A medida que finalizamos este año escolar y miramos hacia el próximo, es un buen momento para revisar lo que hacemos por la privacidad de nuestros usuarios y la seguridad de la información que se envía.
BusWhere fue diseñado y construido desde cero para escuelas primarias y secundarias, por lo que la privacidad de los estudiantes es una prioridad. Lamentablemente, todos los años hay informes de violaciones y amenazas a la seguridad, y es parte de nuestra responsabilidad planificar la seguridad de la información que se nos confía.
Tenemos cuatro modelos de seguridad para invitar a los usuarios a BusWhere:
- Privado (Invitación): Los usuarios deben ser invitados explícitamente por un administrador. En cualquier momento, un administrador puede eliminar instantáneamente el acceso de cualquier usuario a un solo autobús o a todos los autobuses. En ese momento, el usuario no podrá ver ninguna ruta ni movimiento de autobuses en el sistema.
- Privado (regla): un administrador establece una regla para determinar a quién se le permite el acceso, por ejemplo, mediante una coincidencia de ID de estudiante o un dominio incluido en la lista blanca. En este caso, un administrador también puede eliminar el acceso de una persona.
- Público (Código): Una institución con rutas públicas que no quiere que “cualquiera” vea sus rutas puede configurar un código de acceso para distribuirlo a sus pasajeros. Solo los pasajeros que ingresen ese código podrán ver las rutas en el sistema. Esto limita la posibilidad de que los usuarios que descargan información de manera casual puedan ver las rutas, pero permite la máxima flexibilidad para compartir el acceso sin necesidad de que los usuarios creen cuentas.
- Público (abierto): cualquier persona puede ver las rutas. Resulta útil para sistemas municipales y otros sistemas públicos.
Somos cuidadosos con la información de los estudiantes que solicitamos y almacenamos. Para cada familia que participa en BusWhere, se solicita a los padres su información (nombre, apellido, correo electrónico, número de teléfono) para validar y verificar quién tiene acceso, pero no solicitamos ni almacenamos información de los estudiantes como grado, edad, nombre, etc. Esto significa que BusWhere no tiene información confidencial sobre su hijo que pueda ser pirateada o robada.
En el caso de las escuelas que tienen habilitado el seguimiento de los pasajeros mediante RFID o software, los padres pueden proporcionar un nombre, un apodo o incluso un nombre anónimo (Smith Child #1), según sus preferencias. Esto permite que los padres tengan el máximo control sobre qué información se almacena en BusWhere en primer lugar.
Solo los administradores invitados pueden realizar cambios en la cuenta, y estos también pueden eliminarse instantáneamente si es necesario. Los administradores también pueden configurar un usuario como "Observador", con acceso de solo lectura a las ubicaciones de los autobuses y a todas las rutas, pero estos observadores no pueden ver la información de los padres/usuarios ni ver qué padres han sido invitados a qué rutas.
Los administradores también pueden controlar qué información pueden ver los padres. En la vista de “acceso limitado”, los padres solo pueden ver su parada, el tiempo estimado de llegada (ETA) en su parada y la posición actual del autobús. Esto proporciona a los padres la información que necesitan para planificar su día, pero no proporciona información innecesaria sobre la ruta o la ubicación de las otras paradas. Este modo es opcional y se puede activar o desactivar fácilmente para una escuela.
Por último: seguimos las mejores prácticas de la industria en relación con el cifrado de datos cuando se envían a través de la red y cuando se almacenan en nuestros servidores. De acuerdo con el estándar europeo GDPR, solicitamos y almacenamos el consentimiento para almacenar datos personales y publicar nuestros Política de privacidadNuestros desarrolladores están capacitados en prácticas de seguridad a los niveles utilizados en el sistema de salud de EE. UU., incluida la seguridad de computadoras personales, antivirus, cifrado de discos, etc.
Las preguntas o inquietudes sobre privacidad y seguridad se pueden dirigir a soporte@buswhere.com.