Настоящая Политика конфиденциальности описывает, каким образом Interfy Corporation собирает, использует, передаёт и защищает персональные данные в рамках платформы Interfy, в соответствии с Общим законом о защите данных (LGPD) и, где применимо, Общим регламентом по защите данных Европейского союза (GDPR). Этот документ является типовым черновиком и должен быть проверен юридической службой перед окончательной публикацией.
Сертификации и соответствие требованиям
Смотреть все подробностиISO/IEC 27001:2022
SOC 2 Type II
В процессеLGPD
GDPR
HIPAA Ready
BAA доступен
1. Кто мы
Interfy Corporation, штаб-квартира которой находится в Орландо, штат Флорида, США, является контролёром персональных данных, обрабатываемых через платформу Interfy, за исключением случаев, когда она выступает оператором данных по поручению клиента.
2. Какие данные мы собираем
- Регистрационные данные: имя, электронная почта, телефон, компания и должность
- Данные об использовании платформы: журналы доступа, выполненные действия и настройки конфигурации
- Контент клиента: документы, процессы и прочая информация, размещённая на платформе самим клиентом
- Технические данные: IP-адрес, тип устройства и браузера
3. Как мы используем данные
- Предоставление и поддержка заказанных сервисов
- Аутентификация пользователей и защита учётных записей от несанкционированного доступа
- Отправка операционных, сервисных и, при наличии согласия, коммерческих сообщений
- Выполнение юридических и нормативных обязательств
4. Передача данных
Персональные данные могут передаваться поставщикам инфраструктуры (например, облачным сервисам AWS), платёжным процессорам и другим операторам, строго необходимым для предоставления сервиса, всегда на основании договорных обязательств о конфиденциальности и безопасности. Мы не продаём персональные данные третьим лицам.
5. Cookie-файлы и аналогичные технологии
Мы используем необходимые cookie-файлы для работы сайта и, при наличии согласия, аналитические cookie-файлы для анализа использования платформы и улучшения пользовательского опыта.
6. Хранение данных
Персональные данные хранятся в течение периода, необходимого для достижения целей, описанных в настоящей Политике, либо в соответствии с требованиями законодательства, после чего удаляются или обезличиваются.
7. Информационная безопасность
Мы применяем многоуровневую систему безопасности — от архитектуры до повседневных операций:
- Изоляция по рабочим пространствам (Workspace) и выделенная база данных для каждого клиента, без совместного использования
- Продвинутое шифрование: данные при передаче (TLS 1.2+) и в состоянии покоя (AES-256)
- Детализированный контроль доступа (RBAC) по роли, группе и уровню конфиденциальности
- Корпоративная аутентификация: SSO, SAML 2.0, OAuth 2.0, AD/LDAP и MFA
- Ограничение доступа по IP-адресу (IP Blocking)
- Неизменяемые и доступные для поиска журналы и аудиторский след
- Мониторинг безопасности 24/7, автоматическое зашифрованное резервное копирование и Disaster Recovery с географической репликацией
- Инфраструктура Multi-AZ в AWS, сертифицированная по ISO/IEC 27001:2022, с сертификацией SOC 2 Type II в процессе получения
8. Ваши права (LGPD/GDPR)
- Подтверждение факта обработки и доступ к данным
- Исправление неполных, неточных или устаревших данных
- Обезличивание, блокировка или удаление ненужных данных
- Перенос данных другому поставщику услуг
- Отзыв согласия, если применимо
9. Международная передача данных
Поскольку мы используем глобальную инфраструктуру, персональные данные могут передаваться между странами, при этом всегда применяются договорные и технические гарантии, соответствующие требованиям LGPD и GDPR.
10. Изменения настоящей политики
Настоящая Политика может периодически обновляться. О существенных изменениях будет сообщено по электронной почте или через уведомление на платформе.
11. Контакты ответственного за защиту данных (DPO)
Чтобы реализовать свои права или задать вопросы по настоящей Политике, свяжитесь с нашим ответственным за защиту данных по адресу privacidade@interfy.ai.