1. Verantwoordelike persoon
Tim Kaltenbrunner
Schönauring 58
8052 Zürich
Switserland
-Pos: tim.kaltenbrunner@gmail.com
2. Watter data word ingesamel?
Babyphone Timmy verwerk slegs data wat nodig is vir verbinding en beskerming teen misbruik. In detail:
- Firebase Anonymous Auth UID – 'n Outomatiese gegenereerde app-verwante skuilnaam identifiseerder. Dit bevat nie 'n naam, e-posadres of wagwoord nie, maar bly op die toestel totdat die plaaslike programdata of die anonieme Firebase-rekening teruggestel word.
- Stoor sessiedata terug – Geënkripteerde SDP-aanbiedinge en -antwoorde en geënkripteerde ICE-kandidate. Hierdie tegniese verbindingsdata word benodig om die WebRTC-verbinding tot stand te bring. SDP/ICE-data word onmiddellik uit Firestore verwyder nadat die verbinding suksesvol tot stand gebring is. Die skuilnaam sessiedatarekord en geënkripteerde tegniese metadata sal op die laatste na 24 uur heeltemal uitgevee word.
- Parkodes —Tydelike 4-syfer kodes om twee toestelle saam te koppel. Die kode kan plaaslik tussen die twee toestelle uitgeruil word via Bluetooth, QR-kode of skakel. Nie die gewone tekskode word na Firestore oorgedra nie, maar slegs 'n dokumentidentifiseerder wat met SHA-256 afgelei is. Aangesien die kort kode doelbewus maklik is om te lees, vervang hierdie hash nie toegangsbeheer nie; Die verbinding word beskerm deur anonieme verifikasie, sekuriteitsreëls, kort geldigheid en die bykomende ECDH-sleuteluitruiling met 'n sigbare sekuriteitsnommer. Koppeldokumente word op die laatste na een uur uitgevee.
- Programkontrole en misbruik beskermingsdata — Firebase App Check stuur attest- of integriteitstekens en tegnies nodige toestel-/toepassingseine na Google of, op Apple-toestelle, na Apple sodat backend-oproepe aan 'n regte toepassinginstallasie toegewys kan word en misbruik beperk kan word.
3. Watter data word NIE ingesamel NIE?
Babyphone Timmy is op so 'n manier gebou dat, indien moontlik, geen persoonlike data verwerk word nie:
- Geen gedekripteerde oudio- of video-inhoud op bedieners nie —Oudio en video word end-tot-end geënkripteer via WebRTC. As 'n direkte verbinding nie moontlik is nie, stuur 'n TURN-bediener slegs die geënkripteerde datastroom aan. Ons neem nie oudio of video op of stoor die inhoud nie.
- Geen e-posadresse, geen wagwoorde nie - Die toepassing gebruik slegs anonieme verifikasie.
- Geen liggingdata nie —Geen liggingdata word ingesamel of gestoor nie.
- Geen webkoekies in app en statiese webwerf nie — Die toepassing en hierdie webwerf stel nie hul eie webkoekies nie. Nadat na die Diskoers-bladsy oorgeskakel is, kan die eksterne forum tegnies nodige koekies vir registrasie en sessies gebruik.
- Geen advertensies, geen dop nie — Geen advertensie- of bemarkingsontleding, geen naspoorpixels, geen advertensienetwerke word gebruik nie, en geen profilering vind plaas nie. Slegs Firebase Crashlytics word gebruik vir ongeluk- en stabiliteitdiagnostiek in vrystellingweergawes (sien punt 6).
- Geen advertensie-ID's nie – Die toepassing het nie toegang tot advertensie-ID's nie.
4. Regsgrondslag
Die verwerking van die data genoem onder punt 2 vind plaas op die volgende regsgrondslag:
Switserse Databeskermingswet (DSG)
Die primêre toepaslike wet is die Switserse Federale Databeskermingswet (DSG, van krag sedert 1 September 2023):
- Art. 31 Para. 1 DSG (wettige belang) — Die verwerking van tegniese verbindingsdata en anonieme verifikasie word uitgevoer in die oorheersende wettige belang om die toepassingfunksionaliteit te verskaf en die toepassing teen misbruik te beskerm.
DSGVO / VK GDPR (vir EU/EEA en VK-gebruikers)
Vir gebruikers in die Europese Unie of die Europese Ekonomiese Gebied is die GDPR ook van toepassing; Vir gebruikers in die Verenigde Koninkryk is die Britse GDPR ook van toepassing:
- Art. 6 Paragraaf 1 Letter b GDPR (kontraknakoming) — Die tegniese verbindingsdata word vereis om die toepassingfunksionaliteit te verskaf.
- Art. 6 Paragraaf 1 Letter f GDPR (wettige belang) — Anonieme verifikasie dien die wettige belang om die toepassing teen misbruik te beskerm.
5. Betalingsverwerking (intekening of eenmalige aankoop)
Babyphone Timmy word aangebied as 'n betaalde maandelikse intekening of as 'n eenmalige premieaankoop via die Google Play Winkel of Apple App Store. Betalingsverwerking word geheel en al deur die onderskeie toepassingwinkel uitgevoer. Ons ontvang geen Betalingsdata (bv. kredietkaartnommers of bankbesonderhede). Vir aankoopverifikasie aan die bedienerkant, verwerk die agterkant die produkidentifiseerder sowel as die aankoop-, transaksie- of kwitansieteken wat deur die winkel verskaf word en die magtigingsresultaat wat hieruit bepaal word. Hierdie tegniese bewyse van aankoop kan met 'n anonieme toepassing-UID geassosieer word, maar bevat geen kredietkaart- of bankinligting vir ons nie.
Inligting oor dataverwerking deur die onderskeie toepassingwinkel kan hier gevind word:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Derde Party
Google Firebase
Verskaffer: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VSA.
Dienste: Firebase-stawing (anoniem), Cloud Firestore, Wolkfunksies, Firebase App Check en Firebase Hosting.
Databeskerming: firebase.google.com/support/privacy
Duurlandoordrag: VSA. Die EU-kommissie se standaard kontraktuele klousules en die Switsers-VSA dataprivaatheidsraamwerk is van toepassing.
Own TURN-bediener
'n Eie TURN-bediener wat in Switserland bedryf word, word verkies wanneer 'n direkte WebRTC-verbinding nie moontlik is nie.
Diens: Aanstuur van die reeds end-tot-end geënkripteerde WebRTC-datastroom. In die besonder, IP-adresse, poort, tyd en verbinding metadata word vereis vir tegniese werking; Oudio- en video-inhoud kan nie gedekripteer word nie en sal nie opgeneem word nie.
Stoorperiode: Operasionele logs word beperk tot wat nodig is vir sekuriteit, foutontleding en kapasiteitsbeheer en word periodiek uitgevee.
Cloudflare
Verskaffer: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, VSA.
Diens: Draai aflosbediener (Cloudflare-oproepe) vir die WebRTC-verbinding.
Slegs geënkripteerde WebRTC-verkeer word aangestuur. Cloudflare het nie toegang tot die inhoud van die kommunikasie (klank/video) nie.
Databeskerming: cloudflare.com/privacypolicy
Derdelandoordrag: VSA. Die standaard kontraktuele klousules van die EU-kommissie en die Switsers-VS-dataprivaatheidsraamwerk is van toepassing.
Google Firebase Crashlytics
Verskaffer: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, VSA.
Diens: ongeluk- en stabiliteitsverslae vir vrystellingweergawes van die toepassing. As die program omval of 'n noodlottige fout teëkom, word 'n diagnostiese verslag na Firebase Crashlytics gestuur sodat die fout opgelos kan word.
Verwerkte data: omvalstapelspore, programweergawe, toestelmodel en bedryfstelselweergawe, tyd van die ongeluk en 'n Crashlytics-installasie-identifiseerder. Hierdie data sluit nie jou naam, e-posadres of oudio- of videodata in nie.
Regsbasis: Art. 6 Para. 1 lit. f GDPR / Art. 31 Para. 1 DSG (regmatige belang in die stabiliteit en vryheid van foute van die toepassing).
Stoorperiode: Omvalverslae word vir tot 90 dae deur Firebase Crashlytics behou.
Databeskerming: firebase.google.com/support/privacy
Derdelandoordrag: VSA. Die standaard kontraktuele klousules van die EU-kommissie en die Switsers-VS-dataprivaatheidsraamwerk is van toepassing.
Diskoersforum
Vir ondersteuningsvrae en kenmerkversoeke, skakel die webwerf na 'n diskoersforum wat ekstern gehuisves word by babyphone-timmy.discourse.group. Wanneer jy die forum besoek of 'n rekening daar skep, verwerk Diskoers of die onderskeie forumgasheer onder meer die rekening-, plasings-, sessie- en sekuriteitdata wat nodig is vir die werking van die forum. Die toepassing self bly apart en gebruik steeds nie klassieke gebruikersrekeninge nie. Inligting oor databeskerming by Diskoers kan gevind word by discourse.org/privacy.
7. Bergingstydperk
- Sessiedata (SDP- en ICE-kandidate): Hulle word onmiddellik uitgevee nadat die verbinding tot stand gebring is; pseudonieme sessie-metadata op die laatste na 24 uur.
- Paar dokumente: Hulle sal op die laatste na een uur uitgevee word.
- Anonieme gesag-UID's: Hulle bly gewoonlik in plek totdat die anonieme rekening of plaaslike programdata teruggestel word. Hulle bevat geen direkte meesterdata nie, maar is skuilnaamidentifiseerders.
- Bewys van aankoop: Winkelbewyse en transaksiedata word slegs verwerk of gestoor soos nodig vir aankoopverifikasie, herstel, bedrogvoorkoming en premium-toewysing.
8. Jou regte
Volgens die Switserse DSG (Art. 25-29 DSG)
Jy het die volgende regte in die besonder onder die Switserse Databeskermingswet:
- Reg op inligting (Art. 25 DSG) — Jy kan inligting aanvra oor die data wat jy verwerk.
- Reg op datavrystelling en oordrag (Art. 28 DSG) — Jy kan jou data in 'n algemene formaat ontvang.
- Reg op regstelling (Art. 32 Para. 1 DSG) — Jy kan die regstelling van verkeerde data versoek.
- Reg op uitvee — Jy kan die uitvee van jou data versoek, mits daar geen wetlike bewaringsvereiste tot die teendeel is nie.
Toesighoudende owerheid (Switserland): EFederal Data Protection and Information Commissioner (EDÖB), www.edoeb.admin.ch
Na GDPR / VK GDPR (vir gebruikers in die EU/EER en die VK)
Vir gebruikers in die Europese Unie of die Europese Ekonomiese Ruimte en die Verenigde Koninkryk geld die volgende bykomende regte:
- Inligting (Art. 15 GDPR) — Jy kan inligting aanvra oor die data wat jy verwerk.
- Regstelling (Art. 16 GDPR) — Jy kan die regstelling van verkeerde data versoek.
- Vee uit (Art. 17 GDPR) — Jy kan die uitvee van jou data versoek.
- Beperking van verwerking (Art. 18 GDPR) — Jy kan die beperking van verwerking versoek.
- Dataoordraagbaarheid (Art. 20 GDPR) — Jy kan jou data in 'n algemene formaat ontvang.
- Tespraak (Art. 21 GDPR) — Jy kan beswaar maak teen die verwerking.
- Klag by die toesighoudende owerheid — Jy het die reg om by 'n databeskermingstoesighoudende owerheid in jou land te kla. In die Verenigde Koninkryk kan u die Inligtingskommissaris se kantoor (ICO) kontak: ico.org.uk.
Maak nie saak waar jy woon nie, jy kan ons kontak om jou toegangs- en skrapregte uit te oefen; ons sal reageer binne die bestek van toepaslike wetgewing.
9. Databeskerming vir kinders
Babyphone Timmy is bedoel vir gebruik deur volwassenes (ouers en versorgers). Die toepassing is nie op kinders gerig nie en ons samel nie bewustelik persoonlike inligting van kinders in nie. Die toepassing word deur die toesighoudende volwassene bedryf; Die "baba"-toestel stuur slegs lewendige oudio en opsioneel video via eweknie-tot-eweknie na die gepaarde ouertoestel. Ons versamel, teken of berg nooit hierdie oudio en video nie (sien punte 2 en 3). As ons persoonlike data van 'n kind ontvang het, kontak ons asseblief - ons sal dit onmiddellik uitvee.
10. VSA - Privaatheidsregte in Kalifornië en ander state
Ons "verkoop" of "deel" nie jou persoonlike inligting binne die betekenis van die Kaliforniese Wet op Verbruikersprivaatheid (CCPA/CPRA), of verwerk dit vir kruiskonteks gedragsreklame of geteikende advertensies nie. Ons gebruik of openbaar nie sensitiewe persoonlike inligting vir doeleindes wat 'n reg op beperking sal veroorsaak nie.
Inwoners van Kalifornië en ander Amerikaanse state met omvattende databeskermingswette (soos Virginia, Colorado, Connecticut, Oregon, Texas en Utah) kan hul regte kragtens toepaslike wetgewing uitoefen, insluitend inligting, toegang, regstelling en uitvee, deur 'n boodskap aan tim.kaltenbrunner@gmail.com te stuur. Ons sal jou nie penaliseer vir die uitoefening van hierdie regte nie.
11. Toepaslike Wet
Die Switserse Federale Databeskermingswet (DSG) is van toepassing op dataverwerking deur Babyphone Timmy. Die Algemene Databeskermingsregulasie (GDPR) is ook van toepassing op gebruikers in die Europese Unie of die Europese Ekonomiese Ruimte; Vir gebruikers in die Verenigde Koninkryk is die Britse GDPR ook van toepassing.
12. Gasheer
Hierdie webwerf word deur Google deur Firebase Hosting verskaf. Google en die backend/TURN-dienste wat gebruik word, kan tegnies nodige toegangs- en sekuriteitprotokolle verwerk. Ons gebruik nie hierdie protokolle vir advertensies, bereikmeting of gebruikersprofiele nie. Inligting oor databeskerming by Firebase Hosting kan gevind word by firebase.google.com/support/privacy.