PRIVACY
Privacy Policy
نسخه: 2026-09-28.1
وضعیت: تأییدشده توسط اپراتور در 2026-09-28
کنترل کننده: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. کنترل کننده داده
- کنترل کننده داده های شخصی مرتبط با NeuroHackingApp.com عبارت است از BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ، ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł («کنترل کننده»).
- تماس مربوط به حریم خصوصی و حقوق داده: [email protected].
- کنترل کننده داده های شخصی را مطابق GDPR و سایر قوانین قابل اجرای حفاظت از داده پردازش می کند.
2. دامنه این سیاست
این سیاست پردازش مرتبط با وب سایت، حساب، قابلیت های خودمشاهده گری، گزارش ها، تحلیل های first-party، اعلان ها، تأیید ایمیل و یکپارچه سازی اختیاری Telegram و Web Push را پوشش می دهد.
3. دسته های داده
بسته به قابلیت های مورد استفاده، کنترل کننده ممکن است موارد زیر را پردازش کند:
- داده های حساب: نشانی ایمیل، نام نمایشی، هش رمز عبور، وضعیت حساب و تاریخ تأیید ایمیل؛
- داده های نشست و امنیت: شناسه های نشست با هش امن، زمان ایجاد/انقضا/لغو نشست و رویدادهای امنیتی؛
- داده های رضایت و اسناد: نسخه پذیرفته شده شرایط و سیاست حریم خصوصی، منبع پذیرش و زمان ثبت؛
- داده های خودمشاهده گری: مقادیری که کاربر داوطلبانه درباره مواردی مانند خواب، انرژی، استرس، تمرکز، اولویت ها، تکمیل پروتکل/آزمایش و ورودی های دفترچه وارد می کند؛
- داده های Focus Lab و پیشرفت: مدت جلسه، وقفه ها، مراحل تکمیل شده، پیشرفت Academy و داده های استفاده مشابه؛
- محتوای داوطلبانه: یادداشت ها و سایر اطلاعات واردشده توسط کاربر؛
- داده های اعلان: منطقه زمانی، زبان، ساعات سکوت، کانال های فعال، وضعیت تحویل و برای Web Push، داده فنی subscription لازم برای تحویل اعلان؛
- داده های یکپارچه سازی Telegram: یک هش فنی برای اتصال حساب، وضعیت اتصال و رویدادهای ورود؛ پایگاه داده وب Telegram ID خام یا initData خام را ذخیره نمی کند؛
- داده های تحلیل first-party: نوع رویداد، روز، بخش سرویس، ویژگی های محدود رویداد و برای کاربران ناشناس، شناسه تصادفی نشست مرورگر که در
sessionStorageذخیره و در سمت سرور هش می شود؛ - مکاتبات پشتیبانی در صورتی که کاربر داوطلبانه با کنترل کننده تماس بگیرد.
4. اطلاعات مرتبط با سلامت و اطلاعات حساس
- NeuroHackingApp سامانه پرونده پزشکی نیست و برای ذخیره تشخیص ها، نتایج آزمایشگاه، سابقه درمان، مستندات بالینی یا سایر پرونده های پزشکی طراحی نشده است.
- برخی فیلدهای خودمشاهده گری شامل مقیاس های ذهنی برای خواب، انرژی و استرس هستند. بسته به زمینه، اطلاعات واردشده توسط کاربر ممکن است اطلاعات مرتبط با سلامت یا حال عمومی را آشکار کند.
- کاربران نباید داده های دسته ویژه را در فیلدهای متن آزاد، جایی که برای قابلیت مورد استفاده ضروری نیست، وارد کنند؛ از جمله تشخیص ها، نتایج آزمایش، اطلاعات ژنتیکی، جزئیات درمان یا اطلاعات سلامت اشخاص ثالث.
5. اهداف و مبانی قانونی
داده های شخصی ممکن است برای اهداف زیر پردازش شوند:
- ایجاد و بهره برداری حساب، احراز هویت، ذخیره داده های خودمشاهده گری، گزارش ها و تنظیمات - برای اجرای قرارداد خدمات الکترونیکی (ماده 6 بند 1(b) GDPR)؛
- حفظ امنیت، پیشگیری از سوءاستفاده، حفاظت از یکپارچگی سیستم و ایجاد، اعمال یا دفاع از دعاوی حقوقی - بر پایه منافع مشروع کنترل کننده (ماده 6 بند 1(f) GDPR)؛
- تحلیل های محدود first-party برای بهبود عملکرد محصول و کیفیت محتوا - بر پایه منافع مشروع، با رعایت الزامات قانونی مربوط به ذخیره یا دسترسی به اطلاعات در تجهیزات نهایی کاربر؛
- رعایت تعهدات قانونی، حسابداری، مالیاتی یا تعهدات در برابر مقام قانونی، در صورت اعمال (ماده 6 بند 1(c) GDPR)؛
- ارسال ارتباطاتی که از نظر قانون نیازمند رضایت هستند - بر پایه رضایت هرجا لازم باشد (ماده 6 بند 1(a) GDPR).
6. تأیید ایمیل
- هنگام ثبت نام، سرویس ممکن است پیامی حاوی پیوند تأیید یک بار مصرف ارسال کند.
- توکن تأیید یک بار مصرف، دارای محدودیت زمانی و در سمت سرور فقط به صورت هش ذخیره می شود.
- پیوند از URL fragment استفاده می کند تا توکن در درخواست اولیه HTTP ارسال نشود؛ صفحه تأیید fragment را از URL قابل مشاهده حذف می کند و توکن را از طریق درخواست POST همان origin ارسال می کند.
7. یکپارچه سازی Telegram
- یکپارچه سازی Telegram اختیاری است و توسط کاربر فعال می شود.
- سمت وب به جای Telegram ID خام، هش فنی شناسه اتصال حساب را ذخیره می کند.
- داده های لازم برای اجرای قابلیت های Telegram نیز توسط Telegram طبق شرایط و قواعد حریم خصوصی خود پردازش می شوند.
- هنگام حذف حساب متصل به Telegram، سرویس پیش از حذف داده وب کاربر تلاش می کند پروفایل متصل در موتور Telegram را حذف کند.
8. Web Push و اعلان ها
- Web Push به subscription فعال ایجادشده توسط مرورگر و اجازه کاربر برای اعلان ها نیاز دارد.
- سرویس بدون اقدام کاربر به صورت خودکار پنجره اجازه سیستمی مرورگر را فعال نمی کند.
- ترجیحات اعلان می توانند شامل منطقه زمانی، ساعات سکوت و کانال های انتخاب شده باشند.
- تحویل فنی Web Push ممکن است از سرویس push مرورگر یا فروشنده سیستم عامل استفاده کند.
9. تحلیل های first-party
- سرویس از تحلیل داخلی خود برای اندازه گیری مواردی مانند بازدید صفحه، عمق مطالعه، کلیک CTA و تعداد نتایج بازگردانده شده توسط جستجوی دانش استفاده می کند.
- رویدادهای تحلیل IP خام، User-Agent کامل، نشانی ایمیل، عبارت جستجوی خام، Telegram ID خام یا fingerprint دستگاه را ذخیره نمی کنند.
- برای نشست های ناشناس، شناسه ای در مرورگر تولید و در
sessionStorageذخیره می شود؛ سرور فقط هش آن را ذخیره می کند. - رویدادهای ناشناس طبق سازوکار فعلی نگهداری سرویس تا 90 روز و رویدادهای مرتبط با کاربر احرازشده تا 365 روز نگهداری می شوند.
10. کوکی ها، sessionStorage و ذخیره محلی
- سرویس از سازوکارهای فنی لازم برای احراز هویت و امنیت استفاده می کند، از جمله کوکی نشست
nha_sessionو سازوکار CSRF. در محیط production، کوکی نشست باHttpOnly،SecureوSameSite=Laxپیکربندی می شود. sessionStorageممکن است شناسه تصادفی نشست تحلیل ناشناس فعلی را نگه دارد و به تب/نشست مرورگر محدود است.- PWA/Service Worker ممکن است منابع عمومی را برای رفتار آفلاین و تاب آوری مطابق پیکربندی سرویس cache کند.
- سرویس سازوکار اختصاصی fingerprint دستگاه اجرا نمی کند.
11. دریافت کنندگان و ارائه دهندگان فناوری
داده ها ممکن است فقط در حد لازم برای یک هدف مشخص به اشخاصی که از کنترل کننده پشتیبانی می کنند افشا شوند، از جمله ارائه دهندگان زیرساخت، hosting، ایمیل، حفاظت شبکه، Web Push و یکپارچه سازی ارتباطی. ترافیک عمومی NeuroHackingApp ممکن است در حال حاضر توسط Cloudflare محافظت شود، در حالی که یکپارچه سازی اختیاری ارتباطی از Telegram استفاده می کند.
کنترل کننده به صورت دوره ای نقش ارائه دهندگان، ترتیبات processor و مبنای قانونی انتقال احتمالی خارج از EEA را در برابر مستندات فعلی ارائه دهندگان و ترتیبات قراردادی بررسی می کند.
12. نگهداری داده
- داده های حساب و عملکردی تا زمانی که حساب فعال است و تا مدت لازم برای اجرای قرارداد خدمات نگهداری می شوند.
- پس از حذف حساب، داده های پروفایل فعال طبق سازوکار حذف سرویس پاک می شوند، به استثنای داده هایی که باید برای تعهدات قانونی، دعاوی حقوقی یا چرخه نگهداری پشتیبان باقی بمانند.
- پشتیبان ها از نگهداری چرخشی محدود و رویه های disaster recovery پیروی می کنند.
- تحلیل ناشناس: تا 90 روز. تحلیل کاربر احرازشده: تا 365 روز.
- توکن های تأیید ایمیل کوتاه مدت هستند؛ مدت اعتبار فعلی 24 ساعت است.
13. امنیت
کنترل کننده از تدابیر فنی و سازمانی شامل HTTPS، کنترل دسترسی، کوکی های امن، حفاظت CSRF، هش رمز عبور، هش توکن تأیید، محدودیت نرخ، جداسازی رابط های داخلی، کنترل مجوزها، پشتیبان گیری و آزمون بازیابی استفاده می کند. هیچ سامانه اطلاعاتی نمی تواند تمام خطرهای امنیتی را حذف کند.
14. حقوق اشخاص موضوع داده
در موارد مقرر در GDPR، شخص می تواند دسترسی، اصلاح، حذف، محدودیت، انتقال پذیری داده را درخواست کند و نسبت به پردازش مبتنی بر منافع مشروع اعتراض کند. هرجا پردازش مبتنی بر رضایت باشد، رضایت بدون اثر بر قانونی بودن پردازش انجام شده پیش از پس گرفتن قابل لغو است.
درخواست ها را می توان به [email protected] ارسال کرد. شخص موضوع داده همچنین حق دارد شکایت خود را نزد رئیس اداره حفاظت از داده های شخصی لهستان (Prezes Urzędu Ochrony Danych Osobowych) ثبت کند.
15. خروجی داده و حذف حساب
- سرویس قابلیت خروجی داده های حساب را فراهم می کند که اطلاعات محرمانه امنیتی را شامل نمی شود.
- کاربر می تواند پس از مرحله تأیید اضافی حذف حساب را آغاز کند.
- اگر حساب به Telegram متصل باشد، سرویس ابتدا تلاش می کند پروفایل متصل در موتور Telegram را حذف کند، سپس داده وب کاربر و کوکی های نشست را پاک می کند.
16. تصمیم های خودکار و پروفایل سازی
- سرویس ممکن است بر اساس داده های خودمشاهده گری به صورت خودکار پیشنهادها، خلاصه ها یا اقدام های ساده تر پیشنهادی ایجاد کند.
- این قابلیت ها تجربه کاربر را شخصی سازی می کنند و برای ایجاد آثار حقوقی یا آثار مهم مشابه بر کاربر طراحی نشده اند.
- سرویس تصمیم های خودکار پزشکی، تشخیصی، بیمه ای یا استخدامی نمی گیرد.
17. کاربران زیر 18 سال
سرویس برای افراد 18 ساله یا بالاتر طراحی شده است. ثبت نام نیازمند تأیید حداقل سن است. کنترل کننده سرویس را به عنوان محصول کودکان طراحی نمی کند.
18. تغییرات این سیاست
این سیاست ممکن است به دلیل تغییر قانون، قابلیت محصول، دسته های داده، ارائه دهندگان یا تدابیر امنیتی به روز شود. برای کاربران ثبت شده، سرویس ممکن است نسخه سند پذیرفته شده را ثبت کند و در صورت لزوم پذیرش نسخه جدید را درخواست کند.
19. منبع و وضعیت پیش نویس
این سند NeuroHackingApp از اطلاعات اپراتور و ساختار اسناد حقوقی Bomega.pl به عنوان مرجع استفاده می کند. این سند کپی شرایط یا سیاست حریم خصوصی Bomega.pl نیست و قابلیت های مختص Bomega مانند RSS، آگهی های طبقه بندی شده و دیدگاه های عمومی را شامل نمی شود.
20. تاریخ اجرا
این نسخه در 28 سپتامبر 2026 توسط اپراتور تأیید شد و هنگام انتشار در سرویس لازم الاجرا می شود.