza nazionale, alla politica estera o all'economia degli Stati Uniti.
I dipendenti Lightspeed Systems ricevono una formazione annuale sulla consapevolezza dell'OFAC per garantire la conformità.
Nome dell'entità | Attività di sottoprocesso | Posizione entità (HQ) |
Amazon Web Services, Inc. | Hosting e archiviazione di applicazioni | stati Uniti |
LightEdge | Banca dati | stati Uniti |
Microsoft Corporation (Microsoft Azure) | Hosting e archiviazione di applicazioni | stati Uniti |
Nome dell'entità | Attività di sottoprocesso | Posizione entità (HQ) |
Ably.io | Monitoraggio della presenza | Regno Unito |
Segno di Adobe | Fornitore di firme elettroniche | stati Uniti |
La storia completa | Analisi del prodotto | stati Uniti |
Greenhouse Software Inc. | Software per la gestione delle assunzioni | stati Uniti |
Microsoft Corporation | Email e strumenti di collaborazione | stati Uniti |
Vale a dire | Software per la gestione delle buste paga | stati Uniti |
NetSuite | Sistemi contabili | stati Uniti |
Pendo.io Inc | Gestione dell'esperienza software | stati Uniti |
Salesforce | Assistenza clienti - Provider CRM | stati Uniti |
Twilio | Fornitore di tecnologia delle comunicazioni | stati Uniti |
Sicurezza, protezione ed equità. Alla velocità della luce.
12013 Fitzhugh Road.
Austin, TX 78736
1-512-439-3995
Stai ancora facendo le tue ricerche?
Aiutiamoci! Pianifica una demo gratuita con uno dei nostri esperti di prodotto per ottenere rapidamente una risposta a tutte le tue domande.
Cerchi informazioni sui prezzi per le nostre soluzioni?
Facci sapere i requisiti del tuo distretto e saremo lieti di creare un preventivo personalizzato.
Reimmagina l'aula ispirata e interattiva per l'apprendimento remoto, ibrido e di persona. Lightspeed Classroom Management™ offre agli insegnanti visibilità e controllo in tempo reale degli spazi di lavoro digitali e delle attività online dei loro studenti.
Garantire una gestione dei dispositivi di apprendimento scalabile ed efficiente. Il sistema Lightspeed Mobile Device Management™ garantisce una gestione sicura e protetta delle risorse di apprendimento degli studenti con visibilità in tempo reale e report essenziali per un'efficace apprendimento a distanza.
Prevenire suicidi, cyberbullismo e violenza scolastica. Lightspeed Alert™ supporta gli amministratori distrettuali e il personale selezionato con intelligenza artificiale avanzata per rilevare e segnalare potenziali minacce prima che sia troppo tardi.
Proteggi gli studenti da contenuti online dannosi. Lightspeed Filter™ è la soluzione migliore della categoria che funge da solida barriera ai contenuti online inappropriati o illeciti per garantire la sicurezza online degli studenti 24 ore su 24, 7 giorni su 7.
Ottieni visibilità completa sull'apprendimento online degli studenti. Lightspeed Analytics™ fornisce ai distretti dati affidabili sull'efficacia di tutti gli strumenti che implementano in modo che possano adottare un approccio strategico al loro stack tecnologico e semplificare il reporting.