Esta Política de Privacidad describe cómo Interfy Corporation recopila, usa, comparte y protege datos personales en el contexto de la plataforma Interfy, en conformidad con la Ley General de Protección de Datos de Brasil (LGPD) y, cuando aplique, el Reglamento General de Protección de Datos europeo (GDPR). Este documento es un borrador estándar y debe ser revisado por el equipo legal antes de su publicación final.
Certificaciones y cumplimiento
Ver detalles completosISO/IEC 27001:2022
SOC 2 Type II
En cursoLGPD
GDPR
HIPAA Ready
BAA disponible
1. Quiénes somos
Interfy Corporation, con sede en Orlando, Florida, Estados Unidos, es la responsable del tratamiento de los datos personales procesados a través de la plataforma Interfy, salvo cuando actúe como encargada del tratamiento por instrucción de un cliente.
2. Qué datos recopilamos
- Datos de registro: nombre, correo electrónico, teléfono, empresa y cargo
- Datos de uso de la plataforma: registros de acceso, acciones realizadas y preferencias de configuración
- Contenido del Cliente: documentos, procesos y demás información ingresada en la plataforma por el propio cliente
- Datos técnicos: dirección IP, tipo de dispositivo y navegador
3. Cómo usamos los datos
- Prestar y mantener los servicios contratados
- Autenticar usuarios y proteger cuentas contra accesos no autorizados
- Enviar comunicaciones operativas, de soporte y, con consentimiento, comunicaciones comerciales
- Cumplir obligaciones legales y regulatorias
4. Compartición de datos
Los datos personales pueden compartirse con proveedores de infraestructura (como servicios en la nube de AWS), procesadores de pago y demás encargados estrictamente necesarios para prestar el servicio, siempre bajo obligaciones contractuales de confidencialidad y seguridad. No vendemos datos personales a terceros.
5. Cookies y tecnologías similares
Utilizamos cookies esenciales para el funcionamiento del sitio y, con consentimiento, cookies analíticas para entender el uso de la plataforma y mejorar la experiencia del usuario.
6. Retención de datos
Los datos personales se conservan durante el tiempo necesario para cumplir las finalidades descritas en esta Política, o según lo exija la ley, y posteriormente se eliminan o anonimizan.
7. Seguridad de la información
Aplicamos seguridad en múltiples capas, desde la arquitectura hasta la operación diaria:
- Aislamiento por Workspace y base de datos dedicada por cliente, sin compartición
- Cifrado avanzado: datos en tránsito (TLS 1.2+) y en reposo (AES-256)
- Control de acceso granular (RBAC) por rol, grupo y nivel de sensibilidad
- Autenticación corporativa: SSO, SAML 2.0, OAuth 2.0, AD/LDAP y MFA
- Restricción de acceso por IP (IP Blocking)
- Registros y trazabilidad de auditoría inmutable y consultable
- Monitoreo de seguridad 24/7, copias de seguridad automáticas cifradas y Disaster Recovery con replicación geográfica
- Infraestructura Multi-AZ en AWS, certificada ISO/IEC 27001:2022, con SOC 2 Type II en curso
8. Tus derechos (LGPD/GDPR)
- Confirmación de la existencia de tratamiento y acceso a tus datos
- Corrección de datos incompletos, inexactos o desactualizados
- Anonimización, bloqueo o eliminación de datos innecesarios
- Portabilidad de tus datos a otro proveedor de servicio
- Revocación del consentimiento, cuando aplique
9. Transferencia internacional de datos
Al operar con infraestructura global, los datos personales pueden transferirse entre países, siempre con salvaguardas contractuales y técnicas compatibles con la LGPD y el GDPR.
10. Cambios en esta política
Esta Política puede actualizarse periódicamente. Los cambios relevantes se comunicarán por correo electrónico o aviso en la plataforma.
11. Contacto del encargado de protección de datos (DPO)
Para ejercer tus derechos o resolver dudas sobre esta Política, contacta a nuestro Encargado de Protección de Datos en privacidade@interfy.ai.