מדיניות פרטיות זו מתארת כיצד Interfy Corporation אוספת, משתמשת, חולקת ומגנה על נתונים אישיים בהקשר של פלטפורמת Interfy, בהתאם לחוק הגנת המידע הכללי הברזילאי (LGPD) וכן, במקרים הרלוונטיים, לתקנה הכללית להגנת מידע האירופית (GDPR). מסמך זה הינו טיוטה סטנדרטית ועליו להיות נבדק על ידי צוות משפטי לפני הפרסום הסופי.
הסמכות ותאימות
צפייה בפרטים המלאיםISO/IEC 27001:2022
SOC 2 Type II
בתהליךLGPD
GDPR
HIPAA Ready
BAA זמין
1. מי אנחנו
Interfy Corporation, שמושבה באורלנדו, פלורידה, ארצות הברית, הינה בעלת השליטה בנתונים האישיים המעובדים באמצעות פלטפורמת Interfy, אלא אם פועלת כמעבדת נתונים בהתאם להוראות לקוח.
2. אילו נתונים אנו אוספים
- נתוני הרשמה: שם, אימייל, טלפון, חברה ותפקיד
- נתוני שימוש בפלטפורמה: יומני גישה, פעולות שבוצעו והעדפות תצורה
- תוכן הלקוח: מסמכים, תהליכים ומידע נוסף שהוזן בפלטפורמה על ידי הלקוח עצמו
- נתונים טכניים: כתובת IP, סוג מכשיר ודפדפן
3. כיצד אנו משתמשים בנתונים
- לספק ולתחזק את השירותים שנרכשו
- לאמת משתמשים ולהגן על חשבונות מפני גישה לא מורשית
- לשלוח תקשורת תפעולית, תמיכה, ובכפוף להסכמה, תקשורת שיווקית
- לעמוד בהתחייבויות חוקיות ורגולטוריות
4. שיתוף נתונים
נתונים אישיים עשויים להיות משותפים עם ספקי תשתית (כגון שירותי עננת AWS), מעבדי תשלומים ומעבדים נוספים הנדרשים באופן מוחלט לאספקת השירות, תמיד בכפוף להתחייבויות חוזיות של סודיות ואבטחה. איננו מוכרים נתונים אישיים לצדדים שלישיים.
5. עוגיות וטכנולוגיות דומות
אנו משתמשים בעוגיות חיוניות לתפעול האתר וכן, בכפוף להסכמה, בעוגיות אנליטיות להבנת השימוש בפלטפורמה ולשיפור חוויית המשתמש.
6. שמירת נתונים
נתונים אישיים נשמרים למשך הזמן הנדרש לעמידה במטרות המתוארות במדיניות זו, או כנדרש על פי חוק, ולאחר מכן נמחקים או מופיכים לאנונימיים.
7. אבטחת מידע
אנו מאמצים אבטחה במספר שכבות, החל מהאדריכלות ועד לפעילות היומיומית:
- בידוד לפי Workspace ומסד נתונים ייעודי לכל לקוח, ללא שיתוף
- הצפנה מתקדמת: נתונים במעבר (TLS 1.2+) ובמנוחה (AES-256)
- בקרת גישה גרנולרית (RBAC) לפי תפקיד, קבוצה ורמת רגישות
- אימות תאגידי: SSO, SAML 2.0, OAuth 2.0, AD/LDAP ו-MFA
- הגבלת גישה לפי IP (IP Blocking)
- יומנים ומסלול ביקורת בלתי ניתן לשינוי וניתן לחיפוש
- מעקב אבטחה 24/7, גיבויים אוטומטיים מוצפנים ותוכנית Disaster Recovery עם שכפול גיאוגרפי
- תשתית Multi-AZ ב-AWS, מוסמכת ISO/IEC 27001:2022, עם SOC 2 Type II בתהליך
8. זכויותיכם (LGPD/GDPR)
- אישור קיום עיבוד וגישה לנתונים
- תיקון נתונים חלקיים, שגויים או לא מעודכנים
- הפיכה לאנונימי, חסימה או מחיקה של נתונים שאינם נדרשים
- ניידות הנתונים לספק שירות אחר
- ביטול ההסכמה, במקרים הרלוונטיים
9. העברת נתונים בין-לאומית
מכיוון שאנו פועלים עם תשתית גלובלית, נתונים אישיים עשויים להיות מועברים בין מדינות, תמיד בכפוף לאמצעי הגנה חוזיים וטכניים התואמים ל-LGPD ול-GDPR.
10. שינויים במדיניות זו
מדיניות זו עשויה להתעדכן מעת לעת. שינויים מהותיים יובאו לידיעה בדואר אלקטרוני או בהודעה בפלטפורמה.
11. יצירת קשר עם הממונה (DPO)
למימוש זכויותיכם או לבירור שאלות בנוגע למדיניות זו, ניתן לפנות לממונה על הגנת המידע שלנו בכתובת privacidade@interfy.ai.