noesisnoesis
Dokumen hukum · LGPD & GDPR

Kebijakan Privasi.

Versi 2.4 · berlaku mulai 15 April 2026 · sesuai dengan LGPD (Brasil) dan GDPR (UE).

Summary in one sentence: Data Anda adalah milik Anda. Anda dapat mengeksport, mengoreksi, atau menghapusnya kapan saja. Dalam konteks perusahaan, admin perusahaan hanya melihat agregat anonim dengan N≥5 karyawan, tidak pernah data individual tanpa persetujuan eksplisit.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Pengontrol data.

NOESIS LTDA (CNPJ akan didaftarkan), berkantor pusat di Brasil. DPO / Data Protection Officer: [email protected] respons dalam 15 hari kerja untuk permintaan LGPD / GDPR.

2

Data PII dan non-PII.

PII (dapat diidentifikasi)

  • Nama, email, telepon (opsional), dokumen (opsional)
  • Negara, bahasa pilihan, foto/avatar (opsional)
  • Departemen dan peran yang dideklarasikan sendiri (opsional)
  • Log masuk, alamat IP, agen pengguna
  • Riwayat pembelian dan catatan pembayaran

Data penggunaan (anonim jika memungkinkan)

  • Respons tes, urutan pertanyaan yang terlihat, waktu per pertanyaan
  • Skor turunan, dimensi, persentil
  • Konten Chat Integratif
  • Metrik agregat (statistik internal, pelatihan ilmiah)
3

Dasar hukum untuk pemrosesan.

  • Contract performance: Data pendaftaran, pembelian, pengiriman laporan dan sertifikat.
  • Consent (opt-in): Komunikasi pemasaran, analitik dan cookie pemasaran, inklusi eksekusi tes yang menghibur dalam konteks integratif.
  • Legal obligation: Retensi fiskal transaksi keuangan (5 tahun, dapat disesuaikan berdasarkan negara).
  • Legitimate interest: Metrik agregat anonim untuk peningkatan produk, pencegahan penipuan, pencegahan penyalahgunaan.
4

Hak Anda.

Akses dan portabilitas

Buka Pengaturan → Privasi → Ekspor data. Kami membuat ZIP dengan PDF, JSON, dan salinan laporan dalam waktu kurang dari 5 menit. Batas: sekali setiap 60 hari.

Perbaikan

Edit profil Anda langsung di dasbor. Perubahan email memerlukan verifikasi ulang melalui tautan ajaib.

Penghapusan

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Cabut persetujuan

Cookie, pemasaran, dan pengajuan apa pun dapat dicabut kapan saja di Pengaturan → Notifikasi atau melalui spanduk cookie (tautan di footer).

5

Ketika Anda mengakses NOESIS melalui perusahaan mitra.

Identitas NOESIS Anda unik per email. Tautan ke perusahaan mitra adalah lapisan tambahan yang memberikan admin akses ke laporan agregat anonim dengan N≥5 karyawan, tidak pernah data individual tanpa persetujuan eksplisit.

Tes yang mengukur dimensi sensitif (kesehatan mental, sifat gelap, seksualitas, religiusitas) menampilkan pemberitahuan sebelumnya. Anda dapat menjalani tes di luar konteks perusahaan, dalam hal ini, admin Whitelabel tidak melihat hasil atau agregat apa pun.

Penangguhan atau deaktivasi Whitelabel tidak mempengaruhi akses pribadi langsung Anda ke NOESIS. Laporan dan sertifikat yang sudah dibuka tetap dapat diakses di akun pribadi Anda.

6

Periode retensi.

  • Active user PII: Tidak terbatas selama akun aktif.
  • Inactive user PII: Peringatan email 30 hari sebelumnya; tidak ada respons = anonimisasi (default: 5 tahun tanpa login).
  • Audit logs: 5 tahun.
  • Financial transactions: 5 tahun (dapat disesuaikan berdasarkan negara).
  • Backups: Retensi rolling 90 hari.
7

Berbagi pihak ketiga (minimum yang diperlukan).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Data transaksi untuk memproses pembayaran.
  • AI providers (Anthropic, OpenAI, dll.): Hanya konten yang diperlukan untuk generasi laporan / respons chat. Tidak ada PII identifikasi di luar nama ketika penting untuk personalisasi.
  • Transactional email providers (AWS SES, ElasticEmail): Hanya data yang diperlukan untuk mengirimkan email.
  • Hosting and infrastructure: Penyedia cloud dengan Perjanjian Pemrosesan Data (DPA) yang aktif.
8

Hubungi DPO.

Untuk permintaan apa pun yang terkait dengan hak LGPD / GDPR Anda: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

Kebijakan Privasi | NOESIS