Interfy
Tietosuoja

LGPD / GDPR

Miten Interfy käsittelee henkilötietoja LGPD:n ja GDPR:n mukaisesti, ja miten voit käyttää oikeuksiasi rekisteröitynä.

Viimeksi päivitetty: 1. syyskuuta 2026

Interfy pitää henkilötietojen suojaa arkkitehtuurinsa keskeisenä osana, täyttäen sekä Brasilian yleisen tietosuojalain (Laki nro 13.709/2018) että EU:n yleisen tietosuoja-asetuksen (GDPR) vaatimukset. Tämä asiakirja on vakioluonnos, ja lakitiimin tulee tarkistaa se ennen lopullista julkaisua.

Sertifikaatit ja vaatimustenmukaisuus

Katso täydelliset tiedot
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    Käynnissä
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA saatavilla

1. Sitoumuksemme

Sovellamme sisäänrakennettua tietosuojaa ("privacy by design") kaikissa alustan tuotteissa, teknisillä ja organisatorisilla hallintakeinoilla, jotka tukevat jatkuvaa LGPD- ja GDPR-vaatimustenmukaisuutta.

2. Roolit: rekisterinpitäjä ja käsittelijä

Rekisteröinti- ja alustan käyttötietojen osalta Interfy toimii rekisterinpitäjänä. Alustalle tallennetun Asiakkaan sisällön osalta Interfy toimii käsittelijänä, käsitellen tietoja tarkasti rekisterinpitäjänä toimivan asiakkaan ohjeiden mukaisesti.

3. Käsittelyn oikeusperusteet

  • Sopimuksen täytäntöönpano, tilattujen palveluiden tarjoamiseksi
  • Lakisääteisen tai sääntelyvelvoitteen täyttäminen
  • Oikeutettu etu, alustan turvallisuuden ja kehittämisen varmistamiseksi
  • Suostumus, kaupallisia viestejä ja ei-välttämättömiä evästeitä varten

4. Rekisteröidyn oikeudet

Rekisteröidyt voivat pyytää pääsyä, korjausta, anonymisointia, poistoa, siirrettävyyttä tai tietoa henkilötietojensa jakamisesta LGPD:n ja soveltuvin osin GDPR:n mukaisesti.

5. Miten käytät oikeuksiasi

Pyynnöt voi lähettää osoitteeseen privacidade@interfy.ai. Vastaamme sovellettavien lakisääteisten määräaikojen puitteissa, ja voimme pyytää lisätietoja pyynnön esittäjän henkilöllisyyden vahvistamiseksi.

6. Tekniset ja organisatoriset turvatoimet

  • Eristys workspacekohtaisesti ja omistettu tietokanta asiakasta kohti
  • AES-256-salaus levossa ja TLS 1.2+ siirrossa
  • Roolipohjainen käyttöoikeuksien hallinta (RBAC) ja monivaiheinen tunnistautuminen (MFA)
  • Yritystason tunnistautuminen SSO:n, SAML 2.0:n, OAuth 2.0:n ja AD/LDAP:n kautta
  • IP-pohjainen pääsyrajoitus (IP Blocking)
  • Muuttumaton ja haettava lokien ja auditointijäljen kirjaus
  • Tietoturvan valvonta 24/7, automaattisella häiriövasteella
  • Automaattiset salatut varmuuskopiot ja katastrofipalautus maantieteellisellä replikoinnilla
  • Multi-AZ-infrastruktuuri AWS:ssä, 99,99 %:n käytettävyys-SLA:lla
Katso koko tietoturva-arkkitehtuuri

7. Kansainvälinen tiedonsiirto

Kun henkilötietoja siirretään maiden välillä, Interfy soveltaa LGPD:n ja GDPR:n kansainvälisen tiedonsiirron vaatimusten mukaisia sopimuslausekkeita ja teknisiä suojatoimia.

8. Tietosuojavastaava (DPO)

Tietosuojavastaavaamme voi lähestyä sähköpostitse osoitteessa privacidade@interfy.ai henkilötietojen käsittelyyn liittyvissä kysymyksissä.

9. Päivitykset

Tätä asiakirjaa voidaan päivittää lainsäädännön, sääntelyn tai alustan muutosten mukaisesti. Viimeisen päivityksen päivämäärä ilmoitetaan aina sivun ylälaidassa.