PRIVACY
Privacy Policy
Verzió: 2026-09-28.1
Állapot: az üzemeltető által jóváhagyva 2026-09-28
Adatkezelő: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Adatkezelő
- A NeuroHackingApp.com szolgáltatáshoz kapcsolódó személyes adatok adatkezelője BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł (az "Adatkezelő").
- Adatvédelemmel és érintetti jogokkal kapcsolatos kapcsolat: [email protected].
- Az Adatkezelő a személyes adatokat a GDPR és más alkalmazandó adatvédelmi jogszabályok szerint kezeli.
2. A szabályzat hatálya
Ez a Szabályzat a weboldallal, a Fiókkal, önmegfigyelési funkciókkal, jelentésekkel, saját analytics rendszerrel, értesítésekkel, e-mail-megerősítéssel, valamint az opcionális Telegram- és Web Push-integrációkkal kapcsolatos adatkezelésre vonatkozik.
3. Adatkategóriák
A használt funkcióktól függően az Adatkezelő a következő adatokat kezelheti:
- Fiókadatok: e-mail-cím, megjelenítési név, jelszó hash, a Fiók állapota és az e-mail-megerősítés időpontja;
- munkamenet- és biztonsági adatok: biztonságosan hash-elt munkamenet-azonosítók, munkamenetek létrehozási, lejárati és visszavonási időpontjai, valamint biztonsági események;
- hozzájárulási és dokumentumadatok: a Feltételek és az Adatvédelmi szabályzat elfogadott verziói, az elfogadás forrása és időpontja;
- önmegfigyelési adatok: a Felhasználó által önkéntesen megadott értékek, például alvás, energia, stressz, fókusz, prioritások, protokollok vagy kísérletek teljesítése és naplóbejegyzések;
- Focus Lab és haladási adatok: munkamenetek időtartama, megszakítások, befejezett lépések, Academy-haladás és hasonló használati adatok;
- önkéntes tartalom: jegyzetek és más, a Felhasználó által megadott információk;
- értesítési adatok: időzóna, nyelv, csendes időszakok, aktív csatornák, kézbesítési állapotok és Web Push esetén az értesítés kézbesítéséhez szükséges technikai feliratkozási adatok;
- Telegram-integrációs adatok: a fiók összekapcsolásához használt technikai hash, a kapcsolat állapota és bejelentkezési események. A webes adatbázis nem tárol nyers Telegram ID-t vagy nyers initData értéket;
- saját analytics adatok: eseménytípus, nap, a Szolgáltatás területe, korlátozott eseménytulajdonságok és névtelen felhasználóknál a böngésző
sessionStoragetárhelyében tárolt, majd a szerveren hash-elt véletlenszerű munkamenet-azonosító; - támogatási levelezés, ha a Felhasználó önként kapcsolatba lép az Adatkezelővel.
4. Egészséggel kapcsolatos és érzékeny információk
- A NeuroHackingApp nem orvosi nyilvántartó rendszer, és nem diagnózisok, laboreredmények, kezelési előzmények, klinikai dokumentáció vagy más orvosi iratok tárolására szolgál.
- Egyes önmegfigyelési mezők szubjektív alvás-, energia- és stresszskálákat tartalmaznak. A kontextustól függően a Felhasználó által megadott információk egészséggel vagy közérzettel kapcsolatos adatokat tárhatnak fel.
- A Felhasználók ne adjanak meg különleges adatkategóriába tartozó adatokat szabad szöveges mezőkben, ha az adott funkcióhoz ez nem szükséges, beleértve a diagnózisokat, vizsgálati eredményeket, genetikai információkat, kezelési adatokat vagy harmadik személyek egészségügyi adatait.
5. Célok és jogalapok
A személyes adatok a következő célokból kezelhetők:
- a Fiók létrehozása és működtetése, hitelesítés, önmegfigyelési adatok, jelentések és beállítások tárolása - az Elektronikus szolgáltatásokra vonatkozó szerződés teljesítése érdekében, a GDPR 6. cikk (1) bekezdés b) pontja alapján;
- a biztonság fenntartása, visszaélések megelőzése, a rendszer integritásának védelme, valamint jogi igények előterjesztése, érvényesítése vagy védelme - az Adatkezelő jogos érdekei alapján, a GDPR 6. cikk (1) bekezdés f) pontja szerint;
- korlátozott saját analytics a termék működésének és a tartalom minőségének javítására - jogos érdek alapján, a Felhasználó végberendezésén történő információtárolásra vagy információhoz való hozzáférésre vonatkozó jogi követelmények figyelembevételével;
- jogszabályi, számviteli, adózási vagy illetékes hatóságokkal kapcsolatos kötelezettségek teljesítése, ahol alkalmazandó, a GDPR 6. cikk (1) bekezdés c) pontja alapján;
- olyan kommunikáció küldése, amelyhez jogszabály szerint hozzájárulás szükséges - a szükséges hozzájárulás alapján, a GDPR 6. cikk (1) bekezdés a) pontja szerint.
6. E-mail-megerősítés
- Regisztráció során a Szolgáltatás egyszer használható ellenőrző linket tartalmazó üzenetet küldhet.
- Az ellenőrző token csak egyszer használható, korlátozott ideig érvényes, és a szerveren kizárólag hash formájában kerül tárolásra.
- A link URL-fragmentet használ annak érdekében, hogy a token ne kerüljön bele az első HTTP-kérésbe. Az ellenőrző oldal eltávolítja a fragmentet a látható URL-ből, és a tokent ugyanarra az eredetre irányuló POST-kérésben küldi el.
7. Telegram-integráció
- A Telegram-integráció opcionális, és a Felhasználó aktiválja.
- A webes oldal a fiók összekapcsolásához használt azonosító technikai hash-ét tárolja a nyers Telegram ID helyett.
- A Telegram-funkciók működéséhez szükséges adatokat a Telegram is kezeli saját feltételei és adatvédelmi szabályai szerint.
- Ha a Telegramhoz kapcsolt Fiókot törlik, a Szolgáltatás először megkísérli törölni a kapcsolódó profilt a Telegram-motorban, majd törli a Felhasználó webes adatait.
8. Web Push és értesítések
- A Web Push aktív, a böngésző által létrehozott feliratkozást és a Felhasználó értesítési engedélyét igényli.
- A Szolgáltatás a Felhasználó művelete nélkül nem indítja el automatikusan a böngésző rendszerengedély-kérését.
- Az értesítési beállítások tartalmazhatják az időzónát, a csendes időszakokat és a kiválasztott csatornákat.
- A Web Push technikai kézbesítése igénybe veheti a böngésző vagy az operációs rendszer szolgáltatójának push szolgáltatását.
9. Saját analytics
- A Szolgáltatás saját analytics rendszert használ többek között az oldalmegtekintések, olvasási mélység, CTA-kattintások és a tudáskeresés által visszaadott találatok számának mérésére.
- Az analytics események nem tárolnak nyers IP-címet, teljes User-Agent értéket, e-mail-címet, nyers keresési lekérdezést, nyers Telegram ID-t vagy eszköz-ujjlenyomatot.
- Névtelen munkamenetekhez a böngésző azonosítót hoz létre és
sessionStoragetárhelyben tárolja. A szerver kizárólag ennek hash-ét tárolja. - A névtelen eseményeket legfeljebb 90 napig, a hitelesített Felhasználóhoz kapcsolódó eseményeket pedig legfeljebb 365 napig őrizzük a Szolgáltatás jelenlegi megőrzési mechanizmusa szerint.
10. Cookie-k, sessionStorage és helyi tárhely
- A Szolgáltatás a hitelesítéshez és biztonsághoz szükséges technikai mechanizmusokat használ, beleértve a
nha_sessionmunkamenet-cookie-t és a CSRF-mechanizmust. Éles környezetben a munkamenet-cookieHttpOnly,SecureésSameSite=Laxbeállítással működik. - A
sessionStoragetartalmazhat véletlenszerű azonosítót az aktuális névtelen analytics munkamenethez, és a böngésző lapjára vagy munkamenetére korlátozódik. - A PWA vagy Service Worker a Szolgáltatás konfigurációja szerint nyilvános erőforrásokat gyorsítótárazhat offline működés és ellenálló képesség céljából.
- A Szolgáltatás nem működtet saját eszköz-ujjlenyomat-készítő mechanizmust.
11. Címzettek és technológiai szolgáltatók
Az adatok kizárólag az adott célhoz szükséges mértékben átadhatók az Adatkezelőt támogató szervezeteknek, beleértve az infrastruktúra-, tárhely-, e-mail-, hálózatvédelmi, Web Push- és kommunikációs integrációs szolgáltatókat. A NeuroHackingApp nyilvános forgalmát jelenleg a Cloudflare védheti, míg az opcionális kommunikációs integráció a Telegramot használja.
Az Adatkezelő rendszeresen felülvizsgálja a szolgáltatók szerepét, az adatfeldolgozói megállapodásokat és az EGT-n kívüli esetleges adattovábbítások jogalapját a szolgáltatók aktuális dokumentációja és szerződéses megállapodásai alapján.
12. Megőrzés
- A Fiók- és funkcionális adatokat addig őrizzük, amíg a Fiók aktív, és ameddig a szolgáltatási szerződés teljesítéséhez szükséges.
- A Fiók törlése után az aktív profil adatai a Szolgáltatás törlési mechanizmusa szerint eltávolításra kerülnek, kivéve azokat az adatokat, amelyeket jogi kötelezettség, jogi igény vagy technikai biztonsági mentési megőrzési ciklus miatt meg kell őrizni.
- A biztonsági mentések korlátozott, rotációs megőrzési és katasztrófa-helyreállítási eljárásokat követnek.
- Névtelen analytics: legfeljebb 90 nap. Hitelesített Felhasználók analytics adatai: legfeljebb 365 nap.
- Az e-mail-megerősítési tokenek rövid élettartamúak. A jelenlegi érvényességi idő 24 óra.
13. Biztonság
Az Adatkezelő technikai és szervezési intézkedéseket alkalmaz, beleértve a HTTPS-t, hozzáférés-vezérlést, biztonságos cookie-kat, CSRF-védelmet, jelszó-hash-elést, ellenőrző tokenek hash-elését, kéréskorlátozást, belső interfészek elkülönítését, jogosultságkezelést, biztonsági mentéseket és visszaállítási teszteket. Egyetlen informatikai rendszer sem képes minden biztonsági kockázatot megszüntetni.
14. Az érintettek jogai
A GDPR által biztosított esetekben az érintett hozzáférést, helyesbítést, törlést, az adatkezelés korlátozását és adathordozhatóságot kérhet, valamint tiltakozhat a jogos érdeken alapuló adatkezelés ellen. Ha az adatkezelés hozzájáruláson alapul, a hozzájárulás visszavonható anélkül, hogy ez érintené a visszavonás előtt végzett adatkezelés jogszerűségét.
A kérelmek a [email protected] címre küldhetők. Az érintett jogosult panaszt benyújtani a lengyel adatvédelmi hatóság elnökéhez is (Prezes Urzędu Ochrony Danych Osobowych).
15. Adatexport és a Fiók törlése
- A Szolgáltatás Fiókadat-export funkciót biztosít, amely kizárja a biztonsági titkokat.
- A Felhasználó további megerősítési lépés után kezdeményezheti a Fiók törlését.
- Ha a Fiók Telegramhoz kapcsolódik, a Szolgáltatás először megkísérli törölni a kapcsolódó profilt a Telegram-motorból, majd törli a Felhasználó webes adatait és munkamenet-cookie-jait.
16. Automatizált döntéshozatal és profilalkotás
- A Szolgáltatás önmegfigyelési adatok alapján automatikusan készíthet ajánlásokat, összefoglalókat vagy egyszerű javasolt műveleteket.
- Ezek a funkciók személyre szabják a Felhasználó élményét, és nem céljuk, hogy joghatást vagy a Felhasználóra nézve hasonlóan jelentős hatást váltsanak ki.
- A Szolgáltatás nem hoz automatizált orvosi, diagnosztikai, biztosítási vagy foglalkoztatási döntéseket.
17. 18 év alatti felhasználók
A Szolgáltatás 18 éves vagy idősebb személyek számára készült. A regisztráció megköveteli a minimum életkor megerősítését. Az Adatkezelő a Szolgáltatást nem gyermekeknek szánt termékként tervezi.
18. A Szabályzat módosítása
A Szabályzat jogszabályok, termékfunkciók, adatkategóriák, szolgáltatók vagy biztonsági intézkedések változása miatt frissíthető. Regisztrált Felhasználók esetében a Szolgáltatás rögzítheti az elfogadott dokumentumverziót, és szükség esetén új verzió elfogadását kérheti.
19. A dokumentum forrása és állapota
Ez a NeuroHackingApp-dokumentum a Bomega.pl üzemeltetői információit és jogi dokumentumainak szerkezetét használja referenciaként. Nem a Bomega.pl Feltételeinek vagy Adatvédelmi szabályzatának másolata, és nem tartalmaz Bomega-specifikus funkciókat, például RSS-hírcsatornákat, apróhirdetéseket vagy nyilvános hozzászólásokat.
20. Hatálybalépés
Ezt a verziót az üzemeltető 2026. szeptember 28-án hagyta jóvá, és a Szolgáltatásban történő közzététellel lép hatályba.