Interfy
Защита данных

LGPD / GDPR

Как Interfy обрабатывает персональные данные в соответствии с LGPD и GDPR и как реализовать права субъекта данных.

Последнее обновление: 1 сентября 2026 г.

Interfy рассматривает защиту персональных данных как ключевой элемент своей архитектуры, обеспечивая соответствие как Общему закону о защите данных (Закон № 13.709/2018), так и Общему регламенту по защите данных Европейского союза (GDPR). Этот документ является типовым черновиком и должен быть проверен юридической службой перед окончательной публикацией.

Сертификации и соответствие требованиям

Смотреть все подробности
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    В процессе
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA доступен

1. Наше обязательство

Мы применяем принцип конфиденциальности на этапе проектирования ("privacy by design") во всех продуктах платформы, поддерживая техническими и организационными мерами непрерывное соответствие требованиям LGPD и GDPR.

2. Роли: контролёр и оператор

В отношении регистрационных данных и данных об использовании платформы Interfy выступает контролёром. В отношении Контента клиента, хранимого на платформе, Interfy выступает оператором, обрабатывая данные строго в соответствии с инструкциями клиента-контролёра.

3. Правовые основания обработки

  • Исполнение договора для предоставления заказанных сервисов
  • Исполнение юридических или нормативных обязательств
  • Законный интерес в целях обеспечения безопасности и улучшения платформы
  • Согласие для коммерческих сообщений и необязательных cookie-файлов

4. Права субъекта данных

Субъекты данных могут запросить доступ, исправление, обезличивание, удаление, перенос данных или информацию о передаче своих персональных данных в соответствии с LGPD и, где применимо, GDPR.

5. Как реализовать свои права

Запросы можно направлять на адрес privacidade@interfy.ai. Мы ответим в установленные законом сроки и можем запросить дополнительную информацию для подтверждения личности заявителя.

6. Технические и организационные меры безопасности

  • Изоляция по рабочим пространствам (Workspace) и выделенная база данных для каждого клиента
  • Шифрование AES-256 в состоянии покоя и TLS 1.2+ при передаче
  • Ролевая модель контроля доступа (RBAC) и многофакторная аутентификация (MFA)
  • Корпоративная аутентификация через SSO, SAML 2.0, OAuth 2.0 и AD/LDAP
  • Ограничение доступа по IP-адресу (IP Blocking)
  • Неизменяемые и доступные для поиска журналы и аудиторский след
  • Мониторинг безопасности 24/7 с автоматическим реагированием на инциденты
  • Автоматическое зашифрованное резервное копирование и Disaster Recovery с географической репликацией
  • Инфраструктура Multi-AZ в AWS с SLA доступности 99,99%
Посмотреть полную архитектуру безопасности

7. Международная передача данных

При передаче персональных данных между странами Interfy применяет договорные оговорки и технические гарантии, соответствующие требованиям LGPD и GDPR к международной передаче данных.

8. Ответственный за защиту данных (DPO)

С нашим ответственным за защиту данных можно связаться по адресу privacidade@interfy.ai по вопросам, связанным с обработкой персональных данных.

9. Обновления

Настоящий документ может обновляться с учётом изменений в законодательстве, нормативных требованиях или самой платформе. Дата последнего обновления всегда указывается в верхней части страницы.