PRIVACY
Privacy Policy
Έκδοση: 2026-09-28.1
Κατάσταση: εγκρίθηκε από τον operator στις 2026-09-28
Υπεύθυνος επεξεργασίας: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Υπεύθυνος επεξεργασίας
- Ο υπεύθυνος επεξεργασίας προσωπικών δεδομένων που σχετίζονται με το NeuroHackingApp.com είναι BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł (ο "Υπεύθυνος Επεξεργασίας").
- Επικοινωνία για ιδιωτικότητα και δικαιώματα δεδομένων: [email protected].
- Ο Υπεύθυνος Επεξεργασίας επεξεργάζεται προσωπικά δεδομένα σύμφωνα με τον GDPR και άλλη εφαρμοστέα νομοθεσία προστασίας δεδομένων.
2. Πεδίο εφαρμογής της πολιτικής
Η παρούσα Πολιτική καλύπτει επεξεργασία που σχετίζεται με τον ιστότοπο, τον Λογαριασμό, λειτουργίες αυτοπαρατήρησης, αναφορές, first-party analytics, ειδοποιήσεις, επαλήθευση email και προαιρετικές ενσωματώσεις με Telegram και Web Push.
3. Κατηγορίες δεδομένων
Ανάλογα με τις λειτουργίες που χρησιμοποιούνται, ο Υπεύθυνος Επεξεργασίας μπορεί να επεξεργάζεται:
- δεδομένα Λογαριασμού: διεύθυνση email, όνομα εμφάνισης, hash κωδικού πρόσβασης, κατάσταση Λογαριασμού και ημερομηνία επαλήθευσης email;
- δεδομένα session και ασφάλειας: αναγνωριστικά session αποθηκευμένα με ασφαλή μορφή hash, χρόνοι δημιουργίας, λήξης και ανάκλησης session και συμβάντα ασφάλειας;
- δεδομένα συναίνεσης και εγγράφων: αποδεκτές εκδόσεις των Όρων και της Πολιτικής Απορρήτου, πηγή αποδοχής και ημερομηνία και ώρα;
- δεδομένα αυτοπαρατήρησης: τιμές που εισάγει εθελοντικά ο Χρήστης σχετικά, για παράδειγμα, με ύπνο, ενέργεια, στρες, συγκέντρωση, προτεραιότητες, ολοκλήρωση πρωτοκόλλων ή πειραμάτων και καταχωρίσεις ημερολογίου;
- δεδομένα Focus Lab και προόδου: διάρκεια συνεδριών, διακοπές, ολοκληρωμένα βήματα, πρόοδος Academy και παρόμοια δεδομένα χρήσης;
- εθελοντικό περιεχόμενο: σημειώσεις και άλλες πληροφορίες που εισάγει ο Χρήστης;
- δεδομένα ειδοποιήσεων: ζώνη ώρας, γλώσσα, ώρες σιωπής, ενεργά κανάλια, καταστάσεις παράδοσης και, για Web Push, τεχνικά δεδομένα subscription απαραίτητα για παράδοση ειδοποίησης;
- δεδομένα ενσωμάτωσης Telegram: τεχνικό hash που χρησιμοποιείται για σύνδεση λογαριασμού, κατάσταση σύνδεσης και συμβάντα σύνδεσης. Η web βάση δεδομένων δεν αποθηκεύει το ακατέργαστο Telegram ID ή ακατέργαστο initData;
- δεδομένα first-party analytics: τύπος συμβάντος, ημέρα, περιοχή της Υπηρεσίας, περιορισμένες ιδιότητες συμβάντος και, για ανώνυμους χρήστες, τυχαίο αναγνωριστικό session browser που αποθηκεύεται στο
sessionStorageκαι μετατρέπεται σε hash στον server; - αλληλογραφία υποστήριξης αν ο Χρήστης επικοινωνήσει εθελοντικά με τον Υπεύθυνο Επεξεργασίας.
4. Πληροφορίες υγείας και ευαίσθητες πληροφορίες
- Το NeuroHackingApp δεν είναι σύστημα ιατρικών φακέλων και δεν προορίζεται για αποθήκευση διαγνώσεων, εργαστηριακών αποτελεσμάτων, ιστορικού θεραπείας, κλινικής τεκμηρίωσης ή άλλων ιατρικών αρχείων.
- Ορισμένα πεδία αυτοπαρατήρησης περιλαμβάνουν υποκειμενικές κλίμακες ύπνου, ενέργειας και στρες. Ανάλογα με το πλαίσιο, οι πληροφορίες που εισάγει ο Χρήστης μπορεί να αποκαλύπτουν δεδομένα σχετικά με υγεία ή ευεξία.
- Οι Χρήστες δεν πρέπει να εισάγουν ειδικές κατηγορίες προσωπικών δεδομένων σε πεδία ελεύθερου κειμένου όταν αυτό δεν είναι απαραίτητο για τη λειτουργία που χρησιμοποιείται, συμπεριλαμβανομένων διαγνώσεων, αποτελεσμάτων εξετάσεων, γενετικών πληροφοριών, λεπτομερειών θεραπείας ή πληροφοριών υγείας τρίτων.
5. Σκοποί και νομικές βάσεις
Τα προσωπικά δεδομένα μπορεί να υποβάλλονται σε επεξεργασία για τους ακόλουθους σκοπούς:
- δημιουργία και λειτουργία Λογαριασμού, αυθεντικοποίηση, αποθήκευση δεδομένων αυτοπαρατήρησης, αναφορών και ρυθμίσεων - για εκτέλεση της σύμβασης Ηλεκτρονικών Υπηρεσιών σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. β GDPR;
- διατήρηση ασφάλειας, πρόληψη κατάχρησης, προστασία ακεραιότητας συστήματος και θεμελίωση, άσκηση ή υπεράσπιση νομικών αξιώσεων - βάσει έννομων συμφερόντων του Υπεύθυνου Επεξεργασίας σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. στ GDPR;
- περιορισμένα first-party analytics για βελτίωση της λειτουργίας του προϊόντος και της ποιότητας του περιεχομένου - βάσει έννομων συμφερόντων, με την επιφύλαξη εφαρμοστέων νομικών απαιτήσεων για αποθήκευση ή πρόσβαση σε πληροφορίες στον τερματικό εξοπλισμό του Χρήστη;
- συμμόρφωση με νομικές, λογιστικές, φορολογικές ή υποχρεώσεις προς αρμόδιες αρχές, όταν εφαρμόζεται, σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. γ GDPR;
- αποστολή επικοινωνιών που νομικά απαιτούν συναίνεση - βάσει συναίνεσης όταν απαιτείται, σύμφωνα με το άρθρο 6 παρ. 1 στοιχ. α GDPR.
6. Επαλήθευση email
- Κατά την εγγραφή, η Υπηρεσία μπορεί να αποστέλλει μήνυμα με σύνδεσμο επαλήθευσης μίας χρήσης.
- Το token επαλήθευσης μπορεί να χρησιμοποιηθεί μόνο μία φορά, έχει περιορισμένη διάρκεια και αποθηκεύεται στον server μόνο ως hash.
- Ο σύνδεσμος χρησιμοποιεί το fragment του URL ώστε το token να μην αποστέλλεται στο αρχικό HTTP request. Η σελίδα επαλήθευσης αφαιρεί το fragment από το ορατό URL και αποστέλλει το token μέσω POST request στην ίδια origin.
7. Ενσωμάτωση Telegram
- Η ενσωμάτωση Telegram είναι προαιρετική και ενεργοποιείται από τον Χρήστη.
- Η web πλευρά αποθηκεύει τεχνικό hash του αναγνωριστικού που χρησιμοποιείται για σύνδεση λογαριασμού αντί για το ακατέργαστο Telegram ID.
- Τα δεδομένα που είναι απαραίτητα για λειτουργίες Telegram επεξεργάζονται επίσης από το Telegram σύμφωνα με τους δικούς του όρους και κανόνες ιδιωτικότητας.
- Όταν διαγράφεται Λογαριασμός που είναι συνδεδεμένος με Telegram, η Υπηρεσία προσπαθεί πρώτα να διαγράψει το σχετικό προφίλ στη μηχανή Telegram πριν διαγράψει τα web δεδομένα του Χρήστη.
8. Web Push και ειδοποιήσεις
- Το Web Push απαιτεί ενεργό subscription που δημιουργείται από τον browser και άδεια του Χρήστη για ειδοποιήσεις.
- Η Υπηρεσία δεν ενεργοποιεί αυτόματα το αίτημα άδειας συστήματος του browser χωρίς ενέργεια του Χρήστη.
- Οι προτιμήσεις ειδοποιήσεων μπορεί να περιλαμβάνουν ζώνη ώρας, ώρες σιωπής και επιλεγμένα κανάλια.
- Η τεχνική παράδοση Web Push μπορεί να περιλαμβάνει την push υπηρεσία του παρόχου browser ή λειτουργικού συστήματος.
9. First-party analytics
- Η Υπηρεσία χρησιμοποιεί δικά της analytics για μέτρηση, για παράδειγμα, προβολών σελίδων, βάθους ανάγνωσης, clicks σε CTA και αριθμού αποτελεσμάτων που επιστρέφει η αναζήτηση γνώσης.
- Τα συμβάντα analytics δεν αποθηκεύουν ακατέργαστη διεύθυνση IP, πλήρες User-Agent, διεύθυνση email, ακατέργαστο query αναζήτησης, ακατέργαστο Telegram ID ή fingerprint συσκευής.
- Για ανώνυμα sessions δημιουργείται αναγνωριστικό στον browser και αποθηκεύεται στο
sessionStorage. Ο server αποθηκεύει μόνο το hash του. - Τα ανώνυμα συμβάντα διατηρούνται έως 90 ημέρες και τα συμβάντα που σχετίζονται με αυθεντικοποιημένο Χρήστη έως 365 ημέρες σύμφωνα με τον τρέχοντα μηχανισμό διατήρησης της Υπηρεσίας.
10. Cookies, sessionStorage και τοπική αποθήκευση
- Η Υπηρεσία χρησιμοποιεί τεχνικούς μηχανισμούς απαραίτητους για αυθεντικοποίηση και ασφάλεια, συμπεριλαμβανομένου του cookie session
nha_sessionκαι μηχανισμού CSRF. Στην παραγωγή, το cookie session ρυθμίζεται μεHttpOnly,SecureκαιSameSite=Lax. - Το
sessionStorageμπορεί να περιέχει τυχαίο αναγνωριστικό για το τρέχον ανώνυμο session analytics και περιορίζεται στην καρτέλα ή session του browser. - Η PWA ή ο Service Worker μπορεί να αποθηκεύει public resources σε cache για offline λειτουργία και ανθεκτικότητα σύμφωνα με τη διαμόρφωση της Υπηρεσίας.
- Η Υπηρεσία δεν λειτουργεί δικό της μηχανισμό fingerprinting συσκευών.
11. Αποδέκτες και πάροχοι τεχνολογίας
Τα δεδομένα μπορεί να γνωστοποιούνται σε οντότητες που υποστηρίζουν τον Υπεύθυνο Επεξεργασίας μόνο στον βαθμό που είναι απαραίτητο για συγκεκριμένο σκοπό, συμπεριλαμβανομένων παρόχων υποδομής, hosting, email, προστασίας δικτύου, Web Push και ενσωματώσεων επικοινωνίας. Η δημόσια κίνηση του NeuroHackingApp μπορεί σήμερα να προστατεύεται από Cloudflare, ενώ η προαιρετική ενσωμάτωση επικοινωνίας χρησιμοποιεί Telegram.
Ο Υπεύθυνος Επεξεργασίας επαληθεύει περιοδικά τους ρόλους των παρόχων, τις συμφωνίες εκτελούντων επεξεργασία και τη νομική βάση για πιθανές μεταφορές εκτός ΕΟΧ σε σχέση με την τρέχουσα τεκμηρίωση και τις συμβατικές συμφωνίες των παρόχων.
12. Διατήρηση
- Τα δεδομένα Λογαριασμού και λειτουργικά δεδομένα διατηρούνται όσο ο Λογαριασμός παραμένει ενεργός και για το χρονικό διάστημα που είναι απαραίτητο για εκτέλεση της σύμβασης υπηρεσίας.
- Μετά τη διαγραφή του Λογαριασμού, τα δεδομένα του ενεργού προφίλ αφαιρούνται σύμφωνα με τον μηχανισμό διαγραφής της Υπηρεσίας, με την επιφύλαξη δεδομένων που πρέπει να παραμείνουν λόγω νομικών υποχρεώσεων, αξιώσεων ή τεχνικών κύκλων διατήρησης αντιγράφων ασφαλείας.
- Τα αντίγραφα ασφαλείας ακολουθούν διαδικασίες περιορισμένης κυκλικής διατήρησης και ανάκτησης από καταστροφή.
- Ανώνυμα analytics: έως 90 ημέρες. Analytics αυθεντικοποιημένων Χρηστών: έως 365 ημέρες.
- Τα tokens επαλήθευσης email έχουν σύντομη διάρκεια. Η τρέχουσα διάρκεια ισχύος είναι 24 ώρες.
13. Ασφάλεια
Ο Υπεύθυνος Επεξεργασίας εφαρμόζει τεχνικά και οργανωτικά μέτρα, συμπεριλαμβανομένων HTTPS, ελέγχου πρόσβασης, ασφαλών cookies, προστασίας CSRF, hashing κωδικών πρόσβασης, hashing tokens επαλήθευσης, rate limits, διαχωρισμού εσωτερικών διεπαφών, ελέγχων δικαιωμάτων, αντιγράφων ασφαλείας και δοκιμών επαναφοράς. Κανένα πληροφοριακό σύστημα δεν μπορεί να εξαλείψει όλους τους κινδύνους ασφάλειας.
14. Δικαιώματα υποκειμένων δεδομένων
Όπου προβλέπεται από τον GDPR, ένα πρόσωπο μπορεί να ζητήσει πρόσβαση, διόρθωση, διαγραφή, περιορισμό επεξεργασίας και φορητότητα δεδομένων και μπορεί να αντιταχθεί σε επεξεργασία που βασίζεται σε έννομα συμφέροντα. Όταν η επεξεργασία βασίζεται σε συναίνεση, η συναίνεση μπορεί να ανακληθεί χωρίς να επηρεάζεται η νομιμότητα της επεξεργασίας που πραγματοποιήθηκε πριν από την ανάκληση.
Τα αιτήματα μπορούν να αποστέλλονται στο [email protected]. Το υποκείμενο δεδομένων έχει επίσης δικαίωμα να υποβάλει καταγγελία στον Πρόεδρο της Πολωνικής Αρχής Προστασίας Προσωπικών Δεδομένων (Prezes Urzędu Ochrony Danych Osobowych).
15. Εξαγωγή δεδομένων και διαγραφή Λογαριασμού
- Η Υπηρεσία παρέχει λειτουργία εξαγωγής δεδομένων Λογαριασμού που εξαιρεί μυστικά ασφάλειας.
- Ο Χρήστης μπορεί να ξεκινήσει διαγραφή Λογαριασμού μετά από πρόσθετο βήμα επιβεβαίωσης.
- Αν ο Λογαριασμός είναι συνδεδεμένος με Telegram, η Υπηρεσία προσπαθεί πρώτα να διαγράψει το σχετικό προφίλ στη μηχανή Telegram και στη συνέχεια διαγράφει τα web δεδομένα του Χρήστη και τα cookies session.
16. Αυτοματοποιημένες αποφάσεις και profiling
- Η Υπηρεσία μπορεί να δημιουργεί αυτόματα προτάσεις, περιλήψεις ή απλές προτεινόμενες ενέργειες με βάση δεδομένα αυτοπαρατήρησης.
- Αυτές οι λειτουργίες εξατομικεύουν την εμπειρία Χρήστη και δεν προορίζονται να παράγουν νομικά αποτελέσματα ή αποτελέσματα παρόμοιας σημασίας για τον Χρήστη.
- Η Υπηρεσία δεν λαμβάνει αυτοματοποιημένες ιατρικές, διαγνωστικές, ασφαλιστικές ή εργασιακές αποφάσεις.
17. Χρήστες κάτω των 18 ετών
Η Υπηρεσία προορίζεται για άτομα 18 ετών και άνω. Η εγγραφή απαιτεί επιβεβαίωση της ελάχιστης ηλικίας. Ο Υπεύθυνος Επεξεργασίας δεν σχεδιάζει την Υπηρεσία ως προϊόν για παιδιά.
18. Αλλαγές στην Πολιτική
Η Πολιτική μπορεί να ενημερώνεται λόγω αλλαγών στη νομοθεσία, στις λειτουργίες προϊόντος, στις κατηγορίες δεδομένων, στους παρόχους ή στα μέτρα ασφάλειας. Για εγγεγραμμένους Χρήστες, η Υπηρεσία μπορεί να καταγράφει την αποδεκτή έκδοση εγγράφου και να ζητά αποδοχή νέας έκδοσης όταν χρειάζεται.
19. Προέλευση και κατάσταση εγγράφου
Το παρόν έγγραφο του NeuroHackingApp χρησιμοποιεί ως αναφορά τις πληροφορίες operator και τη δομή των νομικών εγγράφων του Bomega.pl. Δεν είναι αντίγραφο των Όρων ή της Πολιτικής Απορρήτου του Bomega.pl και εξαιρεί λειτουργίες ειδικές για Bomega, όπως RSS feeds, μικρές αγγελίες και δημόσια σχόλια.
20. Ημερομηνία έναρξης ισχύος
Η παρούσα έκδοση εγκρίθηκε από τον operator στις 28 Σεπτεμβρίου 2026 και τίθεται σε ισχύ όταν δημοσιευτεί στην Υπηρεσία.