1. Odpovědná osoba
Tim Kaltenbrunner
Schönauring 58
8052 Curych
Švýcarsko
E-mail: tim.kaltenbrunner@gmail.com
2. Jaká data se shromažďují?
Babyphone Timmy zpracovává pouze data, která jsou nezbytná pro připojení a ochranu před zneužitím. Podrobně:
- Firebase Anonymní Auth UID — Automaticky generovaný pseudonymní identifikátor související s aplikací. Neobsahuje jméno, e-mailovou adresu ani heslo, ale zůstává v zařízení, dokud nebudou resetována data místní aplikace nebo anonymní účet Firebase.
- Data relace Firestore — Šifrované nabídky a odpovědi SDP a šifrovaní kandidáti ICE. Tyto technické údaje o připojení jsou nutné k navázání připojení WebRTC. Data SDP/ICE jsou odstraněna z Firestore ihned po úspěšném navázání připojení. Pseudonymní datový záznam relace a zašifrovaná technická metadata budou nejpozději po 24 hodinách zcela vymazány.
- párovací kódy — Dočasné 4místné kódy pro spárování dvou zařízení. Kód lze mezi oběma zařízeními vyměňovat lokálně přes Bluetooth, QR kód nebo odkaz. Do Firestore se nepřenáší kód prostého textu, ale pouze identifikátor dokumentu odvozený pomocí SHA-256. Vzhledem k tomu, že krátký kód je záměrně snadno čitelný, tento hash nenahrazuje řízení přístupu; Připojení je chráněno anonymním ověřováním, bezpečnostními pravidly, krátkou platností a dodatečnou výměnou ECDH klíčů s viditelným bezpečnostním číslem. Spárované dokumenty se vymažou nejpozději po jedné hodině.
- Kontrola aplikací a data ochrany proti zneužití — Firebase App Check přenáší atestační nebo integrální tokeny a technicky nezbytné signály zařízení/aplikací do společnosti Google nebo na zařízeních Apple do společnosti Apple, aby bylo možné přiřadit backendové hovory k pravé instalaci aplikace a omezit zneužití.
3. Která data NEJSOU shromažďována?
Babyphone Timmy je postavena tak, aby pokud možno nedocházelo ke zpracování osobních údajů:
- Žádný dešifrovaný audio nebo video obsah na serverech — Audio a video jsou end-to-end šifrovány pomocí WebRTC. Pokud není možné přímé spojení, server TURN přepošle pouze šifrovaný datový tok. Nenahráváme zvuk ani video ani neukládáme obsah.
- Žádné e-mailové adresy, žádná hesla — Aplikace používá pouze anonymní ověřování.
- Žádné údaje o poloze — Nejsou shromažďovány ani ukládány žádné údaje o poloze.
- Žádné soubory cookie v aplikaci a na statickém webu — Aplikace a tento web nenastavují své vlastní soubory cookie. Po přepnutí na stránku Diskuse může externí fórum používat technicky nezbytné soubory cookie pro registraci a relace.
- Žádná reklama, žádné sledování — Žádná reklama ani marketingová analýza, žádné sledovací pixely ani reklamní sítě nejsou používány a neprobíhá žádné profilování. Pro diagnostiku zhroucení a stability ve verzích se používá pouze Firebase Crashlytics (viz bod 6).
- Žádná reklamní ID — Aplikace nemá přístup k reklamním ID.
4. Právní základ
Údaje uvedené v bodě 2 jsou zpracovávány na následujícím právním základě:
Swiss Data Protection Act (DSG)
Primárním rozhodným právem je švýcarský federální zákon o ochraně údajů (DSG, platný od 1. září 2023):
- Čl. 31 odst. 1 DSG (oprávněný zájem) — Zpracování technických údajů o připojení a anonymní autentizace probíhá v převážně oprávněném zájmu poskytování funkčnosti aplikace a ochrany aplikace před zneužitím.
GDPR / UK GDPR (pro uživatele v EU/EHP a Spojeném království)
GDPR se vztahuje také na uživatele v Evropské unii nebo Evropském hospodářském prostoru; Pro uživatele ve Spojeném království platí britské GDPR také:
- Čl. 6 odst. 1 písm. b GDPR (Plnění smlouvy) — Technická data připojení jsou nutná k zajištění funkčnosti aplikace.
- Čl. 6 odst. 1 písm. f GDPR (Oprávněný zájem) — Anonymní ověřování slouží oprávněnému zájmu chránit aplikaci před zneužitím.
5. Zpracování plateb (předplatné nebo jednorázový nákup)
Babyphone Timmy je nabízen jako placené měsíční předplatné nebo jako jednorázový prémiový nákup prostřednictvím obchodu Google Play nebo Apple App Store. Zpracování plateb provádí výhradně příslušný obchod s aplikacemi. přijímáme žádný Platební údaje (např. čísla kreditních karet nebo bankovní údaje). Pro ověření nákupu na straně serveru backend zpracovává identifikátor produktu a také token nákupu, transakce nebo účtenky poskytnutý obchodem a na základě toho určený výsledek autorizace. Tyto technické doklady o nákupu mohou být spojeny s anonymním UID aplikace, ale neobsahují pro nás žádné údaje o kreditní kartě nebo bankovním účtu.
Informace o zpracování dat příslušným obchodem s aplikacemi naleznete zde:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Třetí strana
Google Firebase
Poskytovatel: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Služby: Firebase Authentication (anonymní), Cloud Firestore, Cloud Functions, Firebase App Check a Firebase Hosting.
Ochrana dat: firebase.google.com/support/privacy
Převod do třetí země: USA. Platí standardní smluvní doložky Evropské komise a švýcarsko-americký rámec ochrany osobních údajů.
Vlastní server TURN
Dedikovaný server TURN provozovaný ve Švýcarsku je preferován, pokud není možné přímé připojení WebRTC.
Služba: Přeposílání již end-to-end šifrovaného datového toku WebRTC. Pro technický provoz jsou vyžadovány zejména IP adresy, port, čas a metadata připojení; Audio a video obsah nelze dešifrovat a nebude zaznamenán.
Období ukládání: Provozní protokoly jsou omezeny na to, co je nezbytné pro zabezpečení, analýzu chyb a kontrolu kapacity, a jsou pravidelně mazány.
Cloudflare
Poskytovatel: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Služba: TURN relay server (Cloudflare Calls) pro připojení WebRTC.
Přesměrován je pouze šifrovaný provoz WebRTC. Cloudflare nemá přístup k obsahu komunikace (audio/video).
Ochrana dat: cloudflare.com/privacypolicy
Převod do třetí země: USA. Platí standardní smluvní doložky Evropské komise a švýcarsko-amerického rámce ochrany osobních údajů.
Google Firebase Crashlytics
Poskytovatel: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Service: Zprávy o selhání a stabilitě pro vydané verze aplikace. Pokud aplikace selže nebo narazí na závažnou chybu, odešle se diagnostická zpráva do Firebase Crashlytics, aby mohla být chyba vyřešena.
Zpracovaná data: trasování zásobníku selhání, verze aplikace, model zařízení a verze operačního systému, čas selhání a identifikátor instalace Crashlytics. Tato data nezahrnují vaše jméno, e-mailovou adresu ani zvuková či obrazová data.
Právní základ: Čl. 6 odst. 1 lit. f GDPR / čl. 31 odst. 1 DSG (oprávněný zájem na stabilitě a bez chyb aplikace).
Doba uchování: Zprávy o selhání uchovává Firebase Crashlytics po dobu až 90 dnů.
Ochrana dat: firebase.google.com/support/privacy
Převod do třetí země: USA. Platí standardní smluvní doložky Evropské komise a švýcarsko-amerického rámce ochrany osobních údajů.
Diskusní fórum
V případě dotazů na podporu a požadavků na funkce odkazuje webová stránka na externě hostované diskusní fórum na adrese babyphone-timmy.discourse.group. Když fórum navštívíte nebo si na něm vytvoříte účet, Discourse nebo příslušný hostitel fóra zpracovává mimo jiné údaje o účtu, příspěvku, relaci a zabezpečení, které jsou nutné pro provoz fóra. Samotná aplikace zůstává samostatná a stále nevyužívá klasické uživatelské účty. Informace o ochraně údajů na Diskursu naleznete na discourse.org/privacy.
7. Doba skladování
- data relace (kandidáti SDP a ICE): Jsou vymazáni ihned po navázání spojení; metadata pseudonymní relace nejpozději po 24 hodinách.
- Párování dokumentů: Budou smazány nejpozději po jedné hodině.
- Anonymní Auth UID: Obvykle zůstávají na svém místě, dokud nebudou resetována data anonymního účtu nebo místní aplikace. Neobsahují žádná přímá kmenová data, ale jsou to pseudonymní identifikátory.
- Doklady o koupi: Tokeny obchodu a data transakcí se zpracovávají nebo ukládají pouze podle potřeby pro ověření nákupu, obnovu, prevenci podvodů a přiřazení prémiové způsobilosti.
8. Vaše práva
Podle švýcarského DSG (čl. 25–29 DSG)
Na základě švýcarského zákona o ochraně osobních údajů máte zejména následující práva:
- Právo na informace (článek 25 DSG) — Můžete si vyžádat informace o údajích, které zpracováváte.
- Právo na uvolnění a přenos dat (článek 28 DSG) — Svá data můžete přijímat v běžném formátu.
- Právo na opravu (čl. 32 odst. 1 DSG) — Můžete požádat o opravu nesprávných údajů.
- Právo na výmaz — Můžete požádat o vymazání svých údajů za předpokladu, že neexistuje žádný zákonný požadavek na jejich uchovávání.
Dozorčí orgán (Švýcarsko): Federální komisař pro ochranu údajů a informací (FDPIC), www.edoeb.admin.ch
Podle GDPR / UK GDPR (pro uživatele v EU/EHP a Spojeném království)
Pro uživatele v Evropské unii nebo Evropském hospodářském prostoru a Spojeném království platí následující dodatečná práva:
- Informace (článek 15 GDPR) — Můžete požádat o informace o údajích, které zpracováváte.
- Oprava (čl. 16 GDPR) — Můžete požádat o opravu nesprávných údajů.
- Vymazání (článek 17 GDPR) — Můžete požádat o vymazání svých údajů.
- Omezení zpracování (čl. 18 GDPR) — Můžete požádat o omezení zpracování.
- Přenositelnost dat (článek 20 GDPR) — Svá data můžete obdržet v běžném formátu.
- Rozpor (článek 21 GDPR) — Proti zpracování můžete vznést námitku.
- Stížnost u dozorového úřadu — Máte právo podat stížnost u dozorového úřadu pro ochranu údajů ve vaší zemi. Ve Spojeném království se můžete obrátit na úřad Information Commissioner's Office (ICO): ico.org.uk.
Bez ohledu na to, kde žijete, nás můžete kontaktovat za účelem uplatnění vašich práv na přístup a smazání; odpovíme v rámci platných zákonů.
9. Ochrana dat pro děti
Babyphone Timmy je určeno pro dospělé (rodiče a pečovatelé). Aplikace není zaměřena na děti a vědomě od dětí neshromažďujeme osobní údaje. Aplikaci obsluhuje dohlížející dospělá osoba; Zařízení "dítě" pouze přenáší živý zvuk a volitelně video prostřednictvím peer-to-peer do spárovaného rodičovského zařízení. Tento zvuk a video nikdy neshromažďujeme, nenahráváme ani neukládáme (viz body 2 a 3). Pokud jsme obdrželi osobní údaje od dítěte, kontaktujte nás – okamžitě je smažeme.
10. USA — Práva na ochranu osobních údajů v Kalifornii a dalších státech
Vaše osobní údaje „neprodáváme“ ani „nesdílíme“ ve smyslu kalifornského zákona o ochraně soukromí spotřebitelů (CCPA/CPRA) ani je nezpracováváme pro účely mezikontextové behaviorální reklamy nebo cílené reklamy. Nepoužíváme ani nezveřejňujeme citlivé osobní údaje pro účely, které by vyvolaly právo na omezení.
Obyvatelé Kalifornie a dalších států USA s komplexními zákony na ochranu údajů (jako je Virginie, Colorado, Connecticut, Oregon, Texas a Utah) mohou uplatnit svá práva podle platných zákonů, včetně informací, přístupu, oprav a mazání, zasláním zprávy na adresu tim.kaltenbrunner@gmail.com. Za uplatnění těchto práv vás nebudeme penalizovat.
11. Platné právo
Švýcarský federální zákon o ochraně údajů (DSG) se vztahuje na zpracování údajů Babyphone Timmy. Obecné nařízení o ochraně osobních údajů (GDPR) se vztahuje také na uživatele v Evropské unii nebo Evropském hospodářském prostoru; Pro uživatele ve Spojeném království platí také britské GDPR.
12. Hosting
Tento web je poskytován prostřednictvím Firebase Hosting od společnosti Google. Google a použité služby backend/TURN dokážou zpracovat technicky nezbytné přístupové a bezpečnostní protokoly. Tyto protokoly nepoužíváme pro reklamu, měření dosahu nebo uživatelské profily. Informace o ochraně dat na Firebase Hosting naleznete na firebase.google.com/support/privacy.