noesisnoesis
Tài liệu pháp lý · LGPD & GDPR

Chính sách Quyền riêng tư.

Phiên bản 2.4 · có hiệu lực từ ngày 15 tháng 4 năm 2026 · tuân thủ LGPD (Brazil) và GDPR (EU).

Summary in one sentence: Dữ liệu của bạn là của bạn. Bạn có thể xuất, sửa hoặc xóa nó bất kỳ lúc nào. Trong bối cảnh công ty, quản trị viên công ty chỉ thấy các tổng hợp ẩn danh với N≥5 nhân viên, không bao giờ dữ liệu riêng lẻ mà không có sự đồng ý rõ ràng.
Quick Index
  1. Who we are (data controller)
  2. What data we collect
  3. Legal basis for processing
  4. Your rights
  5. Whitelabel (corporate context)
  6. Retention periods
  7. Third-party sharing
  8. Contact the DPO
1

Bộ điều khiển dữ liệu.

NOESIS LTDA (CNPJ sẽ được đăng ký), có trụ sở chính tại Brazil. DPO / Data Protection Officer: [email protected] phản hồi trong vòng 15 ngày làm việc đối với các yêu cầu LGPD / GDPR.

2

Dữ liệu PII và không phải PII.

PII (có thể nhận dạng)

  • Tên, email, điện thoại (tùy chọn), tài liệu (tùy chọn)
  • Quốc gia, ngôn ngữ ưa thích, ảnh/hình đại diện (tùy chọn)
  • Phòng ban tự khai báo và vị trí (tùy chọn)
  • Nhật ký đăng nhập, địa chỉ IP, user-agent
  • Lịch sử mua hàng và hồ sơ thanh toán

Dữ liệu sử dụng (ẩn danh nếu có thể)

  • Phản hồi bài trắc nghiệm, thứ tự câu hỏi thấy, thời gian trên mỗi câu hỏi
  • Điểm số dẫn xuất, chiều kích, bách phân vị
  • Nội dung Trò chuyện tích hợp
  • Chỉ số tổng hợp (thống kê nội bộ, đào tạo khoa học)
3

Cơ sở pháp lý xử lý.

  • Contract performance: Dữ liệu đăng ký, mua hàng, gửi báo cáo và chứng chỉ.
  • Consent (opt-in): Giao tiếp tiếp thị, phân tích và cookie tiếp thị, đưa vào thực hiện bài trắc nghiệm mang tính trò chơi trong bối cảnh tích hợp.
  • Legal obligation: Lưu giữ tài chính các giao dịch tài chính (5 năm, có thể điều chỉnh theo quốc gia).
  • Legitimate interest: Chỉ số tổng hợp ẩn danh để cải thiện sản phẩm, chống gian lận, chống lạm dụng.
4

Quyền của bạn.

Truy cập và tính di động

Đi tới Cài đặt → Quyền riêng tư → Xuất dữ liệu. Chúng tôi tạo một ZIP với PDF, JSON và sao chép báo cáo trong vòng 5 phút. Giới hạn: một lần mỗi 60 ngày.

Sửa chữa

Chỉnh sửa hồ sơ của bạn trực tiếp trong bảng điều khiển. Thay đổi email yêu cầu xác minh lại qua liên kết ma thuật.

Xóa

"Delete my account" in the dashboard. 30-day withdrawal window. After that, PII is anonymized; audit logs and anonymous aggregate metrics remain.

Thu hồi sự đồng ý

Cookie, tiếp thị và bất kỳ sự đồng ý nào có thể bị thu hồi bất kỳ lúc nào trong Cài đặt → Thông báo hoặc qua banner cookie (liên kết ở chân trang).

5

Khi bạn truy cập NOESIS qua công ty đối tác.

Danh tính NOESIS của bạn là duy nhất cho mỗi địa chỉ email. Liên kết đến công ty đối tác là một lớp bổ sung cấp quyền truy cập cho quản trị viên đối với báo cáo tổng hợp ẩn danh với N≥5 nhân viên, không bao giờ dữ liệu riêng lẻ mà không có sự đồng ý rõ ràng.

Các bài trắc nghiệm đo lường các chiều kích nhạy cảm (sức khỏe tâm thần, đặc điểm tối, xu hướng tình dục, tôn giáo) hiển thị thông báo sơ bộ. Bạn có thể thực hiện bài trắc nghiệm ngoài bối cảnh công ty, trong trường hợp đó quản trị viên Whitelabel không thấy kết quả hoặc bất kỳ tổng hợp nào.

Tạm dừng hoặc hủy kích hoạt Whitelabel không ảnh hưởng đến quyền truy cập cá nhân trực tiếp của bạn vào NOESIS. Các báo cáo và chứng chỉ đã mở khóa vẫn có thể truy cập trong tài khoản cá nhân của bạn.

6

Khoảng thời gian lưu giữ.

  • Active user PII: Vô thời hạn trong khi tài khoản hoạt động.
  • Inactive user PII: Cảnh báo email 30 ngày trước; không phản hồi = ẩn danh hóa (mặc định: 5 năm không đăng nhập).
  • Audit logs: 5 năm.
  • Financial transactions: 5 năm (có thể điều chỉnh theo quốc gia).
  • Backups: Lưu giữ khoảng 90 ngày.
7

Chia sẻ với bên thứ ba (mức tối thiểu cần thiết).

  • Payment gateways (Pagar.me, Stripe, Mercado Pago, PayPal): Dữ liệu giao dịch để xử lý khoản phí.
  • AI providers (Anthropic, OpenAI, v.v.): Chỉ nội dung cần thiết để tạo báo cáo hoặc phản hồi của trò chuyện. Không có PII nhận dạng ngoài tên khi cần thiết cho cá nhân hóa.
  • Transactional email providers (AWS SES, ElasticEmail): Chỉ dữ liệu cần thiết để gửi email.
  • Hosting and infrastructure: Nhà cung cấp đám mây có Thỏa thuận xử lý dữ liệu hoạt động (DPA).
8

Liên hệ với DPO.

Đối với bất kỳ yêu cầu liên quan đến quyền LGPD / GDPR của bạn: [email protected]. Response within 15 business days. If you prefer, use the contact form with subject "Privacy".