Datos recopilados y almacenados por CrowdHandler
CrowdHandler is committed to data privacy and transparency. We only collect and retain information required to provide our queuing and access management services to clients.
Anonymous Session Data
When a user accesses a client’s application, the client application sends CrowdHandler an API request with an anonymous session token, IP address, user agent string, language preference, and the URL the user is requesting. We use this information to check the user’s position in any queues and either grant access, redirect the user to a waiting room, or block access as configured by the client.
IP Addresses
Las direcciones IP se consideran datos personales en algunas jurisdicciones, pero CrowdHandler no las vincula con información identificativa. Utilizamos las direcciones IP para la supervisión de la seguridad y para ayudar a nuestros clientes a bloquear a los infractores reincidentes. Los clientes pueden solicitar que se oculten las direcciones IP si así lo requieren sus obligaciones de cumplimiento normativo.
Billing Information
CrowdHandler no recopila ni almacena directamente ninguna información de facturación ni datos de pago. Utilizamos Stripe, un procesador de pagos externo que cumple con la normativa PCI, para gestionar todas las facturas y los pagos de los clientes.
Client Account Information
Para gestionar su cuenta, los clientes facilitan una dirección de correo electrónico y una contraseña para crear una cuenta en el portal de CrowdHandler. Las contraseñas se someten a un proceso de hash y se les añade una sal por motivos de seguridad. Los datos de la cuenta se almacenan en AWS Cognito, no en los servidores de CrowdHandler. Solo utilizamos esta información para confirmar la identidad del cliente a la hora de iniciar sesión y gestionar su cuenta.
User Emails
We use MailChimp to distribute account management emails like invoices, notifications, or newsletters to the email addresses provided by clients. MailChimp observes all GDPR principles around data privacy and consent. Clients can opt out of marketing emails at any time.
Aparte de los datos mencionados anteriormente, CrowdHandler no recopila ni almacena ningún otro dato de clientes ni información personal. Cuando los clientes utilizan nuestra implementación de DNS, es posible que se transmitan datos adicionales para facilitar el enrutamiento, pero no tenemos acceso directo a los contenidos de los datos ni a las respuestas de origen.
CrowdHandler’s data privacy policy is strict, retaining only what is required to operate our service and provide value to clients. However, we maintain a shared responsibility model — while we govern data within our infrastructure and application, clients are responsible for compliance with regulations like GDPR when collecting and using data within their own systems and sending data to CrowdHandler’s APIs. Our role is to be transparent so we can work with clients to meet all compliance requirements together.