noesisnoesis
Documento legale · LGPD e GDPR

Politica sulla privacy.

Versione 2.4 · in vigore dal 15 aprile 2026 · conforme a LGPD (Brasile) e GDPR (UE).

✓
Riassunto in una frase: I tuoi dati sono tuoi. Puoi esportarli, correggerli o eliminarli in qualsiasi momento. In un contesto aziendale, l'amministratore dell'azienda vede solo aggregati anonimi con N≥5 dipendenti — mai i dati individuali senza consenso esplicito.
Indice rapido
  1. Chi siamo (titolare del trattamento)
  2. Quali dati raccogliamo
  3. Base legale per il trattamento
  4. I tuoi diritti
  5. Whitelabel (contesto aziendale)
  6. Periodi di conservazione
  7. Condivisione con terze parti
  8. Contatta il DPO
1

Responsabile del trattamento dei dati.

NOESIS LTDA (CNPJ da registrare), con sede in Brasile. DPO / Responsabile della protezione dei dati: [email protected] — risposta entro 15 giorni lavorativi per richieste LGPD / GDPR.

2

Dati PII e non-PII.

PII (identificabili)

  • Nome, email, telefono (facoltativo), documento (facoltativo)
  • Paese, lingua preferita, foto/avatar (facoltativo)
  • Dipartimento e ruolo auto-dichiarati (facoltativo)
  • Log di accesso, indirizzo IP, user-agent
  • Cronologia degli acquisti e record di pagamento

Dati di utilizzo (anonimi dove possibile)

  • Risposte al test, ordine delle domande visto, tempo per domanda
  • Punteggi derivati, dimensioni, percentili
  • Contenuto della Chat Integrativa
  • Metriche aggregate (statistiche interne, addestramento scientifico)
3

Base legale per il trattamento.

  • Contract performance: Dati di registrazione, acquisto, consegna di rapporti e certificati.
  • Consent (opt-in): Comunicazioni di marketing, cookie di analisi e marketing, inclusione di esecuzioni di test giocosi nel contesto integrativo.
  • Legal obligation: Conservazione fiscale delle transazioni finanziarie (5 anni, regolabile per paese).
  • Legitimate interest: Metriche aggregate anonime per miglioramento del prodotto, anti-frode, anti-abuso.
4

I tuoi diritti.

Accesso e portabilità

Vai a Impostazioni → Privacy → Esporta dati. Generiamo un ZIP con copie in PDF, JSON e rapporti in meno di 5 minuti. Limite: una volta ogni 60 giorni.

Rettifica

Modifica il tuo profilo direttamente nel dashboard. I cambiamenti di email richiedono la re-verifica tramite magic link.

Cancellazione

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Revoca del consenso

I cookie, il marketing e qualsiasi opt-in possono essere revocati in qualsiasi momento in Impostazioni → Notifiche o tramite il banner dei cookie (collegamento nel footer).

5

Quando accedi a NOESIS tramite un'azienda partner.

La tua identità NOESIS è unica per email. Il collegamento a un'azienda partner è uno strato aggiuntivo che dà all'amministratore l'accesso a rapporti aggregati anonimi con N≥5 dipendenti — mai i dati individuali senza consenso esplicito.

I test che misurano dimensioni sensibili (salute mentale, tratti scuri, sessualità, religiosità) visualizzano un avviso preventivo. Puoi affrontare il test al di fuori del contesto aziendale — in quel caso, l'amministratore Whitelabel non vede il risultato né alcun aggregato.

La sospensione o la disattivazione di un Whitelabel non influisce sul tuo accesso personale diretto a NOESIS. I rapporti e i certificati già sbloccati rimangono accessibili nel tuo account personale.

6

Periodi di conservazione.

  • Dati personali dell'utente attivo: Indefinito mentre l'account è attivo.
  • Dati personali dell'utente inattivo: Avviso email 30 giorni prima; nessuna risposta = anonimizzazione (predefinito: 5 anni senza accesso).
  • Log di audit: 5 anni.
  • Transazioni finanziarie: 5 anni (regolabile per paese).
  • Backup: Conservazione continua di 90 giorni.
7

Condivisione con terzi (minimo necessario).

  • Gateway di pagamento (Pagar.me, Stripe, Mercado Pago, PayPal): Dati di transazione per elaborare l'addebito.
  • Fornitori di IA (Anthropic, OpenAI, ecc.): Solo il contenuto necessario per la generazione del rapporto / risposta chat. Nessun PII identificabile oltre il nome quando essenziale per la personalizzazione.
  • Fornitori di email transazionali (AWS SES, ElasticEmail): Solo i dati necessari per consegnare l'email.
  • Hosting e infrastruttura: Provider cloud con un Data Processing Agreement (DPA) attivo.
8

Contatta il DPO.

Per qualsiasi richiesta relativa ai tuoi diritti LGPD / GDPR: [email protected]. Risposta entro 15 giorni lavorativi. Se preferisci, usa il modulo di contatto con oggetto «Privacy».

Informativa sulla privacy | NOESIS