Dati raccolti e archiviati da CrowdHandler

CrowdHandler si impegna a garantire la riservatezza dei dati e la trasparenza. Raccogliamo e conserviamo esclusivamente le informazioni necessarie per fornire ai nostri clienti i servizi di gestione delle code e degli accessi.

della sessione anonima#

Quando un utente accede all'applicazione di un cliente, l'applicazione del cliente invia a CrowdHandler una richiesta API contenente un token di sessione anonimo, l'indirizzo IP, la stringa dell'user agent, la preferenza linguistica e l'URL richiesto dall'utente. Utilizziamo queste informazioni per verificare la posizione dell'utente nelle eventuali code e, a seconda della configurazione del cliente, concediamo l'accesso, reindirizziamo l'utente a una sala d'attesa oppure blocchiamo l'accesso.

IP#

In alcune giurisdizioni gli indirizzi IP sono considerati dati personali, ma CrowdHandler non li associa a informazioni identificative. Utilizziamo gli indirizzi IP per il monitoraggio della sicurezza e per aiutare i nostri clienti a bloccare gli utenti recidivi. I clienti possono richiedere che gli indirizzi IP vengano oscurati, se necessario, per soddisfare i propri requisiti di conformità.

di fatturazione#

CrowdHandler non raccoglie né archivia direttamente alcuna informazione di fatturazione o dato relativo ai pagamenti. Utilizziamo Stripe, un gestore di pagamenti di terze parti conforme allo standard PCI, per gestire tutte le fatture e i pagamenti dei clienti.

sull'account del cliente n. #

Per la gestione del proprio account, i clienti forniscono un indirizzo e-mail e una password per creare un account sul portale CrowdHandler. Per motivi di sicurezza, le password vengono sottoposte a hash e salt. I dati dell'account vengono archiviati su AWS Cognito, non sui server di CrowdHandler. Utilizziamo queste informazioni esclusivamente per confermare l'identità del cliente ai fini dell'accesso e della gestione dell'account.

degli utenti#

Utilizziamo MailChimp per inviare e-mail relative alla gestione degli account, quali fatture, notifiche o newsletter, agli indirizzi e-mail forniti dai clienti. MailChimp rispetta tutti i principi del GDPR in materia di protezione dei dati e consenso. I clienti possono disiscriversi dalle e-mail di marketing in qualsiasi momento.

Oltre ai dati sopra indicati, CrowdHandler non raccoglie né archivia alcuna altra informazione relativa ai clienti o di carattere personale. Qualora i clienti utilizzino la nostra implementazione DNS, potrebbero essere trasmessi dati aggiuntivi per facilitare l'instradamento, ma non abbiamo alcun accesso diretto ai contenuti dei dati né alle risposte di origine.

La politica sulla privacy dei dati di CrowdHandler è rigorosa: conserviamo solo le informazioni necessarie per garantire il funzionamento del nostro servizio e fornire valore ai clienti. Tuttavia, adottiamo un modello di responsabilità condivisa: mentre noi gestiamo i dati all’interno della nostra infrastruttura e della nostra applicazione, i clienti sono responsabili del rispetto delle normative, come il GDPR, quando raccolgono e utilizzano i dati all’interno dei propri sistemi e li inviano alle API di CrowdHandler. Il nostro ruolo è quello di garantire la trasparenza, in modo da poter collaborare con i clienti per soddisfare insieme tutti i requisiti di conformità.