Interfy
Protezione dei Dati

LGPD / GDPR

Come Interfy tratta i dati personali in conformità con la LGPD e il GDPR, e come esercitare i tuoi diritti come interessato.

Ultimo aggiornamento: 1 settembre 2026

Interfy considera la protezione dei dati personali una parte centrale della propria architettura, sia per rispettare la Legge Generale sulla Protezione dei Dati (Legge n. 13.709/2018) sia il Regolamento Generale sulla Protezione dei Dati europeo (GDPR). Questo documento è una bozza standard e deve essere revisionato dal team legale prima della pubblicazione finale.

Certificazioni e conformità

Vedi tutti i dettagli
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    In corso
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA disponibile

1. Il nostro impegno

Adottiamo la privacy fin dalla progettazione ("privacy by design") in tutti i prodotti della piattaforma, con controlli tecnici e organizzativi che sostengono la conformità continua con la LGPD e il GDPR.

2. Ruoli: titolare e responsabile del trattamento

Per i dati anagrafici e di utilizzo della piattaforma, Interfy agisce come titolare del trattamento. Per il Contenuto del Cliente archiviato sulla piattaforma, Interfy agisce come responsabile del trattamento, elaborando i dati esclusivamente secondo le istruzioni del cliente titolare.

3. Basi giuridiche per il trattamento

  • Esecuzione del contratto, per l'erogazione dei servizi sottoscritti
  • Adempimento di obblighi legali o regolamentari
  • Legittimo interesse, per la sicurezza e il miglioramento della piattaforma
  • Consenso, per comunicazioni commerciali e cookie non essenziali

4. Diritti dell'interessato

Gli interessati possono richiedere l'accesso, la correzione, l'anonimizzazione, l'eliminazione, la portabilità o informazioni sulla condivisione dei propri dati personali, ai sensi della LGPD e, ove applicabile, del GDPR.

5. Come esercitare i tuoi diritti

Le richieste possono essere inviate a privacidade@interfy.ai. Risponderemo entro i termini di legge applicabili, potendo richiedere informazioni aggiuntive per confermare l'identità del richiedente.

6. Misure di sicurezza tecniche e organizzative

  • Isolamento per Workspace e database dedicato per cliente
  • Crittografia AES-256 a riposo e TLS 1.2+ in transito
  • Controllo degli accessi basato su ruoli (RBAC) e autenticazione multifattore (MFA)
  • Autenticazione aziendale via SSO, SAML 2.0, OAuth 2.0 e AD/LDAP
  • Restrizione dell'accesso per IP (IP Blocking)
  • Log e traccia di audit immutabile e ricercabile
  • Monitoraggio della sicurezza 24/7, con risposta automatica agli incidenti
  • Backup automatici crittografati e Disaster Recovery con replica geografica
  • Infrastruttura Multi-AZ su AWS, con SLA di disponibilità del 99,99%
Vedi l'architettura di sicurezza completa

7. Trasferimento internazionale dei dati

Quando i dati personali vengono trasferiti tra paesi, Interfy adotta clausole contrattuali e garanzie tecniche compatibili con i requisiti della LGPD e del GDPR per il trasferimento internazionale.

8. Responsabile della Protezione dei Dati (DPO)

Il nostro Responsabile della Protezione dei Dati può essere contattato all'indirizzo privacidade@interfy.ai per questioni relative al trattamento dei dati personali.

9. Aggiornamenti

Questo documento può essere aggiornato per riflettere cambiamenti legislativi, regolamentari o della piattaforma stessa. La data dell'ultimo aggiornamento è sempre indicata in cima alla pagina.