Interfy
Tietosuoja & Läpinäkyvyys

Tietosuojakäytäntö

Interfyn tietosuojakäytäntö: mitä tietoja keräämme, miten käytämme niitä, kenen kanssa jaamme niitä ja mitkä ovat oikeutesi.

Viimeksi päivitetty: 1. syyskuuta 2026

Tämä tietosuojakäytäntö kuvaa, miten Interfy Corporation kerää, käyttää, jakaa ja suojaa henkilötietoja Interfy-alustan yhteydessä, Brasilian yleisen tietosuojalain (LGPD) ja soveltuvin osin EU:n yleisen tietosuoja-asetuksen (GDPR) mukaisesti. Tämä asiakirja on vakioluonnos, ja lakitiimin tulee tarkistaa se ennen lopullista julkaisua.

Sertifikaatit ja vaatimustenmukaisuus

Katso täydelliset tiedot
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    Käynnissä
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA saatavilla

1. Keitä olemme

Interfy Corporation, kotipaikka Orlando, Florida, Yhdysvallat, on Interfy-alustan kautta käsiteltyjen henkilötietojen rekisterinpitäjä, ellei se toimi tietojen käsittelijänä asiakkaan ohjeiden mukaisesti.

2. Mitä tietoja keräämme

  • Rekisteröintitiedot: nimi, sähköposti, puhelinnumero, yritys ja titteli
  • Alustan käyttötiedot: pääsylokit, suoritetut toiminnot ja asetusten mieltymykset
  • Asiakkaan sisältö: dokumentit, prosessit ja muut asiakkaan itse alustalle syöttämät tiedot
  • Tekniset tiedot: IP-osoite, laitetyyppi ja selain

3. Miten käytämme tietoja

  • Tilattujen palveluiden tarjoaminen ja ylläpito
  • Käyttäjien tunnistaminen ja tilien suojaaminen luvattomalta pääsyltä
  • Toiminnallisten ja tukiviestien lähettäminen, ja suostumuksella kaupallisten viestien lähettäminen
  • Lakisääteisten ja sääntelyvelvoitteiden täyttäminen

4. Tietojen jakaminen

Henkilötietoja voidaan jakaa infrastruktuuripalveluntarjoajien (kuten AWS-pilvipalvelut), maksunkäsittelijöiden ja muiden palvelun tarjoamiseksi ehdottoman välttämättömien käsittelijöiden kanssa, aina luottamuksellisuutta ja turvallisuutta koskevien sopimusvelvoitteiden alaisuudessa. Emme myy henkilötietoja kolmansille osapuolille.

5. Evästeet ja vastaavat teknologiat

Käytämme sivuston toiminnan kannalta välttämättömiä evästeitä ja, suostumuksella, analytiikkaevästeitä ymmärtääksemme alustan käyttöä ja parantaaksemme käyttäjäkokemusta.

6. Tietojen säilytys

Henkilötietoja säilytetään niin kauan kuin on tarpeen tässä käytännössä kuvattujen tarkoitusten täyttämiseksi tai lain vaatimalla ajalla, jonka jälkeen ne poistetaan tai anonymisoidaan.

7. Tietoturva

Sovellamme useiden kerrosten turvallisuutta arkkitehtuurista päivittäiseen toimintaan asti:

  • Eristys workspacekohtaisesti ja omistettu tietokanta asiakasta kohti, ei jaettuna
  • Kehittynyt salaus: tiedot siirrossa (TLS 1.2+) ja levossa (AES-256)
  • Tarkka käyttöoikeuksien hallinta (RBAC) roolin, ryhmän ja arkaluontoisuustason mukaan
  • Yritystason tunnistautuminen: SSO, SAML 2.0, OAuth 2.0, AD/LDAP ja MFA
  • IP-pohjainen pääsyrajoitus (IP Blocking)
  • Muuttumaton ja haettava lokien ja auditointijäljen kirjaus
  • Tietoturvan valvonta 24/7, automaattiset salatut varmuuskopiot ja katastrofipalautus maantieteellisellä replikoinnilla
  • Multi-AZ-infrastruktuuri AWS:ssä, sertifioitu ISO/IEC 27001:2022, SOC 2 Type II käynnissä
Katso koko tietoturva-arkkitehtuuri

8. Oikeutesi (LGPD/GDPR)

  • Vahvistus käsittelyn olemassaolosta ja pääsy tietoihin
  • Puutteellisten, virheellisten tai vanhentuneiden tietojen korjaus
  • Tarpeettomien tietojen anonymisointi, esto tai poisto
  • Tietojen siirrettävyys toiselle palveluntarjoajalle
  • Suostumuksen peruuttaminen, kun sovellettavissa

9. Kansainvälinen tiedonsiirto

Koska toimimme globaalilla infrastruktuurilla, henkilötietoja voidaan siirtää maiden välillä, aina LGPD:n ja GDPR:n mukaisilla sopimuksellisilla ja teknisilla suojatoimilla.

10. Tämän käytännön muutokset

Tätä käytäntöä voidaan päivittää ajoittain. Olennaisista muutoksista ilmoitetaan sähköpostitse tai alustan ilmoituksella.

11. Tietosuojavastaavan yhteystiedot (DPO)

Oikeuksiesi käyttämiseksi tai tätä käytäntöä koskevien kysymysten selvittämiseksi ota yhteyttä tietosuojavastaavaamme sähköpostitse osoitteeseen privacidade@interfy.ai.