Lightspeed Systems® er din betroede partner

Lightspeed Trust

Informationssikkerhed og databeskyttelse er en integreret del af vores grundlæggende overbevisninger. Vi har dedikerede sikkerheds- og overholdelsesteam, som er forpligtet til at holde dine oplysninger sikre. Lightspeed Systems anvender strenge politikker og procedurer for at sikre tilgængelighed, integritet og fortrolighed af kundedata.

Systemstatus

Vi ved, at du stoler på Lightspeed Systems-løsninger til at gøre fantastiske ting, så vi overvåger løbende vores tjenester internt og gennem tredjeparts tjenester. Find afbrydelser i tjenester, opdateringer og vedligeholdelsesmeddelelser her.

Sikkerhed

Lightspeed Systems forstår behovet for at beskytte de personlige og fortrolige data fra vores kunder, medarbejdere og partnere. Privatliv og sikkerhed er vores ansvar, og vi leverer innovative løsninger, der forbedrer, snarere end kompromis, databeskyttelse og sikkerhed.

Overholdelse

Siden 1999 har Lightspeed Systems samarbejdet med skoler rundt om i verden for at beskytte studerende og gøre læring tilpasset det stadigt skiftende teknologiske landskab. Arten af vores forretning forpligter os til at overholde de forskellige love om databeskyttelse for studerende for at sikre, at studerendes data beskyttes.

Lightspeed Systems servicestatus

Serviceniveauaftale (SLA)

Lightspeed Systems leverer hostede tjenester, herunder administration af mobilenheder, webfiltrering, appanalyse og klasseværelsesstyring til skoler. Vores tjenester er tilgængelige mindst 99.9% af tiden, hvor servere løbende overvåges for ydeevne og tilgængelighed.

skærmbilleder på stationære og mobile enheder til software til fjernundervisning

Lightspeed sikkerhed

Administrative sikkerhedsforanstaltninger

Medarbejderbaggrundskontrol

Alle Lightspeed Systems-medarbejdere gennemgår baggrundskontrol og underskriver en fortrolighedsaftale inden ansættelse.

Incident Management

Vi har en skriftlig hændelsesresponsplan, der beskriver processerne til at detektere, rapportere, identificere, analysere og reagere på sikkerhedshændelser, der påvirker Lightspeed Systems-netværk og kundedata.

Meddelelse om databrud

Hvis vi får kendskab til et databrud, vil vi følge vores hændelsesplan og underrette vores kunder uden unødig forsinkelse. 

Uddannelse af medarbejderes privatliv og sikkerhed

Efter ansættelse og løbende er alle medarbejdere forpligtet til at gennemføre privatlivs- og sikkerhedstræning, der dækker fortrolighedspraksis og de principper, der gælder for medarbejderhåndtering af personlige oplysninger, herunder behovet for at begrænse brugen, adgangen til, deling og opbevaring af personlig Information.

Vi tilbyder træning om specifikke sikkerhedsaspekter, som de har brug for baseret på deres roller. For eksempel gennemgår produktudviklingsteamet privatliv ved design og sikker træning i softwareudvikling. Medarbejdere udsættes også for regelmæssige phishing-e-mails.

Valg af leverandør og risikostyring

Lightspeed Systems kan bruge underprocessorer til at udføre tjenester og har kun ret til kun at få adgang til kundedata efter behov for at udføre tjenesterne og er bundet af skriftlige aftaler, der kræver, at de leverer strenge databeskyttelsesniveauer, der kræves i Lightspeed og gældende regler. Her er en liste over vores underprocessorer.

Forudgående engagement og løbende leverandørvurderinger udføres for at sikre korrekt databeskyttelse og sikkerhedspraksis er på plads i hele leverandørforholdet.

  • Ændringer i leverede leverandørtjenester eller ændringer i eksisterende kontrakter kræver en sikkerhedsrisikovurdering for at bekræfte, at ændringerne ikke udgør yderligere eller unødig risiko.

Politik- og procedurdokumenter stemmer overens med NIST Privacy / Security Frameworks

Lightspeed Systems gennemgår sine systemer mod CIS Controls og NIST Frameworks, og eventuelle identificerede risici eller huller løses i overensstemmelse hermed.

Vi har et udpeget Data Governance-team, der afholder periodiske møder for at sikre dataintegritet.

Vi har implementeret forskellige politiske dokumenter på tværs af organisationen for databeskyttelse, såsom, men ikke begrænset til: Incident Response Plan, Sikkerhedspolitik, Sårbarhedsafhjælpningspolitik, IT-standardpolitik og datasletningspolitik.

Lightspeed sikkerhed

Tekniske sikkerhedsforanstaltninger

Datakryptering

Data krypteres under transit og i hvile.

 

Datalagring og sletning

Lightspeed Systems har implementeret en datalagringspolitik. Hvor det er relevant, bruger vores løsninger automatiserede regler til at rense data i henhold til politikken.

 

Backup af data

Vi udfører regelmæssig sikkerhedskopiering af data og systemer. Backupintervaller afhænger af datatypen og spænder fra minutter til en gang om dagen.

Afhjælpning af sårbarhed

Lightspeed Systems har en politik for sårbarhedsoprydning, der identificerer og afhjælper sårbarheder i henhold til den risiko, de udgør. Vi bruger patch management software til at overvåge systemer og sikre, at patches implementeres.

 

Beskyttelse mod malware

Lightspeed Systems har på plads anti-malware og anti-spam løsninger til at beskytte servere og arbejdsstationer.

 

Logning og overvågning

Lightspeed Systems har implementeret logning og overvågningsløsninger til at identificere og undersøge mulige sikkerhedshændelser.

identitet og adgangskontrol

Adgang til personlige oplysninger er begrænset gennem loginoplysninger til de ansatte, der har brug for det for at udføre deres jobfunktioner. Derudover bruger Lightspeed Systems adgangskontrol såsom Multi-Factor Authentication, Single Sign-On, mindst privilegium og adgang efter behov, stærke adgangskodekontrol og begrænset adgang til administrative konti.

Vores løsninger giver kunderne mulighed for at oprette 'Admin' -roller, der kun giver de nødvendige rettigheder til at udføre de krævede funktioner.

Lightspeed sikkerhed

Fysiske sikkerhedsforanstaltninger

sikkerhed på arbejdspladsen

Lightspeed Systems opretholder følgende kontrolelementer designet til at forhindre uautoriseret adgang til vores kontorer:

  • Adgang til faciliteter er begrænset til autoriserede personer ved hjælp af nøgler / nøgleringe eller adgangsbrikker.
  • Lightspeed-kontorer har brandbekæmpelses- og branddetekteringssystemer eller enheder samt nødudgange og evakueringsveje.

datacentrets sikkerhed

Alle datacentre, hvor data behandles og gemmes, er placeret i USA og har SOC 2, HIPPA, PCI DSS og ISO 27001-certificeringer. Lightspeed har en proces på plads til at logge, overvåge og reagere på begivenheder og anomalier i dets systemer og løsninger. Løsninger til sikkerhedskopiering og gendannelse af data er også på plads.

Sikre designprincipper

Lightspeed Systems praktiserer sikkerhed ved design. Vi bruger en Secure Software Development Lifecycle baseret på OWASP-metoder.

  • Vores systemer og processer tager højde for kernens søjler i informationssikkerhed: fortrolighed, integritet og tilgængelighed.

Kontakt os, hvis du har mistanke om en sikkerhedssårbarhed inden for Lightspeed Systems

Kontakt os, hvis du har mistanke om en sikkerhedssårbarhed inden for Lightspeed Systems

Overholdelse

Børns Online Privacy Protection Act (COPPA)

COPPA gælder online-indsamling af personlige oplysninger af personer eller enheder under amerikansk jurisdiktion om børn under 13 år. Forældres samtykke er påkrævet for indsamling eller brug af personlige oplysninger fra brugerne.

  • Lightspeed Systems overholder Children's Online Privacy Protection Act (COPPA, for at sikre børns online sikkerhed. Elevkonti leveres kun gennem en verificeret underviser, skole eller uddannelsesorganisation. Uddannere er enige om at få forældrenes tilladelse, før de udsteder konti til studerende. 

Vi overholder følgende COPPA-retningslinjer, der er anført nedenfor, og accepterer:

  • IKKE indsamle online kontaktoplysninger uden samtykke fra hverken en forælder eller en kvalificeret underviser eller uddannelsesinstitution.
  • IKKE indsamle personligt identificerbare offline kontaktoplysninger.
  • IKKE distribuere personligt identificerbare oplysninger til tredjeparter uden forudgående forældres samtykke.
  • IKKE lokke ved udsigten til et specielt spil, præmie eller anden aktivitet eller at videregive mere information, end det er nødvendigt for at deltage i aktiviteten.
  • IKKE bruge eller videregive elevoplysninger til adfærdsmæssig målretning af reklamer til studerende.
  • IKKE opbygge en personlig profil for en studerende, der ikke er til støtte for autoriserede uddannelses- / skoleformål.

Overholdelse

Familieloven om uddannelsesrettigheder og privatliv (FERPA)

Det Familieloven om uddannelsesrettigheder og privatliv (FERPA) er en føderal lov, der beskytter privatlivets fred for studerendes uddannelsesoptegnelser. Loven gælder for alle skoler, der modtager midler under et gældende program fra US Department of Education.

  • Selvom FERPA gælder for skoler og ikke virksomheder, kan Lightspeed Systems blive udpeget som en 'skolemedarbejder', og som sådan overholder vi FERPA-kravene og har forpligtet os til at beskytte de studerendes information, som er betroet os af skoledistrikterne . Skoledistrikterne har kontrol over alle elevdata, og vi fortsætter under deres ledelse. Under FERPA har forældre eller kvalificerede studerende ret til at få adgang til, inspicere, gennemgå og rette elevernes optegnelser, og Lightspeed overholder disse rettigheder, når vi modtager en verificeret skriftlig anmodning fra skoledistriktet.
  • Bemærk, at Lightspeed Systems ikke har nogen direkte kontakt med studerende eller forældre.

Overholdelse

New York Education Law 2-D

Uddannelseslov § 2-d trådte i kraft i april 2014. Fokus for statutten var at fremme privatlivets fred og sikkerhed for personligt identificerbare oplysninger (PII) for studerende og visse PII relateret til klasselærere og rektorer.

Lightspeed Systems overholder NY ED Law 2-D og the Forældre Bill of Rights, som kræver følgende:

  • En studerendes personligt identificerbare oplysninger (PII) kan ikke sælges eller frigives til noget kommercielt formål;
  • Retten til at inspicere og gennemgå det komplette indhold af den studerendes uddannelsesjournal, der er gemt eller vedligeholdt af et uddannelsesbureau;
  • Sikkerhedsforanstaltninger forbundet med industristandarder og bedste praksis inklusive, men ikke begrænset til kryptering, firewalls og adgangskodebeskyttelse skal være på plads, når student PII er gemt eller overført;
  • At blive underrettet i overensstemmelse med gældende love og regler, hvis der opstår en overtrædelse eller uautoriseret frigivelse af PII;
  • Forældre har ret til at få klager over mulige overtrædelser af studerendes data behandlet;
  • Uddannelsesbureauer, der håndterer PII, vil modtage uddannelse i gældende statslige og føderale love, politikker og sikkerhedsforanstaltninger forbundet med industristandarder og bedste praksis, der beskytter PII;
  • Uddannelsesbureaukontrakter med leverandører, der modtager PII, vil behandle lovbestemte og lovgivningsmæssige databeskyttelses- og sikkerhedskrav.

Overholdelse

Elevs privatlivspant

Det Elevs privatlivspant er en offentlig og juridisk håndhævelig erklæring fra ed tech-virksomheder for at beskytte studerendes privatliv, bygget op omkring forpligtelser vedrørende indsamling, vedligeholdelse og brug af studerendes personlige oplysninger.

  • Lightspeed Systems har underskrevet Elevs privatlivspant at udføre ansvarligt forvaltning og passende brug af studerendes personlige oplysninger.
studerendes fortrolighedserklæring underskriver badge

Overholdelse

Student Data Privacy Consortium (SDPC) og National Data Processing Agreement (NDPA)

Det SDPC er et unikt samarbejde mellem skoler, distrikter, regionale, territorier og statslige agenturer, politiske beslutningstagere, handelsorganisationer og markedsudbydere, der adresserer virkelige løsninger, tilpasningsdygtige og implementerbare løsninger til voksende databeskyttelsesproblemer.
  • SDPC frigav den første National Data Privacy Agreement (NDPA) at strømline applikationskontraktering og indstille fælles forventninger mellem skoler / distrikter og markedsudbydere.
  • Lightspeed arbejder med skolekvarterer i alle de deltagende stater for at sikre, at vi har aftaler om databehandling.
  • Skoledistrikter, der gerne vil underskrive SDPC og NDPA hos os, opfordres til at e-maile [email protected]

Overholdelse

California Consumer Privacy Act (CCPA)

Det California Consumer Privacy Act of 2018 (CCPA) giver forbrugerne mere kontrol over de personlige oplysninger, som virksomhederne indsamler om dem.

  • Lightspeed Systems er forpligtet til at opfylde kravene i CCPA og beskytte dine data.
  • Vores Fortrolighedspolitik giver detaljerede oplysninger om, hvordan Lightspeed Systems indsamler og behandler dine personlige oplysninger.

Californiske forbrugere kan fremsætte en anmodning i henhold til deres rettigheder i henhold til CCPA ved at kontakte os på [email protected]

Overholdelse

California Privacy Rights Act (CPRA)

California Privacy Rights Act (CPRA) ændrer og udvider California Consumer Privacy Act (CCPA). CPRA træder i kraft pr 1. januar 2023. CCPA blev ændret for at beskytte personoplysningerne for Californiens ansatte (B2E) og business-to-business (B2B) kontakter og kræver, at alle organisationer, der indsamler Californiens beboerdata, anvender mere omfattende beskyttelse, såsom risikovurderinger af privatlivets fred, dataminimering og opbevaringspolitikker.

CPRA fokuserer nu datarettigheder på b2b-relationer og medarbejdere - fra gennemsigtig dataafsløring til mere energisk håndhævelse og større bevidsthed om privatlivsrisici i forbindelse med dataindsamling og -behandling - og tager højde for alle data knyttet til Californiens ansatte, virksomheder og beboere.

Hvem beskytter California Privacy Rights Act?

Enhver person, der er en medarbejder bosat i Californien og en tjenesteudbyder/leverandør, entreprenør, konsulent, ansøger, freelancer og fjernmedarbejder kan med rimelighed identificeres.

Medarbejder- og B2B-datarettigheder
  • Ret til at vide: Medarbejdere, entreprenører og tjenesteudbydere har ret til at vide, hvilke data der indsamles og administreres med retten til at få adgang til kopier af "specifikke stykker personlige oplysninger."
  • Ret til adgang: I lighed med forbrugere vil medarbejdere være i stand til at indsende en anmodning om adgang til datasubjekter (DSAR) til deres arbejdsgiver for at få adgang til deres oplysninger, med nogle undtagelser.
  • Ret til at bruge og videregive: Retten til at anmode om, at en virksomhed begrænser eller standser brugen og videregivelsen af følsomme personoplysninger.
  • Ret til at rette: Retten til at anmode om, at virksomheden retter urigtige oplysninger.
  • Ret til at fravælge: Retten til at fravælge at få personlige oplysninger solgt eller delt.
  • Ret til bødefritagelse: Retten til ikke at blive gengældt for at udøve nogen datarettigheder.
Lightspeed Systems har følgende procedurer på plads for at sikre CCPA & CPRA overholdelse:
  • Anmodninger om adgang til datasubjekter: Datasubjekter kan udøve deres rettigheder ved at sende en e-mail til vores privatlivsteam ([email protected])
  • Data Mapping: Kortlægning, opgørelse og klassificering af alle data
  • Dataminimering: Vi behandler kun data, der er tilstrækkelige, relevante og begrænset til, hvad der er nødvendigt for formålet med de data, der bruges.
  • Politikker for dataopbevaring: Vi har implementeret dataopbevaringspolitikker på tværs af alle vores produkter og processer. Data opbevares ikke længere end rimeligt nødvendigt for at udføre behandlingsaktiviteten
  • Vurderinger af indvirkning på privatlivets fred: Vi udfører risikovurderinger af alle vores produkter og processer for at sikre privatliv og sikkerhed ved design.

Overholdelse

Generel databeskyttelsesforordning (GDPR)

GDPR er en forordning, der kræver, at virksomheder beskytter EU-borgernes personlige data og privatliv for transaktioner, der finder sted inden for EU-lande.

  • Lightspeed Systems er forpligtet til at opfylde databeskyttelseskravene i GDPR.
  • Vi har implementeret følgende processer for at sikre overholdelse af GDPR:
    • Dataminimering - Vi indsamler kun de nødvendige data til et specifikt formål, og brugen er begrænset til det angivne formål.
    • Datakortlægning og klassificering - Vi opretholder en detaljeret oversigt over personoplysninger og klassificerer derefter disse data. Dette er en kontinuerlig proces, som vi konstant arbejder på at forbedre.
    • Datalagring - Vi opbevarer kun data, så længe det er nødvendigt for at opfylde det angivne formål og for at opfylde vores kontraktmæssige forpligtelser Vi har implementeret følgende processer for at sikre overholdelse af GDPR:
    • Data anonymisering
GDPR overholdelse badge
    • Vi har en DPA med standardkontraktbestemmelser, godkendt af Europa-Kommissionen, for at beskytte overførslen af personoplysninger uden for EU / UK.
    • Nå ud til [email protected] at udføre DPA med os.
    • Vi har implementeret passende tekniske og organisatoriske foranstaltninger for at sikre personlige data.

Overholdelse

Privacy Shield

Det EU-US og Swiss-US Privacy Shield Frameworks blev designet af henholdsvis det amerikanske handelsministerium og henholdsvis Europa-Kommissionen og den schweiziske administration for at give virksomheder på begge sider af Atlanterhavet en mekanisme til at overholde databeskyttelseskrav, når de overfører personoplysninger fra EU og Schweiz til USA Stater, der støtter transatlantisk handel.

 Den 16. juli 2020 udstedte Den Europæiske Unions Domstol en dom erklærer som ”ugyldig” Europa-Kommissionens beslutning (EU) 2016/1250 af 12. juli 2016 om tilstrækkeligheden af den beskyttelse, der ydes af EU-US Privacy Shield. Som et resultat af denne beslutning er EU-US Privacy Shield Framework ikke længere en gyldig mekanisme til at overholde EU-databeskyttelseskrav ved overførsel af personoplysninger fra Den Europæiske Union til USA. Denne beslutning fritager ikke deltagere i EU-US Privacy Shield for deres forpligtelser i henhold til EU-US Privacy Shield Framework.

  • Lightspeed Systems fortsætter med at vedligeholde vores Privacy Shield certificering, som binder os til strenge databeskyttelsesprincipper.
  • Vi har indarbejdet EU-standardkontraktbestemmelser i vores DPA for at tage højde for grænseoverskridende dataoverførsler. I nogle tilfælde stoler vi på GDPR artikel 49 undtagelse, hvor overførslen er nødvendig for udførelsen af en kontrakt mellem den registrerede og den dataansvarlige eller til gennemførelse af præ-kontraktlige foranstaltninger truffet på den registreredes anmodning.

Overholdelse

Kontor for kontrol med udenlandske aktiver (OFAC)

Kontoret for kontrol med udenlandske aktiver (“OFAC”) fra det amerikanske finansministerium administrerer og håndhæver økonomiske og handelsmæssige sanktioner baseret på USA's udenrigspolitik og nationale sikkerhedsmål mod målrettede udenlandske lande og regimer, terrorister, internationale narkotikahandel, dem, der er involveret i aktiviteter relateret til spredning af masseødelæggelsesvåben, og andre trusler mod De Forenede Staters nationale sikkerhed, udenrigspolitik eller økonomi.

  • Lightspeed Systems, dets datterselskaber og tilknyttede virksomheder er forpligtet til fuld overholdelse af alle internationale sanktioner, herunder men ikke begrænset til dem, der pålægges af USA, Den Europæiske Union og Det Forenede Kongerige.
  • Internationale sanktioner er love, forskrifter, bekendtgørelser, rådsbestemmelser og andre regeringshandlinger, der forbyder en bred vifte af kommercielle og finansielle transaktioner. Det er Lightspeed Systems's politik at overholde alle gældende internationale sanktioner.
  • Lightspeed Systems betragter et effektivt compliance-program, der adresserer eksportkontrol med politikker og procedurer, som en vigtig, vital del af vores forretningsdrift og etiske adfærdskodeks.
  • Vi screener alle internationale ordrer mod forskellige lister over sanktionerede og forbudte personer og destinationer inden accept. Enhver ordre, der modtages direkte eller indirekte fra en sanktioneret person eller beregnet til ultimativ slutbrug af sanktioneret person eller i en sanktioneret destination, afvises.

Lightspeed Systems-medarbejdere modtager årlig OFAC-bevidsthedstræning for at sikre overholdelse.

For mere detaljerede oplysninger om, hvordan vi håndterer personlige data og detaljerne i vores tjenester, henvises til vores
Fortrolighedspolitik og Betingelser for brug.

Lightspeed Systems underprocessorliste

skærmbilleder på stationære og mobile enheder til software til fjernundervisning

Her er en demo, på os

Laver du stadig din research?
Lad os hjælpe! Planlæg en gratis demo med en af vores produkteksperter for at få besvaret alle dine spørgsmål hurtigt.

mand sidder ved skrivebordet på en bærbar computer og kigger på instrumentpanelet Lightspeed Filter

Velkommen tilbage!

Leder du efter prisoplysninger for vores løsninger?
Fortæl os om dit distrikts krav, så laver vi gerne et skræddersyet tilbud.

Genforestil det inspirerede og interaktive klasseværelse til fjern-, hybrid- og personlig læring. Lightspeed Classroom Management™ giver lærere realtidssynlighed og kontrol over deres elevers digitale arbejdsområder og onlineaktivitet.

  • Sørg for, at alle elever kun interagerer med det rigtige online pensum - præcis når de skal bruge det.
  • Udsend kontrollerede læseplanslinks til alle elever på samme tid.
  • Bloker upassende eller distraherende websteder og apps.

Sikre skalerbar og effektiv administration af læringsenheder. Lightspeed Mobile Device Management™-systemet sikrer sikker og sikker styring af elevernes læringsressourcer med realtidssynlighed og rapportering, der er afgørende for effektiv fjernundervisning.

  • En centraliseret, cloud-baseret løsning til uendeligt skalerbar enhed, applikation og politikstyring
  • Self-Service App Library, hvor lærere og elever
    kan få adgang til og installere godkendte læseplaner og læringsværktøjer
  • Fjerndistribuer, rediger og tilbagekald hundredvis af politikker og uddannelsesapplikationer, samtidig med at typisk nedetid og omkostninger reduceres

Forebyg selvmord, cybermobning og skolevold. Lightspeed Alert™ understøtter distriktsadministratorer og udvalgt personale med avanceret kunstig intelligens til at opdage og rapportere potentielle trusler, før det er for sent.

  • Menneskelig gennemgang
  • Realtidsadvarsler, der markerer tegn på en potentiel trussel
  • Intervener hurtigt, før en hændelse opstår.
  • Aktivitetslogfiler giver overblik over onlineaktivitet før og efter en markeret begivenhed

Beskyt eleverne mod skadeligt onlineindhold. Lightspeed Filter™ er den bedste løsning i klassen, der fungerer som en solid barriere mod upassende eller ulovligt onlineindhold for at sikre elevernes onlinesikkerhed 24/7.

  • Drevet af den mest omfattende database i branchen bygget gennem 20 års webindeksering og maskinlæring.
  • Sørg for overholdelse af CIPA
  • Bloker millioner af upassende, skadelige og ukendte websteder, billeder og videoer, inklusive YouTube
  • Hold forældrene informeret med Lightspeed Parent Portal™

Få fuldstændig synlighed i elevernes online læring. Lightspeed Analytics™ giver distrikterne robuste data om effektiviteten af alle værktøjer, de implementerer, så de kan anlægge en strategisk tilgang til deres teknologistak og strømline rapportering.

  • Spor overtagelse af uddannelsesteknologi og -brugstendenser, eliminer redundans, og øg investeringsafkast
  • Overvåg app- og indholdsforbrug for at lette tidlig adoption og effektiv udnyttelse
  • Vurder risiko med synlighed i elevdatabeskyttelse og overholdelse af sikkerhed