PRIVACY
Privacy Policy
Različica: 2026-09-28.1
Upravljavec osebnih podatkov: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Upravljavec osebnih podatkov
- Upravljavec osebnih podatkov, povezanih z NeuroHackingApp.com, je BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Upravljavec").
- Kontakt za zasebnost in pravice posameznikov: [email protected].
- Upravljavec obdeluje osebne podatke v skladu z GDPR in drugo veljavno zakonodajo o varstvu podatkov.
2. Obseg tega Pravilnika
Ta Pravilnik zajema obdelavo, povezano s spletno stranjo, Računom, funkcijami samoopazovanja, poročili, analitiko prve strani, obvestili, potrditvijo e-pošte ter neobveznima integracijama Telegram in Web Push.
3. Kategorije podatkov
Glede na uporabljene funkcije lahko Upravljavec obdeluje:
- podatke Računa: e-poštni naslov, prikazno ime, hash gesla, stanje Računa in datum potrditve e-pošte;
- podatke o seji in varnosti: varno hashirane identifikatorje sej, čase nastanka, poteka in preklica sej ter varnostne dogodke;
- podatke o soglasjih in dokumentih: sprejete različice Pogojev in Pravilnika o zasebnosti, vir sprejetja in časovni žig;
- podatke samoopazovanja: prostovoljno vnesene vrednosti, na primer o spanju, energiji, stresu, fokusu, prioritetah, dokončanju protokola ali eksperimenta in vnosih v dnevnik;
- podatke Focus Laba in napredka: trajanje seje, prekinitve, dokončane korake, napredek v Academy in podobne podatke o uporabi;
- prostovoljno vsebino: zapiske in druge informacije, ki jih vnese Uporabnik;
- podatke o obvestilih: časovni pas, jezik, tihe ure, omogočene kanale, stanja dostave ter, za Web Push, tehnične podatke naročnine, potrebne za dostavo obvestila;
- podatke integracije Telegram: tehnični hash, uporabljen za povezovanje računov, stanje povezave in dogodke prijave; spletna podatkovna baza ne shranjuje surovega Telegram ID-ja ali surovega initData;
- podatke analitike prve strani: vrsto dogodka, dan, področje Storitve, omejene lastnosti dogodka ter, za anonimne uporabnike, naključni identifikator seje brskalnika, shranjen v
sessionStoragein hashiran na strežniški strani; - korespondenco s podporo, če Uporabnik prostovoljno kontaktira Upravljavca.
4. Podatki, povezani z zdravjem, in občutljive informacije
- NeuroHackingApp ni sistem zdravstvene dokumentacije in ni namenjen shranjevanju diagnoz, laboratorijskih izvidov, zgodovine zdravljenja, klinične dokumentacije ali drugih zdravstvenih zapisov.
- Nekatera polja samoopazovanja vključujejo subjektivne lestvice za spanje, energijo in stres. Glede na kontekst lahko informacije, ki jih vnese Uporabnik, razkrivajo podatke, povezane z zdravjem ali počutjem.
- Uporabniki naj v polja prostega besedila ne vnašajo posebnih kategorij podatkov, kadar to ni potrebno za uporabljeno funkcijo, vključno z diagnozami, rezultati testov, genetskimi informacijami, podrobnostmi zdravljenja ali zdravstvenimi podatki tretjih oseb.
5. Nameni in pravne podlage
Osebni podatki se lahko obdelujejo za naslednje namene:
- ustvarjanje in delovanje Računa, avtentikacijo, shranjevanje podatkov samoopazovanja, poročil in nastavitev - za izvajanje pogodbe o Elektronskih storitvah (člen 6(1)(b) GDPR);
- vzdrževanje varnosti, preprečevanje zlorab, zaščito celovitosti sistema ter uveljavljanje, izvajanje ali obrambo pravnih zahtevkov - na podlagi zakonitih interesov Upravljavca (člen 6(1)(f) GDPR);
- omejeno analitiko prve strani za izboljšanje delovanja izdelka in kakovosti vsebine - na podlagi zakonitih interesov ob upoštevanju pravnih zahtev, ki urejajo shranjevanje ali dostop do informacij na terminalski opremi Uporabnika;
- izpolnjevanje pravnih, računovodskih, davčnih ali obveznosti do zakonitih organov, kjer je primerno (člen 6(1)(c) GDPR);
- pošiljanje sporočil, za katera zakon zahteva soglasje - na podlagi soglasja, kjer je potrebno (člen 6(1)(a) GDPR).
6. Potrditev e-pošte
- Med registracijo lahko Storitev pošlje sporočilo z enkratno potrditveno povezavo.
- Potrditveni token je enkraten, časovno omejen in se na strežniški strani shranjuje samo kot hash.
- Povezava uporablja fragment URL-ja, zato token ni poslan v začetnem HTTP zahtevku; potrditvena stran odstrani fragment iz vidnega URL-ja in token pošlje prek POST zahtevka istega izvora.
7. Integracija Telegram
- Integracija Telegram je neobvezna in jo aktivira Uporabnik.
- Spletni del namesto surovega Telegram ID-ja shranjuje tehnični hash identifikatorja za povezovanje računov.
- Podatke, potrebne za delovanje funkcij Telegram, obdeluje tudi Telegram v skladu s svojimi pogoji in pravili zasebnosti.
- Ko je Račun, povezan s Telegramom, izbrisan, Storitev poskuša izbrisati povezani profil v pogonu Telegram pred izbrisom spletnih podatkov Uporabnika.
8. Web Push in obvestila
- Web Push zahteva aktivno naročnino, ki jo ustvari brskalnik, in dovoljenje Uporabnika za obvestila.
- Storitev brez dejanja Uporabnika ne sproži samodejno sistemskega poziva brskalnika za dovoljenje.
- Nastavitve obvestil lahko vključujejo časovni pas, tihe ure in izbrane kanale.
- Tehnična dostava Web Push obvestil lahko vključuje push storitev ponudnika brskalnika ali operacijskega sistema.
9. Analitika prve strani
- Storitev uporablja lastno analitiko za merjenje, na primer, ogledov strani, globine branja, klikov CTA in števila rezultatov, ki jih vrne iskanje po bazi znanja.
- Analitični dogodki ne shranjujejo surovega IP naslova, celotnega User-Agent, e-poštnega naslova, surovega iskalnega poizvedovanja, surovega Telegram ID-ja ali prstnega odtisa naprave.
- Za anonimne seje se identifikator ustvari v brskalniku in shrani v
sessionStorage; strežnik shrani samo njegov hash. - Anonimni dogodki se po trenutnem mehanizmu hrambe Storitve hranijo do 90 dni, dogodki, povezani z avtenticiranim Uporabnikom, pa do 365 dni.
10. Piškotki, sessionStorage in lokalna hramba
- Storitev uporablja tehnične mehanizme, potrebne za avtentikacijo in varnost, vključno s sejnim piškotkom
nha_sessionin mehanizmom CSRF. V produkciji je sejni piškotek nastavljen zHttpOnly,SecureinSameSite=Lax. sessionStoragelahko hrani naključni identifikator trenutne anonimne analitične seje in je omejen na zavihek ali sejo brskalnika.- PWA ali Service Worker lahko predpomni javne vire za delovanje brez povezave in odpornost v skladu z nastavitvami Storitve.
- Storitev ne uporablja lastnega mehanizma za ustvarjanje prstnega odtisa naprave.
11. Prejemniki in tehnološki ponudniki
Podatki se lahko razkrijejo subjektom, ki podpirajo Upravljavca, samo v obsegu, potrebnem za določen namen, vključno s ponudniki infrastrukture, gostovanja, e-pošte, omrežne zaščite, Web Pusha in komunikacijskih integracij. Javni promet NeuroHackingApp je trenutno lahko zaščiten s Cloudflare, neobvezna komunikacijska integracija pa uporablja Telegram.
Upravljavec redno preverja vloge ponudnikov, dogovore z obdelovalci in pravno podlago za morebitne prenose zunaj EGP glede na aktualno dokumentacijo ponudnikov in pogodbene ureditve.
12. Hramba podatkov
- Podatki Računa in funkcionalni podatki se hranijo, dokler je Račun aktiven, in tako dolgo, kot je potrebno za izvajanje pogodbe o storitvi.
- Po izbrisu Računa se podatki aktivnega profila odstranijo v skladu z mehanizmom brisanja Storitve, razen podatkov, ki morajo ostati zaradi zakonskih obveznosti, pravnih zahtevkov ali tehničnih ciklov hrambe varnostnih kopij.
- Varnostne kopije sledijo omejeni rotacijski hrambi in postopkom obnovitve po nesreči.
- Anonimna analitika: do 90 dni. Analitika avtenticiranega Uporabnika: do 365 dni.
- Tokeni za potrditev e-pošte so kratkotrajni; trenutno obdobje veljavnosti je 24 ur.
13. Varnost
Upravljavec uporablja tehnične in organizacijske ukrepe, ki vključujejo HTTPS, nadzor dostopa, varne piškotke, zaščito CSRF, hashiranje gesel, hashiranje potrditvenih tokenov, omejitve pogostosti, ločevanje notranjih vmesnikov, nadzor dovoljenj, varnostne kopije in testiranje obnovitve. Noben informacijski sistem ne more odpraviti vseh varnostnih tveganj.
14. Pravice posameznikov
Kadar jih določa GDPR, lahko oseba zahteva dostop, popravek, izbris, omejitev obdelave in prenosljivost podatkov ter ugovarja obdelavi, ki temelji na zakonitih interesih. Kadar obdelava temelji na soglasju, je soglasje mogoče umakniti brez vpliva na zakonitost obdelave, izvedene pred umikom.
Zahteve se lahko pošljejo na [email protected]. Posameznik ima tudi pravico vložiti pritožbo pri predsedniku poljskega Urada za varstvo osebnih podatkov (Prezes Urzędu Ochrony Danych Osobowych).
15. Izvoz podatkov in brisanje Računa
- Storitev ponuja funkcijo izvoza podatkov Računa, ki izključuje varnostne skrivnosti.
- Uporabnik lahko po dodatnem potrditvenem koraku začne brisanje Računa.
- Če je Račun povezan s Telegramom, Storitev najprej poskuša izbrisati povezani profil v pogonu Telegram, nato izbriše spletne podatke Uporabnika in sejne piškotke.
16. Avtomatizirane odločitve in profiliranje
- Storitev lahko samodejno ustvarja priporočila, povzetke ali preprostejša predlagana dejanja na podlagi podatkov samoopazovanja.
- Te funkcije prilagajajo uporabniško izkušnjo in niso namenjene ustvarjanju pravnih ali podobno pomembnih učinkov na Uporabnika.
- Storitev ne sprejema avtomatiziranih medicinskih, diagnostičnih, zavarovalniških ali zaposlitvenih odločitev.
17. Uporabniki, mlajši od 18 let
Storitev je namenjena osebam, starim 18 let ali več. Registracija zahteva potrditev minimalne starosti. Upravljavec Storitve ne oblikuje kot izdelka za otroke.
18. Spremembe tega Pravilnika
Pravilnik se lahko posodobi zaradi sprememb zakonodaje, funkcionalnosti izdelka, kategorij podatkov, ponudnikov ali varnostnih ukrepov. Za registrirane Uporabnike lahko Storitev zabeleži sprejeto različico dokumenta in po potrebi zahteva sprejetje nove različice.
19. Vir in status osnutka
Ta dokument NeuroHackingApp uporablja podatke o upravljavcu in strukturo pravnih dokumentov Bomega.pl kot referenco. Ni kopija Pogojev ali Pravilnika o zasebnosti Bomega.pl in izključuje funkcije, specifične za Bomega, kot so RSS viri, mali oglasi in javni komentarji.
20. Datum začetka veljavnosti
To različico je upravljavec odobril 28. septembra 2026 in začne veljati z objavo v Storitvi.