Interfy pitää henkilötietojen suojaa arkkitehtuurinsa keskeisenä osana, täyttäen sekä Brasilian yleisen tietosuojalain (Laki nro 13.709/2018) että EU:n yleisen tietosuoja-asetuksen (GDPR) vaatimukset. Tämä asiakirja on vakioluonnos, ja lakitiimin tulee tarkistaa se ennen lopullista julkaisua.
Sertifikaatit ja vaatimustenmukaisuus
Katso täydelliset tiedotISO/IEC 27001:2022
SOC 2 Type II
KäynnissäLGPD
GDPR
HIPAA Ready
BAA saatavilla
1. Sitoumuksemme
Sovellamme sisäänrakennettua tietosuojaa ("privacy by design") kaikissa alustan tuotteissa, teknisillä ja organisatorisilla hallintakeinoilla, jotka tukevat jatkuvaa LGPD- ja GDPR-vaatimustenmukaisuutta.
2. Roolit: rekisterinpitäjä ja käsittelijä
Rekisteröinti- ja alustan käyttötietojen osalta Interfy toimii rekisterinpitäjänä. Alustalle tallennetun Asiakkaan sisällön osalta Interfy toimii käsittelijänä, käsitellen tietoja tarkasti rekisterinpitäjänä toimivan asiakkaan ohjeiden mukaisesti.
3. Käsittelyn oikeusperusteet
- Sopimuksen täytäntöönpano, tilattujen palveluiden tarjoamiseksi
- Lakisääteisen tai sääntelyvelvoitteen täyttäminen
- Oikeutettu etu, alustan turvallisuuden ja kehittämisen varmistamiseksi
- Suostumus, kaupallisia viestejä ja ei-välttämättömiä evästeitä varten
4. Rekisteröidyn oikeudet
Rekisteröidyt voivat pyytää pääsyä, korjausta, anonymisointia, poistoa, siirrettävyyttä tai tietoa henkilötietojensa jakamisesta LGPD:n ja soveltuvin osin GDPR:n mukaisesti.
5. Miten käytät oikeuksiasi
Pyynnöt voi lähettää osoitteeseen privacidade@interfy.ai. Vastaamme sovellettavien lakisääteisten määräaikojen puitteissa, ja voimme pyytää lisätietoja pyynnön esittäjän henkilöllisyyden vahvistamiseksi.
6. Tekniset ja organisatoriset turvatoimet
- Eristys workspacekohtaisesti ja omistettu tietokanta asiakasta kohti
- AES-256-salaus levossa ja TLS 1.2+ siirrossa
- Roolipohjainen käyttöoikeuksien hallinta (RBAC) ja monivaiheinen tunnistautuminen (MFA)
- Yritystason tunnistautuminen SSO:n, SAML 2.0:n, OAuth 2.0:n ja AD/LDAP:n kautta
- IP-pohjainen pääsyrajoitus (IP Blocking)
- Muuttumaton ja haettava lokien ja auditointijäljen kirjaus
- Tietoturvan valvonta 24/7, automaattisella häiriövasteella
- Automaattiset salatut varmuuskopiot ja katastrofipalautus maantieteellisellä replikoinnilla
- Multi-AZ-infrastruktuuri AWS:ssä, 99,99 %:n käytettävyys-SLA:lla
7. Kansainvälinen tiedonsiirto
Kun henkilötietoja siirretään maiden välillä, Interfy soveltaa LGPD:n ja GDPR:n kansainvälisen tiedonsiirron vaatimusten mukaisia sopimuslausekkeita ja teknisiä suojatoimia.
8. Tietosuojavastaava (DPO)
Tietosuojavastaavaamme voi lähestyä sähköpostitse osoitteessa privacidade@interfy.ai henkilötietojen käsittelyyn liittyvissä kysymyksissä.
9. Päivitykset
Tätä asiakirjaa voidaan päivittää lainsäädännön, sääntelyn tai alustan muutosten mukaisesti. Viimeisen päivityksen päivämäärä ilmoitetaan aina sivun ylälaidassa.