Interfyは、ブラジル一般データ保護法(法律第13,709/2018号、LGPD)と欧州一般データ保護規則(GDPR)の両方に対応するため、個人データ保護をアーキテクチャの中核として位置づけています。本文書は標準的な草案であり、最終公開前に法務チームによる確認が必要です。
認証と法令遵守
詳細を見るISO/IEC 27001:2022
SOC 2 Type II
取得中LGPD
GDPR
HIPAA Ready
BAA提供可能
1. 私たちの取り組み
当社は、プラットフォームのすべてのプロダクトにおいて「プライバシー・バイ・デザイン」を採用し、LGPDおよびGDPRへの継続的な準拠を支える技術的・組織的な管理体制を構築しています。
2. 役割:管理者と処理者
登録データおよびプラットフォーム利用データについては、Interfyがデータ管理者として活動します。プラットフォームに保存される顧客コンテンツについては、Interfyはデータ処理者として、管理者であるお客様の指示に厳密に従ってデータを処理します。
3. 処理の法的根拠
- 契約されたサービスを提供するための契約の履行
- 法令または規制上の義務の遵守
- セキュリティおよびプラットフォーム改善のための正当な利益
- 営業連絡および非必須クッキーに関する同意
4. データ主体の権利
データ主体は、LGPDおよび該当する場合はGDPRに基づき、個人データへのアクセス、修正、匿名化、削除、ポータビリティ、または共有に関する情報を要求することができます。
5. 権利の行使方法
ご請求はprivacidade@interfy.aiまでお送りください。適用される法定期間内に回答いたしますが、請求者の本人確認のため追加情報をお願いする場合があります。
6. 技術的・組織的セキュリティ対策
- 顧客ごとに専用ワークスペースとデータベースを分離
- 保管中はAES-256、転送中はTLS 1.2+による暗号化
- 役割ベースのアクセス制御(RBAC)と多要素認証(MFA)
- SSO、SAML 2.0、OAuth 2.0、AD/LDAPによる企業向け認証
- IPアドレスによるアクセス制限(IPブロッキング)
- 改ざん不可かつ検索可能なログと監査証跡
- インシデントへの自動対応を備えた24時間365日のセキュリティモニタリング
- 暗号化された自動バックアップおよび地理的レプリケーションによる災害復旧
- 稼働率99.99%のSLAを備えたAWSマルチAZインフラ
7. データの国際移転
個人データが国境を越えて移転される場合、InterfyはLGPDおよびGDPRの国際移転要件に適合する契約条項と技術的保護措置を採用します。
8. データ保護責任者(DPO)
個人データの処理に関するご質問は、当社のデータ保護責任者宛てにprivacidade@interfy.aiまでご連絡ください。
9. 更新について
本文書は、法令、規制、またはプラットフォーム自体の変更を反映するために更新される場合があります。最終更新日は常にページ上部に表示されます。