Interfy
Protección de Datos

LGPD / GDPR

Cómo Interfy trata los datos personales en conformidad con la LGPD y el GDPR, y cómo ejercer tus derechos como titular de datos.

Última actualización: 1 de septiembre de 2026

Interfy trata la protección de datos personales como una parte central de su arquitectura, tanto para cumplir con la Ley General de Protección de Datos de Brasil (Ley N.º 13.709/2018) como con el Reglamento General de Protección de Datos europeo (GDPR). Este documento es un borrador estándar y debe ser revisado por el equipo legal antes de su publicación final.

Certificaciones y cumplimiento

Ver detalles completos
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    En curso
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA disponible

1. Nuestro compromiso

Adoptamos la privacidad desde el diseño ("privacy by design") en todos los productos de la plataforma, con controles técnicos y organizativos que sostienen el cumplimiento continuo con la LGPD y el GDPR.

2. Roles: responsable y encargada del tratamiento

Para los datos de registro y de uso de la plataforma, Interfy actúa como responsable del tratamiento. Para el Contenido del Cliente almacenado en la plataforma, Interfy actúa como encargada del tratamiento, procesando los datos estrictamente según las instrucciones del cliente responsable.

3. Bases legales para el tratamiento

  • Ejecución de contrato, para la prestación de los servicios contratados
  • Cumplimiento de una obligación legal o regulatoria
  • Interés legítimo, para la seguridad y mejora de la plataforma
  • Consentimiento, para comunicaciones comerciales y cookies no esenciales

4. Derechos del titular de los datos

Los titulares de datos pueden solicitar acceso, corrección, anonimización, eliminación, portabilidad o información sobre la compartición de sus datos personales, conforme a la LGPD y, cuando aplique, al GDPR.

5. Cómo ejercer tus derechos

Las solicitudes pueden enviarse a privacidade@interfy.ai. Responderemos dentro de los plazos legales aplicables, pudiendo solicitar información adicional para confirmar la identidad del solicitante.

6. Medidas de seguridad técnicas y organizativas

  • Aislamiento por Workspace y base de datos dedicada por cliente
  • Cifrado AES-256 en reposo y TLS 1.2+ en tránsito
  • Control de acceso basado en roles (RBAC) y autenticación multifactor (MFA)
  • Autenticación corporativa vía SSO, SAML 2.0, OAuth 2.0 y AD/LDAP
  • Restricción de acceso por IP (IP Blocking)
  • Registros y trazabilidad de auditoría inmutable y consultable
  • Monitoreo de seguridad 24/7 con respuesta automática a incidentes
  • Copias de seguridad automáticas cifradas y Disaster Recovery con replicación geográfica
  • Infraestructura Multi-AZ en AWS, con un SLA de disponibilidad del 99,99%
Ver arquitectura de seguridad completa

7. Transferencia internacional de datos

Cuando los datos personales se transfieren entre países, Interfy adopta cláusulas contractuales y salvaguardas técnicas compatibles con los requisitos de la LGPD y el GDPR para transferencias internacionales.

8. Encargado de Protección de Datos (DPO)

Nuestro Encargado de Protección de Datos puede ser contactado en privacidade@interfy.ai para asuntos relacionados con el tratamiento de datos personales.

9. Actualizaciones

Este documento puede actualizarse para reflejar cambios legislativos, regulatorios o de la propia plataforma. La fecha de la última actualización siempre se indica en la parte superior de la página.