Considérations relatives à la sécurité lors de l'utilisation de CrowdHandler

CrowdHandler est une solution SaaS (Software as a Service) destinée à fournir des fonctionnalités de gestion des salles d'attente et des accès.

Nous souhaitons faire preuve de transparence quant à nos pratiques en matière de sécurité et aux données que nous collectons, afin que nos clients puissent utiliser notre service en toute confiance.

Bien que CrowdHandler fonctionne selon un modèle de responsabilité partagée avec ses clients, nous appliquons des contrôles de sécurité rigoureux et des pratiques de conformité strictes pour notre infrastructure et notre application. Cependant, CrowdHandler n’est pas une plateforme en tant que service (PaaS) ; nous n’avons pas non plus d’accès direct aux données de nos clients ni ne traitons les informations personnelles identifiables (PII) de leurs clients, à deux exceptions près :

  1. Lorsque les clients utilisent notre implémentation DNS, CrowdHandler se charge d'acheminer le trafic vers les serveurs d'origine. Nous abordons séparément les aspects liés à la sécurité de cette implémentation DNS.
  2. Nous conservons les informations relatives aux comptes des utilisateurs professionnels pour les administrateurs de nos clients, y compris leurs adresses e-mail. Toutefois, ces informations sont stockées en toute sécurité sur AWS Cognito, en dehors du domaine et de l'application principaux de CrowdHandler.

Au-delà de ces deux cas de figure, les seules données collectées par CrowdHandler sont les informations de session anonymes que nos clients choisissent d’envoyer à notre API afin d’utiliser nos fonctionnalités de mise en file d’attente et de gestion des accès. Cela comprend un jeton de session anonyme, l’adresse IP, des informations sur le navigateur et l’URL. Nous ne relions pas les adresses IP à d’autres données permettant d’identifier l’utilisateur. CrowdHandler ne collecte ni ne stocke de numéros de carte bancaire, d’informations de compte ou d’autres données sensibles. L’ensemble de la facturation est géré par un prestataire tiers conforme à la norme PCI.

Bien que les adresses IP soient considérées comme des données à caractère personnel dans certains cas, CrowdHandler ne les utilise qu’en interne à des fins de surveillance de la sécurité et n’a aucun moyen de les associer à l’identité réelle d’une personne concernée. Les clients peuvent également demander que les adresses IP soient masquées si cela s’avère nécessaire pour répondre à leurs propres exigences de conformité.

Nous comptons sur nos clients pour gérer la collecte des données, le consentement des clients et la conformité au regard de leurs propres systèmes et de leur utilisation de nos services. CrowdHandler s'efforce de faire preuve de transparence quant à son approche en matière de sécurité, afin de pouvoir collaborer avec ses clients pour répondre à leurs besoins en matière de gouvernance et de conformité.