Conformité au RGPD
CrowdHandler s'engage à respecter le Règlement général sur la protection des données (RGPD) lors du traitement des données à caractère personnel des clients et des utilisateurs de notre site web et de nos services d'application. Le respect du RGPD est au cœur de notre gestion quotidienne des données. Nous avons mis en place des mécanismes et des contrôles visant à nous conformer aux exigences du RGPD, sous la supervision de notre délégué à la protection des données et de la direction.
Données que nous collectons et finalités de leur
Nous collectons les données à caractère personnel suivantes à des fins légitimes et précises :
- Coordonnées (adresse e-mail) : pour communiquer avec les utilisateurs au sujet de leur compte ou de nos services, conformément au contrat conclu avec nos clients, et pour diffuser des informations marketing auprès de nos clients et prospects. Le consentement à la réception de communications marketing peut être retiré à tout moment en utilisant les liens de désabonnement figurant dans nos communications ou en se désinscrivant via le panneau de contrôle d'administration.
- Détails de facturation : pour traiter les paiements des clients dans le cadre de notre contrat, nous utilisons Stripe comme prestataire de paiement conforme. Les informations de facturation ne sont ni stockées ni transmises directement par nos soins, mais sont transmises directement à Stripe.
- Adresse IP et détails techniques : pour détecter et prévenir la fraude en analysant les sessions, générer des empreintes numériques des appareils et surveiller les comportements anormaux. Les adresses IP ne sont pas associées à l'identité d'une personne physique et les clients peuvent demander le masquage de leur adresse IP si une identification stricte venait à enfreindre leur politique de confidentialité. Nous nous appuyons sur les principes de nécessité et d'intérêts légitimes pour le traitement des données à des fins de sécurité, en mettant en place des garanties appropriées en matière de protection de la vie privée.
- Codes de priorité : lors de la création de codes promotionnels à usage unique, vous pouvez identifier les utilisateurs en attente en leur attribuant des codes de suivi. Dans ce cas, vous devez veiller à ce que ces codes ne puissent pas être utilisés par des tiers ou par nous-mêmes pour identifier des personnes (par exemple, adresse e-mail, numéro d'identification fiscale ou autre élément similaire).
- Mise en œuvre du DNS : lorsque vous utilisez notre mise en œuvre du DNS, selon les données à caractère personnel que vous transmettez via votre site web ou votre application, celles-ci peuvent transiter par notre réseau. Nous utilisons AWS pour acheminer le trafic par proxy et n'avons aucune visibilité sur ce trafic.
Nous collectons et conservons des données à caractère personnel en nous fondant sur des bases légales telles que le consentement, la nécessité contractuelle ou les intérêts légitimes, dans la mesure où les droits à la protection des données ne prévalent pas sur ces intérêts, en procédant à des analyses de nécessité et à des évaluations de mise en balance afin d’évaluer les risques liés à la protection des données et les mesures de protection mises en œuvre. Nous traitons les données à caractère personnel uniquement aux fins spécifiques énoncées dans notre politique de confidentialité et sur la base du consentement de la personne concernée ou d’autres fondements juridiques autorisés, en appliquant des contrôles contraignants en matière de limitation de la finalité.
relatifs au traitement des données#
Nous sommes en mesure de conclure des accords de traitement des données juridiquement contraignants avec nos clients lorsque ceux-ci agissent en tant que responsables du traitement et ont besoin de nos services de traitement. Ces accords nous obligent contractuellement à ne traiter les données à caractère personnel fournies par le client qu’à des fins autorisées en vertu du RGPD, en mettant en œuvre des mesures de sécurité spécifiques. Les accords de traitement des données permettent aux clients de se conformer à leurs obligations au titre du RGPD concernant les données que nous traitons en tant que sous-traitant pour leur compte, par le biais d’un consentement contractuel.
Nous conservons des registres attestant de notre conformité au RGPD, notamment en documentant nos politiques de protection des données, nos déclarations de confidentialité, les consentements obtenus, la cartographie des données à caractère personnel au sein de nos systèmes, les analyses d’impact sur la vie privée réalisées pour les traitements à haut risque, ainsi que les détails des notifications de violation. Nous mettons en œuvre un programme continu de conformité au RGPD visant à examiner chaque mois nos politiques et nos contrôles, à réaliser des analyses de risques pour les traitements nouveaux ou modifiés, à suivre les nouvelles exigences et obligations, à adapter les procédures et les mécanismes si nécessaire pour nous conformer à la réglementation, et à nous réunir régulièrement avec la direction et les autorités chargées de la protection des données afin de réexaminer notre stratégie.
Nous mettons en œuvre des mesures techniques et organisationnelles, notamment des contrôles d’accès, le chiffrement, la surveillance et les sauvegardes, afin de garantir la sécurité et la confidentialité des données à caractère personnel à tout moment, sur l’ensemble des systèmes informatiques et des sites sous notre contrôle. En cas de violation des données à caractère personnel, nous disposons de politiques et de procédures permettant de détecter, d’enquêter et de remédier aux incidents aussi rapidement que possible, tout en respectant les obligations réglementaires en matière de déclaration. Nous procédons également à des tests et à des mises à jour régulières de nos protocoles de sécurité, conformément aux normes du secteur, afin de faire face à l’évolution des menaces.
Nous fournissons sur notre site web des informations claires sur les raisons pour lesquelles nous avons besoin de données et sur la manière dont elles seront utilisées, notamment notre politique mondiale de protection des données et le recours à des sous-traitants. Nous nous efforçons de veiller à ce que les données à caractère personnel que nous détenons soient exactes et à jour, et nous mettons à la disposition des personnes concernées des mécanismes leur permettant de demander l’accès, la rectification, l’effacement, la limitation du traitement ou la portabilité de leurs données à caractère personnel et/ou de s’opposer au traitement, conformément aux obligations énoncées dans notre déclaration de confidentialité. Les données à caractère personnel ne sont conservées que pendant la durée nécessaire à la réalisation des finalités et des motifs pour lesquels elles ont été initialement collectées.
Veuillez consulter notre politique de confidentialité et notre accord sur la protection des données pour obtenir plus de détails sur notre programme de gouvernance des données et de conformité.