Datos recopilados y almacenados por CrowdHandler
CrowdHandler se compromete a garantizar la privacidad de los datos y la transparencia. Solo recopilamos y conservamos la información necesaria para prestar a nuestros clientes nuestros servicios de gestión de colas y de acceso.
de sesión anónima#
Cuando un usuario accede a la aplicación de un cliente, dicha aplicación envía a CrowdHandler una solicitud de API con un token de sesión anónimo, la dirección IP, la cadena del agente de usuario, la preferencia de idioma y la URL que solicita el usuario. Utilizamos esta información para comprobar la posición del usuario en las colas y, en función de la configuración del cliente, concederle el acceso, redirigirlo a una sala de espera o bloquearle el acceso.
IP#
Las direcciones IP se consideran datos personales en algunas jurisdicciones, pero CrowdHandler no las vincula con información identificativa. Utilizamos las direcciones IP para la supervisión de la seguridad y para ayudar a nuestros clientes a bloquear a los infractores reincidentes. Los clientes pueden solicitar que se oculten las direcciones IP si así lo requieren sus obligaciones de cumplimiento normativo.
de facturación n.º
CrowdHandler no recopila ni almacena directamente ninguna información de facturación ni datos de pago. Utilizamos Stripe, un procesador de pagos externo que cumple con la normativa PCI, para gestionar todas las facturas y los pagos de los clientes.
de la cuenta del cliente n.
Para gestionar su cuenta, los clientes facilitan una dirección de correo electrónico y una contraseña para crear una cuenta en el portal de CrowdHandler. Las contraseñas se someten a un proceso de hash y se les añade una sal por motivos de seguridad. Los datos de la cuenta se almacenan en AWS Cognito, no en los servidores de CrowdHandler. Solo utilizamos esta información para confirmar la identidad del cliente a la hora de iniciar sesión y gestionar su cuenta.
de los usuarios#
Utilizamos MailChimp para enviar correos electrónicos relacionados con la gestión de cuentas, como facturas, notificaciones o boletines informativos, a las direcciones de correo electrónico facilitadas por los clientes. MailChimp cumple todos los principios del RGPD en materia de protección de datos y consentimiento. Los clientes pueden darse de baja de los correos electrónicos de marketing en cualquier momento.
Aparte de los datos mencionados anteriormente, CrowdHandler no recopila ni almacena ningún otro dato de clientes ni información personal. Cuando los clientes utilizan nuestra implementación de DNS, es posible que se transmitan datos adicionales para facilitar el enrutamiento, pero no tenemos acceso directo a los contenidos de los datos ni a las respuestas de origen.
La política de privacidad de datos de CrowdHandler es estricta: solo conservamos lo estrictamente necesario para prestar nuestro servicio y aportar valor a los clientes. No obstante, mantenemos un modelo de responsabilidad compartida: mientras que nosotros gestionamos los datos dentro de nuestra infraestructura y nuestra aplicación, los clientes son responsables del cumplimiento de normativas como el RGPD a la hora de recopilar y utilizar datos en sus propios sistemas y de enviarlos a las API de CrowdHandler. Nuestra función es actuar con transparencia para poder colaborar con los clientes y cumplir juntos todos los requisitos de cumplimiento normativo.