Denna integritetspolicy beskriver hur Interfy Corporation samlar in, använder, delar och skyddar personuppgifter inom ramen för Interfy-plattformen, i enlighet med den brasilianska dataskyddslagen (LGPD) och, där tillämplig, den europeiska dataskyddsförordningen (GDPR). Detta dokument är ett standardutkast och ska granskas av juristteamet innan slutlig publicering.
Certifieringar och efterlevnad
Se alla detaljerISO/IEC 27001:2022
SOC 2 Type II
PågårLGPD
GDPR
HIPAA Ready
BAA tillgänglig
1. Vilka vi är
Interfy Corporation, med huvudkontor i Orlando, Florida, USA, är personuppgiftsansvarig för de personuppgifter som behandlas via Interfy-plattformen, utom när bolaget agerar som personuppgiftsbiträde på en kunds instruktioner.
2. Vilka uppgifter vi samlar in
- Registreringsuppgifter: namn, e-post, telefonnummer, företag och befattning
- Användningsdata för plattformen: åtkomstloggar, utförda åtgärder och inställningsinställningar
- Kundens innehåll: dokument, processer och övrig information som kunden själv lägger in i plattformen
- Tekniska uppgifter: IP-adress, enhetstyp och webbläsare
3. Hur vi använder uppgifterna
- Tillhandahålla och underhålla de tecknade tjänsterna
- Autentisera användare och skydda konton mot obehörig åtkomst
- Skicka operativa meddelanden, supportmeddelanden och, med samtycke, kommersiella meddelanden
- Uppfylla juridiska och regulatoriska skyldigheter
4. Delning av uppgifter
Personuppgifter kan delas med infrastrukturleverantörer (som AWS molntjänster), betalningsleverantörer och andra personuppgiftsbiträden som är strikt nödvändiga för att tillhandahålla tjänsten, alltid under avtalsenliga sekretess- och säkerhetsförpliktelser. Vi säljer aldrig personuppgifter till tredje part.
5. Cookies och liknande tekniker
Vi använder nödvändiga cookies för att webbplatsen ska fungera och, med samtycke, analytiska cookies för att förstå användningen av plattformen och förbättra användarupplevelsen.
6. Datalagring
Personuppgifter bevaras under den tid som krävs för att uppfylla de ändamål som beskrivs i denna policy, eller enligt lag, och raderas eller anonymiseras därefter.
7. Informationssäkerhet
Vi tillämpar flerskiktad säkerhet, från arkitekturen till den dagliga driften:
- Isolering per arbetsyta och dedikerad databas per kund, utan delning
- Avancerad kryptering: data i transit (TLS 1.2+) och i vila (AES-256)
- Detaljerad åtkomstkontroll (RBAC) per roll, grupp och känslighetsnivå
- Företagsautentisering: SSO, SAML 2.0, OAuth 2.0, AD/LDAP och MFA
- IP-baserad åtkomstbegränsning (IP Blocking)
- Oföränderliga och sökbara loggar och revisionsspår
- Säkerhetsövervakning dygnet runt, automatiska krypterade backuper och katastrofåterställning med geografisk replikering
- Multi-AZ-infrastruktur på AWS, certifierad enligt ISO/IEC 27001:2022, med SOC 2 Type II pågående
8. Dina rättigheter (LGPD/GDPR)
- Bekräftelse av att behandling sker och åtkomst till uppgifterna
- Rättelse av ofullständiga, felaktiga eller inaktuella uppgifter
- Anonymisering, blockering eller radering av onödiga uppgifter
- Dataportabilitet till en annan tjänsteleverantör
- Återkallelse av samtycke, när tillämplig
9. Internationell överföring av uppgifter
Eftersom vi verkar med global infrastruktur kan personuppgifter överföras mellan länder, alltid med avtalsenliga och tekniska skyddsåtgärder som är förenliga med LGPD och GDPR.
10. Ändringar av denna policy
Denna policy kan uppdateras periodiskt. Väsentliga ändringar kommer att meddelas via e-post eller på plattformen.
11. Kontakt med dataskyddsombudet (DPO)
För att utöva dina rättigheter eller ställa frågor om denna policy, kontakta vårt dataskyddsombud via e-post på privacidade@interfy.ai.