PRIVACY
Privacy Policy
Versiune: 2026-09-28.1
Stare: aprobată de operator la 2026-09-28
Operator de date: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Operatorul de date
- Operatorul datelor cu caracter personal asociate NeuroHackingApp.com este BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Operatorul").
- Contact pentru confidențialitate și drepturile privind datele: [email protected].
- Operatorul prelucrează date cu caracter personal în conformitate cu GDPR și cu alte legi aplicabile privind protecția datelor.
2. Domeniul acestei politici
Această Politică acoperă prelucrarea asociată site-ului web, Contului, funcțiilor de auto-observare, rapoartelor, analytics-ului propriu, notificărilor, verificării emailului și integrărilor opționale cu Telegram și Web Push.
3. Categorii de date
În funcție de funcțiile utilizate, Operatorul poate prelucra:
- date de Cont: adresă de email, nume afișat, hash-ul parolei, starea Contului și data verificării emailului;
- date de sesiune și securitate: identificatori de sesiune stocați în siguranță sub formă de hash, momente de creare, expirare și revocare a sesiunilor și evenimente de securitate;
- date privind consimțământul și documentele: versiunile acceptate ale Termenilor și Politicii de Confidențialitate, sursa acceptării și data și ora;
- date de auto-observare: valori introduse voluntar privind, de exemplu, somnul, energia, stresul, focusul, prioritățile, finalizarea protocoalelor sau experimentelor și înregistrările din jurnal;
- date Focus Lab și de progres: durata sesiunilor, întreruperi, pași finalizați, progres în Academy și date similare de utilizare;
- conținut voluntar: notițe și alte informații introduse de Utilizator;
- date de notificare: fus orar, limbă, intervale de liniște, canale active, starea livrării și, pentru Web Push, date tehnice de abonare necesare livrării unei notificări;
- date ale integrării Telegram: un hash tehnic folosit pentru conectarea contului, starea conexiunii și evenimente de autentificare. Baza de date web nu stochează Telegram ID brut sau initData brut;
- date de analytics propriu: tipul evenimentului, ziua, zona Serviciului, proprietăți limitate ale evenimentului și, pentru utilizatorii anonimi, un identificator aleatoriu al sesiunii de browser stocat în
sessionStorageși transformat în hash pe server; - corespondență de suport dacă Utilizatorul contactează voluntar Operatorul.
4. Informații privind sănătatea și informații sensibile
- NeuroHackingApp nu este un sistem de dosare medicale și nu este destinat stocării diagnosticelor, rezultatelor de laborator, istoricului tratamentelor, documentației clinice sau altor evidențe medicale.
- Unele câmpuri de auto-observare includ scale subiective pentru somn, energie și stres. În funcție de context, informațiile introduse de Utilizator pot dezvălui date legate de sănătate sau stare de bine.
- Utilizatorii nu trebuie să introducă în câmpuri de text liber categorii speciale de date atunci când acest lucru nu este necesar pentru funcția utilizată, inclusiv diagnostice, rezultate de analize, informații genetice, detalii de tratament sau informații despre sănătatea terților.
5. Scopuri și temeiuri juridice
Datele cu caracter personal pot fi prelucrate în următoarele scopuri:
- crearea și operarea Contului, autentificare, stocarea datelor de auto-observare, rapoarte și setări - pentru executarea contractului privind Serviciile Electronice, conform articolului 6 alineatul (1) litera (b) din GDPR;
- menținerea securității, prevenirea abuzurilor, protejarea integrității sistemului și formularea, exercitarea sau apărarea unor pretenții legale - pe baza intereselor legitime ale Operatorului, conform articolului 6 alineatul (1) litera (f) din GDPR;
- analytics propriu limitat pentru îmbunătățirea funcționării produsului și a calității conținutului - pe baza intereselor legitime, sub rezerva cerințelor legale aplicabile privind stocarea sau accesarea informațiilor pe echipamentul terminal al Utilizatorului;
- respectarea obligațiilor legale, contabile, fiscale sau față de autorități competente, atunci când este cazul, conform articolului 6 alineatul (1) litera (c) din GDPR;
- trimiterea comunicărilor pentru care legea cere consimțământ - pe baza consimțământului atunci când acesta este necesar, conform articolului 6 alineatul (1) litera (a) din GDPR.
6. Verificarea emailului
- În timpul înregistrării, Serviciul poate trimite un mesaj cu un link de verificare de unică folosință.
- Tokenul de verificare poate fi folosit o singură dată, are durată limitată și este stocat pe server numai sub formă de hash.
- Linkul folosește fragmentul URL pentru ca tokenul să nu fie transmis în cererea HTTP inițială. Pagina de verificare elimină fragmentul din URL-ul vizibil și trimite tokenul printr-o cerere POST către aceeași origine.
7. Integrarea cu Telegram
- Integrarea cu Telegram este opțională și este activată de Utilizator.
- Partea web stochează un hash tehnic al identificatorului folosit pentru conectarea contului în locul Telegram ID brut.
- Datele necesare funcționării funcțiilor Telegram sunt prelucrate și de Telegram în conformitate cu propriii termeni și reguli de confidențialitate.
- Atunci când este șters un Cont conectat la Telegram, Serviciul încearcă mai întâi să șteargă profilul asociat din motorul Telegram și apoi șterge datele web ale Utilizatorului.
8. Web Push și notificări
- Web Push necesită un abonament activ creat de browser și permisiunea Utilizatorului pentru notificări.
- Serviciul nu declanșează automat solicitarea de permisiune a browserului fără o acțiune a Utilizatorului.
- Preferințele pentru notificări pot include fusul orar, intervale de liniște și canalele selectate.
- Livrarea tehnică Web Push poate implica serviciul push al furnizorului browserului sau sistemului de operare.
9. Analytics propriu
- Serviciul utilizează analytics propriu pentru a măsura, de exemplu, vizualizările paginilor, adâncimea lecturii, clicurile CTA și numărul de rezultate returnate de căutarea în baza de cunoștințe.
- Evenimentele analytics nu stochează adresa IP brută, User-Agent complet, adresa de email, interogarea de căutare brută, Telegram ID brut sau amprenta dispozitivului.
- Pentru sesiunile anonime, un identificator este generat în browser și stocat în
sessionStorage. Serverul stochează numai hash-ul acestuia. - Evenimentele anonime sunt păstrate până la 90 de zile, iar evenimentele asociate unui Utilizator autentificat până la 365 de zile, conform mecanismului actual de retenție al Serviciului.
10. Cookie-uri, sessionStorage și stocare locală
- Serviciul folosește mecanisme tehnice necesare autentificării și securității, inclusiv cookie-ul de sesiune
nha_sessionși un mecanism CSRF. În producție, cookie-ul de sesiune este configurat cuHttpOnly,SecureșiSameSite=Lax. sessionStoragepoate conține un identificator aleatoriu pentru sesiunea analytics anonimă curentă și este limitat la fila sau sesiunea browserului.- PWA sau Service Worker poate stoca în cache resurse publice pentru funcționare offline și reziliență, conform configurației Serviciului.
- Serviciul nu operează un mecanism propriu de fingerprinting al dispozitivului.
11. Destinatari și furnizori de tehnologie
Datele pot fi divulgate entităților care sprijină Operatorul numai în măsura necesară pentru un scop specific, inclusiv furnizorilor de infrastructură, găzduire, email, protecție a rețelei, Web Push și integrări de comunicare. Traficul public NeuroHackingApp poate fi protejat în prezent prin Cloudflare, iar integrarea opțională de comunicare utilizează Telegram.
Operatorul verifică periodic rolurile furnizorilor, acordurile cu persoanele împuternicite și temeiul juridic pentru eventuale transferuri în afara SEE pe baza documentației și acordurilor contractuale actuale ale furnizorilor.
12. Perioade de păstrare
- Datele Contului și datele funcționale sunt păstrate atât timp cât Contul rămâne activ și pe perioada necesară executării contractului de servicii.
- După ștergerea Contului, datele profilului activ sunt eliminate conform mecanismului de ștergere al Serviciului, cu excepția datelor care trebuie păstrate pentru obligații legale, revendicări sau cicluri tehnice de retenție ale copiilor de siguranță.
- Copiile de siguranță urmează proceduri de retenție rotativă limitată și recuperare în caz de dezastru.
- Analytics anonim: până la 90 de zile. Analytics pentru Utilizatori autentificați: până la 365 de zile.
- Tokenurile de verificare a emailului au durată scurtă. Perioada actuală de valabilitate este de 24 de ore.
13. Securitate
Operatorul aplică măsuri tehnice și organizatorice, inclusiv HTTPS, controlul accesului, cookie-uri securizate, protecție CSRF, hashing-ul parolelor, hashing-ul tokenurilor de verificare, limitarea cererilor, separarea interfețelor interne, controlul permisiunilor, copii de siguranță și teste de restaurare. Niciun sistem informatic nu poate elimina toate riscurile de securitate.
14. Drepturile persoanelor vizate
Atunci când GDPR prevede acest lucru, o persoană poate solicita acces, rectificare, ștergere, restricționarea prelucrării și portabilitatea datelor și se poate opune prelucrării bazate pe interese legitime. Atunci când prelucrarea se bazează pe consimțământ, consimțământul poate fi retras fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Solicitările pot fi trimise la [email protected]. Persoana vizată are și dreptul de a depune o plângere la Președintele Autorității Poloneze pentru Protecția Datelor cu Caracter Personal (Prezes Urzędu Ochrony Danych Osobowych).
15. Exportul datelor și ștergerea Contului
- Serviciul oferă o funcție de export al datelor Contului care exclude datele secrete de securitate.
- Utilizatorul poate iniția ștergerea Contului după un pas suplimentar de confirmare.
- Dacă Contul este conectat la Telegram, Serviciul încearcă mai întâi să șteargă profilul asociat din motorul Telegram și apoi șterge datele web ale Utilizatorului și cookie-urile de sesiune.
16. Decizii automatizate și profilare
- Serviciul poate genera automat recomandări, rezumate sau sugestii de acțiuni simple pe baza datelor de auto-observare.
- Aceste funcții personalizează experiența Utilizatorului și nu sunt destinate să producă efecte juridice sau efecte de importanță similară pentru Utilizator.
- Serviciul nu ia decizii automatizate medicale, de diagnostic, asigurare sau angajare.
17. Utilizatori sub 18 ani
Serviciul este destinat persoanelor cu vârsta de cel puțin 18 ani. Înregistrarea necesită confirmarea vârstei minime. Operatorul nu proiectează Serviciul ca produs pentru copii.
18. Modificări ale acestei Politici
Politica poate fi actualizată ca urmare a modificărilor legislative, funcțiilor produsului, categoriilor de date, furnizorilor sau măsurilor de securitate. Pentru Utilizatorii înregistrați, Serviciul poate înregistra versiunea documentului acceptată și poate solicita acceptarea unei versiuni noi atunci când este necesar.
19. Originea și starea documentului
Acest document NeuroHackingApp utilizează ca referință informațiile operatorului și structura documentelor juridice Bomega.pl. Nu este o copie a Termenilor sau Politicii de Confidențialitate Bomega.pl și exclude funcții specifice Bomega, precum fluxuri RSS, anunțuri clasificate și comentarii publice.
20. Data intrării în vigoare
Această versiune a fost aprobată de operator la 28 septembrie 2026 și intră în vigoare atunci când este publicată în Serviciu.