PRIVACY
Privacy Policy
Verzia: 2026-09-28.1
Stav: schválené prevádzkovateľom dňa 2026-09-28
Prevádzkovateľ osobných údajov: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Prevádzkovateľ osobných údajov
- Prevádzkovateľom osobných údajov súvisiacich s NeuroHackingApp.com je BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł (ďalej len "Prevádzkovateľ").
- Kontakt pre ochranu súkromia a práva dotknutých osôb: [email protected].
- Prevádzkovateľ spracúva osobné údaje v súlade s GDPR a ďalšími platnými právnymi predpismi o ochrane údajov.
2. Rozsah týchto zásad
Tieto Zásady sa vzťahujú na spracúvanie spojené s webovou stránkou, Účtom, funkciami sebapozorovania, správami, first-party analytikou, upozorneniami, overením e-mailu a voliteľnými integráciami Telegramu a Web Push.
3. Kategórie údajov
V závislosti od používaných funkcií môže Prevádzkovateľ spracúvať:
- údaje Účtu: e-mailovú adresu, zobrazované meno, hash hesla, stav Účtu a dátum overenia e-mailu;
- údaje o relácii a zabezpečení: bezpečne hashované identifikátory relácií, časy vytvorenia, vypršania a odvolania relácie a bezpečnostné udalosti;
- údaje o súhlasoch a dokumentoch: prijaté verzie Podmienok a Zásad ochrany súkromia, zdroj prijatia a časová pečiatka;
- údaje zo sebapozorovania: dobrovoľne zadané hodnoty týkajúce sa napríklad spánku, energie, stresu, fokusu, priorít, dokončenia protokolov alebo experimentov a záznamov v denníku;
- údaje Focus Lab a pokroku: trvanie relácie, prerušenia, dokončené kroky, pokrok v Academy a podobné údaje o používaní;
- dobrovoľný obsah: poznámky a ďalšie informácie zadané Používateľom;
- údaje o upozorneniach: časové pásmo, jazyk, tiché hodiny, zapnuté kanály, stavy doručenia a, pri Web Push, technické údaje predplatného potrebné na doručenie upozornenia;
- údaje integrácie Telegramu: technický hash používaný na prepojenie účtu, stav prepojenia a udalosti prihlásenia; webová databáza neukladá surové Telegram ID ani surové initData;
- údaje first-party analytiky: typ udalosti, deň, oblasť Služby, obmedzené vlastnosti udalosti a, pre anonymných používateľov, náhodný identifikátor relácie prehliadača uložený v
sessionStoragea hashovaný na strane servera; - korešpondenciu s podporou, ak Používateľ dobrovoľne kontaktuje Prevádzkovateľa.
4. Údaje súvisiace so zdravím a citlivé informácie
- NeuroHackingApp nie je systém zdravotnej dokumentácie a nie je určený na uchovávanie diagnóz, laboratórnych výsledkov, histórie liečby, klinickej dokumentácie ani iných zdravotných záznamov.
- Niektoré polia sebapozorovania obsahujú subjektívne škály spánku, energie a stresu. V závislosti od kontextu môžu informácie zadané Používateľom odhaľovať informácie týkajúce sa zdravia alebo pohody.
- Používatelia by do polí voľného textu nemali zadávať osobitné kategórie osobných údajov, ak to nie je potrebné pre používanú funkciu, vrátane diagnóz, výsledkov vyšetrení, genetických informácií, podrobností liečby alebo zdravotných údajov tretích osôb.
5. Účely a právne základy
Osobné údaje môžu byť spracúvané na tieto účely:
- vytvorenie a prevádzka Účtu, autentifikácia, uchovávanie údajov zo sebapozorovania, správ a nastavení - na plnenie zmluvy o Elektronických službách podľa článku 6 ods. 1 písm. b) GDPR;
- udržiavanie bezpečnosti, predchádzanie zneužitiu, ochrana integrity systému a určovanie, uplatňovanie alebo obhajovanie právnych nárokov - na základe oprávnených záujmov Prevádzkovateľa podľa článku 6 ods. 1 písm. f) GDPR;
- obmedzená first-party analytika na zlepšovanie prevádzky produktu a kvality obsahu - na základe oprávnených záujmov, s prihliadnutím na právne požiadavky týkajúce sa ukladania alebo prístupu k informáciám v koncovom zariadení Používateľa;
- plnenie právnych, účtovných, daňových povinností alebo zákonných povinností voči orgánom verejnej moci, ak sa uplatňujú, podľa článku 6 ods. 1 písm. c) GDPR;
- odosielanie komunikácie, ktorá zo zákona vyžaduje súhlas - na základe súhlasu, ak sa vyžaduje, podľa článku 6 ods. 1 písm. a) GDPR.
6. Overenie e-mailu
- Počas registrácie môže Služba odoslať správu obsahujúcu jednorazový overovací odkaz.
- Overovací token je jednorazový, časovo obmedzený a na strane servera sa ukladá iba ako hash.
- Odkaz používa fragment URL, aby sa token neposielal v úvodnej HTTP požiadavke. Overovacia stránka odstráni fragment z viditeľnej URL a odošle token prostredníctvom POST požiadavky rovnakého pôvodu.
7. Integrácia Telegramu
- Integrácia Telegramu je voliteľná a aktivuje ju Používateľ.
- Webová časť ukladá technický hash identifikátora na prepojenie účtu namiesto surového Telegram ID.
- Údaje potrebné na prevádzku funkcií Telegramu spracúva aj Telegram podľa vlastných podmienok a pravidiel ochrany súkromia.
- Keď sa odstráni Účet prepojený s Telegramom, Služba sa pred odstránením webových údajov Používateľa pokúsi odstrániť prepojený profil v Telegram engine.
8. Web Push a upozornenia
- Web Push vyžaduje aktívne predplatné vytvorené prehliadačom a povolenie Používateľa na upozornenia.
- Služba automaticky nevyvoláva systémovú výzvu prehliadača na povolenie bez akcie Používateľa.
- Preferencie upozornení môžu zahŕňať časové pásmo, tiché hodiny a vybrané kanály.
- Technické doručenie Web Push môže zahŕňať push službu dodávateľa prehliadača alebo operačného systému.
9. First-party analytika
- Služba používa vlastnú analytiku na meranie napríklad zobrazení stránok, hĺbky čítania, kliknutí na CTA a počtu výsledkov vrátených vyhľadávaním v znalostnej báze.
- Analytické udalosti neukladajú surovú IP adresu, úplný User-Agent, e-mailovú adresu, surový vyhľadávací dotaz, surové Telegram ID ani odtlačok zariadenia.
- Pri anonymných reláciách sa v prehliadači vytvorí identifikátor a uloží sa do
sessionStorage; server uchováva iba jeho hash. - Anonymné udalosti sa podľa aktuálneho mechanizmu uchovávania Služby uchovávajú najviac 90 dní a udalosti spojené s autentifikovaným Používateľom najviac 365 dní.
10. Cookies, sessionStorage a lokálne úložisko
- Služba používa technické mechanizmy potrebné na autentifikáciu a zabezpečenie vrátane session cookie
nha_sessiona mechanizmu CSRF. V produkcii je session cookie nakonfigurovaná sHttpOnly,SecureaSameSite=Lax. sessionStoragemôže obsahovať náhodný identifikátor aktuálnej anonymnej analytickej relácie a je obmedzený na kartu alebo reláciu prehliadača.- PWA/Service Worker môže ukladať verejné zdroje do cache na offline správanie a odolnosť podľa konfigurácie Služby.
- Služba neprevádzkuje vlastný mechanizmus fingerprintingu zariadenia.
11. Príjemcovia a technologickí poskytovatelia
Údaje môžu byť sprístupnené subjektom podporujúcim Prevádzkovateľa iba v rozsahu potrebnom na konkrétny účel vrátane poskytovateľov infraštruktúry, hostingu, e-mailu, ochrany siete, Web Push a komunikačných integrácií. Verejná prevádzka NeuroHackingApp môže byť aktuálne chránená službou Cloudflare, zatiaľ čo voliteľná komunikačná integrácia používa Telegram.
Prevádzkovateľ pravidelne overuje úlohy poskytovateľov, dohody so sprostredkovateľmi a právny základ prípadných prenosov mimo EHP podľa aktuálnej dokumentácie poskytovateľov a zmluvných dojednaní.
12. Uchovávanie
- Údaje Účtu a funkčné údaje sa uchovávajú počas aktivity Účtu a tak dlho, ako je potrebné na plnenie zmluvy o poskytovaní služby.
- Po odstránení Účtu sa údaje aktívneho profilu odstránia podľa mechanizmu mazania Služby s výnimkou údajov, ktoré musia zostať zachované z dôvodu právnych povinností, právnych nárokov alebo technických cyklov uchovávania záloh.
- Zálohy sa riadia obmedzenými rotačnými obdobiami uchovávania a postupmi obnovy po havárii.
- Anonymná analytika: najviac 90 dní. Analytika autentifikovaného Používateľa: najviac 365 dní.
- Tokeny na overenie e-mailu majú krátku platnosť; aktuálna doba platnosti je 24 hodín.
13. Bezpečnosť
Prevádzkovateľ uplatňuje technické a organizačné opatrenia vrátane HTTPS, kontroly prístupu, bezpečných cookies, ochrany CSRF, hashovania hesiel, hashovania overovacích tokenov, obmedzení frekvencie, oddelenia interných rozhraní, riadenia oprávnení, záloh a testovania obnovy. Žiadny informačný systém nedokáže odstrániť všetky bezpečnostné riziká.
14. Práva dotknutej osoby
Ak to GDPR stanovuje, osoba môže požiadať o prístup, opravu, vymazanie, obmedzenie spracúvania a prenosnosť údajov a môže namietať proti spracúvaniu založenému na oprávnených záujmoch. Ak je spracúvanie založené na súhlase, súhlas možno odvolať bez vplyvu na zákonnosť spracúvania vykonaného pred jeho odvolaním.
Žiadosti možno posielať na [email protected]. Dotknutá osoba má tiež právo podať sťažnosť predsedovi poľského Úradu na ochranu osobných údajov (Prezes Urzędu Ochrony Danych Osobowych).
15. Export údajov a odstránenie Účtu
- Služba poskytuje funkciu exportu údajov Účtu, ktorá vylučuje bezpečnostné tajné údaje.
- Používateľ môže po dodatočnom kroku potvrdenia začať odstránenie Účtu.
- Ak je Účet prepojený s Telegramom, Služba sa najprv pokúsi odstrániť prepojený profil v Telegram engine a potom odstráni webové údaje Používateľa a session cookies.
16. Automatizované rozhodnutia a profilovanie
- Služba môže automaticky vytvárať odporúčania, súhrny alebo jednoduchšie navrhované kroky na základe údajov zo sebapozorovania.
- Tieto funkcie personalizujú skúsenosť Používateľa a nie sú určené na vyvolanie právnych účinkov ani podobne významných účinkov na Používateľa.
- Služba neprijíma automatizované medicínske, diagnostické, poistné ani pracovnoprávne rozhodnutia.
17. Používatelia mladší ako 18 rokov
Služba je určená osobám vo veku 18 rokov a viac. Registrácia vyžaduje potvrdenie minimálneho veku. Prevádzkovateľ nenavrhuje Službu ako produkt pre deti.
18. Zmeny týchto Zásad
Zásady môžu byť aktualizované v dôsledku zmien práva, funkčnosti produktu, kategórií údajov, poskytovateľov alebo bezpečnostných opatrení. Pri registrovaných Používateľoch môže Služba zaznamenať prijatú verziu dokumentu a v prípade potreby vyžiadať prijatie novej verzie.
19. Zdroj a stav návrhu
Tento dokument NeuroHackingApp používa ako referenciu údaje o prevádzkovateľovi a štruktúru právnych dokumentov Bomega.pl. Nie je kópiou Podmienok ani Zásad ochrany súkromia Bomega.pl a nezahŕňa funkcie špecifické pre Bomega, ako sú RSS kanály, inzercia a verejné komentáre.
20. Dátum účinnosti
Táto verzia bola schválená prevádzkovateľom 28. septembra 2026 a nadobúda účinnosť po zverejnení v Službe.