Sicherheitshinweise zur Verwendung von CrowdHandler
CrowdHandler ist ein Software-as-a-Service-Angebot (SaaS), das sich auf Funktionen für das Wartezimmer- und Zutrittsmanagement konzentriert.
Wir möchten Transparenz hinsichtlich unserer Sicherheitsmaßnahmen und der von uns erfassten Daten schaffen, um unseren Kunden Vertrauen in die Nutzung unseres Dienstes zu vermitteln.
CrowdHandler arbeitet zwar nach einem Modell der geteilten Verantwortung mit unseren Kunden, wir wenden jedoch strenge Sicherheitskontrollen und Compliance-Maßnahmen für unsere Infrastruktur und Anwendung an. CrowdHandler ist jedoch keine „Platform as a Service“ (PaaS) – und wir haben auch keinen direkten Zugriff auf Kundendaten oder Umgang mit den personenbezogenen Daten (PII) ihrer Kunden, mit zwei Ausnahmen:
- Wenn Kunden unsere DNS-Implementierung nutzen, übernimmt CrowdHandler die Weiterleitung des Datenverkehrs an die Ursprungsserver. Auf die Sicherheitsaspekte der DNS-Implementierung gehen wir gesondert ein.
- Wir speichern zwar die Daten der Geschäftskonten der Administratoren unserer Kunden, einschließlich E-Mail-Adressen. Diese Daten werden jedoch sicher bei AWS Cognito außerhalb der Kern-Domain und -Anwendung von CrowdHandler gespeichert.
Abgesehen von diesen beiden Szenarien erfasst CrowdHandler lediglich die anonymen Sitzungsdaten, die unsere Kunden freiwillig an unsere API übermitteln, um unsere Funktionen zur Warteschlangenverwaltung und Zugriffskontrolle zu nutzen. Dazu gehören ein anonymes Sitzungstoken, die IP-Adresse, Browserinformationen und die URL. Wir verknüpfen IP-Adressen nicht mit anderen identifizierenden Daten. CrowdHandler erfasst oder speichert keine Kreditkartennummern, Kontoinformationen oder andere sensible Daten. Die gesamte Abrechnung wird von einem PCI-konformen Drittanbieter abgewickelt.
Zwar gelten IP-Adressen in manchen Fällen als personenbezogene Daten, doch CrowdHandler nutzt sie ausschließlich intern zur Sicherheitsüberwachung und hat keine Möglichkeit, sie mit der tatsächlichen Identität einer betroffenen Person in Verbindung zu bringen. Kunden können zudem beantragen, dass IP-Adressen unkenntlich gemacht werden, falls dies für ihre eigenen Compliance-Anforderungen erforderlich ist.
Wir verlassen uns darauf, dass unsere Kunden die Datenerhebung, die Einholung der Kundenzustimmung und die Einhaltung der Vorschriften für ihre eigenen Systeme und die Nutzung unserer Dienste selbst regeln. CrowdHandler ist bestrebt, seinen Sicherheitsansatz transparent darzulegen, damit wir gemeinsam mit unseren Kunden deren Anforderungen hinsichtlich Governance und Compliance erfüllen können.