1. Responsableng tao
Tim Kaltenbrunner
Schönauring 58
8052 Zurich
Switzerland
-Mail: tim.kaltenbrunner@gmail.com
2. Anong data ang nakolekta? Ang
Babyphone Timmynagpoproseso lamang ng data na kinakailangan para sa koneksyon at proteksyon laban sa maling paggamit. Sa detalye:
- Firebase Anonymous Auth UID – Isang awtomatikong nabuong pseudonymous na identifier na nauugnay sa app. Hindi ito naglalaman ng pangalan, email address o password, ngunit nananatili sa device hanggang sa ma-reset ang data ng lokal na app o ang anonymous na Firebase account.
- Firestore ang data ng session – Naka-encrypt na mga alok at tugon ng SDP at naka-encrypt na mga kandidato sa ICE. Ang data ng teknikal na koneksyon na ito ay kinakailangan upang maitatag ang koneksyon sa WebRTC. Ang data ng SDP/ICE ay inalis kaagad sa Firestore pagkatapos matagumpay na maitatag ang koneksyon. Ang pseudonymous na record ng data ng session at naka-encrypt na teknikal na metadata ay ganap na tatanggalin pagkatapos ng 24 na oras sa pinakahuli.
- Mga code ng pagpapares —Mga pansamantalang 4-digit na code para sa pagpapares ng dalawang device. Ang code ay maaaring palitan nang lokal sa pagitan ng dalawang device sa pamamagitan ng Bluetooth, QR code o link. Hindi ang plain text code ang ipinadala sa Firestore, ngunit isang document identifier lang na hinango sa SHA-256. Dahil ang maikling code ay sadyang madaling basahin, hindi pinapalitan ng hash na ito ang access control; Ang koneksyon ay protektado ng hindi kilalang pagpapatunay, mga panuntunan sa seguridad, maikling validity at ang karagdagang ECDH key exchange na may nakikitang numero ng seguridad. Ang pagpapares ng mga dokumento ay tatanggalin pagkatapos ng isang oras sa pinakahuli.
- Pagsusuri ng app at maling paggamit ng data ng proteksyon — Nagpapadala ang Firebase App Check ng mga token ng pagpapatunay o integridad at mga signal ng device/app na teknikal na kinakailangan sa Google o, sa mga Apple device, sa Apple para maitalaga ang mga backend na tawag sa isang tunay na pag-install ng app at maaaring limitado ang maling paggamit.
3. Aling data ang HINDI nakolekta?
Babyphone Timmyay binuo sa paraang, kung maaari, walang personal na data ang naproseso:
- Walang naka-decrypt na audio o video na nilalaman sa mga server —Ang audio at video ay end-to-end na naka-encrypt sa pamamagitan ng WebRTC. Kung ang isang direktang koneksyon ay hindi posible, ang isang TURN server ay nagpapasa lamang ng naka-encrypt na stream ng data. Hindi kami nagre-record ng audio o video o nag-iimbak ng nilalaman.
- Walang email address, walang password – Gumagamit lang ang app ng anonymous na pagpapatotoo.
- Walang data ng lokasyon — Walang nakolekta o nakaimbak na data ng lokasyon.
- Walang cookies sa app at static na website — Ang app at ang website na ito ay hindi nagtatakda ng sarili nilang cookies. Pagkatapos lumipat sa pahina ng Discourse, ang panlabas na forum ay maaaring gumamit ng teknikal na kinakailangang cookies para sa pagpaparehistro at mga session.
- Walang advertising, walang pagsubaybay — Walang advertising o pagsusuri sa marketing, walang tracking pixel o advertising network ang ginagamit at walang profiling na nagaganap. Firebase Crashlytics lang ang ginagamit para sa mga diagnostic ng pag-crash at stability sa mga bersyon ng release (tingnan ang punto 6).
- Walang advertising ID — Hindi ina-access ng app ang mga advertising ID.
4. Batayang legal
Ang data na binanggit sa ilalim ng punto 2 ay pinoproseso sa sumusunod na legal na batayan:
Swiss Data Protection Act (DSG)
Ang pangunahing naaangkop na batas ay ang Swiss Federal Data Protection Act (DSG, na may bisa simula noong Setyembre 1, 2023):
- Art. 31 Para. 1 DSG (lehitimong interes) — Ang pagpoproseso ng data ng teknikal na koneksyon at hindi kilalang pagpapatotoo ay nagaganap sa overriding na lehitimong interes ng pagbibigay ng functionality ng app at pagprotekta sa app mula sa maling paggamit.
GDPR / UK GDPR (para sa mga user ng EU/EEA at UK)
Nalalapat din ang GDPR sa mga user sa European Union o sa European Economic Area; Para sa mga user sa United Kingdom, nalalapat din ang UK GDPR:
- Art. 6 Talata 1 Letter b GDPR (Pagtupad sa kontrata) — Kinakailangan ang data ng teknikal na koneksyon upang maibigay ang functionality ng app.
- Art. 6 Talata 1 Liham f GDPR (Lehitimong interes) — Ang anonymous na pagpapatotoo ay nagsisilbi sa lehitimong interes ng pagprotekta sa app mula sa maling paggamit.
5. Pagproseso ng pagbabayad (subscription o isang beses na pagbili)
Babyphone Timmyay inaalok bilang isang bayad na buwanang subscription o bilang isang beses na premium na pagbili sa pamamagitan ng Google Play Store o Apple App Store. Ang pagpoproseso ng pagbabayad ay ganap na isinasagawa ng kaukulang app store. natatanggap namin hindi Data ng pagbabayad (hal. mga numero ng credit card o mga detalye ng bangko). Para sa pag-verify ng pagbili sa panig ng server, pinoproseso ng backend ang pagkakakilanlan ng produkto gayundin ang pagbili, transaksyon o resibo na token na ibinigay ng tindahan at ang resulta ng awtorisasyon na tinutukoy mula dito. Ang mga teknikal na patunay ng pagbili na ito ay maaaring nauugnay sa isang hindi kilalang UID ng app, ngunit hindi naglalaman ng anumang impormasyon ng credit card o pagbabangko para sa amin.
Makakahanap ka ng impormasyon tungkol sa pagpoproseso ng data ng kaukulang app store dito:
- Google Play: policy.google.com/privacy
- Apple: apple.com/legal/privacy
6. Mga Tagapagbigay ng Third Party
Google Firebase
Provider: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Mga Serbisyo: Firebase Authentication (anonymous), Cloud Firestore, Cloud Functions, Firebase App Check at Firebase Hosting.
Proteksyon ng data: firebase.google.com/support/privacy
Dhire na paglipat ng bansa: USA. Nalalapat ang mga Standard Contractual Clause ng EU Commission at ang Swiss-US Data Privacy Framework.
Own TURN server
Ang sariling TURN server na pinapatakbo sa Switzerland ay mas gusto kapag ang direktang koneksyon sa WebRTC ay hindi posible.
Service: Pagpasa ng end-to-end na naka-encrypt na WebRTC data stream. Sa partikular, ang mga IP address, port, oras at koneksyon metadata ay kinakailangan para sa teknikal na operasyon; Ang nilalamang audio at video ay hindi maaaring i-decrypt at hindi ire-record.
Storage period: Ang mga operational log ay limitado sa kung ano ang kinakailangan para sa seguridad, error analysis at capacity control at pana-panahong tinatanggal.
Cloudflare
Provider: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Service: TURN relay server (Cloudflare Calls) para sa koneksyon sa WebRTC.
Only encrypted WebRTC traffic is forwarded. Walang access ang Cloudflare sa nilalaman ng komunikasyon (audio/video).
Proteksyon ng data: cloudflare.com/privacypolicy
Third country transfer: USA. Nalalapat ang mga karaniwang contractual clause ng EU Commission at Swiss-US Data Privacy Framework.
Google Firebase Crashlytics
Provider: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Serbisyo: Mga ulat sa pag-crash at stability para sa mga bersyon ng release ng app. Kung ang app ay nag-crash o nakatagpo ng nakamamatay na error, isang diagnostic na ulat ang ipapadala sa Firebase Crashlytics para maresolba ang error.
Naprosesong data: crash stack trace, bersyon ng app, modelo ng device at bersyon ng operating system, oras ng pag-crash at isang pagkakakilanlan ng pag-install ng Crashlytics. Hindi kasama sa data na ito ang iyong pangalan, email address, o data ng audio o video.
Legal na batayan: Art. 6 Para. 1 lit. f GDPR / Art. 31 Para. 1 DSG (lehitimong interes sa katatagan at kalayaan mula sa mga error ng app).
Storage period: Ang mga ulat ng pag-crash ay pinapanatili ng Firebase Crashlytics nang hanggang 90 araw.
Proteksyon ng data: firebase.google.com/support/privacy
Third country transfer: USA. Nalalapat ang mga karaniwang contractual clause ng EU Commission at Swiss-US Data Privacy Framework.
Discourse forum
Para sa mga tanong sa suporta at mga kahilingan sa tampok, ang website ay nagli-link sa isang panlabas na naka-host na forum ng diskurso sa babyphone-timmy.discourse.group. Kapag binisita mo ang forum o lumikha ng isang account doon, Discourse o ang kaukulang mga proseso ng host ng forum, bukod sa iba pang mga bagay, ang account, post, session at data ng seguridad na kinakailangan para sa pagpapatakbo ng forum. Ang app mismo ay nananatiling hiwalay at hindi pa rin gumagamit ng mga classic na user account. Ang impormasyon tungkol sa proteksyon ng data sa Discourse ay matatagpuan sa discourse.org/privacy.
7. Panahon ng imbakan
- Data ng session (SDP at ICE na mga kandidato): Ang mga ito ay tinanggal kaagad pagkatapos maitatag ang koneksyon; pseudonymous session metadata pagkatapos ng 24 na oras sa pinakahuli.
- Pagpapares ng mga dokumento: Made-delete ang mga ito pagkatapos ng isang oras sa pinakahuli.
- Anonymous na auth UID: Karaniwang nananatili ang mga ito sa lugar hanggang sa ma-reset ang anonymous na data ng account o lokal na app. Hindi naglalaman ang mga ito ng anumang direktang master data, ngunit mga pseudonymous na identifier.
- Patunay ng Pagbili: Ang mga token ng tindahan at data ng transaksyon ay pinoproseso o iniimbak lamang sa lawak na kinakailangan para sa pag-verify ng pagbili, pagbawi, pag-iwas sa panloloko, at pagtatalaga ng pagiging kwalipikado sa premium.
8. Ang iyong mga karapatan
Ayon sa Swiss DSG (Art. 25-29 DSG)
Sa partikular, mayroon kang mga sumusunod na karapatan sa ilalim ng batas sa proteksyon ng data ng Switzerland:
- Karapatan sa impormasyon (Art. 25 DSG) — Maaari kang humiling ng impormasyon tungkol sa data na iyong pinoproseso.
- Karapatan sa pagpapalabas at paglilipat ng data (Art. 28 DSG) — Maaari mong matanggap ang iyong data sa isang karaniwang format.
- Karapatan sa pagwawasto (Art. 32 Para. 1 DSG) — Maaari kang humiling na itama ang maling data.
- Karapatan sa pagtanggal — Maaari mong hilingin ang pagtanggal ng iyong data, basta't walang kinakailangang legal na pagpapanatili sa kabaligtaran.
Awtoridad sa pangangasiwa (Switzerland): Federal Data Protection and Information Commissioner (FDPIC), www.edoeb.admin.ch
Ayon sa GDPR / UK GDPR (para sa mga user sa EU/EEA at United Kingdom)
Nalalapat din ang mga sumusunod na karapatan sa mga user sa European Union o sa European Economic Area at sa United Kingdom:
- Impormasyon (Art. 15 GDPR) — Maaari kang humiling ng impormasyon tungkol sa data na iyong pinoproseso.
- Pagwawasto (Art. 16 GDPR) — Maaari kang humiling ng pagwawasto ng maling data.
- pagtanggal (Art. 17 GDPR) — Maaari mong hilingin ang pagtanggal ng iyong data.
- Paghihigpit sa pagproseso (Art. 18 GDPR) — Maaari mong hilingin na paghigpitan ang pagproseso.
- Portability ng data (Art. 20 GDPR) — Maaari mong matanggap ang iyong data sa isang karaniwang format.
- kontradiksyon (Art. 21 GDPR) — Maaari kang tumutol sa pagproseso.
- Magreklamo sa awtoridad ng pangangasiwa — May karapatan kang magreklamo sa isang awtoridad sa pangangasiwa sa proteksyon ng data sa iyong bansa. Sa UK maaari kang makipag-ugnayan sa Information Commissioner's Office (ICO): ico.org.uk.
Saan ka man nakatira, maaari kang makipag-ugnayan sa amin upang gamitin ang iyong mga karapatan sa pag-access at pagtanggal; tutugon kami sa loob ng saklaw ng naaangkop na batas.
9. Pagkapribado ng mga bata
Babyphone Timmyay nilayon para gamitin ng mga nasa hustong gulang (mga magulang at tagapag-alaga). Ang App ay hindi nakadirekta sa mga bata at hindi namin sinasadyang nangongolekta ng personal na impormasyon mula sa mga bata. Ang app ay pinapatakbo ng nangangasiwa na nasa hustong gulang; Ang "baby" na device ay nagpapadala lamang ng live na audio at opsyonal na video sa pamamagitan ng peer-to-peer sa ipinares na parent device. Hindi namin kailanman kinokolekta, nai-record o iniimbak ang audio at video na ito (tingnan ang mga punto 2 at 3). Kung nakatanggap kami ng personal na data mula sa isang bata, mangyaring makipag-ugnayan sa amin - tatanggalin namin ito kaagad.
10. USA — Mga karapatan sa privacy sa California at iba pang mga estado
Hindi namin "ibinebenta" o "ibinabahagi" ang iyong personal na impormasyon sa loob ng kahulugan ng California Consumer Privacy Act (CCPA/CPRA), o pinoproseso ito para sa cross-context behavioral advertising o targeted advertising. Hindi kami gumagamit o nagbubunyag ng sensitibong personal na impormasyon para sa mga layuning mag-trigger ng karapatan sa paghihigpit.
Ang mga residente ng California at iba pang mga estado sa US na may komprehensibong mga batas sa proteksyon ng data (gaya ng Virginia, Colorado, Connecticut, Oregon, Texas at Utah) ay maaaring gamitin ang kanilang mga karapatan sa ilalim ng naaangkop na batas, kabilang ang impormasyon, pag-access, pagwawasto at pagtanggal, sa pamamagitan ng pagpapadala ng mensahe sa tim.kaltenbrunner@gmail.com. Hindi ka namin paparusahan para sa paggamit ng mga karapatang ito.
11. Naaangkop na Batas
Sa pagproseso ng dataBabyphone TimmyNalalapat ang Swiss Federal Data Protection Act (DSG). Nalalapat din ang General Data Protection Regulation (GDPR) sa mga user sa European Union o sa European Economic Area; Para sa mga user sa United Kingdom, nalalapat din ang UK GDPR.
12. Pagho-host
Ang website na ito ay ibinigay ng Google sa pamamagitan ng Firebase Hosting. Ang Google at ang backend/TURN na mga serbisyong ginamit ay maaaring magproseso ng kinakailangang teknikal na pag-access at mga protocol ng seguridad. Hindi namin ginagamit ang mga protocol na ito para sa pag-advertise, pagsukat ng abot o mga profile ng user. Ang impormasyon tungkol sa proteksyon ng data sa Firebase Hosting ay matatagpuan sa firebase.google.com/support/privacy.