Consideraciones de seguridad al utilizar CrowdHandler
CrowdHandler is a software as a service (SaaS) offering focused on providing waiting room and access management functionality.
Queremos ser transparentes en cuanto a nuestras prácticas de seguridad y a los datos que recopilamos, para que nuestros clientes se sientan seguros al utilizar nuestro servicio.
While CrowdHandler operates on a shared responsibility model with our clients, we maintain rigorous security controls and compliance practices for our infrastructure and application. However, CrowdHandler is not a platform as a service (PaaS) — nor do we have direct access to client data or interact with their customers’ personally identifiable information (PII), with two exceptions:
- When clients use our DNS implementation, CrowdHandler handles routing of traffic to origins. We discuss the security considerations of the DNS implementation separately.
- Almacenamos la información de las cuentas de usuario empresarial para los administradores de nuestros clientes, incluidas las direcciones de correo electrónico. Sin embargo, esta información se almacena de forma segura en AWS Cognito, fuera del dominio y la aplicación principales de CrowdHandler.
Beyond these two scenarios, the only data CrowdHandler collects is the anonymous session information that our clients choose to send to our API in order to use our queuing and access management features. This includes an anonymous session token, IP address, browser information, and URL. We do not connect IP addresses to any other identifying data. CrowdHandler does not collect or store credit card numbers, account information, or other sensitive data. All billing is handled by a PCI-compliant third party.
Aunque en algunos casos las direcciones IP se consideran datos de carácter personal, CrowdHandler solo las utiliza internamente con fines de supervisión de la seguridad y no tiene forma alguna de vincularlas con la identidad real del interesado. Los clientes también pueden solicitar que se oculten las direcciones IP si así lo requieren sus propios requisitos de cumplimiento normativo.
Confiamos en que nuestros clientes se encarguen de la gestión de la recogida de datos, el consentimiento de los clientes y el cumplimiento normativo en lo que respecta a sus propios sistemas y al uso que hacen de nuestros servicios. CrowdHandler tiene como objetivo ser transparente en cuanto a nuestro enfoque de seguridad, de modo que podamos colaborar con los clientes para satisfacer sus necesidades en materia de gobernanza y cumplimiento normativo.