Sicurezza e Privacy

20 giugno 2021 |

Mentre concludiamo questo anno scolastico e ci prepariamo al nuovo, è il momento giusto per rivedere le misure che adottiamo per garantire la privacy dei nostri utenti e la sicurezza delle informazioni inviate.

BusWhere è stato progettato e costruito da zero per le scuole K-12, quindi la privacy degli studenti è integrata e fondamentale. Purtroppo ogni anno ci sono segnalazioni di violazioni e minacce alla sicurezza, e fa parte della nostra responsabilità pianificare la sicurezza delle informazioni che ci vengono affidate.

Disponiamo di quattro modelli di sicurezza per invitare gli utenti a BusWhere:

  • Privato (Invito): gli utenti devono essere invitati esplicitamente da un amministratore. In qualsiasi momento un amministratore può rimuovere immediatamente l'accesso di qualsiasi utente a un singolo bus o a tutti i bus. A quel punto l'utente non sarà in grado di vedere alcun percorso o movimento di bus nel sistema.
  • Privato (Regola): un amministratore imposta una regola per chi ha accesso consentito, ad esempio tramite una corrispondenza ID studente o un dominio nella whitelist. Anche in questo caso, un amministratore può rimuovere l'accesso di un individuo.
  • Pubblico (codice): un'istituzione con percorsi pubblici che non vuole che "chiunque" li visualizzi può impostare un codice di accesso da distribuire ai suoi passeggeri. Solo i passeggeri che inseriscono quel codice potranno visualizzare i percorsi sul sistema. Ciò limita la visualizzazione dei percorsi da parte del "downloader occasionale", ma consente la massima flessibilità per la condivisione dell'accesso senza richiedere agli utenti di creare account.
  • Pubblico (aperto): chiunque può visualizzare i percorsi. Utile per i sistemi municipali e altri sistemi pubblici.

Stiamo attenti a quali informazioni sugli studenti richiediamo e memorizziamo. Per ogni famiglia che partecipa a BusWhere, ai genitori vengono richieste le proprie informazioni (nome, cognome, e-mail, numero di telefono) per convalidare e verificare chi ha accesso, ma non chiediamo o memorizziamo informazioni sugli studenti come classe, età, nome, ecc. Ciò significa che BusWhere non ha informazioni sensibili su tuo figlio che potrebbero essere hackerate o rubate.

Per le scuole con tracciamento dei passeggeri basato su RFID o software abilitato, i genitori possono fornire un nome, un soprannome o persino un nome anonimo (Smith Child #1) a loro piacimento. Ciò consente ai genitori il massimo controllo su quali informazioni vengono memorizzate in BusWhere in primo luogo.

Solo gli amministratori invitati possono apportare modifiche all'account, e anche queste possono essere rimosse all'istante se necessario. Gli amministratori possono anche impostare un utente come "Observer", con accesso in sola lettura alle posizioni degli autobus e a tutti i percorsi, ma questi osservatori non possono vedere le informazioni dei genitori/utenti o vedere quali genitori sono stati invitati a quali percorsi.

Gli amministratori possono anche controllare quali informazioni i genitori possono visualizzare. Nella vista "ad accesso limitato", i genitori possono visualizzare solo la loro fermata, l'ETA alla loro fermata e la posizione attuale dell'autobus. Ciò fornisce le informazioni di cui i genitori hanno bisogno per pianificare la loro giornata, ma non fornisce informazioni non necessarie sul percorso o sulla posizione delle altre fermate. Questa modalità è facoltativa e può essere facilmente attivata o disattivata per una scuola.

Infine: seguiamo le best practice del settore in merito alla crittografia dei dati quando vengono inviati in rete e quando vengono archiviati sui nostri server. In base allo standard europeo GDPR, richiediamo e archiviamo il consenso per archiviare i dati personali e pubblichiamo il nostro Informativa privacyI nostri sviluppatori sono formati in pratiche di sicurezza ai livelli utilizzati nel sistema sanitario statunitense, tra cui sicurezza dei computer personali, antivirus, crittografia del disco, ecc.

Domande o dubbi sulla privacy e sulla sicurezza possono essere indirizzati a support@buswhere.com.

in Aggiornamenti delle funzionalità, Settore, Anno scolastico