PRIVACY
Privacy Policy
Versjon: 2026-09-28.1
Behandlingsansvarlig: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Behandlingsansvarlig
- Behandlingsansvarlig for personopplysninger knyttet til NeuroHackingApp.com er BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Behandlingsansvarlig").
- Kontakt for personvern og rettigheter knyttet til personopplysninger: [email protected].
- Behandlingsansvarlig behandler personopplysninger i samsvar med GDPR og annen gjeldende personvernlovgivning.
2. Omfanget av denne erklæringen
Denne Erklæringen gjelder behandling knyttet til nettstedet, Kontoen, funksjoner for selvobservasjon, rapporter, førstepartsanalyse, varsler, e-postbekreftelse og valgfrie integrasjoner med Telegram og Web Push.
3. Kategorier av data
Avhengig av hvilke funksjoner som brukes, kan Behandlingsansvarlig behandle:
- Kontodata: e-postadresse, visningsnavn, passordhash, Kontostatus og dato for e-postbekreftelse;
- økt- og sikkerhetsdata: sikkert hashede øktidentifikatorer, tidspunkter for opprettelse, utløp og tilbakekalling av økter samt sikkerhetshendelser;
- samtykke- og dokumentdata: aksepterte versjoner av Vilkårene og Personvernerklæringen, kilde og tidspunkt for aksept;
- selvobservasjonsdata: verdier som frivillig legges inn om for eksempel søvn, energi, stress, fokus, prioriteringer, fullføring av protokoller eller eksperimenter og dagbokinnlegg;
- Focus Lab- og fremgangsdata: øktvarighet, avbrudd, fullførte steg, fremgang i Academy og tilsvarende bruksdata;
- frivillig innhold: notater og annen informasjon som Brukeren legger inn;
- varslingsdata: tidssone, språk, stille perioder, aktiverte kanaler, leveringsstatus og, for Web Push, tekniske abonnementsdata som kreves for å levere et varsel;
- data om Telegram-integrasjon: en teknisk hash som brukes til kontokobling, koblingsstatus og innloggingshendelser. Nettdatabasen lagrer ikke rå Telegram-ID eller rå initData;
- førsteparts analysedata: hendelsestype, dag, område i Tjenesten, begrensede hendelsesegenskaper og, for anonyme brukere, en tilfeldig nettleserøkt-ID som lagres i
sessionStorageog hashes på serversiden; - korrespondanse med brukerstøtte dersom Brukeren frivillig kontakter Behandlingsansvarlig.
4. Helserelaterte og sensitive opplysninger
- NeuroHackingApp er ikke et journalsystem og er ikke ment for lagring av diagnoser, laboratorieresultater, behandlingshistorikk, klinisk dokumentasjon eller andre medisinske journalopplysninger.
- Enkelte selvobservasjonsfelt inneholder subjektive skalaer for søvn, energi og stress. Avhengig av sammenhengen kan informasjon som legges inn av en Bruker avsløre opplysninger om helse eller velvære.
- Brukere bør ikke legge inn særlige kategorier personopplysninger i fritekstfelt når dette ikke er nødvendig for funksjonen som brukes, inkludert diagnoser, testresultater, genetisk informasjon, behandlingsdetaljer eller helseopplysninger om tredjeparter.
5. Formål og behandlingsgrunnlag
Personopplysninger kan behandles for følgende formål:
- opprettelse og drift av Kontoen, autentisering, lagring av selvobservasjonsdata, rapporter og innstillinger - for å oppfylle avtalen om Elektroniske tjenester etter artikkel 6 nr. 1 bokstav b i GDPR;
- opprettholde sikkerhet, forebygge misbruk, beskytte systemintegritet og fastsette, gjøre gjeldende eller forsvare rettskrav - basert på Behandlingsansvarliges berettigede interesser etter artikkel 6 nr. 1 bokstav f i GDPR;
- begrenset førstepartsanalyse for å forbedre produktdrift og innholdskvalitet - basert på berettigede interesser, med forbehold om lovkrav som gjelder lagring av eller tilgang til informasjon på Brukerens terminalutstyr;
- oppfylle juridiske, regnskapsmessige, skattemessige eller lovlige myndighetskrav der dette gjelder, etter artikkel 6 nr. 1 bokstav c i GDPR;
- sende kommunikasjon som etter loven krever samtykke - på grunnlag av samtykke der dette kreves, etter artikkel 6 nr. 1 bokstav a i GDPR.
6. E-postbekreftelse
- Under registrering kan Tjenesten sende en melding med en engangslenke for bekreftelse.
- Bekreftelsestokenet kan brukes én gang, er tidsbegrenset og lagres bare som hash på serversiden.
- Lenken bruker URL-fragmentet slik at tokenet ikke sendes i den første HTTP-forespørselen. Bekreftelsessiden fjerner fragmentet fra den synlige URL-en og sender tokenet gjennom en POST-forespørsel til samme origin.
7. Telegram-integrasjon
- Telegram-integrasjon er valgfri og aktiveres av Brukeren.
- Nettsiden lagrer en teknisk hash av identifikatoren for kontokobling i stedet for rå Telegram-ID.
- Data som er nødvendige for Telegram-funksjoner behandles også av Telegram i henhold til deres egne vilkår og personvernregler.
- Når en Konto som er koblet til Telegram slettes, forsøker Tjenesten først å slette den koblede profilen i Telegram-motoren før Brukerens nettdata slettes.
8. Web Push og varsler
- Web Push krever et aktivt abonnement opprettet av nettleseren og Brukerens tillatelse til varsler.
- Tjenesten utløser ikke automatisk nettleserens systemforespørsel om tillatelse uten handling fra Brukeren.
- Varslingsinnstillinger kan omfatte tidssone, stille perioder og valgte kanaler.
- Teknisk levering av Web Push kan involvere push-tjenesten til nettleseren eller operativsystemleverandøren.
9. Førstepartsanalyse
- Tjenesten bruker egen analyse for å måle for eksempel sidevisninger, lesedybde, CTA-klikk og antall resultater fra søk i kunnskapsbasen.
- Analysehendelser lagrer ikke rå IP-adresse, full User-Agent, e-postadresse, rått søk, rå Telegram-ID eller et fingeravtrykk av enheten.
- For anonyme økter genereres en identifikator i nettleseren og lagres i
sessionStorage. Serveren lagrer bare hashen. - Anonyme hendelser oppbevares i opptil 90 dager og hendelser knyttet til en autentisert Bruker i opptil 365 dager etter Tjenestens gjeldende oppbevaringsmekanisme.
10. Informasjonskapsler, sessionStorage og lokal lagring
- Tjenesten bruker tekniske mekanismer som er nødvendige for autentisering og sikkerhet, inkludert økt-informasjonskapselen
nha_sessionog en CSRF-mekanisme. I produksjon er økt-informasjonskapselen konfigurert medHttpOnly,SecureogSameSite=Lax. sessionStoragekan inneholde en tilfeldig identifikator for den aktuelle anonyme analyseøkten og er begrenset til nettleserfanen eller økten.- PWA/Service Worker kan mellomlagre offentlige ressurser for frakoblet bruk og robusthet i samsvar med Tjenestens konfigurasjon.
- Tjenesten driver ikke sin egen mekanisme for fingeravtrykk av enheter.
11. Mottakere og teknologileverandører
Data kan bare deles med aktører som støtter Behandlingsansvarlig i den grad det er nødvendig for et bestemt formål, inkludert leverandører av infrastruktur, hosting, e-post, nettverksbeskyttelse, Web Push og kommunikasjonsintegrasjoner. Offentlig NeuroHackingApp-trafikk kan for tiden beskyttes av Cloudflare, mens den valgfrie kommunikasjonsintegrasjonen bruker Telegram.
Behandlingsansvarlig kontrollerer jevnlig leverandørroller, databehandleravtaler og behandlingsgrunnlag for eventuelle overføringer utenfor EØS mot gjeldende leverandørdokumentasjon og kontraktsmessige ordninger.
12. Oppbevaring
- Konto- og funksjonsdata oppbevares så lenge Kontoen er aktiv og så lenge det er nødvendig for å oppfylle tjenesteavtalen.
- Etter sletting av Kontoen fjernes aktive profildata etter Tjenestens slettemekanisme, med unntak av data som må beholdes på grunn av juridiske forpliktelser, rettskrav eller tekniske sykluser for oppbevaring av sikkerhetskopier.
- Sikkerhetskopier følger begrensede, roterende oppbevaringsperioder og prosedyrer for gjenoppretting etter hendelser.
- Anonym analyse: opptil 90 dager. Analyse for autentiserte Brukere: opptil 365 dager.
- Tokener for e-postbekreftelse har kort levetid. Gjeldende gyldighetstid er 24 timer.
13. Sikkerhet
Behandlingsansvarlig bruker tekniske og organisatoriske tiltak, inkludert HTTPS, tilgangskontroll, sikre informasjonskapsler, CSRF-beskyttelse, hashing av passord, hashing av bekreftelsestokener, hastighetsbegrensninger, separasjon av interne grensesnitt, tilgangsrettigheter, sikkerhetskopier og gjenopprettingstester. Ingen informasjonssystemer kan eliminere all sikkerhetsrisiko.
14. Den registrertes rettigheter
Der GDPR gir slike rettigheter, kan en person be om innsyn, retting, sletting, begrensning av behandling og dataportabilitet og protestere mot behandling basert på berettigede interesser. Når behandling er basert på samtykke, kan samtykket trekkes tilbake uten at det påvirker lovligheten av behandling som ble utført før tilbaketrekkingen.
Forespørsler kan sendes til [email protected]. Den registrerte har også rett til å klage til presidenten for det polske personvernkontoret (Prezes Urzędu Ochrony Danych Osobowych).
15. Dataeksport og sletting av Konto
- Tjenesten tilbyr en funksjon for eksport av Kontodata som utelater sikkerhetshemmeligheter.
- Brukeren kan starte sletting av Kontoen etter et ekstra bekreftelsestrinn.
- Hvis Kontoen er koblet til Telegram, forsøker Tjenesten først å slette den koblede profilen i Telegram-motoren og sletter deretter Brukerens nettdata og økt-informasjonskapsler.
16. Automatiserte beslutninger og profilering
- Tjenesten kan automatisk generere anbefalinger, sammendrag eller enklere foreslåtte handlinger basert på selvobservasjonsdata.
- Disse funksjonene tilpasser Brukeropplevelsen og er ikke ment å ha rettsvirkninger eller tilsvarende betydelige virkninger for Brukeren.
- Tjenesten tar ikke automatiserte medisinske, diagnostiske, forsikringsmessige eller arbeidsrelaterte beslutninger.
17. Brukere under 18 år
Tjenesten er beregnet for personer som er 18 år eller eldre. Registrering krever bekreftelse av minimumsalder. Behandlingsansvarlig utformer ikke Tjenesten som et produkt for barn.
18. Endringer i denne Erklæringen
Erklæringen kan oppdateres på grunn av endringer i lov, produktfunksjonalitet, datakategorier, leverandører eller sikkerhetstiltak. For registrerte Brukere kan Tjenesten registrere den aksepterte dokumentversjonen og be om aksept av en ny versjon der det er nødvendig.
19. Kilde og dokumentstatus
Dette NeuroHackingApp-dokumentet bruker operatøropplysninger og strukturen i juridiske dokumenter fra Bomega.pl som referanse. Det er ikke en kopi av Vilkårene eller Personvernerklæringen til Bomega.pl og omfatter ikke Bomega-spesifikke funksjoner som RSS-feeder, rubrikkannonser og offentlige kommentarer.
20. Ikrafttredelse
Denne versjonen ble godkjent av operatøren 28. september 2026 og trer i kraft når den publiseres i Tjenesten.