noesisnoesis
कानूनी दस्तावेज़ · LGPD और GDPR

गोपनीयता नीति।

संस्करण 2.4 · 15 अप्रैल, 2026 से प्रभावी · LGPD (ब्राज़ील) और GDPR (यूरोपीय संघ) के अनुरूप।

✓
एक वाक्य में सारांश: आपका डेटा आपका है। आप इसे किसी भी समय निर्यात, सुधार या हटा सकते हैं। कॉर्पोरेट संदर्भ में कंपनी के व्यवस्थापक को केवल N≥5 कर्मचारियों के पहचान-रहित समेकित आँकड़े दिखते हैं। स्पष्ट सहमति के बिना किसी व्यक्ति का डेटा कभी नहीं दिखता।
संक्षिप्त विषय-सूची
  1. हम कौन हैं (डेटा नियंत्रक)
  2. हम कौन-सा डेटा एकत्र करते हैं
  3. डेटा संसाधित करने का कानूनी आधार
  4. आपके अधिकार
  5. व्हाइटलेबल (कॉर्पोरेट संदर्भ)
  6. डेटा रखने की अवधि
  7. तीसरे पक्षों के साथ डेटा साझा करना
  8. डेटा संरक्षण अधिकारी से संपर्क करें
1

डेटा नियंत्रक।

NOESIS LTDA (CNPJ का पंजीकरण होना बाकी है), जिसका मुख्यालय ब्राज़ील में है। डेटा संरक्षण अधिकारी: [email protected] : LGPD / GDPR अनुरोधों का उत्तर 15 कार्यदिवसों के भीतर दिया जाएगा।

2

पहचान बताने वाला और पहचान न बताने वाला डेटा।

व्यक्तिगत पहचान बताने वाला डेटा

  • नाम, ईमेल, फ़ोन (वैकल्पिक), पहचान दस्तावेज़ (वैकल्पिक)
  • देश, पसंदीदा भाषा, फ़ोटो/अवतार (वैकल्पिक)
  • स्वयं बताया गया विभाग और पद (वैकल्पिक)
  • लॉगिन रिकॉर्ड, IP पता, उपयोगकर्ता एजेंट
  • खरीद का इतिहास और भुगतान रिकॉर्ड

उपयोग का डेटा (जहाँ संभव हो, पहचान-रहित)

  • परीक्षण के उत्तर, दिखाए गए प्रश्नों का क्रम, हर प्रश्न पर लगा समय
  • निकाले गए अंक, आयाम, प्रतिशतक
  • एकीकृत चैट की सामग्री
  • समेकित मापदंड (आंतरिक आँकड़े, विज्ञान संबंधी प्रशिक्षण)
3

डेटा संसाधित करने का कानूनी आधार।

  • Contract performance: पंजीकरण डेटा, खरीदारी, रिपोर्ट और प्रमाणपत्र की आपूर्ति।
  • Consent (opt-in): विपणन संदेश, विश्लेषण और विपणन कुकीज़, तथा मनोरंजन के लिए बने परीक्षणों के निष्पादन को एकीकृत संदर्भ में शामिल करना।
  • Legal obligation: वित्तीय लेन-देन के रिकॉर्ड को कर संबंधी नियमों के तहत रखना (5 वर्ष, देश के अनुसार बदला जा सकता है)।
  • Legitimate interest: उत्पाद में सुधार, धोखाधड़ी और दुरुपयोग की रोकथाम के लिए पहचान-रहित समेकित आँकड़े।
4

आपके अधिकार।

पहुँच और डेटा स्थानांतरण

सेटिंग → गोपनीयता → डेटा निर्यात पर जाएँ। हम 5 मिनट से कम समय में PDF, JSON और रिपोर्ट की प्रतियों वाली एक ZIP फ़ाइल तैयार करते हैं। सीमा: हर 60 दिन में एक बार।

सुधार

डैशबोर्ड में सीधे अपनी प्रोफ़ाइल बदलें। ईमेल बदलने के लिए विशेष लॉगिन लिंक से दोबारा सत्यापन आवश्यक है।

डेटा मिटाना

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

सहमति वापस लें

कुकीज़, विपणन और किसी भी वैकल्पिक सहमति को सेटिंग → सूचनाएँ में या कुकीज़ बैनर (पादलेख में लिंक) से किसी भी समय वापस लिया जा सकता है।

5

जब आप किसी साझेदार कंपनी के माध्यम से NOESIS का उपयोग करते हैं।

आपकी NOESIS पहचान हर ईमेल पते के लिए विशिष्ट है। साझेदार कंपनी से जुड़ाव एक अतिरिक्त व्यवस्था है, जो व्यवस्थापक को N≥5 कर्मचारियों की पहचान-रहित समेकित रिपोर्ट तक पहुँच देती है। स्पष्ट सहमति के बिना किसी व्यक्ति का डेटा कभी नहीं दिया जाता।

संवेदनशील आयामों (मानसिक स्वास्थ्य, नकारात्मक व्यक्तित्व गुण, यौनिकता, धार्मिकता) को मापने वाले परीक्षणों से पहले सूचना दिखाई जाती है। आप कंपनी के संदर्भ से बाहर परीक्षण दे सकते हैं। उस स्थिति में व्हाइटलेबल व्यवस्थापक को परिणाम या कोई समेकित डेटा नहीं दिखता।

व्हाइटलेबल को निलंबित या निष्क्रिय करने से NOESIS तक आपकी सीधी व्यक्तिगत पहुँच प्रभावित नहीं होती। पहले से उपलब्ध कराई गई रिपोर्ट और प्रमाणपत्र आपके व्यक्तिगत खाते में उपलब्ध रहते हैं।

6

डेटा रखने की अवधि।

  • सक्रिय उपयोगकर्ता का पहचान बताने वाला डेटा: खाता सक्रिय रहने तक अनिश्चित अवधि के लिए।
  • निष्क्रिय उपयोगकर्ता का पहचान बताने वाला डेटा: 30 दिन पहले ईमेल से चेतावनी; कोई उत्तर न मिलने पर पहचान हटा दी जाती है (डिफ़ॉल्ट: 5 वर्ष तक लॉगिन न करने पर)।
  • लेखा-परीक्षण रिकॉर्ड: 5 वर्ष।
  • वित्तीय लेन-देन: 5 वर्ष (देश के अनुसार बदला जा सकता है)।
  • बैकअप: बदलते क्रम में 90 दिन तक रखा जाता है।
7

तीसरे पक्षों के साथ डेटा साझा करना (केवल न्यूनतम आवश्यक डेटा)।

  • भुगतान सेवा प्रदाता (Pagar.me, Stripe, Mercado Pago, PayPal): शुल्क संसाधित करने के लिए लेन-देन का डेटा।
  • AI प्रदाता (Anthropic, OpenAI आदि): केवल रिपोर्ट तैयार करने / चैट का उत्तर देने के लिए आवश्यक सामग्री। व्यक्तिगत रूप देने के लिए ज़रूरी होने पर नाम के अलावा कोई पहचान बताने वाली व्यक्तिगत जानकारी नहीं।
  • लेन-देन संबंधी ईमेल प्रदाता (AWS SES, ElasticEmail): केवल ईमेल पहुँचाने के लिए आवश्यक डेटा।
  • होस्टिंग और तकनीकी ढाँचा: ऐसा क्लाउड प्रदाता जिसके साथ सक्रिय डेटा संसाधन समझौता (DPA) हो।
8

डेटा संरक्षण अधिकारी से संपर्क करें।

अपने LGPD / GDPR अधिकारों से जुड़े किसी भी अनुरोध के लिए: [email protected]. 15 कार्यदिवसों के भीतर उत्तर दिया जाएगा। आप चाहें तो "गोपनीयता" विषय के साथ संपर्क फ़ॉर्म का उपयोग करें।

गोपनीयता नीति | NOESIS