1. Personne responsable
Tim Kaltenbrunner
Schéma 58
8052 Zurich
Suisse
-Mail : tim.kaltenbrunner@gmail.com
2. Quelles données sont collectées ?
Babyphone Timmy traite uniquement les données nécessaires à la connexion et à la protection contre les utilisations abusives. En détail :
- UID d'authentification anonyme Firebase – Un identifiant pseudonyme lié à l’application généré automatiquement. Il ne contient ni nom, ni adresse e-mail, ni mot de passe, mais reste sur l'appareil jusqu'à ce que les données de l'application locale ou le compte Firebase anonyme soient réinitialisés.
- Firestore données de session – Offres et réponses SDP cryptées et candidats ICE cryptés. Ces données techniques de connexion sont nécessaires à l'établissement de la connexion WebRTC. Les données SDP/ICE sont supprimées de Firestore immédiatement une fois la connexion établie avec succès. L'enregistrement opérationnel pseudonyme de la session et les métadonnées techniques cryptées sont complètement supprimés au plus tard au bout de 24 heures.
- Statistiques internes d'exploitation des sessions — Des segments minimaux pseudonymisés sont dérivés des métadonnées de session existantes afin d'évaluer, dans l'espace d'administration protégé, les sessions de surveillance réussies par jour, l'utilisation Premium ou en phase d'essai et les exécutions de test automatisées probables. L'identifiant du document d'association est pseudonymisé avec une clé HMAC secrète distincte. Les UID Firebase, clés d'association, contenus SDP/ICE, adresses TURN, informations sur les appareils et contenus audio ou vidéo ne sont pas repris. Les catégories « probablement réel », « test » et « incertain » sont des heuristiques techniques et non des profils d'utilisateurs.
- Codes d'appariement : codes temporaires à 4 chiffres pour le couplage de deux appareils. Le code peut être échangé localement entre les deux appareils via Bluetooth, QR code ou lien. Ce n'est pas le code en texte brut qui est transmis à Firestore, mais uniquement un identifiant de document dérivé de SHA-256. Le short code étant intentionnellement facile à lire, ce hachage ne remplace pas le contrôle d’accès ; La connexion est protégée par une authentification anonyme, des règles de sécurité, une courte validité et l'échange supplémentaire de clés ECDH avec un numéro de sécurité visible. Les documents de jumelage sont supprimés au plus tard après une heure.
- Vérification de l'application et données de protection contre l'utilisation abusive — Firebase App Check transmet des jetons d'attestation ou d'intégrité et des signaux d'appareil/application techniquement nécessaires à Google ou, sur les appareils Apple, à Apple afin que les appels backend puissent être attribués à une installation réelle d'application et que les utilisations abusives puissent être limitées.
3. Quelles données ne sont PAS collectées ?
Babyphone Timmy est construit de telle manière que, si possible, aucune donnée personnelle ne soit traitée :
- Aucun contenu audio ou vidéo décrypté sur les serveurs : l'audio et la vidéo sont chiffrés de bout en bout via WebRTC. Si une connexion directe n'est pas possible, un serveur TURN transmet uniquement le flux de données crypté. Nous n’enregistrons pas d’audio ou de vidéo et ne stockons pas le contenu.
- Aucune adresse e-mail, aucun mot de passe – L'application utilise uniquement l'authentification anonyme.
- Aucune donnée de localisation : aucune donnée de localisation n'est collectée ou stockée.
- Aucun cookie dans l'application et le site Web statique — L'application et ce site Web ne définissent pas leurs propres cookies. Après avoir basculé vers la page Discours, le forum externe peut utiliser des cookies techniquement nécessaires pour l'inscription et les sessions.
- Pas de publicité, pas de suivi — Aucune analyse publicitaire ou marketing, aucun pixel de suivi, aucun réseau publicitaire n'est utilisé et aucun profilage n'a lieu. Seul Firebase Crashlytics est utilisé pour les diagnostics de crash et de stabilité dans les versions release (voir point 6).
- Aucun identifiant publicitaire – L'application n'accède pas aux identifiants publicitaires.
4. Base juridique
Le traitement des données mentionné au point 2 s'effectue sur la base juridique suivante :
Loi suisse sur la protection des données (DSG)
La principale loi applicable est la Loi fédérale sur la protection des données (LPD, en vigueur depuis le 1er septembre 2023) :
- Art. 31 Par. 1 DSG (intérêt légitime) — Le traitement des données de connexion techniques, l'authentification anonyme et les statistiques internes d'exploitation sont effectués dans l'intérêt légitime primordial de fournir la fonctionnalité de l'application, de comprendre son utilisation et sa fiabilité agrégées et de la protéger contre toute utilisation abusive.
DSGVO / UK GDPR (pour les utilisateurs de l'UE/EEE et du Royaume-Uni)
Pour les utilisateurs de l'Union européenne ou de l'Espace économique européen, le RGPD s'applique également ; Pour les utilisateurs au Royaume-Uni, le RGPD britannique s'applique également :
- Art. 6, paragraphe 1, lettre b du RGPD (exécution du contrat) — Les données de connexion techniques sont nécessaires pour fournir la fonctionnalité de l'application.
- Art. 6, paragraphe 1, lettre f du RGPD (Intérêt légitime) — L'authentification anonyme et les statistiques internes d'exploitation servent l'intérêt légitime de protéger l'application contre toute utilisation abusive et de comprendre globalement son utilisation et sa fiabilité.
5. Traitement des paiements (abonnement ou achat unique)
Babyphone Timmy est proposé sous forme d'abonnement mensuel payant ou d'achat premium unique via le Google Play Store ou l'App Store d'Apple. Le traitement des paiements est entièrement effectué par l'App Store concerné. Nous recevons aucun Données de paiement (par exemple, numéros de carte de crédit ou coordonnées bancaires). Pour la vérification des achats côté serveur, le backend traite l'identifiant du produit ainsi que le jeton d'achat, de transaction ou de reçu fourni par le magasin et le résultat de l'autorisation qui en découle. Ces preuves techniques d'achat peuvent être associées à un UID d'application anonyme, mais ne contiennent aucune information de carte de crédit ou bancaire nous concernant.
Des informations sur le traitement des données par l'App Store concerné peuvent être trouvées ici :
- Google Play : policies.google.com/privacy
- Apple : apple.com/legal/privacy
6. Tiers
Google Firebase
Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Services : authentification Firebase (anonyme), Cloud Firestore, fonctions Cloud, Firebase App Check et Firebase Hosting.
Protection des données : firebase.google.com/support/privacy
Transfert de pays de location : États-Unis. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.
Propre serveur TURN
Un propre serveur TURN exploité en Suisse est préférable lorsqu'une connexion directe WebRTC n'est pas possible.
Service : transfert du flux de données WebRTC déjà crypté de bout en bout. En particulier, les adresses IP, le port, l'heure et les métadonnées de connexion sont nécessaires au fonctionnement technique ; Le contenu audio et vidéo ne peut pas être décrypté et ne sera pas enregistré.
Période de stockage : les journaux opérationnels sont limités à ce qui est nécessaire pour la sécurité, l'analyse des erreurs et le contrôle de la capacité et sont périodiquement supprimés.
Cloudflare
Fournisseur : Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis.
Service : serveur relais TURN (Cloudflare Calls) pour la connexion WebRTC.
Seul le trafic WebRTC chiffré est transféré. Cloudflare n'a pas accès au contenu de la communication (audio/vidéo).
Protection des données : cloudflare.com/privacypolicy
Transfert pays tiers : USA. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.
Google Firebase Crashlytics
Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Service : rapports de crash et de stabilité pour les versions finales de l'application. Si l'application plante ou rencontre une erreur fatale, un rapport de diagnostic est envoyé à Firebase Crashlytics afin que l'erreur puisse être résolue.
Données traitées : traces de pile de crash, version de l'application, modèle de l'appareil et version du système d'exploitation, heure du crash et identifiant d'installation Crashlytics. Ces données n'incluent pas votre nom, votre adresse e-mail ou vos données audio ou vidéo.
Base juridique : Art. 6 al. 1 allumé. f RGPD / Art. 31 Par. 1 DSG (intérêt légitime dans la stabilité et l'absence d'erreurs de l'application).
Période de stockage : les rapports d'erreur sont conservés par Firebase Crashlytics pendant 90 jours maximum.
Protection des données : firebase.google.com/support/privacy
Transfert pays tiers : USA. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.
Forum de discussion
Pour les questions d'assistance et les demandes de fonctionnalités, le site Web renvoie à un forum de discussion hébergé en externe à l'adresse babyphone-timmy.discourse.group. Lorsque vous visitez le forum ou y créez un compte, Discourse ou l'hébergeur du forum concerné traite, entre autres, les données de compte, de publication, de session et de sécurité nécessaires au fonctionnement du forum. L'application elle-même reste distincte et n'utilise toujours pas de comptes d'utilisateurs classiques. Des informations sur la protection des données chez Discourse peuvent être trouvées sur discourse.org/privacy.
7. Période de stockage
- Données opérationnelles de session (candidats SDP et ICE) : elles sont supprimées immédiatement après l'établissement de la connexion ; l'enregistrement opérationnel pseudonyme au plus tard après 24 heures.
- Statistiques d'exploitation des sessions : les segments minimaux pseudonymisés sont conservés 35 jours ; les synthèses par association et par jour, agrégats quotidiens, corrections, audits et états de recalcul au maximum 365 jours. Les corrections actives explicitement permanentes peuvent être poursuivies dans la fenêtre d'analyse glissante de 365 jours.
- Appairage de documents: Ils seront supprimés au plus tard après une heure.
- UID d'authentification anonyme: ils restent généralement en place jusqu'à ce que le compte anonyme ou les données de l'application locale soient réinitialisés. Ils ne contiennent aucune donnée de base directe, mais sont des identifiants pseudonymes.
- Preuve d'achat: les jetons de magasin et les données de transaction ne sont traités ou stockés que si nécessaire pour la vérification des achats, la récupération, la prévention de la fraude et l'attribution de l'éligibilité aux primes.
8. Vos droits
Selon la DSG suisse (Art. 25-29 DSG)
Vous disposez notamment des droits suivants en vertu de la loi suisse sur la protection des données :
- Droit à l’information (Art. 25 DSG) — Vous pouvez demander des informations sur les données que vous traitez.
- Droit à la divulgation et au transfert de données (Art. 28 DSG) — Vous pouvez recevoir vos données dans un format commun.
- Droit de rectification (Art. 32, al. 1 DSG) — Vous pouvez demander la correction de données incorrectes.
- Droit à la suppression — Vous pouvez demander la suppression de vos données, à condition qu'il n'y ait aucune obligation légale de conservation contraire.
Autorité de surveillance (Suisse) : EFCommissaire fédéral à la protection des données et à l'information (EDÖB), www.edoeb.admin.ch
Après GDPR / UK GDPR (pour les utilisateurs de l'UE/EEE et du Royaume-Uni)
Pour les utilisateurs de l’Union européenne ou de l’Espace économique européen et du Royaume-Uni, les droits supplémentaires suivants s’appliquent :
- Informations (Art. 15 RGPD) — Vous pouvez demander des informations sur les données que vous traitez.
- Correction (Art. 16 RGPD) — Vous pouvez demander la correction des données incorrectes.
- Supprimer (Art. 17 RGPD) — Vous pouvez demander la suppression de vos données.
- Restriction du traitement (Art. 18 RGPD) — Vous pouvez demander la limitation du traitement.
- Portabilité des données (Art. 20 RGPD) — Vous pouvez recevoir vos données dans un format commun.
- Contradiction (Art. 21 RGPD) — Vous pouvez vous opposer au traitement.
- Réclamation auprès de l'autorité de contrôle — Vous avez le droit de porter plainte auprès d'une autorité de contrôle de la protection des données dans votre pays. Au Royaume-Uni, vous pouvez contacter l'Information Commissioner's Office (ICO) : ico.org.uk.
Peu importe où vous habitez, vous pouvez nous contacter pour exercer vos droits d'accès et de suppression ; nous répondrons dans le cadre de la loi applicable.
9. Protection des données pour les enfants
Babyphone Timmy est destiné à être utilisé par des adultes (parents et tuteurs). L'application n'est pas destinée aux enfants et nous ne collectons pas sciemment d'informations personnelles auprès des enfants. L'application est exploitée par l'adulte superviseur ; L'appareil « bébé » transmet uniquement l'audio en direct et éventuellement la vidéo via peer-to-peer à l'appareil parent couplé. Nous ne collectons, n'enregistrons ou ne stockons jamais ces fichiers audio et vidéo (voir points 2 et 3). Si nous avons reçu des données personnelles d'un enfant, veuillez nous contacter - nous les supprimerons immédiatement.
10. États-Unis — Droits à la vie privée en Californie et dans d’autres États
Nous ne « vendons » ni ne « partageons » vos informations personnelles au sens de la California Consumer Privacy Act (CCPA/CPRA), ni ne les traitons à des fins de publicité comportementale intercontextuelle ou de publicité ciblée. Nous n'utilisons ni ne divulguons d'informations personnelles sensibles à des fins qui déclencheraient un droit à la restriction.
Les résidents de Californie et d'autres États américains dotés de lois complètes sur la protection des données (tels que la Virginie, le Colorado, le Connecticut, l'Oregon, le Texas et l'Utah) peuvent exercer leurs droits en vertu de la loi applicable, y compris l'information, l'accès, la rectification et la suppression, en envoyant un message à tim.kaltenbrunner@gmail.com. Nous ne vous pénaliserons pas pour l’exercice de ces droits.
11. Loi applicable
La loi fédérale sur la protection des données (DSG) s'applique au traitement des données par Babyphone Timmy. Le Règlement Général sur la Protection des Données (RGPD) s'applique également aux utilisateurs de l'Union européenne ou de l'Espace économique européen ; Pour les utilisateurs au Royaume-Uni, le RGPD britannique s'applique également.
12. Hébergement
Ce site Web est fourni par Google via Firebase Hosting. Google et les services backend/TURN utilisés peuvent traiter les protocoles d'accès et de sécurité techniquement nécessaires. Nous n'utilisons pas ces protocoles à des fins de publicité, de mesure de portée ou de profils d'utilisateurs. Des informations sur la protection des données chez Firebase Hosting sont disponibles sur firebase.google.com/support/privacy.
13. Vidéos YouTube intégrées
Sur les pages d’accueil et certaines pages d’article, nous affichons d’abord uniquement une image d’aperçu enregistrée sur ce site. Votre navigateur ne se connecte à YouTube que lorsque vous lancez volontairement la vidéo. Il charge alors le lecteur intégré depuis youtube-nocookie.com.
YouTube est un service de Google Ireland Limited et de Google LLC. Au chargement du lecteur, Google reçoit les données de connexion techniquement nécessaires, notamment l’adresse IP, la page d’origine, des informations sur le navigateur et l’appareil, ainsi que l’heure de l’accès. Selon YouTube, le mode de confidentialité avancé empêche que la lecture serve à personnaliser votre utilisation de YouTube ou des publicités en dehors de la page ; il ne garantit toutefois pas une utilisation anonyme. Pour en savoir plus, consultez la Règles de confidentialité de Google.