Interfy
Конфиденциальность и прозрачность

Политика конфиденциальности

Политика конфиденциальности Interfy: какие данные мы собираем, как их используем, с кем передаём и какие права есть у вас.

Последнее обновление: 1 сентября 2026 г.

Настоящая Политика конфиденциальности описывает, каким образом Interfy Corporation собирает, использует, передаёт и защищает персональные данные в рамках платформы Interfy, в соответствии с Общим законом о защите данных (LGPD) и, где применимо, Общим регламентом по защите данных Европейского союза (GDPR). Этот документ является типовым черновиком и должен быть проверен юридической службой перед окончательной публикацией.

Сертификации и соответствие требованиям

Смотреть все подробности
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    В процессе
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA доступен

1. Кто мы

Interfy Corporation, штаб-квартира которой находится в Орландо, штат Флорида, США, является контролёром персональных данных, обрабатываемых через платформу Interfy, за исключением случаев, когда она выступает оператором данных по поручению клиента.

2. Какие данные мы собираем

  • Регистрационные данные: имя, электронная почта, телефон, компания и должность
  • Данные об использовании платформы: журналы доступа, выполненные действия и настройки конфигурации
  • Контент клиента: документы, процессы и прочая информация, размещённая на платформе самим клиентом
  • Технические данные: IP-адрес, тип устройства и браузера

3. Как мы используем данные

  • Предоставление и поддержка заказанных сервисов
  • Аутентификация пользователей и защита учётных записей от несанкционированного доступа
  • Отправка операционных, сервисных и, при наличии согласия, коммерческих сообщений
  • Выполнение юридических и нормативных обязательств

4. Передача данных

Персональные данные могут передаваться поставщикам инфраструктуры (например, облачным сервисам AWS), платёжным процессорам и другим операторам, строго необходимым для предоставления сервиса, всегда на основании договорных обязательств о конфиденциальности и безопасности. Мы не продаём персональные данные третьим лицам.

5. Cookie-файлы и аналогичные технологии

Мы используем необходимые cookie-файлы для работы сайта и, при наличии согласия, аналитические cookie-файлы для анализа использования платформы и улучшения пользовательского опыта.

6. Хранение данных

Персональные данные хранятся в течение периода, необходимого для достижения целей, описанных в настоящей Политике, либо в соответствии с требованиями законодательства, после чего удаляются или обезличиваются.

7. Информационная безопасность

Мы применяем многоуровневую систему безопасности — от архитектуры до повседневных операций:

  • Изоляция по рабочим пространствам (Workspace) и выделенная база данных для каждого клиента, без совместного использования
  • Продвинутое шифрование: данные при передаче (TLS 1.2+) и в состоянии покоя (AES-256)
  • Детализированный контроль доступа (RBAC) по роли, группе и уровню конфиденциальности
  • Корпоративная аутентификация: SSO, SAML 2.0, OAuth 2.0, AD/LDAP и MFA
  • Ограничение доступа по IP-адресу (IP Blocking)
  • Неизменяемые и доступные для поиска журналы и аудиторский след
  • Мониторинг безопасности 24/7, автоматическое зашифрованное резервное копирование и Disaster Recovery с географической репликацией
  • Инфраструктура Multi-AZ в AWS, сертифицированная по ISO/IEC 27001:2022, с сертификацией SOC 2 Type II в процессе получения
Посмотреть полную архитектуру безопасности

8. Ваши права (LGPD/GDPR)

  • Подтверждение факта обработки и доступ к данным
  • Исправление неполных, неточных или устаревших данных
  • Обезличивание, блокировка или удаление ненужных данных
  • Перенос данных другому поставщику услуг
  • Отзыв согласия, если применимо

9. Международная передача данных

Поскольку мы используем глобальную инфраструктуру, персональные данные могут передаваться между странами, при этом всегда применяются договорные и технические гарантии, соответствующие требованиям LGPD и GDPR.

10. Изменения настоящей политики

Настоящая Политика может периодически обновляться. О существенных изменениях будет сообщено по электронной почте или через уведомление на платформе.

11. Контакты ответственного за защиту данных (DPO)

Чтобы реализовать свои права или задать вопросы по настоящей Политике, свяжитесь с нашим ответственным за защиту данных по адресу privacidade@interfy.ai.