noesisnoesis
وثيقة قانونية · LGPD و GDPR

سياسة الخصوصية.

الإصدار 2.4 · نافذ منذ 15 أبريل 2026 · متوافق مع LGPD (البرازيل) و GDPR (الاتحاد الأوروبي).

Summary in one sentence: بياناتك ملك لك. يمكنك تصديرها أو تصحيحها أو حذفها في أي وقت. في السياق المؤسسي، يرى مسؤول الشركة فقط التجميعات المجهولة بعدد N≥5 موظف، ولا يرى أبدًا البيانات الفردية دون موافقة صريحة.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

جهة التحكم في البيانات.

NOESIS LTDA (رقم CNPJ قيد التسجيل)، ومقرها في البرازيل. DPO / Data Protection Officer: [email protected] ، الرد خلال 15 يوم عمل لطلبات LGPD / GDPR.

2

البيانات التعريفية وغير التعريفية.

البيانات التعريفية (قابلة للتحديد)

  • الاسم، البريد الإلكتروني، الهاتف (اختياري)، الوثيقة (اختياري)
  • البلد، اللغة المفضلة، الصورة/الصورة الرمزية (اختياري)
  • القسم والوظيفة المُصرَّح عنهما ذاتيًا (اختياري)
  • سجلات تسجيل الدخول، عنوان IP، وكيل المستخدم
  • سجل المشتريات وسجلات الدفع

بيانات الاستخدام (مجهولة حيث أمكن)

  • إجابات الاختبار، ترتيب الأسئلة المعروضة، الوقت المستغرق لكل سؤال
  • الدرجات المستمدة، الأبعاد، المئينات
  • محتوى المحادثة التكاملية
  • مقاييس مجمّعة (إحصائيات داخلية، تدريب علمي)
3

الأساس القانوني للمعالجة.

  • Contract performance: بيانات التسجيل، الشراء، تسليم التقارير والشهادات.
  • Consent (opt-in): الاتصالات التسويقية، وملفات تعريف تحليل واستهداف تسويقي، وإدراج تنفيذات الاختبارات الترفيهية في السياق التكاملي.
  • Legal obligation: الاحتفاظ الضريبي بالمعاملات المالية (5 سنوات، قابل للتعديل حسب البلد).
  • Legitimate interest: مقاييس مجمّعة مجهولة لتحسين المنتج، ومكافحة الاحتيال، ومكافحة إساءة الاستخدام.
4

حقوقك.

الوصول والقابلية للنقل

اذهب إلى الإعدادات ← الخصوصية ← تصدير البيانات. نُنشئ ملف ZIP يحتوي على PDF وJSON ونسخ من التقارير في أقل من 5 دقائق. الحد: مرة واحدة كل 60 يومًا.

التصحيح

عدّل ملفك الشخصي مباشرة من لوحة التحكم. تغييرات البريد الإلكتروني تتطلب إعادة تحقق عبر رابط سحري.

المحو

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

إلغاء الموافقة

يمكن إلغاء ملفات تعريف الارتباط، والتسويق، وأي اختيار انضمام في أي وقت من الإعدادات ← الإشعارات أو عبر شريط ملفات تعريف الارتباط (الرابط في التذييل).

5

عندما تصل إلى NOESIS عبر شركة شريكة.

هويتك في NOESIS فريدة لكل بريد إلكتروني. ربطك بشركة شريكة هو طبقة إضافية تعطي المسؤول إمكانية الوصول إلى التقارير المجمّعة المجهولة بعدد N≥5 موظف، ولا تعطيه أبدًا الوصول إلى البيانات الفردية دون موافقة صريحة.

الاختبارات التي تقيس أبعادًا حساسة (الصحة النفسية، السمات المظلمة، الجنسانية، التدين) تعرض تنبيهًا مسبقًا. يمكنك أداء الاختبار خارج سياق الشركة، وفي هذه الحالة لا يرى مسؤول النسخة ذات العلامة الخاصة النتيجة أو أي تجميع.

تعليق أو إلغاء تفعيل نسخة ذات علامة خاصة لا يؤثر على وصولك الشخصي المباشر إلى NOESIS. تظل التقارير والشهادات المفتوحة مسبقًا متاحة في حسابك الشخصي.

6

فترات الاحتفاظ.

  • Active user PII: غير محدد المدة ما دام الحساب نشطًا.
  • Inactive user PII: تحذير بالبريد الإلكتروني قبل 30 يومًا؛ عدم الرد يعني إخفاء الهوية (الافتراضي: 5 سنوات دون تسجيل دخول).
  • Audit logs: 5 سنوات.
  • Financial transactions: 5 سنوات (قابل للتعديل حسب البلد).
  • Backups: احتفاظ متجدد لمدة 90 يومًا.
7

مشاركة البيانات مع أطراف ثالثة (الحد الأدنى الضروري).

  • Payment gateways (Pagar.me، Stripe، Mercado Pago، PayPal): بيانات المعاملة لمعالجة الدفع.
  • AI providers (Anthropic، OpenAI، وغيرها): فقط المحتوى الضروري لإنشاء التقرير / الرد في المحادثة. لا معلومات تعريف شخصية تتجاوز الاسم عندما يكون ذلك ضروريًا للتخصيص.
  • Transactional email providers (AWS SES، ElasticEmail): فقط البيانات الضرورية لتسليم البريد الإلكتروني.
  • Hosting and infrastructure: مزود سحابي بموجب اتفاقية معالجة بيانات (DPA) فعّالة.
8

تواصل مع مسؤول حماية البيانات (DPO).

لأي طلب متعلق بحقوقك بموجب LGPD / GDPR: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

سياسة الخصوصية | NOESIS