noesisnoesis
Documento legal · LGPD y GDPR

Política de Privacidad.

Versión 2.4 · vigente desde el 15 de abril de 2026 · conforme a LGPD (Brasil) y GDPR (UE).

✓
Resumen en una frase: Tus datos son tuyos. Puedes exportar, corregir o eliminar en cualquier momento. En un contexto corporativo, el administrador de la empresa solo ve agregados anónimos con N≥5 empleados — nunca datos individuales sin consentimiento explícito.
Índice Rápido
  1. Quiénes somos (responsable del tratamiento)
  2. Qué datos recopilamos
  3. Base legal para el tratamiento
  4. Tus derechos
  5. Etiqueta blanca (contexto corporativo)
  6. Períodos de retención
  7. Compartir con terceros
  8. Contactar al DPO
1

Controlador de datos.

NOESIS LTDA (CNPJ a registrarse), con sede en Brasil. DPO / Responsable de Protección de Datos: [email protected] — respuesta dentro de 15 días hábiles para solicitudes LGPD / GDPR.

2

Datos PII y no-PII.

PII (identificable)

  • Nombre, correo electrónico, teléfono (opcional), documento (opcional)
  • País, idioma preferido, foto/avatar (opcional)
  • Departamento declarado por cuenta propia y rol (opcional)
  • Registros de inicio de sesión, dirección IP, user-agent
  • Historial de compras y registros de pago

Datos de uso (anónimos cuando es posible)

  • Respuestas a pruebas, orden de preguntas vistas, tiempo por pregunta
  • Puntuaciones derivadas, dimensiones, percentiles
  • Contenido del Chat Integrativo
  • Métricas agregadas (estadísticas internas, entrenamiento científico)
3

Base legal para el procesamiento.

  • Contract performance: Datos de registro, compra, entrega de reportes y certificados.
  • Consent (opt-in): Comunicaciones de marketing, cookies de análisis y marketing, inclusión de ejecuciones de pruebas lúdicas en el contexto integrativo.
  • Legal obligation: Retención fiscal de transacciones financieras (5 años, ajustable por país).
  • Legitimate interest: Métricas anónimas agregadas para mejora del producto, anti-fraude, anti-abuso.
4

Tus derechos.

Acceso y portabilidad

Ve a Configuración → Privacidad → Exportar datos. Generamos un ZIP con PDF, JSON y copias de reportes en menos de 5 minutos. Límite: una vez cada 60 días.

Rectificación

Edita tu perfil directamente en el dashboard. Los cambios de correo electrónico requieren reverificación a través de magic link.

Borrado

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Revocar consentimiento

Las cookies, marketing y cualquier opt-in se pueden revocar en cualquier momento en Configuración → Notificaciones o a través del banner de cookies (enlace en el pie de página).

5

Cuando accedes a NOESIS a través de una empresa asociada.

Tu identidad de NOESIS es única por correo electrónico. El vínculo con una empresa asociada es una capa adicional que da al administrador acceso a reportes anónimos agregados con N≥5 empleados — nunca datos individuales sin consentimiento explícito.

Las pruebas que miden dimensiones sensibles (salud mental, rasgos oscuros, sexualidad, religiosidad) muestran un aviso previo. Puedes tomar la prueba fuera del contexto de la empresa — en ese caso, el administrador de Whitelabel no ve el resultado ni ningún agregado.

La suspensión o desactivación de un Whitelabel no afecta tu acceso personal directo a NOESIS. Los reportes y certificados ya desbloqueados permanecen accesibles en tu cuenta personal.

6

Períodos de retención.

  • Datos personales de usuario activo: Indefinido mientras la cuenta esté activa.
  • Datos personales de usuario inactivo: Advertencia por correo electrónico 30 días antes; sin respuesta = anonimización (predeterminado: 5 años sin inicio de sesión).
  • Registros de auditoría: 5 años.
  • Transacciones financieras: 5 años (ajustable por país).
  • Copias de seguridad: Retención rodante de 90 días.
7

Compartir con terceros (mínimo necesario).

  • Pasarelas de pago (Pagar.me, Stripe, Mercado Pago, PayPal): Datos de transacción para procesar el cobro.
  • Proveedores de IA (Anthropic, OpenAI, etc.): Solo contenido necesario para generación de reportes / respuesta de chat. Sin PII identificable más allá del nombre cuando es esencial para personalización.
  • Proveedores de correo transaccional (AWS SES, ElasticEmail): Solo datos necesarios para entregar el correo electrónico.
  • Alojamiento e infraestructura: Proveedor de nube con un Acuerdo de Procesamiento de Datos (DPA) activo.
8

Contacta al DPO.

Para cualquier solicitud relacionada con tus derechos LGPD / GDPR: [email protected]. Respuesta dentro de 15 días hábiles. Si prefieres, usa el formulario de contacto con el asunto "Privacidad".

Política de Privacidad | NOESIS