PRIVACY
Privacy Policy
Versi: 2026-09-28.1
Pengendali: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Pengendali data
- Pengendali data pribadi terkait NeuroHackingApp.com adalah BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Pengendali").
- Kontak privasi dan hak data: [email protected].
- Pengendali memproses data pribadi sesuai GDPR dan peraturan perlindungan data lain yang berlaku.
2. Ruang lingkup kebijakan ini
Kebijakan ini mencakup pemrosesan yang terkait dengan situs web, Akun, fitur observasi diri, laporan, analitik pihak pertama, notifikasi, verifikasi email, serta integrasi opsional Telegram dan Web Push.
3. Kategori data
Bergantung pada fungsi yang digunakan, Pengendali dapat memproses:
- data Akun: alamat email, nama tampilan, hash kata sandi, status Akun, dan tanggal verifikasi email;
- data sesi dan keamanan: pengidentifikasi sesi yang di-hash secara aman, waktu pembuatan/kedaluwarsa/pencabutan sesi, serta peristiwa keamanan;
- data persetujuan dan dokumen: versi Ketentuan dan Kebijakan Privasi yang diterima, sumber penerimaan, dan stempel waktu;
- data observasi diri: nilai yang secara sukarela dimasukkan mengenai, misalnya, tidur, energi, stres, fokus, prioritas, penyelesaian protokol/eksperimen, dan entri jurnal;
- data Focus Lab dan progres: durasi sesi, interupsi, langkah yang diselesaikan, progres Academy, dan data penggunaan serupa;
- konten sukarela: catatan dan informasi lain yang dimasukkan oleh Pengguna;
- data notifikasi: zona waktu, bahasa, jam tenang, kanal yang diaktifkan, status pengiriman, dan, untuk Web Push, data langganan teknis yang diperlukan untuk mengirim notifikasi;
- data integrasi Telegram: hash teknis yang digunakan untuk menghubungkan akun, status hubungan, dan peristiwa login; basis data web tidak menyimpan Telegram ID mentah atau initData mentah;
- data analitik pihak pertama: jenis peristiwa, hari, area Layanan, properti peristiwa terbatas, dan, untuk pengguna anonim, pengidentifikasi sesi browser acak yang disimpan di
sessionStoragedan di-hash di sisi server; - korespondensi dukungan jika Pengguna secara sukarela menghubungi Pengendali.
4. Informasi terkait kesehatan dan informasi sensitif
- NeuroHackingApp bukan sistem rekam medis dan tidak dimaksudkan untuk menyimpan diagnosis, hasil laboratorium, riwayat pengobatan, dokumentasi klinis, atau rekam medis lainnya.
- Beberapa kolom observasi diri mencakup skala subjektif untuk tidur, energi, dan stres. Bergantung pada konteks, informasi yang dimasukkan oleh Pengguna dapat mengungkap informasi terkait kesehatan atau kesejahteraan.
- Pengguna tidak boleh memasukkan data kategori khusus dalam kolom teks bebas jika data tersebut tidak diperlukan untuk fungsi yang digunakan, termasuk diagnosis, hasil tes, informasi genetik, rincian pengobatan, atau informasi kesehatan pihak ketiga.
5. Tujuan dan dasar hukum
Data pribadi dapat diproses untuk tujuan berikut:
- membuat dan mengoperasikan Akun, autentikasi, menyimpan data observasi diri, laporan, dan pengaturan - untuk melaksanakan kontrak Layanan Elektronik (Pasal 6(1)(b) GDPR);
- menjaga keamanan, mencegah penyalahgunaan, melindungi integritas sistem, dan menetapkan, melaksanakan, atau membela klaim hukum - berdasarkan kepentingan sah Pengendali (Pasal 6(1)(f) GDPR);
- analitik pihak pertama yang terbatas untuk meningkatkan pengoperasian produk dan kualitas konten - berdasarkan kepentingan sah, dengan tunduk pada persyaratan hukum yang mengatur penyimpanan atau akses terhadap informasi pada perangkat terminal Pengguna;
- memenuhi kewajiban hukum, akuntansi, perpajakan, atau kewajiban terhadap otoritas yang sah jika berlaku (Pasal 6(1)(c) GDPR);
- mengirim komunikasi yang secara hukum memerlukan persetujuan - berdasarkan persetujuan jika diwajibkan (Pasal 6(1)(a) GDPR).
6. Verifikasi email
- Selama pendaftaran, Layanan dapat mengirim pesan yang berisi tautan verifikasi sekali pakai.
- Token verifikasi hanya dapat digunakan sekali, memiliki batas waktu, dan disimpan di sisi server hanya dalam bentuk hash.
- Tautan menggunakan fragmen URL sehingga token tidak dikirim dalam permintaan HTTP awal; halaman verifikasi menghapus fragmen dari URL yang terlihat dan mengirim token melalui permintaan POST same-origin.
7. Integrasi Telegram
- Integrasi Telegram bersifat opsional dan diaktifkan oleh Pengguna.
- Sisi web menyimpan hash teknis dari pengidentifikasi penghubung akun, bukan Telegram ID mentah.
- Data yang diperlukan untuk menjalankan fitur Telegram juga diproses oleh Telegram berdasarkan ketentuan dan aturan privasinya sendiri.
- Ketika Akun yang terhubung ke Telegram dihapus, Layanan berupaya menghapus profil Telegram-engine yang terhubung sebelum menghapus data web Pengguna.
8. Web Push dan notifikasi
- Web Push memerlukan langganan aktif yang dibuat browser dan izin Pengguna untuk notifikasi.
- Layanan tidak secara otomatis memicu permintaan izin sistem browser tanpa tindakan Pengguna.
- Preferensi notifikasi dapat mencakup zona waktu, jam tenang, dan kanal yang dipilih.
- Pengiriman teknis Web Push dapat melibatkan layanan push dari vendor browser atau sistem operasi.
9. Analitik pihak pertama
- Layanan menggunakan analitiknya sendiri untuk mengukur, misalnya, tampilan halaman, kedalaman membaca, klik CTA, dan jumlah hasil yang dikembalikan oleh pencarian pengetahuan.
- Peristiwa analitik tidak menyimpan alamat IP mentah, User-Agent lengkap, alamat email, kueri pencarian mentah, Telegram ID mentah, atau fingerprint perangkat.
- Untuk sesi anonim, pengidentifikasi dibuat di browser dan disimpan di
sessionStorage; server hanya menyimpan hash-nya. - Peristiwa anonim disimpan hingga 90 hari dan peristiwa yang terkait dengan Pengguna terautentikasi hingga 365 hari berdasarkan mekanisme retensi Layanan saat ini.
10. Cookie, sessionStorage, dan penyimpanan lokal
- Layanan menggunakan mekanisme teknis yang diperlukan untuk autentikasi dan keamanan, termasuk cookie sesi
nha_sessiondan mekanisme CSRF. Pada produksi, cookie sesi dikonfigurasi denganHttpOnly,Secure, danSameSite=Lax. sessionStoragedapat menyimpan pengidentifikasi acak untuk sesi analitik anonim saat ini dan cakupannya terbatas pada tab/sesi browser.- PWA/Service Worker dapat menyimpan cache sumber daya publik untuk perilaku offline dan ketahanan sesuai konfigurasi Layanan.
- Layanan tidak menjalankan mekanisme fingerprint perangkatnya sendiri.
11. Penerima dan penyedia teknologi
Data dapat diungkapkan kepada entitas yang mendukung Pengendali hanya sejauh diperlukan untuk tujuan tertentu, termasuk penyedia infrastruktur, hosting, email, perlindungan jaringan, Web Push, dan integrasi komunikasi. Lalu lintas publik NeuroHackingApp saat ini dapat dilindungi oleh Cloudflare, sementara integrasi komunikasi opsional menggunakan Telegram.
Pengendali secara berkala memverifikasi peran penyedia, pengaturan pemroses, dan dasar hukum untuk setiap transfer ke luar EEA berdasarkan dokumentasi penyedia dan pengaturan kontraktual yang berlaku saat ini.
12. Retensi
- Data Akun dan data fungsional disimpan selama Akun tetap aktif dan selama diperlukan untuk melaksanakan perjanjian layanan.
- Setelah penghapusan Akun, data profil aktif dihapus berdasarkan mekanisme penghapusan Layanan, dengan pengecualian data yang harus tetap disimpan untuk kewajiban hukum, klaim hukum, atau siklus retensi cadangan teknis.
- Cadangan mengikuti retensi berputar yang terbatas dan prosedur pemulihan bencana.
- Analitik anonim: hingga 90 hari. Analitik Pengguna terautentikasi: hingga 365 hari.
- Token verifikasi email berumur pendek; masa berlaku saat ini adalah 24 jam.
13. Keamanan
Pengendali menerapkan langkah teknis dan organisasi termasuk HTTPS, kontrol akses, cookie aman, perlindungan CSRF, hashing kata sandi, hashing token verifikasi, pembatasan laju, pemisahan antarmuka internal, kontrol izin, cadangan, dan pengujian pemulihan. Tidak ada sistem informasi yang dapat menghilangkan seluruh risiko keamanan.
14. Hak subjek data
Jika diberikan oleh GDPR, seseorang dapat meminta akses, perbaikan, penghapusan, pembatasan, portabilitas data, dan dapat menolak pemrosesan berdasarkan kepentingan sah. Jika pemrosesan didasarkan pada persetujuan, persetujuan dapat ditarik tanpa memengaruhi keabsahan pemrosesan yang dilakukan sebelum penarikan.
Permintaan dapat dikirim ke [email protected]. Subjek data juga berhak mengajukan keluhan kepada Presiden Kantor Perlindungan Data Pribadi Polandia (Prezes Urzędu Ochrony Danych Osobowych).
15. Ekspor data dan penghapusan Akun
- Layanan menyediakan fungsi ekspor data Akun yang tidak menyertakan rahasia keamanan.
- Pengguna dapat memulai penghapusan Akun setelah langkah konfirmasi tambahan.
- Jika Akun terhubung ke Telegram, Layanan terlebih dahulu berupaya menghapus profil yang terhubung di Telegram engine, kemudian menghapus data web Pengguna dan cookie sesi.
16. Keputusan otomatis dan profiling
- Layanan dapat secara otomatis menghasilkan rekomendasi, ringkasan, atau saran tindakan yang lebih sederhana berdasarkan data observasi diri.
- Fungsi ini mempersonalisasi pengalaman Pengguna dan tidak dimaksudkan untuk menghasilkan akibat hukum atau akibat lain yang sama signifikannya bagi Pengguna.
- Layanan tidak membuat keputusan medis, diagnostik, asuransi, atau ketenagakerjaan secara otomatis.
17. Pengguna di bawah 18 tahun
Layanan ditujukan bagi orang berusia 18 tahun atau lebih. Pendaftaran memerlukan konfirmasi usia minimum. Pengendali tidak merancang Layanan sebagai produk untuk anak-anak.
18. Perubahan Kebijakan ini
Kebijakan dapat diperbarui karena perubahan hukum, fungsi produk, kategori data, penyedia, atau langkah keamanan. Untuk Pengguna terdaftar, Layanan dapat mencatat versi dokumen yang diterima dan meminta penerimaan versi baru jika diperlukan.
19. Sumber dan status draf
Dokumen NeuroHackingApp ini menggunakan informasi operator dan struktur dokumen hukum Bomega.pl sebagai referensi. Dokumen ini bukan salinan Ketentuan atau Kebijakan Privasi Bomega.pl dan tidak mencakup fungsi khusus Bomega seperti feed RSS, iklan baris, dan komentar publik.
20. Tanggal berlaku
Versi ini disetujui oleh operator pada 28 September 2026 dan berlaku ketika diterbitkan dalam Layanan.