1. Pertsona arduratsua
Tim Kaltenbrunner
Schönauring 58
8052 Zurich
Suitza
-Posta: tim.kaltenbrunner@gmail.com
2. Zein datu biltzen dira?
Babyphone Timmy-k konexiorako eta erabilera okerra babesteko beharrezkoak diren datuak soilik prozesatzen ditu. Xehetasunez:
- Firebase Anonymous Auth UID - Automatikoki sortutako aplikazioekin erlazionatutako pseudonimo-identifikatzailea. Ez dauka izenik, helbide elektronikorik edo pasahitzik, baina gailuan jarraitzen du tokiko aplikazioaren datuak edo Firebase kontu anonimoa berrezarri arte.
- Firestore saioaren datuak - Enkriptatutako SDP eskaintzak eta erantzunak eta enkriptatutako ICE hautagaiak. Konexio-datu tekniko hauek WebRTC konexioa ezartzeko beharrezkoak dira. SDP/ICE datuak Firestoretik kentzen dira konexioa behar bezala ezarri eta berehala. Saio-datuen erregistroa eta enkriptatutako metadatu teknikoak guztiz ezabatuko dira 24 ordu igaro ondoren.
- Parekatze kodeak : bi gailu parekatzeko 4 digituko aldi baterako kodeak. Kodea lokalki truka daiteke bi gailuen artean Bluetooth, QR kodea edo esteka bidez. Testu arruntaren kodea ez da Firestorera transmititzen, SHA-256-rekin eratorritako dokumentu-identifikatzailea baizik. Kode laburra nahita irakurtzeko erraza denez, hash honek ez du sarbide-kontrola ordezkatzen; Konexioa autentifikazio anonimoarekin, segurtasun-arauekin, baliozkotasun laburrarekin eta ECDH gako-truke gehigarriarekin babestuta dago segurtasun-zenbaki ikusgai batekin. Parekatzeko dokumentuak ordubete igaro ondoren ezabatzen dira.
- Aplikazioa egiaztatu eta gaizki erabili babesteko datuak — Firebase App Check-ek egiaztapen- edo osotasun-tokenak eta teknikoki beharrezkoak diren gailu/aplikazio-seinaleak igortzen dizkio Google-ri edo, Apple-ren gailuetan, Apple-ri, backend-eko deiak benetako aplikazio-instalazio bati esleitu ahal izateko eta erabilera okerra mugatu ahal izateko.
3. Zein datu EZ dira biltzen?
Babyphone Timmy, ahal bada, datu pertsonalik ez tratatzeko moduan eraikita dago:
- Ez dago deszifratu audio edo bideo edukirik zerbitzarietan : audioa eta bideoa end-to-end enkriptatzen dira WebRTC bidez. Zuzeneko konexioa ezinezkoa bada, TURN zerbitzari batek zifratutako datu-fluxua soilik birbidaltzen du. Ez dugu audioa edo bideoa grabatzen edo edukia gordetzen.
- Ez dago helbide elektronikorik, ez pasahitzerik - Aplikazioak autentifikazio anonimoa soilik erabiltzen du.
- Ez dago kokapen-daturik —Ez da kokapen-daturik biltzen edo gordetzen.
- Ez dago cookierik aplikazioan eta webgune estatikoan — Aplikazioak eta webgune honek ez dituzte beren cookieak ezartzen. Diskurtso orrira aldatu ondoren, kanpoko foroak teknikoki beharrezkoak diren cookieak erabil ditzake erregistratzeko eta saioetarako.
- Ez dago publizitaterik, ez segimendurik — Ez da publizitate- edo marketin-analisirik, ez jarraipen-pixelik, ez iragarki-sarerik erabiltzen eta ez da profilik egiten. Firebase Crashlytics bakarrik erabiltzen da hutsegiteen eta egonkortasunaren diagnostikorako bertsioen bertsioetan (ikus 6. puntua).
- Publizitate IDrik ez - Aplikazioak ez ditu publizitate IDetara sartzen.
4. Oinarri juridikoa
2. puntuan aipatutako datuen tratamendua honako oinarri juridiko honetan egiten da:
Suitzako Datuak Babesteko Legea (DSG)
Aplikatutako lege nagusia Suitzako Datuen Babeserako Legea (DSG, 2023ko irailaren 1etik indarrean dagoena) da:
- Art. 31. paragrafoa. 1 DSG (interes legitimoa) — Konexioko datu teknikoen tratamendua eta autentifikazio anonimoa aplikazioaren funtzionaltasuna eskaintzeko eta aplikazioa erabilera okertik babesteko interes legitimo nagusiarekin egiten dira.
DSGVO / Erresuma Batuko GDPR (EB/EEE eta Erresuma Batuko erabiltzaileentzat)
Europar Batasuneko edo Europako Esparru Ekonomikoko erabiltzaileentzat, GDPR ere aplikatzen da; Erresuma Batuko erabiltzaileei, Erresuma Batuko GDPR ere aplikatzen zaie:
- Art. 6. paragrafoa 1 letra b GDPR (kontratua betetzea) — Konexioaren datu teknikoak beharrezkoak dira aplikazioaren funtzionaltasuna emateko.
- Art. 6. paragrafoa 1 letra f GDPR (Legezko interesa) — Autentifikazio anonimoak aplikazioa erabilera okertik babesteko interes legitimoa betetzen du.
5. Ordainketa prozesatzea (harpidetza edo behin-behineko erosketa)
Babyphone Timmy ordainpeko hileroko harpidetza gisa edo behin-behineko erosketa premium gisa eskaintzen da Google Play Store edo Apple App Store bidez. Ordainketa prozesatzea dagokien aplikazioen dendak egiten du osorik. Jasotzen dugu bat ere ez Ordainketa-datuak (adibidez, kreditu-txartelen zenbakiak edo banku-datuak). Zerbitzariaren erosketa egiaztatzeko, backend-ek produktuaren identifikatzailea prozesatzen du, baita dendak emandako erosketa, transakzio edo ordainagiria eta hortik zehazten den baimenaren emaitza ere. Erosketaren froga tekniko hauek aplikazioaren UID anonimo batekin lotuta egon daitezke, baina ez dute guretzako kreditu-txartelik edo banku-informaziorik.
Dagokion aplikazio dendak datuen tratamenduari buruzko informazioa hemen aurki daiteke:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Hirugarrena
Google Firebase
Hornitzailea: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, AEB.
Zerbitzuak: Firebase Authentication (anonimoa), Cloud Firestore, Cloud Functions, Firebase App Check eta Firebase Hosting.
Datuen babesa: firebase.google.com/support/privacy
Herrialdearen transferentzia: AEB. EBko Batzordearen Kontratu Klausula Estandarrak eta Suitzako eta AEBetako Datuen Pribatutasun Esparrua aplikatzen dira.
Own TURN zerbitzaria
Suitzan funtzionatzen duen TURN zerbitzari propioa hobesten da WebRTC konexio zuzena ezin denean.
Zerbitzua: dagoeneko end-to-end enkriptatutako WebRTC datu-korrontea birbidaltzea. Bereziki, funtzionamendu teknikorako IP helbideak, ataka, ordua eta konexio metadatuak beharrezkoak dira; Audio eta bideo edukia ezin da desenkriptatu eta ez da grabatuko.
Biltegiratze-aldia: erregistro operatiboak segurtasunerako, erroreen analisirako eta edukiera kontrolatzeko beharrezkoa denetara mugatzen dira eta aldian-aldian ezabatzen dira.
Cloudflare
Hornitzailea: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, AEB.
Zerbitzua: TURN errele zerbitzaria (Cloudflare Calls) WebRTC konexiorako.
Enkriptatutako WebRTC trafikoa soilik birbidaltzen da. Cloudflare-k ez du komunikazioaren edukirako sarbidea (audioa/bideoa).
Datuen babesa: cloudflare.com/privacypolicy
Hirugarren herrialdeko transferentzia: AEB. EBko Batzordearen eta Suitzako eta AEBetako Datuen Pribatutasun Esparruaren kontratu-klausula estandarrak aplikatzen dira.
Google Firebase Crashlytics
Hornitzailea: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, AEB.
Zerbitzua: hutsegite- eta egonkortasun-txostenak aplikazioaren bertsioen bertsioetarako. Aplikazioak huts egiten badu edo akats larri bat aurkitzen badu, diagnostiko-txosten bat bidaliko zaio Firebase Crashlytics-i errorea konpondu ahal izateko.
Prozesatutako datuak: hutsegite-pilaren arrastoak, aplikazioaren bertsioa, gailuaren eredua eta sistema eragilearen bertsioa, hutsegitearen ordua eta Crashlytics instalazio-identifikatzailea. Datu hauek ez dituzte zure izena, helbide elektronikoa edo audio edo bideo datuak sartzen.
Lege-oinarria: art. 6. paragrafoa. 1 lit. f GDPR / art. 31. paragrafoa. 1 DSG (aplikazioaren egonkortasunarekiko eta akatsekiko legezko interesa).
Biltegiratze epea: Firebase Crashlytics-ek hutsegite-txostenak gordetzen ditu 90 egunez.
Datuen babesa: firebase.google.com/support/privacy
Hirugarren herrialdeko transferentzia: AEB. EBko Batzordearen eta Suitzako eta AEBetako Datuen Pribatutasun Esparruaren kontratu-klausula estandarrak aplikatzen dira.
Diskurtso-foroa
Laguntza-galderak eta eginbide-eskaerak egiteko, webguneak kanpoan ostatutako diskurtso-foro batera estekatzen du hemen. babyphone-timmy.discourse.group. Foroa bisitatzen duzunean edo bertan kontu bat sortzen duzunean, Discourse-k edo dagokien foroaren ostalariak prozesatzen ditu, besteak beste, foroaren funtzionamendurako beharrezkoak diren kontu, mezu, saioa eta segurtasun-datuak. Aplikazioa bera bereizita geratzen da eta oraindik ez ditu erabiltzaile-kontu klasikoak erabiltzen. Discourse-n datuen babesari buruzko informazioa helbidean aurki daiteke discourse.org/privacy.
7. Biltegiratze epea
- Saioko datuak (SDP eta ICE hautagaiak): konexioa ezarri eta berehala ezabatzen dira; saioko metadatuak 24 ordu igaro ondoren, gehienez.
- Dokumentuak parekatzea: ordubete igaro ondoren ezabatuko dira.
- Autentifikazio UID anonimoak: Oro har, bere horretan jarraitzen dute kontu anonimoa edo tokiko aplikazioaren datuak berrezarri arte. Ez dute datu nagusi zuzenik, baina ezizen-identifikatzaileak dira.
- Erosketaren froga: Denda-tokenak eta transakzio-datuak erosketak egiaztatzeko, berreskuratzeko, iruzurrak prebenitzeko eta premium hautagarritasuna esleitzeko behar den moduan soilik prozesatzen edo gordetzen dira.
8. Zure eskubideak
Suitzako DSGaren arabera (25-29 DSG art.)
Suitzako Datuak Babesteko Legearen arabera, eskubide hauek dituzu bereziki:
- Informaziorako eskubidea (DSG 25. art.) — Prozesatzen dituzun datuei buruzko informazioa eska dezakezu.
- Datuak askatzeko eta transferitzeko eskubidea (DSG 28. art.) — Zure datuak formatu arrunt batean jaso ditzakezu.
- Zuzentzeko eskubidea (DSG 32. art. 1. paragrafoa) — Datu okerrak zuzentzeko eska dezakezu.
- Ezabatzeko eskubidea — Zure datuak ezabatzeko eska dezakezu, baldin eta ez badago legez kontrakoa gordetzeko baldintzarik.
Gaineko agintaritza (Suitza): EDatuen Babeserako eta Informaziorako Batzorde Federala (EDÖB), www.edoeb.admin.ch
GDPR/Erresuma Batuko GDPR ondoren (EB/EEE eta Erresuma Batuko erabiltzaileentzat)
Europar Batasuneko edo Europako Esparru Ekonomikoko eta Erresuma Batuko erabiltzaileei, eskubide gehigarri hauek aplikatzen zaizkie:
- Informazioa (GDPR 15. art.) — Prozesatzen dituzun datuei buruzko informazioa eska dezakezu.
- Zuzenketa (GDPR 16. art.) — Datu okerrak zuzentzeko eska dezakezu.
- Ezabatu (GDPR 17. art.) — Zure datuak ezabatzeko eska dezakezu.
- Prozesatzeko murrizketa (GDPR 18. art.) — Prozesatzeko murrizketa eska dezakezu.
- Datuen eramangarritasuna (GDPR 20. art.) — Zure datuak formatu arrunt batean jaso ditzakezu.
- Kontraesana (GDPR 21. art.) — Tratamenduaren aurka egin dezakezu.
- Kexa kontrol-agintaritzari — Zure herrialdeko datuak babesteko agintaritza baten aurrean kexa aurkezteko eskubidea duzu. Erresuma Batuan Informazio Komisarioaren Bulegoarekin (ICO) harremanetan jar zaitezke: ico.org.uk.
Berdin da non bizi zaren, gurekin harremanetan jar zaitezke zure sarbide- eta ezabatze-eskubideak gauzatzeko; aplikatu beharreko legearen esparruan erantzungo dugu.
9. Haurrentzako datuen babesa
Babyphone Timmy helduek (gurasoek eta zaintzaileek) erabiltzeko pentsatuta dago. Aplikazioa ez dago umeei zuzenduta eta ez dugu umeengandik informazio pertsonala jakinda biltzen. Aplikazioa helduen gainbegiratzaileak kudeatzen du; "Haurtxoa" gailuak zuzeneko audioa eta, aukeran, bideoa igortzen dio parekatuaren bidez parekatuta dagoen gailu nagusiari. Ez dugu inoiz audio eta bideo hau bildu, grabatu edo gordetzen (ikus 2. eta 3. puntuak). Haur baten datu pertsonalak jaso baditugu, jarri gurekin harremanetan - berehala ezabatuko ditugu.
10. AEB - Pribatutasun-eskubideak Kalifornian eta beste estatu batzuetan
Ez dugu "saltzen" edo "partekatzen" zure informazio pertsonala Kaliforniako Kontsumitzaileen Pribatutasun Legearen (CCPA/CPRA) esanahia duenaren arabera, ezta prozesatzen ere testuinguruen arteko jokabideen publizitaterako edo zuzendutako publizitaterako. Ez dugu informazio pertsonal sentikorra erabiltzen edo zabaltzen murrizketa-eskubidea eragingo luketen helburuetarako.
Kaliforniako eta AEBetako beste estatuetako biztanleek datuak babesteko lege integralak dituztenek (adibidez, Virginia, Colorado, Connecticut, Oregon, Texas eta Utah) indarrean dauden legeen arabera dituzten eskubideak gauza ditzakete, informazioa, sarbidea, zuzenketa eta ezabapena barne, tim.kaltenbrunner@gmail.com helbidera mezu bat bidalita. Ez zaitugu zigortuko eskubide hauek erabiltzeagatik.
11. Aplikatu beharreko Legea
Suitzako Datuen Babeserako Lege Federala (DSG) Babyphone Timmy-ek datuen tratamenduari aplikatzen dio. Datuak Babesteko Erregelamendu Orokorra (GDPR) Europako Batasuneko edo Europako Esparru Ekonomikoko erabiltzaileei ere aplikatzen zaie; Erresuma Batuko erabiltzaileei, Erresuma Batuko GDPR ere aplikatzen zaie.
12. Ostalaritza
Webgune hau Google-k eskaintzen du Firebase Hosting bidez. Googlek eta erabiltzen diren backend/TURN zerbitzuek teknikoki beharrezkoak diren sarbide eta segurtasun protokoloak prozesatu ditzakete. Ez ditugu protokolo hauek erabiltzen publizitaterako, irismen-neurtzeko edo erabiltzaile-profiletarako. Firebase Hosting-en datuen babesari buruzko informazioa hemen aurki daiteke firebase.google.com/support/privacy.