PRIVACY
Privacy Policy
Dataansvarlig: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Dataansvarlig
- Den dataansvarlige for personoplysninger relateret til NeuroHackingApp.com er BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("den Dataansvarlige").
- Kontakt vedrørende privatliv og registreredes rettigheder: [email protected].
- Den Dataansvarlige behandler personoplysninger i overensstemmelse med GDPR og anden gældende databeskyttelseslovgivning.
2. Denne politiks anvendelsesområde
Denne Politik omfatter behandling i forbindelse med webstedet, Kontoen, funktioner til selvobservation, rapporter, first-party analytics, notifikationer, e-mailverificering samt valgfrie integrationer med Telegram og Web Push.
3. Kategorier af oplysninger
Afhængigt af de anvendte funktioner kan den Dataansvarlige behandle:
- Kontodata: e-mailadresse, visningsnavn, adgangskodehash, Kontostatus og dato for e-mailverificering;
- sessions- og sikkerhedsdata: sikkert hash'ede sessionsidentifikatorer, tidspunkter for oprettelse, udløb og tilbagekaldelse af sessioner samt sikkerhedshændelser;
- samtykke- og dokumentdata: accepterede versioner af Vilkårene og Privatlivspolitikken, kilde til accept og tidsstempel;
- selvobservationsdata: værdier, som frivilligt indtastes om for eksempel søvn, energi, stress, fokus, prioriteter, gennemførelse af protokoller eller eksperimenter og dagbogsnoter;
- Focus Lab- og fremskridtsdata: sessionsvarighed, afbrydelser, gennemførte trin, fremskridt i Academy og lignende brugsdata;
- frivilligt indhold: noter og andre oplysninger, som Brugeren indtaster;
- notifikationsdata: tidszone, sprog, stille timer, aktiverede kanaler, leveringsstatusser og, for Web Push, tekniske abonnementsdata, der er nødvendige for at levere en notifikation;
- data fra Telegram-integration: en teknisk hash, der bruges til sammenknytning af konti, forbindelsesstatus og loginhændelser. Webdatabasen gemmer ikke rå Telegram-ID eller rå initData;
- first-party analytics-data: hændelsestype, dag, område i Tjenesten, begrænsede hændelsesegenskaber og, for anonyme brugere, en tilfældig browsersessionsidentifikator, der gemmes i
sessionStorageog hash'es på serversiden; - supportkorrespondance, hvis Brugeren frivilligt kontakter den Dataansvarlige.
4. Helbredsrelaterede og følsomme oplysninger
- NeuroHackingApp er ikke et system til medicinske journaler og er ikke beregnet til opbevaring af diagnoser, laboratorieresultater, behandlingshistorik, klinisk dokumentation eller andre medicinske journaler.
- Nogle felter til selvobservation indeholder subjektive skalaer for søvn, energi og stress. Afhængigt af konteksten kan oplysninger, som en Bruger indtaster, afsløre oplysninger om helbred eller velbefindende.
- Brugere bør ikke indtaste særlige kategorier af personoplysninger i fritekstfelter, når det ikke er nødvendigt for den anvendte funktion, herunder diagnoser, testresultater, genetiske oplysninger, behandlingsoplysninger eller helbredsoplysninger om tredjeparter.
5. Formål og retsgrundlag
Personoplysninger kan behandles til følgende formål:
- oprettelse og drift af Kontoen, autentificering, opbevaring af selvobservationsdata, rapporter og indstillinger - for at opfylde aftalen om Elektroniske Tjenester (artikel 6, stk. 1, litra b, GDPR);
- opretholdelse af sikkerhed, forebyggelse af misbrug, beskyttelse af systemets integritet samt fastlæggelse, udøvelse eller forsvar af retskrav - på grundlag af den Dataansvarliges legitime interesser (artikel 6, stk. 1, litra f, GDPR);
- begrænset first-party analytics til forbedring af produktets drift og indholdets kvalitet - på grundlag af legitime interesser med forbehold for lovkrav om lagring af eller adgang til oplysninger på Brugerens terminaludstyr;
- overholdelse af juridiske, regnskabsmæssige, skattemæssige eller lovlige myndighedskrav, hvor det er relevant (artikel 6, stk. 1, litra c, GDPR);
- udsendelse af kommunikation, som juridisk kræver samtykke - på grundlag af samtykke, hvor dette er påkrævet (artikel 6, stk. 1, litra a, GDPR).
6. E-mailverificering
- Under registrering kan Tjenesten sende en besked med et engangslink til verificering.
- Verifikationstokenet kan kun bruges én gang, har begrænset gyldighed og gemmes på serversiden kun som en hash.
- Linket bruger URL-fragmentet, så tokenet ikke sendes i den første HTTP-anmodning. Verifikationssiden fjerner fragmentet fra den synlige URL og sender tokenet gennem en POST-anmodning til samme origin.
7. Telegram-integration
- Telegram-integration er valgfri og aktiveres af Brugeren.
- Websiden gemmer en teknisk hash af identifikatoren til sammenknytning af kontoen i stedet for det rå Telegram-ID.
- Data, der er nødvendige for Telegram-funktioner, behandles også af Telegram i henhold til Telegrams egne vilkår og privatlivsregler.
- Når en Konto, der er forbundet med Telegram, slettes, forsøger Tjenesten først at slette den tilknyttede profil i Telegram-motoren, før Brugerens webdata slettes.
8. Web Push og notifikationer
- Web Push kræver et aktivt abonnement oprettet af browseren og Brugerens tilladelse til notifikationer.
- Tjenesten udløser ikke automatisk browserens systemprompt om tilladelse uden en handling fra Brugeren.
- Notifikationspræferencer kan omfatte tidszone, stille timer og valgte kanaler.
- Teknisk levering af Web Push kan involvere push-tjenesten fra leverandøren af browseren eller operativsystemet.
9. First-party analytics
- Tjenesten bruger egne analytics til for eksempel at måle sidevisninger, læsedybde, klik på CTA'er og antallet af resultater, som videnssøgningen returnerer.
- Analytics-hændelser gemmer ikke rå IP-adresse, fuld User-Agent, e-mailadresse, rå søgeforespørgsel, rå Telegram-ID eller et fingeraftryk af enheden.
- For anonyme sessioner genereres en identifikator i browseren og gemmes i
sessionStorage. Serveren gemmer kun dens hash. - Anonyme hændelser opbevares i op til 90 dage, og hændelser knyttet til en autentificeret Bruger i op til 365 dage under Tjenestens aktuelle opbevaringsmekanisme.
10. Cookies, sessionStorage og lokal lagring
- Tjenesten bruger tekniske mekanismer, der er nødvendige for autentificering og sikkerhed, herunder sessionscookien
nha_sessionog en CSRF-mekanisme. I produktion er sessionscookien konfigureret medHttpOnly,SecureogSameSite=Lax. sessionStoragekan indeholde en tilfældig identifikator for den aktuelle anonyme analytics-session og er begrænset til browserfanen eller browsersessionen.- PWA/Service Worker kan cache offentlige ressourcer til offlineadfærd og robusthed i overensstemmelse med Tjenestens konfiguration.
- Tjenesten driver ikke sin egen mekanisme til fingeraftryk af enheder.
11. Modtagere og teknologileverandører
Data kan kun videregives til enheder, der støtter den Dataansvarlige, i det omfang det er nødvendigt for et bestemt formål, herunder leverandører af infrastruktur, hosting, e-mail, netværksbeskyttelse, Web Push og kommunikationsintegrationer. Offentlig trafik til NeuroHackingApp kan i øjeblikket være beskyttet af Cloudflare, mens den valgfrie kommunikationsintegration bruger Telegram.
Den Dataansvarlige kontrollerer med jævne mellemrum leverandørernes roller, databehandleraftaler og retsgrundlaget for eventuelle overførsler uden for EØS ud fra aktuel leverandørdokumentation og kontraktlige ordninger.
12. Opbevaring
- Konto- og funktionsdata opbevares, mens Kontoen er aktiv, og så længe det er nødvendigt for at opfylde tjenesteaftalen.
- Efter sletning af Kontoen fjernes data fra den aktive profil i henhold til Tjenestens slettemekanisme med undtagelse af data, som skal opbevares på grund af juridiske forpligtelser, retskrav eller tekniske opbevaringscyklusser for sikkerhedskopier.
- Sikkerhedskopier følger begrænsede roterende opbevaringsperioder og procedurer for katastrofegendannelse.
- Anonyme analytics: op til 90 dage. Analytics for autentificerede Brugere: op til 365 dage.
- Tokens til e-mailverificering har kort gyldighed. Den aktuelle gyldighedsperiode er 24 timer.
13. Sikkerhed
Den Dataansvarlige anvender tekniske og organisatoriske foranstaltninger, herunder HTTPS, adgangskontrol, sikre cookies, CSRF-beskyttelse, hashing af adgangskoder, hashing af verifikationstokens, hastighedsbegrænsninger, adskillelse af interne grænseflader, adgangsrettigheder, sikkerhedskopier og test af gendannelse. Intet informationssystem kan fjerne alle sikkerhedsrisici.
14. Registreredes rettigheder
Hvor GDPR giver mulighed for det, kan en person anmode om indsigt, berigtigelse, sletning, begrænsning af behandling og dataportabilitet samt gøre indsigelse mod behandling baseret på legitime interesser. Hvor behandling er baseret på samtykke, kan samtykket trækkes tilbage uden at påvirke lovligheden af behandling, der er foretaget før tilbagetrækningen.
Anmodninger kan sendes til [email protected]. Den registrerede har også ret til at indgive en klage til formanden for det polske databeskyttelseskontor (Prezes Urzędu Ochrony Danych Osobowych).
15. Dataeksport og sletning af Konto
- Tjenesten tilbyder en funktion til eksport af Kontodata, som udelader sikkerhedshemmeligheder.
- En Bruger kan igangsætte sletning af Kontoen efter et yderligere bekræftelsestrin.
- Hvis Kontoen er forbundet med Telegram, forsøger Tjenesten først at slette den tilknyttede profil i Telegram-motoren og sletter derefter Brugerens webdata og sessionscookies.
16. Automatiserede afgørelser og profilering
- Tjenesten kan automatisk generere anbefalinger, opsummeringer eller enklere foreslåede handlinger ud fra selvobservationsdata.
- Disse funktioner tilpasser Brugeroplevelsen og er ikke beregnet til at have retsvirkning eller på tilsvarende måde væsentlig virkning for Brugeren.
- Tjenesten træffer ikke automatiserede medicinske, diagnostiske, forsikringsmæssige eller beskæftigelsesmæssige afgørelser.
17. Brugere under 18 år
Tjenesten er beregnet til personer på 18 år eller derover. Registrering kræver bekræftelse af minimumsalder. Den Dataansvarlige designer ikke Tjenesten som et produkt til børn.
18. Ændringer af denne Politik
Politikken kan opdateres på grund af ændringer i lovgivning, produktfunktionalitet, datakategorier, leverandører eller sikkerhedsforanstaltninger. For registrerede Brugere kan Tjenesten registrere den accepterede dokumentversion og, hvor det er nødvendigt, anmode om accept af en ny version.
19. Kilde og dokumentstatus
Dette NeuroHackingApp-dokument bruger operatøroplysningerne og strukturen i juridiske dokumenter fra Bomega.pl som reference. Det er ikke en kopi af Vilkårene eller Privatlivspolitikken fra Bomega.pl og omfatter ikke Bomega-specifikke funktioner som RSS-feeds, rubrikannoncer og offentlige kommentarer.
20. Ikrafttrædelsesdato
Denne version blev godkendt af operatøren den 28. september 2026 og træder i kraft, når den offentliggøres i Tjenesten.