Interfy behandelt den Schutz personenbezogener Daten als zentralen Bestandteil seiner Architektur, sowohl zur Erfüllung des brasilianischen Datenschutzgesetzes (Gesetz Nr. 13.709/2018) als auch der europäischen Datenschutz-Grundverordnung (DSGVO). Dieses Dokument ist ein Standardentwurf und muss vor der endgültigen Veröffentlichung vom Rechtsteam geprüft werden.
Zertifizierungen und Konformität
Vollständige Details ansehenISO/IEC 27001:2022
SOC 2 Type II
In BearbeitungLGPD
DSGVO
HIPAA Ready
BAA verfügbar
1. Unser Engagement
Wir verfolgen "Privacy by Design" in allen Produkten der Plattform, mit technischen und organisatorischen Kontrollen, die eine kontinuierliche Konformität mit LGPD und DSGVO sicherstellen.
2. Rollen: Verantwortlicher und Auftragsverarbeiter
Für Registrierungs- und Nutzungsdaten der Plattform handelt Interfy als Verantwortlicher. Für die auf der Plattform gespeicherten Kundeninhalte handelt Interfy als Auftragsverarbeiter und verarbeitet die Daten ausschließlich gemäß den Anweisungen des verantwortlichen Kunden.
3. Rechtsgrundlagen der Verarbeitung
- Vertragserfüllung, zur Erbringung der vertraglich vereinbarten Dienste
- Erfüllung gesetzlicher oder regulatorischer Pflichten
- Berechtigtes Interesse, für Sicherheit und Verbesserung der Plattform
- Einwilligung, für kommerzielle Mitteilungen und nicht essenzielle Cookies
4. Rechte der betroffenen Person
Betroffene Personen können Zugang, Berichtigung, Anonymisierung, Löschung, Übertragbarkeit oder Informationen über die Weitergabe ihrer personenbezogenen Daten gemäß LGPD und, soweit anwendbar, DSGVO beantragen.
5. Wie Sie Ihre Rechte ausüben
Anfragen können an privacidade@interfy.ai gesendet werden. Wir antworten innerhalb der geltenden gesetzlichen Fristen und können zusätzliche Informationen zur Identitätsbestätigung des Antragstellers verlangen.
6. Technische und organisatorische Sicherheitsmaßnahmen
- Isolierung nach Workspace und dedizierte Datenbank pro Kunde
- AES-256-Verschlüsselung im Ruhezustand und TLS 1.2+ während der Übertragung
- Rollenbasierte Zugriffskontrolle (RBAC) und Multi-Faktor-Authentifizierung (MFA)
- Unternehmensauthentifizierung über SSO, SAML 2.0, OAuth 2.0 und AD/LDAP
- IP-basierte Zugriffsbeschränkung (IP Blocking)
- Unveränderliche und durchsuchbare Protokolle und Audit-Trails
- 24/7-Sicherheitsüberwachung mit automatischer Reaktion auf Vorfälle
- Automatische verschlüsselte Backups und Disaster Recovery mit geografischer Replikation
- Multi-AZ-Infrastruktur auf AWS mit einer Verfügbarkeits-SLA von 99,99 %
7. Internationale Datenübermittlung
Wenn personenbezogene Daten zwischen Ländern übertragen werden, setzt Interfy vertragliche Klauseln und technische Schutzmaßnahmen ein, die mit den Anforderungen von LGPD und DSGVO für internationale Übermittlungen vereinbar sind.
8. Datenschutzbeauftragter (DPO)
Unser Datenschutzbeauftragter kann unter privacidade@interfy.ai kontaktiert werden, um Fragen zur Verarbeitung personenbezogener Daten zu klären.
9. Aktualisierungen
Dieses Dokument kann aktualisiert werden, um gesetzliche, regulatorische oder plattformbezogene Änderungen widerzuspiegeln. Das Datum der letzten Aktualisierung wird stets oben auf der Seite angezeigt.