Von CrowdHandler erfasste und gespeicherte Daten
CrowdHandler legt großen Wert auf Datenschutz und Transparenz. Wir erheben und speichern ausschließlich Daten, die für die Bereitstellung unserer Warteschlangen- und Zugangsverwaltungsdienste für unsere Kunden erforderlich sind.
Daten zu anonymen Sitzungen
Wenn ein Benutzer auf die Anwendung eines Kunden zugreift, sendet die Kundenanwendung eine API-Anfrage an CrowdHandler, die ein anonymes Sitzungstoken, die IP-Adresse, den User-Agent-String, die Spracheinstellung sowie die vom Benutzer angeforderte URL enthält. Anhand dieser Informationen prüfen wir die Position des Benutzers in den Warteschlangen und gewähren ihm entweder Zugriff, leiten ihn in einen Warteraum weiter oder verweigern ihm den Zugriff – je nach den vom Kunden vorgenommenen Einstellungen.
IP-Adressen
IP-Adressen gelten in einigen Rechtsordnungen als personenbezogene Daten, CrowdHandler verknüpft sie jedoch nicht mit identifizierenden Informationen. Wir verwenden IP-Adressen zur Sicherheitsüberwachung und um unseren Kunden dabei zu helfen, Wiederholungstäter zu sperren. Kunden können beantragen, dass IP-Adressen unkenntlich gemacht werden, falls dies für ihre Compliance-Anforderungen erforderlich ist.
Rechnungsdaten
CrowdHandler erfasst oder speichert keine Rechnungs- oder Zahlungsdaten direkt. Wir nutzen Stripe als PCI-konformen externen Zahlungsdienstleister, um alle Kundenrechnungen und Zahlungen abzuwickeln.
Kundenkontoinformationen
Zur Verwaltung ihres Kontos geben Kunden eine E-Mail-Adresse und ein Passwort an, um ein Konto im CrowdHandler-Portal anzulegen. Aus Sicherheitsgründen werden Passwörter gehasht und mit einem Salt versehen. Die Kontodaten werden in AWS Cognito gespeichert, nicht auf den Servern von CrowdHandler. Wir verwenden diese Informationen ausschließlich zur Bestätigung der Identität eines Kunden für die Anmeldung und Verwaltung seines Kontos.
E-Mails der Benutzer
Wir nutzen MailChimp, um E-Mails zur Kontoverwaltung wie Rechnungen, Benachrichtigungen oder Newsletter an die von den Kunden angegebenen E-Mail-Adressen zu versenden. MailChimp hält alle Grundsätze der DSGVO in Bezug auf Datenschutz und Einwilligung ein. Kunden können sich jederzeit vom Erhalt von Marketing-E-Mails abmelden.
Abgesehen von den oben genannten Daten erfasst oder speichert CrowdHandler keine weiteren Kunden- oder personenbezogenen Daten. Wenn Kunden unsere DNS-Implementierung nutzen, können zusätzliche Daten übertragen werden, um das Routing zu erleichtern; wir haben jedoch keinen direkten Zugriff auf die Dateninhalte oder die Antworten der Ursprungsserver.
Die Datenschutzrichtlinie von CrowdHandler ist streng: Wir speichern nur die Daten, die für den Betrieb unseres Dienstes und die Bereitstellung von Mehrwert für unsere Kunden erforderlich sind. Wir verfolgen jedoch ein Modell der geteilten Verantwortung: Während wir die Daten innerhalb unserer Infrastruktur und Anwendung verwalten, sind unsere Kunden für die Einhaltung von Vorschriften wie der DSGVO verantwortlich, wenn sie Daten in ihren eigenen Systemen erheben und nutzen sowie Daten an die APIs von CrowdHandler übermitteln. Unsere Aufgabe ist es, transparent zu sein, damit wir gemeinsam mit unseren Kunden alle Compliance-Anforderungen erfüllen können.