Bent u al klant of partner van Lightspeed Systems?
Informatiebeveiliging en gegevensbescherming vormen een integraal onderdeel van onze kernovertuigingen. We hebben toegewijde beveiligings- en complianceteams, die zich inzetten om uw informatie veilig en beveiligd te houden. Lightspeed Systems hanteert strikte beleidsregels en procedures om de beschikbaarheid, integriteit en vertrouwelijkheid van klantgegevens te waarborgen.
We weten dat u op Lightspeed Systems-oplossingen vertrouwt om geweldige dingen te doen, dus we monitoren onze services continu intern en via services van derden. Vind hier onderbrekingen in services, updates en onderhoudsaankondigingen.
Lightspeed Systems begrijpt de noodzaak om de persoonlijke en vertrouwelijke gegevens van onze klanten, medewerkers en partners te beschermen. Privacy en beveiliging zijn onze verantwoordelijkheid en we bieden innovatieve oplossingen die gegevensprivacy en -beveiliging verbeteren in plaats van ze in gevaar te brengen.
Sinds 1999 werkt Lightspeed Systems samen met scholen over de hele wereld om studenten te beschermen en leren aanpasbaar te maken aan het steeds veranderende technologische landschap. De aard van ons bedrijf verplicht ons om te voldoen aan de verschillende privacywetten voor studentgegevens om ervoor te zorgen dat de gegevens van studenten worden beschermd.
Lightspeed Systems biedt gehoste services, waaronder beheer van mobiele apparaten, webfiltering, app-analyse en klasbeheer voor scholen. Onze services zijn minimaal 99.5% van de tijd beschikbaar, waarbij servers continu worden gecontroleerd op prestaties en beschikbaarheid.
Alle medewerkers van Lightspeed Systems ondergaan antecedentenonderzoeken en ondertekenen een geheimhoudingsverklaring voordat ze worden aangenomen.
We hebben een geschreven incidentresponsplan waarin de processen worden beschreven voor het detecteren, rapporteren, identificeren, analyseren en reageren op beveiligingsincidenten die invloed hebben op Lightspeed Systems-netwerken en klantgegevens.
Als we een datalek ontdekken, volgen we ons Incident Response Plan en stellen we onze klanten zonder onnodige vertraging op de hoogte.
Bij aanwerving en op doorlopende basis zijn alle werknemers verplicht om privacy- en veiligheidstraining te volgen, waarin privacypraktijken en de principes die van toepassing zijn op de omgang door werknemers van persoonlijke informatie, inclusief de noodzaak om beperkingen te stellen aan het gebruik, de toegang, het delen en het bewaren van persoonlijke gegevens, worden behandeld. informatie.
We geven training over specifieke aspecten van beveiliging die ze nodig hebben op basis van hun rollen. Het productontwikkelingsteam ondergaat bijvoorbeeld privacy by design en veilige softwareontwikkelingstraining. Medewerkers krijgen ook regelmatig te maken met phishing-e-mails.
Lightspeed Systems kan subverwerkers gebruiken om diensten uit te voeren en hebben alleen recht op toegang tot klantgegevens alleen als dat nodig is om de Diensten uit te voeren, en zijn gebonden aan schriftelijke overeenkomsten die vereisen dat ze strikte niveaus van gegevensbescherming bieden die vereist zijn door Lightspeed en toepasselijke regelgeving. Hier is een lijst van onze subverwerkers.
Pre-engagement en doorlopende leveranciersbeoordelingen worden uitgevoerd om ervoor te zorgen dat de juiste gegevensprivacy- en beveiligingspraktijken worden toegepast gedurende de hele leveranciersrelatie.
Lightspeed Systems toetst zijn systemen aan de CIS Controls en NIST Frameworks, en alle geïdentificeerde risico's of hiaten worden dienovereenkomstig aangepakt.
We hebben een speciaal Data Governance-team dat driemaandelijkse vergaderingen houdt om de gegevensintegriteit te waarborgen
De volgende beleidsdocumenten zijn opgesteld en geïmplementeerd in de hele organisatie: Beveiligingsbeleid, Incident Response Plan, Vulnerability Remediation Policy, Patch Policy, IT Standards Policy, Data Classification Policy, Data Deletion Policy, Vendor Assessment Policy, Vendor Security Standards Verification Procedure, Password Beleid, Clean Desk Policy, Building Access Policy en PIA & DPIA Procedure.
Gegevens worden tijdens het transport en in rust versleuteld.
Lightspeed Systems heeft een beleid voor het bewaren van gegevens geïmplementeerd. Waar van toepassing maken onze oplossingen gebruik van geautomatiseerde regels om gegevens op te schonen in overeenstemming met het beleid.
We maken regelmatig back-ups van gegevens en systemen. Back-upintervallen zijn afhankelijk van het type gegevens en variëren van minuten tot eenmaal per dag.
Lightspeed Systems heeft een beleid voor het herstellen van kwetsbaarheden om kwetsbaarheden te identificeren en te verhelpen op basis van het risico dat ze vormen. We gebruiken patchbeheersoftware om systemen te bewaken en ervoor te zorgen dat patches worden geïmplementeerd.
Lightspeed Systems beschikt over antimalware- en antispamoplossingen om servers en werkstations te beschermen.
Lightspeed Systems heeft logging- en monitoringoplossingen ingezet om mogelijke beveiligingsgebeurtenissen te identificeren en te onderzoeken.
Toegang tot persoonlijke informatie is beperkt via inloggegevens tot die werknemers die deze nodig hebben om hun werk uit te voeren. Bovendien maakt Lightspeed Systems gebruik van toegangscontroles zoals Multi-Factor Authentication, Single Sign-On, de minste privileges en toegang indien nodig, sterke wachtwoordcontroles en beperkte toegang tot beheerdersaccounts.
Met onze oplossingen kunnen klanten 'Admin'-rollen creëren die alleen de rechten bieden die nodig zijn om de vereiste functies uit te voeren.
Lightspeed Systems handhaaft de volgende controles die zijn ontworpen om ongeautoriseerde toegang tot onze kantoren te voorkomen:
Alle datacenters waar gegevens worden verwerkt en opgeslagen, bevinden zich in de Verenigde Staten en zijn in het bezit van SOC 2-, HIPPA-, PCI DSS- en ISO 27001-certificeringen. Lightspeed heeft een proces om gebeurtenissen en anomalieën in zijn systemen en oplossingen te loggen, bewaken en erop te reageren. Er zijn ook oplossingen voor gegevensback-up en -herstel.
Lightspeed Systems past beveiliging bij ontwerp toe. We gebruiken een Secure Software Development Lifecycle op basis van de OWASP-methodologieën.
COPPA is van toepassing op het online verzamelen van persoonlijke informatie door personen of entiteiten onder Amerikaanse jurisdictie over kinderen jonger dan 13 jaar. Ouderlijke toestemming is vereist voor het verzamelen of gebruiken van persoonlijke informatie van de gebruikers.
We voldoen aan de volgende COPPA-richtlijnen die hieronder worden vermeld en gaan akkoord met:
De Family Educational Rights and Privacy Act (FERPA) is een federale wet die de privacy van de onderwijsgegevens van studenten beschermt. De wet is van toepassing op alle scholen die geld ontvangen onder een toepasselijk programma van het Amerikaanse ministerie van Onderwijs.
Onderwijsrecht § 2-d trad in werking in april 2014. De focus van het statuut was het bevorderen van de privacy en beveiliging van persoonlijk identificeerbare informatie (PII) van studenten en bepaalde PII met betrekking tot leerkrachten en schoolhoofden.
Lightspeed Systems voldoet aan de NY ED Wet 2-D en de Ouders Bill of Rights, waarvoor het volgende vereist is:
De Privacybelofte voor studenten is een openbare en wettelijk afdwingbare verklaring van technische bedrijven om de privacy van studenten te beschermen, gebouwd rond verplichtingen met betrekking tot het verzamelen, onderhouden en gebruiken van persoonlijke informatie van studenten.
De California Consumer Privacy Act van 2018 (CCPA) geeft consumenten meer controle over de persoonlijke informatie die bedrijven over hen verzamelen.
Consumenten in Californië kunnen een verzoek indienen op grond van hun rechten onder de CCPA door contact met ons op te nemen op [email protected]
AVG is een verordening die bedrijven verplicht om de persoonlijke gegevens en privacy van EU-burgers te beschermen voor transacties die plaatsvinden binnen EU-lidstaten.
De Kaders voor het EU-VS- en Zwitsers-VS-privacyschild zijn ontworpen door het Amerikaanse ministerie van Handel en respectievelijk de Europese Commissie en de Zwitserse overheid om bedrijven aan beide zijden van de Atlantische Oceaan een mechanisme te bieden om te voldoen aan de vereisten inzake gegevensbescherming bij het overdragen van persoonsgegevens van de Europese Unie en Zwitserland naar de Verenigde Staten. Staten ter ondersteuning van transatlantische handel.
Op 16 juli 2020 heeft het Hof van Justitie van de Europese Unie een oordeel het "ongeldig" verklaren van Besluit (EU) 2016/1250 van de Europese Commissie van 12 juli 2016 betreffende de toereikendheid van de bescherming die wordt geboden door het EU-VS-privacyschild. Als gevolg van dat besluit is het EU-US Privacy Shield Framework niet langer een geldig mechanisme om te voldoen aan de EU-vereisten inzake gegevensbescherming bij de overdracht van persoonsgegevens van de Europese Unie naar de Verenigde Staten. Dat besluit ontslaat deelnemers aan het EU-VS-privacyschild niet van hun verplichtingen uit hoofde van het EU-VS-privacyschildkader.
Het Office of Foreign Assets Control ("OFAC") van het Amerikaanse ministerie van Financiën beheert en handhaaft economische en handelssancties op basis van het buitenlands beleid van de VS en nationale veiligheidsdoelen tegen gerichte buitenlandse landen en regimes, terroristen, internationale drugshandelaren, degenen die betrokken zijn bij activiteiten in verband met de verspreiding van massavernietigingswapens, en andere bedreigingen voor de nationale veiligheid, het buitenlands beleid of de economie van de Verenigde Staten.
Lightspeed Systems-medewerkers krijgen een jaarlijkse OFAC-bewustmakingstraining om naleving te waarborgen.
Entiteitsnaam | Subverwerkingsactiviteiten | Entiteitslocatie (HQ) |
Amazon Web Services, Inc. | Hosting en opslag van applicaties | Verenigde Staten |
LightEdge | Datacenter | Verenigde Staten |
Microsoft Corporation (Microsoft Azure) | Hosting en opslag van applicaties | Verenigde Staten |
Entiteitsnaam | Subverwerkingsactiviteiten | Entiteitslocatie (HQ) |
Ably.io | Aanwezigheidscontrole | Verenigd Koningkrijk |
Adobe Sign | Aanbieder van elektronische handtekeningen | Verenigde Staten |
Hele verhaal | Productanalyse | Verenigde Staten |
Greenhouse Software Inc. | Software voor wervingsbeheer | Verenigde Staten |
Microsoft Corporation | Tools voor e-mail en samenwerking | Verenigde Staten |
Namelijk | Salarisbeheersoftware | Verenigde Staten |
NetSuite | Boekhoudsystemen | Verenigde Staten |
Pendo.io Inc. | Beheer van software-ervaringen | Verenigde Staten |
Verkoopsteam | Klantenservice - CRM-provider | Verenigde Staten |
Twilio | Aanbieder van communicatietechnologie | Verenigde Staten |
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
Verenigde Staten
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Aziatisch-Pacifisch
+61 2 8310 8686
Copyright © 2022 Lightspeed Systems | Privacybeleid | Privacyverklaring Californië | COPPA-kennisgeving | Beveiliging en naleving | Privacybeleid voor sollicitanten en werknemers | Gebruiksvoorwaarden
Copyright © 2022 Lightspeed Systems
Privacybeleid | Privacyverklaring Californië | COPPA-kennisgeving | Beveiliging en naleving | Privacybeleid voor sollicitanten en werknemers | Gebruiksvoorwaarden
Doe je nog steeds je onderzoek?
Laat ons helpen! Plan een gratis demo met een van onze productexperts om al uw vragen snel beantwoord te krijgen.
Op zoek naar prijsinformatie voor onze oplossingen?
Laat ons weten wat de vereisten van uw district zijn en we maken graag een offerte op maat.
Herontdek het geïnspireerde en interactieve klaslokaal voor leren op afstand, hybride en persoonlijk. Lightspeed Classroom Management™ geeft docenten realtime zichtbaarheid en controle over de digitale werkruimten en online activiteiten van hun leerlingen.
Zorg voor schaalbaar en efficiënt beheer van leerapparatuur. Het Lightspeed Mobile Device Management™-systeem zorgt voor veilig en beveiligd beheer van leermiddelen voor studenten met realtime zichtbaarheid en rapportage die essentieel zijn voor effectief afstandsonderwijs.
Voorkom zelfmoorden, cyberpesten en schoolgeweld. Lightspeed Alert™ ondersteunt districtsbeheerders en geselecteerd personeel met geavanceerde AI om potentiële bedreigingen te detecteren en te melden voordat het te laat is.
Bescherm studenten tegen schadelijke online inhoud. Lightspeed Filter™ is de best-in-class oplossing die fungeert als een solide barrière tegen ongepaste of illegale online inhoud om de online veiligheid van studenten 24/7 te garanderen.
Krijg volledig inzicht in het online leren van studenten. Lightspeed Analytics™ geeft districten robuuste gegevens over de effectiviteit van alle tools die ze implementeren, zodat ze een strategische benadering van hun technologiestack kunnen volgen en de rapportage kunnen stroomlijnen.
Deel je locatie om door te gaan.
Raadpleeg onze helpgids voor meer informatie.