noesisnoesis
Documento legale · LGPD e GDPR

Politica sulla privacy.

Versione 2.4 · in vigore dal 15 aprile 2026 · conforme a LGPD (Brasile) e GDPR (UE).

Summary in one sentence: I tuoi dati sono tuoi. Puoi esportarli, correggerli o eliminarli in qualsiasi momento. In un contesto aziendale, l'amministratore dell'azienda vede solo aggregati anonimi con N≥5 dipendenti — mai i dati individuali senza consenso esplicito.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Responsabile del trattamento dei dati.

NOESIS LTDA (CNPJ da registrare), con sede in Brasile. DPO / Data Protection Officer: [email protected] — risposta entro 15 giorni lavorativi per richieste LGPD / GDPR.

2

Dati PII e non-PII.

PII (identificabili)

  • Nome, email, telefono (facoltativo), documento (facoltativo)
  • Paese, lingua preferita, foto/avatar (facoltativo)
  • Dipartimento e ruolo auto-dichiarati (facoltativo)
  • Log di accesso, indirizzo IP, user-agent
  • Cronologia degli acquisti e record di pagamento

Dati di utilizzo (anonimi dove possibile)

  • Risposte al test, ordine delle domande visto, tempo per domanda
  • Punteggi derivati, dimensioni, percentili
  • Contenuto della Chat Integrativa
  • Metriche aggregate (statistiche interne, addestramento scientifico)
3

Base legale per il trattamento.

  • Contract performance: Dati di registrazione, acquisto, consegna di rapporti e certificati.
  • Consent (opt-in): Comunicazioni di marketing, cookie di analisi e marketing, inclusione di esecuzioni di test giocosi nel contesto integrativo.
  • Legal obligation: Conservazione fiscale delle transazioni finanziarie (5 anni, regolabile per paese).
  • Legitimate interest: Metriche aggregate anonime per miglioramento del prodotto, anti-frode, anti-abuso.
4

I tuoi diritti.

Accesso e portabilità

Vai a Impostazioni → Privacy → Esporta dati. Generiamo un ZIP con copie in PDF, JSON e rapporti in meno di 5 minuti. Limite: una volta ogni 60 giorni.

Rettifica

Modifica il tuo profilo direttamente nel dashboard. I cambiamenti di email richiedono la re-verifica tramite magic link.

Cancellazione

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Revoca del consenso

I cookie, il marketing e qualsiasi opt-in possono essere revocati in qualsiasi momento in Impostazioni → Notifiche o tramite il banner dei cookie (collegamento nel footer).

5

Quando accedi a NOESIS tramite un'azienda partner.

La tua identità NOESIS è unica per email. Il collegamento a un'azienda partner è uno strato aggiuntivo che dà all'amministratore l'accesso a rapporti aggregati anonimi con N≥5 dipendenti — mai i dati individuali senza consenso esplicito.

I test che misurano dimensioni sensibili (salute mentale, tratti scuri, sessualità, religiosità) visualizzano un avviso preventivo. Puoi affrontare il test al di fuori del contesto aziendale — in quel caso, l'amministratore Whitelabel non vede il risultato né alcun aggregato.

La sospensione o la disattivazione di un Whitelabel non influisce sul tuo accesso personale diretto a NOESIS. I rapporti e i certificati già sbloccati rimangono accessibili nel tuo account personale.

6

Periodi di conservazione.

  • Active user PII: Indefinito mentre l'account è attivo.
  • Inactive user PII: Avviso email 30 giorni prima; nessuna risposta = anonimizzazione (predefinito: 5 anni senza accesso).
  • Audit logs: 5 anni.
  • Financial transactions: 5 anni (regolabile per paese).
  • Backups: Conservazione continua di 90 giorni.
7

Condivisione con terzi (minimo necessario).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Dati di transazione per elaborare l'addebito.
  • AI providers (Anthropic, OpenAI, ecc.): Solo il contenuto necessario per la generazione del rapporto / risposta chat. Nessun PII identificabile oltre il nome quando essenziale per la personalizzazione.
  • Transactional email providers (AWS SES, ElasticEmail): Solo i dati necessari per consegnare l'email.
  • Hosting and infrastructure: Provider cloud con un Data Processing Agreement (DPA) attivo.
8

Contatta il DPO.

Per qualsiasi richiesta relativa ai tuoi diritti LGPD / GDPR: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

Informativa sulla privacy | NOESIS