本隐私政策说明 Interfy Corporation 在 Interfy 平台范围内如何收集、使用、共享和保护个人数据,并遵循巴西《通用数据保护法》(LGPD),以及在适用情况下遵循欧盟《通用数据保护条例》(GDPR)。本文档为标准草稿,正式发布前须经法务团队审核。
认证与合规
查看完整详情ISO/IEC 27001:2022
SOC 2 Type II
进行中LGPD
GDPR
HIPAA Ready
可提供 BAA
1. 我们是谁
Interfy Corporation 总部位于美国佛罗里达州奥兰多,是通过 Interfy 平台处理个人数据的控制者,除非其依据客户指示作为数据处理者行事。
2. 我们收集哪些数据
- 注册数据:姓名、电子邮箱、电话、公司及职位
- 平台使用数据:访问日志、操作行为及配置偏好设置
- 客户内容:客户自行输入平台的文档、流程及其他相关信息
- 技术数据:IP 地址、设备类型及浏览器信息
3. 我们如何使用数据
- 提供并维护所购买的服务
- 验证用户身份,防止账户遭受未经授权的访问
- 发送运营及支持相关通知,并在获得同意的情况下发送商业推广信息
- 履行法律及监管义务
4. 数据共享
个人数据可能与基础设施服务商(如 AWS 云服务)、支付处理机构及其他提供服务所必需的处理方共享,所有共享均受合同层面的保密与安全义务约束。我们不会向第三方出售个人数据。
5. Cookie 及类似技术
我们使用网站正常运行所必需的基本 Cookie;在获得您同意的情况下,还会使用分析类 Cookie,以了解平台使用情况并改善用户体验。
6. 数据保留
个人数据将在实现本政策所述目的所需的期限内予以保留,或依法律要求保留,此后将被删除或匿名化处理。
7. 信息安全
我们从架构层面到日常运营均采用多层次安全措施:
- 按 Workspace 隔离,每个客户拥有专属数据库,不与其他客户共享
- 先进加密技术:传输中数据采用 TLS 1.2+ 加密,静态数据采用 AES-256 加密
- 按角色、群组和敏感度级别实施细粒度访问控制(RBAC)
- 企业级身份认证:支持 SSO、SAML 2.0、OAuth 2.0、AD/LDAP 及多因素认证(MFA)
- IP 访问限制(IP Blocking)
- 不可篡改且可检索的日志与审计追踪
- 7x24 安全监控、自动加密备份,以及具备异地灾备复制能力的灾难恢复方案
- 基于 AWS 的多可用区(Multi-AZ)架构,已通过 ISO/IEC 27001:2022 认证,SOC 2 Type II 认证正在进行中
8. 您的权利(LGPD/GDPR)
- 确认数据处理是否存在,并获得数据访问权
- 更正不完整、不准确或过时的数据
- 对不再必要的数据进行匿名化、限制处理或删除
- 将数据转移至其他服务提供商
- 在适用情况下撤回已给予的同意
9. 数据跨境传输
由于我们采用全球化基础设施运营,个人数据可能在不同国家之间传输,所有传输均采取符合 LGPD 与 GDPR 要求的合同及技术保障措施。
10. 本政策的变更
本政策可能会定期更新。重大变更将通过电子邮件或平台内通知方式告知。
11. 数据保护负责人(DPO)联系方式
如需行使您的权利或对本政策有任何疑问,请通过 privacidade@interfy.ai 联系我们的数据保护负责人(DPO)。