Interfy 将个人数据保护视为其架构的核心组成部分,以同时满足巴西《通用数据保护法》(第 13.709/2018 号法律)和欧盟《通用数据保护条例》(GDPR)的要求。本文档为标准草稿,正式发布前须经法务团队审核。
认证与合规
查看完整详情ISO/IEC 27001:2022
SOC 2 Type II
进行中LGPD
GDPR
HIPAA Ready
可提供 BAA
1. 我们的承诺
我们在平台所有产品中贯彻"设计之初即隐私保护"(privacy by design)理念,通过技术和组织层面的控制措施,持续保障对 LGPD 与 GDPR 的合规性。
2. 角色定位:控制者与处理者
对于注册数据及平台使用数据,Interfy 作为数据控制者。对于存储在平台上的客户内容,Interfy 作为数据处理者,严格依据作为控制者的客户的指示处理相关数据。
3. 数据处理的法律依据
- 履行合同,以提供所约定的服务
- 履行法律或监管义务
- 正当利益,用于平台安全与功能改进
- 同意,用于商业推广通信及非必要 Cookie
4. 数据主体的权利
依据 LGPD 及适用情况下的 GDPR,数据主体可申请访问、更正、匿名化、删除、转移其个人数据,或了解其数据共享情况。
5. 如何行使您的权利
相关申请可发送至 privacidade@interfy.ai。我们将在适用法律规定的期限内回复,并可能要求提供额外信息以核实申请人身份。
6. 技术与组织安全措施
- 按 Workspace 隔离,每个客户拥有专属数据库
- 静态数据采用 AES-256 加密,传输中数据采用 TLS 1.2+ 加密
- 基于角色的访问控制(RBAC)与多因素认证(MFA)
- 支持 SSO、SAML 2.0、OAuth 2.0 和 AD/LDAP 的企业级身份认证
- IP 访问限制(IP Blocking)
- 不可篡改且可检索的日志与审计追踪
- 7x24 安全监控,并具备自动化事件响应能力
- 自动加密备份及具备异地灾备复制能力的灾难恢复方案
- 基于 AWS 的多可用区(Multi-AZ)架构,可用性 SLA 达 99.99%
7. 数据跨境传输
当个人数据需在不同国家之间传输时,Interfy 将采用符合 LGPD 与 GDPR 跨境数据传输要求的合同条款及技术保障措施。
8. 数据保护负责人(DPO)
如需咨询个人数据处理相关问题,可通过 privacidade@interfy.ai 联系我们的数据保护负责人(DPO)。
9. 更新说明
本文档可能会因法律法规变化或平台自身调整而更新。页面顶部会始终标注最近一次更新的日期。