Interfy рассматривает защиту персональных данных как ключевой элемент своей архитектуры, обеспечивая соответствие как Общему закону о защите данных (Закон № 13.709/2018), так и Общему регламенту по защите данных Европейского союза (GDPR). Этот документ является типовым черновиком и должен быть проверен юридической службой перед окончательной публикацией.
Сертификации и соответствие требованиям
Смотреть все подробностиISO/IEC 27001:2022
SOC 2 Type II
В процессеLGPD
GDPR
HIPAA Ready
BAA доступен
1. Наше обязательство
Мы применяем принцип конфиденциальности на этапе проектирования ("privacy by design") во всех продуктах платформы, поддерживая техническими и организационными мерами непрерывное соответствие требованиям LGPD и GDPR.
2. Роли: контролёр и оператор
В отношении регистрационных данных и данных об использовании платформы Interfy выступает контролёром. В отношении Контента клиента, хранимого на платформе, Interfy выступает оператором, обрабатывая данные строго в соответствии с инструкциями клиента-контролёра.
3. Правовые основания обработки
- Исполнение договора для предоставления заказанных сервисов
- Исполнение юридических или нормативных обязательств
- Законный интерес в целях обеспечения безопасности и улучшения платформы
- Согласие для коммерческих сообщений и необязательных cookie-файлов
4. Права субъекта данных
Субъекты данных могут запросить доступ, исправление, обезличивание, удаление, перенос данных или информацию о передаче своих персональных данных в соответствии с LGPD и, где применимо, GDPR.
5. Как реализовать свои права
Запросы можно направлять на адрес privacidade@interfy.ai. Мы ответим в установленные законом сроки и можем запросить дополнительную информацию для подтверждения личности заявителя.
6. Технические и организационные меры безопасности
- Изоляция по рабочим пространствам (Workspace) и выделенная база данных для каждого клиента
- Шифрование AES-256 в состоянии покоя и TLS 1.2+ при передаче
- Ролевая модель контроля доступа (RBAC) и многофакторная аутентификация (MFA)
- Корпоративная аутентификация через SSO, SAML 2.0, OAuth 2.0 и AD/LDAP
- Ограничение доступа по IP-адресу (IP Blocking)
- Неизменяемые и доступные для поиска журналы и аудиторский след
- Мониторинг безопасности 24/7 с автоматическим реагированием на инциденты
- Автоматическое зашифрованное резервное копирование и Disaster Recovery с географической репликацией
- Инфраструктура Multi-AZ в AWS с SLA доступности 99,99%
7. Международная передача данных
При передаче персональных данных между странами Interfy применяет договорные оговорки и технические гарантии, соответствующие требованиям LGPD и GDPR к международной передаче данных.
8. Ответственный за защиту данных (DPO)
С нашим ответственным за защиту данных можно связаться по адресу privacidade@interfy.ai по вопросам, связанным с обработкой персональных данных.
9. Обновления
Настоящий документ может обновляться с учётом изменений в законодательстве, нормативных требованиях или самой платформе. Дата последнего обновления всегда указывается в верхней части страницы.