A Interfy trata a proteção de dados pessoais como parte central da sua arquitetura, tanto para atender à Lei Geral de Proteção de Dados (Lei nº 13.709/2018) quanto ao Regulamento Geral sobre a Proteção de Dados europeu (RGPD). Este documento é um rascunho padrão e deve ser revisto pela equipa jurídica antes da publicação final.
Certificações e conformidade
Ver detalhes completosISO/IEC 27001:2022
SOC 2 Type II
Em cursoLGPD
RGPD
HIPAA Ready
BAA disponível
1. Nosso compromisso
Adotamos privacidade desde a concepção ("privacy by design") em todos os produtos da plataforma, com controles técnicos e organizacionais que sustentam a conformidade contínua com a LGPD e o RGPD.
2. Papéis: controladora e operadora
Para dados cadastrais e de uso da plataforma, a Interfy atua como controladora. Para o Conteúdo do Cliente armazenado na plataforma, a Interfy atua como operadora, processando os dados estritamente conforme as instruções do cliente controlador.
3. Bases legais para tratamento
- Execução de contrato, para prestação dos serviços contratados
- Cumprimento de obrigação legal ou regulatória
- Legítimo interesse, para segurança e melhoria da plataforma
- Consentimento, para comunicações comerciais e cookies não essenciais
4. Direitos do titular de dados
Titulares de dados podem solicitar acesso, correção, anonimização, eliminação, portabilidade ou informações sobre partilha de seus dados pessoais, nos termos da LGPD e, quando aplicável, do RGPD.
5. Como exercer seus direitos
Solicitações podem ser enviadas para privacidade@interfy.ai. Responderemos dentro dos prazos legais aplicáveis, podendo solicitar informações adicionais para confirmar a identidade do solicitante.
6. Medidas de segurança técnicas e organizacionais
- Isolamento por Workspace e base de dados dedicada por cliente
- Encriptação AES-256 em repouso e TLS 1.2+ em trânsito
- Controlo de acesso baseado em papéis (RBAC) e autenticação multifator (MFA)
- Autenticação corporativa via SSO, SAML 2.0, OAuth 2.0 e AD/LDAP
- Restrição de acesso por IP (IP Blocking)
- Logs e trilha de auditoria imutável e pesquisável
- Monitorização de segurança 24/7, com resposta automática a incidentes
- Backups automáticos encriptados e Disaster Recovery com replicação geográfica
- Infraestrutura Multi-AZ na AWS, com SLA de disponibilidade de 99,99%
7. Transferência internacional de dados
Quando dados pessoais forem transferidos entre países, a Interfy adota cláusulas contratuais e salvaguardas técnicas compatíveis com os requisitos da LGPD e do RGPD para transferência internacional.
8. Encarregado de Proteção de Dados (DPO)
Nosso Encarregado de Proteção de Dados pode ser contatado pelo e-mail privacidade@interfy.ai para tratar de questões relacionadas ao tratamento de dados pessoais.
9. Atualizações
Este documento pode ser atualizado para refletir mudanças legislativas, regulatórias ou na própria plataforma. A data da última atualização é sempre indicada no topo da página.