Consideraciones de seguridad al utilizar CrowdHandler
CrowdHandler es una solución de software como servicio (SaaS) centrada en ofrecer funcionalidades de gestión de salas de espera y de acceso.
Queremos ser transparentes en cuanto a nuestras prácticas de seguridad y a los datos que recopilamos, para que nuestros clientes se sientan seguros al utilizar nuestro servicio.
Aunque CrowdHandler opera según un modelo de responsabilidad compartida con nuestros clientes, mantenemos rigurosos controles de seguridad y prácticas de cumplimiento normativo para nuestra infraestructura y nuestra aplicación. Sin embargo, CrowdHandler no es una plataforma como servicio (PaaS), ni tenemos acceso directo a los datos de los clientes ni interactuamos con la información de identificación personal (PII) de sus clientes, con dos excepciones:
- Cuando los clientes utilizan nuestra implementación de DNS, CrowdHandler se encarga de dirigir el tráfico hacia los servidores de origen. Las consideraciones de seguridad relacionadas con la implementación de DNS se tratan por separado.
- Almacenamos la información de las cuentas de usuario empresarial para los administradores de nuestros clientes, incluidas las direcciones de correo electrónico. Sin embargo, esta información se almacena de forma segura en AWS Cognito, fuera del dominio y la aplicación principales de CrowdHandler.
Más allá de estos dos casos, los únicos datos que recopila CrowdHandler son la información anónima de la sesión que nuestros clientes deciden enviar a nuestra API para utilizar nuestras funciones de gestión de colas y de acceso. Esto incluye un token de sesión anónimo, la dirección IP, información del navegador y la URL. No relacionamos las direcciones IP con ningún otro dato identificativo. CrowdHandler no recopila ni almacena números de tarjetas de crédito, información de cuentas ni otros datos confidenciales. Toda la facturación la gestiona un tercero que cumple con la normativa PCI.
Aunque en algunos casos las direcciones IP se consideran datos de carácter personal, CrowdHandler solo las utiliza internamente con fines de supervisión de la seguridad y no tiene forma alguna de vincularlas con la identidad real del interesado. Los clientes también pueden solicitar que se oculten las direcciones IP si así lo requieren sus propios requisitos de cumplimiento normativo.
Confiamos en que nuestros clientes se encarguen de la gestión de la recogida de datos, el consentimiento de los clientes y el cumplimiento normativo en lo que respecta a sus propios sistemas y al uso que hacen de nuestros servicios. CrowdHandler tiene como objetivo ser transparente en cuanto a nuestro enfoque de seguridad, de modo que podamos colaborar con los clientes para satisfacer sus necesidades en materia de gobernanza y cumplimiento normativo.