本プライバシーポリシーは、Interfy Corporationがブラジル一般データ保護法(LGPD)および該当する場合は欧州一般データ保護規則(GDPR)に準拠し、Interfyプラットフォームにおいて個人データをどのように収集、利用、共有、保護しているかを説明するものです。本文書は標準的な草案であり、最終公開前に法務チームによる確認が必要です。
認証と法令遵守
詳細を見るISO/IEC 27001:2022
SOC 2 Type II
取得中LGPD
GDPR
HIPAA Ready
BAA提供可能
1. 当社について
米国フロリダ州オーランドに本社を置くInterfy Corporationは、お客様の指示によりデータ処理者として活動する場合を除き、Interfyプラットフォームを通じて処理される個人データの管理者です。
2. 収集するデータの種類
- 登録データ:氏名、メールアドレス、電話番号、会社名、役職
- プラットフォーム利用データ:アクセスログ、実行された操作、設定に関する選択
- 顧客コンテンツ:お客様自身がプラットフォームに入力した文書、プロセス、その他の情報
- 技術データ:IPアドレス、デバイスおよびブラウザの種類
3. データの利用方法
- 契約されたサービスを提供・維持するため
- 利用者を認証し、不正アクセスからアカウントを保護するため
- 運用・サポートに関する連絡、および同意を得た上での営業連絡を行うため
- 法令および規制上の義務を遵守するため
4. データの共有
個人データは、インフラプロバイダー(AWSなどのクラウドサービス)、決済処理業者、その他サービス提供に厳密に必要な処理者と、常に機密性とセキュリティに関する契約上の義務のもとで共有される場合があります。当社は個人データを第三者に販売しません。
5. クッキーおよび類似技術
サイトの動作に必要な必須クッキーを使用しており、同意を得た場合には、プラットフォームの利用状況を把握しユーザー体験を改善するための分析用クッキーも使用します。
6. データの保持
個人データは、本ポリシーに記載された目的を達成するために必要な期間、または法律で要求される期間保持され、その後削除または匿名化されます。
7. 情報セキュリティ
アーキテクチャから日々の運用まで、多層的なセキュリティを採用しています。
- 顧客ごとに専用ワークスペースとデータベースを分離し、共有しない構成
- 高度な暗号化:転送中(TLS 1.2+)および保管中(AES-256)のデータを保護
- 役割、グループ、機密レベルに応じた詳細なアクセス制御(RBAC)
- 企業向け認証:SSO、SAML 2.0、OAuth 2.0、AD/LDAP、MFA
- IPアドレスによるアクセス制限(IPブロッキング)
- 改ざん不可かつ検索可能なログと監査証跡
- 24時間365日のセキュリティモニタリング、暗号化された自動バックアップ、地理的レプリケーションによる災害復旧
- ISO/IEC 27001:2022認証取得済み、SOC 2 Type II取得中のAWSマルチAZインフラ
8. お客様の権利(LGPD/GDPR)
- データ処理の有無の確認およびデータへのアクセス
- 不完全、不正確、または古いデータの修正
- 不要なデータの匿名化、ブロック、または削除
- 他のサービス提供者へのデータポータビリティ
- 該当する場合の同意の撤回
9. データの国際移転
当社はグローバルなインフラで運用しているため、個人データは国境を越えて移転される場合がありますが、常にLGPDおよびGDPRに適合する契約上・技術上の保護措置を伴います。
10. 本ポリシーの変更
本ポリシーは随時更新される場合があります。重要な変更については、メールまたはプラットフォーム上の通知でお知らせします。
11. データ保護責任者(DPO)へのお問い合わせ
お客様の権利を行使する、または本ポリシーに関するご質問がある場合は、当社のデータ保護責任者宛てにprivacidade@interfy.aiまでご連絡ください。