Interfy
데이터 보호

LGPD / GDPR

Interfy가 LGPD 및 GDPR을 준수하여 개인 데이터를 처리하는 방식과 정보주체의 권리 행사 방법을 안내합니다.

최종 수정일: 2026년 9월 1일

Interfy는 브라질 일반 개인정보 보호법(제13,709/2018호) 및 유럽 일반 개인정보 보호규정(GDPR)을 모두 준수하기 위해 개인 데이터 보호를 아키텍처의 핵심 요소로 다루고 있습니다. 본 문서는 표준 초안이며 최종 게시 전 법무팀의 검토를 거쳐야 합니다.

인증 및 준법 사항

전체 세부 정보 보기
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    진행 중
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA 제공 가능

1. 당사의 약속

당사는 플랫폼의 모든 제품에 "프라이버시 by 디자인"을 적용하며, LGPD 및 GDPR에 대한 지속적인 준수를 지원하는 기술적, 조직적 통제를 갖추고 있습니다.

2. 역할: 관리자와 처리자

가입 정보 및 플랫폼 이용 데이터에 대해서는 Interfy가 관리자로서 활동합니다. 플랫폼에 저장된 고객 콘텐츠에 대해서는 Interfy가 처리자로서 활동하며, 관리자인 고객의 지시에 따라 엄격히 데이터를 처리합니다.

3. 처리의 법적 근거

  • 계약된 서비스 제공을 위한 계약의 이행
  • 법적 또는 규제상 의무의 준수
  • 보안 및 플랫폼 개선을 위한 정당한 이익
  • 마케팅 안내 및 비필수 쿠키를 위한 동의

4. 정보주체의 권리

정보주체는 LGPD 및 해당되는 경우 GDPR에 따라 개인 데이터에 대한 접근, 정정, 익명화, 삭제, 이전 또는 공유에 관한 정보를 요청할 수 있습니다.

5. 권리 행사 방법

요청은 privacidade@interfy.ai로 보내실 수 있습니다. 당사는 관련 법정 기한 내에 응답하며, 요청자의 신원 확인을 위해 추가 정보를 요청할 수 있습니다.

6. 기술적 및 조직적 보안 조치

  • 고객별 워크스페이스 및 전용 데이터베이스를 통한 완전 분리
  • 저장 데이터에 대한 AES-256 암호화 및 전송 데이터에 대한 TLS 1.2+ 암호화
  • 역할 기반 접근 제어(RBAC) 및 다중 인증(MFA)
  • SSO, SAML 2.0, OAuth 2.0 및 AD/LDAP를 통한 기업용 인증
  • IP 기반 접근 제한(IP Blocking)
  • 변경 불가능하고 검색 가능한 로그 및 감사 추적
  • 자동 사고 대응이 가능한 24/7 보안 모니터링
  • 자동 암호화 백업 및 지리적 복제를 통한 재해복구
  • 99.99% 가용성 SLA를 갖춘 AWS 기반 Multi-AZ 인프라
전체 보안 아키텍처 보기

7. 국외 데이터 이전

개인 데이터가 국가 간 이전되는 경우, Interfy는 LGPD 및 GDPR의 국외 이전 요건에 부합하는 계약 조항 및 기술적 보호조치를 적용합니다.

8. 개인정보보호책임자(DPO)

개인 데이터 처리와 관련된 문의는 개인정보보호책임자에게 privacidade@interfy.ai로 연락하시기 바랍니다.

9. 업데이트

본 문서는 법률, 규제 또는 플랫폼 자체의 변경 사항을 반영하기 위해 수정될 수 있습니다. 최종 수정일은 항상 페이지 상단에 표시됩니다.