Hoi, hoe kunnen we je helpen?

Toegang tot de beveiligings- en nalevingsrapporten van Lightspeed

Het Trust Center fungeert als centrale hub voor nalevingsrapporten, beveiligingsbeleidsregels en andere nuttige resources, voor transparantie en toegang tot essentiële beveiligingsinformatie. Dit artikel geeft een overzicht van nalevingsrapporten van Lightspeed voor de productseries Retail, Hospitality en Golf.

Landingspagina van het Trust Center

Je kunt op de tabbladen boven aan het Trust Center klikken voor meer informatie over:

  • Resources: nalevingsrapporten en geredigeerde beleidsregels bekijken en downloaden:
    • PCI- en SOC 3-nalevingsrapporten (aanvragen van toegang niet vereist)
    • Geredigeerde informatiebeveiligingsbeleidsregels, SOC 2 Type 2-nalevingsrapporten, attesten van penetratietests, PCI rollen- en verantwoordelijkhedenmatrix (aanvragen van toegang vereist)
  • Controls (controles): de organisatorische beveiligings- en privacycontroles van Lightspeed bekijken.
  • Subprocessors (subverwerkers): meer informatie over de subverwerkers die Lightspeed inschakelt om klantgegevens te verwerken en Lightspeed-services te verlenen.
  • FAQ (veelgestelde vragen): aanvullende informatie over het Trust Center en het bugbounty-programma.

Sommige documenten in het gedeelte Resources zijn niet openbaar te bekijken of te downloaden. Toegang tot deze documenten is gereserveerd voor bestaande klanten of voor potentiële klanten die een geldige geheimhoudingsverklaring (NDA) met Lightspeed hebben afgesloten.

Informatie over PCI-rapporten (Payment Card Industry)

PCI DSS (Payment Card Industry Data Security Standard) is een internationale standaard voor de beveiliging van informatie die is opgezet om gegevens van betaalrekeningen te beveiligen. Deze standaard is van toepassing op entiteiten die gegevens van kaarthouders of gevoelige authenticatiegegevens opslaan, verwerken of verzenden, evenals op entiteiten die invloed kunnen hebben op de veiligheid van de omgeving met kaarthoudergegevens.

De standaard is ontwikkeld om de veiligheid van gegevens van betaalrekeningen te verbeteren door het opstellen van consistente technische en operationele beveiligingsvereisten. In PCI-rapporten worden de resultaten van de PCI DSS-beoordeling van een organisatie vastgelegd, evenals de nalevingsstatus van de vereisten waarop wordt toegezien door de PCI Security Standards Council.

Beschikbare rapporten

PCI-nalevingsverklaring (AoC)

De AoC is een officieel document met de resultaten van Lightspeed's jaarlijkse PCI DSS-nalevingsbeoordeling. Lightspeed geeft een bijgewerkte AoC uit voor elk toepasselijk productplatform na afronding van de jaarlijkse beoordeling. Deze documenten zijn openbaar beschikbaar. Je hebt toegang tot deze documenten via het Trust Center.

Informatie over SOC 2-rapporten (Service Organization Control)

SOC 2-rapporten (Service Organization Control) bevatten een evaluatie van de controles van een organisatie inzake veiligheid, vertrouwelijkheid, privacy, verwerkingsintegriteit en beschikbaarheid, gebaseerd op de Trust Services-criteria die van toepassing zijn op de beoordeling. De Trust Services-criteria worden opgesteld en onderhouden door het AICPA (American Institute of Certified Public Accountants).

Beschikbare rapporten

SOC 3-rapport

Het SOC 3-rapport geeft een algemeen overzicht op hoog niveau van de controles van Lightspeed die relevant zijn voor de toepasselijke Trust Services-criteria, evenals een onafhankelijke accountantsverklaring. Dit rapport is openbaar beschikbaar en mag vrij worden gedeeld.

SOC 2 Type 2-rapport

Het SOC 2 Type 2-rapport bevat uitgebreide informatie over de controles van Lightspeed die relevant zijn voor de toepasselijke Trust Services-criteria, evenals de tests van die controles door de onafhankelijke serviceauditor en de operationele effectiviteit ervan gedurende een bepaalde periode. Vanwege de gevoelige aard moeten bestaande klanten toegang aanvragen, terwijl niet-klanten een geheimhoudingsverklaring (NDA) moeten ondertekenen.

SOC 2 Bridge Letter

Een SOC 2 Bridge Letter is een door het management uitgegeven document dat de periode beslaat tussen het einde van de meest recente SOC 2-rapportageperiode en een specifieke daaropvolgende datum. In dit document wordt vermeld of Lightspeed op de hoogte is van ingrijpende wijzigingen of gebeurtenissen die van invloed kunnen zijn op de controles die in het SOC 2-rapport worden beschreven. Het document is geen onafhankelijk auditrapport en vormt geen aanvulling op de mening van de SOC 2-auditor.

Wil je specifieke SOC 2-rapporten, PCI-nalevingsverklaringen of documentatie over het beveiligingsbeleid aanvragen of downloaden, dan ga je naar het tabblad Resources in het Trust Center. Voor toegang tot vertrouwelijke rapporten is mogelijk de juiste accountmachtiging of een ondertekende geheimhoudingsverklaring vereist.

PCI- en SOC 3-nalevingsrapporten downloaden

  1. Ga naar het Trust Center.
  2. Klik op het tabblad Resources.

    Trust Center met het tabblad Resources uitgelicht.

  3. Wil je alle PCI- en SOC 3-nalevingrapporten downloaden, dan klik je op Bulk download (Bulkdownload) of op View (Weergeven) naast een specifiek rapport.

    Tabblad Resources van het Trust Center met de knop voor bulkdownload uitgelicht.

  4. Klik rechtsboven op Download.

    PCI AOC-pagina met uitgelichte downloadknop.

Om terug te gaan naar het tabblad Resources, klik je op X (Sluiten) linksboven in het scherm.

Toegang aanvragen tot niet-openbare rapporten

Ondernemers die al klant zijn van Lightspeed, hebben direct toegang tot niet-openbare rapporten in het Trust Center:

  1. Ga naar het Trust Center.
  2. Klik rechtsboven op de pagina op Request access (Toegang aanvragen) of gebruik de tabbladen of de zoekbalk om een specifieke resource te zoeken.

    Pagina met rapporten in Trust Center met de knop voor het aanvragen van toegang uitgelicht.

  3. Vul je contactgegevens in, inclusief het e-mailadres dat aan je Lightspeed-account is gekoppeld, en selecteer een reden voor de aanvraag in het vervolgkeuzemenu. Het toegangsniveau en de resource worden automatisch ingevuld.

    Je moet je aanvraag indienen met het officiële e-mailadres van je bedrijf dat bij Lightspeed is geregistreerd.

    Trust Center met pop-upvenster voor het aanvragen van toegang.

  4. Klik op Request access (Toegang aanvragen).

Het systeem valideert je account en geeft je direct toegang tot de gevraagde rapporten.

Als je geen toegang krijgt, bijvoorbeeld als je huidige e-mailadres afwijkt van het primaire e-mailadres in je account of als je geen Lightspeed-ondernemer bent, neem dan contact op met Lightspeed Restaurant-support en dien een lijst in met de specifieke documenten. Alle aanvragen worden intern gevalideerd voordat toegang kan worden verleend.

Lightspeed investeert voortdurend in beveiligingscontroles, monitoring en nalevingsprogramma's om je gegevens te beschermen. Meer informatie vind je in het Lightspeed Trust Center en in het Privacybeleid.

Was dit artikel nuttig?

Aantal gebruikers dat dit nuttig vond: 0 van 0