Interfy
Datenschutz & Transparenz

Datenschutzrichtlinie

Datenschutzrichtlinie von Interfy: welche Daten wir erheben, wie wir sie verwenden, mit wem wir sie teilen und welche Rechte Sie haben.

Zuletzt aktualisiert: 1. September 2026

Diese Datenschutzrichtlinie beschreibt, wie die Interfy Corporation personenbezogene Daten im Rahmen der Interfy-Plattform erhebt, verwendet, weitergibt und schützt, im Einklang mit dem brasilianischen Datenschutzgesetz (LGPD) und, soweit anwendbar, der europäischen Datenschutz-Grundverordnung (DSGVO). Dieses Dokument ist ein Standardentwurf und muss vor der endgültigen Veröffentlichung vom Rechtsteam geprüft werden.

Zertifizierungen und Konformität

Vollständige Details ansehen
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    In Bearbeitung
  • LGPD

  • DSGVO

  • HIPAA Ready

    BAA verfügbar

1. Wer wir sind

Die Interfy Corporation mit Sitz in Orlando, Florida, USA, ist die Verantwortliche für die über die Interfy-Plattform verarbeiteten personenbezogenen Daten, außer wenn sie im Auftrag eines Kunden als Auftragsverarbeiter handelt.

2. Welche Daten wir erheben

  • Registrierungsdaten: Name, E-Mail, Telefon, Unternehmen und Position
  • Nutzungsdaten der Plattform: Zugriffsprotokolle, durchgeführte Aktionen und Konfigurationseinstellungen
  • Kundeninhalte: Dokumente, Prozesse und weitere vom Kunden selbst in die Plattform eingegebene Informationen
  • Technische Daten: IP-Adresse, Geräte- und Browsertyp

3. Wie wir die Daten verwenden

  • Erbringung und Aufrechterhaltung der vertraglich vereinbarten Dienste
  • Authentifizierung von Nutzern und Schutz von Konten vor unbefugtem Zugriff
  • Versand betrieblicher Mitteilungen, Supportmitteilungen und, bei Einwilligung, kommerzieller Mitteilungen
  • Erfüllung gesetzlicher und regulatorischer Pflichten

4. Weitergabe von Daten

Personenbezogene Daten können an Infrastrukturanbieter (wie AWS-Cloud-Dienste), Zahlungsdienstleister und andere für die Erbringung des Dienstes unbedingt erforderliche Auftragsverarbeiter weitergegeben werden, stets unter vertraglichen Vertraulichkeits- und Sicherheitspflichten. Wir verkaufen keine personenbezogenen Daten an Dritte.

5. Cookies und ähnliche Technologien

Wir verwenden essenzielle Cookies für den Betrieb der Website und, bei Einwilligung, analytische Cookies, um die Nutzung der Plattform zu verstehen und die Nutzererfahrung zu verbessern.

6. Datenspeicherung

Personenbezogene Daten werden so lange gespeichert, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist oder gesetzlich vorgeschrieben ist, und anschließend gelöscht oder anonymisiert.

7. Informationssicherheit

Wir setzen mehrschichtige Sicherheit ein, von der Architektur bis zum täglichen Betrieb:

  • Isolierung nach Workspace und dedizierte Datenbank pro Kunde, ohne gemeinsame Nutzung
  • Fortschrittliche Verschlüsselung: Daten während der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256)
  • Granulare Zugriffskontrolle (RBAC) nach Funktion, Gruppe und Sensibilitätsstufe
  • Unternehmensauthentifizierung: SSO, SAML 2.0, OAuth 2.0, AD/LDAP und MFA
  • IP-basierte Zugriffsbeschränkung (IP Blocking)
  • Unveränderliche und durchsuchbare Protokolle und Audit-Trails
  • 24/7-Sicherheitsüberwachung, automatische verschlüsselte Backups und Disaster Recovery mit geografischer Replikation
  • Multi-AZ-Infrastruktur auf AWS, zertifiziert nach ISO/IEC 27001:2022, mit SOC 2 Type II in Bearbeitung
Vollständige Sicherheitsarchitektur ansehen

8. Ihre Rechte (LGPD/DSGVO)

  • Bestätigung der Verarbeitung und Zugang zu den Daten
  • Berichtigung unvollständiger, ungenauer oder veralteter Daten
  • Anonymisierung, Sperrung oder Löschung unnötiger Daten
  • Übertragbarkeit der Daten zu einem anderen Dienstanbieter
  • Widerruf der Einwilligung, soweit anwendbar

9. Internationale Datenübermittlung

Da wir mit einer globalen Infrastruktur arbeiten, können personenbezogene Daten zwischen Ländern übertragen werden, stets mit vertraglichen und technischen Schutzmaßnahmen, die mit LGPD und DSGVO vereinbar sind.

10. Änderungen dieser Richtlinie

Diese Richtlinie kann regelmäßig aktualisiert werden. Wesentliche Änderungen werden per E-Mail oder Hinweis auf der Plattform mitgeteilt.

11. Kontakt des Datenschutzbeauftragten (DPO)

Um Ihre Rechte auszuüben oder Fragen zu dieser Richtlinie zu klären, kontaktieren Sie unseren Datenschutzbeauftragten unter privacidade@interfy.ai.