Această Politică de Confidențialitate descrie modul în care Interfy Corporation colectează, utilizează, partajează și protejează datele cu caracter personal în contextul platformei Interfy, în conformitate cu Legea Generală de Protecție a Datelor (LGPD) și, acolo unde este aplicabil, cu Regulamentul General privind Protecția Datelor european (GDPR). Acest document este un document standard și trebuie revizuit de echipa juridică înainte de publicarea finală.
Certificări și conformitate
Vedeți detaliile completeISO/IEC 27001:2022
SOC 2 Type II
În desfășurareLGPD
GDPR
HIPAA Ready
BAA disponibil
1. Cine suntem
Interfy Corporation, cu sediul în Orlando, Florida, Statele Unite ale Americii, este operatorul de date care controlează prelucrarea datelor cu caracter personal prin platforma Interfy, cu excepția cazurilor în care acționează ca persoană împuternicită la instrucțiunile unui client.
2. Ce date colectăm
- Date de înregistrare: nume, e-mail, telefon, companie și funcție
- Date privind utilizarea platformei: jurnale de acces, acțiuni efectuate și preferințe de configurare
- Conținutul Clientului: documente, procese și alte informații introduse pe platformă de către client
- Date tehnice: adresă IP, tip de dispozitiv și browser
3. Cum utilizăm datele
- Furnizarea și menținerea serviciilor contractate
- Autentificarea utilizatorilor și protejarea conturilor împotriva accesului neautorizat
- Trimiterea de comunicări operaționale, de suport și, cu acordul dumneavoastră, comunicări comerciale
- Respectarea obligațiilor legale și de reglementare
4. Partajarea datelor
Datele cu caracter personal pot fi partajate cu furnizori de infrastructură (precum serviciile cloud AWS), procesatori de plăți și alți operatori strict necesari pentru furnizarea serviciului, întotdeauna sub obligații contractuale de confidențialitate și securitate. Nu vindem date cu caracter personal către terți.
5. Cookie-uri și tehnologii similare
Utilizăm cookie-uri esențiale pentru funcționarea site-ului și, cu acordul dumneavoastră, cookie-uri analitice pentru a înțelege modul de utilizare a platformei și a îmbunătăți experiența utilizatorului.
6. Păstrarea datelor
Datele cu caracter personal sunt păstrate pe perioada necesară îndeplinirii scopurilor descrise în această Politică sau conform prevederilor legale, fiind ulterior eliminate sau anonimizate.
7. Securitatea informației
Adoptăm securitate pe mai multe niveluri, de la arhitectură până la operațiunile de zi cu zi:
- Izolare prin Workspace și bază de date dedicată per client, fără partajare
- Criptare avansată: date în tranzit (TLS 1.2+) și în repaus (AES-256)
- Control de acces granular (RBAC) pe funcție, grup și nivel de sensibilitate
- Autentificare corporativă: SSO, SAML 2.0, OAuth 2.0, AD/LDAP și MFA
- Restricționarea accesului pe IP (IP Blocking)
- Jurnale și trasee de audit imuabile și căutabile
- Monitorizare de securitate 24/7, backup-uri automate criptate și Disaster Recovery cu replicare geografică
- Infrastructură Multi-AZ pe AWS, certificată ISO/IEC 27001:2022, cu SOC 2 Type II în desfășurare
8. Drepturile dumneavoastră (LGPD/GDPR)
- Confirmarea existenței prelucrării și accesul la date
- Corectarea datelor incomplete, inexacte sau neactualizate
- Anonimizarea, blocarea sau eliminarea datelor inutile
- Portabilitatea datelor către un alt furnizor de servicii
- Retragerea consimțământului, acolo unde este aplicabil
9. Transferul internațional de date
Deoarece operăm cu infrastructură globală, datele cu caracter personal pot fi transferate între țări, întotdeauna cu garanții contractuale și tehnice compatibile cu LGPD și GDPR.
10. Modificări ale acestei politici
Această Politică poate fi actualizată periodic. Modificările relevante vor fi comunicate prin e-mail sau notificare pe platformă.
11. Contactul responsabilului cu protecția datelor (DPO)
Pentru a vă exercita drepturile sau pentru a clarifica întrebări legate de această Politică, contactați Responsabilul nostru cu Protecția Datelor la adresa de e-mail privacidade@interfy.ai.