Interfy
Protecția Datelor

LGPD / GDPR

Cum tratează Interfy datele cu caracter personal în conformitate cu LGPD și GDPR și cum vă puteți exercita drepturile în calitate de persoană vizată.

Ultima actualizare: 1 septembrie 2026

Interfy tratează protecția datelor cu caracter personal drept element central al arhitecturii sale, atât pentru a respecta Legea Generală de Protecție a Datelor (Legea nr. 13.709/2018), cât și Regulamentul General privind Protecția Datelor european (GDPR). Acest document este un document standard și trebuie revizuit de echipa juridică înainte de publicarea finală.

Certificări și conformitate

Vedeți detaliile complete
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    În desfășurare
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA disponibil

1. Angajamentul nostru

Adoptăm confidențialitatea încă din faza de concepție ("privacy by design") în toate produsele platformei, cu controale tehnice și organizaționale care susțin conformitatea continuă cu LGPD și GDPR.

2. Roluri: operator și persoană împuternicită

Pentru datele de înregistrare și de utilizare a platformei, Interfy acționează ca operator de date. Pentru Conținutul Clientului stocat pe platformă, Interfy acționează ca persoană împuternicită, prelucrând datele strict conform instrucțiunilor clientului operator.

3. Temeiuri legale pentru prelucrare

  • Executarea contractului, pentru furnizarea serviciilor contractate
  • Respectarea unei obligații legale sau de reglementare
  • Interes legitim, pentru securitatea și îmbunătățirea platformei
  • Consimțământ, pentru comunicări comerciale și cookie-uri neesențiale

4. Drepturile persoanei vizate

Persoanele vizate pot solicita acces, corectare, anonimizare, eliminare, portabilitate sau informații privind partajarea datelor lor cu caracter personal, în condițiile LGPD și, acolo unde este aplicabil, ale GDPR.

5. Cum vă puteți exercita drepturile

Solicitările pot fi trimise la privacidade@interfy.ai. Vom răspunde în termenele legale aplicabile, putând solicita informații suplimentare pentru a confirma identitatea solicitantului.

6. Măsuri de securitate tehnice și organizaționale

  • Izolare prin Workspace și bază de date dedicată per client
  • Criptare AES-256 în repaus și TLS 1.2+ în tranzit
  • Control de acces bazat pe roluri (RBAC) și autentificare multifactor (MFA)
  • Autentificare corporativă prin SSO, SAML 2.0, OAuth 2.0 și AD/LDAP
  • Restricționarea accesului pe IP (IP Blocking)
  • Jurnale și trasee de audit imuabile și căutabile
  • Monitorizare de securitate 24/7, cu răspuns automat la incidente
  • Backup-uri automate criptate și Disaster Recovery cu replicare geografică
  • Infrastructură Multi-AZ pe AWS, cu SLA de disponibilitate de 99,99%
Vedeți arhitectura completă de securitate

7. Transferul internațional de date

Atunci când datele cu caracter personal sunt transferate între țări, Interfy adoptă clauze contractuale și garanții tehnice compatibile cu cerințele LGPD și GDPR privind transferul internațional.

8. Responsabilul cu Protecția Datelor (DPO)

Responsabilul nostru cu Protecția Datelor poate fi contactat la adresa de e-mail privacidade@interfy.ai pentru orice aspecte legate de prelucrarea datelor cu caracter personal.

9. Actualizări

Acest document poate fi actualizat pentru a reflecta modificări legislative, de reglementare sau ale platformei. Data ultimei actualizări este întotdeauna indicată în partea de sus a paginii.