PRIVACY
Privacy Policy
Versioon: 2026-09-28.1
Staatus: operaatori poolt heaks kiidetud 2026-09-28
Vastutav töötleja: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Vastutav töötleja
- NeuroHackingApp.com-iga seotud isikuandmete vastutav töötleja on BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Vastutav töötleja").
- Privaatsuse ja andmesubjekti õiguste kontakt: [email protected].
- Vastutav töötleja töötleb isikuandmeid kooskõlas GDPR-i ja muude kohaldatavate andmekaitsenormidega.
2. Selle poliitika ulatus
See Poliitika hõlmab töötlemist, mis on seotud veebisaidi, Konto, enesevaatluse funktsioonide, raportite, esimese osapoole analüütika, teavituste, e-posti kinnitamise ning valikuliste Telegrami ja Web Pushi integratsioonidega.
3. Andmekategooriad
Sõltuvalt kasutatavatest funktsioonidest võib Vastutav töötleja töödelda:
- Konto andmeid: e-posti aadress, kuvatav nimi, parooliräsi, Konto staatus ja e-posti kinnitamise kuupäev;
- seansi- ja turvaandmeid: turvaliselt räsitud seansi identifikaatorid, seansi loomise, aegumise ja tühistamise ajad ning turvasündmused;
- nõusoleku- ja dokumendiandmeid: aktsepteeritud Tingimuste ja Privaatsuspoliitika versioonid, aktsepteerimise allikas ja ajatempel;
- enesevaatluse andmeid: vabatahtlikult sisestatud väärtused, mis puudutavad näiteks und, energiat, stressi, fookust, prioriteete, protokolli või eksperimendi lõpetamist ja päeviku sissekandeid;
- Focus Labi ja edenemise andmeid: seansi kestus, katkestused, lõpetatud sammud, Academy edenemine ja sarnased kasutusandmed;
- vabatahtlikku sisu: märkmed ja muu info, mille Kasutaja sisestab;
- teavituste andmeid: ajavöönd, keel, vaiksed tunnid, lubatud kanalid, kohaletoimetamise staatused ning Web Pushi puhul teavituse kohaletoimetamiseks vajalikud tehnilised tellimuse andmed;
- Telegrami integratsiooni andmeid: tehniline räsi, mida kasutatakse kontode ühendamiseks, ühenduse staatus ja sisselogimissündmused; veebipõhine andmebaas ei salvesta töötlemata Telegram ID-d ega töötlemata initData väärtust;
- esimese osapoole analüütika andmeid: sündmuse tüüp, päev, Teenuse valdkond, piiratud sündmuse omadused ning anonüümsete kasutajate puhul juhuslik brauseriseansi identifikaator, mis salvestatakse
sessionStorage-isse ja räsitakse serveri poolel; - toe kirjavahetust, kui Kasutaja võtab Vastutava töötlejaga vabatahtlikult ühendust.
4. Tervisega seotud ja tundlik info
- NeuroHackingApp ei ole meditsiiniliste dokumentide süsteem ega ole mõeldud diagnooside, laboritulemuste, raviajaloo, kliinilise dokumentatsiooni või muude meditsiiniliste dokumentide hoidmiseks.
- Mõned enesevaatluse väljad sisaldavad subjektiivseid skaalasid une, energia ja stressi kohta. Sõltuvalt kontekstist võib Kasutaja sisestatud info avaldada tervise või heaoluga seotud andmeid.
- Kasutajad ei tohiks vabatekstiväljadele sisestada eriliigilisi isikuandmeid, kui need pole kasutatava funktsiooni jaoks vajalikud, sealhulgas diagnoose, uuringutulemusi, geneetilist infot, ravi üksikasju või kolmandate isikute terviseandmeid.
5. Töötlemise eesmärgid ja õiguslikud alused
Isikuandmeid võidakse töödelda järgmistel eesmärkidel:
- Konto loomine ja haldamine, autentimine, enesevaatluse andmete, raportite ja seadete salvestamine - Elektrooniliste teenuste lepingu täitmiseks (GDPR artikkel 6 lõige 1 punkt b);
- turvalisuse säilitamine, väärkasutuse ennetamine, süsteemi tervikluse kaitsmine ning õigusnõuete koostamine, esitamine või kaitsmine - Vastutava töötleja õigustatud huvi alusel (GDPR artikkel 6 lõige 1 punkt f);
- piiratud esimese osapoole analüütika toote toimimise ja sisu kvaliteedi parandamiseks - õigustatud huvi alusel, arvestades õigusnõudeid, mis reguleerivad info salvestamist või sellele juurdepääsu Kasutaja lõppseadmes;
- õiguslike, raamatupidamis-, maksu- või pädevate ametiasutustega seotud kohustuste täitmine, kui see on kohaldatav (GDPR artikkel 6 lõige 1 punkt c);
- selliste sõnumite saatmine, mille jaoks seadus nõuab nõusolekut - nõusoleku alusel, kui see on nõutav (GDPR artikkel 6 lõige 1 punkt a).
6. E-posti kinnitamine
- Registreerimise ajal võib Teenus saata sõnumi ühekordse kinnitamislingiga.
- Kinnitustoken on ühekordne, ajaliselt piiratud ja seda hoitakse serveri poolel ainult räsi kujul.
- Link kasutab URL-i fragmenti, mistõttu tokenit ei saadeta esialgses HTTP-päringus; kinnitamisleht eemaldab fragmendi nähtavast URL-ist ja saadab tokeni sama päritoluga POST-päringu kaudu.
7. Telegrami integratsioon
- Telegrami integratsioon on valikuline ja selle aktiveerib Kasutaja.
- Veebipool salvestab töötlemata Telegram ID asemel kontode ühendamise identifikaatori tehnilise räsi.
- Telegrami funktsioonide toimimiseks vajalikke andmeid töötleb ka Telegram vastavalt oma tingimustele ja privaatsusreeglitele.
- Telegramiga ühendatud Konto kustutamisel proovib Teenus enne Kasutaja veebiandmete kustutamist kustutada ühendatud profiili Telegrami mootorist.
8. Web Push ja teavitused
- Web Push nõuab brauseri loodud aktiivset tellimust ja Kasutaja luba teavituste jaoks.
- Teenus ei käivita ilma Kasutaja tegevuseta automaatselt brauseri süsteemset loaküsimust.
- Teavituste eelistused võivad sisaldada ajavööndit, vaikseid tunde ja valitud kanaleid.
- Web Pushi tehniline kohaletoimetamine võib kasutada brauseri või operatsioonisüsteemi pakkuja push-teenust.
9. Esimese osapoole analüütika
- Teenus kasutab enda analüütikat, et mõõta näiteks lehevaatamisi, lugemissügavust, CTA-klikke ja teadmiste otsingu tagastatud tulemuste arvu.
- Analüütikasündmused ei salvesta töötlemata IP-aadressi, täielikku User-Agent väärtust, e-posti aadressi, töötlemata otsingupäringut, töötlemata Telegram ID-d ega seadme sõrmejälge.
- Anonüümsete seansside puhul genereeritakse brauseris identifikaator ja salvestatakse
sessionStorage-isse; server salvestab ainult selle räsi. - Anonüümseid sündmusi säilitatakse Teenuse praeguse säilitusmehhanismi järgi kuni 90 päeva ja autentitud Kasutajaga seotud sündmusi kuni 365 päeva.
10. Küpsised, sessionStorage ja lokaalne salvestus
- Teenus kasutab autentimiseks ja turvalisuseks vajalikke tehnilisi mehhanisme, sealhulgas
nha_sessionseansiküpsist ja CSRF-mehhanismi. Tootmiskeskkonnas on seansiküpsis seadistatud väärtustegaHttpOnly,SecurejaSameSite=Lax. sessionStoragevõib hoida juhuslikku identifikaatorit praeguse anonüümse analüütikaseansi jaoks ning see on piiratud brauseri vahelehe või seansiga.- PWA või Service Worker võib vastavalt Teenuse seadistusele avalikke ressursse võrguvälise kasutuse ja töökindluse jaoks vahemällu salvestada.
- Teenus ei kasuta enda seadme sõrmejäljestamise mehhanismi.
11. Saajad ja tehnoloogiapakkujad
Andmeid võidakse avaldada Vastutavat töötlejat toetavatele üksustele ainult konkreetse eesmärgi jaoks vajalikus ulatuses, sealhulgas taristu-, hostingu-, e-posti-, võrgukaitse-, Web Pushi ja sideintegratsioonide pakkujatele. NeuroHackingAppi avalik liiklus võib praegu olla kaitstud Cloudflare'i kaudu, samal ajal kui valikuline sideintegratsioon kasutab Telegrami.
Vastutav töötleja kontrollib regulaarselt teenusepakkujate rolle, volitatud töötleja kokkuleppeid ja võimalike EMP-väliste edastuste õiguslikku alust vastavalt teenusepakkujate ajakohasele dokumentatsioonile ja lepingulistele kokkulepetele.
12. Säilitamine
- Konto- ja funktsionaalseid andmeid säilitatakse seni, kuni Konto on aktiivne, ning nii kaua, kui see on vajalik teenuslepingu täitmiseks.
- Pärast Konto kustutamist eemaldatakse aktiivse profiili andmed Teenuse kustutusmehhanismi alusel, välja arvatud andmed, mida tuleb säilitada õiguslike kohustuste, õigusnõuete või tehniliste varukoopiate säilitustsüklite tõttu.
- Varukoopiatele kohaldatakse piiratud pöörlevat säilitust ja avariitaaste protseduure.
- Anonüümne analüütika: kuni 90 päeva. Autenditud Kasutaja analüütika: kuni 365 päeva.
- E-posti kinnitustokenid on lühiajalised; praegune kehtivusaeg on 24 tundi.
13. Turvalisus
Vastutav töötleja rakendab tehnilisi ja korralduslikke meetmeid, sealhulgas HTTPS-i, juurdepääsukontrolli, turvalisi küpsiseid, CSRF-kaitset, paroolide räsimist, kinnitustokenite räsimist, sageduspiiranguid, sisemiste liideste eraldamist, õiguste kontrolli, varukoopiaid ja taaste testimist. Ükski infosüsteem ei suuda kõrvaldada kõiki turvariske.
14. Andmesubjekti õigused
Kui GDPR seda ette näeb, võib isik taotleda juurdepääsu, parandamist, kustutamist, töötlemise piiramist ja andmete ülekandmist ning esitada vastuväite õigustatud huvil põhinevale töötlemisele. Kui töötlemine põhineb nõusolekul, võib nõusoleku tagasi võtta, mõjutamata enne tagasivõtmist toimunud töötlemise seaduslikkust.
Taotlused võib saata aadressile [email protected]. Andmesubjektil on samuti õigus esitada kaebus Poola Isikuandmete Kaitse Ameti presidendile (Prezes Urzędu Ochrony Danych Osobowych).
15. Andmete eksport ja Konto kustutamine
- Teenus pakub Konto andmete ekspordi funktsiooni, mis ei hõlma turvasaladusi.
- Kasutaja võib pärast täiendavat kinnitusetappi alustada Konto kustutamist.
- Kui Konto on Telegramiga ühendatud, proovib Teenus esmalt kustutada ühendatud profiili Telegrami mootorist ning seejärel kustutab Kasutaja veebiandmed ja seansiküpsised.
16. Automatiseeritud otsused ja profileerimine
- Teenus võib enesevaatluse andmete põhjal automaatselt luua soovitusi, kokkuvõtteid või lihtsamaid soovitatud tegevusi.
- Need funktsioonid isikupärastavad Kasutaja kogemust ega ole mõeldud Kasutajale õiguslike või samaväärselt oluliste tagajärgede tekitamiseks.
- Teenus ei tee automatiseeritud meditsiinilisi, diagnostilisi, kindlustus- ega tööalaseid otsuseid.
17. Alla 18-aastased kasutajad
Teenus on mõeldud vähemalt 18-aastastele isikutele. Registreerimine nõuab vanuse alampiiri kinnitamist. Vastutav töötleja ei kujunda Teenust lastele suunatud tootena.
18. Selle poliitika muutmine
Poliitikat võidakse uuendada seaduse, toote funktsionaalsuse, andmekategooriate, teenusepakkujate või turvameetmete muutumise tõttu. Registreeritud Kasutajate puhul võib Teenus salvestada aktsepteeritud dokumendiversiooni ja vajaduse korral nõuda uue versiooniga nõustumist.
19. Allikas ja mustandi staatus
See NeuroHackingAppi dokument kasutab viitena Bomega.pl operaatori infot ja õigusdokumentide struktuuri. See ei ole Bomega.pl Tingimuste või Privaatsuspoliitika koopia ning välistab Bomega-spetsiifilised funktsioonid, nagu RSS-vood, kuulutused ja avalikud kommentaarid.
20. Jõustumiskuupäev
Selle versiooni kiitis operaator heaks 28. septembril 2026 ja see jõustub Teenuses avaldamisel.