PRIVACY
Privacy Policy
الإصدار: 2026-09-28.1
الحالة: معتمدة من المشغل في 2026-09-28
المتحكم: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. المتحكم في البيانات
- المتحكم في البيانات الشخصية المتعلقة بـNeuroHackingApp.com هو BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ، ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("المتحكم").
- التواصل بشأن الخصوصية وحقوق البيانات: [email protected].
- يعالج المتحكم البيانات الشخصية وفقا للائحة GDPR وغيرها من قوانين حماية البيانات المعمول بها.
2. نطاق هذه السياسة
تغطي هذه السياسة المعالجة المرتبطة بالموقع والحساب ووظائف الملاحظة الذاتية والتقارير والتحليلات من الطرف الأول والتنبيهات والتحقق من البريد الإلكتروني والتكاملات الاختيارية مع Telegram وWeb Push.
3. فئات البيانات
بحسب الوظائف المستخدمة، قد يعالج المتحكم:
- بيانات الحساب: عنوان البريد الإلكتروني والاسم المعروض وتجزئة كلمة المرور وحالة الحساب وتاريخ التحقق من البريد الإلكتروني.
- بيانات الجلسة والأمان: معرفات الجلسات المجزأة بأمان وأوقات إنشاء الجلسة وانتهائها وإلغائها وأحداث الأمان.
- بيانات الموافقة والوثائق: إصدارات الشروط وسياسة الخصوصية المقبولة ومصدر القبول والطابع الزمني.
- بيانات الملاحظة الذاتية: القيم المدخلة طوعا بشأن، على سبيل المثال، النوم والطاقة والضغط والتركيز والأولويات وإكمال البروتوكولات أو التجارب وإدخالات اليوميات.
- بيانات Focus Lab والتقدم: مدة الجلسة والمقاطعات والخطوات المكتملة وتقدم Academy وبيانات استخدام مماثلة.
- المحتوى الطوعي: الملاحظات وغيرها من المعلومات التي يدخلها المستخدم.
- بيانات التنبيهات: المنطقة الزمنية واللغة والساعات الهادئة والقنوات المفعلة وحالات التسليم، وبالنسبة إلى Web Push بيانات الاشتراك التقنية اللازمة لإرسال التنبيه.
- بيانات تكامل Telegram: تجزئة تقنية تستخدم لربط الحساب وحالة الربط وأحداث تسجيل الدخول؛ لا تخزن قاعدة بيانات الويب Telegram ID الخام ولا initData الخام.
- بيانات التحليلات من الطرف الأول: نوع الحدث واليوم ومنطقة الخدمة وخصائص محدودة للحدث، وبالنسبة إلى المستخدمين المجهولين معرف عشوائي لجلسة المتصفح يتم تخزينه في
sessionStorageوتجزئته على الخادم. - مراسلات الدعم إذا تواصل المستخدم طوعا مع المتحكم.
4. المعلومات الصحية والحساسة
- NeuroHackingApp ليس نظاما للسجلات الطبية وليس مخصصا لتخزين التشخيصات أو نتائج المختبرات أو تاريخ العلاج أو الوثائق السريرية أو غيرها من السجلات الطبية.
- تتضمن بعض حقول الملاحظة الذاتية مقاييس ذاتية للنوم والطاقة والضغط. وبحسب السياق، قد تكشف المعلومات التي يدخلها المستخدم معلومات مرتبطة بالصحة أو الرفاه.
- ينبغي للمستخدمين عدم إدخال بيانات من فئات خاصة في حقول النص الحر عندما لا تكون ضرورية للوظيفة المستخدمة، بما في ذلك التشخيصات ونتائج الفحوص والمعلومات الجينية وتفاصيل العلاج أو المعلومات الصحية لأطراف ثالثة.
5. الأغراض والأسس القانونية
قد تتم معالجة البيانات الشخصية للأغراض التالية:
- إنشاء الحساب وتشغيله والمصادقة وتخزين بيانات الملاحظة الذاتية والتقارير والإعدادات، لتنفيذ عقد الخدمات الإلكترونية (المادة 6(1)(b) من GDPR).
- الحفاظ على الأمان ومنع إساءة الاستخدام وحماية سلامة النظام وإنشاء المطالبات القانونية أو ممارستها أو الدفاع عنها، استنادا إلى المصالح المشروعة للمتحكم (المادة 6(1)(f) من GDPR).
- تحليلات محدودة من الطرف الأول لتحسين تشغيل المنتج وجودة المحتوى، استنادا إلى المصالح المشروعة مع مراعاة المتطلبات القانونية التي تنظم تخزين المعلومات أو الوصول إليها على جهاز المستخدم النهائي.
- الامتثال للالتزامات القانونية أو المحاسبية أو الضريبية أو التزامات السلطات المختصة حيثما ينطبق ذلك (المادة 6(1)(c) من GDPR).
- إرسال اتصالات يتطلب القانون الموافقة عليها، استنادا إلى الموافقة حيثما تكون مطلوبة (المادة 6(1)(a) من GDPR).
6. التحقق من البريد الإلكتروني
- أثناء التسجيل قد ترسل الخدمة رسالة تحتوي على رابط تحقق يستخدم مرة واحدة.
- رمز التحقق يستخدم مرة واحدة ومحدود زمنيا ويتم تخزينه على الخادم فقط في صورة تجزئة.
- يستخدم الرابط جزء URL fragment بحيث لا يرسل الرمز في طلب HTTP الأولي؛ تزيل صفحة التحقق الجزء من عنوان URL الظاهر وترسل الرمز عبر طلب POST من المصدر نفسه.
7. تكامل Telegram
- تكامل Telegram اختياري ويفعله المستخدم.
- يخزن جانب الويب تجزئة تقنية لمعرف ربط الحساب بدلا من Telegram ID الخام.
- تعالج Telegram أيضا البيانات اللازمة لتشغيل وظائف Telegram وفقا لشروطها وقواعد الخصوصية الخاصة بها.
- عند حذف حساب مرتبط بـTelegram، تحاول الخدمة حذف الملف المرتبط في محرك Telegram قبل حذف بيانات الويب الخاصة بالمستخدم.
8. Web Push والتنبيهات
- يتطلب Web Push اشتراكا نشطا ينشئه المتصفح وإذن المستخدم للتنبيهات.
- لا تطلق الخدمة تلقائيا مطالبة النظام بالإذن في المتصفح من دون إجراء من المستخدم.
- قد تتضمن تفضيلات التنبيهات المنطقة الزمنية والساعات الهادئة والقنوات المختارة.
- قد يشمل التسليم التقني لـWeb Push خدمة push التابعة للمتصفح أو مزود نظام التشغيل.
9. التحليلات من الطرف الأول
- تستخدم الخدمة تحليلاتها الخاصة لقياس، على سبيل المثال، مشاهدات الصفحات وعمق القراءة ونقرات CTA وعدد النتائج التي يعيدها بحث المعرفة.
- لا تخزن أحداث التحليلات عنوان IP الخام أو User-Agent الكامل أو عنوان البريد الإلكتروني أو استعلام البحث الخام أو Telegram ID الخام أو بصمة الجهاز.
- في الجلسات المجهولة يتم إنشاء معرف في المتصفح وتخزينه في
sessionStorage؛ يخزن الخادم تجزئته فقط. - يتم الاحتفاظ بالأحداث المجهولة حتى 90 يوما، وبالأحداث المرتبطة بمستخدم مصادق عليه حتى 365 يوما وفقا لآلية الاحتفاظ الحالية في الخدمة.
10. ملفات تعريف الارتباط وsessionStorage والتخزين المحلي
- تستخدم الخدمة آليات تقنية ضرورية للمصادقة والأمان، بما في ذلك ملف تعريف ارتباط الجلسة
nha_sessionوآلية CSRF. في الإنتاج يتم إعداد ملف تعريف ارتباط الجلسة بالقيمHttpOnlyوSecureوSameSite=Lax. - قد يحتفظ
sessionStorageبمعرف عشوائي لجلسة التحليلات المجهولة الحالية ويكون نطاقه علامة تبويب أو جلسة المتصفح. - قد تقوم PWA أو Service Worker بتخزين الموارد العامة مؤقتا للعمل دون اتصال والمرونة وفقا لإعدادات الخدمة.
- لا تشغل الخدمة آلية خاصة بها لبصمة الجهاز.
11. المستلمون ومزودو التكنولوجيا
قد يتم الإفصاح عن البيانات للجهات التي تدعم المتحكم فقط بالقدر اللازم لغرض محدد، بما في ذلك مزودو البنية التحتية والاستضافة والبريد الإلكتروني وحماية الشبكة وWeb Push وتكاملات الاتصال. قد تكون حركة NeuroHackingApp العامة محمية حاليا بواسطة Cloudflare، بينما يستخدم تكامل الاتصال الاختياري Telegram.
يتحقق المتحكم دوريا من أدوار المزودين وترتيبات معالجة البيانات والأساس القانوني لأي عمليات نقل خارج المنطقة الاقتصادية الأوروبية بالاستناد إلى وثائق المزودين الحالية والترتيبات التعاقدية.
12. الاحتفاظ
- يتم الاحتفاظ ببيانات الحساب والبيانات الوظيفية ما دام الحساب نشطا وبالمدة اللازمة لتنفيذ اتفاقية الخدمة.
- بعد حذف الحساب تزال بيانات الملف النشط وفقا لآلية الحذف في الخدمة، مع استثناء البيانات التي يجب الاحتفاظ بها للالتزامات القانونية أو المطالبات القانونية أو دورات الاحتفاظ التقنية للنسخ الاحتياطية.
- تتبع النسخ الاحتياطية سياسة احتفاظ دورية محدودة وإجراءات للتعافي من الكوارث.
- التحليلات المجهولة: حتى 90 يوما. تحليلات المستخدم المصادق عليه: حتى 365 يوما.
- رموز التحقق من البريد الإلكتروني قصيرة الأجل؛ مدة الصلاحية الحالية 24 ساعة.
13. الأمان
يطبق المتحكم إجراءات تقنية وتنظيمية تشمل HTTPS والتحكم في الوصول وملفات تعريف ارتباط آمنة وحماية CSRF وتجزئة كلمات المرور وتجزئة رموز التحقق وحدود المعدل وفصل الواجهات الداخلية وضوابط الصلاحيات والنسخ الاحتياطية واختبارات الاستعادة. لا يستطيع أي نظام معلومات إزالة جميع مخاطر الأمان.
14. حقوق صاحب البيانات
حيثما ينص GDPR، يمكن للشخص طلب الوصول والتصحيح والمحو وتقييد المعالجة ونقل البيانات، ويمكنه الاعتراض على المعالجة المبنية على المصالح المشروعة. عندما تستند المعالجة إلى الموافقة، يمكن سحب الموافقة من دون التأثير في قانونية المعالجة التي تمت قبل السحب.
يمكن إرسال الطلبات إلى [email protected]. ولصاحب البيانات أيضا الحق في تقديم شكوى إلى رئيس مكتب حماية البيانات الشخصية البولندي (Prezes Urzędu Ochrony Danych Osobowych).
15. تصدير البيانات وحذف الحساب
- توفر الخدمة وظيفة لتصدير بيانات الحساب تستبعد أسرار الأمان.
- يمكن للمستخدم بدء حذف الحساب بعد خطوة تأكيد إضافية.
- إذا كان الحساب مرتبطا بـTelegram، تحاول الخدمة أولا حذف الملف المرتبط في محرك Telegram، ثم تحذف بيانات الويب وملفات تعريف ارتباط الجلسة الخاصة بالمستخدم.
16. القرارات الآلية والتصنيف
- قد تنشئ الخدمة تلقائيا توصيات أو ملخصات أو أفعالا مقترحة أبسط بناء على بيانات الملاحظة الذاتية.
- تخصص هذه الوظائف تجربة المستخدم وليست مصممة لإحداث آثار قانونية أو آثار كبيرة مماثلة على المستخدم.
- لا تتخذ الخدمة قرارات طبية أو تشخيصية أو تأمينية أو وظيفية آلية.
17. المستخدمون دون 18 عاما
الخدمة مخصصة للأشخاص بعمر 18 عاما أو أكثر. يتطلب التسجيل تأكيد الحد الأدنى للعمر. لا يصمم المتحكم الخدمة كمنتج موجه للأطفال.
18. التغييرات على هذه السياسة
قد يتم تحديث السياسة بسبب تغييرات في القانون أو وظائف المنتج أو فئات البيانات أو المزودين أو إجراءات الأمان. بالنسبة إلى المستخدمين المسجلين، قد تسجل الخدمة إصدار الوثيقة المقبول وتطلب قبول إصدار جديد عند الحاجة.
19. المصدر وحالة المسودة
تستخدم وثيقة NeuroHackingApp هذه معلومات المشغل وبنية الوثائق القانونية في Bomega.pl كمرجع. وهي ليست نسخة من شروط Bomega.pl أو سياسة الخصوصية الخاصة بها، وتستبعد وظائف خاصة بـBomega مثل خلاصات RSS والإعلانات المبوبة والتعليقات العامة.
20. تاريخ النفاذ
اعتمد المشغل هذا الإصدار في 28 سبتمبر 2026 ويدخل حيز التنفيذ عند نشره في الخدمة.