Interfy
Protection des Données

RGPD / LGPD

Comment Interfy traite les données personnelles en conformité avec le RGPD et la LGPD, et comment exercer vos droits en tant que personne concernée.

Dernière mise à jour : 1er septembre 2026

Interfy considère la protection des données personnelles comme un élément central de son architecture, pour se conformer à la fois à la Loi Générale sur la Protection des Données brésilienne (Loi n° 13.709/2018) et au Règlement Général sur la Protection des Données européen (RGPD). Ce document est un modèle standard et doit être révisé par l'équipe juridique avant sa publication définitive.

Certifications et conformité

Voir tous les détails
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    En cours
  • LGPD

  • RGPD

  • HIPAA Ready

    BAA disponible

1. Notre engagement

Nous adoptons la protection des données dès la conception (« privacy by design ») dans tous les produits de la plateforme, avec des contrôles techniques et organisationnels garantissant une conformité continue à la LGPD et au RGPD.

2. Rôles : responsable et sous-traitant

Pour les données d'inscription et d'utilisation de la plateforme, Interfy agit en tant que responsable du traitement. Pour le Contenu du Client stocké sur la plateforme, Interfy agit en tant que sous-traitant, traitant les données strictement selon les instructions du client responsable.

3. Bases légales du traitement

  • Exécution du contrat, pour la fourniture des services souscrits
  • Respect d'une obligation légale ou réglementaire
  • Intérêt légitime, pour la sécurité et l'amélioration de la plateforme
  • Consentement, pour les communications commerciales et les cookies non essentiels

4. Droits de la personne concernée

Les personnes concernées peuvent demander l'accès, la correction, l'anonymisation, la suppression, la portabilité ou des informations sur le partage de leurs données personnelles, conformément à la LGPD et, le cas échéant, au RGPD.

5. Comment exercer vos droits

Les demandes peuvent être envoyées à privacidade@interfy.ai. Nous répondrons dans les délais légaux applicables, et pourrons demander des informations supplémentaires pour confirmer l'identité du demandeur.

6. Mesures de sécurité techniques et organisationnelles

  • Isolation par Workspace et base de données dédiée par client
  • Chiffrement AES-256 au repos et TLS 1.2+ en transit
  • Contrôle d'accès basé sur les rôles (RBAC) et authentification multifacteur (MFA)
  • Authentification d'entreprise via SSO, SAML 2.0, OAuth 2.0 et AD/LDAP
  • Restriction d'accès par IP (blocage d'IP)
  • Journaux et piste d'audit immuable et consultable
  • Surveillance de sécurité 24/7, avec réponse automatique aux incidents
  • Sauvegardes automatiques chiffrées et reprise après sinistre avec réplication géographique
  • Infrastructure Multi-AZ sur AWS, avec un SLA de disponibilité de 99,99 %
Voir l'architecture de sécurité complète

7. Transfert international de données

Lorsque des données personnelles sont transférées entre pays, Interfy adopte des clauses contractuelles et des garanties techniques conformes aux exigences de la LGPD et du RGPD en matière de transfert international.

8. Délégué à la Protection des Données (DPO)

Notre Délégué à la Protection des Données peut être contacté à l'adresse privacidade@interfy.ai pour toute question relative au traitement des données personnelles.

9. Mises à jour

Ce document peut être mis à jour pour refléter des changements législatifs, réglementaires ou propres à la plateforme. La date de dernière mise à jour figure toujours en haut de la page.