A Interfy trata a proteção de dados pessoais como parte central da sua arquitetura, tanto para atender à Lei Geral de Proteção de Dados (Lei nº 13.709/2018) quanto ao Regulamento Geral de Proteção de Dados europeu (GDPR). Este documento é um rascunho padrão e deve ser revisado pelo time jurídico antes da publicação final.
Certificações e conformidade
Ver detalhes completosISO/IEC 27001:2022
SOC 2 Type II
Em andamentoLGPD
GDPR
HIPAA Ready
BAA disponível
1. Nosso compromisso
Adotamos privacidade desde a concepção ("privacy by design") em todos os produtos da plataforma, com controles técnicos e organizacionais que sustentam a conformidade contínua com a LGPD e o GDPR.
2. Papéis: controladora e operadora
Para dados cadastrais e de uso da plataforma, a Interfy atua como controladora. Para o Conteúdo do Cliente armazenado na plataforma, a Interfy atua como operadora, processando os dados estritamente conforme as instruções do cliente controlador.
3. Bases legais para tratamento
- Execução de contrato, para prestação dos serviços contratados
- Cumprimento de obrigação legal ou regulatória
- Legítimo interesse, para segurança e melhoria da plataforma
- Consentimento, para comunicações comerciais e cookies não essenciais
4. Direitos do titular de dados
Titulares de dados podem solicitar acesso, correção, anonimização, eliminação, portabilidade ou informações sobre compartilhamento de seus dados pessoais, nos termos da LGPD e, quando aplicável, do GDPR.
5. Como exercer seus direitos
Solicitações podem ser enviadas para privacidade@interfy.ai. Responderemos dentro dos prazos legais aplicáveis, podendo solicitar informações adicionais para confirmar a identidade do solicitante.
6. Medidas de segurança técnicas e organizacionais
- Isolamento por Workspace e banco de dados dedicado por cliente
- Criptografia AES-256 em repouso e TLS 1.2+ em trânsito
- Controle de acesso baseado em papéis (RBAC) e autenticação multifator (MFA)
- Autenticação corporativa via SSO, SAML 2.0, OAuth 2.0 e AD/LDAP
- Restrição de acesso por IP (IP Blocking)
- Logs e trilha de auditoria imutável e pesquisável
- Monitoramento de segurança 24/7, com resposta automática a incidentes
- Backups automáticos criptografados e Disaster Recovery com replicação geográfica
- Infraestrutura Multi-AZ na AWS, com SLA de disponibilidade de 99,99%
7. Transferência internacional de dados
Quando dados pessoais forem transferidos entre países, a Interfy adota cláusulas contratuais e salvaguardas técnicas compatíveis com os requisitos da LGPD e do GDPR para transferência internacional.
8. Encarregado de Proteção de Dados (DPO)
Nosso Encarregado de Proteção de Dados pode ser contatado pelo e-mail privacidade@interfy.ai para tratar de questões relacionadas ao tratamento de dados pessoais.
9. Atualizações
Este documento pode ser atualizado para refletir mudanças legislativas, regulatórias ou na própria plataforma. A data da última atualização é sempre indicada no topo da página.