Interfy
数据保护

LGPD / GDPR

Interfy 如何依据 LGPD 和 GDPR 处理个人数据,以及数据主体如何行使自身权利。

最近更新:2026 年 9 月 1 日

Interfy 将个人数据保护视为其架构的核心组成部分,以同时满足巴西《通用数据保护法》(第 13.709/2018 号法律)和欧盟《通用数据保护条例》(GDPR)的要求。本文档为标准草稿,正式发布前须经法务团队审核。

认证与合规

查看完整详情
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    进行中
  • LGPD

  • GDPR

  • HIPAA Ready

    可提供 BAA

1. 我们的承诺

我们在平台所有产品中贯彻"设计之初即隐私保护"(privacy by design)理念,通过技术和组织层面的控制措施,持续保障对 LGPD 与 GDPR 的合规性。

2. 角色定位:控制者与处理者

对于注册数据及平台使用数据,Interfy 作为数据控制者。对于存储在平台上的客户内容,Interfy 作为数据处理者,严格依据作为控制者的客户的指示处理相关数据。

3. 数据处理的法律依据

  • 履行合同,以提供所约定的服务
  • 履行法律或监管义务
  • 正当利益,用于平台安全与功能改进
  • 同意,用于商业推广通信及非必要 Cookie

4. 数据主体的权利

依据 LGPD 及适用情况下的 GDPR,数据主体可申请访问、更正、匿名化、删除、转移其个人数据,或了解其数据共享情况。

5. 如何行使您的权利

相关申请可发送至 privacidade@interfy.ai。我们将在适用法律规定的期限内回复,并可能要求提供额外信息以核实申请人身份。

6. 技术与组织安全措施

  • 按 Workspace 隔离,每个客户拥有专属数据库
  • 静态数据采用 AES-256 加密,传输中数据采用 TLS 1.2+ 加密
  • 基于角色的访问控制(RBAC)与多因素认证(MFA)
  • 支持 SSO、SAML 2.0、OAuth 2.0 和 AD/LDAP 的企业级身份认证
  • IP 访问限制(IP Blocking)
  • 不可篡改且可检索的日志与审计追踪
  • 7x24 安全监控,并具备自动化事件响应能力
  • 自动加密备份及具备异地灾备复制能力的灾难恢复方案
  • 基于 AWS 的多可用区(Multi-AZ)架构,可用性 SLA 达 99.99%
查看完整安全架构

7. 数据跨境传输

当个人数据需在不同国家之间传输时,Interfy 将采用符合 LGPD 与 GDPR 跨境数据传输要求的合同条款及技术保障措施。

8. 数据保护负责人(DPO)

如需咨询个人数据处理相关问题,可通过 privacidade@interfy.ai 联系我们的数据保护负责人(DPO)。

9. 更新说明

本文档可能会因法律法规变化或平台自身调整而更新。页面顶部会始终标注最近一次更新的日期。