Bonjour. Comment pouvons-nous vous aider ?

Accès aux rapports de conformité relatifs à la sécurité de Lightspeed

Le Centre de confiance fait office de hub central pour les rapports de conformité, les politiques de sécurité et d'autres ressources utiles, afin de garantir la transparence et l'accès aux informations essentielles en matière de sécurité. Cet article propose un aperçu des rapports de conformité de Lightspeed pour les gammes de produits Retail, Hospitality et Golf.

Page d'accueil du Centre de confiance.

Vous pouvez cliquer sur les onglets situés en haut du Centre de confiance pour obtenir davantage de renseignements sur les éléments suivants :

  • Resources (ressources) : consultez et téléchargez les rapports de conformité et les politiques avec masquage des informations sensibles :
    • Rapports de conformité PCI et SOC 3 (demandes d'accès non requises)
    • Politiques de sécurité avec masquage des informations sensibles, rapports de conformité SOC 2 de type 2, attestations de tests d'intrusion, matrice des rôles et responsabilités PCI (demandes d'accès requises)
  • Controls (contrôles) : affichez les contrôles de sécurité organisationnelle et de confidentialité de Lightspeed.
  • Subprocessors (sous-traitants) : obtenez plus d'informations sur les sous-traitants engagés par Lightspeed pour traiter les données des clients et fournir les services Lightspeed.
  • FAQ : informations complémentaires sur le Centre de confiance et le programme de chasse aux bugs.

Certains documents de la section Ressources sont soumis à des restrictions d'accès et ne peuvent être ni consultés ni téléchargés publiquement. L'accès à ces documents est réservé aux commerçants existants ou aux commerçants potentiels ayant signé un accord de non-divulgation (NDA) valide avec Lightspeed.

Comprendre les rapports PCI (Payment Card Industry)

La norme de sécurité des données de l'industrie des cartes de paiement (PCI DSS) est une norme mondiale de sécurité des renseignements conçue pour protéger les données des comptes de paiement. Elle s'applique aux entités qui stockent, traitent ou transmettent des données de titulaires de carte ou des données d'authentification sensibles, ainsi qu'aux entités susceptibles d'avoir un impact sur la sécurité de l'environnement des données des titulaires de carte.

Cette norme a été élaborée pour améliorer la sécurité des données de compte de paiement en établissant des exigences de sécurité techniques et opérationnelles cohérentes. Les rapports PCI présentent les résultats de l'évaluation PCI DSS d'une organisation ainsi que son état de conformité par rapport aux exigences définies par le PCI Security Standards Council.

Rapports disponibles

Attestation de conformité (AoC) PCI

L'AoC est un document officiel confirmant les résultats de l'évaluation annuelle de conformité PCI DSS de Lightspeed. Lightspeed publie un AoC mis à jour pour chaque plateforme produit concernée à l'issue de son évaluation annuelle. Ces documents sont disponibles publiquement. Vous pouvez y accéder via le Centre de confiance.

Comprendre les rapports SOC 2 (Service Organization Control 2)

Les rapports de contrôle des organisations de services (SOC 2) évaluent les contrôles d’une organisation en matière de sécurité, de confidentialité, de protection des données, d’intégrité du traitement et de disponibilité, en se basant sur les « Trust Services Criteria » (critères des services de confiance) applicables à l’évaluation. Ces critères sont définis et maintenus par l’American Institute of Certified Public Accountants (AICPA).

Rapports disponibles

Rapport SOC 3

Le rapport SOC 3 fournit un résumé général et de haut niveau des contrôles de Lightspeed pertinents par rapport aux Trust Services Criteria applicables, ainsi que l'opinion d'un auditeur indépendant sur les services. Ce rapport est disponible publiquement et peut être librement partagé.

Rapport SOC 2 de type 2

Le rapport SOC 2 de type 2 fournit des informations détaillées sur les contrôles de Lightspeed relatifs aux Trust Services Criteria applicables, ainsi que sur les tests effectués par l'auditeur indépendant concernant ces contrôles et leur efficacité opérationnelle sur une période donnée. En raison de sa nature sensible, les clients existants doivent solliciter un accès pour le consulter, tandis que les non-clients sont tenus de conclure un accord de non-divulgation (NDA).

Lettre de transition SOC 2

La lettre de transition (« Bridge Letter ») SOC 2 est un document émis par la direction couvrant la période entre la fin de la dernière période couverte par un rapport SOC 2 et une date ultérieure donnée. Elle indique si Lightspeed a connaissance de modifications ou d'événements importants susceptibles d'affecter les contrôles décrits dans le rapport SOC 2. Cette lettre n'est pas un rapport d'audit indépendant et n'étend pas l'opinion de l'auditeur SOC 2.

Pour demander ou télécharger des rapports SOC 2 spécifiques, des attestations de conformité PCI ou de la documentation concernant les politiques de sécurité, consultez l'onglet « Ressources » dans le Security Trust Center. L'accès aux rapports confidentiels peut nécessiter des autorisations de compte appropriées ou la signature d'un accord de non-divulgation (NDA).

Téléchargement des rapports de conformité PCI et SOC 3

  1. Accédez au Centre de confiance.
  2. Cliquez sur l’onglet Ressources.

    Centre de confiance avec l'onglet 'Ressources' mis en surbrillance.

  3. Pour télécharger tous les rapports de conformité PCI et SOC 3, cliquez sur Bulk download (télécharger en lot), ou sur View (afficher) à côté d'un rapport spécifique.

    Onglet 'Resources' (ressources) du Centre de confiance avec le bouton 'Bulk download' (télécharger en lot) mis en surbrillance.

  4. Dans le coin supérieur droit, cliquez sur Télécharger.

    Page PCI AOC avec le bouton 'Download' (tlécharger) mis en surbrillance.

Pour revenir à l'onglet Resources (ressources), cliquez sur le X (Quitter) situé en haut à gauche de l'écran.

Demande d'accès aux rapports à accès restreint

Les commerçants Lightspeed existants peuvent accéder en libre-service aux rapports à accès restreint directement via le Centre de confiance :

  1. Accédez au Centre de confiance.
  2. En haut à droite de la page, cliquez sur Demander l'accès ou utilisez les onglets ou la barre de recherche pour localiser une ressource spécifique.

    Page des rapports du Centre de confiance avec le bouton 'Request access' (demander l'accès) mis en surbrillance.

  3. Saisissez vos coordonnées, notamment l'adresse e-mail associée à votre compte Lightspeed, et sélectionnez un motif de demande dans le menu déroulant. Le niveau d'accès et la ressource concernée seront préremplis.

    Vous devez soumettre votre demande en utilisant l'adresse e-mail officielle de votre entreprise enregistrée auprès de Lightspeed.

    Centre de confiance avec la fenêtre contextuelle du formulaire de demande d'accès.

  4. Cliquez sur Demander l'accès.

Si le système valide votre compte, il vous accordera un accès instantané aux rapports demandés.

Si l'accès n'est pas accordé, par exemple si votre adresse e-mail actuelle diffère de l'adresse e-mail du contact principal de votre compte, ou si vous n'êtes pas un commerçant Lightspeed, contactez le soutien technique Lightspeed Restaurant et fournissez une liste des documents spécifiques requis. Toutes les demandes sont soumises à un processus de validation interne avant que l'accès puisse être accordé.

Lightspeed investit continuellement dans des contrôles de sécurité, des dispositifs de surveillance et des programmes de conformité pour protéger vos données. Pour en savoir plus, rendez-vous sur le Centre de confiance Lightspeed et consultez notre politique de protection de la vie privée.

Cet article vous a-t-il été utile ?

Utilisateurs qui ont trouvé cela utile : 0 sur 0