A segurança da informação e a proteção de dados são parte integrante de nossas crenças fundamentais. Temos equipes dedicadas de segurança e conformidade, que estão comprometidas em manter suas informações seguras e protegidas. Lightspeed Systems emprega políticas e procedimentos rígidos para garantir a disponibilidade, integridade e confidencialidade dos dados do cliente.
Sabemos que você confia nas soluções Lightspeed Systems para fazer coisas incríveis, por isso monitoramos continuamente nossos serviços internamente e por meio de serviços de terceiros. Encontre interrupções em serviços, atualizações e anúncios de manutenção aqui.
Lightspeed Systems entende a necessidade de salvaguardar os dados pessoais e confidenciais de nossos clientes, funcionários e parceiros. Privacidade e segurança são nossa responsabilidade, e oferecemos soluções inovadoras que melhoram, em vez de comprometer, a privacidade e a segurança dos dados.
Desde 1999, Lightspeed Systems tem feito parceria com escolas de todo o mundo para proteger os alunos e tornar o aprendizado adaptável ao cenário tecnológico em constante mudança. A natureza do nosso negócio nos obriga a estar em conformidade com as várias leis de privacidade de dados do aluno, para garantir que os dados do aluno sejam protegidos.
O Lightspeed Systems fornece serviços hospedados, incluindo gerenciamento de dispositivos móveis, filtragem da Web, análise de aplicativos e gerenciamento de sala de aula para escolas. Nossos serviços estão disponíveis pelo menos 99,9% do tempo, com servidores sendo continuamente monitorados quanto ao desempenho e disponibilidade.
Todos os funcionários da Lightspeed Systems passam por verificações de antecedentes e assinam um acordo de confidencialidade antes da contratação.
Temos um Plano de Resposta a Incidentes por escrito que detalha os processos para detectar, relatar, identificar, analisar e responder a Incidentes de Segurança que afetam as redes Lightspeed Systems e os Dados do Cliente.
Se soubermos de uma violação de dados, seguiremos nosso Plano de Resposta a Incidentes e notificaremos nossos clientes sem atrasos indevidos.
Na contratação e em uma base contínua, todos os funcionários são obrigados a realizar treinamento de privacidade e segurança, que abrange as práticas de privacidade e os princípios que se aplicam ao tratamento de informações pessoais pelos funcionários, incluindo a necessidade de colocar limitações no uso, acesso, compartilhamento e retenção de pessoal em formação.
Oferecemos treinamento em aspectos específicos de segurança que eles exigem com base em suas funções. Por exemplo, a equipe de desenvolvimento de produto passa por treinamento de privacidade desde o projeto e seguro de desenvolvimento de software. Os funcionários também estão sujeitos a emails regulares de phishing.
Lightspeed Systems pode usar subprocessadores para executar serviços e só tem direito a acessar os dados do cliente conforme necessário para executar os Serviços e deve ser regido por acordos escritos que exigem que forneçam níveis estritos de proteção de dados exigidos por Lightspeed e regulamentos aplicáveis. Aqui está uma lista de nossos subprocessadores.
Avaliações pré-contratação e contínuas do fornecedor são realizadas para garantir a privacidade de dados e práticas de segurança adequadas em todo o relacionamento com o fornecedor.
O Lightspeed Systems analisa seus sistemas em relação aos controles CIS e estruturas NIST, e quaisquer riscos ou lacunas identificados são tratados em conformidade.
Temos uma equipe designada de Governança de Dados que realiza reuniões periódicas para garantir a integridade dos dados.
Implementamos vários documentos de política em toda a organização para proteção de dados, como, entre outros: Plano de Resposta a Incidentes, Política de Segurança, Política de Remediação de Vulnerabilidades, Política de Padrões de TI e Política de Exclusão de Dados.
Os dados são criptografados em trânsito e em repouso.
Lightspeed Systems implementou uma Política de Retenção de Dados. Quando apropriado, nossas soluções utilizam regras automatizadas para limpar dados de acordo com a política.
Fazemos backups regulares de dados e sistemas. Os intervalos de backup dependem do tipo de dados e variam de minutos a uma vez por dia.
Lightspeed Systems tem uma política de remediação de vulnerabilidade para identificar e corrigir vulnerabilidades de acordo com o risco que representam. Utilizamos software de gerenciamento de patch para monitorar sistemas e garantir que os patches sejam implementados.
Lightspeed Systems implementou soluções anti-malware e anti-spam para proteger servidores e estações de trabalho.
Lightspeed Systems implantou soluções de registro e monitoramento para identificar e investigar possíveis eventos de segurança.
O acesso às informações pessoais é limitado por meio de credenciais de login aos funcionários que precisam delas para o desempenho de suas funções. Além disso, Lightspeed Systems utiliza controles de acesso como Autenticação Multi-Factor, Single Sign-On, privilégio mínimo e acesso conforme necessário, controles de senha fortes e acesso restrito a contas administrativas.
Nossas soluções permitem que os clientes criem funções de 'Admin' que fornecem apenas os direitos necessários para executar as funções exigidas.
Lightspeed Systems mantém os seguintes controles projetados para impedir o acesso não autorizado aos nossos escritórios:
Todos os data centers onde os dados são processados e armazenados estão localizados nos Estados Unidos e possuem as certificações SOC 2, HIPPA, PCI DSS e ISO 27001. Lightspeed possui um processo para registrar, monitorar e responder a eventos e anomalias em seus sistemas e soluções. Soluções de backup e recuperação de dados também estão disponíveis.
Lightspeed Systems pratica a segurança por design. Utilizamos um Ciclo de Vida de Desenvolvimento de Software Seguro com base no Metodologias OWASP.
COPPA aplica-se à coleta online de informações pessoais por pessoas ou entidades sob jurisdição dos Estados Unidos sobre crianças menores de 13 anos. O consentimento dos pais é necessário para a coleta ou uso de quaisquer informações pessoais dos usuários.
Atendemos às seguintes diretrizes da COPPA listadas abaixo e concordamos em:
o Lei dos Direitos Educacionais e Privacidade da Família (FERPA) é uma lei federal que protege a privacidade dos registros educacionais dos alunos. A lei se aplica a todas as escolas que recebem fundos de um programa aplicável do Departamento de Educação dos EUA.
Lei da Educação § 2-d entrou em vigor em abril de 2014. O foco do estatuto era promover a privacidade e a segurança das informações de identificação pessoal (PII) dos alunos e de certas PII relacionadas aos professores e diretores da classe.
Lightspeed Systems está em conformidade com a Lei 2-D de NY ED e o Declaração de Direitos dos Pais, que requer o seguinte:
o Compromisso de privacidade do aluno é uma declaração pública e legalmente aplicável por empresas de tecnologia educacional para salvaguardar a privacidade do aluno, construída em torno de compromissos relativos à coleta, manutenção e uso de informações pessoais do aluno.
o Lei de Privacidade do Consumidor da Califórnia de 2018 (CCPA) dá aos consumidores mais controle sobre as informações pessoais que as empresas coletam sobre eles.
Os consumidores da Califórnia podem fazer uma solicitação de acordo com seus direitos sob o CCPA entrando em contato conosco em [email protected]
A Lei de Direitos de Privacidade da Califórnia (CPRA) altera e expande a Lei de Privacidade do Consumidor da Califórnia (CCPA). CPRA entra em vigor em 1º de janeiro de 2023. A CCPA foi alterada para proteger os dados pessoais dos funcionários da Califórnia (B2E) e dos contatos business-to-business (B2B) e exige que todas as organizações que coletam dados residentes na Califórnia apliquem proteções mais amplas, como avaliações de risco de privacidade, minimização de dados e políticas de retenção.
O CPRA agora concentra os direitos de dados em relacionamentos e funcionários b2b – desde a divulgação transparente de dados até uma aplicação mais vigorosa e maior conscientização sobre os riscos de privacidade relacionados à coleta e processamento de dados – e contabilizando quaisquer dados vinculados a funcionários, empresas e residentes da Califórnia.
Qualquer indivíduo que seja um funcionário residente da Califórnia e um provedor/fornecedor de serviços, contratado, consultor, candidato, freelancer e trabalhador remoto pode ser razoavelmente identificado.
GDPR é um regulamento que exige que as empresas protejam os dados pessoais e a privacidade dos cidadãos da UE para transações que ocorram dentro de estados membros da UE.
Em 10 de julho de 2023, entrou em vigor a decisão de adequação da Comissão Europeia ao Quadro de Privacidade de Dados UE-EUA (DPF UE-EUA). O Quadro de Privacidade de Dados UE-EUA (DPF UE-EUA) e a Extensão do Reino Unido ao Quadro de Privacidade de Dados UE-EUA (Extensão do Reino Unido ao DPF UE-EUA), foram desenvolvidos respectivamente para promover o comércio transatlântico pelo Departamento de Comércio dos EUA. , a Comissão Europeia e o Governo do Reino Unido para fornecer às organizações dos EUA mecanismos fiáveis para transferências de dados pessoais para os Estados Unidos a partir da União Europeia/Espaço Económico Europeu e do Reino Unido, assegurando ao mesmo tempo uma proteção de dados que seja consistente com as leis da UE e do Reino Unido.
O Lightspeed Systems está em conformidade com a Estrutura de Privacidade de Dados UE-EUA (DPF UE-EUA) e a Extensão do Reino Unido ao DPF UE-EUA, conforme estabelecido pelo Departamento de Comércio dos EUA. Lightspeed Systems certificou ao Departamento de Comércio dos EUA que adere aos Princípios da Estrutura de Privacidade de Dados UE-EUA (Princípios DPF UE-EUA) no que diz respeito ao processamento de dados pessoais recebidos da União Europeia e do Reino Unido com base na UE -US DPF e extensão do Reino Unido ao DPF UE-EUA. Se houver qualquer conflito entre os termos desta política de privacidade e os Princípios DPF UE-EUA, os Princípios prevalecerão. Para saber mais sobre o Programa Data Privacy Framework (DPF) e ver nossa certificação, visite https://www.dataprivacyframework.gov/.
A Lightspeed Systems está sujeita aos poderes de investigação e aplicação da Federal Trade Commission (FTC).
Em conformidade com o DPF UE-EUA e a extensão do Reino Unido ao DPF UE-EUA, o Lightspeed Systems compromete-se a cooperar e a cumprir, respetivamente, o conselho do painel estabelecido pelas autoridades de proteção de dados (DPAs) da UE e pelo Gabinete do Comissário de Informação do Reino Unido (ICO ) no que diz respeito a reclamações não resolvidas relativas ao tratamento de dados de recursos humanos recebidos com base no DPF UE-EUA e na extensão do Reino Unido ao DPF UE-EUA no contexto da relação laboral.
Para obter mais detalhes sobre nossa conformidade com a Estrutura de Privacidade de Dados, consulte a seção 'Transferências Internacionais de Dados' do nosso Política de Privacidade.
O Escritório de Controle de Ativos Estrangeiros (“OFAC”) do Departamento do Tesouro dos EUA administra e aplica sanções econômicas e comerciais com base na política externa dos EUA e nas metas de segurança nacional contra países e regimes estrangeiros, terroristas, traficantes internacionais de narcóticos, aqueles envolvidos em atividades relacionadas à proliferação de armas de destruição em massa, e outras ameaças à segurança nacional, política externa ou economia dos Estados Unidos.
Os funcionários da Lightspeed Systems recebem treinamento anual de conscientização do OFAC para garantir a conformidade.
Nome da entidade | Atividades de subprocessamento | Localização da Entidade (HQ) |
Amazon Web Services, Inc. | Hospedagem e armazenamento de aplicativos | Estados Unidos |
LightEdge | Centro de dados | Estados Unidos |
Microsoft Corporation (Microsoft Azure) | Hospedagem e armazenamento de aplicativos | Estados Unidos |
Nome da entidade | Atividades de subprocessamento | Localização da Entidade (HQ) |
Ably.io | Monitoramento de Presença | Reino Unido |
Adobe Sign | Provedor de assinatura eletrônica | Estados Unidos |
História completa | Análise de Produto | Estados Unidos |
Greenhouse Software Inc. | Software de gerenciamento de recrutamento | Estados Unidos |
Corporação Microsoft | Ferramentas de e-mail e colaboração | Estados Unidos |
Nomeadamente | Software de gerenciamento de folha de pagamento | Estados Unidos |
NetSuite | Sistemas de Contabilidade | Estados Unidos |
Pendo.io Inc | Gerenciamento de experiência de software | Estados Unidos |
Força de vendas | Suporte ao cliente - Provedor de CRM | Estados Unidos |
Twilio | Provedor de tecnologia de comunicação | Estados Unidos |
Segurança, segurança e equidade. Na velocidade da luz.
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
Estados Unidos
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Ásia-Pacífico
+61 2 8310 8686
Política de Privacidade | Aviso de privacidade da Califórnia | Aviso de cookies | Aviso da COPPA | Centro de confiança | Política de Privacidade do Candidato e Funcionário | Termos de uso | Declaração da Lei da Escravidão Moderna
Direitos autorais © 2023 Lightspeed Systems
Ainda está fazendo sua pesquisa?
Deixe-nos ajudar! Agende uma demonstração gratuita com um de nossos especialistas em produtos para que todas as suas perguntas sejam respondidas rapidamente.
Procurando informações sobre preços para nossas soluções?
Informe-nos sobre os requisitos do seu distrito e teremos prazer em criar uma cotação personalizada.
Reimagine a sala de aula inspirada e interativa para aprendizado remoto, híbrido e presencial. O Lightspeed Classroom Management™ oferece aos professores visibilidade e controle em tempo real dos espaços de trabalho digitais e atividades online de seus alunos.
Garanta o gerenciamento de dispositivos de aprendizado escalável e eficiente. O sistema Lightspeed Mobile Device Management™ garante o gerenciamento seguro dos recursos de aprendizagem do aluno com visibilidade em tempo real e relatórios essenciais para um ensino à distância eficaz.
Prevenir suicídios, cyberbullying e violência escolar. O Lightspeed Alert™ oferece suporte a administradores distritais e funcionários selecionados com IA avançada para detectar e relatar ameaças potenciais antes que seja tarde demais.
Proteja os alunos de conteúdo on-line prejudicial. O Lightspeed Filter™ é a melhor solução da categoria que atua como uma barreira sólida para conteúdo online impróprio ou ilícito para garantir a segurança online dos alunos 24 horas por dia, 7 dias por semana.
Obtenha visibilidade completa do aprendizado on-line dos alunos. O Lightspeed Analytics™ fornece aos distritos dados robustos sobre a eficácia de quaisquer ferramentas que eles implementam para que possam adotar uma abordagem estratégica para sua pilha de tecnologia e simplificar a geração de relatórios.