PRIVACY
Privacy Policy
Sürüm: 2026-09-28.1
Durum: operatör tarafından 2026-09-28 tarihinde onaylandı
Veri Sorumlusu: BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
1. Veri Sorumlusu
- NeuroHackingApp.com ile bağlantılı kişisel verilerin veri sorumlusu BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska adresinde bulunan kuruluştur. KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("Veri Sorumlusu").
- Gizlilik ve veri sahibi hakları için iletişim: [email protected].
- Veri Sorumlusu kişisel verileri GDPR ve yürürlükteki diğer veri koruma mevzuatına uygun olarak işler.
2. Bu Politikanın kapsamı
Bu Politika; web sitesi, Hesap, öz gözlem özellikleri, raporlar, birinci taraf analitikleri, bildirimler, e-posta doğrulaması ve isteğe bağlı Telegram ile Web Push entegrasyonlarıyla bağlantılı veri işleme faaliyetlerini kapsar.
3. Veri kategorileri
Kullanılan özelliklere bağlı olarak Veri Sorumlusu şu verileri işleyebilir:
- Hesap verileri: e-posta adresi, görünen ad, parola hash'i, Hesap durumu ve e-posta doğrulama tarihi;
- oturum ve güvenlik verileri: güvenli biçimde hash'lenmiş oturum tanımlayıcıları, oturum oluşturma, sona erme ve iptal zamanları ile güvenlik olayları;
- onay ve belge verileri: kabul edilen Kullanım Şartları ve Gizlilik Politikası sürümleri, kabul kaynağı ve zamanı;
- öz gözlem verileri: örneğin uyku, enerji, stres, odak, öncelikler, protokol veya deney tamamlama ve günlük kayıtlarıyla ilgili gönüllü olarak girilen değerler;
- Focus Lab ve ilerleme verileri: oturum süresi, kesintiler, tamamlanan adımlar, Academy ilerlemesi ve benzer kullanım verileri;
- gönüllü içerik: Kullanıcının girdiği notlar ve diğer bilgiler;
- bildirim verileri: saat dilimi, dil, sessiz saatler, etkin kanallar, teslim durumları ve Web Push için bildirimi iletmek üzere gereken teknik abonelik verileri;
- Telegram entegrasyon verileri: hesabı bağlamak için kullanılan teknik hash, bağlantı durumu ve oturum açma olayları. Web veritabanı ham Telegram ID veya ham initData saklamaz;
- birinci taraf analitik verileri: olay türü, gün, Hizmet alanı, sınırlı olay özellikleri ve anonim kullanıcılar için
sessionStorageiçinde tutulan ve sunucu tarafında hash'lenen rastgele tarayıcı oturum kimliği; - Kullanıcı Veri Sorumlusuyla gönüllü olarak iletişim kurarsa destek yazışmaları.
4. Sağlıkla ilgili ve hassas bilgiler
- NeuroHackingApp bir tıbbi kayıt sistemi değildir ve tanıları, laboratuvar sonuçlarını, tedavi geçmişini, klinik belgeleri veya diğer tıbbi kayıtları saklamak için tasarlanmamıştır.
- Bazı öz gözlem alanları uyku, enerji ve stres için öznel ölçekler içerir. Bağlama göre Kullanıcının girdiği bilgiler sağlık veya iyi oluşla ilgili verileri açığa çıkarabilir.
- Kullanıcılar, kullanılan özellik için gerekli olmadığı sürece serbest metin alanlarına tanılar, test sonuçları, genetik bilgiler, tedavi ayrıntıları veya üçüncü kişilerin sağlık bilgileri dahil özel nitelikli kişisel veriler girmemelidir.
5. Amaçlar ve hukuki dayanaklar
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Hesabı oluşturmak ve işletmek, kimlik doğrulama, öz gözlem verilerini, raporları ve ayarları saklamak - GDPR Madde 6(1)(b) uyarınca Elektronik Hizmetler sözleşmesinin ifası için;
- güvenliği sürdürmek, kötüye kullanımı önlemek, sistem bütünlüğünü korumak ve hukuki talepleri oluşturmak, kullanmak veya savunmak - GDPR Madde 6(1)(f) uyarınca Veri Sorumlusunun meşru menfaatleri temelinde;
- ürünün çalışmasını ve içerik kalitesini iyileştirmek amacıyla sınırlı birinci taraf analitikleri - Kullanıcının terminal ekipmanında bilgi saklama veya bu bilgilere erişimle ilgili yürürlükteki yasal gereklilikler saklı kalmak üzere meşru menfaatler temelinde;
- uygulanabilir olduğunda yasal, muhasebe, vergi veya yetkili kamu makamlarına karşı yükümlülükleri yerine getirmek - GDPR Madde 6(1)(c) uyarınca;
- yasal olarak onay gerektiren iletişimleri göndermek - gerekli olduğunda GDPR Madde 6(1)(a) uyarınca onay temelinde.
6. E-posta doğrulaması
- Kayıt sırasında Hizmet tek kullanımlık doğrulama bağlantısı içeren bir mesaj gönderebilir.
- Doğrulama tokeni yalnızca bir kez kullanılabilir, sınırlı süre geçerlidir ve sunucu tarafında sadece hash olarak saklanır.
- Bağlantı, tokenin ilk HTTP isteğinde gönderilmemesi için URL fragmentini kullanır. Doğrulama sayfası fragmenti görünen URL'den kaldırır ve tokeni aynı origin'e POST isteğiyle gönderir.
7. Telegram entegrasyonu
- Telegram entegrasyonu isteğe bağlıdır ve Kullanıcı tarafından etkinleştirilir.
- Web tarafı, ham Telegram ID yerine hesap bağlantısında kullanılan tanımlayıcının teknik hash'ini saklar.
- Telegram özelliklerini işletmek için gerekli veriler ayrıca Telegram tarafından kendi şartları ve gizlilik kuralları uyarınca işlenir.
- Telegram'a bağlı bir Hesap silindiğinde Hizmet, Kullanıcının web verilerini silmeden önce Telegram motorundaki ilişkili profili silmeye çalışır.
8. Web Push ve bildirimler
- Web Push, tarayıcı tarafından oluşturulmuş etkin bir abonelik ve Kullanıcının bildirim iznini gerektirir.
- Hizmet, Kullanıcının bir işlemi olmadan tarayıcının sistem izin istemini otomatik olarak açmaz.
- Bildirim tercihleri saat dilimini, sessiz saatleri ve seçilen kanalları içerebilir.
- Web Push'un teknik teslimatı tarayıcı veya işletim sistemi sağlayıcısının push hizmetini kullanabilir.
9. Birinci taraf analitikleri
- Hizmet; sayfa görüntülemeleri, okuma derinliği, CTA tıklamaları ve bilgi aramasından dönen sonuç sayısı gibi ölçümler için birinci taraf analitikleri kullanır.
- Analitik olayları ham IP adresini, tam User-Agent bilgisini, e-posta adresini, ham arama sorgusunu, ham Telegram ID'yi veya cihaz parmak izini saklamaz.
- Anonim oturumlar için tarayıcıda bir tanımlayıcı oluşturulur ve
sessionStorageiçinde saklanır. Sunucu yalnızca bunun hash'ini saklar. - Anonim olaylar 90 güne kadar, kimliği doğrulanmış Kullanıcıyla ilişkili olaylar ise Hizmetin mevcut saklama mekanizmasına göre 365 güne kadar tutulur.
10. Çerezler, sessionStorage ve yerel depolama
- Hizmet kimlik doğrulama ve güvenlik için gerekli teknik mekanizmaları kullanır; bunlara
nha_sessionoturum çerezi ve CSRF mekanizması dahildir. Üretimde oturum çereziHttpOnly,SecureveSameSite=Laxolarak ayarlanır. sessionStorage, mevcut anonim analitik oturumu için rastgele bir tanımlayıcı içerebilir ve tarayıcı sekmesi veya oturumuyla sınırlıdır.- PWA veya Service Worker, Hizmetin yapılandırmasına göre çevrimdışı çalışma ve dayanıklılık için herkese açık kaynakları önbelleğe alabilir.
- Hizmet kendi cihaz parmak izi mekanizmasını çalıştırmaz.
11. Alıcılar ve teknoloji sağlayıcıları
Veriler yalnızca belirli bir amaç için gerekli olduğu ölçüde Veri Sorumlusunu destekleyen altyapı, barındırma, e-posta, ağ koruması, Web Push ve iletişim entegrasyonu sağlayıcılarıyla paylaşılabilir. NeuroHackingApp'in herkese açık trafiği şu anda Cloudflare tarafından korunabilir; isteğe bağlı iletişim entegrasyonu ise Telegram kullanır.
Veri Sorumlusu, sağlayıcıların rollerini, veri işleyen sözleşmelerini ve AEA dışındaki olası aktarımların hukuki dayanağını güncel sağlayıcı belgeleri ve sözleşmeleri üzerinden düzenli olarak değerlendirir.
12. Saklama süreleri
- Hesap ve işlevsel veriler, Hesap etkin kaldığı ve hizmet sözleşmesinin ifası için gerekli olduğu sürece saklanır.
- Hesap silindikten sonra etkin profil verileri Hizmetin silme mekanizmasına göre kaldırılır. Yasal yükümlülükler, talepler veya teknik yedekleme saklama döngüleri nedeniyle tutulması gereken veriler bundan hariç olabilir.
- Yedekler sınırlı döngüsel saklama ve felaket kurtarma prosedürlerine tabidir.
- Anonim analitikler: 90 güne kadar. Kimliği doğrulanmış Kullanıcı analitikleri: 365 güne kadar.
- E-posta doğrulama tokenleri kısa ömürlüdür. Mevcut geçerlilik süresi 24 saattir.
13. Güvenlik
Veri Sorumlusu HTTPS, erişim kontrolü, güvenli çerezler, CSRF koruması, parola hash'leme, doğrulama tokeni hash'leme, hız sınırları, dahili arayüzlerin ayrılması, izin kontrolleri, yedeklemeler ve geri yükleme testleri dahil teknik ve organizasyonel önlemler uygular. Hiçbir bilgi sistemi tüm güvenlik risklerini tamamen ortadan kaldıramaz.
14. Veri sahiplerinin hakları
GDPR kapsamında geçerli olduğunda kişi erişim, düzeltme, silme, işlemeyi kısıtlama ve veri taşınabilirliği talep edebilir ve meşru menfaatlere dayalı işlemeye itiraz edebilir. İşleme onaya dayanıyorsa onay, geri çekilmeden önce yapılan işlemenin hukuka uygunluğunu etkilemeden geri çekilebilir.
Talepler [email protected] adresine gönderilebilir. Veri sahibi ayrıca Polonya Kişisel Verileri Koruma Kurumu Başkanına (Prezes Urzędu Ochrony Danych Osobowych) şikayette bulunma hakkına sahiptir.
15. Veri dışa aktarma ve Hesap silme
- Hizmet, güvenlik sırlarını hariç tutan Hesap verisi dışa aktarma özelliği sunar.
- Kullanıcı ek bir onay adımından sonra Hesap silme işlemini başlatabilir.
- Hesap Telegram'a bağlıysa Hizmet önce Telegram motorundaki ilişkili profili silmeye çalışır, ardından Kullanıcının web verilerini ve oturum çerezlerini siler.
16. Otomatik kararlar ve profilleme
- Hizmet öz gözlem verilerine dayanarak otomatik öneriler, özetler veya basit eylem önerileri oluşturabilir.
- Bu özellikler Kullanıcı deneyimini kişiselleştirir ve Kullanıcı üzerinde hukuki veya benzer derecede önemli etkiler oluşturmak için tasarlanmamıştır.
- Hizmet tıbbi, tanısal, sigorta veya istihdam alanında otomatik kararlar almaz.
17. 18 yaşından küçük kullanıcılar
Hizmet 18 yaş ve üzerindeki kişiler için tasarlanmıştır. Kayıt sırasında minimum yaşın onaylanması gerekir. Veri Sorumlusu Hizmeti çocuklara yönelik bir ürün olarak tasarlamaz.
18. Bu Politikadaki değişiklikler
Politika; mevzuat, ürün özellikleri, veri kategorileri, sağlayıcılar veya güvenlik önlemleri değiştiğinde güncellenebilir. Kayıtlı Kullanıcılar için Hizmet kabul edilen belge sürümünü kaydedebilir ve gerektiğinde yeni sürümün kabulünü isteyebilir.
19. Belgenin kaynağı ve durumu
Bu NeuroHackingApp belgesi, operatör bilgileri ve Bomega.pl hukuki belgelerinin yapısını referans olarak kullanır. Bomega.pl Kullanım Şartlarının veya Gizlilik Politikasının bir kopyası değildir ve RSS akışları, ilanlar ve herkese açık yorumlar gibi Bomega'ya özgü özellikleri içermez.
20. Yürürlük tarihi
Bu sürüm 28 Eylül 2026 tarihinde operatör tarafından onaylanmıştır ve Hizmette yayımlandığında yürürlüğe girer.