Esta Política de Privacidade descreve como a Interfy Corporation coleta, usa, compartilha e protege dados pessoais no contexto da plataforma Interfy, em conformidade com a Lei Geral de Proteção de Dados (LGPD) e, quando aplicável, o Regulamento Geral de Proteção de Dados europeu (GDPR). Este documento é um rascunho padrão e deve ser revisado pelo time jurídico antes da publicação final.
Certificações e conformidade
Ver detalhes completosISO/IEC 27001:2022
SOC 2 Type II
Em andamentoLGPD
GDPR
HIPAA Ready
BAA disponível
1. Quem somos
A Interfy Corporation, com sede em Orlando, Flórida, Estados Unidos, é a controladora dos dados pessoais tratados através da plataforma Interfy, salvo quando atuar como operadora de dados por instrução de um cliente.
2. Quais dados coletamos
- Dados de cadastro: nome, e-mail, telefone, empresa e cargo
- Dados de uso da plataforma: logs de acesso, ações realizadas e preferências de configuração
- Conteúdo do Cliente: documentos, processos e demais informações inseridas na plataforma pelo próprio cliente
- Dados técnicos: endereço IP, tipo de dispositivo e navegador
3. Como usamos os dados
- Prestar e manter os serviços contratados
- Autenticar usuários e proteger contas contra acesso não autorizado
- Enviar comunicações operacionais, de suporte e, mediante consentimento, comunicações comerciais
- Cumprir obrigações legais e regulatórias
4. Compartilhamento de dados
Dados pessoais podem ser compartilhados com provedores de infraestrutura (como serviços de nuvem AWS), processadores de pagamento e demais operadores estritamente necessários à prestação do serviço, sempre sob obrigações contratuais de confidencialidade e segurança. Não vendemos dados pessoais a terceiros.
5. Cookies e tecnologias similares
Utilizamos cookies essenciais para o funcionamento do site e, mediante consentimento, cookies analíticos para entender o uso da plataforma e melhorar a experiência do usuário.
6. Retenção de dados
Dados pessoais são mantidos pelo período necessário para cumprir as finalidades descritas nesta Política, ou conforme exigido por lei, sendo posteriormente eliminados ou anonimizados.
7. Segurança da informação
Adotamos segurança em múltiplas camadas, desde a arquitetura até o dia a dia da operação:
- Isolamento por Workspace e banco de dados dedicado por cliente, sem compartilhamento
- Criptografia avançada: dados em trânsito (TLS 1.2+) e em repouso (AES-256)
- Controle de acesso granular (RBAC) por função, grupo e nível de sensibilidade
- Autenticação corporativa: SSO, SAML 2.0, OAuth 2.0, AD/LDAP e MFA
- Restrição de acesso por IP (IP Blocking)
- Logs e trilha de auditoria imutável e pesquisável
- Monitoramento de segurança 24/7, backups automáticos criptografados e Disaster Recovery com replicação geográfica
- Infraestrutura Multi-AZ na AWS, certificada ISO/IEC 27001:2022, com SOC 2 Type II em andamento
8. Seus direitos (LGPD/GDPR)
- Confirmação da existência de tratamento e acesso aos dados
- Correção de dados incompletos, inexatos ou desatualizados
- Anonimização, bloqueio ou eliminação de dados desnecessários
- Portabilidade dos dados a outro fornecedor de serviço
- Revogação do consentimento, quando aplicável
9. Transferência internacional de dados
Por operarmos com infraestrutura global, dados pessoais podem ser transferidos entre países, sempre com salvaguardas contratuais e técnicas compatíveis com a LGPD e o GDPR.
10. Alterações desta política
Esta Política pode ser atualizada periodicamente. Alterações relevantes serão comunicadas por e-mail ou aviso na plataforma.
11. Contato do encarregado (DPO)
Para exercer seus direitos ou esclarecer dúvidas sobre esta Política, entre em contato com nosso Encarregado de Proteção de Dados pelo e-mail privacidade@interfy.ai.