Informasjonssikkerhet og databeskyttelse er en integrert del av kjernen vår. Vi har dedikerte sikkerhets- og overholdelsesteam som er forpliktet til å holde informasjonen din sikker. Lightspeed Systems bruker strenge retningslinjer og prosedyrer for å sikre tilgjengeligheten, integriteten og konfidensialiteten til kundedata.
Vi vet at du stoler på Lightspeed Systems-løsninger for å gjøre fantastiske ting, så vi overvåker kontinuerlig våre tjenester internt og gjennom tredjeparts tjenester. Finn avbrudd i tjenester, oppdateringer og vedlikeholdsmeldinger her.
Lightspeed Systems forstår behovet for å beskytte de personlige og konfidensielle dataene til våre kunder, ansatte og partnere. Personvern og sikkerhet er vårt ansvar, og vi tilbyr innovative løsninger som forbedrer, snarere enn kompromiss, personvern og sikkerhet.
Siden 1999 har Lightspeed Systems samarbeidet med skoler rundt om i verden for å beskytte studenter og gjøre læring tilpasset det stadig skiftende teknologiske landskapet. Virksomheten vår forplikter oss til å være i samsvar med de ulike personvernlovene for studentene, for å sikre at studentdata blir beskyttet.
Lightspeed Systems tilbyr vertstjenester, inkludert administrasjon av mobilenheter, nettfiltrering, appanalyse og klasseromsadministrasjon for skoler. Tjenestene våre er tilgjengelige minst 99.9% av tiden, med servere som kontinuerlig overvåkes for ytelse og tilgjengelighet.
Alle Lightspeed Systems-ansatte gjennomgår bakgrunnskontroller og signerer en taushetsavtale før ansettelse.
Vi har en skriftlig hendelsesresponsplan som beskriver prosessene for å oppdage, rapportere, identifisere, analysere og svare på sikkerhetshendelser som påvirker Lightspeed Systems-nettverk og kundedata.
Hvis vi får vite om brudd på dataene, vil vi følge vår hendelsesplan og varsle kundene våre uten unødig forsinkelse.
Ved ansettelse og kontinuerlig er alle ansatte pålagt å gjennomføre personvern- og sikkerhetsopplæring, som dekker personvernpraksis og prinsippene som gjelder ansattes håndtering av personlig informasjon, inkludert behovet for å begrense bruk, tilgang, deling og oppbevaring av personlig informasjon.
Vi tilbyr opplæring om spesifikke aspekter av sikkerhet som de trenger ut fra deres roller. For eksempel gjennomgår produktutviklingsteamet personvern ved design og sikker opplæring i programvareutvikling. Ansatte blir også utsatt for regelmessige phishing-e-poster.
Lightspeed Systems kan bruke underbehandlere for å utføre tjenester og har bare rett til å få tilgang til kundedata bare etter behov for å utføre tjenestene og skal være bundet av skriftlige avtaler som krever at de gir strenge nivåer av databeskyttelse som kreves av Lightspeed og gjeldende forskrifter. Her er en liste over underprosessorer.
Forhåndsengasjement og pågående leverandørvurderinger gjennomføres for å sikre riktig personvern og sikkerhetspraksis er på plass gjennom hele leverandørforholdet.
Lightspeed Systems vurderer systemene sine mot CIS Controls og NIST Frameworks, og eventuelle identifiserte risikoer eller hull blir løst i samsvar med dette.
Vi har et utpekt Data Governance-team som holder periodiske møter for å sikre dataintegritet.
Vi har implementert ulike policydokumenter på tvers av organisasjonen for databeskyttelse, for eksempel, men ikke begrenset til: Responsplan for hendelser, sikkerhetspolicy, retningslinjer for utbedring av sårbarheter, retningslinjer for IT-standarder og retningslinjer for sletting av data.
Data blir kryptert under transport og i hvile.
Lightspeed Systems har implementert en datalagringspolicy. Hvor det er hensiktsmessig, bruker våre løsninger automatiserte regler for å rense data i henhold til retningslinjene.
Vi utfører regelmessige sikkerhetskopier av data og systemer. Sikkerhetskopieringsintervaller er avhengig av datatype og varierer fra minutter til en gang per dag.
Lightspeed Systems har en policy for sårbarhetsbehandling for å identifisere og avhjelpe sårbarheter i henhold til risikoen de utgjør. Vi bruker programvare for programvarehåndtering for å overvåke systemer og sikre at oppdateringer implementeres.
Lightspeed Systems har på plass anti-malware og anti-spam løsninger for å beskytte servere og arbeidsstasjoner.
Lightspeed Systems har distribuert logg- og overvåkingsløsninger for å identifisere og undersøke mulige sikkerhetshendelser.
Tilgang til personlig informasjon er begrenset gjennom påloggingsinformasjon til de ansatte som trenger det for å utføre sine jobbfunksjoner. I tillegg bruker Lightspeed Systems tilgangskontroller som multifaktorautentisering, enkel pålogging, minst privilegium og tilgang etter behov, sterke passordkontroller og begrenset tilgang til administrative kontoer.
Våre løsninger lar kundene opprette 'Admin' -roller som bare gir rettighetene som er nødvendige for å utføre de nødvendige funksjonene.
Lightspeed Systems opprettholder følgende kontroller designet for å forhindre uautorisert tilgang til våre kontorer:
Alle datasentre der data blir behandlet og lagret er lokalisert i USA og har SOC 2, HIPPA, PCI DSS og ISO 27001 sertifiseringer. Lightspeed har en prosess på plass for å logge, overvåke og svare på hendelser og avvik i systemene og løsningene. Løsninger for sikkerhetskopiering og gjenoppretting av data er også på plass.
Lightspeed Systems praktiserer sikkerhet ved design. Vi bruker en Secure Software Development Lifecycle basert på OWASP-metoder.
COPPA gjelder online innsamling av personlig informasjon av personer eller enheter under amerikansk jurisdiksjon om barn under 13 år. Foreldres samtykke kreves for innsamling eller bruk av personlig informasjon fra brukerne.
Vi oppfyller følgende COPPA-retningslinjer listet opp nedenfor og godtar:
De Lov om familierettigheter og personvern (FERPA) er en føderal lov som beskytter personvernet til studentutdanningsposter. Loven gjelder alle skoler som mottar midler under et gjeldende program fra US Department of Education.
Utdanningsloven § 2-d trådte i kraft i april 2014. Fokuset i vedtekten var å fremme personvern og sikkerhet for personlig identifiserbar informasjon (PII) til studenter og visse PII relatert til klasselærere og rektorer.
Lightspeed Systems overholder NY ED Law 2-D og Foreldres rettighetsregister, som krever følgende:
De Studenters personvernløfte er en offentlig og juridisk håndhevbar uttalelse fra ed tech-selskaper for å ivareta studenters privatliv, bygget rundt forpliktelser angående innsamling, vedlikehold og bruk av studentens personlige informasjon.
De California Consumer Privacy Act of 2018 (CCPA) gir forbrukerne mer kontroll over personlig informasjon som bedrifter samler inn om dem.
Forbrukere i California kan komme med en forespørsel i henhold til deres rettigheter under CCPA ved å kontakte oss på [email protected]
California Privacy Rights Act (CPRA) endrer og utvider California Consumer Privacy Act (CCPA). CPRA trer i kraft pr 1. januar 2023. CCPA ble endret for å beskytte personopplysningene til California-ansatte (B2E) og business-to-business (B2B)-kontakter, og krever at alle organisasjoner som samler inn data fra California, bruker mer omfattende beskyttelse, slik som personvernrisikovurderinger, dataminimering og oppbevaringspolitikk.
CPRA fokuserer nå datarettigheter på b2b-relasjoner og ansatte – fra gjennomsiktig dataavsløring til mer kraftfull håndhevelse og høyere bevissthet om personvernrisiko knyttet til datainnsamling og -behandling – og tar hensyn til alle data knyttet til California-ansatte, bedrifter og innbyggere.
Enhver person som er en ansatt bosatt i California og en tjenesteleverandør/leverandør, entreprenør, konsulent, søker, frilanser og fjernarbeider kan med rimelighet identifiseres.
GDPR er en forskrift som krever at bedrifter beskytter personopplysningene og personvernet til EU-borgere for transaksjoner som skjer i EU-land.
10. juli 2023 trådte EU-kommisjonens beslutning om tilstrekkelighet for EU-US Data Privacy Framework (EU-US DPF) i kraft. EU-US Data Privacy Framework (EU-US DPF) og UK Extension to the EU-US Data Privacy Framework (UK Extension to the EU-US DPF), ble henholdsvis utviklet for å fremme transatlantisk handel av US Department of Commerce , EU-kommisjonen og den britiske regjeringen for å gi amerikanske organisasjoner pålitelige mekanismer for overføring av personopplysninger til USA fra EU/European Economic Area og Storbritannia, samtidig som de sikrer databeskyttelse som er i samsvar med EUs og britiske lover.
Lightspeed Systems overholder EU-US Data Privacy Framework (EU-US DPF) og UK-utvidelsen til EU-US DPF, som fastsatt av US Department of Commerce. Lightspeed Systems har sertifisert overfor det amerikanske handelsdepartementet at det overholder EU-US Data Privacy Framework Principles (EU-US DPF Principles) med hensyn til behandling av personopplysninger mottatt fra EU og Storbritannia i avhengighet av EU -US DPF og Storbritannias utvidelse til EU-US DPF. Hvis det er noen konflikt mellom vilkårene i denne personvernerklæringen og EU-US DPF-prinsippene, skal prinsippene gjelde. For å lære mer om Data Privacy Framework (DPF)-programmet, og for å se vår sertifisering, vennligst besøk https://www.dataprivacyframework.gov/.
Lightspeed Systems er underlagt etterforsknings- og håndhevelsesmyndighetene til Federal Trade Commission (FTC).
I samsvar med EU-US DPF og UK Extension to EU-US DPF, forplikter Lightspeed Systems seg til å samarbeide og overholde henholdsvis rådene fra panelet etablert av EUs databeskyttelsesmyndigheter (DPAs) og UK Information Commissioner's Office (ICO) ) med hensyn til uløste klager angående vår håndtering av personaldata mottatt i avhengighet av EU-US DPF og UK Extension to EU-US DPF i sammenheng med ansettelsesforholdet.
For mer informasjon om vår overholdelse av rammeverket for personvern, vennligst se delen "Internasjonale dataoverføringer" i vår Personvernregler.
Kontoret for kontroll av utenlandske eiendeler (“OFAC”) av det amerikanske finansdepartementet administrerer og håndhever økonomiske og handelssanksjoner basert på USAs utenrikspolitikk og nasjonale sikkerhetsmål mot målrettede utenlandske land og regimer, terrorister, internasjonale narkotikasmuglere, de som er engasjert i aktiviteter knyttet til spredning av masseødeleggelsesvåpen, og andre trusler mot USAs nasjonale sikkerhet, utenrikspolitikk eller økonomi.
Lightspeed Systems-ansatte får årlig OFAC bevissthetstrening for å sikre samsvar.
Enhetsnavn | Underbehandlingsaktiviteter | Enhetsplassering (HQ) |
Amazon Web Services, Inc. | Programvert og lagring | forente stater |
LightEdge | Datasenter | forente stater |
Microsoft Corporation (Microsoft Azure) | Programvert og lagring | forente stater |
Enhetsnavn | Underbehandlingsaktiviteter | Enhetsplassering (HQ) |
Ably.io | Tilstedeværelsesovervåking | Storbritannia |
Adobe Sign | Elektronisk signaturleverandør | forente stater |
FullStory | Produktanalyse | forente stater |
Greenhouse Software Inc. | Programvare for rekruttering | forente stater |
Microsoft Corporation | E-post og samarbeidsverktøy | forente stater |
Nemlig | Programvare for lønnsadministrasjon | forente stater |
NetSuite | Regnskapssystemer | forente stater |
Pendo.io Inc. | Programvareopplevelsesadministrasjon | forente stater |
Salesforce | Kundestøtte - CRM-leverandør | forente stater |
Twilio | Kommunikasjonsteknologileverandør | forente stater |
Trygghet, trygghet og rettferdighet. Med lysets hastighet.
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
forente stater
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Asia-Stillehavet
+61 2 8310 8686
Personvernregler | Personvernerklæring i California | Informasjonskapsel-varsel | COPPA-merknad | Tillitssenter | Personvernregler for søker og ansatt | Vilkår for bruk | Erklæring om moderne slaverilov
Copyright © 2023 Lightspeed Systems
Gjør du fortsatt research?
La oss hjelpe! Planlegg en gratis demo med en av våre produkteksperter for å få svar på alle spørsmålene dine raskt.
Leter du etter prisinformasjon for våre løsninger?
Gi oss beskjed om distriktets krav, så lager vi gjerne et tilpasset tilbud.
Forestill det inspirerte og interaktive klasserommet for fjern-, hybrid- og personlig læring. Lightspeed Classroom Management™ gir lærere sanntidssynlighet og kontroll over elevenes digitale arbeidsområder og nettaktivitet.
Sørg for skalerbar og effektiv administrasjon av læringsenheter. Lightspeed Mobile Device Management™-systemet sikrer trygg og sikker administrasjon av studentenes læringsressurser med sanntidssynlighet og rapportering som er avgjørende for effektiv fjernundervisning.
Forebygg selvmord, nettmobbing og skolevold. Lightspeed Alert™ støtter distriktsadministratorer og utvalgt personell med avansert AI for å oppdage og rapportere potensielle trusler før det er for sent.
Beskytt studenter mot skadelig innhold på nettet. Lightspeed Filter™ er den beste løsningen i klassen som fungerer som en solid barriere mot upassende eller ulovlig nettinnhold for å sikre elevenes nettsikkerhet 24/7.
Få fullstendig innsikt i elevenes læring på nett. Lightspeed Analytics™ gir distriktene robuste data om effektiviteten til alle verktøy de implementerer, slik at de kan ta en strategisk tilnærming til teknologistabelen og effektivisere rapporteringen.