1. Responsable du traitement
Tim Kaltenbrunner
Schönauring 58
8052 Zurich
Suisse
E-mail : tim.kaltenbrunner@gmail.com
2. Quelles données sont collectées ?
Babyphone Timmy ne traite que les données nécessaires à l'établissement de la connexion et à la protection contre les abus. Plus précisément :
- Identifiant Firebase Anonymous Auth (UID) — Un identifiant temporaire généré automatiquement. Il ne contient aucune donnée personnelle (ni nom, ni e-mail, ni mot de passe).
- Données de session Firestore — Offres et réponses SDP ainsi que candidats ICE. Il s'agit de données de connexion purement techniques, nécessaires à l'établissement de la connexion WebRTC. Les données SDP/ICE sont supprimées de Firestore immédiatement après l'établissement de la connexion. L'enregistrement de session lui-même (métadonnées de connexion anonymisées et chiffrées) est entièrement supprimé au plus tard sous 24 heures.
- Codes d'association — Codes temporaires à 4 caractères pour associer deux appareils. Le code d'association lui-même n'est jamais transmis à un serveur et ne quitte pas l'appareil. Seul un hachage cryptographique (SHA-256) du code est utilisé comme identifiant de document Firestore. Le hachage ne permet aucune conclusion sur le code d'origine. Les documents d'association sont supprimés au plus tard sous 24 heures.
3. Quelles données ne sont PAS collectées ?
Babyphone Timmy est conçu pour traiter le moins de données personnelles possible :
- Aucune donnée audio ou vidéo sur des serveurs — Toute la transmission audio et vidéo s'effectue directement entre les appareils (pair-à-pair via WebRTC). Aucun serveur n'écoute ni n'enregistre.
- Aucune adresse e-mail, aucun mot de passe — L'application utilise exclusivement une authentification anonyme.
- Aucune donnée de localisation — Aucune donnée de localisation n'est collectée ni stockée.
- Aucun cookie dans l'application ni sur le site statique — L'application et ce site ne déposent pas leurs propres cookies. Après l'ouverture du forum externe Discourse, ce site peut utiliser des cookies techniquement nécessaires à la connexion et à la session.
- Aucune publicité, aucun pistage — Aucune analyse publicitaire ou marketing, aucun pixel de suivi ni réseau publicitaire n'est utilisé, et aucun profilage n'a lieu. Pour le diagnostic des plantages et de la stabilité dans les versions de production, l'application utilise uniquement Firebase Crashlytics (voir la section 6).
- Aucun identifiant publicitaire — L'application n'accède à aucun identifiant publicitaire.
4. Base légale
La loi fédérale suisse sur la protection des données (LPD) s'applique en tant que droit principal. Pour les utilisateurs de l'UE/EEE, le Règlement général sur la protection des données (RGPD) s'applique en complément ; pour les utilisateurs du Royaume-Uni, le UK GDPR s'applique en complément.
Le traitement des données décrites à la section 2 repose sur :
- Art. 31 al. 1 LPD (intérêt légitime) / Art. 6 par. 1 point b RGPD (exécution d'un contrat) — Les données de connexion techniques sont nécessaires à la fourniture des fonctionnalités de l'application.
- Art. 31 al. 1 LPD (intérêt légitime) / Art. 6 par. 1 point f RGPD (intérêt légitime) — L'authentification anonyme sert l'intérêt légitime de protéger l'application contre les abus.
5. Traitement des paiements (abonnement)
Babyphone Timmy est proposé sous forme d'abonnement payant via le Google Play Store ou l'Apple App Store. Le traitement des paiements est entièrement assuré par la boutique concernée. Nous ne recevons aucune donnée de paiement (par ex. numéros de carte de crédit, coordonnées bancaires). Nous recevons uniquement une confirmation du statut de l'abonnement (actif/inactif), qui ne contient aucune information de paiement personnelle.
Vous trouverez des informations sur le traitement des données par la boutique concernée ici :
- Google Play : policies.google.com/privacy
- Apple : apple.com/legal/privacy
6. Tiers
Google Firebase
Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Services : Firebase Authentication (anonyme), Cloud Firestore, Firebase Hosting.
Confidentialité : firebase.google.com/support/privacy
Transfert vers un pays tiers : États-Unis. Les Clauses contractuelles types de la Commission européenne ainsi que le Swiss-US Data Privacy Framework s'appliquent.
Cloudflare
Fournisseur : Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis.
Service : serveur relais TURN (Cloudflare Calls) pour la connexion WebRTC.
Seul le trafic WebRTC chiffré est relayé. Cloudflare n'a aucun accès au contenu de la communication (audio/vidéo).
Confidentialité : cloudflare.com/privacypolicy
Transfert vers un pays tiers : États-Unis. Les Clauses contractuelles types de la Commission européenne ainsi que le Swiss-US Data Privacy Framework s'appliquent.
Google Firebase Crashlytics
Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Service : rapports de plantage et de stabilité pour les versions de production de l'application. En cas de plantage ou d'erreur grave, un rapport de diagnostic est envoyé à Firebase Crashlytics afin que le défaut puisse être corrigé.
Données traitées : traces de pile de plantage, version de l'application, modèle d'appareil et version du système d'exploitation, date et heure du plantage, ainsi qu'un identifiant d'installation Crashlytics. Ces données ne contiennent ni nom, ni adresse e-mail, ni audio ou vidéo.
Base légale : Art. 6 par. 1 point f RGPD / Art. 31 al. 1 LPD (intérêt légitime à la stabilité et au bon fonctionnement de l'application).
Durée de conservation : les rapports de plantage sont conservés par Firebase Crashlytics jusqu'à 90 jours.
Confidentialité : firebase.google.com/support/privacy
Transfert vers un pays tiers : États-Unis. Les Clauses contractuelles types de la Commission européenne ainsi que le Swiss-US Data Privacy Framework s'appliquent.
Forum Discourse
Pour les questions de support et les demandes de fonctionnalités, le site renvoie vers un forum Discourse hébergé de manière externe à l'adresse babyphone-timmy.discourse.group. Si vous visitez le forum ou y créez un compte, Discourse (ou l'hébergeur du forum concerné) traite notamment les données de compte, de publication, de session et de sécurité nécessaires à l'exploitation du forum. L'application elle-même reste distincte et continue de n'utiliser aucun compte utilisateur classique. Vous trouverez des informations sur la protection des données chez Discourse à l'adresse discourse.org/privacy.
7. Durée de conservation
- Données de session (SDP, candidats ICE, codes d'association) : les données SDP et ICE sont supprimées immédiatement après l'établissement de la connexion. Les métadonnées de session anonymisées et chiffrées sont entièrement supprimées au plus tard sous 24 heures.
- Identifiants Anonymous Auth (UID) : de courte durée et expirent automatiquement. Ils ne contiennent aucune information personnelle.
8. Vos droits
En vertu de la LPD suisse (art. 25 à 29) et, pour les utilisateurs de l'UE/EEE et du Royaume-Uni, du RGPD / UK GDPR, vous disposez à tout moment des droits suivants concernant vos données personnelles :
- Accès (art. 25 LPD / art. 15 RGPD) — Vous pouvez demander des informations sur les données traitées à votre sujet.
- Rectification (art. 32 al. 1 LPD / art. 16 RGPD) — Vous pouvez demander la correction de données inexactes.
- Effacement (art. 32 al. 2 let. c LPD / art. 17 RGPD) — Vous pouvez demander la suppression de vos données.
- Limitation du traitement (art. 18 RGPD) — Vous pouvez demander la limitation du traitement (RGPD uniquement).
- Portabilité des données (art. 28 LPD / art. 20 RGPD) — Vous pouvez recevoir vos données dans un format courant.
- Opposition (art. 21 RGPD) — Vous pouvez vous opposer au traitement (RGPD uniquement).
- Réclamation auprès d'une autorité de contrôle — En Suisse, vous pouvez vous adresser au Préposé fédéral à la protection des données et à la transparence (PFPDT) : www.edoeb.admin.ch. Dans l'UE/EEE, vous pouvez saisir votre autorité locale de protection des données. Au Royaume-Uni, vous pouvez vous adresser à l'Information Commissioner's Office (ICO) : ico.org.uk.
Où que vous résidiez, vous pouvez nous contacter pour exercer vos droits d'accès et d'effacement ; nous répondrons dans le cadre du droit applicable.
9. Protection des données des enfants
Babyphone Timmy est destiné à être utilisé par des adultes (parents et personnes en charge). Il ne s'adresse pas aux enfants et nous ne collectons pas sciemment de données personnelles auprès d'enfants. L'application est utilisée par l'adulte responsable ; l'appareil « bébé » ne fait que transmettre en direct de l'audio et, en option, de la vidéo en pair-à-pair vers l'appareil parent associé, et cet audio et cette vidéo ne sont jamais collectés, enregistrés ni stockés par nous (voir les sections 2 et 3). Si vous pensez qu'un enfant nous a fourni des données personnelles, veuillez nous contacter et nous les supprimerons.
10. États-Unis — Droits à la vie privée en Californie et dans d'autres États
Nous ne « vendons » ni ne « partageons » vos données personnelles au sens du California Consumer Privacy Act (CCPA/CPRA), et nous ne les traitons pas à des fins de publicité comportementale intercontextuelle ou de publicité ciblée. Nous n'utilisons ni ne divulguons de données personnelles sensibles à des fins qui déclencheraient un droit de limitation.
Les résidents de Californie et d'autres États américains dotés de lois complètes sur la vie privée (comme la Virginie, le Colorado, le Connecticut, l'Oregon, le Texas et l'Utah) peuvent exercer les droits qui leur sont reconnus par le droit applicable — y compris le droit de savoir, d'accéder, de corriger ou de supprimer des données personnelles — en nous écrivant à tim.kaltenbrunner@gmail.com. Nous n'exercerons aucune discrimination à votre encontre pour l'exercice de ces droits.
11. Droit applicable
La loi fédérale suisse sur la protection des données (LPD) s'applique au traitement des données personnelles via cette application et ce site. Pour les utilisateurs de l'UE/EEE, le RGPD s'applique en complément ; pour les utilisateurs du Royaume-Uni, le UK GDPR s'applique en complément.
12. Hébergement
Ce site est hébergé via Firebase Hosting de Google. L'application elle-même ne collecte pas de journaux serveur. Vous trouverez des informations sur la protection des données chez Firebase Hosting à l'adresse firebase.google.com/support/privacy.