Privacy Policy

Effective Date: March 1, 2026

TOORX LTD, doing business as NoThink ("NoThink," "we," "us," or "our"), recognizes the importance of your privacy. This Privacy Policy describes how we collect, use, share, and protect your personal information when you use the NoThink mobile application and website at https://nothink.ing (collectively, the "Service").

By accessing or using the Service, you understand and agree to the terms of this policy.

1. Important Medical Disclaimer

NoThink is a stress relief and wellness application, not a healthcare provider. The Service, including any tracked operations, exercises, or insights, does not constitute professional medical advice, diagnosis, or psychiatric treatment. If you are experiencing severe stress, anxiety, or a mental health crisis, please consult a qualified healthcare professional or a doctor immediately.

2. Applicability of this Privacy Policy

This Privacy Policy applies to all users of NoThink's services globally. It specifically applies to individuals who use and interact directly with the Service for personal stress relief, wellness tracking, and emotional management.

3. Information We Collect

We collect information about you in a variety of ways. Currently, our application operates on an anonymous token-based login system. We plan to introduce registered, email-based accounts in the future.

How We Collect Your Data (The Anonymous Login Process)

  1. Device Handshake: When you first launch the app, we collect basic device information to generate a secure, anonymous JSON Web Token (JWT).
  2. Wellness Survey: We then ask you to complete a brief onboarding survey regarding your name, age, relationship status, and current stress levels.
  3. Data Merging: The answers you provide in the survey are securely transmitted to and stored on TOORX LTD's servers, where they are merged with your anonymous token to personalize your experience.

Information You Provide Directly

  • Profile & Wellness Data (Current): Name, age, your responses to questions regarding your relationships, and your current stress levels.
  • Account Information (Future): When standard login functionality is introduced, we will collect email addresses and account credentials to secure your account.
  • Customer Support: Messages and information you send when directly contacting us for assistance.

Information Collected Automatically

  • Usage & Operations Data: Information about how you use our stress relief features. We track the number of operations, exercises, and sessions you complete to monitor your wellness journey.
  • Device Information: Device type, operating system, and unique anonymous device identifiers used to maintain your session.
  • Log & Performance Data: IP address, crash logs, and performance metrics to improve app stability. (Note: We do not currently use third-party analytics trackers for this data).

Information from Third-Party Services

  • Subscriptions & Payments: When you subscribe to premium features via the Apple App Store or Google Play, services (such as RevenueCat) may process purchase data like transaction IDs and subscription status. Payment is processed entirely by the respective app stores; we do not collect or store your payment card details.

4. How We Use Information

We use your information strictly to enhance your wellness experience and maintain the Service, specifically to:

  • Provide, maintain, and personalize the stress-relief features of the Service.
  • Store your wellness operations and exercises on our servers to show your progress over time.
  • Process subscriptions and manage access to premium features.
  • Improve app stability, troubleshoot crashes, and conduct technical analytics.
  • Respond to your support requests and communicate with you.
  • Prepare for future updates, including the migration of your anonymous token data to an email-based account.
  • Ensure security, prevent fraud, and comply with legal obligations.

5. How We Share Personal Information

We do not sell your personal data. We may disclose personal information in the following limited situations:

  • Service Providers: Companies that help us administer our Service, such as secure hosting providers, customer support tools, and subscription managers.
  • Legal Requirements: When required by law, subpoena, court order, or to protect our rights and safety.
  • Business Transfers: In connection with a merger, acquisition, or sale of assets (users will be notified prior to any data transfer).

6. Your Rights

Depending on your location and subject to applicable law, you may have the right to:

  • Access your data: Request a copy of the personal information we hold about you.
  • Verify and seek rectification: Request that we correct inaccurate data.
  • Have your personal information deleted: Request the permanent deletion of your data ("right to be forgotten").
  • Right to data portability: Receive your personal data in a structured, commonly used format.

7. Data Retention

We retain your personal information on our servers only as long as necessary to fulfill the purposes outlined in this Privacy Policy.

  • Usage, stress, and wellness data are retained while your anonymous session or account is active and are deleted upon account deletion.
  • Subscription and transaction records may be retained longer as required for legal, tax, or accounting purposes.
  • Technical logs and crash data are typically retained for up to 90 days.

8. Security

We implement strict technical and organizational measures to protect your personal data, particularly the wellness and stress information stored on our servers:

  • Transport Encryption: All data transmitted is encrypted using Transport Layer Security (TLS/HTTPS). We use HTTP Strict Transport Security (HSTS) in production.
  • Authentication & Storage: Secure JWTs are used for session management. Any future passwords will be secured using BCrypt, an industry-standard hashing algorithm.
  • Application Security: We use parameterized queries to prevent SQL injection, apply essential HTTP security headers, and utilize rate limiting to prevent abuse.

While we follow generally accepted industry standards, no method of transmission over the internet or electronic storage is 100% secure. Therefore, we cannot guarantee absolute security.

9. Children's Privacy

Our Services are strictly not intended for children under the age of 14 (or 16 in the European Economic Area). We do not knowingly collect personal information from children without verified parental consent. If you believe we have inadvertently collected data from a child under 14, please contact us so we can delete it promptly.

10. International Data Transfer

The Service is owned by TOORX LTD, based in the United Kingdom, but may be accessed globally. As a result, your data may be transferred to and processed in countries outside your residence. We ensure appropriate legal safeguards are in place where required by applicable law.

11. Changes to This Policy

We reserve the right to change this Privacy Policy at any time. If we make material changes, we will notify you by updating the "Effective Date" at the top of this policy and, where appropriate, posting a notice within the app.

12. Contact Information

If you have any questions, requests, or concerns about this Privacy Policy, please contact us:

13. Additional Information for EU/UK Residents (GDPR)

If you are a resident of the European Economic Area (EEA) or the UK, our legal bases for processing your data include contractual necessity, legitimate interests (e.g., improving the service and tracking operations for your benefit), and consent. You have the right to object to processing, restrict processing, and lodge a complaint with your local supervisory authority. Contact us at [email protected] to exercise your rights.

14. Additional Information for California Residents (CCPA)

If you are a California resident, you have the right to request information about the data we collect, use, and disclose. You also have the right to request deletion of your data and the right to non-discrimination for exercising your CCPA rights. We do not sell your personal data. Contact us at [email protected] to exercise your CCPA rights.

v1.0.0·