Cumplimiento del RGPD

CrowdHandler se compromete a cumplir con el Reglamento General de Protección de Datos (RGPD) en el tratamiento de los datos personales de los clientes y usuarios de nuestro sitio web y de nuestros servicios de aplicaciones. El cumplimiento del RGPD es fundamental para nuestra gestión diaria de los datos. Hemos implantado mecanismos y controles para cumplir con los requisitos del RGPD, bajo la supervisión de nuestro delegado de protección de datos y de la alta dirección.

Datos que recopilamos y de nuestra finalidad#

Recogemos los siguientes datos personales con fines legítimos específicos:

  • Información de contacto (dirección de correo electrónico): Para comunicarnos con los usuarios en relación con su cuenta o nuestros servicios, en virtud del contrato que mantenemos con los clientes, y para enviar información comercial a clientes y clientes potenciales. El consentimiento para recibir comunicaciones comerciales puede revocarse en cualquier momento mediante los enlaces para darse de baja que figuran en nuestras comunicaciones o a través del panel de control de administración.
  • Datos de facturación: Para tramitar los pagos de los clientes en virtud de nuestro contrato, utilizamos Stripe como proveedor de servicios de pago que cumple con la normativa. Nosotros no almacenamos ni transmitimos directamente la información de facturación, sino que se envía directamente a Stripe.
  • Dirección IP y datos técnicos: para detectar y prevenir el fraude mediante el análisis de sesiones, generar huellas digitales de dispositivos y supervisar comportamientos anómalos. Las direcciones IP no están vinculadas a la identidad de ninguna persona y los clientes pueden solicitar el enmascaramiento de la IP si una identificación estricta infringiera su política de privacidad. Nos basamos en los principios de necesidad e intereses legítimos para el tratamiento de datos con fines de seguridad, con las garantías de privacidad adecuadas.
  • Códigos de prioridad: Al configurar códigos promocionales de un solo uso, es posible que puedas identificar a los usuarios que se encuentran en la sala de espera mediante la distribución de códigos de seguimiento. En este caso, debes asegurarte de que los códigos no puedan ser utilizados por terceros ni por nosotros para identificar a personas concretas (por ejemplo, dirección de correo electrónico, número de identificación fiscal o datos similares).
  • Implementación de DNS: Al utilizar nuestra implementación de DNS, dependiendo de los datos personales que puedas transmitir a través de tu sitio web o aplicación, es posible que dichos datos circulen por nuestra red. Utilizamos AWS para redirigir el tráfico y no tenemos visibilidad sobre el mismo.

Recogemos y conservamos datos personales con fundamentos jurídicos como el consentimiento, la necesidad contractual o los intereses legítimos, siempre que los derechos de privacidad no prevalezcan sobre dichos intereses, mediante la realización de pruebas de necesidad y de ponderación para evaluar los riesgos para la privacidad y las medidas de protección aplicadas. Solo tratamos datos personales para los fines específicos explicados en nuestra política de privacidad y sobre la base del consentimiento de la persona o de otros fundamentos jurídicos autorizados, con controles vinculantes de limitación de la finalidad.

de tratamiento de datos#

Podemos celebrar acuerdos de tratamiento de datos legalmente vinculantes con nuestros clientes cuando estos actúan como responsables del tratamiento y solicitan nuestros servicios de tratamiento. Estos acuerdos nos obligan contractualmente a tratar únicamente los datos personales facilitados por el cliente para los fines autorizados en virtud del RGPD, aplicando los controles de seguridad especificados. Los acuerdos de tratamiento de datos permiten a los clientes cumplir con sus obligaciones en virtud del RGPD respecto a los datos que tratamos en su nombre como encargados del tratamiento, mediante el consentimiento contractual.

Mantenemos registros que demuestran nuestro cumplimiento del RGPD, lo que incluye la documentación de nuestras políticas de protección de datos, los avisos de privacidad, los consentimientos obtenidos, el mapeo de los datos personales en nuestros sistemas, las evaluaciones de impacto en la privacidad realizadas para los tratamientos de alto riesgo y los detalles de las notificaciones de violaciones de seguridad. Llevamos a cabo un programa continuo de cumplimiento del RGPD para revisar mensualmente las políticas y los controles, realizar evaluaciones de riesgos de los tratamientos nuevos o modificados, supervisar los nuevos requisitos y obligaciones, modificar los procedimientos y mecanismos cuando sea necesario para ajustarnos a la normativa, y reunirnos periódicamente con la alta dirección y las autoridades de protección de datos para revisar la estrategia.

Utilizamos medidas técnicas y organizativas, entre las que se incluyen controles de acceso, cifrado, supervisión y copias de seguridad, para garantizar que los datos personales se mantengan seguros y confidenciales en todo momento en todos los sistemas informáticos y ubicaciones bajo nuestro control. En caso de que se produzca una violación de la seguridad de los datos personales, contamos con políticas y procedimientos para detectar, investigar y subsanar los incidentes lo antes posible, al tiempo que cumplimos con las obligaciones reglamentarias de notificación. Asimismo, llevamos a cabo pruebas y actualizaciones periódicas de los protocolos de seguridad de acuerdo con los estándares del sector, con el fin de adaptarnos a las amenazas en constante evolución.

En nuestra página web ofrecemos información clara sobre por qué necesitamos los datos y cómo se utilizarán, incluyendo nuestra política global de protección de datos y el uso de subencargados del tratamiento. Nuestro objetivo es mantener los datos personales que conservamos exactos y actualizados, y ofrecemos mecanismos para que las personas puedan solicitar el acceso, la rectificación, la supresión, la limitación del tratamiento, la portabilidad de sus datos personales y/o oponerse al tratamiento, de acuerdo con nuestras obligaciones tal y como se describen en nuestro aviso de privacidad. Los datos personales solo se conservan durante el tiempo necesario para cumplir con los fines y la justificación para los que se recopilaron originalmente.

Consulte nuestra política de privacidad y nuestro acuerdo de protección de datos para obtener más información sobre nuestro programa de gestión de datos y cumplimiento normativo.