1. Məsuliyyətli şəxs
Tim Kaltenbrunner
Schönauring 58
8052 Sürix
İsveçrə
-Mail: tim.kaltenbrunner@gmail.com
2. Hansı məlumatlar toplanır?
Babyphone Timmy yalnız əlaqə və sui-istifadədən qorunmaq üçün lazım olan məlumatları emal edir. Ətraflı:
- Firebase Anonim Auth UID – Avtomatik yaradılan proqramla əlaqəli təxəllüs identifikatoru. O, ad, e-poçt ünvanı və ya parol ehtiva etmir, lakin yerli proqram məlumatları və ya anonim Firebase hesabı sıfırlanana qədər cihazda qalır.
- Firestore sessiya datası – Şifrələnmiş SDP təklifləri və cavabları və şifrələnmiş ICE namizədləri. Bu texniki əlaqə məlumatları WebRTC bağlantısını qurmaq üçün tələb olunur. Bağlantı uğurla qurulduqdan dərhal sonra SDP/ICE məlumatları Firestore-dan silinir. Təxəllüslü sessiya məlumatı qeydi və şifrələnmiş texniki metadata ən geci 24 saatdan sonra tamamilə silinəcək.
- Cütləşdirmə kodları —İki cihazı cütləşdirmək üçün müvəqqəti 4 rəqəmli kodlar. Kod Bluetooth, QR kodu və ya keçid vasitəsilə iki cihaz arasında yerli olaraq dəyişdirilə bilər. Firestore-a sadə mətn kodu deyil, yalnız SHA-256 ilə əldə edilmiş sənəd identifikatoru ötürülür. Qısa kodu qəsdən oxumaq asan olduğundan, bu hash giriş nəzarətini əvəz etmir; Bağlantı anonim autentifikasiya, təhlükəsizlik qaydaları, qısa etibarlılıq və görünən təhlükəsizlik nömrəsi ilə əlavə ECDH açar mübadiləsi ilə qorunur. Cütləşdirmə sənədləri ən geci bir saat sonra silinir.
- Tətbiqi yoxlayın və qorunma məlumatlarından sui-istifadə edin — Firebase Tətbiq Yoxlanışı sertifikat və ya bütövlük nişanlarını və texniki cəhətdən zəruri cihaz/tətbiq siqnallarını Google-a və ya Apple cihazlarında Apple-a ötürür ki, arxa zənglər real proqram quraşdırılmasına təyin olunsun və sui-istifadə məhdudlaşdırıla bilsin.
3. Hansı məlumatlar TOPLANMIR?
Babyphone Timmy elə qurulub ki, mümkün olduqda heç bir şəxsi məlumat emal edilmir:
- Serverlərdə şifrəsi açılmış audio və ya video məzmun yoxdur —Audio və video WebRTC vasitəsilə başdan sona şifrələnir. Birbaşa əlaqə mümkün deyilsə, TURN serveri yalnız şifrələnmiş məlumat axınını yönləndirir. Biz audio və ya video yazmırıq və ya məzmunu saxlamırıq.
- E-poçt ünvanları, parollar yoxdur – Proqram yalnız anonim autentifikasiyadan istifadə edir.
- Məkan datası yoxdur —Heç bir məkan datası yığılmır və ya saxlanılmır.
- Tətbiqdə və statik vebsaytda kuki yoxdur — Proqram və bu vebsayt öz kukilərini təyin etmir. Diskurs səhifəsinə keçdikdən sonra xarici forum qeydiyyat və sessiyalar üçün texniki cəhətdən zəruri kukilərdən istifadə edə bilər.
- Reklam yoxdur, izləmə yoxdur — Reklam və ya marketinq təhlili, izləmə pikselləri, reklam şəbəkələri istifadə edilmir və profilləşdirmə aparılmır. Buraxılış versiyalarında qəza və stabillik diaqnostikası üçün yalnız Firebase Crashlytics istifadə olunur (6-cı bəndə baxın).
- Reklam ID-ləri yoxdur – Proqram reklam identifikatorlarına daxil deyil.
4. Hüquqi əsas
2-ci bənddə qeyd olunan məlumatların emalı aşağıdakı hüquqi əsaslarla həyata keçirilir:
İsveçrə Məlumatların Qorunması Aktı (DSG)
Əsas tətbiq olunan qanun İsveçrə Federal Məlumatların Qorunması Aktıdır (DSG, 1 sentyabr 2023-cü ildən qüvvədədir):
- Sənət. 31 bənd. 1 DSG (qanuni maraq) — Texniki əlaqə məlumatlarının emalı və anonim autentifikasiya tətbiqin funksionallığını təmin etmək və tətbiqi sui-istifadədən qorumaq üçün əsas qanuni maraq çərçivəsində həyata keçirilir.
DSGVO / UK GDPR (AB/EEA və Böyük Britaniya istifadəçiləri üçün)
Avropa İttifaqı və ya Avropa İqtisadi Sahəsindəki istifadəçilər üçün GDPR də tətbiq edilir; Birləşmiş Krallıqdakı istifadəçilər üçün Böyük Britaniya GDPR də tətbiq edilir:
- Sənət. 6 Paraqraf 1 B hərfi GDPR (müqavilə yerinə yetirilməsi) — Texniki əlaqə məlumatları tətbiqin funksionallığını təmin etmək üçün tələb olunur.
- Sənət. 6 Paraqraf 1 GDPR f hərfi (Qanuni maraq) — Anonim autentifikasiya proqramı sui-istifadədən qorumaq üçün qanuni maraqlara xidmət edir.
5. Ödənişin işlənməsi (abunə və ya birdəfəlik alış)
Babyphone Timmy ödənişli aylıq abunə və ya Google Play Store və ya Apple App Store vasitəsilə birdəfəlik premium alış kimi təklif olunur. Ödənişin işlənməsi tamamilə müvafiq proqram mağazası tərəfindən həyata keçirilir. alırıq heç biri Ödəniş datası (məsələn, kredit kartı nömrələri və ya bank rekvizitləri). Server tərəfində satınalma yoxlanışı üçün backend məhsul identifikatorunu, eləcə də mağaza tərəfindən təmin edilən alış, əməliyyat və ya qəbz nişanını və bundan müəyyən edilən avtorizasiya nəticəsini emal edir. Satınalmanın bu texniki sübutları anonim tətbiq UID ilə əlaqələndirilə bilər, lakin bizim üçün heç bir kredit kartı və ya bank məlumatını ehtiva etmir.
Müvafiq proqram mağazası tərəfindən məlumatların işlənməsi haqqında məlumatı burada tapa bilərsiniz:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Üçüncü Tərəf
Google Firebase
Provayder: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ.
Xidmətlər: Firebase Authentication (anonim), Cloud Firestore, Bulud Funksiyaları, Firebase Tətbiq Yoxlanışı və Firebase Hosting.
Məlumatların qorunması: firebase.google.com/support/privacy
Dir ölkə transferi: ABŞ. Aİ Komissiyasının Standart Müqavilə Müddəaları və İsveçrə-ABŞ Məlumat Məxfiliyi Çərçivəsi tətbiq edilir.
ÖZ TURN serveri
Birbaşa WebRTC bağlantısı mümkün olmadıqda, İsveçrədə idarə olunan öz TURN serverinə üstünlük verilir.
Xidməti: Artıq başdan sona şifrələnmiş WebRTC məlumat axınının yönləndirilməsi. Xüsusilə, texniki əməliyyat üçün IP ünvanları, port, vaxt və əlaqə metadataları tələb olunur; Audio və video məzmunun şifrəsi açıla bilməz və yazılmayacaq.
Saxlama müddəti: Əməliyyat qeydləri təhlükəsizlik, xəta təhlili və tutuma nəzarət üçün lazım olanlarla məhdudlaşır və vaxtaşırı silinir.
Cloudflare
Provayder: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, ABŞ.
Xidməti: WebRTC bağlantısı üçün relay serverini (Cloudflare Zəngləri) çevirin.
Yalnız şifrələnmiş WebRTC trafiki yönləndirilir. Cloudflare rabitənin məzmununa (audio/video) çıxışı yoxdur.
Məlumatların qorunması: cloudflare.com/privacypolicy
Üçüncü ölkə transferi: ABŞ. Aİ Komissiyasının standart müqavilə müddəaları və İsveçrə-ABŞ Məlumat Məxfiliyi Çərçivəsi tətbiq edilir.
Google Firebase Crashlytics
Provayder: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABŞ.
Xidmət: Tətbiqin buraxılış versiyaları üçün qəza və sabitlik hesabatları. Tətbiq qəzaya uğrayarsa və ya ölümcül xəta ilə qarşılaşarsa, səhvi həll etmək üçün Firebase Crashlytics-ə diaqnostik hesabat göndərilir.
Emal edilmiş data: qəza yığını izləri, proqram versiyası, cihaz modeli və əməliyyat sistemi versiyası, qəza vaxtı və Crashlytics quraşdırma identifikatoru. Bu dataya adınız, e-poçt ünvanınız, audio və ya video datanız daxil deyil.
Hüquqi əsas: Art. 6 bənd. 1 lit. f GDPR / Art. 31 bənd. 1 DSG (tətbiqin sabitliyinə və səhvlərindən azadlığa qanuni maraq).
Saxlama müddəti: Qəza hesabatları Firebase Crashlytics tərəfindən 90 günə qədər saxlanılır.
Məlumatların qorunması: firebase.google.com/support/privacy
Üçüncü ölkə transferi: ABŞ. Aİ Komissiyasının standart müqavilə müddəaları və İsveçrə-ABŞ Məlumat Məxfiliyi Çərçivəsi tətbiq edilir.
Diskurs forumu
Dəstək sualları və xüsusiyyət sorğuları üçün vebsayt xaricdə təşkil edilən diskurs forumuna link verir: babyphone-timmy.discourse.group. Siz foruma baş çəkdiyiniz zaman və ya orada hesab yaratdığınız zaman, Discourse və ya müvafiq forumun aparıcısı, digər şeylər arasında, forumun fəaliyyəti üçün tələb olunan hesab, yazı, sessiya və təhlükəsizlik məlumatlarını işləyir. Proqramın özü ayrı qalır və hələ də klassik istifadəçi hesablarından istifadə etmir. Discourse-da məlumatların qorunması haqqında məlumatı burada tapa bilərsiniz discourse.org/privacy.
7. Saxlama müddəti
- Sessiya datası (SDP və ICE namizədləri): Bağlantı qurulduqdan dərhal sonra onlar silinir; ən geci 24 saatdan sonra təxəllüslü sessiya metadatası.
- Sənədlərin cütləşdirilməsi: Onlar ən geci bir saat sonra silinəcək.
- Anonim auth UID-ləri: Onlar ümumiyyətlə anonim hesab və ya yerli proqram datası sıfırlanana qədər yerində qalırlar. Onlar heç bir birbaşa əsas məlumatları ehtiva etmir, lakin təxəllüslü identifikatorlardır.
- Satınalma sübutu: Mağaza tokenləri və tranzaksiya məlumatları yalnız alışın yoxlanılması, bərpası, fırıldaqçılığın qarşısının alınması və mükafat uyğunluğunun təyin edilməsi üçün lazım olduqda emal edilir və ya saxlanılır.
8. Hüquqlarınız
İsveçrə DSG-yə əsasən (Art. 25-29 DSG)
İsveçrə Məlumat Mühafizəsi Aktına əsasən aşağıdakı hüquqlarınız var:
- Məlumat hüququ (Maddə 25 DSG) — Siz emal etdiyiniz data haqqında məlumat tələb edə bilərsiniz.
- Məlumatların buraxılması və ötürülməsi hüququ (Maddə 28 DSG) — Siz məlumatlarınızı ümumi formatda qəbul edə bilərsiniz.
- Düzeltmə hüququ (Maddə 32 DSG-nin 1-ci bəndi) — Siz yanlış məlumatların düzəldilməsini tələb edə bilərsiniz.
- Silmək hüququ — Əksinə qanuni saxlama tələbi olmadıqda, məlumatlarınızın silinməsini tələb edə bilərsiniz.
Nəzarət orqanı (İsveçrə): EFederal Məlumatların Qorunması və İnformasiya Müvəkkili (EDÖB), www.edoeb.admin.ch
GDPR / UK GDPR-dən sonra (AB/EEA və Böyük Britaniyada istifadəçilər üçün)
Avropa İttifaqı və ya Avropa İqtisadi Zonası və Birləşmiş Krallıqdakı istifadəçilər üçün aşağıdakı əlavə hüquqlar tətbiq edilir:
- Məlumat (Maddə 15 GDPR) — Siz emal etdiyiniz data haqqında məlumat tələb edə bilərsiniz.
- Düzəliş (Maddə 16 GDPR) — Siz yanlış məlumatların düzəldilməsini tələb edə bilərsiniz.
- Silin (Maddə 17 GDPR) — Siz məlumatlarınızın silinməsini tələb edə bilərsiniz.
- Emal məhdudiyyəti (ÜDM-in 18-ci maddəsi) — Siz emalın məhdudlaşdırılmasını tələb edə bilərsiniz.
- Data daşınması (Mad. 20 GDPR) — Siz məlumatlarınızı ümumi formatda qəbul edə bilərsiniz.
- Ziddiyyət (Mad. 21 GDPR) — Siz emala etiraz edə bilərsiniz.
- Nəzarət orqanına şikayət — Sizin ölkənizdəki məlumatların qorunmasına nəzarət orqanına şikayət etmək hüququnuz var. Böyük Britaniyada İnformasiya Komissarlığı Ofisi (ICO) ilə əlaqə saxlaya bilərsiniz: ico.org.uk.
Harada yaşamağınızdan asılı olmayaraq, giriş və silmə hüquqlarınızdan istifadə etmək üçün bizimlə əlaqə saxlaya bilərsiniz; qüvvədə olan qanun çərçivəsində cavab verəcəyik.
9. Uşaqlar üçün məlumatların qorunması
Babyphone Timmy böyüklər (valideynlər və baxıcılar) tərəfindən istifadə üçün nəzərdə tutulub. Tətbiq uşaqlara yönəldilmir və biz bilərəkdən uşaqlardan şəxsi məlumat toplamırıq. Tətbiq nəzarət edən böyüklər tərəfindən idarə olunur; "Körpə" cihazı qoşalaşmış ana cihaza yalnız canlı audio və isteğe bağlı olaraq videonu peer-to-peer vasitəsilə ötürür. Biz bu audio və videonu heç vaxt yığmırıq, yazmırıq və ya saxlamırıq (bax 2 və 3-cü bəndlər). Əgər biz uşaqdan şəxsi məlumat almışıqsa, lütfən bizimlə əlaqə saxlayın - onu dərhal siləcəyik.
10. ABŞ — Kaliforniya və digər ştatlarda məxfilik hüquqları
Biz sizin şəxsi məlumatlarınızı Kaliforniya İstehlakçı Məxfiliyi Aktı (CCPA/CPRA) mənasında "satmırıq" və ya "paylaşmırıq" və ya kontekstlərarası davranış reklamı və ya hədəflənmiş reklam üçün emal etmirik. Biz həssas şəxsi məlumatlardan məhdudiyyət hüququna səbəb olacaq məqsədlər üçün istifadə etmirik və ya açıqlamırıq.
Kaliforniya və hərtərəfli məlumatların mühafizəsi qanunlarına malik olan digər ABŞ ştatlarının (məsələn, Virciniya, Kolorado, Konnektikut, Oreqon, Texas və Yuta kimi) sakinləri tim.kaltenbrunner@gmail.com. Bu hüquqlardan istifadə etdiyiniz üçün sizi cəzalandırmayacağıq.
11. Tətbiq olunan Qanun
İsveçrə Federal Məlumatların Qorunması Aktı (DSG) Babyphone Timmy tərəfindən məlumatların emalına tətbiq edilir. Ümumi Məlumatların Qorunması Qaydası (GDPR) Avropa İttifaqı və ya Avropa İqtisadi Sahəsindəki istifadəçilərə də şamil edilir; Birləşmiş Krallıqdakı istifadəçilər üçün Böyük Britaniyanın GDPR də tətbiq edilir.
12. Hostinq
Bu vebsayt Google tərəfindən Firebase Hosting vasitəsilə təmin edilir. Google və istifadə olunan backend/TURN xidmətləri texniki cəhətdən zəruri giriş və təhlükəsizlik protokollarını emal edə bilər. Biz bu protokolları reklam, çatma ölçüləri və ya istifadəçi profilləri üçün istifadə etmirik. Firebase Hosting-də məlumatların qorunması haqqında məlumatı burada tapa bilərsiniz firebase.google.com/support/privacy.