PRIVACY
Privacy Policy
Verzija: 2026-09-28.1
Voditelj obrade: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Voditelj obrade podataka
- Voditelj obrade osobnih podataka povezanih s NeuroHackingApp.com je BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Voditelj obrade").
- Kontakt za privatnost i prava ispitanika: [email protected].
- Voditelj obrade obrađuje osobne podatke u skladu s GDPR-om i drugim primjenjivim propisima o zaštiti podataka.
2. Opseg ovih Pravila
Ova Pravila obuhvaćaju obradu povezanu s web-stranicom, Računom, značajkama samopromatranja, izvještajima, analitikom prve strane, obavijestima, potvrdom e-pošte te neobaveznim integracijama Telegrama i Web Pusha.
3. Kategorije podataka
Ovisno o korištenim funkcijama, Voditelj obrade može obrađivati:
- podatke Računa: adresu e-pošte, prikazano ime, hash lozinke, status Računa i datum potvrde e-pošte;
- podatke o sesiji i sigurnosti: sigurno hashirane identifikatore sesije, vrijeme stvaranja, isteka i opoziva sesije te sigurnosne događaje;
- podatke o privolama i dokumentima: prihvaćene verzije Uvjeta i Pravila privatnosti, izvor prihvaćanja i vremensku oznaku;
- podatke samopromatranja: dobrovoljno unesene vrijednosti, primjerice o snu, energiji, stresu, fokusu, prioritetima, dovršetku protokola ili eksperimenta i zapisima u dnevniku;
- podatke Focus Laba i napretka: trajanje sesije, prekide, dovršene korake, napredak u Academyju i slične podatke o korištenju;
- dobrovoljni sadržaj: bilješke i druge informacije koje unese Korisnik;
- podatke o obavijestima: vremensku zonu, jezik, tihe sate, omogućene kanale, statuse isporuke te, za Web Push, tehničke podatke pretplate potrebne za isporuku obavijesti;
- podatke Telegram integracije: tehnički hash koji se koristi za povezivanje računa, status veze i događaje prijave; web baza podataka ne pohranjuje sirovi Telegram ID niti sirovi initData;
- podatke analitike prve strane: vrstu događaja, dan, područje Usluge, ograničena svojstva događaja te, za anonimne korisnike, nasumični identifikator sesije preglednika pohranjen u
sessionStoragei hashiran na poslužiteljskoj strani; - korespondenciju s podrškom ako Korisnik dobrovoljno kontaktira Voditelja obrade.
4. Podaci povezani sa zdravljem i osjetljive informacije
- NeuroHackingApp nije sustav medicinske dokumentacije i nije namijenjen pohrani dijagnoza, laboratorijskih rezultata, povijesti liječenja, kliničke dokumentacije ili drugih medicinskih zapisa.
- Neka polja samopromatranja uključuju subjektivne skale za san, energiju i stres. Ovisno o kontekstu, informacije koje Korisnik unese mogu otkriti podatke povezane sa zdravljem ili dobrobiti.
- Korisnici ne trebaju unositi posebne kategorije podataka u polja slobodnog teksta kada to nije potrebno za funkciju koja se koristi, uključujući dijagnoze, rezultate testova, genetske informacije, pojedinosti liječenja ili zdravstvene podatke trećih osoba.
5. Svrhe i pravne osnove
Osobni podaci mogu se obrađivati u sljedeće svrhe:
- stvaranje i rad Računa, autentifikacija, pohrana podataka samopromatranja, izvještaja i postavki - radi izvršavanja ugovora za Elektroničke usluge (članak 6. stavak 1. točka b GDPR-a);
- održavanje sigurnosti, sprječavanje zlouporabe, zaštita integriteta sustava te uspostavljanje, ostvarivanje ili obrana pravnih zahtjeva - na temelju legitimnih interesa Voditelja obrade (članak 6. stavak 1. točka f GDPR-a);
- ograničena analitika prve strane radi poboljšanja rada proizvoda i kvalitete sadržaja - na temelju legitimnih interesa, uz poštovanje pravnih zahtjeva koji uređuju pohranu ili pristup informacijama na terminalnoj opremi Korisnika;
- ispunjavanje pravnih, računovodstvenih, poreznih ili obveza prema zakonitim tijelima kada je primjenjivo (članak 6. stavak 1. točka c GDPR-a);
- slanje komunikacija za koje je prema zakonu potrebna privola - na temelju privole kada je potrebna (članak 6. stavak 1. točka a GDPR-a).
6. Potvrda e-pošte
- Tijekom registracije Usluga može poslati poruku koja sadrži jednokratnu poveznicu za potvrdu.
- Token za potvrdu jednokratan je, vremenski ograničen i pohranjuje se na poslužiteljskoj strani samo kao hash.
- Poveznica koristi fragment URL-a kako token ne bi bio poslan u početnom HTTP zahtjevu; stranica za potvrdu uklanja fragment iz vidljivog URL-a i šalje token putem POST zahtjeva istog podrijetla.
7. Telegram integracija
- Telegram integracija nije obavezna i aktivira je Korisnik.
- Web-strana pohranjuje tehnički hash identifikatora za povezivanje računa umjesto sirovog Telegram ID-a.
- Podatke potrebne za rad Telegram značajki također obrađuje Telegram prema vlastitim uvjetima i pravilima privatnosti.
- Kada se izbriše Račun povezan s Telegramom, Usluga pokušava izbrisati povezani profil u Telegram engineu prije brisanja web podataka Korisnika.
8. Web Push i obavijesti
- Web Push zahtijeva aktivnu pretplatu koju je izradio preglednik i dopuštenje Korisnika za obavijesti.
- Usluga ne pokreće automatski sistemski upit preglednika za dopuštenje bez radnje Korisnika.
- Postavke obavijesti mogu uključivati vremensku zonu, tihe sate i odabrane kanale.
- Tehnička isporuka Web Push obavijesti može uključivati push uslugu proizvođača preglednika ili operacijskog sustava.
9. Analitika prve strane
- Usluga koristi vlastitu analitiku za mjerenje, primjerice, pregleda stranica, dubine čitanja, klikova na CTA i broja rezultata koje vraća pretraživanje baze znanja.
- Analitički događaji ne pohranjuju sirovu IP adresu, puni User-Agent, adresu e-pošte, sirovi upit pretraživanja, sirovi Telegram ID niti otisak uređaja.
- Za anonimne sesije identifikator se generira u pregledniku i pohranjuje u
sessionStorage; poslužitelj pohranjuje samo njegov hash. - Anonimni događaji čuvaju se do 90 dana, a događaji povezani s autentificiranim Korisnikom do 365 dana prema trenutačnom mehanizmu zadržavanja Usluge.
10. Kolačići, sessionStorage i lokalna pohrana
- Usluga koristi tehničke mehanizme potrebne za autentifikaciju i sigurnost, uključujući sesijski kolačić
nha_sessioni CSRF mehanizam. U produkciji je sesijski kolačić konfiguriran sHttpOnly,SecureiSameSite=Lax. sessionStoragemože sadržavati nasumični identifikator trenutačne anonimne analitičke sesije i ograničen je na karticu ili sesiju preglednika.- PWA ili Service Worker može spremati javne resurse u predmemoriju za offline ponašanje i otpornost u skladu s konfiguracijom Usluge.
- Usluga ne koristi vlastiti mehanizam otiska uređaja.
11. Primatelji i tehnološki pružatelji
Podaci se mogu otkriti subjektima koji podržavaju Voditelja obrade samo u mjeri potrebnoj za određenu svrhu, uključujući pružatelje infrastrukture, hostinga, e-pošte, mrežne zaštite, Web Pusha i komunikacijskih integracija. Javni promet NeuroHackingAppa trenutačno može biti zaštićen Cloudflareom, dok neobavezna komunikacijska integracija koristi Telegram.
Voditelj obrade periodično provjerava uloge pružatelja, odnose s izvršiteljima obrade i pravnu osnovu za eventualne prijenose izvan EGP-a prema aktualnoj dokumentaciji pružatelja i ugovornim aranžmanima.
12. Zadržavanje podataka
- Podaci Računa i funkcionalni podaci čuvaju se dok je Račun aktivan i onoliko dugo koliko je potrebno za izvršavanje ugovora o usluzi.
- Nakon brisanja Računa, podaci aktivnog profila uklanjaju se prema mehanizmu brisanja Usluge, osim podataka koji moraju ostati zbog zakonskih obveza, pravnih zahtjeva ili tehničkih ciklusa zadržavanja sigurnosnih kopija.
- Sigurnosne kopije slijede ograničenu rotirajuću politiku zadržavanja i postupke oporavka od katastrofe.
- Anonimna analitika: do 90 dana. Analitika autentificiranog Korisnika: do 365 dana.
- Tokeni za potvrdu e-pošte kratkog su vijeka; trenutačno razdoblje valjanosti je 24 sata.
13. Sigurnost
Voditelj obrade primjenjuje tehničke i organizacijske mjere koje uključuju HTTPS, kontrolu pristupa, sigurne kolačiće, CSRF zaštitu, hashiranje lozinki, hashiranje tokena za potvrdu, ograničenja učestalosti, odvajanje internih sučelja, kontrolu dopuštenja, sigurnosne kopije i testiranje povrata. Nijedan informacijski sustav ne može ukloniti sav sigurnosni rizik.
14. Prava ispitanika
Kada ih GDPR predviđa, osoba može zatražiti pristup, ispravak, brisanje, ograničenje obrade i prenosivost podataka te se može usprotiviti obradi koja se temelji na legitimnim interesima. Kada se obrada temelji na privoli, privola se može povući bez utjecaja na zakonitost obrade provedene prije povlačenja.
Zahtjevi se mogu poslati na [email protected]. Ispitanik također ima pravo podnijeti pritužbu predsjedniku poljskog Ureda za zaštitu osobnih podataka (Prezes Urzędu Ochrony Danych Osobowych).
15. Izvoz podataka i brisanje Računa
- Usluga pruža funkciju izvoza podataka Računa koja isključuje sigurnosne tajne.
- Korisnik može pokrenuti brisanje Računa nakon dodatnog koraka potvrde.
- Ako je Račun povezan s Telegramom, Usluga najprije pokušava izbrisati povezani profil u Telegram engineu, zatim briše web podatke Korisnika i sesijske kolačiće.
16. Automatizirane odluke i profiliranje
- Usluga može automatski generirati preporuke, sažetke ili jednostavnije predložene radnje na temelju podataka samopromatranja.
- Te funkcije personaliziraju korisničko iskustvo i nisu namijenjene stvaranju pravnih učinaka ili sličnih značajnih učinaka na Korisnika.
- Usluga ne donosi automatizirane medicinske, dijagnostičke, osiguravateljske ili odluke o zapošljavanju.
17. Korisnici mlađi od 18 godina
Usluga je namijenjena osobama u dobi od 18 godina ili više. Registracija zahtijeva potvrdu minimalne dobi. Voditelj obrade ne dizajnira Uslugu kao proizvod za djecu.
18. Promjene ovih Pravila
Pravila se mogu ažurirati zbog promjena zakona, funkcionalnosti proizvoda, kategorija podataka, pružatelja ili sigurnosnih mjera. Za registrirane Korisnike Usluga može evidentirati prihvaćenu verziju dokumenta i zatražiti prihvaćanje nove verzije kada je potrebno.
19. Izvor i status nacrta
Ovaj dokument NeuroHackingAppa koristi informacije o operatoru i strukturu pravnih dokumenata Bomega.pl kao referencu. Nije kopija Uvjeta ili Pravila privatnosti Bomega.pl i ne uključuje funkcije specifične za Bomega, kao što su RSS izvori, mali oglasi i javni komentari.
20. Datum stupanja na snagu
Ovu verziju odobrio je operator 28. rujna 2026. i stupa na snagu objavom u Usluzi.