Interfy
Dataskydd

LGPD / GDPR

Hur Interfy hanterar personuppgifter i enlighet med LGPD och GDPR, och hur du utövar dina rättigheter som registrerad.

Senast uppdaterad: 1 september 2026

Interfy behandlar skydd av personuppgifter som en central del av sin arkitektur, för att uppfylla både den brasilianska dataskyddslagen (Lag nr 13.709/2018) och den europeiska dataskyddsförordningen (GDPR). Detta dokument är ett standardutkast och ska granskas av juristteamet innan slutlig publicering.

Certifieringar och efterlevnad

Se alla detaljer
  • ISO/IEC 27001:2022

  • SOC 2 Type II

    Pågår
  • LGPD

  • GDPR

  • HIPAA Ready

    BAA tillgänglig

1. Vårt åtagande

Vi tillämpar inbyggt integritetsskydd ("privacy by design") i alla produkter på plattformen, med tekniska och organisatoriska kontroller som stödjer löpande efterlevnad av LGPD och GDPR.

2. Roller: personuppgiftsansvarig och personuppgiftsbiträde

För registrerings- och användningsdata på plattformen agerar Interfy som personuppgiftsansvarig. För kundens innehåll som lagras på plattformen agerar Interfy som personuppgiftsbiträde och behandlar uppgifterna strikt enligt instruktionerna från den personuppgiftsansvariga kunden.

3. Rättslig grund för behandling

  • Fullgörande av avtal, för att tillhandahålla de tecknade tjänsterna
  • Uppfyllande av juridisk eller regulatorisk skyldighet
  • Berättigat intresse, för säkerhet och förbättring av plattformen
  • Samtycke, för kommersiella meddelanden och icke-nödvändiga cookies

4. Den registrerades rättigheter

Registrerade kan begära åtkomst, rättelse, anonymisering, radering, portabilitet eller information om delning av sina personuppgifter, i enlighet med LGPD och, där tillämplig, GDPR.

5. Hur du utövar dina rättigheter

Begäran kan skickas till privacidade@interfy.ai. Vi besvarar begäran inom gällande lagstadgade tidsramar och kan behöva ytterligare information för att bekräfta den sökandes identitet.

6. Tekniska och organisatoriska säkerhetsåtgärder

  • Isolering per arbetsyta och dedikerad databas per kund
  • AES-256-kryptering i vila och TLS 1.2+ i transit
  • Rollbaserad åtkomstkontroll (RBAC) och flerfaktorsautentisering (MFA)
  • Företagsautentisering via SSO, SAML 2.0, OAuth 2.0 och AD/LDAP
  • IP-baserad åtkomstbegränsning (IP Blocking)
  • Oföränderliga och sökbara loggar och revisionsspår
  • Säkerhetsövervakning dygnet runt, med automatiskt incidentsvar
  • Automatiska krypterade backuper och katastrofåterställning med geografisk replikering
  • Multi-AZ-infrastruktur på AWS, med en tillgänglighets-SLA på 99,99 %
Se hela säkerhetsarkitekturen

7. Internationell överföring av uppgifter

När personuppgifter överförs mellan länder tillämpar Interfy avtalsklausuler och tekniska skyddsåtgärder som är förenliga med kraven i LGPD och GDPR för internationell överföring.

8. Dataskyddsombud (DPO)

Vårt dataskyddsombud kan kontaktas via e-post på privacidade@interfy.ai för frågor som rör behandling av personuppgifter.

9. Uppdateringar

Detta dokument kan uppdateras för att reflektera lagstiftnings-, regulatoriska eller plattformsrelaterade ändringar. Datumet för senaste uppdatering anges alltid överst på sidan.