Interfy considera la protezione dei dati personali una parte centrale della propria architettura, sia per rispettare la Legge Generale sulla Protezione dei Dati (Legge n. 13.709/2018) sia il Regolamento Generale sulla Protezione dei Dati europeo (GDPR). Questo documento è una bozza standard e deve essere revisionato dal team legale prima della pubblicazione finale.
Certificazioni e conformità
Vedi tutti i dettagliISO/IEC 27001:2022
SOC 2 Type II
In corsoLGPD
GDPR
HIPAA Ready
BAA disponibile
1. Il nostro impegno
Adottiamo la privacy fin dalla progettazione ("privacy by design") in tutti i prodotti della piattaforma, con controlli tecnici e organizzativi che sostengono la conformità continua con la LGPD e il GDPR.
2. Ruoli: titolare e responsabile del trattamento
Per i dati anagrafici e di utilizzo della piattaforma, Interfy agisce come titolare del trattamento. Per il Contenuto del Cliente archiviato sulla piattaforma, Interfy agisce come responsabile del trattamento, elaborando i dati esclusivamente secondo le istruzioni del cliente titolare.
3. Basi giuridiche per il trattamento
- Esecuzione del contratto, per l'erogazione dei servizi sottoscritti
- Adempimento di obblighi legali o regolamentari
- Legittimo interesse, per la sicurezza e il miglioramento della piattaforma
- Consenso, per comunicazioni commerciali e cookie non essenziali
4. Diritti dell'interessato
Gli interessati possono richiedere l'accesso, la correzione, l'anonimizzazione, l'eliminazione, la portabilità o informazioni sulla condivisione dei propri dati personali, ai sensi della LGPD e, ove applicabile, del GDPR.
5. Come esercitare i tuoi diritti
Le richieste possono essere inviate a privacidade@interfy.ai. Risponderemo entro i termini di legge applicabili, potendo richiedere informazioni aggiuntive per confermare l'identità del richiedente.
6. Misure di sicurezza tecniche e organizzative
- Isolamento per Workspace e database dedicato per cliente
- Crittografia AES-256 a riposo e TLS 1.2+ in transito
- Controllo degli accessi basato su ruoli (RBAC) e autenticazione multifattore (MFA)
- Autenticazione aziendale via SSO, SAML 2.0, OAuth 2.0 e AD/LDAP
- Restrizione dell'accesso per IP (IP Blocking)
- Log e traccia di audit immutabile e ricercabile
- Monitoraggio della sicurezza 24/7, con risposta automatica agli incidenti
- Backup automatici crittografati e Disaster Recovery con replica geografica
- Infrastruttura Multi-AZ su AWS, con SLA di disponibilità del 99,99%
7. Trasferimento internazionale dei dati
Quando i dati personali vengono trasferiti tra paesi, Interfy adotta clausole contrattuali e garanzie tecniche compatibili con i requisiti della LGPD e del GDPR per il trasferimento internazionale.
8. Responsabile della Protezione dei Dati (DPO)
Il nostro Responsabile della Protezione dei Dati può essere contattato all'indirizzo privacidade@interfy.ai per questioni relative al trattamento dei dati personali.
9. Aggiornamenti
Questo documento può essere aggiornato per riflettere cambiamenti legislativi, regolamentari o della piattaforma stessa. La data dell'ultimo aggiornamento è sempre indicata in cima alla pagina.