PRIVACY
Privacy Policy
1. ڈیٹا کنٹرولر
- NeuroHackingApp.com سے متعلق ذاتی ڈیٹا کا کنٹرولر BOMEGA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, ul. Długa 2B, 56-416 Twardogóra, Polska ہے۔ KRS 0000841054; NIP 9112034523; REGON 386056613; Sąd Rejonowy dla Wrocławia-Fabrycznej we Wrocławiu, IX Wydział Gospodarczy KRS; kapitał zakładowy 20 000 zł ("کنٹرولر")۔
- رازداری اور ڈیٹا حقوق سے متعلق رابطہ: [email protected]۔
- کنٹرولر GDPR اور دیگر قابل اطلاق ڈیٹا تحفظ قوانین کے مطابق ذاتی ڈیٹا پر کارروائی کرتا ہے۔
2. اس پالیسی کا دائرہ
یہ پالیسی ویب سائٹ، اکاؤنٹ، خود مشاہدے کی خصوصیات، رپورٹس، فرسٹ پارٹی اینالیٹکس، اطلاعات، ای میل تصدیق اور اختیاری Telegram اور Web Push انٹیگریشن سے متعلق کارروائی کا احاطہ کرتی ہے۔
3. ڈیٹا کی اقسام
استعمال ہونے والے افعال کے مطابق کنٹرولر درج ذیل ڈیٹا پر کارروائی کر سکتا ہے:
- اکاؤنٹ ڈیٹا: ای میل پتہ، ڈسپلے نام، پاس ورڈ ہیش، اکاؤنٹ کی حالت اور ای میل تصدیق کی تاریخ؛
- سیشن اور حفاظتی ڈیٹا: محفوظ طریقے سے ہیش کیے گئے سیشن شناخت کنندگان، سیشن کی تخلیق، اختتام اور منسوخی کے اوقات اور حفاظتی واقعات؛
- رضامندی اور دستاویزی ڈیٹا: شرائط اور رازداری کی پالیسی کے قبول شدہ ورژن، قبولیت کا ذریعہ اور ٹائم اسٹیمپ؛
- خود مشاہدے کا ڈیٹا: مثال کے طور پر نیند، توانائی، تناؤ، فوکس، ترجیحات، پروٹوکول یا تجربے کی تکمیل اور جرنل اندراجات سے متعلق رضاکارانہ طور پر درج کی گئی قدریں؛
- Focus Lab اور پیش رفت کا ڈیٹا: سیشن کی مدت، رکاوٹیں، مکمل کیے گئے مراحل، Academy کی پیش رفت اور اسی نوعیت کا استعمالی ڈیٹا؛
- رضاکارانہ مواد: نوٹس اور صارف کی طرف سے درج کی گئی دوسری معلومات؛
- اطلاع کا ڈیٹا: ٹائم زون، زبان، خاموش اوقات، فعال چینلز، ترسیل کی حالتیں اور Web Push کے لیے اطلاع پہنچانے کی خاطر درکار تکنیکی سبسکرپشن ڈیٹا؛
- Telegram انٹیگریشن ڈیٹا: اکاؤنٹ لنکنگ کے لیے استعمال ہونے والا تکنیکی ہیش، ربط کی حالت اور لاگ ان واقعات؛ ویب ڈیٹابیس خام Telegram ID یا خام initData محفوظ نہیں کرتا؛
- فرسٹ پارٹی اینالیٹکس ڈیٹا: ایونٹ کی قسم، دن، سروس کا حصہ، محدود ایونٹ خصوصیات اور گمنام صارفین کے لیے براؤزر سیشن کا بے ترتیب شناخت کنندہ جو
sessionStorageمیں محفوظ ہوتا اور سرور سائیڈ پر ہیش کیا جاتا ہے؛ - معاونت سے متعلق خط و کتابت، اگر صارف رضاکارانہ طور پر کنٹرولر سے رابطہ کرے۔
4. صحت سے متعلق اور حساس معلومات
- NeuroHackingApp طبی ریکارڈ کا نظام نہیں ہے اور اس کا مقصد تشخیصات، لیبارٹری نتائج، علاج کی تاریخ، کلینیکل دستاویزات یا دوسرے طبی ریکارڈ محفوظ کرنا نہیں ہے۔
- خود مشاہدے کے بعض خانے نیند، توانائی اور تناؤ کے موضوعی پیمانے شامل کرتے ہیں۔ سیاق کے مطابق صارف کی درج کردہ معلومات صحت یا کیفیت سے متعلق معلومات ظاہر کر سکتی ہیں۔
- صارفین کو آزاد متن والے خانوں میں خصوصی زمرے کا ڈیٹا درج نہیں کرنا چاہیے جہاں استعمال ہونے والے فعل کے لیے یہ ضروری نہ ہو، جن میں تشخیصات، ٹیسٹ نتائج، جینیاتی معلومات، علاج کی تفصیلات یا تیسرے فریق کی صحت سے متعلق معلومات شامل ہیں۔
5. مقاصد اور قانونی بنیادیں
ذاتی ڈیٹا درج ذیل مقاصد کے لیے پروسیس کیا جا سکتا ہے:
- اکاؤنٹ بنانا اور چلانا، توثیق، خود مشاہدے کا ڈیٹا، رپورٹس اور ترتیبات محفوظ کرنا - الیکٹرانک خدمات کے معاہدے کی تکمیل کے لیے (GDPR آرٹیکل 6(1)(b))؛
- حفاظت برقرار رکھنا، غلط استعمال روکنا، نظام کی سالمیت کی حفاظت کرنا اور قانونی دعوے قائم، استعمال یا دفاع کرنا - کنٹرولر کے جائز مفادات کی بنیاد پر (GDPR آرٹیکل 6(1)(f))؛
- پروڈکٹ کے آپریشن اور مواد کے معیار کو بہتر بنانے کے لیے محدود فرسٹ پارٹی اینالیٹکس - جائز مفادات کی بنیاد پر، صارف کے ٹرمینل آلے پر معلومات محفوظ کرنے یا ان تک رسائی سے متعلق قانونی تقاضوں کے تابع؛
- جہاں لاگو ہو وہاں قانونی، اکاؤنٹنگ، ٹیکس یا جائز اتھارٹی کی ذمہ داریوں کی تعمیل (GDPR آرٹیکل 6(1)(c))؛
- ایسی مواصلات بھیجنا جن کے لیے قانوناً رضامندی درکار ہو - جہاں ضروری ہو وہاں رضامندی کی بنیاد پر (GDPR آرٹیکل 6(1)(a))۔
6. ای میل تصدیق
- رجسٹریشن کے دوران سروس ایک بار استعمال ہونے والا تصدیقی لنک رکھنے والا پیغام بھیج سکتی ہے۔
- تصدیقی ٹوکن ایک بار استعمال ہوتا ہے، محدود مدت کے لیے درست ہوتا ہے اور سرور سائیڈ پر صرف ہیش کی صورت میں محفوظ کیا جاتا ہے۔
- لنک URL fragment استعمال کرتا ہے تاکہ ابتدائی HTTP درخواست میں ٹوکن نہ بھیجا جائے؛ تصدیقی صفحہ نظر آنے والے URL سے fragment ہٹا دیتا ہے اور ٹوکن کو same-origin POST درخواست کے ذریعے جمع کرتا ہے۔
7. Telegram انٹیگریشن
- Telegram انٹیگریشن اختیاری ہے اور صارف کی طرف سے فعال کی جاتی ہے۔
- ویب سائیڈ خام Telegram ID کے بجائے اکاؤنٹ لنکنگ شناخت کنندہ کا تکنیکی ہیش محفوظ کرتی ہے۔
- Telegram خصوصیات چلانے کے لیے درکار ڈیٹا اس کی اپنی شرائط اور رازداری کے قواعد کے تحت Telegram بھی پروسیس کرتا ہے۔
- جب Telegram سے منسلک اکاؤنٹ حذف کیا جاتا ہے تو سروس صارف کا ویب ڈیٹا حذف کرنے سے پہلے منسلک Telegram انجن پروفائل حذف کرنے کی کوشش کرتی ہے۔
8. Web Push اور اطلاعات
- Web Push کے لیے براؤزر کی بنائی ہوئی فعال سبسکرپشن اور اطلاعات کے لیے صارف کی اجازت درکار ہے۔
- سروس صارف کے عمل کے بغیر خودکار طور پر براؤزر کی سسٹم اجازت کی درخواست نہیں چلاتی۔
- اطلاع کی ترجیحات میں ٹائم زون، خاموش اوقات اور منتخب چینلز شامل ہو سکتے ہیں۔
- تکنیکی Web Push ترسیل میں براؤزر یا آپریٹنگ سسٹم فراہم کنندہ کی push service شامل ہو سکتی ہے۔
9. فرسٹ پارٹی اینالیٹکس
- سروس اپنے اینالیٹکس کے ذریعے مثال کے طور پر صفحہ ملاحظات، پڑھنے کی گہرائی، CTA کلکس اور knowledge search سے واپس آنے والے نتائج کی تعداد ناپتی ہے۔
- اینالیٹکس ایونٹس خام IP پتہ، مکمل User-Agent، ای میل پتہ، خام سرچ سوال، خام Telegram ID یا آلے کا fingerprint محفوظ نہیں کرتے۔
- گمنام سیشنز کے لیے ایک شناخت کنندہ براؤزر میں بنایا اور
sessionStorageمیں محفوظ کیا جاتا ہے؛ سرور صرف اس کا ہیش محفوظ کرتا ہے۔ - موجودہ سروس retention mechanism کے تحت گمنام ایونٹس زیادہ سے زیادہ 90 دن اور توثیق شدہ صارف سے منسلک ایونٹس زیادہ سے زیادہ 365 دن محفوظ رکھے جاتے ہیں۔
10. Cookies، sessionStorage اور local storage
- سروس توثیق اور حفاظت کے لیے ضروری تکنیکی طریقے استعمال کرتی ہے، جن میں
nha_sessionسیشن cookie اور CSRF mechanism شامل ہیں۔ پروڈکشن میں سیشن cookie کوHttpOnly,SecureاورSameSite=Laxکے ساتھ ترتیب دیا جاتا ہے۔ sessionStorageموجودہ گمنام analytics session کے لیے بے ترتیب شناخت کنندہ رکھ سکتا ہے اور یہ براؤزر ٹیب یا سیشن تک محدود ہوتا ہے۔- PWA/Service Worker سروس کی ترتیب کے مطابق آف لائن رویے اور مزاحمت کے لیے عوامی وسائل cache کر سکتا ہے۔
- سروس اپنا device-fingerprinting mechanism نہیں چلاتی۔
11. وصول کنندگان اور ٹیکنالوجی فراہم کنندگان
ڈیٹا صرف مخصوص مقصد کے لیے درکار حد تک ان اداروں کے ساتھ شیئر کیا جا سکتا ہے جو کنٹرولر کی معاونت کرتے ہیں، جن میں انفراسٹرکچر، ہوسٹنگ، ای میل، نیٹ ورک تحفظ، Web Push اور مواصلاتی انٹیگریشن فراہم کنندگان شامل ہیں۔ عوامی NeuroHackingApp ٹریفک اس وقت Cloudflare سے محفوظ ہو سکتی ہے، جبکہ اختیاری مواصلاتی انٹیگریشن Telegram استعمال کرتی ہے۔
کنٹرولر وقتاً فوقتاً فراہم کنندہ کے کردار، processor arrangements اور EEA سے باہر کسی بھی منتقلی کی قانونی بنیاد کو موجودہ فراہم کنندہ دستاویزات اور معاہداتی انتظامات کے مقابل چیک کرتا ہے۔
12. ڈیٹا برقرار رکھنے کی مدت
- اکاؤنٹ اور عملی ڈیٹا اس وقت تک محفوظ رکھا جاتا ہے جب تک اکاؤنٹ فعال رہے اور سروس معاہدے کی تکمیل کے لیے جتنا عرصہ درکار ہو۔
- اکاؤنٹ حذف ہونے کے بعد فعال پروفائل کا ڈیٹا سروس کے deletion mechanism کے تحت ہٹا دیا جاتا ہے، تاہم وہ ڈیٹا مستثنیٰ ہے جسے قانونی ذمہ داریوں، قانونی دعوؤں یا تکنیکی بیک اپ retention cycles کے لیے باقی رکھنا ضروری ہو۔
- بیک اپ محدود گردش پذیر retention اور disaster-recovery طریقہ کار کی پیروی کرتے ہیں۔
- گمنام analytics: زیادہ سے زیادہ 90 دن۔ توثیق شدہ صارف analytics: زیادہ سے زیادہ 365 دن۔
- ای میل تصدیقی ٹوکن مختصر مدت کے ہوتے ہیں؛ موجودہ درستگی کی مدت 24 گھنٹے ہے۔
13. حفاظت
کنٹرولر تکنیکی اور تنظیمی اقدامات لاگو کرتا ہے، جن میں HTTPS، رسائی کنٹرول، محفوظ cookies، CSRF تحفظ، پاس ورڈ hashing، verification-token hashing، rate limits، داخلی انٹرفیس کی علیحدگی، اجازت کنٹرول، بیک اپ اور restore testing شامل ہیں۔ کوئی معلوماتی نظام تمام حفاظتی خطرات مکمل طور پر ختم نہیں کر سکتا۔
14. ڈیٹا سبجیکٹ کے حقوق
جہاں GDPR فراہم کرتا ہے، کوئی شخص رسائی، درستگی، حذف، محدود کرنے، data portability کی درخواست کر سکتا ہے اور جائز مفادات پر مبنی پروسیسنگ کے خلاف اعتراض کر سکتا ہے۔ جہاں پروسیسنگ رضامندی پر مبنی ہو، وہاں رضامندی واپس لی جا سکتی ہے اور اس سے رضامندی واپس لینے سے پہلے کی گئی پروسیسنگ کی قانونی حیثیت متاثر نہیں ہوتی۔
درخواستیں [email protected] پر بھیجی جا سکتی ہیں۔ ڈیٹا سبجیکٹ کو پولش ذاتی ڈیٹا تحفظ دفتر کے صدر (Prezes Urzędu Ochrony Danych Osobowych) کے پاس شکایت درج کرنے کا حق بھی ہے۔
15. ڈیٹا برآمد اور اکاؤنٹ حذف کرنا
- سروس اکاؤنٹ ڈیٹا برآمد کرنے کی فعالیت فراہم کرتی ہے جس میں حفاظتی خفیہ معلومات شامل نہیں ہوتیں۔
- صارف اضافی تصدیقی مرحلے کے بعد اکاؤنٹ حذف کرنے کا عمل شروع کر سکتا ہے۔
- اگر اکاؤنٹ Telegram سے منسلک ہو تو سروس پہلے Telegram انجن میں منسلک پروفائل حذف کرنے کی کوشش کرتی ہے، پھر صارف کا ویب ڈیٹا اور سیشن cookies حذف کرتی ہے۔
16. خودکار فیصلے اور پروفائلنگ
- سروس خود مشاہدے کے ڈیٹا کی بنیاد پر خودکار طور پر سفارشات، خلاصے یا زیادہ سادہ تجویز کردہ اقدامات تیار کر سکتی ہے۔
- یہ افعال صارف کے تجربے کو ذاتی بناتے ہیں اور ان کا مقصد صارف پر قانونی اثرات یا اسی نوعیت کے اہم اثرات پیدا کرنا نہیں ہے۔
- سروس خودکار طبی، تشخیصی، انشورنس یا ملازمت سے متعلق فیصلے نہیں کرتی۔
17. 18 سال سے کم عمر صارفین
سروس 18 سال یا اس سے زیادہ عمر کے افراد کے لیے ہے۔ رجسٹریشن میں کم از کم عمر کی تصدیق درکار ہے۔ کنٹرولر سروس کو بچوں کے لیے پروڈکٹ کے طور پر ڈیزائن نہیں کرتا۔
18. اس پالیسی میں تبدیلیاں
قانون، پروڈکٹ فعالیت، ڈیٹا کی اقسام، فراہم کنندگان یا حفاظتی اقدامات میں تبدیلی کے باعث پالیسی اپ ڈیٹ کی جا سکتی ہے۔ رجسٹرڈ صارفین کے لیے سروس قبول شدہ دستاویز کا ورژن درج کر سکتی ہے اور جہاں ضروری ہو نئے ورژن کی قبولیت مانگ سکتی ہے۔
19. ماخذ اور مسودے کی حیثیت
یہ NeuroHackingApp دستاویز Bomega.pl کی آپریٹر معلومات اور قانونی دستاویز کی ساخت کو حوالہ کے طور پر استعمال کرتی ہے۔ یہ Bomega.pl کی شرائط یا رازداری کی پالیسی کی نقل نہیں ہے اور Bomega سے مخصوص افعال جیسے RSS feeds، classified advertisements اور public comments شامل نہیں کرتی۔
20. مؤثر تاریخ
یہ ورژن آپریٹر کی طرف سے 28 ستمبر 2026 کو منظور کیا گیا اور سروس میں شائع ہونے پر نافذ ہو جاتا ہے۔