noesisnoesis
Dokument prawny · LGPD i GDPR

Polityka prywatności.

Wersja 2.4 · obowiązuje od 15 kwietnia 2026 · zgodna z LGPD (Brazylia) i GDPR (UE).

Summary in one sentence: Twoje dane są twoje. Możesz je wyeksportować, poprawić lub usunąć w dowolnym momencie. W kontekście korporacyjnym administrator firmy widzi tylko anonimowe agregaty z N≥5 pracowników, nigdy poszczególnych danych bez jawnej zgody.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Administrator danych.

NOESIS LTDA (CNPJ do zarejestrowania), siedziba w Brazylii. DPO / Data Protection Officer: [email protected] odpowiedź w ciągu 15 dni roboczych na żądania LGPD / GDPR.

2

Dane PII i inne niż PII.

PII (identyfikowalne)

  • Imię, e-mail, telefon (opcjonalnie), dokument (opcjonalnie)
  • Kraj, preferowany język, zdjęcie/awatar (opcjonalnie)
  • Samodzielnie zadeklarowany dział i stanowisko (opcjonalnie)
  • Dzienniki logowania, adres IP, user-agent
  • Historia zakupów i rekordy płatności

Dane użytkowania (anonimowe tam, gdzie możliwe)

  • Odpowiedzi na test, widziana kolejność pytań, czas na pytanie
  • Pochodne wyniki, wymiary, percentyle
  • Zawartość Integrative Chat
  • Metryki zagregowane (statystyka wewnętrzna, szkolenie naukowe)
3

Podstawa prawna przetwarzania.

  • Contract performance: Dane rejestracji, zakupu, dostarczania raportów i certyfikatów.
  • Consent (opt-in): Komunikacja marketingowa, analityka i pliki cookie marketingowe, włączenie wykonań testów zabawnych w kontekście integracyjnym.
  • Legal obligation: Przechowywanie fiskalne transakcji finansowych (5 lat, dostosowywalne według kraju).
  • Legitimate interest: Anonimowe metryki zagregowane dla ulepszania produktu, zapobiegania oszustwom, zapobiegania nadużyciom.
4

Twoje prawa.

Dostęp i przenośność

Przejdź do Settings → Privacy → Export data. Generujemy ZIP z plikami PDF, JSON i kopii raportów w ciągu 5 minut. Limit: raz na 60 dni.

Sprostowanie

Edytuj swój profil bezpośrednio na pulpicie. Zmiany e-maila wymagają ponownej weryfikacji przez link magiczny.

Usunięcie

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Wycofaj zgodę

Pliki cookie, marketing i wszelkie zgody można wycofać w dowolnym momencie w Settings → Notifications lub za pośrednictwem baneru plików cookie (link w stopce).

5

Gdy uzyskujesz dostęp do NOESIS za pośrednictwem firmy partnera.

Twoja tożsamość NOESIS jest unikalna dla każdego e-maila. Łącze do firmy partnera jest dodatkową warstwą, która daje administratorowi dostęp do anonimowych raportów zagregowanych z N≥5 pracowników, nigdy poszczególnych danych bez jawnej zgody.

Testy mierzące wrażliwe wymiary (zdrowie psychiczne, czarne cechy, seksualność, religijność) wyświetlają wcześniejsze ostrzeżenie. Możesz wykonać test poza kontekstem firmy, w takim przypadku administrator białej etykiety nie zobaczy wyniku ani agregatu.

Zawieszenie lub dezaktywacja białej etykiety nie wpływa na twój bezpośredni dostęp osobisty do NOESIS. Raporty i certyfikaty już odblokowane pozostają dostępne na twoim koncie osobistym.

6

Okresy przechowywania.

  • Active user PII: Nieokreślony, gdy konto jest aktywne.
  • Inactive user PII: Ostrzeżenie e-mailem 30 dni wcześniej; brak odpowiedzi = anonimizacja (domyślnie: 5 lat bez logowania).
  • Audit logs: 5 lat.
  • Financial transactions: 5 lat (dostosowywalne według kraju).
  • Backups: Przechowywanie rolujące 90 dni.
7

Udostępnianie stronom trzecim (minimum niezbędne).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Dane transakcji do przetworzenia opłaty.
  • AI providers (Anthropic, OpenAI, itp.): Tylko zawartość niezbędna do generowania raportów / odpowiedzi na czat. Brak identyfikacyjnych danych PII poza imieniem, gdy niezbędne dla personalizacji.
  • Transactional email providers (AWS SES, ElasticEmail): Tylko dane niezbędne do dostarczenia e-maila.
  • Hosting and infrastructure: Dostawca chmury z aktywną Umową Przetwarzania Danych (DPA).
8

Skontaktuj się z Inspektorem Ochrony Danych.

W każdej sprawie związanej z twoimi prawami LGPD / GDPR: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

Polityka prywatności | NOESIS