PRIVACY
Privacy Policy
Версия: 2026-09-28.1
Статус: одобрено от оператора на 2026-09-28
Администратор на лични данни: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Администратор на лични данни
- Администраторът на лични данни, свързани с NeuroHackingApp.com, е BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Администраторът").
- Контакт по въпроси за поверителност и права върху данните: [email protected].
- Администраторът обработва лични данни в съответствие с GDPR и други приложими закони за защита на данните.
2. Обхват на тази политика
Тази Политика обхваща обработването, свързано с уебсайта, Акаунта, функциите за самонаблюдение, отчетите, first-party аналитиката, известията, потвърждението на имейл и незадължителните интеграции с Telegram и Web Push.
3. Категории данни
В зависимост от използваните функции Администраторът може да обработва:
- данни за Акаунта: имейл адрес, показвано име, хеш на паролата, статус на Акаунта и дата на потвърждение на имейла;
- данни за сесии и сигурност: защитено хеширани идентификатори на сесии, времена за създаване, изтичане и отмяна на сесиите и събития по сигурността;
- данни за съгласие и документи: приети версии на Условията и Политиката за поверителност, източник и времеви печат на приемането;
- данни за самонаблюдение: доброволно въведени стойности относно, например, сън, енергия, стрес, фокус, приоритети, изпълнение на протоколи или експерименти и записи в дневника;
- данни от Focus Lab и напредъка: продължителност на сесията, прекъсвания, завършени стъпки, напредък в Academy и подобни данни за използване;
- доброволно съдържание: бележки и друга информация, въведена от Потребителя;
- данни за известия: часова зона, език, тихи часове, активирани канали, статуси на доставка и, за Web Push, технически данни за абонамента, необходими за доставяне на известие;
- данни за интеграция с Telegram: технически хеш, използван за свързване на акаунта, статус на връзката и събития при вход; уеб базата данни не съхранява необработен Telegram ID или необработени initData;
- данни от first-party аналитика: тип на събитието, ден, област от Услугата, ограничени свойства на събитието и, за анонимни потребители, случаен идентификатор на браузърната сесия, съхраняван в
sessionStorageи хеширан на сървърната страна; - кореспонденция с поддръжката, ако Потребителят доброволно се свърже с Администратора.
4. Информация, свързана със здравето, и чувствителни данни
- NeuroHackingApp не е система за медицински досиета и не е предназначена за съхраняване на диагнози, лабораторни резултати, история на лечение, клинична документация или други медицински записи.
- Някои полета за самонаблюдение включват субективни скали за сън, енергия и стрес. В зависимост от контекста информацията, въведена от Потребителя, може да разкрива информация, свързана със здравето или благосъстоянието.
- Потребителите не трябва да въвеждат специални категории лични данни в полета със свободен текст, когато това не е необходимо за използваната функция, включително диагнози, резултати от изследвания, генетична информация, подробности за лечение или здравна информация за трети лица.
5. Цели и правни основания
Личните данни могат да бъдат обработвани за следните цели:
- създаване и управление на Акаунта, удостоверяване, съхраняване на данни за самонаблюдение, отчети и настройки - за изпълнение на договора за Електронни услуги съгласно член 6, параграф 1, буква b от GDPR;
- поддържане на сигурността, предотвратяване на злоупотреби, защита на целостта на системата и установяване, упражняване или защита на правни претенции - въз основа на законните интереси на Администратора съгласно член 6, параграф 1, буква f от GDPR;
- ограничена first-party аналитика за подобряване на работата на продукта и качеството на съдържанието - въз основа на законни интереси, при спазване на правните изисквания относно съхранението или достъпа до информация в крайното устройство на Потребителя;
- изпълнение на правни, счетоводни, данъчни или законни задължения към компетентни органи, когато е приложимо, съгласно член 6, параграф 1, буква c от GDPR;
- изпращане на съобщения, за които законът изисква съгласие - въз основа на съгласие, когато е необходимо, съгласно член 6, параграф 1, буква a от GDPR.
6. Потвърждение на имейл
- По време на регистрацията Услугата може да изпрати съобщение, съдържащо еднократна връзка за потвърждение.
- Токенът за потвърждение е еднократен, с ограничена валидност и се съхранява на сървъра само като хеш.
- Връзката използва URL fragment, така че токенът не се изпраща в първоначалната HTTP заявка; страницата за потвърждение премахва fragment от видимия URL и изпраща токена чрез POST заявка към същия origin.
7. Интеграция с Telegram
- Интеграцията с Telegram е незадължителна и се активира от Потребителя.
- Уеб страната съхранява технически хеш на идентификатора за свързване на акаунта вместо необработен Telegram ID.
- Данните, необходими за функциите на Telegram, се обработват и от Telegram съгласно собствените му условия и правила за поверителност.
- Когато Акаунт, свързан с Telegram, бъде изтрит, Услугата първо се опитва да изтрие свързания профил в Telegram engine, преди да изтрие уеб данните на Потребителя.
8. Web Push и известия
- Web Push изисква активен абонамент, създаден от браузъра, и разрешение на Потребителя за известия.
- Услугата не задейства автоматично системния прозорец на браузъра за разрешение без действие от страна на Потребителя.
- Предпочитанията за известия могат да включват часова зона, тихи часове и избрани канали.
- Техническата доставка на Web Push може да използва push услугата на доставчика на браузъра или операционната система.
9. First-party аналитика
- Услугата използва собствена аналитика за измерване например на прегледи на страници, дълбочина на четене, кликвания върху CTA и броя резултати от търсене в базата знания.
- Аналитичните събития не съхраняват необработен IP адрес, пълен User-Agent, имейл адрес, необработена заявка за търсене, необработен Telegram ID или fingerprint на устройство.
- За анонимни сесии в браузъра се генерира идентификатор и се съхранява в
sessionStorage; сървърът съхранява само неговия хеш. - Анонимните събития се съхраняват до 90 дни, а събитията, свързани с удостоверен Потребител, до 365 дни съгласно текущия механизъм за съхранение на Услугата.
10. Cookies, sessionStorage и локално съхранение
- Услугата използва технически механизми, необходими за удостоверяване и сигурност, включително сесийната cookie
nha_sessionи CSRF механизъм. В production сесийната cookie е конфигурирана сHttpOnly,SecureиSameSite=Lax. sessionStorageможе да съдържа случаен идентификатор за текущата анонимна аналитична сесия и е ограничен до браузърния раздел или сесия.- PWA/Service Worker може да кешира публични ресурси за офлайн работа и устойчивост според конфигурацията на Услугата.
- Услугата не използва собствен механизъм за fingerprinting на устройства.
11. Получатели и технологични доставчици
Данните могат да бъдат разкривани на субекти, подпомагащи Администратора, само доколкото е необходимо за конкретна цел, включително доставчици на инфраструктура, хостинг, имейл, мрежова защита, Web Push и комуникационни интеграции. Публичният трафик на NeuroHackingApp понастоящем може да бъде защитен от Cloudflare, а незадължителната комуникационна интеграция използва Telegram.
Администраторът периодично проверява ролите на доставчиците, договореностите с обработващи лица и правното основание за евентуални трансфери извън ЕИП спрямо актуалната документация и договорни условия на доставчиците.
12. Срокове за съхранение
- Данните за Акаунта и функционалните данни се съхраняват, докато Акаунтът е активен и толкова дълго, колкото е необходимо за изпълнение на договора за услугата.
- След изтриване на Акаунта данните от активния профил се премахват според механизма за изтриване на Услугата, с изключение на данни, които трябва да останат поради законови задължения, правни претенции или технически цикли за съхранение на архиви.
- Архивите следват ограничени ротационни срокове за съхранение и процедури за възстановяване при бедствия.
- Анонимна аналитика: до 90 дни. Аналитика за удостоверени Потребители: до 365 дни.
- Токените за потвърждение на имейл са краткосрочни; текущият срок на валидност е 24 часа.
13. Сигурност
Администраторът прилага технически и организационни мерки, включително HTTPS, контрол на достъпа, защитени cookies, CSRF защита, хеширане на пароли, хеширане на токени за потвърждение, ограничения на честотата, разделяне на вътрешните интерфейси, контрол на разрешенията, архиви и тестове за възстановяване. Нито една информационна система не може да премахне всички рискове за сигурността.
14. Права на субектите на данни
Когато GDPR го предвижда, лицето може да поиска достъп, коригиране, изтриване, ограничаване на обработването и преносимост на данните и може да възрази срещу обработване, основано на законни интереси. Когато обработването се основава на съгласие, съгласието може да бъде оттеглено, без това да засяга законосъобразността на обработването, извършено преди оттеглянето.
Искания могат да се изпращат на [email protected]. Субектът на данни има и право да подаде жалба до Председателя на Полската служба за защита на личните данни (Prezes Urzędu Ochrony Danych Osobowych).
15. Експорт на данни и изтриване на Акаунта
- Услугата предоставя функция за експорт на данните на Акаунта, която изключва тайни, свързани със сигурността.
- Потребителят може да започне изтриване на Акаунта след допълнителна стъпка за потвърждение.
- Ако Акаунтът е свързан с Telegram, Услугата първо се опитва да изтрие свързания профил в Telegram engine, след което изтрива уеб данните на Потребителя и сесийните cookies.
16. Автоматизирани решения и профилиране
- Услугата може автоматично да генерира препоръки, обобщения или по-прости предложени действия въз основа на данни за самонаблюдение.
- Тези функции персонализират изживяването на Потребителя и не са предназначени да пораждат правни последици или подобно значими последици за Потребителя.
- Услугата не взема автоматизирани медицински, диагностични, застрахователни или трудови решения.
17. Потребители под 18 години
Услугата е предназначена за лица на 18 или повече години. Регистрацията изисква потвърждение на минималната възраст. Администраторът не проектира Услугата като продукт за деца.
18. Промени в тази Политика
Политиката може да бъде актуализирана поради промени в закона, продуктовата функционалност, категориите данни, доставчиците или мерките за сигурност. За регистрирани Потребители Услугата може да записва приетата версия на документа и да поиска приемане на нова версия, когато това е необходимо.
19. Източник и статус на документа
Този документ на NeuroHackingApp използва информацията за оператора и структурата на правните документи на Bomega.pl като референция. Той не е копие на Условията или Политиката за поверителност на Bomega.pl и не включва специфични за Bomega функции като RSS емисии, обяви и публични коментари.
20. Дата на влизане в сила
Тази версия е одобрена от оператора на 28 септември 2026 г. и влиза в сила при публикуването й в Услугата.