PRIVACY
Privacy Policy
Personuppgiftsansvarig: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Personuppgiftsansvarig
- Personuppgiftsansvarig för personuppgifter som rör NeuroHackingApp.com är BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Personuppgiftsansvarig").
- Kontakt för integritet och registrerades rättigheter: [email protected].
- Personuppgiftsansvarig behandlar personuppgifter i enlighet med GDPR och annan tillämplig dataskyddslagstiftning.
2. Policyns omfattning
Denna Policy omfattar behandling som är kopplad till webbplatsen, Kontot, funktioner för självobservation, rapporter, first-party analytics, notiser, e-postverifiering samt valfria integrationer med Telegram och Web Push.
3. Kategorier av uppgifter
Beroende på vilka funktioner som används kan Personuppgiftsansvarig behandla:
- Kontodata: e-postadress, visningsnamn, lösenordshash, Kontostatus och datum för e-postverifiering;
- sessions- och säkerhetsdata: säkert hashade sessionsidentifierare, tider för skapande, utgång och återkallande av sessioner samt säkerhetshändelser;
- samtyckes- och dokumentdata: accepterade versioner av Villkoren och Integritetspolicyn, källa för godkännande och tidsstämpel;
- självobservationsdata: frivilligt angivna värden om till exempel sömn, energi, stress, fokus, prioriteringar, genomförande av protokoll eller experiment samt dagboksanteckningar;
- Focus Lab- och framstegsdata: sessionslängd, avbrott, genomförda steg, Academy-framsteg och liknande användningsdata;
- frivilligt innehåll: anteckningar och annan information som Användaren matar in;
- notisdata: tidszon, språk, tysta timmar, aktiverade kanaler, leveransstatusar och, för Web Push, tekniska prenumerationsuppgifter som krävs för att leverera en notis;
- data för Telegramintegration: en teknisk hash som används för kontokoppling, kopplingsstatus och inloggningshändelser. Webbdatabasen lagrar inte rått Telegram-ID eller rå initData;
- first-party analytics-data: händelsetyp, dag, område i Tjänsten, begränsade händelseegenskaper och, för anonyma användare, en slumpmässig identifierare för webbläsarsessionen som lagras i
sessionStorageoch hashas på serversidan; - supportkorrespondens om Användaren frivilligt kontaktar Personuppgiftsansvarig.
4. Hälsorelaterad och känslig information
- NeuroHackingApp är inte ett system för medicinska journaler och är inte avsett för lagring av diagnoser, laboratorieresultat, behandlingshistorik, klinisk dokumentation eller andra medicinska journaler.
- Vissa självobservationsfält innehåller subjektiva skalor för sömn, energi och stress. Beroende på sammanhang kan information som Användaren matar in avslöja uppgifter om hälsa eller välbefinnande.
- Användare bör inte mata in särskilda kategorier av personuppgifter i fritextfält när det inte är nödvändigt för den funktion som används, inklusive diagnoser, testresultat, genetisk information, behandlingsdetaljer eller hälsouppgifter om tredje part.
5. Ändamål och rättsliga grunder
Personuppgifter kan behandlas för följande ändamål:
- skapa och driva Kontot, autentisering, lagring av självobservationsdata, rapporter och inställningar, för att fullgöra avtalet om Elektroniska tjänster enligt artikel 6.1 b GDPR;
- upprätthålla säkerhet, förhindra missbruk, skydda systemets integritet samt fastställa, göra gällande eller försvara rättsliga anspråk, på grundval av Personuppgiftsansvarigs berättigade intressen enligt artikel 6.1 f GDPR;
- begränsad first-party analytics för att förbättra produktens funktion och innehållets kvalitet, på grundval av berättigade intressen och med beaktande av rättsliga krav för lagring av eller åtkomst till information på Användarens terminalutrustning;
- uppfylla rättsliga, redovisningsmässiga, skattemässiga eller lagliga myndighetskrav när det är tillämpligt, enligt artikel 6.1 c GDPR;
- skicka kommunikation som enligt lag kräver samtycke, på grundval av samtycke när det krävs enligt artikel 6.1 a GDPR.
6. E-postverifiering
- Under registreringen kan Tjänsten skicka ett meddelande som innehåller en verifieringslänk för engångsbruk.
- Verifieringstoken kan endast användas en gång, är tidsbegränsad och lagras på serversidan endast som en hash.
- Länken använder URL-fragmentet så att token inte skickas i den första HTTP-begäran. Verifieringssidan tar bort fragmentet från den synliga URL:en och skickar token via en POST-begäran till samma origin.
7. Telegramintegration
- Telegramintegration är valfri och aktiveras av Användaren.
- Webbsidan lagrar en teknisk hash av identifieraren för kontokoppling i stället för rått Telegram-ID.
- Data som behövs för Telegramfunktioner behandlas även av Telegram enligt dess egna villkor och integritetsregler.
- När ett Konto som är kopplat till Telegram raderas försöker Tjänsten först radera den kopplade profilen i Telegrammotorn innan Användarens webbdata raderas.
8. Web Push och notiser
- Web Push kräver en aktiv prenumeration som skapats av webbläsaren och Användarens tillåtelse för notiser.
- Tjänsten utlöser inte automatiskt webbläsarens systemfråga om behörighet utan en handling från Användaren.
- Notisinställningar kan omfatta tidszon, tysta timmar och valda kanaler.
- Teknisk leverans av Web Push kan använda push-tjänsten från leverantören av webbläsaren eller operativsystemet.
9. First-party analytics
- Tjänsten använder egen analytics för att mäta till exempel sidvisningar, läsdjup, CTA-klick och antal resultat från kunskapssökning.
- Analyticshändelser lagrar inte rå IP-adress, fullständig User-Agent, e-postadress, rå sökfråga, rått Telegram-ID eller enhetsfingeravtryck.
- För anonyma sessioner skapas en identifierare i webbläsaren och lagras i
sessionStorage. Servern lagrar endast dess hash. - Anonyma händelser lagras i upp till 90 dagar och händelser kopplade till en autentiserad Användare i upp till 365 dagar enligt Tjänstens nuvarande lagringsmekanism.
10. Cookies, sessionStorage och lokal lagring
- Tjänsten använder tekniska mekanismer som krävs för autentisering och säkerhet, inklusive sessionscookien
nha_sessionoch en CSRF-mekanism. I produktion är sessionscookien konfigurerad medHttpOnly,SecureochSameSite=Lax. sessionStoragekan innehålla en slumpmässig identifierare för den aktuella anonyma analyticssessionen och är begränsad till webbläsarfliken eller sessionen.- PWA/Service Worker kan cachelagra offentliga resurser för offlinefunktion och motståndskraft enligt Tjänstens konfiguration.
- Tjänsten använder ingen egen mekanism för enhetsfingeravtryck.
11. Mottagare och teknikleverantörer
Data kan lämnas ut till aktörer som stödjer Personuppgiftsansvarig endast i den omfattning som krävs för ett specifikt ändamål, inklusive leverantörer av infrastruktur, hosting, e-post, nätverksskydd, Web Push och kommunikationsintegrationer. Offentlig trafik till NeuroHackingApp kan för närvarande skyddas av Cloudflare, medan den valfria kommunikationsintegrationen använder Telegram.
Personuppgiftsansvarig verifierar regelbundet leverantörsroller, personuppgiftsbiträdesarrangemang och rättslig grund för eventuella överföringar utanför EES mot aktuell leverantörsdokumentation och avtalsarrangemang.
12. Lagringstid
- Konto- och funktionsdata lagras så länge Kontot är aktivt och så länge som krävs för att fullgöra tjänsteavtalet.
- Efter radering av Kontot tas data för den aktiva profilen bort enligt Tjänstens raderingsmekanism, med undantag för data som måste bevaras på grund av rättsliga skyldigheter, rättsliga anspråk eller tekniska lagringscykler för säkerhetskopior.
- Säkerhetskopior följer begränsade roterande lagringstider och rutiner för katastrofåterställning.
- Anonym analytics: upp till 90 dagar. Analytics för autentiserade Användare: upp till 365 dagar.
- Tokens för e-postverifiering är kortlivade. Den nuvarande giltighetstiden är 24 timmar.
13. Säkerhet
Personuppgiftsansvarig tillämpar tekniska och organisatoriska åtgärder, inklusive HTTPS, åtkomstkontroll, säkra cookies, CSRF-skydd, hashing av lösenord, hashing av verifieringstokens, hastighetsbegränsningar, separering av interna gränssnitt, behörighetskontroller, säkerhetskopior och återställningstester. Inget informationssystem kan eliminera alla säkerhetsrisker.
14. Registrerades rättigheter
När GDPR föreskriver det kan en person begära tillgång, rättelse, radering, begränsning, dataportabilitet och invända mot behandling som grundas på berättigade intressen. När behandlingen grundas på samtycke kan samtycket återkallas utan att det påverkar lagligheten av behandling som genomförts före återkallelsen.
Begäranden kan skickas till [email protected]. En registrerad har också rätt att lämna in klagomål till ordföranden för den polska dataskyddsmyndigheten (Prezes Urzędu Ochrony Danych Osobowych).
15. Dataexport och radering av Konto
- Tjänsten tillhandahåller en funktion för export av Kontodata som utesluter säkerhetshemligheter.
- En Användare kan initiera radering av Kontot efter ett extra bekräftelsesteg.
- Om Kontot är kopplat till Telegram försöker Tjänsten först radera den kopplade profilen i Telegrammotorn och raderar därefter Användarens webbdata och sessionscookies.
16. Automatiserade beslut och profilering
- Tjänsten kan automatiskt generera rekommendationer, sammanfattningar eller enklare föreslagna handlingar baserat på självobservationsdata.
- Dessa funktioner personaliserar Användarens upplevelse och är inte avsedda att få rättsliga följder eller på liknande sätt betydande effekter för Användaren.
- Tjänsten fattar inte automatiserade medicinska, diagnostiska, försäkrings- eller anställningsbeslut.
17. Användare under 18 år
Tjänsten är avsedd för personer som är 18 år eller äldre. Registrering kräver bekräftelse av minimiålder. Personuppgiftsansvarig utformar inte Tjänsten som en produkt för barn.
18. Ändringar i denna Policy
Policyn kan uppdateras till följd av förändringar i lag, produktfunktionalitet, datakategorier, leverantörer eller säkerhetsåtgärder. För registrerade Användare kan Tjänsten registrera den accepterade dokumentversionen och begära godkännande av en ny version när det behövs.
19. Källa och utkaststatus
Detta NeuroHackingApp-dokument använder operatörsinformation och strukturen i juridiska dokument från Bomega.pl som referens. Det är inte en kopia av Bomega.pl:s Villkor eller Integritetspolicy och innehåller inte Bomega-specifika funktioner som RSS-flöden, radannonser och offentliga kommentarer.
20. Ikraftträdande
Denna version godkändes av operatören den 28 september 2026 och träder i kraft när den publiceras i Tjänsten.