본 개인정보 처리방침은 Interfy Corporation이 Interfy 플랫폼을 통해 개인 데이터를 수집, 이용, 공유 및 보호하는 방식을 설명하며, 브라질 일반 개인정보 보호법(LGPD) 및 해당되는 경우 유럽 일반 개인정보 보호규정(GDPR)을 준수합니다. 본 문서는 표준 초안이며 최종 게시 전 법무팀의 검토를 거쳐야 합니다.
인증 및 준법 사항
전체 세부 정보 보기ISO/IEC 27001:2022
SOC 2 Type II
진행 중LGPD
GDPR
HIPAA Ready
BAA 제공 가능
1. 당사 소개
미국 플로리다주 올랜도에 본사를 둔 Interfy Corporation은 Interfy 플랫폼을 통해 처리되는 개인 데이터의 관리자이며, 고객의 지시에 따라 데이터 처리자로서 활동하는 경우는 예외로 합니다.
2. 수집하는 데이터
- 가입 정보: 이름, 이메일, 전화번호, 회사명 및 직책
- 플랫폼 이용 데이터: 접속 로그, 수행한 작업 및 환경 설정
- 고객 콘텐츠: 고객이 플랫폼에 직접 입력한 문서, 프로세스 및 기타 정보
- 기술 데이터: IP 주소, 기기 유형 및 브라우저 정보
3. 데이터 이용 방식
- 계약된 서비스의 제공 및 유지
- 사용자 인증 및 무단 접근으로부터 계정 보호
- 운영 및 지원 관련 안내와 동의를 받은 경우의 마케팅 안내 발송
- 법적 및 규제상 의무의 준수
4. 데이터 공유
개인 데이터는 서비스 제공에 필수적으로 필요한 인프라 제공업체(예: AWS 클라우드 서비스), 결제 처리업체 및 기타 처리자와 공유될 수 있으며, 이 경우 항상 계약상 기밀 유지 및 보안 의무를 준수합니다. 당사는 개인 데이터를 제3자에게 판매하지 않습니다.
5. 쿠키 및 유사 기술
웹사이트 운영에 필수적인 쿠키를 사용하며, 동의를 받은 경우 플랫폼 이용을 파악하고 사용자 경험을 개선하기 위한 분석용 쿠키를 사용합니다.
6. 데이터 보유
개인 데이터는 본 방침에서 설명한 목적을 달성하는 데 필요한 기간 또는 법률이 요구하는 기간 동안 보유되며, 이후 삭제되거나 익명화됩니다.
7. 정보 보안
아키텍처부터 일상 운영에 이르기까지 다층적인 보안을 적용하고 있습니다:
- 고객별 워크스페이스 및 전용 데이터베이스를 통한 완전 분리, 공유 없음
- 고도화된 암호화: 전송 중 데이터(TLS 1.2+) 및 저장 데이터(AES-256)
- 역할, 그룹 및 민감도 수준에 따른 세분화된 접근 제어(RBAC)
- 기업용 인증: SSO, SAML 2.0, OAuth 2.0, AD/LDAP 및 MFA
- IP 기반 접근 제한(IP Blocking)
- 변경 불가능하고 검색 가능한 로그 및 감사 추적
- 24/7 보안 모니터링, 자동 암호화 백업 및 지리적 복제를 통한 재해복구
- AWS 기반 Multi-AZ 인프라, ISO/IEC 27001:2022 인증, SOC 2 Type II 진행 중
8. 정보주체의 권리 (LGPD/GDPR)
- 데이터 처리 여부 확인 및 데이터 접근권
- 불완전하거나 부정확하거나 오래된 데이터의 정정
- 불필요한 데이터의 익명화, 차단 또는 삭제
- 다른 서비스 제공자에게 데이터를 이전할 수 있는 권리
- 해당되는 경우 동의의 철회
9. 국외 데이터 이전
글로벌 인프라로 운영되는 특성상 개인 데이터는 국가 간 이전될 수 있으며, 이 경우 항상 LGPD 및 GDPR과 부합하는 계약상 및 기술적 보호조치가 적용됩니다.
10. 본 방침의 변경
본 방침은 수시로 개정될 수 있습니다. 중요한 변경 사항은 이메일 또는 플랫폼 내 공지를 통해 안내됩니다.
11. 개인정보보호책임자(DPO) 연락처
본 방침에 관한 권리 행사 또는 문의는 개인정보보호책임자에게 privacidade@interfy.ai로 연락하시기 바랍니다.