Diese Datenschutzrichtlinie beschreibt, wie die Interfy Corporation personenbezogene Daten im Rahmen der Interfy-Plattform erhebt, verwendet, weitergibt und schützt, im Einklang mit dem brasilianischen Datenschutzgesetz (LGPD) und, soweit anwendbar, der europäischen Datenschutz-Grundverordnung (DSGVO). Dieses Dokument ist ein Standardentwurf und muss vor der endgültigen Veröffentlichung vom Rechtsteam geprüft werden.
Zertifizierungen und Konformität
Vollständige Details ansehenISO/IEC 27001:2022
SOC 2 Type II
In BearbeitungLGPD
DSGVO
HIPAA Ready
BAA verfügbar
1. Wer wir sind
Die Interfy Corporation mit Sitz in Orlando, Florida, USA, ist die Verantwortliche für die über die Interfy-Plattform verarbeiteten personenbezogenen Daten, außer wenn sie im Auftrag eines Kunden als Auftragsverarbeiter handelt.
2. Welche Daten wir erheben
- Registrierungsdaten: Name, E-Mail, Telefon, Unternehmen und Position
- Nutzungsdaten der Plattform: Zugriffsprotokolle, durchgeführte Aktionen und Konfigurationseinstellungen
- Kundeninhalte: Dokumente, Prozesse und weitere vom Kunden selbst in die Plattform eingegebene Informationen
- Technische Daten: IP-Adresse, Geräte- und Browsertyp
3. Wie wir die Daten verwenden
- Erbringung und Aufrechterhaltung der vertraglich vereinbarten Dienste
- Authentifizierung von Nutzern und Schutz von Konten vor unbefugtem Zugriff
- Versand betrieblicher Mitteilungen, Supportmitteilungen und, bei Einwilligung, kommerzieller Mitteilungen
- Erfüllung gesetzlicher und regulatorischer Pflichten
4. Weitergabe von Daten
Personenbezogene Daten können an Infrastrukturanbieter (wie AWS-Cloud-Dienste), Zahlungsdienstleister und andere für die Erbringung des Dienstes unbedingt erforderliche Auftragsverarbeiter weitergegeben werden, stets unter vertraglichen Vertraulichkeits- und Sicherheitspflichten. Wir verkaufen keine personenbezogenen Daten an Dritte.
5. Cookies und ähnliche Technologien
Wir verwenden essenzielle Cookies für den Betrieb der Website und, bei Einwilligung, analytische Cookies, um die Nutzung der Plattform zu verstehen und die Nutzererfahrung zu verbessern.
6. Datenspeicherung
Personenbezogene Daten werden so lange gespeichert, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist oder gesetzlich vorgeschrieben ist, und anschließend gelöscht oder anonymisiert.
7. Informationssicherheit
Wir setzen mehrschichtige Sicherheit ein, von der Architektur bis zum täglichen Betrieb:
- Isolierung nach Workspace und dedizierte Datenbank pro Kunde, ohne gemeinsame Nutzung
- Fortschrittliche Verschlüsselung: Daten während der Übertragung (TLS 1.2+) und im Ruhezustand (AES-256)
- Granulare Zugriffskontrolle (RBAC) nach Funktion, Gruppe und Sensibilitätsstufe
- Unternehmensauthentifizierung: SSO, SAML 2.0, OAuth 2.0, AD/LDAP und MFA
- IP-basierte Zugriffsbeschränkung (IP Blocking)
- Unveränderliche und durchsuchbare Protokolle und Audit-Trails
- 24/7-Sicherheitsüberwachung, automatische verschlüsselte Backups und Disaster Recovery mit geografischer Replikation
- Multi-AZ-Infrastruktur auf AWS, zertifiziert nach ISO/IEC 27001:2022, mit SOC 2 Type II in Bearbeitung
8. Ihre Rechte (LGPD/DSGVO)
- Bestätigung der Verarbeitung und Zugang zu den Daten
- Berichtigung unvollständiger, ungenauer oder veralteter Daten
- Anonymisierung, Sperrung oder Löschung unnötiger Daten
- Übertragbarkeit der Daten zu einem anderen Dienstanbieter
- Widerruf der Einwilligung, soweit anwendbar
9. Internationale Datenübermittlung
Da wir mit einer globalen Infrastruktur arbeiten, können personenbezogene Daten zwischen Ländern übertragen werden, stets mit vertraglichen und technischen Schutzmaßnahmen, die mit LGPD und DSGVO vereinbar sind.
10. Änderungen dieser Richtlinie
Diese Richtlinie kann regelmäßig aktualisiert werden. Wesentliche Änderungen werden per E-Mail oder Hinweis auf der Plattform mitgeteilt.
11. Kontakt des Datenschutzbeauftragten (DPO)
Um Ihre Rechte auszuüben oder Fragen zu dieser Richtlinie zu klären, kontaktieren Sie unseren Datenschutzbeauftragten unter privacidade@interfy.ai.