noesisnoesis
Documento legal · LGPD e GDPR

Política de Privacidade.

Versão 2.4 · em vigor desde 15 de abril de 2026 · em conformidade com LGPD (Brasil) e GDPR (UE).

Summary in one sentence: Seus dados são seus. Você pode exportá-los, corrigi-los ou excluí-los a qualquer momento. Em um contexto corporativo, o admin da empresa vê apenas agregados anônimos com N≥5 funcionários — nunca dados individuais sem consentimento explícito.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Controlador de dados.

NOESIS LTDA (CNPJ a ser registrado), com sede no Brasil. DPO / Data Protection Officer: [email protected] — resposta em até 15 dias úteis para solicitações LGPD / GDPR.

2

Dados de PII e não-PII.

PII (identificável)

  • Nome, e-mail, telefone (opcional), documento (opcional)
  • País, idioma preferido, foto/avatar (opcional)
  • Departamento e cargo autodeclarados (opcional)
  • Registros de login, endereço IP, user-agent
  • Histórico de compras e registros de pagamento

Dados de uso (anônimos quando possível)

  • Respostas de teste, ordem de perguntas vistas, tempo por pergunta
  • Pontuações derivadas, dimensões, percentis
  • Conteúdo do Chat Integrativo
  • Métricas agregadas (estatísticas internas, treinamento científico)
3

Base legal para processamento.

  • Contract performance: Dados de registro, compra, entrega de relatórios e certificados.
  • Consent (opt-in): Comunicações de marketing, cookies de análise e marketing, inclusão de execuções de testes lúdicos no contexto integrativo.
  • Legal obligation: Retenção fiscal de transações financeiras (5 anos, ajustável por país).
  • Legitimate interest: Métricas agregadas anônimas para melhoria do produto, anti-fraude, anti-abuso.
4

Seus direitos.

Acesso e portabilidade

Vá para Configurações → Privacidade → Exportar dados. Geramos um ZIP com PDF, JSON e cópias de relatórios em menos de 5 minutos. Limite: uma vez a cada 60 dias.

Retificação

Edite seu perfil diretamente no dashboard. Mudanças de e-mail exigem reverificação via magic link.

Exclusão

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Revogar consentimento

Cookies, marketing e qualquer opt-in podem ser revogados a qualquer momento em Configurações → Notificações ou via banner de cookies (link no rodapé).

5

Quando você acessa NOESIS via uma empresa parceira.

Sua identidade NOESIS é única por e-mail. O vínculo com uma empresa parceira é uma camada adicional que dá ao admin acesso a relatórios agregados anônimos com N≥5 funcionários — nunca dados individuais sem consentimento explícito.

Testes que medem dimensões sensíveis (saúde mental, traços sombrios, sexualidade, religiosidade) exibem um aviso prévio. Você pode fazer o teste fora do contexto da empresa — nesse caso, o admin de Whitelabel não vê o resultado ou nenhum agregado.

A suspensão ou desativação de um Whitelabel não afeta seu acesso pessoal direto a NOESIS. Relatórios e certificados já desbloqueados permanecem acessíveis em sua conta pessoal.

6

Períodos de retenção.

  • Active user PII: Indefinido enquanto a conta estiver ativa.
  • Inactive user PII: Aviso por e-mail 30 dias antes; sem resposta = anonimização (padrão: 5 anos sem login).
  • Audit logs: 5 anos.
  • Financial transactions: 5 anos (ajustável por país).
  • Backups: Retenção móvel de 90 dias.
7

Compartilhamento com terceiros (mínimo necessário).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Dados de transação para processar a cobrança.
  • AI providers (Anthropic, OpenAI, etc.): Apenas conteúdo necessário para geração de relatório / resposta de chat. Nenhum PII identificável além do nome quando essencial para personalização.
  • Transactional email providers (AWS SES, ElasticEmail): Apenas dados necessários para entregar o e-mail.
  • Hosting and infrastructure: Provedor de nuvem com um Acordo de Processamento de Dados (DPA) ativo.
8

Entre em contato com o DPO.

Para qualquer solicitação relacionada aos seus direitos LGPD / GDPR: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

Política de Privacidade | NOESIS