Informationssäkerhet och dataskydd är en integrerad del av vår grundläggande tro. Vi har dedikerade säkerhets- och efterlevnadsteam som är engagerade i att hålla din information säker. Lightspeed Systems använder strikta policyer och förfaranden för att säkerställa tillgänglighet, integritet och konfidentialitet för kunddata.
Vi vet att du litar på Lightspeed Systems-lösningar för att göra fantastiska saker, så vi övervakar kontinuerligt våra tjänster internt och genom tredje parts tjänster. Hitta avbrott i tjänster, uppdateringar och underhållsmeddelanden här.
Lightspeed Systems förstår behovet av att skydda personliga och konfidentiella uppgifter från våra kunder, anställda och partners. Sekretess och säkerhet är vårt ansvar, och vi tillhandahåller innovativa lösningar som förbättrar, snarare än kompromiss, dataskydd och säkerhet.
Sedan 1999 har Lightspeed Systems samarbetat med skolor runt om i världen för att skydda eleverna och göra lärandet anpassningsbart till det ständigt föränderliga tekniska landskapet. Arten av vårt företag ålägger oss att följa de olika lagarna om sekretess för studentuppgifter, för att säkerställa att studentuppgifter skyddas.
Lightspeed Systems tillhandahåller värdtjänster inklusive hantering av mobila enheter, webbfiltrering, appanalys och klassrumshantering för skolor. Våra tjänster är tillgängliga minst 99.9% av tiden, med servrar som kontinuerligt övervakas för prestanda och tillgänglighet.
Alla Lightspeed Systems-anställda genomgår bakgrundskontroller och undertecknar ett sekretessavtal före anställning.
Vi har en skriftlig incidenthanteringsplan som beskriver processerna för att upptäcka, rapportera, identifiera, analysera och svara på säkerhetsincidenter som påverkar Lightspeed Systems-nätverk och kunddata.
Om vi får reda på ett dataintrång kommer vi att följa vår Incident Response Plan och meddela våra kunder utan onödigt dröjsmål.
Vid anställning och fortlöpande är alla anställda skyldiga att genomföra sekretess- och säkerhetsutbildning, som täcker integritetspraxis och de principer som gäller för anställdas hantering av personlig information, inklusive behovet av att begränsa användningen, åtkomst, delning och behålla personlig information.
Vi tillhandahåller utbildning om specifika säkerhetsaspekter som de behöver baserat på deras roller. Till exempel genomgår produktutvecklingsteamet integritet genom design och säker utbildning i programvaruutveckling. Anställda utsätts också för regelbundna phishing-e-postmeddelanden.
Lightspeed Systems kan använda underprocessorer för att utföra tjänster och har endast rätt att få åtkomst till kunddata endast efter behov för att utföra tjänsterna och är bundna av skriftliga avtal som kräver att de tillhandahåller stränga nivåer av dataskydd som krävs enligt Lightspeed och tillämpliga regler. Här är en lista över våra underprocessorer.
Pre-engagement och pågående leverantörsbedömningar genomförs för att säkerställa korrekt dataintegritet och säkerhetspraxis finns på plats under leverantörsrelationen.
Lightspeed Systems granskar sina system mot CIS Controls och NIST Frameworks, och eventuella identifierade risker eller luckor åtgärdas därefter.
Vi har ett utsett Data Governance-team som håller regelbundna möten för att säkerställa dataintegritet.
Vi har implementerat olika policydokument över hela organisationen för dataskydd, såsom, men inte begränsat till: Incident Response Plan, Säkerhetspolicy, Vulnerability Remediation Policy, IT Standards Policy och Data Deletion Policy.
Data krypteras under transport och i vila.
Lightspeed Systems har implementerat en datalagringspolicy. Där det är lämpligt använder våra lösningar automatiserade regler för att rensa data enligt policy.
Vi utför regelbundna säkerhetskopior av data och system. Säkerhetskopieringsintervall är beroende av typen av data och varierar från minuter till en gång per dag.
Lightspeed Systems har en policy för sårbarhetsavhjälpning för att identifiera och åtgärda sårbarheter utifrån den risk de utgör. Vi använder programvara för patchhantering för att övervaka system och se till att korrigeringar implementeras.
Lightspeed Systems har på plats anti-malware och anti-spam-lösningar för att skydda servrar och arbetsstationer.
Lightspeed Systems har distribuerat loggnings- och övervakningslösningar för att identifiera och undersöka möjliga säkerhetshändelser.
Tillgång till personlig information är begränsad genom inloggningsuppgifter till de anställda som behöver den för att utföra sina jobbfunktioner. Dessutom använder Lightspeed Systems åtkomstkontroller som Multi-Factor Authentication, Single Sign-On, minst privilegium och åtkomst efter behov, starka lösenordskontroller och begränsad åtkomst till administrativa konton.
Våra lösningar gör det möjligt för kunder att skapa 'Admin' -roller som bara ger de rättigheter som krävs för att utföra de nödvändiga funktionerna.
Lightspeed Systems upprätthåller följande kontroller för att förhindra obehörig åtkomst till våra kontor:
Alla datacenter där data bearbetas och lagras finns i USA och har SOC 2, HIPPA, PCI DSS och ISO 27001 certifieringar. Lightspeed har en process på plats för att logga, övervaka och svara på händelser och avvikelser i sina system och lösningar. Datalösningar för säkerhetskopiering och återställning är också på plats.
Lightspeed Systems utövar säkerhet genom design. Vi använder en Secure Software Development Lifecycle baserat på OWASP-metoder.
COPPA gäller online-insamling av personlig information av personer eller enheter under amerikansk jurisdiktion om barn under 13 år. Föräldrarnas samtycke krävs för insamling eller användning av användarnas personliga information.
Vi uppfyller följande COPPA-riktlinjer listade nedan och godkänner:
De Familjens utbildningsrättigheter och integritetslag (FERPA) är en federal lag som skyddar integriteten för studentutbildningsregister. Lagen gäller alla skolor som får medel enligt ett tillämpligt program från US Department of Education.
Utbildningslag § 2-d trädde i kraft i april 2014. Fokus i stadgan var att främja integritet och säkerhet för personligt identifierbar information (PII) för studenter och vissa PII relaterade till klassrumslärare och rektorer.
Lightspeed Systems uppfyller NY ED Law 2-D och Föräldrarnas rättigheter, vilket kräver följande:
De Studentskyddslöftet är ett offentligt och juridiskt verkställbart uttalande från ed tech-företag för att skydda studenters integritet, byggt kring åtaganden beträffande insamling, underhåll och användning av studentens personliga information.
De California Consumer Privacy Act of 2018 (CCPA) ger konsumenterna mer kontroll över den personliga information som företag samlar in om dem.
Kaliforniska konsumenter kan göra en begäran i enlighet med sina rättigheter enligt CCPA genom att kontakta oss på [email protected]
California Privacy Rights Act (CPRA) ändrar och utökar California Consumer Privacy Act (CCPA). CPRA träder i kraft den 1 januari 2023. CCPA har ändrats för att skydda personuppgifter för anställda i Kalifornien (B2E) och kontakter från företag till företag (B2B) och kräver att alla organisationer som samlar in data från Kalifornien tillämpar mer omfattande skydd, såsom integritetsriskbedömningar, dataminimering och lagringspolicyer.
CPRA fokuserar nu datarättigheter på b2b-relationer och anställda – från transparent dataavslöjande till mer kraftfull tillämpning och högre medvetenhet om integritetsrisker relaterade till datainsamling och bearbetning – och redogör för all data kopplad till Kaliforniens anställda, företag och invånare.
Varje individ som är anställd i Kalifornien och en tjänsteleverantör/leverantör, entreprenör, konsult, sökande, frilansare och distansarbetare kan rimligen identifieras.
GDPR är en förordning som kräver att företag skyddar EU-medborgarnas personuppgifter och integritet för transaktioner som sker inom EU-länder.
Den 10 juli 2023 trädde Europeiska kommissionens beslut om lämplighet för EU-US Data Privacy Framework (EU-US DPF) i kraft. EU-US Data Privacy Framework (EU-US DPF) och UK Extension to the EU-US Data Privacy Framework (UK Extension to the EU-US DPF), utvecklades respektive för att främja transatlantisk handel av USA:s handelsdepartement , Europeiska kommissionen och den brittiska regeringen att förse amerikanska organisationer med tillförlitliga mekanismer för överföring av personuppgifter till USA från Europeiska unionen/Europeiska ekonomiska samarbetsområdet och Storbritannien, samtidigt som de säkerställer dataskydd som är förenligt med EU:s och Storbritanniens lagar.
Lightspeed Systems överensstämmer med EU-US Data Privacy Framework (EU-US DPF) och UK Extension to EU-US DPF, som anges av US Department of Commerce. Lightspeed Systems har certifierat till det amerikanska handelsdepartementet att det följer EU-US Data Privacy Framework Principles (EU-US DPF Principles) när det gäller behandling av personuppgifter som erhållits från Europeiska unionen och Storbritannien i tillit till EU -US DPF och Storbritanniens utvidgning till EU-US DPF. Om det finns någon konflikt mellan villkoren i denna integritetspolicy och EU-US DPF-principerna ska principerna gälla. För att lära dig mer om programmet Data Privacy Framework (DPF) och för att se vår certifiering, besök https://www.dataprivacyframework.gov/.
Lightspeed Systems omfattas av Federal Trade Commission (FTC) utrednings- och verkställighetsbefogenheter.
I enlighet med EU-US DPF och UK Extension to EU-US DPF, åtar sig Lightspeed Systems att samarbeta respektive följa rekommendationerna från panelen som inrättats av EU:s dataskyddsmyndigheter (DPAs) och UK Information Commissioner's Office (ICO) ) när det gäller olösta klagomål rörande vår hantering av personaldata som tagits emot med stöd av EU-US DPF och UK Extension to EU-US DPF i samband med anställningsförhållandet.
För mer information om vår efterlevnad av Data Privacy Framework, vänligen läs avsnittet "Internationella dataöverföringar" i vår Integritetspolicy.
Kontoret för utländsk tillgångskontroll (“OFAC”) från det amerikanska finansdepartementet administrerar och verkställer ekonomiska och handelssanktioner baserade på USA: s utrikespolitik och nationella säkerhetsmål mot riktade utländska länder och regimer, terrorister, internationella narkotikasmugglare, de som bedriver aktiviteter relaterade till spridningen av massförstörelsevapen, och andra hot mot Förenta staternas nationella säkerhet, utrikespolitik eller ekonomi.
Lightspeed Systems-anställda får årlig OFAC-utbildning för att säkerställa efterlevnad.
Entitetsnamn | Underbearbetningsaktiviteter | Enhetsplats (HQ) |
Amazon Web Services, Inc. | Applikationshotell och lagring | Förenta staterna |
LightEdge | Datacenter | Förenta staterna |
Microsoft Corporation (Microsoft Azure) | Applikationshotell och lagring | Förenta staterna |
Entitetsnamn | Underbearbetningsaktiviteter | Enhetsplats (HQ) |
Ably.io | Övervakning av närvaro | Storbritannien |
Adobe Sign | Elektronisk signaturleverantör | Förenta staterna |
Hela historien | Produktanalys | Förenta staterna |
Greenhouse Software Inc. | Rekryteringshanteringsprogramvara | Förenta staterna |
Microsoft Corporation | E-post- och samarbetsverktyg | Förenta staterna |
Nämligen | Programvara för lönehantering | Förenta staterna |
NetSuite | Redovisningssystem | Förenta staterna |
Pendo.io Inc. | Hantering av programvaruupplevelse | Förenta staterna |
Salesforce | Kundtjänst - CRM-leverantör | Förenta staterna |
Twilio | Kommunikationsteknologi leverantör | Förenta staterna |
Säkerhet, trygghet och rättvisa. Med ljusets hastighet.
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
Förenta staterna
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Asien och Stillahavsområdet
+61 2 8310 8686
Integritetspolicy | Meddelande om sekretess i Kalifornien | Cookiemeddelande | COPPA-meddelande | Trust Center | Sökandes och anställdas integritetspolicy | Villkor | Modern Slavery Act Statement
Copyright © 2023 Lightspeed Systems
Fortfarande gör din forskning?
Låt oss hjälpa till! Boka en gratis demo med en av våra produktexperter för att få alla dina frågor besvarade snabbt.
Letar du efter prisinformation för våra lösningar?
Låt oss veta om ditt distrikts krav så skapar vi gärna en skräddarsydd offert.
Föreställ om det inspirerade och interaktiva klassrummet för fjärr-, hybrid- och personligt lärande. Lightspeed Classroom Management™ ger lärare synlighet och kontroll i realtid över sina elevers digitala arbetsytor och onlineaktivitet.
Säkerställ skalbar och effektiv hantering av inlärningsenheter. Lightspeed Mobile Device Management™-systemet säkerställer säker och säker hantering av elevers lärresurser med synlighet i realtid och rapportering som är avgörande för effektiv distansutbildning.
Förebygg självmord, nätmobbning och skolvåld. Lightspeed Alert™ stöder distriktsadministratörer och utvald personal med avancerad AI för att upptäcka och rapportera potentiella hot innan det är för sent.
Skydda eleverna från skadligt innehåll på nätet. Lightspeed Filter™ är den bästa lösningen i klassen som fungerar som en solid barriär mot olämpligt eller olagligt onlineinnehåll för att säkerställa elevernas onlinesäkerhet 24/7.
Få fullständig insyn i elevernas onlineinlärning. Lightspeed Analytics™ ger distrikten robusta data om effektiviteten av alla verktyg de implementerar så att de kan ta ett strategiskt förhållningssätt till sin teknikstack och effektivisera rapporteringen.