Conformité au RGPD
CrowdHandler s'engage à respecter le Règlement général sur la protection des données (RGPD) lors du traitement des données à caractère personnel des clients et des utilisateurs de notre site web et de nos services d'application. Le respect du RGPD est au cœur de notre gestion quotidienne des données. Nous avons mis en place des mécanismes et des contrôles visant à nous conformer aux exigences du RGPD, sous la supervision de notre délégué à la protection des données et de la direction.
Data We Collect and Our Purpose Limitations
Nous collectons les données à caractère personnel suivantes à des fins légitimes et précises :
- Contact Information (email address): To communicate with individuals in relation to their account or our services based on our contract with customers and to distribute marketing information with customers and prospects. Marketing consent can be withdrawn at any time using unsubscribe links in communications or opting out via the admin control panel.
- Détails de facturation : pour traiter les paiements des clients dans le cadre de notre contrat, nous utilisons Stripe comme prestataire de paiement conforme. Les informations de facturation ne sont ni stockées ni transmises directement par nos soins, mais sont transmises directement à Stripe.
- Adresse IP et détails techniques : pour détecter et prévenir la fraude en analysant les sessions, générer des empreintes numériques des appareils et surveiller les comportements anormaux. Les adresses IP ne sont pas associées à l'identité d'une personne physique et les clients peuvent demander le masquage de leur adresse IP si une identification stricte venait à enfreindre leur politique de confidentialité. Nous nous appuyons sur les principes de nécessité et d'intérêts légitimes pour le traitement des données à des fins de sécurité, en mettant en place des garanties appropriées en matière de protection de la vie privée.
- Priority Codes: When setting up single-use promotion codes, you may be able to identify users in the waiting room by distributing tracking codes. In this case, you should take care to ensure that the codes are not usable by third parties or us to identify individuals (e.g. email address, tax identification number or similar).
- Mise en œuvre du DNS : lorsque vous utilisez notre mise en œuvre du DNS, selon les données à caractère personnel que vous transmettez via votre site web ou votre application, celles-ci peuvent transiter par notre réseau. Nous utilisons AWS pour acheminer le trafic par proxy et n'avons aucune visibilité sur ce trafic.
Nous collectons et conservons des données à caractère personnel en nous fondant sur des bases légales telles que le consentement, la nécessité contractuelle ou les intérêts légitimes, dans la mesure où les droits à la protection des données ne prévalent pas sur ces intérêts, en procédant à des analyses de nécessité et à des évaluations de mise en balance afin d’évaluer les risques liés à la protection des données et les mesures de protection mises en œuvre. Nous traitons les données à caractère personnel uniquement aux fins spécifiques énoncées dans notre politique de confidentialité et sur la base du consentement de la personne concernée ou d’autres fondements juridiques autorisés, en appliquant des contrôles contraignants en matière de limitation de la finalité.
Data Processing Agreements
Nous sommes en mesure de conclure des accords de traitement des données juridiquement contraignants avec nos clients lorsque ceux-ci agissent en tant que responsables du traitement et ont besoin de nos services de traitement. Ces accords nous obligent contractuellement à ne traiter les données à caractère personnel fournies par le client qu’à des fins autorisées en vertu du RGPD, en mettant en œuvre des mesures de sécurité spécifiques. Les accords de traitement des données permettent aux clients de se conformer à leurs obligations au titre du RGPD concernant les données que nous traitons en tant que sous-traitant pour leur compte, par le biais d’un consentement contractuel.
We keep records demonstrating our compliance with GDPR including documenting our data protection policies, privacy notices, consents obtained, data mapping of personal data through our systems, privacy impact assessments carried out for high-risk processing, and details of breach notifications. We operate an ongoing GDPR compliance program to review policies and controls monthly, conduct risk assessments of new or changed processing, monitor new requirements and obligations, amend procedures and mechanisms where needed to align with regulations, and meet regularly with senior management and data protection authorities to revisit strategy.
Nous mettons en œuvre des mesures techniques et organisationnelles, notamment des contrôles d’accès, le chiffrement, la surveillance et les sauvegardes, afin de garantir la sécurité et la confidentialité des données à caractère personnel à tout moment, sur l’ensemble des systèmes informatiques et des sites sous notre contrôle. En cas de violation des données à caractère personnel, nous disposons de politiques et de procédures permettant de détecter, d’enquêter et de remédier aux incidents aussi rapidement que possible, tout en respectant les obligations réglementaires en matière de déclaration. Nous procédons également à des tests et à des mises à jour régulières de nos protocoles de sécurité, conformément aux normes du secteur, afin de faire face à l’évolution des menaces.
Nous fournissons sur notre site web des informations claires sur les raisons pour lesquelles nous avons besoin de données et sur la manière dont elles seront utilisées, notamment notre politique mondiale de protection des données et le recours à des sous-traitants. Nous nous efforçons de veiller à ce que les données à caractère personnel que nous détenons soient exactes et à jour, et nous mettons à la disposition des personnes concernées des mécanismes leur permettant de demander l’accès, la rectification, l’effacement, la limitation du traitement ou la portabilité de leurs données à caractère personnel et/ou de s’opposer au traitement, conformément aux obligations énoncées dans notre déclaration de confidentialité. Les données à caractère personnel ne sont conservées que pendant la durée nécessaire à la réalisation des finalités et des motifs pour lesquels elles ont été initialement collectées.