1. فرد مسئول
Tim Kaltenbrunner
Schönauring 58
8052 زوریخ
سوئیس
-ایمیل: tim.kaltenbrunner@gmail.com
2. چه داده هایی جمع آوری می شود؟
Babyphone Timmyفقط داده هایی را پردازش می کند که برای اتصال و محافظت در برابر سوء استفاده ضروری است. به تفصیل:
- Firebase ناشناس Auth UID - یک شناسه مستعار مرتبط با برنامه که به طور خودکار تولید می شود. این شامل نام، آدرس ایمیل یا رمز عبور نیست، اما تا زمانی که دادههای برنامه محلی یا حساب Firebase ناشناس بازنشانی نشود، روی دستگاه باقی میماند.
- دادههای جلسه را بازیابی کنید - پیشنهادات و پاسخ های SDP رمزگذاری شده و نامزدهای ICE رمزگذاری شده. این داده های اتصال فنی برای ایجاد اتصال WebRTC مورد نیاز است. داده های SDP/ICE بلافاصله پس از برقراری موفقیت آمیز اتصال از Firestore حذف می شوند. رکورد داده های جلسه مستعار و ابرداده های فنی رمزگذاری شده حداکثر پس از 24 ساعت به طور کامل حذف خواهند شد.
- کدهای جفت شدن —کدهای 4 رقمی موقت برای جفت کردن دو دستگاه. کد را می توان به صورت محلی بین دو دستگاه از طریق بلوتوث، کد QR یا پیوند رد و بدل کرد. نه کد متن ساده به Firestore، بلکه فقط یک شناسه سند مشتق شده با SHA-256 منتقل می شود. از آنجایی که خواندن کد کوتاه عمداً آسان است، این هش جایگزین کنترل دسترسی نمی شود. اتصال با احراز هویت ناشناس، قوانین امنیتی، اعتبار کوتاه و تعویض کلید ECDH اضافی با یک شماره امنیتی قابل مشاهده محافظت می شود. اسناد جفت سازی حداکثر پس از یک ساعت حذف می شوند.
- برنامه را بررسی کنید و از دادههای حفاظتی سوء استفاده کنید - Firebase App Check توکنهای تأیید یا یکپارچگی و سیگنالهای فنی دستگاه/برنامه ضروری را به Google یا در دستگاههای Apple به Apple ارسال میکند تا تماسهای پشتیبان را بتوان به نصب برنامه واقعی اختصاص داد و استفاده نادرست را محدود کرد.
3. کدام داده ها جمع آوری نمی شوند؟
Babyphone Timmy به گونه ای ساخته شده است که در صورت امکان، هیچ داده شخصی پردازش نمی شود:
- هیچ محتوای صوتی یا تصویری رمزگشایی شده روی سرورها وجود ندارد —صوت و ویدیو از طریق WebRTC رمزگذاری میشوند. اگر اتصال مستقیم امکان پذیر نباشد، سرور TURN فقط جریان داده رمزگذاری شده را هدایت می کند. ما صدا یا ویدیو را ضبط نمی کنیم و محتوا را ذخیره نمی کنیم.
- بدون آدرس ایمیل، بدون رمز عبور - این برنامه فقط از احراز هویت ناشناس استفاده می کند.
- داده مکانی وجود ندارد —هیچ داده مکانی جمع آوری یا ذخیره نمی شود.
- در برنامه و وب سایت استاتیک کوکی وجود ندارد — برنامه و این وبسایت کوکیهای خود را تنظیم نمیکنند. پس از تغییر به صفحه گفتمان، انجمن خارجی می تواند از کوکی های فنی لازم برای ثبت نام و جلسات استفاده کند.
- بدون تبلیغات، بدون پیگیری - هیچ تبلیغات یا تجزیه و تحلیل بازاریابی، هیچ پیکسل ردیابی، هیچ شبکه تبلیغاتی استفاده نمی شود، و هیچ پروفایلی انجام نمی شود. فقط Firebase Crashlytics برای تشخیص خرابی و پایداری در نسخههای منتشر شده استفاده میشود (نقطه 6 را ببینید).
- هیچ شناسه تبلیغاتی وجود ندارد - برنامه به شناسه های تبلیغاتی دسترسی ندارد.
4. مبنای حقوقی
پردازش داده های ذکر شده در بند 2 بر اساس مبنای قانونی زیر انجام می شود:
قانون حفاظت از داده سوئیس (DSG)
قانون قابل اجرا اولیه، قانون فدرال حفاظت از داده سوئیس (DSG، در حال اجرا از 1 سپتامبر 2023) است:
- هنر. بند 31 1 DSG (منافع قانونی) - پردازش دادههای اتصال فنی و احراز هویت ناشناس در راستای منافع مشروع اصلی ارائه عملکرد برنامه و محافظت از برنامه در برابر سوء استفاده انجام میشود.
DSGVO / GDPR انگلستان (برای کاربران اتحادیه اروپا/EEA و بریتانیا)
برای کاربران اتحادیه اروپا یا منطقه اقتصادی اروپا، GDPR نیز اعمال میشود. برای کاربران در بریتانیا، GDPR بریتانیا نیز اعمال میشود:
- هنر. 6 بند 1 حرف b GDPR (اجرای قرارداد) - برای ارائه عملکرد برنامه به داده های اتصال فنی نیاز است.
- هنر. 6 بند 1 حرف f GDPR (منافع قانونی) - احراز هویت ناشناس به نفع مشروع محافظت از برنامه در برابر سوء استفاده است.
5. پردازش پرداخت (اشتراک یا خرید یکباره)
Babyphone Timmyبه عنوان یک اشتراک ماهانه پولی یا به عنوان یک بار خرید حق بیمه از طریق فروشگاه Google Play یا Apple App Store ارائه می شود. پردازش پرداخت به طور کامل توسط فروشگاه برنامه مربوطه انجام می شود. دریافت می کنیم هیچکدام دادههای پرداخت (مانند شماره کارت اعتباری یا جزئیات بانکی). برای تأیید خرید از سمت سرور، باطن شناسه محصول و همچنین رمز خرید، تراکنش یا رسید ارائه شده توسط فروشگاه را پردازش میکند و نتیجه مجوز تعیین شده بر اساس آن است. این مدارک فنی خرید ممکن است با یک UID برنامه ناشناس مرتبط باشد، اما هیچ اطلاعات کارت اعتباری یا بانکی برای ما ندارد.
اطلاعات مربوط به پردازش داده توسط فروشگاه برنامه مربوطه را میتوانید در اینجا پیدا کنید:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. شخص ثالث
Google Firebase
ارائهدهنده: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
خدمات: احراز هویت Firebase (ناشناس)، Cloud Firestore، Cloud Functions، Firebase App Check و Firebase Hosting.
محافظت از داده ها: firebase.google.com/support/privacy
Dhire انتقال کشور: ایالات متحده آمریکا. بندهای قراردادی استاندارد کمیسیون اتحادیه اروپا و چارچوب حفظ حریم خصوصی داده های سوئیس-ایالات متحده اعمال می شود.
سرور TURN خود
درصورتی که اتصال مستقیم WebRTC امکان پذیر نباشد، سرور TURN خود که در سوئیس کار می کند ترجیح داده می شود.
سرویس: بازارسال جریان داده WebRTC رمزگذاری شده سرتاسر. به طور خاص، آدرس های IP، پورت، زمان و ابرداده اتصال برای عملیات فنی مورد نیاز است. محتوای صوتی و تصویری قابل رمزگشایی نیست و ضبط نخواهد شد.
دوره ذخیره سازی: گزارش های عملیاتی به آنچه برای امنیت، تجزیه و تحلیل خطا و کنترل ظرفیت لازم است محدود می شود و به صورت دوره ای حذف می شوند.
Cloudflare
ارائهدهنده: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
سرویس: سرور رله (تماس های Cloudflare) را برای اتصال WebRTC بچرخانید.
فقط ترافیک WebRTC رمزگذاری شده ارسال می شود. Cloudflare به محتوای ارتباط (صوتی/تصویری) دسترسی ندارد.
محافظت از داده ها: cloudflare.com/privacypolicy
انتقال کشور ثالث: ایالات متحده آمریکا. بندهای قراردادی استاندارد کمیسیون اتحادیه اروپا و چارچوب حفظ حریم خصوصی داده های سوئیس-ایالات متحده اعمال می شود.
Google Firebase Crashlytics
ارائهدهنده: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
سرویس: گزارشهای خرابی و پایداری برای نسخههای انتشار برنامه. اگر برنامه از کار بیفتد یا با خطای مرگبار مواجه شود، یک گزارش تشخیصی به Firebase Crashlytics ارسال میشود تا خطا برطرف شود.
داده های پردازش شده: ردیابی پشته خرابی، نسخه برنامه، مدل دستگاه و نسخه سیستم عامل، زمان خرابی و شناسه نصب Crashlytics. این داده ها شامل نام، آدرس ایمیل، یا داده های صوتی یا تصویری شما نمی شود.
مبانی قانونی: ماده. 6 پاراگراف 1 لیتر f GDPR / هنر. بند 31 1 DSG (علاقه مشروع به پایداری و رهایی از خطاهای برنامه).
دوره ذخیره سازی: گزارش های خرابی توسط Firebase Crashlytics تا 90 روز حفظ می شود.
محافظت از داده ها: firebase.google.com/support/privacy
انتقال کشور ثالث: ایالات متحده آمریکا. بندهای قراردادی استاندارد کمیسیون اتحادیه اروپا و چارچوب حفظ حریم خصوصی داده های سوئیس-ایالات متحده اعمال می شود.
انجمن گفتمان
برای سؤالات پشتیبانی و درخواستهای ویژگی، وبسایت به یک انجمن گفتمان میزبان خارجی در babyphone-timmy.discourse.group. هنگامی که از انجمن بازدید می کنید یا یک حساب در آنجا ایجاد می کنید، Discourse یا میزبان انجمن مربوطه، از جمله، حساب، پست، جلسه و داده های امنیتی مورد نیاز برای عملکرد تالار گفتمان را پردازش می کند. خود برنامه جدا باقی می ماند و هنوز از حساب های کاربری کلاسیک استفاده نمی کند. اطلاعات مربوط به حفاظت از داده ها در Discourse را می توان در این آدرس یافت discourse.org/privacy.
7. دوره ذخیره سازی دادههای جلسه
- داده های جلسه (نامزدهای SDP و ICE): بلافاصله پس از برقراری ارتباط حذف میشوند. فراداده جلسه مستعار حداکثر پس از 24 ساعت.
- جفت شدن اسناد: حداکثر پس از یک ساعت حذف خواهند شد.
- UIDهای احراز هویت ناشناس: معمولاً تا زمانی که حساب ناشناس یا دادههای برنامه محلی بازنشانی نشود در جای خود باقی میمانند. آنها حاوی هیچ داده اصلی مستقیم نیستند، اما شناسه های مستعار هستند.
- اثبات خرید: توکنهای فروشگاه و دادههای تراکنش فقط در صورت لزوم برای تأیید خرید، بازیابی، جلوگیری از تقلب و تخصیص صلاحیت حق بیمه پردازش یا ذخیره میشوند.
8. حقوق شما
براساس DSG سوئیس (ماده 25-29 DSG)
شما حقوق زیر را به ویژه تحت قانون حفاظت از داده های سوئیس دارید:
- حق داشتن اطلاعات (ماده 25 DSG) — می توانید اطلاعاتی درباره داده هایی که پردازش می کنید درخواست کنید.
- حق انتشار و انتقال داده (ماده 28 DSG) — می توانید داده های خود را در قالب مشترک دریافت کنید.
- حق اصلاح (ماده 32 بند 1 DSG) — می توانید درخواست تصحیح داده های نادرست کنید.
- حق حذف —شما می توانید درخواست حذف داده های خود را داشته باشید، مشروط بر اینکه هیچ الزام قانونی برای حفظ برعکس وجود نداشته باشد.
مرجع نظارتی (سوئیس): EFederal حفاظت از داده ها و کمیسر اطلاعات (EDÖB)، www.edoeb.admin.ch
پس از GDPR / GDPR انگلستان (برای کاربران در اتحادیه اروپا / EEA و بریتانیا)
برای کاربران اتحادیه اروپا یا منطقه اقتصادی اروپا و بریتانیا، حقوق اضافی زیر اعمال میشود:
- اطلاعات (ماده 15 GDPR) — می توانید اطلاعاتی درباره داده هایی که پردازش می کنید درخواست کنید.
- اصلاح (ماده 16 GDPR) — می توانید اصلاح داده های نادرست را درخواست کنید.
- حذف کنید (ماده 17 GDPR) — می توانید درخواست حذف داده های خود را بدهید.
- محدودیت پردازش (ماده 18 GDPR) — می توانید محدودیت پردازش را درخواست کنید.
- قابلیت حمل داده (ماده 20 GDPR) — می توانید داده های خود را در قالب مشترک دریافت کنید.
- تناقض (ماده 21 GDPR) — می توانید به پردازش اعتراض کنید.
- شکایت به مقام نظارت — شما حق دارید به یک مقام نظارتی حفاظت از داده در کشور خود شکایت کنید. در انگلستان می توانید با دفتر کمیسیون اطلاعات (ICO) تماس بگیرید: ico.org.uk.
مهم نیست در کجا زندگی می کنید، می توانید با ما تماس بگیرید تا از حقوق دسترسی و حذف خود استفاده کنید. ما در محدوده قانون قابل اجرا پاسخ خواهیم داد.
9. حفاظت از داده ها برای کودکان
Babyphone Timmy برای استفاده بزرگسالان (والدین و مراقبان) در نظر گرفته شده است. این برنامه متوجه کودکان نیست و ما آگاهانه اطلاعات شخصی کودکان را جمع آوری نمی کنیم. این برنامه توسط بزرگسال ناظر اداره می شود. دستگاه "کودک" فقط صدا و به صورت اختیاری ویدئو را از طریق همتا به همتا به دستگاه والدین جفت شده منتقل می کند. ما هرگز این صدا و تصویر را جمع آوری، ضبط یا ذخیره نمی کنیم (نقاط 2 و 3 را ببینید). اگر اطلاعات شخصی از کودک دریافت کردهایم، لطفاً با ما تماس بگیرید - فوراً آن را حذف خواهیم کرد.
10. ایالات متحده - حقوق حریم خصوصی در کالیفرنیا و سایر ایالت ها
ما اطلاعات شخصی شما را بر اساس قانون حفظ حریم خصوصی مصرف کنندگان کالیفرنیا (CCPA/CPRA) "فروش" یا "اشتراک" نمی کنیم، یا آنها را برای تبلیغات رفتاری متقابل یا تبلیغات هدفمند پردازش نمی کنیم. ما اطلاعات شخصی حساس را برای مقاصدی که باعث ایجاد حق محدودیت می شود استفاده نمی کنیم یا افشا نمی کنیم.
ساکنان کالیفرنیا و سایر ایالتهای ایالات متحده با قوانین جامع حفاظت از دادهها (مانند ویرجینیا، کلرادو، کانکتیکات، اورگان، تگزاس و یوتا) میتوانند با ارسال یک پیام به tim.kaltenbrunner@gmail.com از حقوق خود تحت قوانین قابل اجرا، از جمله اطلاعات، دسترسی، اصلاح و حذف استفاده کنند. ما شما را به خاطر استفاده از این حقوق جریمه نمی کنیم.
11. قانون قابل اجرا
قانون حفاظت از داده فدرال سوئیس (DSG) برای پردازش داده توسط Babyphone Timmy اعمال می شود. مقررات عمومی حفاظت از داده ها (GDPR) همچنین برای کاربران اتحادیه اروپا یا منطقه اقتصادی اروپا اعمال می شود. برای کاربران در بریتانیا، GDPR بریتانیا نیز اعمال می شود.
12. میزبانی
این وب سایت توسط Google از طریق میزبانی Firebase ارائه شده است. Google و سرویسهای backend/TURN مورد استفاده میتوانند پروتکلهای امنیتی و دسترسی از نظر فنی ضروری را پردازش کنند. ما از این پروتکل ها برای تبلیغات، اندازه گیری دسترسی یا نمایه های کاربر استفاده نمی کنیم. اطلاعات مربوط به حفاظت از داده ها در Firebase Hosting را می توانید در اینجا پیدا کنید firebase.google.com/support/privacy.