PRIVACY
Privacy Policy
Versija: 2026-09-28.1
Statuss: operators apstiprināja 2026-09-28
Personas datu pārzinis: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Personas datu pārzinis
- Ar NeuroHackingApp.com saistīto personas datu pārzinis ir BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Pārzinis").
- Kontakts privātuma un datu subjektu tiesību jautājumos: [email protected].
- Pārzinis apstrādā personas datus saskaņā ar GDPR un citiem piemērojamiem datu aizsardzības tiesību aktiem.
2. Šīs Politikas tvērums
Šī Politika attiecas uz apstrādi, kas saistīta ar tīmekļa vietni, Kontu, pašnovērošanas funkcijām, pārskatiem, pirmās puses analītiku, paziņojumiem, e-pasta apstiprināšanu un neobligātām Telegram un Web Push integrācijām.
3. Datu kategorijas
Atkarībā no izmantotajām funkcijām Pārzinis var apstrādāt:
- Konta datus: e-pasta adresi, parādāmo vārdu, paroles hash, Konta statusu un e-pasta apstiprināšanas datumu;
- sesiju un drošības datus: droši hashotus sesiju identifikatorus, izveides, derīguma beigu un atsaukšanas laikus, kā arī drošības notikumus;
- piekrišanu un dokumentu datus: pieņemtās Noteikumu un Privātuma politikas versijas, pieņemšanas avotu un laika zīmogu;
- pašnovērošanas datus: brīvprātīgi ievadītas vērtības, piemēram, par miegu, enerģiju, stresu, fokusu, prioritātēm, protokolu vai eksperimentu pabeigšanu un žurnāla ierakstiem;
- Focus Lab un progresa datus: sesijas ilgumu, pārtraukumus, pabeigtos soļus, Academy progresu un līdzīgus lietošanas datus;
- brīvprātīgu saturu: piezīmes un citu informāciju, ko ievada Lietotājs;
- paziņojumu datus: laika joslu, valodu, klusās stundas, iespējotos kanālus, piegādes statusus un Web Push gadījumā tehniskos abonementa datus, kas vajadzīgi paziņojuma piegādei;
- Telegram integrācijas datus: tehnisku hash, kas izmantots kontu sasaistīšanai, savienojuma statusu un pieteikšanās notikumus; tīmekļa datu bāze neglabā neapstrādātu Telegram ID vai neapstrādātu initData;
- pirmās puses analītikas datus: notikuma tipu, dienu, Pakalpojuma zonu, ierobežotas notikuma īpašības un anonīmiem lietotājiem nejaušu pārlūka sesijas identifikatoru, kas tiek glabāts
sessionStorageun servera pusē hashots; - saraksti ar atbalstu, ja Lietotājs brīvprātīgi sazinās ar Pārzini.
4. Ar veselību saistīti un sensitīvi dati
- NeuroHackingApp nav medicīniskās dokumentācijas sistēma un nav paredzēta diagnožu, laboratorisko izmeklējumu, ārstēšanas vēstures, klīniskās dokumentācijas vai citu veselības ierakstu glabāšanai.
- Daži pašnovērošanas lauki ietver subjektīvas miega, enerģijas un stresa skalas. Atkarībā no konteksta Lietotāja ievadītā informācija var atklāt ar veselību vai pašsajūtu saistītus datus.
- Lietotājiem nevajadzētu brīvā teksta laukos ievadīt īpašu kategoriju datus, ja tas nav nepieciešams izmantotajai funkcijai, tostarp diagnozes, analīžu rezultātus, ģenētisku informāciju, ārstēšanas detaļas vai trešo personu veselības datus.
5. Mērķi un tiesiskie pamati
Personas datus var apstrādāt šādiem mērķiem:
- Konta izveide un darbība, autentifikācija, pašnovērošanas datu, pārskatu un iestatījumu glabāšana - Elektronisko pakalpojumu līguma izpildei (GDPR 6. panta 1. punkta b) apakšpunkts);
- drošības uzturēšana, ļaunprātīgas izmantošanas novēršana, sistēmas integritātes aizsardzība un juridisku prasījumu celšana, īstenošana vai aizstāvība - uz Pārziņa leģitīmo interešu pamata (GDPR 6. panta 1. punkta f) apakšpunkts);
- ierobežota pirmās puses analītika produkta darbības un satura kvalitātes uzlabošanai - uz leģitīmo interešu pamata, ievērojot tiesību normas par informācijas glabāšanu vai piekļuvi Lietotāja gala ierīcē;
- juridisku, grāmatvedības, nodokļu vai likumīgu iestāžu prasību izpildei, ja tas piemērojams (GDPR 6. panta 1. punkta c) apakšpunkts);
- ziņojumu nosūtīšanai, kam saskaņā ar likumu nepieciešama piekrišana - uz piekrišanas pamata, ja tāda nepieciešama (GDPR 6. panta 1. punkta a) apakšpunkts).
6. E-pasta apstiprināšana
- Reģistrācijas laikā Pakalpojums var nosūtīt ziņojumu ar vienreizēju apstiprināšanas saiti.
- Apstiprināšanas tokens ir vienreizējs, ierobežots laikā un servera pusē tiek glabāts tikai kā hash.
- Saite izmanto URL fragmentu, tāpēc tokens netiek nosūtīts sākotnējā HTTP pieprasījumā; apstiprināšanas lapa noņem fragmentu no redzamā URL un tokenu nosūta ar tās pašas izcelsmes POST pieprasījumu.
7. Telegram integrācija
- Telegram integrācija ir neobligāta un to aktivizē Lietotājs.
- Tīmekļa daļa neapstrādāta Telegram ID vietā glabā tehnisku identifikatora hash kontu sasaistīšanai.
- Telegram funkciju darbībai nepieciešamos datus apstrādā arī Telegram saskaņā ar saviem noteikumiem un privātuma politiku.
- Kad tiek dzēsts ar Telegram savienots Konts, Pakalpojums mēģina izdzēst saistīto profilu Telegram dzinī pirms Lietotāja tīmekļa datu dzēšanas.
8. Web Push un paziņojumi
- Web Push nepieciešams aktīvs pārlūka izveidots abonements un Lietotāja atļauja paziņojumiem.
- Pakalpojums bez Lietotāja darbības automātiski nepalaiž pārlūka sistēmas atļaujas uzvedni.
- Paziņojumu iestatījumi var ietvert laika joslu, klusās stundas un izvēlētos kanālus.
- Web Push tehniskā piegāde var izmantot pārlūka vai operētājsistēmas nodrošinātāja push pakalpojumu.
9. Pirmās puses analītika
- Pakalpojums izmanto savu analītiku, lai mērītu, piemēram, lapu skatījumus, lasīšanas dziļumu, CTA klikšķus un rezultātu skaitu, ko atgriež meklēšana zināšanu bāzē.
- Analītikas notikumi neglabā neapstrādātu IP adresi, pilnu User-Agent, e-pasta adresi, neapstrādātu meklēšanas vaicājumu, neapstrādātu Telegram ID vai ierīces nospiedumu.
- Anonīmām sesijām identifikators tiek izveidots pārlūkā un glabāts
sessionStorage; serveris glabā tikai tā hash. - Anonīmi notikumi saskaņā ar pašreizējo Pakalpojuma glabāšanas mehānismu tiek glabāti līdz 90 dienām, bet ar autentificētu Lietotāju saistītie notikumi - līdz 365 dienām.
10. Sīkfaili, sessionStorage un lokālā glabātuve
- Pakalpojums izmanto autentifikācijai un drošībai nepieciešamus tehniskus mehānismus, tostarp sesijas sīkfailu
nha_sessionun CSRF mehānismu. Produkcijā sesijas sīkfails ir konfigurēts arHttpOnly,SecureunSameSite=Lax. sessionStoragevar glabāt nejaušu pašreizējās anonīmās analītikas sesijas identifikatoru un ir ierobežots ar pārlūka cilni vai sesiju.- PWA vai Service Worker var kešot publiskus resursus darbam bezsaistē un noturībai saskaņā ar Pakalpojuma iestatījumiem.
- Pakalpojums neizmanto savu ierīces nospieduma izveides mehānismu.
11. Saņēmēji un tehnoloģiju pakalpojumu sniedzēji
Dati var tikt izpausti subjektiem, kas atbalsta Pārzini, tikai noteiktam mērķim nepieciešamajā apjomā, tostarp infrastruktūras, hostinga, e-pasta, tīkla aizsardzības, Web Push un komunikācijas integrāciju pakalpojumu sniedzējiem. NeuroHackingApp publisko datplūsmu pašlaik var aizsargāt Cloudflare, un neobligātā komunikācijas integrācija izmanto Telegram.
Pārzinis regulāri pārskata pakalpojumu sniedzēju lomas, datu apstrādes līgumus un iespējamu datu pārsūtījumu ārpus EEZ tiesisko pamatu atbilstoši aktuālajai pakalpojumu sniedzēju dokumentācijai un līgumiskajai kārtībai.
12. Datu glabāšanas termiņi
- Konta un funkcionālie dati tiek glabāti, kamēr Konts ir aktīvs un tik ilgi, cik nepieciešams pakalpojuma līguma izpildei.
- Pēc Konta dzēšanas aktīvā profila dati tiek noņemti atbilstoši Pakalpojuma dzēšanas mehānismam, izņemot datus, kas jāsaglabā juridisku pienākumu, prasījumu vai rezerves kopiju tehnisko ciklu dēļ.
- Rezerves kopijām piemēro ierobežotu rotācijas glabāšanu un avārijas atjaunošanas procedūras.
- Anonīma analītika: līdz 90 dienām. Autentificēta Lietotāja analītika: līdz 365 dienām.
- E-pasta apstiprināšanas tokeni ir īslaicīgi; pašreizējais derīguma termiņš ir 24 stundas.
13. Drošība
Pārzinis izmanto tehniskus un organizatoriskus pasākumus, tostarp HTTPS, piekļuves kontroli, drošus sīkfailus, CSRF aizsardzību, paroļu hash, apstiprināšanas tokenu hash, pieprasījumu biežuma ierobežošanu, iekšējo saskarņu nodalīšanu, atļauju kontroli, rezerves kopijas un atjaunošanas testus. Neviena informācijas sistēma nevar pilnībā novērst visus drošības riskus.
14. Datu subjektu tiesības
Ja to paredz GDPR, persona var pieprasīt piekļuvi, labošanu, dzēšanu, apstrādes ierobežošanu un datu pārnesamību, kā arī iebilst pret apstrādi, kas balstīta uz leģitīmām interesēm. Ja apstrāde balstīta uz piekrišanu, piekrišanu var atsaukt, neietekmējot pirms atsaukšanas veiktās apstrādes likumību.
Pieprasījumus var sūtīt uz [email protected]. Personai ir arī tiesības iesniegt sūdzību Polijas Personas datu aizsardzības biroja prezidentam (Prezes Urzędu Ochrony Danych Osobowych).
15. Datu eksports un Konta dzēšana
- Pakalpojums piedāvā Konta datu eksporta funkciju, kas neietver drošības noslēpumus.
- Lietotājs pēc papildu apstiprināšanas soļa var sākt Konta dzēšanu.
- Ja Konts ir savienots ar Telegram, Pakalpojums vispirms mēģina izdzēst saistīto profilu Telegram dzinī, pēc tam dzēš Lietotāja tīmekļa datus un sesijas sīkfailus.
16. Automatizēti lēmumi un profilēšana
- Pakalpojums var automātiski veidot ieteikumus, kopsavilkumus vai vienkāršus ierosinātos soļus, balstoties uz pašnovērošanas datiem.
- Šīs funkcijas pielāgo lietotāja pieredzi un nav paredzētas juridisku vai līdzīgi būtisku seku radīšanai Lietotājam.
- Pakalpojums nepieņem automatizētus medicīniskus, diagnostiskus, apdrošināšanas vai nodarbinātības lēmumus.
17. Lietotāji, kas jaunāki par 18 gadiem
Pakalpojums paredzēts personām no 18 gadu vecuma. Reģistrācija prasa minimālā vecuma apstiprinājumu. Pārzinis neveido Pakalpojumu kā produktu bērniem.
18. Šīs Politikas izmaiņas
Politiku var atjaunināt tiesību aktu, produkta funkcionalitātes, datu kategoriju, pakalpojumu sniedzēju vai drošības pasākumu izmaiņu dēļ. Reģistrētiem Lietotājiem Pakalpojums var reģistrēt pieņemto dokumenta versiju un, ja nepieciešams, pieprasīt pieņemt jaunu versiju.
19. Avots un projekta statuss
Šis NeuroHackingApp dokuments izmanto Bomega.pl operatora datus un juridisko dokumentu struktūru kā atsauci. Tas nav Bomega.pl Noteikumu vai Privātuma politikas kopija un neietver Bomega specifiskas funkcijas, piemēram, RSS plūsmas, sludinājumus un publiskus komentārus.
20. Spēkā stāšanās datums
Šo versiju operators apstiprināja 2026. gada 28. septembrī, un tā stājas spēkā pēc publicēšanas Pakalpojumā.