noesisnoesis
Documento legal · LGPD e GDPR

Política de Privacidade.

Versão 2.4 · em vigor desde 15 de abril de 2026 · em conformidade com LGPD (Brasil) e GDPR (UE).

✓
Resumo em uma frase: Seus dados são seus. Você pode exportá-los, corrigi-los ou excluí-los a qualquer momento. Em um contexto corporativo, o admin da empresa vê apenas agregados anônimos com N≥5 funcionários — nunca dados individuais sem consentimento explícito.
Índice Rápido
  1. Quem somos (controlador de dados)
  2. Quais dados coletamos
  3. Base legal para o processamento
  4. Seus direitos
  5. Whitelabel (contexto corporativo)
  6. Períodos de retenção
  7. Compartilhamento com terceiros
  8. Entre em contato com o DPO
1

Controlador de dados.

NOESIS LTDA (CNPJ a ser registrado), com sede no Brasil. DPO / Responsável pela Proteção de Dados: [email protected] — resposta em até 15 dias úteis para solicitações LGPD / GDPR.

2

Dados de PII e não-PII.

PII (identificável)

  • Nome, e-mail, telefone (opcional), documento (opcional)
  • País, idioma preferido, foto/avatar (opcional)
  • Departamento e cargo autodeclarados (opcional)
  • Registros de login, endereço IP, user-agent
  • Histórico de compras e registros de pagamento

Dados de uso (anônimos quando possível)

  • Respostas de teste, ordem de perguntas vistas, tempo por pergunta
  • Pontuações derivadas, dimensões, percentis
  • Conteúdo do Chat Integrativo
  • Métricas agregadas (estatísticas internas, treinamento científico)
3

Base legal para processamento.

  • Contract performance: Dados de registro, compra, entrega de relatórios e certificados.
  • Consent (opt-in): Comunicações de marketing, cookies de análise e marketing, inclusão de execuções de testes lúdicos no contexto integrativo.
  • Legal obligation: Retenção fiscal de transações financeiras (5 anos, ajustável por país).
  • Legitimate interest: Métricas agregadas anônimas para melhoria do produto, anti-fraude, anti-abuso.
4

Seus direitos.

Acesso e portabilidade

Vá para Configurações → Privacidade → Exportar dados. Geramos um ZIP com PDF, JSON e cópias de relatórios em menos de 5 minutos. Limite: uma vez a cada 60 dias.

Retificação

Edite seu perfil diretamente no dashboard. Mudanças de e-mail exigem reverificação via magic link.

Exclusão

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Revogar consentimento

Cookies, marketing e qualquer opt-in podem ser revogados a qualquer momento em Configurações → Notificações ou via banner de cookies (link no rodapé).

5

Quando você acessa NOESIS via uma empresa parceira.

Sua identidade NOESIS é única por e-mail. O vínculo com uma empresa parceira é uma camada adicional que dá ao admin acesso a relatórios agregados anônimos com N≥5 funcionários — nunca dados individuais sem consentimento explícito.

Testes que medem dimensões sensíveis (saúde mental, traços sombrios, sexualidade, religiosidade) exibem um aviso prévio. Você pode fazer o teste fora do contexto da empresa — nesse caso, o admin de Whitelabel não vê o resultado ou nenhum agregado.

A suspensão ou desativação de um Whitelabel não afeta seu acesso pessoal direto a NOESIS. Relatórios e certificados já desbloqueados permanecem acessíveis em sua conta pessoal.

6

Períodos de retenção.

  • Dados pessoais de usuário ativo: Indefinido enquanto a conta estiver ativa.
  • Dados pessoais de usuário inativo: Aviso por e-mail 30 dias antes; sem resposta = anonimização (padrão: 5 anos sem login).
  • Logs de auditoria: 5 anos.
  • Transações financeiras: 5 anos (ajustável por país).
  • Backups: Retenção móvel de 90 dias.
7

Compartilhamento com terceiros (mínimo necessário).

  • Gateways de pagamento (Pagar.me, Stripe, Mercado Pago, PayPal): Dados de transação para processar a cobrança.
  • Provedores de IA (Anthropic, OpenAI, etc.): Apenas conteúdo necessário para geração de relatório / resposta de chat. Nenhum PII identificável além do nome quando essencial para personalização.
  • Provedores de e-mail transacional (AWS SES, ElasticEmail): Apenas dados necessários para entregar o e-mail.
  • Hospedagem e infraestrutura: Provedor de nuvem com um Acordo de Processamento de Dados (DPA) ativo.
8

Entre em contato com o DPO.

Para qualquer solicitação relacionada aos seus direitos LGPD / GDPR: [email protected]. Resposta em até 15 dias úteis. Se preferir, use o formulário de contato com o assunto "Privacidade".

Política de Privacidade | NOESIS