La presente Informativa sulla Privacy descrive come Interfy Corporation raccoglie, utilizza, condivide e protegge i dati personali nel contesto della piattaforma Interfy, in conformità con la Legge Generale sulla Protezione dei Dati (LGPD) e, ove applicabile, il Regolamento Generale sulla Protezione dei Dati europeo (GDPR). Questo documento è una bozza standard e deve essere revisionato dal team legale prima della pubblicazione finale.
Certificazioni e conformità
Vedi tutti i dettagliISO/IEC 27001:2022
SOC 2 Type II
In corsoLGPD
GDPR
HIPAA Ready
BAA disponibile
1. Chi siamo
Interfy Corporation, con sede a Orlando, Florida, Stati Uniti, è il titolare del trattamento dei dati personali trattati attraverso la piattaforma Interfy, salvo quando agisce come responsabile del trattamento su istruzione di un cliente.
2. Quali dati raccogliamo
- Dati di registrazione: nome, e-mail, telefono, azienda e ruolo
- Dati di utilizzo della piattaforma: log di accesso, azioni effettuate e preferenze di configurazione
- Contenuto del Cliente: documenti, processi e altre informazioni inserite sulla piattaforma dal cliente stesso
- Dati tecnici: indirizzo IP, tipo di dispositivo e browser
3. Come utilizziamo i dati
- Fornire e mantenere i servizi sottoscritti
- Autenticare gli utenti e proteggere gli account da accessi non autorizzati
- Inviare comunicazioni operative, di supporto e, previo consenso, comunicazioni commerciali
- Adempiere a obblighi legali e regolamentari
4. Condivisione dei dati
I dati personali possono essere condivisi con fornitori di infrastruttura (come i servizi cloud AWS), processori di pagamento e altri responsabili strettamente necessari all'erogazione del servizio, sempre nel rispetto di obblighi contrattuali di riservatezza e sicurezza. Non vendiamo dati personali a terzi.
5. Cookie e tecnologie simili
Utilizziamo cookie essenziali per il funzionamento del sito e, previo consenso, cookie analitici per comprendere l'utilizzo della piattaforma e migliorare l'esperienza dell'utente.
6. Conservazione dei dati
I dati personali sono conservati per il periodo necessario a soddisfare le finalità descritte nella presente Informativa, o secondo quanto richiesto dalla legge, per poi essere eliminati o anonimizzati.
7. Sicurezza delle informazioni
Adottiamo la sicurezza su più livelli, dall'architettura all'operatività quotidiana:
- Isolamento per Workspace e database dedicato per cliente, senza condivisione
- Crittografia avanzata: dati in transito (TLS 1.2+) e a riposo (AES-256)
- Controllo degli accessi granulare (RBAC) per ruolo, gruppo e livello di sensibilità
- Autenticazione aziendale: SSO, SAML 2.0, OAuth 2.0, AD/LDAP e MFA
- Restrizione dell'accesso per IP (IP Blocking)
- Log e traccia di audit immutabile e ricercabile
- Monitoraggio della sicurezza 24/7, backup automatici crittografati e Disaster Recovery con replica geografica
- Infrastruttura Multi-AZ su AWS, certificata ISO/IEC 27001:2022, con SOC 2 Type II in corso
8. I tuoi diritti (LGPD/GDPR)
- Conferma dell'esistenza del trattamento e accesso ai dati
- Correzione di dati incompleti, inesatti o non aggiornati
- Anonimizzazione, blocco o eliminazione di dati non necessari
- Portabilità dei dati verso un altro fornitore di servizi
- Revoca del consenso, quando applicabile
9. Trasferimento internazionale dei dati
Poiché operiamo con un'infrastruttura globale, i dati personali possono essere trasferiti tra paesi, sempre con garanzie contrattuali e tecniche compatibili con la LGPD e il GDPR.
10. Modifiche alla presente informativa
La presente Informativa può essere aggiornata periodicamente. Le modifiche rilevanti saranno comunicate via e-mail o tramite avviso sulla piattaforma.
11. Contatti del responsabile della protezione dei dati (DPO)
Per esercitare i tuoi diritti o chiarire dubbi sulla presente Informativa, contatta il nostro Responsabile della Protezione dei Dati all'indirizzo privacidade@interfy.ai.