noesisnoesis
Rechtliches Dokument · LGPD & GDPR

Datenschutzrichtlinie.

Version 2.4 · Gültig ab 15. April 2026 · konform mit LGPD (Brasilien) und GDPR (EU).

Summary in one sentence: Ihre Daten gehören Ihnen. Sie können sie jederzeit exportieren, korrigieren oder löschen. Im Unternehmenskontext sieht der Unternehmensadmin nur anonyme Aggregate mit N≥5 Mitarbeitern – niemals individuelle Daten ohne ausdrückliche Zustimmung.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Datenverantwortlicher.

NOESIS LTDA (CNPJ wird registriert), mit Sitz in Brasilien. DPO / Data Protection Officer: [email protected] — Antwort innerhalb von 15 Arbeitstagen für LGPD-/GDPR-Anfragen.

2

PII- und Nicht-PII-Daten.

PII (identifizierbar)

  • Name, E-Mail, Telefon (optional), Dokument (optional)
  • Land, bevorzugte Sprache, Foto/Avatar (optional)
  • Selbst erklärte Abteilung und Rolle (optional)
  • Anmeldeprotokolle, IP-Adresse, User-Agent
  • Kaufhistorie und Zahlungsunterlagen

Nutzungsdaten (soweit möglich anonym)

  • Testantworten, gesehene Fragenreihenfolge, Zeit pro Frage
  • Abgeleitete Werte, Dimensionen, Perzentile
  • Integratives Chat-Inhalte
  • Aggregierte Metriken (interne Statistiken, wissenschaftliches Training)
3

Rechtsgrundlage für die Verarbeitung.

  • Contract performance: Registrierungsdaten, Kauf, Bereitstellung von Berichten und Zertifikaten.
  • Consent (opt-in): Marketingkommunikation, Analyse- und Marketing-Cookies, Einbeziehung spielerischer Test-Ausführungen im integrativen Kontext.
  • Legal obligation: Steuerliche Aufbewahrung von Finanztransaktionen (5 Jahre, anpassbar nach Land).
  • Legitimate interest: Anonyme aggregierte Metriken zur Produktverbesserung, Betrugsprävention, Missbrauchsprävention.
4

Ihre Rechte.

Zugriff und Portabilität

Gehen Sie zu Einstellungen → Datenschutz → Daten exportieren. Wir generieren eine ZIP-Datei mit PDF-, JSON- und Berichtskopien in weniger als 5 Minuten. Grenzwert: einmal alle 60 Tage.

Berichtigung

Bearbeiten Sie Ihr Profil direkt im Dashboard. E-Mail-Änderungen erfordern eine erneute Überprüfung über Magic Link.

Löschung

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Zustimmung widerrufen

Cookies, Marketing und alle Opt-ins können jederzeit in Einstellungen → Benachrichtigungen oder über das Cookies-Banner (Link in der Fußzeile) widerrufen werden.

5

Wenn Sie NOESIS über ein Partnerunternehmen nutzen.

Ihre NOESIS-Identität ist eindeutig pro E-Mail. Die Verknüpfung mit einem Partnerunternehmen ist eine zusätzliche Ebene, die dem Admin Zugriff auf anonyme aggregierte Berichte mit N≥5 Mitarbeitern gibt – niemals individuelle Daten ohne ausdrückliche Zustimmung.

Tests, die sensible Dimensionen messen (psychische Gesundheit, dunkle Merkmale, Sexualität, Religiosität), zeigen einen vorherigen Hinweis an. Sie können den Test außerhalb des Unternehmenskontextes durchführen – in diesem Fall sieht der Whitelabel-Admin das Ergebnis oder Aggregate nicht.

Die Aussetzung oder Deaktivierung eines Whitelabels beeinträchtigt nicht Ihren direkten persönlichen Zugriff auf NOESIS. Bereits entsperrte Berichte und Zertifikate bleiben in Ihrem persönlichen Konto zugänglich.

6

Aufbewahrungszeiträume.

  • Active user PII: Unbegrenzt solange das Konto aktiv ist.
  • Inactive user PII: E-Mail-Warnung 30 Tage vorher; keine Antwort = Anonymisierung (Standard: 5 Jahre ohne Anmeldung).
  • Audit logs: 5 Jahre.
  • Financial transactions: 5 Jahre (je nach Land anpassbar).
  • Backups: Rollierende 90-Tage-Aufbewahrung.
7

Weitergabe an Dritte (minimal erforderlich).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Transaktionsdaten zur Bearbeitung der Gebühr.
  • AI providers (Anthropic, OpenAI, etc.): Nur Inhalte, die für die Berichtsgenerierung/Chat-Antwort erforderlich sind. Keine identifizierende PII über den Namen hinaus, wenn wesentlich für die Personalisierung.
  • Transactional email providers (AWS SES, ElasticEmail): Nur Daten, die notwendig sind, um die E-Mail zu versenden.
  • Hosting and infrastructure: Cloud-Anbieter mit einer aktiven Datenverarbeitungsvereinbarung (DPA).
8

Kontaktieren Sie den DPO.

Für alle Anfragen zu Ihren LGPD-/GDPR-Rechten: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

Datenschutzrichtlinie | NOESIS