PRIVACY
Privacy Policy
버전: 2026-09-28.1
상태: 2026-09-28 운영자 승인
개인정보처리자: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. 개인정보처리자
- NeuroHackingApp.com과 관련된 개인 데이터의 개인정보처리자는 BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł(이하 "개인정보처리자")입니다.
- 개인정보 및 데이터 권리 관련 문의: [email protected].
- 개인정보처리자는 GDPR 및 기타 적용되는 개인정보 보호 법률에 따라 개인 데이터를 처리합니다.
2. 본 방침의 적용 범위
본 방침은 웹사이트, 계정, 자기 관찰 기능, 보고서, 자체 분석, 알림, 이메일 인증 및 선택적인 Telegram과 Web Push 연동과 관련된 처리에 적용됩니다.
3. 데이터의 범주
사용하는 기능에 따라 개인정보처리자는 다음 데이터를 처리할 수 있습니다.
- 계정 데이터: 이메일 주소, 표시 이름, 비밀번호 해시, 계정 상태 및 이메일 인증 날짜
- 세션 및 보안 데이터: 안전하게 해시된 세션 식별자, 세션 생성/만료/폐기 시각 및 보안 이벤트
- 동의 및 문서 데이터: 동의한 이용약관 및 개인정보 처리방침 버전, 동의 출처 및 타임스탬프
- 자기 관찰 데이터: 수면, 에너지, 스트레스, 집중, 우선순위, 프로토콜/실험 완료 및 저널 기록 등에 대해 사용자가 자발적으로 입력한 값
- Focus Lab 및 진행 데이터: 세션 시간, 중단, 완료한 단계, Academy 진행 상황 및 이와 유사한 이용 데이터
- 자발적 콘텐츠: 메모 및 사용자가 입력한 기타 정보
- 알림 데이터: 시간대, 언어, 방해 금지 시간, 활성화된 채널, 전달 상태 및 Web Push의 경우 알림 전달에 필요한 기술적 구독 데이터
- Telegram 연동 데이터: 계정 연결에 사용되는 기술적 해시, 연결 상태 및 로그인 이벤트. 웹 데이터베이스는 원시 Telegram ID 또는 원시 initData를 저장하지 않습니다.
- 자체 분석 데이터: 이벤트 유형, 날짜, 서비스 영역, 제한된 이벤트 속성 및 익명 사용자의 경우
sessionStorage에 저장되고 서버 측에서 해시되는 임의의 브라우저 세션 식별자 - 사용자가 개인정보처리자에게 자발적으로 연락하는 경우 지원 관련 서신
4. 건강 관련 정보 및 민감정보
- NeuroHackingApp은 의료 기록 시스템이 아니며 진단, 검사실 결과, 치료 이력, 임상 문서 또는 기타 의료 기록을 저장하도록 설계되지 않았습니다.
- 일부 자기 관찰 필드에는 수면, 에너지 및 스트레스에 대한 주관적 척도가 포함됩니다. 상황에 따라 사용자가 입력한 정보는 건강 또는 웰빙과 관련된 정보를 나타낼 수 있습니다.
- 사용자는 이용 중인 기능에 필요하지 않은 경우 자유 텍스트 필드에 진단, 검사 결과, 유전 정보, 치료 세부 정보 또는 제3자의 건강 정보 등 특별 범주의 데이터를 입력해서는 안 됩니다.
5. 처리 목적 및 법적 근거
개인 데이터는 다음 목적을 위해 처리될 수 있습니다.
- 계정 생성 및 운영, 인증, 자기 관찰 데이터, 보고서 및 설정 저장 - 전자 서비스 계약의 이행을 위해 처리합니다(GDPR 제6조 제1항 (b)).
- 보안 유지, 남용 방지, 시스템 무결성 보호 및 법적 청구의 설정, 행사 또는 방어 - 개인정보처리자의 정당한 이익에 근거하여 처리합니다(GDPR 제6조 제1항 (f)).
- 제품 운영 및 콘텐츠 품질 향상을 위한 제한적인 자체 분석 - 사용자의 단말 장치에 정보를 저장하거나 접근하는 것에 관한 법적 요구사항을 전제로 정당한 이익에 근거하여 처리합니다.
- 적용되는 경우 법률, 회계, 세무 또는 적법한 기관의 의무 준수(GDPR 제6조 제1항 (c)).
- 법률상 동의가 필요한 통신의 전송 - 필요한 경우 동의에 근거합니다(GDPR 제6조 제1항 (a)).
6. 이메일 인증
- 등록 중 서비스는 일회용 인증 링크가 포함된 메시지를 전송할 수 있습니다.
- 인증 토큰은 일회용이며 유효 시간이 제한되고 서버에는 해시 형태로만 저장됩니다.
- 링크는 URL fragment를 사용하므로 최초 HTTP 요청에는 토큰이 전송되지 않습니다. 인증 페이지는 표시되는 URL에서 fragment를 제거하고 동일 출처 POST 요청을 통해 토큰을 제출합니다.
7. Telegram 연동
- Telegram 연동은 선택 사항이며 사용자가 활성화합니다.
- 웹 측은 원시 Telegram ID 대신 계정 연결 식별자의 기술적 해시를 저장합니다.
- Telegram 기능 운영에 필요한 데이터는 Telegram의 자체 약관 및 개인정보 보호 규칙에 따라 Telegram에서도 처리됩니다.
- Telegram에 연결된 계정이 삭제되는 경우 서비스는 사용자의 웹 데이터를 삭제하기 전에 연결된 Telegram 엔진 프로필 삭제를 시도합니다.
8. Web Push 및 알림
- Web Push를 사용하려면 브라우저가 생성한 활성 구독과 알림에 대한 사용자 권한이 필요합니다.
- 서비스는 사용자 동작 없이 브라우저의 시스템 권한 요청창을 자동으로 표시하지 않습니다.
- 알림 설정에는 시간대, 방해 금지 시간 및 선택한 채널이 포함될 수 있습니다.
- 기술적인 Web Push 전달에는 브라우저 또는 운영 체제 공급자의 푸시 서비스가 관여할 수 있습니다.
9. 자체 분석
- 서비스는 페이지 조회, 읽기 깊이, CTA 클릭 및 지식 검색에서 반환된 결과 수 등을 측정하기 위해 자체 분석 기능을 사용합니다.
- 분석 이벤트에는 원시 IP 주소, 전체 User-Agent, 이메일 주소, 원시 검색어, 원시 Telegram ID 또는 기기 지문이 저장되지 않습니다.
- 익명 세션의 경우 브라우저에서 식별자가 생성되어
sessionStorage에 저장되며 서버는 해당 식별자의 해시만 저장합니다. - 현재 서비스의 보존 메커니즘에 따라 익명 이벤트는 최대 90일, 인증된 사용자와 연결된 이벤트는 최대 365일 동안 보존됩니다.
10. 쿠키, sessionStorage 및 로컬 저장소
- 서비스는 인증 및 보안에 필요한 기술적 메커니즘을 사용하며 여기에는
nha_session세션 쿠키와 CSRF 메커니즘이 포함됩니다. 프로덕션에서 세션 쿠키는HttpOnly,Secure,SameSite=Lax로 설정됩니다. sessionStorage에는 현재 익명 분석 세션을 위한 임의 식별자가 저장될 수 있으며 해당 브라우저 탭/세션 범위에서만 사용됩니다.- PWA/Service Worker는 서비스 설정에 따라 오프라인 동작 및 복원력을 위해 공개 리소스를 캐시할 수 있습니다.
- 서비스는 자체적인 기기 지문 생성 메커니즘을 운영하지 않습니다.
11. 수신자 및 기술 제공자
특정 목적에 필요한 범위에서만 인프라, 호스팅, 이메일, 네트워크 보호, Web Push 및 통신 연동 제공자를 포함해 개인정보처리자를 지원하는 주체에게 데이터가 제공될 수 있습니다. 공개 NeuroHackingApp 트래픽은 현재 Cloudflare로 보호될 수 있으며 선택적 통신 연동에는 Telegram이 사용됩니다.
개인정보처리자는 현재 제공자 문서와 계약 관계를 기준으로 제공자의 역할, 처리자 계약 및 EEA 외부 전송의 법적 근거를 정기적으로 확인합니다.
12. 보존 기간
- 계정 및 기능 데이터는 계정이 활성 상태인 동안, 그리고 서비스 계약 이행에 필요한 기간 동안 보존됩니다.
- 계정 삭제 후 활성 프로필 데이터는 서비스의 삭제 메커니즘에 따라 제거되지만 법적 의무, 법적 청구 또는 기술적 백업 보존 주기로 인해 유지해야 하는 데이터는 예외입니다.
- 백업에는 제한적인 순환 보존 및 재해 복구 절차가 적용됩니다.
- 익명 분석 데이터: 최대 90일. 인증된 사용자 분석 데이터: 최대 365일.
- 이메일 인증 토큰은 단기간만 유효하며 현재 유효 기간은 24시간입니다.
13. 보안
개인정보처리자는 HTTPS, 접근 제어, 보안 쿠키, CSRF 보호, 비밀번호 해싱, 인증 토큰 해싱, 요청 횟수 제한, 내부 인터페이스 분리, 권한 제어, 백업 및 복원 테스트를 포함한 기술적 및 조직적 조치를 적용합니다. 어떠한 정보 시스템도 모든 보안 위험을 완전히 제거할 수는 없습니다.
14. 정보주체의 권리
GDPR이 보장하는 경우 정보주체는 접근, 정정, 삭제, 처리 제한, 데이터 이동을 요청할 수 있으며 정당한 이익에 근거한 처리에 이의를 제기할 수 있습니다. 처리가 동의에 근거한 경우 동의 철회 전에 이루어진 처리의 적법성에 영향을 주지 않고 동의를 철회할 수 있습니다.
요청은 [email protected]로 보낼 수 있습니다. 정보주체는 폴란드 개인정보보호청장(Prezes Urzędu Ochrony Danych Osobowych)에게 불만을 제기할 권리도 있습니다.
15. 데이터 내보내기 및 계정 삭제
- 서비스는 보안 비밀정보를 제외한 계정 데이터 내보내기 기능을 제공합니다.
- 사용자는 추가 확인 단계를 거친 후 계정 삭제를 시작할 수 있습니다.
- 계정이 Telegram과 연결되어 있는 경우 서비스는 먼저 Telegram 엔진에서 연결된 프로필 삭제를 시도한 다음 사용자의 웹 데이터와 세션 쿠키를 삭제합니다.
16. 자동화된 의사결정 및 프로파일링
- 서비스는 자기 관찰 데이터를 바탕으로 추천, 요약 또는 간단한 제안 행동을 자동으로 생성할 수 있습니다.
- 이러한 기능은 사용자 경험을 개인화하기 위한 것이며 사용자에게 법적 효과 또는 이와 유사하게 중대한 효과를 발생시키기 위한 것이 아닙니다.
- 서비스는 자동화된 의료, 진단, 보험 또는 고용 관련 결정을 내리지 않습니다.
17. 만 18세 미만 사용자
서비스는 만 18세 이상의 사용자를 대상으로 합니다. 등록에는 최소 연령 확인이 필요합니다. 개인정보처리자는 서비스를 아동용 제품으로 설계하지 않습니다.
18. 본 방침의 변경
본 방침은 법률, 제품 기능, 데이터 범주, 제공자 또는 보안 조치의 변경에 따라 업데이트될 수 있습니다. 등록된 사용자의 경우 서비스는 동의한 문서 버전을 기록하고 필요한 경우 새 버전에 대한 동의를 요청할 수 있습니다.
19. 출처 및 문서 상태
본 NeuroHackingApp 문서는 Bomega.pl의 운영자 정보 및 법률 문서 구조를 참고합니다. Bomega.pl의 이용약관 또는 개인정보 처리방침을 복사한 것이 아니며 RSS 피드, 분류 광고 및 공개 댓글과 같은 Bomega 고유 기능은 포함하지 않습니다.
20. 시행일
본 버전은 2026년 9월 28일 운영자의 승인을 받았으며 서비스에 게시되는 시점부터 효력이 발생합니다.