Bonjour. Comment pouvons-nous vous aider ?

Accès aux rapports de conformité de Lightspeed en matière de sécurité

Le Centre de confiance sert de plateforme centrale pour les rapports de conformité, les politiques de sécurité et d'autres ressources utiles, assurant transparence et accès facile aux renseignements essentiels en matière de sécurité. Cet article donne un aperçu des rapports de conformité de Lightspeed pour les séries de produits Détaillants, Restauration et hôtellerie et Golf.

Page d'accueil du Centre de confiance.

Vous pouvez cliquer sur les onglets situés en haut du Centre de confiance pour obtenir davantage de renseignements sur les éléments suivants :

  • Resources (ressources) : consultez et téléchargez les rapports de conformité et les politiques caviardées :
    • Rapports de conformité PCI et SOC 3 (demandes d'accès non requises)
    • Politiques de sécurité des renseignements caviardées, rapports de conformité SOC 2 de type 2, attestations de tests d'intrusion, matrice des rôles et des responsabilités PCI (demandes d'accès requises)
  • Controls (contrôles) : consultez les contrôles de sécurité organisationnelle et de confidentialité de Lightspeed.
  • Subprocessors (sous-traitants) : obtenez plus de renseignements sur les sous-traitants engagés par Lightspeed pour traiter les données des clients et fournir les services Lightspeed.
  • FAQ : renseignements supplémentaires sur le Centre de confiance et le programme de prime de bogues.

Certains documents de la section Resources (ressources) sont soumis à des restrictions d'accès et ne peuvent être ni consultés ni téléchargés publiquement. L'accès à ces documents est réservé aux marchands existants ou aux marchands potentiels qui ont signé un accord de non-divulgation valide avec Lightspeed.

Comprendre les rapports de l'industrie des cartes de paiement (PCI)

La norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) est une norme mondiale de sécurité des renseignements conçue pour protéger les données des comptes de paiement. Elle s'applique aux entités qui conservent, traitent ou transmettent des données de titulaires de carte ou des données d'authentification sensibles, ainsi qu'aux entités qui pourraient avoir une incidence sur la sécurité de l'environnement des données des titulaires de carte.

Cette norme a été élaborée pour renforcer la sécurité des données des comptes de paiement en établissant des exigences de sécurité techniques et opérationnelles cohérentes. Les rapports PCI documentent les résultats de l'évaluation PCI DSS d'une organisation et son état de conformité par rapport aux exigences maintenues par le Conseil des normes de sécurité PCI.

Rapports disponibles

Attestation de conformité PCI (AoC)

L'attestation de conformité (AoC) est un document officiel confirmant les résultats de l'évaluation annuelle de conformité PCI DSS de Lightspeed. Lightspeed délivre une attestation de conformité (AoC) mise à jour pour chaque plateforme de produit concernée à l'issue de son évaluation annuelle. Ces documents sont accessibles au public. Vous pouvez y accéder via le Centre de confiance.

Comprendre les rapports SOC 2 (Service Organization Control 2)

Les rapports de contrôle des organisations de services (SOC 2) évaluent les contrôles d'une organisation en matière de sécurité, de confidentialité, de protection des données, d'intégrité du traitement et de disponibilité, en fonction des critères des services Trust applicables à l'évaluation. Ces critères sont définis et maintenus par l'American Institute of Certified Public Accountants (AICPA).

Rapports disponibles

Rapport SOC 3

Le rapport SOC 3 fournit un résumé général de haut niveau des contrôles de Lightspeed pertinents par rapport aux critères des services Trust applicables, ainsi que l'opinion d'un auditeur de services indépendant. Ce rapport est accessible au public et peut être partagé librement.

Rapport SOC 2 de type 2

Le rapport SOC 2 de type 2 fournit des renseignements détaillés sur les contrôles de Lightspeed relatifs aux critères des services Trust applicables, ainsi que sur les tests effectués par l'auditeur indépendant concernant ces contrôles et leur efficacité opérationnelle sur une période donnée. En raison de la nature sensible de ce rapport, les clients existants doivent demander à y accéder, tandis que les non-clients sont tenus de signer un accord de non-divulgation.

Lettre de transition SOC 2

La lettre de transition SOC 2 est un document émis par la direction couvrant la période entre la fin de la dernière période couverte par un rapport SOC 2 et une date ultérieure donnée. Elle indique si Lightspeed est au courant de toute modification majeure ou tout événement important qui pourrait affecter les contrôles décrits dans le rapport SOC 2. Cette lettre n'est pas un rapport d'audit indépendant et ne prolonge pas l'opinion de l'auditeur SOC 2.

Pour demander ou télécharger des rapports SOC 2 spécifiques, des attestations de conformité PCI ou de la documentation sur les politiques de sécurité, consultez l'onglet Resources (ressources) dans le Centre de confiance. L'accès aux rapports confidentiels peut nécessiter des autorisations de compte appropriées ou la signature d'un accord de non-divulgation.

Télécharger des rapports de conformité PCI et SOC 3

  1. Accédez au Centre de confiance.
  2. Cliquez sur l'onglet Resources (ressources).

    Centre de confiance avec l'onglet 'Resources' (ressources) mis en surbrillance.

  3. Pour télécharger tous les rapports de conformité PCI et SOC 3, cliquez sur Bulk download (télécharger en lot), ou sur View (afficher) à côté d'un rapport spécifique.

    Onglet 'Resources' (ressources) du Centre de confiance avec le bouton 'Bulk download' (télécharger en lot) mis en surbrillance.

  4. Dans le coin supérieur droit, cliquez sur Download (télécharger).

    Page PCI AOC avec le bouton 'Download' (télécharger) mis en surbrillance.

Pour revenir à l'onglet Resources (ressources), cliquez sur le X (Quitter) situé en haut à gauche de l'écran.

Demander un accès aux rapports restreints

Les marchands Lightspeed existants peuvent accéder en libre-service aux rapports restreints directement via le Centre de confiance :

  1. Accédez au Centre de confiance.
  2. Dans le coin supérieur droit de la page, cliquez sur Request access (demander l'accès) ou utilisez les onglets ou la barre de recherche pour trouver une ressource spécifique.

    Page des rapports du Centre de confiance avec le bouton 'Request access' (demander l'accès) mis en surbrillance.

  3. Saisissez vos coordonnées, notamment l'adresse courriel associée à votre compte Lightspeed, et sélectionnez un motif de demande dans le menu déroulant. Le niveau d'accès et la ressource concernée seront préremplis.

    Vous devez soumettre votre demande en utilisant l'adresse courriel officielle de votre entreprise enregistrée auprès de Lightspeed.

    Centre de confiance avec la fenêtre contextuelle du formulaire de demande d'accès.

  4. Cliquez sur Request access (demander l'accès).

Si le système valide votre compte, il vous accordera un accès instantané aux rapports demandés.

Si l'accès n'est pas accordé, par exemple si votre adresse courriel actuelle diffère de l'adresse courriel du contact principal de votre compte, ou si vous n'êtes pas un marchand Lightspeed, communiquez avec le soutien technique de Lightspeed restaurateurs et fournissez une liste des documents spécifiques requis. Toutes les demandes sont soumises à un processus de validation interne avant que l'accès puisse être accordé.

Lightspeed investit continuellement dans les contrôles de sécurité, la surveillance et les programmes de conformité pour protéger vos données. Pour en savoir plus, rendez-vous sur le Centre de confiance Lightspeed et consultez notre politique de protection de la vie privée.

Cet article vous a-t-il été utile?

Utilisateurs qui ont trouvé cela utile : 0 sur 0