Données collectées et stockées par CrowdHandler

CrowdHandler s'engage à respecter la confidentialité des données et à faire preuve de transparence. Nous ne collectons et ne conservons que les informations nécessaires à la fourniture de nos services de gestion des files d'attente et des accès à nos clients.

de session anonyme#

Lorsqu'un utilisateur accède à l'application d'un client, celle-ci envoie à CrowdHandler une requête API contenant un jeton de session anonyme, l'adresse IP, la chaîne d'agent utilisateur, la préférence linguistique et l'URL demandée par l'utilisateur. Nous utilisons ces informations pour vérifier la position de l'utilisateur dans les files d'attente et, selon la configuration définie par le client, soit lui accorder l'accès, soit le rediriger vers une salle d'attente, soit bloquer son accès.

IP#

Les adresses IP sont considérées comme des données à caractère personnel dans certaines juridictions, mais CrowdHandler ne les associe pas à des informations permettant d'identifier les utilisateurs. Nous utilisons les adresses IP à des fins de surveillance de la sécurité et pour aider nos clients à bloquer les contrevenants récidivistes. Les clients peuvent demander que les adresses IP soient masquées si cela s'avère nécessaire pour répondre à leurs exigences en matière de conformité.

de facturation

CrowdHandler ne collecte ni ne stocke directement aucune information de facturation ni aucune donnée de paiement. Nous faisons appel à Stripe, un prestataire de services de paiement tiers conforme à la norme PCI, pour gérer l'ensemble des factures et des paiements de nos clients.

sur le compte client#

Pour gérer leur compte, les clients fournissent une adresse e-mail et un mot de passe afin de créer un compte sur le portail CrowdHandler. Les mots de passe sont hachés et salés pour des raisons de sécurité. Les données de compte sont stockées dans AWS Cognito, et non sur les serveurs de CrowdHandler. Nous utilisons ces informations uniquement pour vérifier l'identité d'un client lors de la connexion à son compte et de sa gestion.

des utilisateurs#

Nous utilisons MailChimp pour envoyer des e-mails liés à la gestion des comptes, tels que des factures, des notifications ou des lettres d'information, aux adresses e-mail fournies par les clients. MailChimp respecte l'ensemble des principes du RGPD en matière de protection des données et de consentement. Les clients peuvent à tout moment se désabonner des e-mails marketing.

Au-delà des données susmentionnées, CrowdHandler ne collecte ni ne stocke aucune autre information relative aux clients ou de nature personnelle. Lorsque les clients utilisent notre implémentation DNS, des données supplémentaires peuvent être transmises afin de faciliter le routage, mais nous n'avons aucun accès direct au contenu de ces données ni aux réponses d'origine.

La politique de confidentialité de CrowdHandler est stricte : nous ne conservons que les données nécessaires au fonctionnement de notre service et à la création de valeur pour nos clients. Nous appliquons toutefois un modèle de responsabilité partagée : si nous gérons les données au sein de notre infrastructure et de notre application, il incombe à nos clients de se conformer à des réglementations telles que le RGPD lorsqu’ils collectent et utilisent des données au sein de leurs propres systèmes et lorsqu’ils transmettent des données aux API de CrowdHandler. Notre rôle est de faire preuve de transparence afin de pouvoir collaborer avec nos clients pour répondre ensemble à toutes les exigences de conformité.