Données collectées et stockées par CrowdHandler
CrowdHandler is committed to data privacy and transparency. We only collect and retain information required to provide our queuing and access management services to clients.
Anonymous Session Data
When a user accesses a client’s application, the client application sends CrowdHandler an API request with an anonymous session token, IP address, user agent string, language preference, and the URL the user is requesting. We use this information to check the user’s position in any queues and either grant access, redirect the user to a waiting room, or block access as configured by the client.
IP Addresses
Les adresses IP sont considérées comme des données à caractère personnel dans certaines juridictions, mais CrowdHandler ne les associe pas à des informations permettant d'identifier les utilisateurs. Nous utilisons les adresses IP à des fins de surveillance de la sécurité et pour aider nos clients à bloquer les contrevenants récidivistes. Les clients peuvent demander que les adresses IP soient masquées si cela s'avère nécessaire pour répondre à leurs exigences en matière de conformité.
Billing Information
CrowdHandler ne collecte ni ne stocke directement aucune information de facturation ni aucune donnée de paiement. Nous faisons appel à Stripe, un prestataire de services de paiement tiers conforme à la norme PCI, pour gérer l'ensemble des factures et des paiements de nos clients.
Client Account Information
Pour gérer leur compte, les clients fournissent une adresse e-mail et un mot de passe afin de créer un compte sur le portail CrowdHandler. Les mots de passe sont hachés et salés pour des raisons de sécurité. Les données de compte sont stockées dans AWS Cognito, et non sur les serveurs de CrowdHandler. Nous utilisons ces informations uniquement pour vérifier l'identité d'un client lors de la connexion à son compte et de sa gestion.
User Emails
We use MailChimp to distribute account management emails like invoices, notifications, or newsletters to the email addresses provided by clients. MailChimp observes all GDPR principles around data privacy and consent. Clients can opt out of marketing emails at any time.
Au-delà des données susmentionnées, CrowdHandler ne collecte ni ne stocke aucune autre information relative aux clients ou de nature personnelle. Lorsque les clients utilisent notre implémentation DNS, des données supplémentaires peuvent être transmises afin de faciliter le routage, mais nous n'avons aucun accès direct au contenu de ces données ni aux réponses d'origine.
CrowdHandler’s data privacy policy is strict, retaining only what is required to operate our service and provide value to clients. However, we maintain a shared responsibility model — while we govern data within our infrastructure and application, clients are responsible for compliance with regulations like GDPR when collecting and using data within their own systems and sending data to CrowdHandler’s APIs. Our role is to be transparent so we can work with clients to meet all compliance requirements together.
Suivant : Protection des données et chiffrement chez CrowdHandler