PRIVACY
Privacy Policy
Versio: 2026-09-28.1
Tila: operaattorin hyväksymä 2026-09-28
Rekisterinpitäjä: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Rekisterinpitäjä
- NeuroHackingApp.com-palveluun liittyvien henkilötietojen rekisterinpitäjä on BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Rekisterinpitäjä").
- Yksityisyyttä ja rekisteröidyn oikeuksia koskeva yhteydenotto: [email protected].
- Rekisterinpitäjä käsittelee henkilötietoja GDPR:n ja muun sovellettavan tietosuojalainsäädännön mukaisesti.
2. Tämän käytännön soveltamisala
Tätä käytäntöä sovelletaan verkkosivustoon, Tiliin, itsehavainnointitoimintoihin, raportteihin, ensimmäisen osapuolen analytiikkaan, ilmoituksiin, sähköpostivahvistukseen sekä valinnaisiin Telegram- ja Web Push -integraatioihin liittyvään käsittelyyn.
3. Tietoryhmät
Käytetyistä toiminnoista riippuen Rekisterinpitäjä voi käsitellä seuraavia tietoja:
- Tilitiedot: sähköpostiosoite, näyttönimi, salasanan tiiviste, Tilin tila ja sähköpostivahvistuksen päivämäärä;
- istunto- ja turvallisuustiedot: turvallisesti tiivistetyt istuntotunnisteet, istunnon luonti-, vanhenemis- ja peruutusajat sekä turvallisuustapahtumat;
- suostumus- ja asiakirjatiedot: hyväksytyt käyttöehtojen ja tietosuojakäytännön versiot, hyväksymisen lähde ja aikaleima;
- itsehavainnointitiedot: vapaaehtoisesti syötetyt arvot esimerkiksi unesta, energiasta, stressistä, keskittymisestä, prioriteeteista, protokollien tai kokeilujen suorittamisesta ja päiväkirjamerkinnöistä;
- Focus Lab- ja edistymistiedot: istunnon kesto, keskeytykset, suoritetut vaiheet, Academy-edistyminen ja vastaavat käyttötiedot;
- vapaaehtoinen sisältö: muistiinpanot ja muut Käyttäjän syöttämät tiedot;
- ilmoitustiedot: aikavyöhyke, kieli, hiljaiset tunnit, käytössä olevat kanavat, toimitustilat sekä Web Pushia varten ilmoituksen toimittamiseen tarvittavat tekniset tilaustiedot;
- Telegram-integraation tiedot: Tilin liittämiseen käytettävä tekninen tiiviste, liitoksen tila ja kirjautumistapahtumat; verkkotietokanta ei tallenna raakaa Telegram ID:tä tai raakaa initDataa;
- ensimmäisen osapuolen analytiikkatiedot: tapahtumatyyppi, päivä, Palvelun alue, rajatut tapahtumaominaisuudet sekä anonyymeille käyttäjille satunnainen selaimen istuntotunniste, joka tallennetaan
sessionStorage-tilaan ja tiivistetään palvelinpuolella; - tukikirjeenvaihto, jos Käyttäjä ottaa vapaaehtoisesti yhteyttä Rekisterinpitäjään.
4. Terveyteen liittyvät ja arkaluonteiset tiedot
- NeuroHackingApp ei ole potilastietojärjestelmä eikä sitä ole tarkoitettu diagnoosien, laboratoriotulosten, hoitohistorian, kliinisen dokumentaation tai muiden potilastietojen tallentamiseen.
- Osa itsehavainnointikentistä sisältää subjektiivisia asteikkoja unelle, energialle ja stressille. Asiayhteydestä riippuen Käyttäjän syöttämät tiedot voivat paljastaa terveyteen tai hyvinvointiin liittyviä tietoja.
- Käyttäjän ei tule syöttää vapaatekstikenttiin erityisiä henkilötietoryhmiä silloin, kun ne eivät ole tarpeellisia käytettävälle toiminnolle, mukaan lukien diagnoosit, testitulokset, geneettiset tiedot, hoitotiedot tai kolmansien osapuolten terveystiedot.
5. Käsittelyn tarkoitukset ja oikeusperusteet
Henkilötietoja voidaan käsitellä seuraaviin tarkoituksiin:
- Tilin luominen ja käyttö, tunnistautuminen, itsehavainnointitietojen, raporttien ja asetusten tallentaminen - Sähköisiä palveluja koskevan sopimuksen täytäntöönpanemiseksi GDPR:n 6 artiklan 1 kohdan b alakohdan perusteella;
- turvallisuuden ylläpitäminen, väärinkäytön estäminen, järjestelmän eheyden suojaaminen sekä oikeudellisten vaatimusten esittäminen, käyttäminen tai puolustaminen - Rekisterinpitäjän oikeutettujen etujen perusteella GDPR:n 6 artiklan 1 kohdan f alakohdan mukaisesti;
- rajattu ensimmäisen osapuolen analytiikka tuotteen toiminnan ja sisällön laadun parantamiseksi - oikeutettujen etujen perusteella, ottaen huomioon Käyttäjän päätelaitteelle tallennettavia tai sieltä käytettäviä tietoja koskevat lakisääteiset vaatimukset;
- sovellettavien laki-, kirjanpito-, vero- tai toimivaltaisen viranomaisen velvoitteiden noudattaminen GDPR:n 6 artiklan 1 kohdan c alakohdan perusteella;
- sellaisten viestien lähettäminen, joihin laki edellyttää suostumusta - tarvittaessa suostumuksen perusteella GDPR:n 6 artiklan 1 kohdan a alakohdan mukaisesti.
6. Sähköpostivahvistus
- Rekisteröitymisen yhteydessä Palvelu voi lähettää viestin, joka sisältää kertakäyttöisen vahvistuslinkin.
- Vahvistustoken on kertakäyttöinen ja ajallisesti rajattu, ja se tallennetaan palvelinpuolella vain tiivisteenä.
- Linkki käyttää URL-fragmenttia, jotta tokenia ei lähetetä ensimmäisessä HTTP-pyynnössä. Vahvistussivu poistaa fragmentin näkyvästä URL-osoitteesta ja lähettää tokenin saman alkuperän POST-pyynnöllä.
7. Telegram-integraatio
- Telegram-integraatio on vapaaehtoinen ja Käyttäjän aktivoima.
- Verkkopuoli tallentaa Tilin liittämisessä käytettävän tunnisteen teknisen tiivisteen eikä raakaa Telegram ID:tä.
- Telegram-toimintojen edellyttämiä tietoja käsittelee myös Telegram omien ehtojensa ja tietosuojasääntöjensä mukaisesti.
- Kun Telegramiin liitetty Tili poistetaan, Palvelu yrittää poistaa liitetyn profiilin Telegram-moottorista ennen Käyttäjän verkkotietojen poistamista.
8. Web Push ja ilmoitukset
- Web Push edellyttää selaimen luomaa aktiivista tilausta ja Käyttäjän lupaa ilmoituksille.
- Palvelu ei käynnistä selaimen järjestelmän lupapyyntöä automaattisesti ilman Käyttäjän toimintaa.
- Ilmoitusasetuksiin voivat kuulua aikavyöhyke, hiljaiset tunnit ja valitut kanavat.
- Web Pushin tekninen toimitus voi käyttää selaimen tai käyttöjärjestelmän toimittajan push-palvelua.
9. Ensimmäisen osapuolen analytiikka
- Palvelu käyttää omaa analytiikkaansa mittaamaan esimerkiksi sivun katseluita, lukemissyvyyttä, CTA-klikkauksia ja tietohaun palauttamien tulosten määrää.
- Analytiikkatapahtumiin ei tallenneta raakaa IP-osoitetta, täydellistä User-Agentia, sähköpostiosoitetta, raakaa hakulauseketta, raakaa Telegram ID:tä tai laitesormenjälkeä.
- Anonyymeissä istunnoissa selaimessa luodaan tunniste ja se tallennetaan
sessionStorage-tilaan. Palvelin tallentaa siitä vain tiivisteen. - Anonyymejä tapahtumia säilytetään nykyisen Palvelun säilytysmekanismin mukaisesti enintään 90 päivää ja tunnistautuneeseen Käyttäjään liittyviä tapahtumia enintään 365 päivää.
10. Evästeet, sessionStorage ja paikallinen tallennus
- Palvelu käyttää tunnistautumisen ja turvallisuuden kannalta tarpeellisia teknisiä mekanismeja, mukaan lukien
nha_session-istuntoeväste ja CSRF-mekanismi. Tuotannossa istuntoeväste on määritetty asetuksillaHttpOnly,SecurejaSameSite=Lax. sessionStoragevoi sisältää satunnaisen tunnisteen nykyiselle anonyymille analytiikkaistunnolle ja se rajoittuu selaimen välilehteen tai istuntoon.- PWA tai Service Worker voi tallentaa julkisia resursseja välimuistiin offline-käyttöä ja häiriönsietoa varten Palvelun asetusten mukaisesti.
- Palvelu ei käytä omaa laitesormenjälkimekanismia.
11. Vastaanottajat ja teknologiatoimittajat
Tietoja voidaan luovuttaa Rekisterinpitäjää tukeville tahoille vain tiettyä tarkoitusta varten ja siinä laajuudessa kuin se on tarpeen, mukaan lukien infrastruktuuri-, hosting-, sähköposti-, verkkosuojaus-, Web Push- ja viestintäintegraatiopalvelujen tarjoajat. Julkinen NeuroHackingApp-liikenne voi tällä hetkellä olla Cloudflaren suojaamaa, kun taas valinnainen viestintäintegraatio käyttää Telegramia.
Rekisterinpitäjä tarkistaa säännöllisesti palveluntarjoajien roolit, henkilötietojen käsittelyä koskevat järjestelyt sekä mahdollisten ETA-alueen ulkopuolelle tapahtuvien siirtojen oikeusperusteen ajantasaisen palveluntarjoajadokumentaation ja sopimusjärjestelyjen perusteella.
12. Säilytysajat
- Tili- ja toimintotietoja säilytetään niin kauan kuin Tili on aktiivinen ja niin kauan kuin palvelusopimuksen toteuttaminen edellyttää.
- Tilin poistamisen jälkeen aktiivisen profiilin tiedot poistetaan Palvelun poistomekanismin mukaisesti, lukuun ottamatta tietoja, joita on säilytettävä lakisääteisten velvoitteiden, oikeudellisten vaatimusten tai teknisten varmuuskopioiden säilytyskiertojen vuoksi.
- Varmuuskopioihin sovelletaan rajattuja kiertäviä säilytysaikoja ja katastrofipalautuksen menettelyjä.
- Anonyymi analytiikka: enintään 90 päivää. Tunnistautuneen Käyttäjän analytiikka: enintään 365 päivää.
- Sähköpostivahvistuksen tokenit ovat lyhytikäisiä. Nykyinen voimassaoloaika on 24 tuntia.
13. Turvallisuus
Rekisterinpitäjä käyttää teknisiä ja organisatorisia toimenpiteitä, kuten HTTPS:ää, pääsynhallintaa, suojattuja evästeitä, CSRF-suojausta, salasanojen tiivistämistä, vahvistustokenien tiivistämistä, nopeusrajoituksia, sisäisten käyttöliittymien erottamista, käyttöoikeuksien hallintaa, varmuuskopioita ja palautustestejä. Mikään tietojärjestelmä ei voi poistaa kaikkia turvallisuusriskejä.
14. Rekisteröidyn oikeudet
GDPR:n mukaisissa tilanteissa henkilöllä voi olla oikeus pyytää pääsyä tietoihin, niiden oikaisua, poistamista ja käsittelyn rajoittamista sekä tietojen siirrettävyyttä ja oikeus vastustaa oikeutettuun etuun perustuvaa käsittelyä. Jos käsittely perustuu suostumukseen, suostumuksen voi peruuttaa ilman, että peruuttaminen vaikuttaa ennen peruuttamista suoritetun käsittelyn lainmukaisuuteen.
Pyynnöt voi lähettää osoitteeseen [email protected]. Rekisteröidyllä on myös oikeus tehdä valitus Puolan henkilötietosuojaviranomaisen puheenjohtajalle (Prezes Urzędu Ochrony Danych Osobowych).
15. Tietojen vienti ja Tilin poistaminen
- Palvelu tarjoaa Tilin tietojen vientitoiminnon, joka ei sisällä turvallisuussalaisuuksia.
- Käyttäjä voi käynnistää Tilin poistamisen erillisen vahvistusvaiheen jälkeen.
- Jos Tili on liitetty Telegramiin, Palvelu yrittää ensin poistaa liitetyn profiilin Telegram-moottorista ja poistaa sen jälkeen Käyttäjän verkkotiedot ja istuntoevästeet.
16. Automatisoidut päätökset ja profilointi
- Palvelu voi luoda automaattisesti suosituksia, yhteenvetoja tai yksinkertaisempia ehdotettuja toimia itsehavainnointitietojen perusteella.
- Nämä toiminnot personoivat Käyttäjän kokemusta eikä niitä ole tarkoitettu tuottamaan Käyttäjälle oikeusvaikutuksia tai vastaavan merkittäviä vaikutuksia.
- Palvelu ei tee automatisoituja lääketieteellisiä, diagnostisia, vakuutus- tai työllisyyspäätöksiä.
17. Alle 18-vuotiaat käyttäjät
Palvelu on tarkoitettu vähintään 18-vuotiaille. Rekisteröinti edellyttää vähimmäisiän vahvistamista. Rekisterinpitäjä ei suunnittele Palvelua lasten tuotteeksi.
18. Tämän käytännön muutokset
Käytäntöä voidaan päivittää lainsäädännön, tuotteen toimintojen, tietoryhmien, palveluntarjoajien tai turvallisuustoimien muutosten vuoksi. Rekisteröityjen Käyttäjien osalta Palvelu voi tallentaa hyväksytyn asiakirjaversion ja tarvittaessa pyytää uuden version hyväksymistä.
19. Asiakirjan lähde ja luonnostila
Tässä NeuroHackingApp-asiakirjassa käytetään viitteenä Bomega.pl:n operaattoritietoja ja oikeudellisten asiakirjojen rakennetta. Se ei ole kopio Bomega.pl:n käyttöehdoista tai tietosuojakäytännöstä eikä sisällä Bomega-kohtaisia toimintoja, kuten RSS-syötteitä, ilmoituksia tai julkisia kommentteja.
20. Voimaantulo
Operaattori hyväksyi tämän version 28. syyskuuta 2026 ja se tulee voimaan, kun se julkaistaan Palvelussa.