Já é cliente ou parceiro da Lightspeed Systems?
A segurança da informação e a proteção de dados são parte integrante de nossas crenças fundamentais. Temos equipes dedicadas de segurança e conformidade, que estão comprometidas em manter suas informações seguras e protegidas. Lightspeed Systems emprega políticas e procedimentos rígidos para garantir a disponibilidade, integridade e confidencialidade dos dados do cliente.
Sabemos que você confia nas soluções Lightspeed Systems para fazer coisas incríveis, por isso monitoramos continuamente nossos serviços internamente e por meio de serviços de terceiros. Encontre interrupções em serviços, atualizações e anúncios de manutenção aqui.
Lightspeed Systems entende a necessidade de salvaguardar os dados pessoais e confidenciais de nossos clientes, funcionários e parceiros. Privacidade e segurança são nossa responsabilidade, e oferecemos soluções inovadoras que melhoram, em vez de comprometer, a privacidade e a segurança dos dados.
Desde 1999, Lightspeed Systems tem feito parceria com escolas de todo o mundo para proteger os alunos e tornar o aprendizado adaptável ao cenário tecnológico em constante mudança. A natureza do nosso negócio nos obriga a estar em conformidade com as várias leis de privacidade de dados do aluno, para garantir que os dados do aluno sejam protegidos.
Lightspeed Systems fornece serviços hospedados, incluindo gerenciamento de dispositivos móveis, filtragem da web, análise de aplicativos e gerenciamento de salas de aula para escolas. Nossos serviços estão disponíveis pelo menos 99,5% do tempo, com servidores sendo monitorados continuamente para desempenho e disponibilidade.
Todos os funcionários da Lightspeed Systems passam por verificações de antecedentes e assinam um acordo de confidencialidade antes da contratação.
Temos um Plano de Resposta a Incidentes por escrito que detalha os processos para detectar, relatar, identificar, analisar e responder a Incidentes de Segurança que afetam as redes Lightspeed Systems e os Dados do Cliente.
Se soubermos de uma violação de dados, seguiremos nosso Plano de Resposta a Incidentes e notificaremos nossos clientes sem atrasos indevidos.
Na contratação e em uma base contínua, todos os funcionários são obrigados a realizar treinamento de privacidade e segurança, que abrange as práticas de privacidade e os princípios que se aplicam ao tratamento de informações pessoais pelos funcionários, incluindo a necessidade de colocar limitações no uso, acesso, compartilhamento e retenção de pessoal em formação.
Oferecemos treinamento em aspectos específicos de segurança que eles exigem com base em suas funções. Por exemplo, a equipe de desenvolvimento de produto passa por treinamento de privacidade desde o projeto e seguro de desenvolvimento de software. Os funcionários também estão sujeitos a emails regulares de phishing.
Lightspeed Systems pode usar subprocessadores para executar serviços e só tem direito a acessar os dados do cliente conforme necessário para executar os Serviços e deve ser regido por acordos escritos que exigem que forneçam níveis estritos de proteção de dados exigidos por Lightspeed e regulamentos aplicáveis. Aqui está uma lista de nossos subprocessadores.
Avaliações pré-contratação e contínuas do fornecedor são realizadas para garantir a privacidade de dados e práticas de segurança adequadas em todo o relacionamento com o fornecedor.
O Lightspeed Systems analisa seus sistemas em relação aos controles CIS e estruturas NIST, e quaisquer riscos ou lacunas identificados são tratados em conformidade.
Temos uma equipe designada de governança de dados que realiza reuniões trimestrais para garantir a integridade dos dados
Os seguintes documentos de política foram instituídos e implementados em toda a organização: Política de Segurança, Plano de Resposta a Incidentes, Política de Remediação de Vulnerabilidade, Política de Patch, Política de Padrões de TI, Política de Classificação de Dados, Política de Exclusão de Dados, Política de Avaliação de Fornecedor, Procedimento de Verificação de Padrões de Segurança do Fornecedor, Senha Política, Política de Mesa Limpa, Política de Acesso ao Edifício e Procedimento PIA e DPIA.
Os dados são criptografados em trânsito e em repouso.
Lightspeed Systems implementou uma Política de Retenção de Dados. Quando apropriado, nossas soluções utilizam regras automatizadas para limpar dados de acordo com a política.
Fazemos backups regulares de dados e sistemas. Os intervalos de backup dependem do tipo de dados e variam de minutos a uma vez por dia.
Lightspeed Systems tem uma política de remediação de vulnerabilidade para identificar e corrigir vulnerabilidades de acordo com o risco que representam. Utilizamos software de gerenciamento de patch para monitorar sistemas e garantir que os patches sejam implementados.
Lightspeed Systems implementou soluções anti-malware e anti-spam para proteger servidores e estações de trabalho.
Lightspeed Systems implantou soluções de registro e monitoramento para identificar e investigar possíveis eventos de segurança.
O acesso às informações pessoais é limitado por meio de credenciais de login aos funcionários que precisam delas para o desempenho de suas funções. Além disso, Lightspeed Systems utiliza controles de acesso como Autenticação Multi-Factor, Single Sign-On, privilégio mínimo e acesso conforme necessário, controles de senha fortes e acesso restrito a contas administrativas.
Nossas soluções permitem que os clientes criem funções de 'Admin' que fornecem apenas os direitos necessários para executar as funções exigidas.
Lightspeed Systems mantém os seguintes controles projetados para impedir o acesso não autorizado aos nossos escritórios:
Todos os data centers onde os dados são processados e armazenados estão localizados nos Estados Unidos e possuem as certificações SOC 2, HIPPA, PCI DSS e ISO 27001. Lightspeed possui um processo para registrar, monitorar e responder a eventos e anomalias em seus sistemas e soluções. Soluções de backup e recuperação de dados também estão disponíveis.
Lightspeed Systems pratica a segurança por design. Utilizamos um Ciclo de Vida de Desenvolvimento de Software Seguro com base no Metodologias OWASP.
COPPA aplica-se à coleta online de informações pessoais por pessoas ou entidades sob jurisdição dos Estados Unidos sobre crianças menores de 13 anos. O consentimento dos pais é necessário para a coleta ou uso de quaisquer informações pessoais dos usuários.
Atendemos às seguintes diretrizes da COPPA listadas abaixo e concordamos em:
o Lei dos Direitos Educacionais e Privacidade da Família (FERPA) é uma lei federal que protege a privacidade dos registros educacionais dos alunos. A lei se aplica a todas as escolas que recebem fundos de um programa aplicável do Departamento de Educação dos EUA.
Lei da Educação § 2-d entrou em vigor em abril de 2014. O foco do estatuto era promover a privacidade e a segurança das informações de identificação pessoal (PII) dos alunos e de certas PII relacionadas aos professores e diretores da classe.
Lightspeed Systems está em conformidade com a Lei 2-D de NY ED e o Declaração de Direitos dos Pais, que requer o seguinte:
o Compromisso de privacidade do aluno é uma declaração pública e legalmente aplicável por empresas de tecnologia educacional para salvaguardar a privacidade do aluno, construída em torno de compromissos relativos à coleta, manutenção e uso de informações pessoais do aluno.
o Lei de Privacidade do Consumidor da Califórnia de 2018 (CCPA) dá aos consumidores mais controle sobre as informações pessoais que as empresas coletam sobre eles.
Os consumidores da Califórnia podem fazer uma solicitação de acordo com seus direitos sob o CCPA entrando em contato conosco em [email protected]
GDPR é um regulamento que exige que as empresas protejam os dados pessoais e a privacidade dos cidadãos da UE para transações que ocorram dentro de estados membros da UE.
o Estruturas de proteção de privacidade UE-EUA e Suíça-EUA foram concebidos pelo Departamento de Comércio dos Estados Unidos e pela Comissão Europeia e pela Administração Suíça, respectivamente, para fornecer às empresas dos dois lados do Atlântico um mecanismo para cumprir os requisitos de proteção de dados ao transferir dados pessoais da União Europeia e da Suíça para os Estados Unidos Estados em apoio ao comércio transatlântico.
Em 16 de julho de 2020, o Tribunal de Justiça da União Europeia emitiu uma julgamento declarar como “inválida” a Decisão da Comissão Europeia (UE) 2016/1250, de 12 de julho de 2016, sobre a adequação da proteção fornecida pelo Privacy Shield UE-EUA. Como resultado dessa decisão, a Estrutura de Proteção de Privacidade da UE-EUA não é mais um mecanismo válido para cumprir os requisitos de proteção de dados da UE ao transferir dados pessoais da União Europeia para os Estados Unidos. Essa decisão não isenta os participantes do Privacy Shield UE-EUA de suas obrigações no âmbito da Estrutura do Privacy Shield UE-EUA.
O Escritório de Controle de Ativos Estrangeiros (“OFAC”) do Departamento do Tesouro dos EUA administra e aplica sanções econômicas e comerciais com base na política externa dos EUA e nas metas de segurança nacional contra países e regimes estrangeiros, terroristas, traficantes internacionais de narcóticos, aqueles envolvidos em atividades relacionadas à proliferação de armas de destruição em massa, e outras ameaças à segurança nacional, política externa ou economia dos Estados Unidos.
Os funcionários da Lightspeed Systems recebem treinamento anual de conscientização do OFAC para garantir a conformidade.
Nome da entidade | Atividades de subprocessamento | Localização da Entidade (HQ) |
Amazon Web Services, Inc. | Hospedagem e armazenamento de aplicativos | Estados Unidos |
LightEdge | Centro de dados | Estados Unidos |
Microsoft Corporation (Microsoft Azure) | Hospedagem e armazenamento de aplicativos | Estados Unidos |
Nome da entidade | Atividades de subprocessamento | Localização da Entidade (HQ) |
Ably.io | Monitoramento de Presença | Reino Unido |
Adobe Sign | Provedor de assinatura eletrônica | Estados Unidos |
História completa | Análise de Produto | Estados Unidos |
Greenhouse Software Inc. | Software de gerenciamento de recrutamento | Estados Unidos |
Corporação Microsoft | Ferramentas de e-mail e colaboração | Estados Unidos |
Nomeadamente | Software de gerenciamento de folha de pagamento | Estados Unidos |
NetSuite | Sistemas de Contabilidade | Estados Unidos |
Pendo.io Inc | Gerenciamento de experiência de software | Estados Unidos |
Força de vendas | Suporte ao cliente - Provedor de CRM | Estados Unidos |
Twilio | Provedor de tecnologia de comunicação | Estados Unidos |
12013 Fitzhugh Rd.
Austin, TX 78736
1-512-439-3995
Estados Unidos
+1 877-447-6244
[email protected]
Europa
+44 (0) 20 4534 5200
Ásia-Pacífico
+61 2 8310 8686
Copyright © 2022 Lightspeed Systems | Política de Privacidade | Aviso de privacidade da Califórnia | Aviso da COPPA | Segurança e Conformidade | Política de Privacidade do Candidato e Funcionário | Termos de uso
Copyright © 2022 Lightspeed Systems
Política de Privacidade | Aviso de privacidade da Califórnia | Aviso da COPPA | Segurança e Conformidade | Política de Privacidade do Candidato e Funcionário | Termos de uso
Ainda está fazendo sua pesquisa?
Deixe-nos ajudar! Agende uma demonstração gratuita com um de nossos especialistas em produtos para que todas as suas perguntas sejam respondidas rapidamente.
Procurando informações sobre preços para nossas soluções?
Informe-nos sobre os requisitos do seu distrito e teremos prazer em criar uma cotação personalizada.
Reimagine a sala de aula inspirada e interativa para aprendizado remoto, híbrido e presencial. O Lightspeed Classroom Management™ oferece aos professores visibilidade e controle em tempo real dos espaços de trabalho digitais e atividades online de seus alunos.
Garanta o gerenciamento de dispositivos de aprendizado escalável e eficiente. O sistema Lightspeed Mobile Device Management™ garante o gerenciamento seguro dos recursos de aprendizagem do aluno com visibilidade em tempo real e relatórios essenciais para um ensino à distância eficaz.
Prevenir suicídios, cyberbullying e violência escolar. O Lightspeed Alert™ oferece suporte a administradores distritais e funcionários selecionados com IA avançada para detectar e relatar ameaças potenciais antes que seja tarde demais.
Proteja os alunos de conteúdo on-line prejudicial. O Lightspeed Filter™ é a melhor solução da categoria que atua como uma barreira sólida para conteúdo online impróprio ou ilícito para garantir a segurança online dos alunos 24 horas por dia, 7 dias por semana.
Obtenha visibilidade completa do aprendizado on-line dos alunos. O Lightspeed Analytics™ fornece aos distritos dados robustos sobre a eficácia de quaisquer ferramentas que eles implementam para que possam adotar uma abordagem estratégica para sua pilha de tecnologia e simplificar a geração de relatórios.
Por favor, compartilhe sua localização para continuar.
Consulte nosso guia de ajuda para obter mais informações.