Conformità al GDPR

CrowdHandler si impegna a rispettare il Regolamento generale sulla protezione dei dati (GDPR) nel trattamento dei dati personali dei clienti e degli utenti del nostro sito web e dei nostri servizi applicativi. Il rispetto del GDPR è fondamentale per il modo in cui gestiamo i dati quotidianamente. Abbiamo implementato meccanismi e controlli per ottemperare ai requisiti del GDPR sotto la supervisione del nostro responsabile della protezione dei dati e dell'alta dirigenza.

Dati che raccogliamo e relative alle finalità#

Raccogliamo i seguenti dati personali per finalità legittime specificate:

  • Informazioni di contatto (indirizzo e-mail): per comunicare con gli utenti in merito al loro account o ai nostri servizi sulla base del contratto stipulato con i clienti e per inviare informazioni di marketing a clienti e potenziali clienti. Il consenso al marketing può essere revocato in qualsiasi momento utilizzando i link di annullamento dell'iscrizione presenti nelle comunicazioni o disattivando l'opzione tramite il pannello di controllo amministrativo.
  • Dati di fatturazione: per elaborare i pagamenti dei clienti ai sensi del nostro contratto, utilizzando Stripe come nostro fornitore di servizi di pagamento conforme alle normative. I dati di fatturazione non vengono da noi memorizzati né trasmessi direttamente, ma inoltrati direttamente a Stripe.
  • Indirizzo IP e dettagli tecnici: per individuare e prevenire le frodi attraverso l’analisi delle sessioni, generare impronte digitali dei dispositivi e monitorare comportamenti anomali. Gli indirizzi IP non sono collegati all’identità di una persona fisica e i clienti possono richiedere l’occultamento dell’IP qualora un’identificazione rigorosa violasse la loro politica sulla privacy. Ci basiamo sui principi di necessità e di interessi legittimi per il trattamento dei dati a fini di sicurezza, con adeguate garanzie in materia di privacy.
  • Codici di priorità: quando si configurano codici promozionali monouso, è possibile identificare gli utenti in attesa distribuendo codici di tracciamento. In questo caso, è necessario assicurarsi che i codici non possano essere utilizzati da terzi o da noi per identificare le persone (ad esempio, indirizzo e-mail, codice fiscale o simili).
  • Implementazione DNS: quando si utilizza la nostra implementazione DNS, a seconda dei dati personali che l'utente potrebbe trasmettere tramite il proprio sito web o la propria applicazione, tali dati potrebbero transitare attraverso la nostra rete. Utilizziamo AWS per instradare il traffico e non abbiamo alcuna visibilità su di esso.

Raccogliamo e conserviamo i dati personali sulla base di fondamenti giuridici quali il consenso, la necessità contrattuale o gli interessi legittimi, laddove i diritti alla privacy non prevalgano su tali interessi, effettuando valutazioni di necessità e di bilanciamento per valutare i rischi per la privacy e le misure di salvaguardia adottate. Trattiamo i dati personali esclusivamente per le finalità specifiche illustrate nella nostra informativa sulla privacy e sulla base del consenso dell’interessato o di altri fondamenti giuridici autorizzati, con controlli vincolanti relativi alla limitazione delle finalità.

sul trattamento dei dati

Siamo in grado di stipulare accordi sul trattamento dei dati giuridicamente vincolanti con i nostri clienti qualora questi agiscano in qualità di titolari del trattamento e richiedano i nostri servizi di trattamento. Tali accordi ci obbligano contrattualmente a trattare i dati personali forniti dal cliente esclusivamente per le finalità autorizzate ai sensi del GDPR, applicando specifici controlli di sicurezza. Gli accordi sul trattamento dei dati consentono ai clienti di adempiere ai propri obblighi previsti dal GDPR in relazione ai dati da noi trattati in qualità di responsabili del trattamento per loro conto, tramite consenso contrattuale.

Conserviamo la documentazione che attesta la nostra conformità al GDPR, tra cui le nostre politiche sulla protezione dei dati, le informative sulla privacy, i consensi ottenuti, la mappatura dei dati personali all’interno dei nostri sistemi, le valutazioni d’impatto sulla privacy effettuate per i trattamenti ad alto rischio e i dettagli relativi alle notifiche di violazione. Gestiamo un programma continuo di conformità al GDPR volto a rivedere mensilmente le politiche e i controlli, condurre valutazioni dei rischi relativi a trattamenti nuovi o modificati, monitorare i nuovi requisiti e obblighi, modificare le procedure e i meccanismi ove necessario per allinearci alle normative e incontrare regolarmente l’alta dirigenza e le autorità garanti della protezione dei dati per riesaminare la strategia.

Adottiamo misure tecniche e organizzative, tra cui controlli di accesso, crittografia, monitoraggio e backup, per garantire che i dati personali siano sempre protetti e riservati in tutti i sistemi informatici e in tutte le sedi sotto il nostro controllo. In caso di violazione dei dati personali, disponiamo di politiche e procedure volte a individuare, indagare e risolvere gli incidenti il più rapidamente possibile, adempiendo al contempo agli obblighi normativi in materia di segnalazione. Effettuiamo inoltre test e aggiornamenti regolari dei protocolli di sicurezza in conformità con gli standard del settore, al fine di far fronte alle minacce in continua evoluzione.

Sul nostro sito web forniamo informazioni chiare sui motivi per cui abbiamo bisogno dei dati e su come verranno utilizzati, compresa la nostra politica globale sulla protezione dei dati e il ricorso a sub-responsabili del trattamento. Ci impegniamo a mantenere accurati e aggiornati i dati personali in nostro possesso e forniamo meccanismi che consentono alle persone di richiedere l’accesso, la rettifica, la cancellazione, la limitazione, la portabilità dei propri dati personali e/o di opporsi al trattamento, in base agli obblighi indicati nella nostra informativa sulla privacy. I dati personali vengono conservati solo per il tempo necessario a soddisfare le finalità e le giustificazioni per cui sono stati originariamente raccolti.

Per ulteriori dettagli sul nostro programma di governance dei dati e di conformità, si prega di consultare la nostra informativa sulla privacy e l'accordo sulla protezione dei dati .