PRIVACY
Privacy Policy
Verze: 2026-09-28.1
Stav: schváleno provozovatelem dne 2026-09-28
Správce osobních údajů: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Správce osobních údajů
- Správcem osobních údajů souvisejících s NeuroHackingApp.com je BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł (dále jen "Správce").
- Kontakt pro otázky soukromí a práva subjektů údajů: [email protected].
- Správce zpracovává osobní údaje v souladu s GDPR a dalšími platnými právními předpisy o ochraně údajů.
2. Rozsah těchto Zásad
Tyto Zásady se vztahují na zpracování související s webem, Účtem, funkcemi sebepozorování, reporty, vlastní analytikou, oznámeními, ověřením e-mailu a volitelnými integracemi s Telegramem a Web Push.
3. Kategorie údajů
Podle používaných funkcí může Správce zpracovávat:
- údaje o Účtu: e-mailovou adresu, zobrazované jméno, hash hesla, stav Účtu a datum ověření e-mailu;
- údaje o relacích a zabezpečení: bezpečně hashované identifikátory relací, časy vytvoření, vypršení a zrušení relace a bezpečnostní události;
- údaje o souhlasech a dokumentech: přijaté verze Podmínek a Zásad ochrany soukromí, zdroj přijetí a datum a čas;
- data sebepozorování: dobrovolně zadávané hodnoty týkající se například spánku, energie, stresu, soustředění, priorit, dokončení protokolů nebo experimentů a deníkových záznamů;
- data Focus Lab a pokroku: délku relace, přerušení, dokončené kroky, pokrok v Academy a podobné údaje o používání;
- dobrovolný obsah: poznámky a další informace zadávané Uživatelem;
- data oznámení: časové pásmo, jazyk, tiché hodiny, aktivní kanály, stavy doručení a u Web Push technické údaje odběru nezbytné pro doručení oznámení;
- data integrace s Telegramem: technický hash používaný k propojení účtu, stav propojení a události přihlášení. Webová databáze neukládá surové Telegram ID ani surová initData;
- data vlastní analytiky: typ události, den, oblast Služby, omezené vlastnosti události a u anonymních uživatelů náhodný identifikátor relace prohlížeče uložený v
sessionStoragea hashovaný na serveru; - komunikaci s podporou, pokud Uživatel Správce dobrovolně kontaktuje.
4. Údaje související se zdravím a citlivé informace
- NeuroHackingApp není systém zdravotnické dokumentace a není určen k ukládání diagnóz, laboratorních výsledků, historie léčby, klinické dokumentace ani jiných zdravotních záznamů.
- Některá pole sebepozorování obsahují subjektivní stupnice spánku, energie a stresu. V závislosti na kontextu mohou informace zadané Uživatelem odhalovat údaje související se zdravím nebo pohodou.
- Uživatelé nemají zadávat zvláštní kategorie osobních údajů do polí volného textu, pokud to není nezbytné pro používanou funkci, včetně diagnóz, výsledků vyšetření, genetických informací, údajů o léčbě nebo zdravotních informací třetích osob.
5. Účely a právní základy
Osobní údaje mohou být zpracovávány pro následující účely:
- vytvoření a provoz Účtu, autentizaci, ukládání dat sebepozorování, reporty a nastavení - pro plnění smlouvy o Elektronických službách podle čl. 6 odst. 1 písm. b GDPR;
- udržování bezpečnosti, předcházení zneužití, ochranu integrity systému a určení, výkon nebo obhajobu právních nároků - na základě oprávněných zájmů Správce podle čl. 6 odst. 1 písm. f GDPR;
- omezenou vlastní analytiku pro zlepšování fungování produktu a kvality obsahu - na základě oprávněných zájmů, s ohledem na příslušné právní požadavky pro ukládání nebo přístup k informacím v koncovém zařízení Uživatele;
- plnění právních, účetních, daňových nebo jiných zákonných povinností vůči příslušným orgánům, pokud se uplatní, podle čl. 6 odst. 1 písm. c GDPR;
- zasílání komunikace, která ze zákona vyžaduje souhlas - na základě souhlasu, pokud je vyžadován, podle čl. 6 odst. 1 písm. a GDPR.
6. Ověření e-mailu
- Během registrace může Služba odeslat zprávu s jednorázovým ověřovacím odkazem.
- Ověřovací token lze použít pouze jednou, má omezenou dobu platnosti a na serveru je uložen pouze jako hash.
- Odkaz používá fragment URL, aby token nebyl odeslán v počátečním HTTP požadavku. Ověřovací stránka fragment odstraní z viditelné URL a token odešle prostřednictvím POST požadavku na stejný origin.
7. Integrace s Telegramem
- Integrace s Telegramem je volitelná a aktivuje ji Uživatel.
- Webová část ukládá technický hash identifikátoru používaného k propojení účtu namísto surového Telegram ID.
- Data potřebná pro fungování funkcí Telegramu zpracovává také Telegram podle vlastních podmínek a pravidel ochrany soukromí.
- Když je Účet propojený s Telegramem odstraněn, Služba se pokusí nejprve odstranit související profil v Telegram enginu a poté odstranit webová data Uživatele.
8. Web Push a oznámení
- Web Push vyžaduje aktivní odběr vytvořený prohlížečem a povolení oznámení Uživatelem.
- Služba automaticky neaktivuje systémovou žádost prohlížeče o povolení bez akce Uživatele.
- Preference oznámení mohou zahrnovat časové pásmo, tiché hodiny a vybrané kanály.
- Technické doručení Web Push může využívat push službu poskytovatele prohlížeče nebo operačního systému.
9. Vlastní analytika
- Služba používá vlastní analytiku například k měření zobrazení stránek, hloubky čtení, kliknutí na CTA a počtu výsledků vrácených vyhledáváním ve znalostní bázi.
- Analytické události neukládají surovou IP adresu, úplný User-Agent, e-mailovou adresu, surový vyhledávací dotaz, surové Telegram ID ani otisk zařízení.
- Pro anonymní relace je v prohlížeči vytvořen identifikátor a uložen do
sessionStorage. Server ukládá pouze jeho hash. - Anonymní události jsou podle aktuálního mechanismu uchovávání Služby uchovávány až 90 dní a události spojené s přihlášeným Uživatelem až 365 dní.
10. Cookies, sessionStorage a lokální úložiště
- Služba používá technické mechanismy nezbytné pro autentizaci a bezpečnost, včetně session cookie
nha_sessiona mechanismu CSRF. V produkci je session cookie nastavena sHttpOnly,SecureaSameSite=Lax. sessionStoragemůže obsahovat náhodný identifikátor aktuální anonymní analytické relace a je omezen na kartu nebo relaci prohlížeče.- PWA nebo Service Worker mohou ukládat veřejné prostředky do cache pro offline provoz a odolnost podle konfigurace Služby.
- Služba neprovozuje vlastní mechanismus otisku zařízení.
11. Příjemci a technologičtí dodavatelé
Údaje mohou být zpřístupněny subjektům podporujícím Správce pouze v rozsahu nezbytném pro konkrétní účel, včetně poskytovatelů infrastruktury, hostingu, e-mailu, síťové ochrany, Web Push a komunikačních integrací. Veřejný provoz NeuroHackingApp může být aktuálně chráněn službou Cloudflare, zatímco volitelná komunikační integrace používá Telegram.
Správce pravidelně ověřuje role poskytovatelů, smlouvy se zpracovateli a právní základ případných přenosů mimo EHP podle aktuální dokumentace a smluvních ujednání poskytovatelů.
12. Doba uchování
- Údaje o Účtu a funkční data jsou uchovávány, dokud Účet zůstává aktivní a po dobu nezbytnou pro plnění smlouvy o službě.
- Po odstranění Účtu jsou data aktivního profilu odstraněna podle mechanismu Služby, s výjimkou údajů, které je nutné uchovat z právních důvodů, kvůli nárokům nebo technickým cyklům uchovávání záloh.
- Zálohy se řídí omezenými rotačními retenčními postupy a postupy obnovy po havárii.
- Anonymní analytika: až 90 dní. Analytika přihlášených Uživatelů: až 365 dní.
- Ověřovací tokeny e-mailu mají krátkou dobu platnosti. Aktuální doba platnosti je 24 hodin.
13. Bezpečnost
Správce používá technická a organizační opatření, včetně HTTPS, řízení přístupu, bezpečných cookies, ochrany CSRF, hashování hesel, hashování ověřovacích tokenů, limitů požadavků, oddělení interních rozhraní, řízení oprávnění, záloh a testů obnovy. Žádný informační systém nemůže odstranit všechna bezpečnostní rizika.
14. Práva subjektů údajů
Pokud to GDPR stanovuje, může osoba požadovat přístup, opravu, výmaz, omezení zpracování a přenositelnost údajů a může vznést námitku proti zpracování založenému na oprávněných zájmech. Pokud je zpracování založeno na souhlasu, lze souhlas odvolat, aniž by tím byla dotčena zákonnost zpracování provedeného před odvoláním.
Žádosti lze zasílat na [email protected]. Subjekt údajů má také právo podat stížnost u předsedy polského Úřadu pro ochranu osobních údajů (Prezes Urzędu Ochrony Danych Osobowych).
15. Export dat a odstranění Účtu
- Služba poskytuje funkci exportu dat Účtu, která nezahrnuje bezpečnostní tajné údaje.
- Uživatel může zahájit odstranění Účtu po dodatečném potvrzovacím kroku.
- Pokud je Účet propojen s Telegramem, Služba se pokusí nejprve odstranit související profil v Telegram enginu a následně odstraní webová data Uživatele a session cookies.
16. Automatizované rozhodování a profilování
- Služba může automaticky vytvářet doporučení, souhrny nebo jednoduché návrhy akcí na základě dat sebepozorování.
- Tyto funkce personalizují zkušenost Uživatele a nejsou určeny k vyvolání právních účinků ani obdobně významných účinků pro Uživatele.
- Služba neprovádí automatizovaná lékařská, diagnostická, pojistná ani pracovněprávní rozhodnutí.
17. Uživatelé mladší 18 let
Služba je určena osobám ve věku 18 let a více. Registrace vyžaduje potvrzení minimálního věku. Správce nenavrhuje Službu jako produkt pro děti.
18. Změny těchto Zásad
Zásady mohou být aktualizovány v důsledku změn práva, produktových funkcí, kategorií údajů, dodavatelů nebo bezpečnostních opatření. U registrovaných Uživatelů může Služba zaznamenat přijatou verzi dokumentu a v případě potřeby požádat o přijetí nové verze.
19. Původ a stav dokumentu
Tento dokument NeuroHackingApp používá jako referenci údaje provozovatele a strukturu právních dokumentů Bomega.pl. Není kopií Podmínek ani Zásad ochrany soukromí Bomega.pl a nezahrnuje funkce specifické pro Bomega, například RSS kanály, inzertní nabídky a veřejné komentáře.
20. Datum účinnosti
Tato verze byla schválena provozovatelem dne 28. září 2026 a nabývá účinnosti jejím zveřejněním ve Službě.