noesisnoesis
Documento legal · LGPD y GDPR

Política de Privacidad.

Versión 2.4 · vigente desde el 15 de abril de 2026 · conforme a LGPD (Brasil) y GDPR (UE).

Summary in one sentence: Tus datos son tuyos. Puedes exportar, corregir o eliminar en cualquier momento. En un contexto corporativo, el administrador de la empresa solo ve agregados anónimos con N≥5 empleados — nunca datos individuales sin consentimiento explícito.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Controlador de datos.

NOESIS LTDA (CNPJ a registrarse), con sede en Brasil. DPO / Data Protection Officer: [email protected] — respuesta dentro de 15 días hábiles para solicitudes LGPD / GDPR.

2

Datos PII y no-PII.

PII (identificable)

  • Nombre, correo electrónico, teléfono (opcional), documento (opcional)
  • País, idioma preferido, foto/avatar (opcional)
  • Departamento declarado por cuenta propia y rol (opcional)
  • Registros de inicio de sesión, dirección IP, user-agent
  • Historial de compras y registros de pago

Datos de uso (anónimos cuando es posible)

  • Respuestas a pruebas, orden de preguntas vistas, tiempo por pregunta
  • Puntuaciones derivadas, dimensiones, percentiles
  • Contenido del Chat Integrativo
  • Métricas agregadas (estadísticas internas, entrenamiento científico)
3

Base legal para el procesamiento.

  • Contract performance: Datos de registro, compra, entrega de reportes y certificados.
  • Consent (opt-in): Comunicaciones de marketing, cookies de análisis y marketing, inclusión de ejecuciones de pruebas lúdicas en el contexto integrativo.
  • Legal obligation: Retención fiscal de transacciones financieras (5 años, ajustable por país).
  • Legitimate interest: Métricas anónimas agregadas para mejora del producto, anti-fraude, anti-abuso.
4

Tus derechos.

Acceso y portabilidad

Ve a Configuración → Privacidad → Exportar datos. Generamos un ZIP con PDF, JSON y copias de reportes en menos de 5 minutos. Límite: una vez cada 60 días.

Rectificación

Edita tu perfil directamente en el dashboard. Los cambios de correo electrónico requieren reverificación a través de magic link.

Borrado

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Revocar consentimiento

Las cookies, marketing y cualquier opt-in se pueden revocar en cualquier momento en Configuración → Notificaciones o a través del banner de cookies (enlace en el pie de página).

5

Cuando accedes a NOESIS a través de una empresa asociada.

Tu identidad de NOESIS es única por correo electrónico. El vínculo con una empresa asociada es una capa adicional que da al administrador acceso a reportes anónimos agregados con N≥5 empleados — nunca datos individuales sin consentimiento explícito.

Las pruebas que miden dimensiones sensibles (salud mental, rasgos oscuros, sexualidad, religiosidad) muestran un aviso previo. Puedes tomar la prueba fuera del contexto de la empresa — en ese caso, el administrador de Whitelabel no ve el resultado ni ningún agregado.

La suspensión o desactivación de un Whitelabel no afecta tu acceso personal directo a NOESIS. Los reportes y certificados ya desbloqueados permanecen accesibles en tu cuenta personal.

6

Períodos de retención.

  • Active user PII: Indefinido mientras la cuenta esté activa.
  • Inactive user PII: Advertencia por correo electrónico 30 días antes; sin respuesta = anonimización (predeterminado: 5 años sin inicio de sesión).
  • Audit logs: 5 años.
  • Financial transactions: 5 años (ajustable por país).
  • Backups: Retención rodante de 90 días.
7

Compartir con terceros (mínimo necesario).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Datos de transacción para procesar el cobro.
  • AI providers (Anthropic, OpenAI, etc.): Solo contenido necesario para generación de reportes / respuesta de chat. Sin PII identificable más allá del nombre cuando es esencial para personalización.
  • Transactional email providers (AWS SES, ElasticEmail): Solo datos necesarios para entregar el correo electrónico.
  • Hosting and infrastructure: Proveedor de nube con un Acuerdo de Procesamiento de Datos (DPA) activo.
8

Contacta al DPO.

Para cualquier solicitud relacionada con tus derechos LGPD / GDPR: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

Política de Privacidad | NOESIS