noesisnoesis
سند حقوقی · LGPD و GDPR

سیاست حریم خصوصی.

نسخهٔ 2.4 · اجرایی از 15 آوریل 2026 · مطابق با LGPD (برزیل) و GDPR (اتحادیه اروپا).

✓
خلاصه در یک جمله: داده‌های شما متعلق به شماست. می‌توانید در هر زمان آن‌ها را خروجی بگیرید، اصلاح کنید یا حذف کنید. در بستر سازمانی، مدیر شرکت فقط تجمیع‌های ناشناس با حداقل 5 کارمند (N≥5) را می‌بیند و هرگز بدون رضایت صریح به داده‌های فردی دسترسی ندارد.
فهرست سریع
  1. ما کیستیم (کنترل‌کنندهٔ داده)
  2. چه داده‌هایی گردآوری می‌کنیم
  3. مبنای قانونی پردازش
  4. حقوق شما
  5. وایت‌لیبل (بستر سازمانی)
  6. مدت نگهداری
  7. اشتراک‌گذاری با اشخاص ثالث
  8. تماس با مسئول حفاظت از داده
1

کنترل‌کنندهٔ داده.

NOESIS LTDA (CNPJ در دست ثبت)، با مقر در برزیل. DPO / مسئول حفاظت از داده: [email protected] پاسخ ظرف 15 روز کاری برای درخواست‌های LGPD / GDPR.

2

داده‌های PII و غیر PII.

PII (قابل شناسایی)

  • نام، ایمیل، تلفن (اختیاری)، مدرک شناسایی (اختیاری)
  • کشور، زبان ترجیحی، عکس/آواتار (اختیاری)
  • بخش و نقش سازمانی خوداظهارشده (اختیاری)
  • گزارش‌های ورود، نشانی IP، user-agent
  • سابقهٔ خرید و سوابق پرداخت

داده‌های استفاده (در صورت امکان ناشناس)

  • پاسخ‌های آزمون، ترتیب پرسش‌های دیده‌شده، زمان صرف‌شده برای هر پرسش
  • نمره‌ها، ابعاد و صدک‌های استخراج‌شده
  • محتوای چت یکپارچه
  • شاخص‌های تجمعی (آمار داخلی، آموزش علمی)
3

مبنای قانونی پردازش.

  • Contract performance: اطلاعات ثبت‌نام، خرید، تحویل گزارش‌ها و گواهی‌ها.
  • Consent (opt-in): ارتباطات بازاریابی، کوکی‌های تحلیلی و بازاریابی، گنجاندن اجراهای آزمون‌های سرگرمی‌محور در بستر یکپارچه.
  • Legal obligation: نگهداری مالیاتی تراکنش‌های مالی (5 سال، قابل تنظیم بر حسب کشور).
  • Legitimate interest: شاخص‌های تجمعی ناشناس برای بهبود محصول، مقابله با تقلب و سوءاستفاده.
4

حقوق شما.

دسترسی و انتقال‌پذیری

به تنظیمات ← حریم خصوصی ← خروجی گرفتن از داده‌ها بروید. ما ظرف کمتر از 5 دقیقه یک فایل ZIP شامل PDF، JSON و نسخه‌های گزارش تولید می‌کنیم. محدودیت: هر 60 روز یک بار.

اصلاح

نمایهٔ خود را مستقیماً در داشبورد ویرایش کنید. تغییر ایمیل نیازمند تأیید مجدد از طریق پیوند جادویی است.

حذف

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

لغو رضایت

کوکی‌ها، بازاریابی و هر مورد اختیاری را می‌توانید در هر زمان از تنظیمات ← اعلان‌ها یا از طریق بنر کوکی‌ها (پیوند در پاورقی) لغو کنید.

5

زمانی که از طریق شرکت شریک به NOESIS دسترسی پیدا می‌کنید.

هویت شما در NOESIS به‌ازای هر ایمیل یکتاست. پیوند با یک شرکت شریک لایهٔ اضافی است که به مدیر امکان دسترسی به گزارش‌های تجمعی ناشناس با حداقل 5 کارمند (N≥5) را می‌دهد، و هرگز بدون رضایت صریح به داده‌های فردی دسترسی نمی‌دهد.

آزمون‌هایی که ابعاد حساس (سلامت روان، صفات تاریک، تمایلات جنسی، دینداری) را می‌سنجند، یک اعلان قبلی نمایش می‌دهند. می‌توانید آزمون را خارج از بستر شرکت انجام دهید؛ در این صورت مدیر وایت‌لیبل نه نتیجه را می‌بیند و نه هیچ داده تجمعی را.

تعلیق یا غیرفعال‌سازی یک وایت‌لیبل بر دسترسی شخصی مستقیم شما به NOESIS اثری ندارد. گزارش‌ها و گواهی‌هایی که پیش‌تر باز شده‌اند در حساب شخصی شما در دسترس می‌مانند.

6

مدت نگهداری.

  • PII کاربر فعال: نامحدود تا زمانی که حساب فعال است.
  • PII کاربر غیرفعال: هشدار ایمیلی 30 روز قبل؛ بدون پاسخ، ناشناس‌سازی (پیش‌فرض: 5 سال بدون ورود).
  • گزارش‌های ممیزی: 5 سال.
  • تراکنش‌های مالی: 5 سال (قابل تنظیم بر حسب کشور).
  • پشتیبان‌ها: نگهداری چرخشی 90 روزه.
7

اشتراک‌گذاری با اشخاص ثالث (حداقل لازم).

  • درگاه‌های پرداخت (Pagar.me، Stripe، Mercado Pago، PayPal): داده‌های تراکنش برای پردازش هزینه.
  • ارائه‌دهندگان هوش مصنوعی (Anthropic، OpenAI و غیره): فقط محتوای لازم برای تولید گزارش / پاسخ چت. هیچ اطلاعات شناسایی شخصی (PII) فراتر از نام، آن هم فقط در صورت ضرورت برای شخصی‌سازی.
  • ارائه‌دهندگان ایمیل تراکنشی (AWS SES، ElasticEmail): فقط داده‌های لازم برای تحویل ایمیل.
  • میزبانی و زیرساخت: ارائه‌دهندهٔ ابری با قرارداد پردازش داده (DPA) معتبر.
8

تماس با مسئول حفاظت از داده.

برای هر درخواست مرتبط با حقوق شما در LGPD / GDPR: [email protected]. پاسخ ظرف 15 روز کاری. در صورت تمایل، از فرم تماس با موضوع «حریم خصوصی» استفاده کنید.

سیاست حریم خصوصی | NOESIS