Interfy considère la protection des données personnelles comme un élément central de son architecture, pour se conformer à la fois à la Loi Générale sur la Protection des Données brésilienne (Loi n° 13.709/2018) et au Règlement Général sur la Protection des Données européen (RGPD). Ce document est un modèle standard et doit être révisé par l'équipe juridique avant sa publication définitive.
Certifications et conformité
Voir tous les détailsISO/IEC 27001:2022
SOC 2 Type II
En coursLGPD
RGPD
HIPAA Ready
BAA disponible
1. Notre engagement
Nous adoptons la protection des données dès la conception (« privacy by design ») dans tous les produits de la plateforme, avec des contrôles techniques et organisationnels garantissant une conformité continue à la LGPD et au RGPD.
2. Rôles : responsable et sous-traitant
Pour les données d'inscription et d'utilisation de la plateforme, Interfy agit en tant que responsable du traitement. Pour le Contenu du Client stocké sur la plateforme, Interfy agit en tant que sous-traitant, traitant les données strictement selon les instructions du client responsable.
3. Bases légales du traitement
- Exécution du contrat, pour la fourniture des services souscrits
- Respect d'une obligation légale ou réglementaire
- Intérêt légitime, pour la sécurité et l'amélioration de la plateforme
- Consentement, pour les communications commerciales et les cookies non essentiels
4. Droits de la personne concernée
Les personnes concernées peuvent demander l'accès, la correction, l'anonymisation, la suppression, la portabilité ou des informations sur le partage de leurs données personnelles, conformément à la LGPD et, le cas échéant, au RGPD.
5. Comment exercer vos droits
Les demandes peuvent être envoyées à privacidade@interfy.ai. Nous répondrons dans les délais légaux applicables, et pourrons demander des informations supplémentaires pour confirmer l'identité du demandeur.
6. Mesures de sécurité techniques et organisationnelles
- Isolation par Workspace et base de données dédiée par client
- Chiffrement AES-256 au repos et TLS 1.2+ en transit
- Contrôle d'accès basé sur les rôles (RBAC) et authentification multifacteur (MFA)
- Authentification d'entreprise via SSO, SAML 2.0, OAuth 2.0 et AD/LDAP
- Restriction d'accès par IP (blocage d'IP)
- Journaux et piste d'audit immuable et consultable
- Surveillance de sécurité 24/7, avec réponse automatique aux incidents
- Sauvegardes automatiques chiffrées et reprise après sinistre avec réplication géographique
- Infrastructure Multi-AZ sur AWS, avec un SLA de disponibilité de 99,99 %
7. Transfert international de données
Lorsque des données personnelles sont transférées entre pays, Interfy adopte des clauses contractuelles et des garanties techniques conformes aux exigences de la LGPD et du RGPD en matière de transfert international.
8. Délégué à la Protection des Données (DPO)
Notre Délégué à la Protection des Données peut être contacté à l'adresse privacidade@interfy.ai pour toute question relative au traitement des données personnelles.
9. Mises à jour
Ce document peut être mis à jour pour refléter des changements législatifs, réglementaires ou propres à la plateforme. La date de dernière mise à jour figure toujours en haut de la page.