noesisnoesis
Document juridic · LGPD & GDPR

Politica de confidențialitate.

Versiunea 2.4 · efectiv din 15 aprilie 2026 · conformă cu LGPD (Brazilia) și GDPR (UE).

Summary in one sentence: Datele tale sunt ale tale. Poți să le exporți, să le corectezi sau să le ștergi oricând. În context corporativ, administratorul companiei vede doar agregate anonime cu N≥5 angajați; niciodată date individuale fără consimțământ explicit.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Responsabil de date.

NOESIS LTDA (CNPJ care trebuie înregistrat), cu sediul în Brazilia. DPO / Data Protection Officer: [email protected] răspuns în termen de 15 zile lucrătoare pentru cererile LGPD / GDPR.

2

Date PII și non-PII.

PII (identificabil)

  • Nume, email, telefon (opțional), document (opțional)
  • Țară, limbă preferată, fotografie/avatar (opțional)
  • Departament și rol autodeclarate (opțional)
  • Jurnale de conectare, adresă IP, user-agent
  • Istoric de achiziții și înregistrări de plăți

Date de utilizare (anonime unde posibil)

  • Răspunsuri la teste, ordine de întrebări văzute, timp per întrebare
  • Scoruri derivate, dimensiuni, percentile
  • Conținut Integrative Chat
  • Metrici agregate (statistici interne, antrenament științific)
3

Bază juridică pentru procesare.

  • Contract performance: Date de înregistrare, achiziție, livrare de rapoarte și certificate.
  • Consent (opt-in): Comunicări de marketing, cookies analitice și marketing, includerea execuțiilor de teste distractive în context integrat.
  • Legal obligation: Retenție fiscală a tranzacțiilor financiare (5 ani, ajustabil pe țară).
  • Legitimate interest: Metrici agregate anonime pentru îmbunătățirea produsului, prevenire antifraudă, prevenire anti-abuz.
4

Drepturile tale.

Acces și portabilitate

Du-te la Setări → Confidențialitate → Exportă date. Generăm un ZIP cu PDF, JSON și copii de rapoarte în sub 5 minute. Limită: o dată la 60 de zile.

Rectificare

Editează-ți profilul direct în tabloul de bord. Schimbările de email necesită re-verificare prin magic link.

Ștergere

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Revocă consimțământul

Cookie-uri, marketing și orice opt-in pot fi revocate oricând în Setări → Notificări sau prin bannerul de cookie-uri (link în subsol).

5

Atunci când accesezi NOESIS prin intermediul unei companii partenere.

Identitatea ta NOESIS este unică per email. Legătura cu o companie parteneră este un strat suplimentar care dă administratorului acces la rapoarte agregate anonime cu N≥5 angajați; niciodată date individuale fără consimțământ explicit.

Teste care măsoară dimensiuni sensibile (sănătate mintală, trăsături întunecate, sexualitate, religiositate) afișează un avertisment prealabil. Poți face testul în afara contextului companiei; în acel caz, administratorul Whitelabel nu vede rezultatul sau niciun agregat.

Suspendarea sau dezactivarea unui Whitelabel nu afectează accesul tău personal direct la NOESIS. Rapoartele și certificatele deja deblocate rămân accesibile în contul tău personal.

6

Perioade de retenție.

  • Active user PII: Nelimit atât timp cât contul este activ.
  • Inactive user PII: Avertisment prin email 30 de zile anterior; fără răspuns = anonimizare (implicit: 5 ani fără conectare).
  • Audit logs: 5 ani.
  • Financial transactions: 5 ani (ajustabil pe țară).
  • Backups: Retenție rolling 90 de zile.
7

Partajare cu terți (minim necesar).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Date de tranzacție pentru procesarea plății.
  • AI providers (Anthropic, OpenAI, etc.): Doar conținut necesar pentru generarea raportului / răspuns chat. Niciun PII identificabil dincolo de nume atunci când este esențial pentru personalizare.
  • Transactional email providers (AWS SES, ElasticEmail): Doar date necesare pentru furnizarea email-ului.
  • Hosting and infrastructure: Furnizor cloud cu un Agreement de Procesare a Datelor activ (DPA).
8

Contactează DPO-ul.

Pentru orice cerere legată de drepturile tale LGPD / GDPR: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".

Politica de Confidențialitate | NOESIS