Données collectées et stockées par CrowdHandler
CrowdHandler s'engage à respecter la confidentialité des données et à faire preuve de transparence. Nous ne collectons et ne conservons que les informations nécessaires à la fourniture de nos services de gestion des files d'attente et des accès à nos clients.
Données de session anonymes
Lorsqu'un utilisateur accède à l'application d'un client, celle-ci envoie à CrowdHandler une requête API contenant un jeton de session anonyme, l'adresse IP, la chaîne de l'agent utilisateur, la préférence linguistique et l'URL demandée par l'utilisateur. Nous utilisons ces informations pour vérifier la position de l'utilisateur dans les files d'attente et, selon la configuration définie par le client, lui accorder l'accès, le rediriger vers une salle d'attente ou bloquer son accès.
Adresses IP
Les adresses IP sont considérées comme des données à caractère personnel dans certaines juridictions, mais CrowdHandler ne les associe pas à des informations permettant d'identifier les utilisateurs. Nous utilisons les adresses IP à des fins de surveillance de la sécurité et pour aider nos clients à bloquer les contrevenants récidivistes. Les clients peuvent demander que les adresses IP soient masquées si cela s'avère nécessaire pour répondre à leurs exigences en matière de conformité.
Informations de facturation
CrowdHandler ne collecte ni ne stocke directement aucune information de facturation ni aucune donnée de paiement. Nous faisons appel à Stripe, un prestataire de services de paiement tiers conforme à la norme PCI, pour gérer l'ensemble des factures et des paiements de nos clients.
Informations sur le compte client
Pour gérer leur compte, les clients fournissent une adresse e-mail et un mot de passe afin de créer un compte sur le portail CrowdHandler. Les mots de passe sont hachés et salés pour des raisons de sécurité. Les données de compte sont stockées dans AWS Cognito, et non sur les serveurs de CrowdHandler. Nous utilisons ces informations uniquement pour vérifier l'identité d'un client lors de la connexion à son compte et de sa gestion.
E-mails des utilisateurs
Nous utilisons MailChimp pour envoyer des e-mails liés à la gestion des comptes, tels que des factures, des notifications ou des lettres d'information, aux adresses e-mail fournies par les clients. MailChimp respecte l'ensemble des principes du RGPD en matière de protection des données et de consentement. Les clients peuvent se désabonner à tout moment des e-mails marketing.
Au-delà des données susmentionnées, CrowdHandler ne collecte ni ne stocke aucune autre information relative aux clients ou de nature personnelle. Lorsque les clients utilisent notre implémentation DNS, des données supplémentaires peuvent être transmises afin de faciliter le routage, mais nous n'avons aucun accès direct au contenu de ces données ni aux réponses d'origine.
La politique de confidentialité de CrowdHandler est stricte : nous ne conservons que les données nécessaires au fonctionnement de notre service et à la création de valeur pour nos clients. Nous appliquons toutefois un modèle de responsabilité partagée : si nous gérons les données au sein de notre infrastructure et de notre application, nos clients sont quant à eux responsables du respect des réglementations telles que le RGPD lorsqu’ils collectent et utilisent des données au sein de leurs propres systèmes et lorsqu’ils transmettent des données aux API de CrowdHandler. Notre rôle est d’assurer la transparence afin de pouvoir collaborer avec nos clients pour répondre ensemble à toutes les exigences de conformité.
Suivant : Protection des données et chiffrement chez CrowdHandler