1. Personne responsable
Tim Kaltenbrunner
Schéma 58
8052 Zurich
Suisse
-Mail : tim.kaltenbrunner@gmail.com
2. Quelles données sont collectées ?
Babyphone Timmy traite uniquement les données nécessaires à la connexion et à la protection contre les utilisations abusives. En détail :
- UID d'authentification anonyme Firebase – Un identifiant pseudonyme lié à l’application généré automatiquement. Il ne contient ni nom, ni adresse e-mail, ni mot de passe, mais reste sur l'appareil jusqu'à ce que les données de l'application locale ou le compte Firebase anonyme soient réinitialisés.
- Firestore données de session – Offres et réponses SDP cryptées et candidats ICE cryptés. Ces données techniques de connexion sont nécessaires à l'établissement de la connexion WebRTC. Les données SDP/ICE sont supprimées de Firestore immédiatement une fois la connexion établie avec succès. Les données de session pseudonymes et les métadonnées techniques cryptées seront complètement supprimées au plus tard au bout de 24 heures.
- Codes d'appariement : codes temporaires à 4 chiffres pour le couplage de deux appareils. Le code peut être échangé localement entre les deux appareils via Bluetooth, QR code ou lien. Ce n'est pas le code en texte brut qui est transmis à Firestore, mais uniquement un identifiant de document dérivé de SHA-256. Le short code étant intentionnellement facile à lire, ce hachage ne remplace pas le contrôle d’accès ; La connexion est protégée par une authentification anonyme, des règles de sécurité, une courte validité et l'échange supplémentaire de clés ECDH avec un numéro de sécurité visible. Les documents de jumelage sont supprimés au plus tard après une heure.
- Vérification de l'application et données de protection contre l'utilisation abusive — Firebase App Check transmet des jetons d'attestation ou d'intégrité et des signaux d'appareil/application techniquement nécessaires à Google ou, sur les appareils Apple, à Apple afin que les appels backend puissent être attribués à une installation réelle d'application et que les utilisations abusives puissent être limitées.
3. Quelles données ne sont PAS collectées ?
Babyphone Timmy est construit de telle manière que, si possible, aucune donnée personnelle ne soit traitée :
- Aucun contenu audio ou vidéo décrypté sur les serveurs : l'audio et la vidéo sont chiffrés de bout en bout via WebRTC. Si une connexion directe n'est pas possible, un serveur TURN transmet uniquement le flux de données crypté. Nous n’enregistrons pas d’audio ou de vidéo et ne stockons pas le contenu.
- Aucune adresse e-mail, aucun mot de passe – L'application utilise uniquement l'authentification anonyme.
- Aucune donnée de localisation : aucune donnée de localisation n'est collectée ou stockée.
- Aucun cookie dans l'application et le site Web statique — L'application et ce site Web ne définissent pas leurs propres cookies. Après avoir basculé vers la page Discours, le forum externe peut utiliser des cookies techniquement nécessaires pour l'inscription et les sessions.
- Pas de publicité, pas de suivi — Aucune analyse publicitaire ou marketing, aucun pixel de suivi, aucun réseau publicitaire n'est utilisé et aucun profilage n'a lieu. Seul Firebase Crashlytics est utilisé pour les diagnostics de crash et de stabilité dans les versions release (voir point 6).
- Aucun identifiant publicitaire – L'application n'accède pas aux identifiants publicitaires.
4. Base juridique
Le traitement des données mentionné au point 2 s'effectue sur la base juridique suivante :
Loi suisse sur la protection des données (DSG)
La principale loi applicable est la Loi fédérale sur la protection des données (LPD, en vigueur depuis le 1er septembre 2023) :
- Art. 31 Par. 1DSG (intérêt légitime) — Le traitement des données de connexion techniques et l'authentification anonyme sont effectués dans l'intérêt légitime primordial de fournir la fonctionnalité de l'application et de protéger l'application contre toute utilisation abusive.
DSGVO / UK GDPR (pour les utilisateurs de l'UE/EEE et du Royaume-Uni)
Pour les utilisateurs de l'Union européenne ou de l'Espace économique européen, le RGPD s'applique également ; Pour les utilisateurs au Royaume-Uni, le RGPD britannique s'applique également :
- Art. 6, paragraphe 1, lettre b du RGPD (exécution du contrat) — Les données de connexion techniques sont nécessaires pour fournir la fonctionnalité de l'application.
- Art. 6, paragraphe 1, lettre f du RGPD (Intérêt légitime) — L'authentification anonyme sert l'intérêt légitime de protéger l'application contre toute utilisation abusive.
5. Traitement des paiements (abonnement ou achat unique)
Babyphone Timmy est proposé sous forme d'abonnement mensuel payant ou d'achat premium unique via le Google Play Store ou l'App Store d'Apple. Le traitement des paiements est entièrement effectué par l'App Store concerné. Nous recevons aucun Données de paiement (par exemple, numéros de carte de crédit ou coordonnées bancaires). Pour la vérification des achats côté serveur, le backend traite l'identifiant du produit ainsi que le jeton d'achat, de transaction ou de reçu fourni par le magasin et le résultat de l'autorisation qui en découle. Ces preuves techniques d'achat peuvent être associées à un UID d'application anonyme, mais ne contiennent aucune information de carte de crédit ou bancaire nous concernant.
Des informations sur le traitement des données par l'App Store concerné peuvent être trouvées ici :
- Google Play : policies.google.com/privacy
- Apple : apple.com/legal/privacy
6. Tiers
Google Firebase
Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Services : authentification Firebase (anonyme), Cloud Firestore, fonctions Cloud, Firebase App Check et Firebase Hosting.
Protection des données : firebase.google.com/support/privacy
Transfert de pays de location : États-Unis. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.
Propre serveur TURN
Un propre serveur TURN exploité en Suisse est préférable lorsqu'une connexion directe WebRTC n'est pas possible.
Service : transfert du flux de données WebRTC déjà crypté de bout en bout. En particulier, les adresses IP, le port, l'heure et les métadonnées de connexion sont nécessaires au fonctionnement technique ; Le contenu audio et vidéo ne peut pas être décrypté et ne sera pas enregistré.
Période de stockage : les journaux opérationnels sont limités à ce qui est nécessaire pour la sécurité, l'analyse des erreurs et le contrôle de la capacité et sont périodiquement supprimés.
Cloudflare
Fournisseur : Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis.
Service : serveur relais TURN (Cloudflare Calls) pour la connexion WebRTC.
Seul le trafic WebRTC chiffré est transféré. Cloudflare n'a pas accès au contenu de la communication (audio/vidéo).
Protection des données : cloudflare.com/privacypolicy
Transfert pays tiers : USA. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.
Google Firebase Crashlytics
Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Service : rapports de crash et de stabilité pour les versions finales de l'application. Si l'application plante ou rencontre une erreur fatale, un rapport de diagnostic est envoyé à Firebase Crashlytics afin que l'erreur puisse être résolue.
Données traitées : traces de pile de crash, version de l'application, modèle de l'appareil et version du système d'exploitation, heure du crash et identifiant d'installation Crashlytics. Ces données n'incluent pas votre nom, votre adresse e-mail ou vos données audio ou vidéo.
Base juridique : Art. 6 al. 1 allumé. f RGPD / Art. 31 Par. 1 DSG (intérêt légitime dans la stabilité et l'absence d'erreurs de l'application).
Période de stockage : les rapports d'erreur sont conservés par Firebase Crashlytics pendant 90 jours maximum.
Protection des données : firebase.google.com/support/privacy
Transfert pays tiers : USA. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.
Forum de discussion
Pour les questions d'assistance et les demandes de fonctionnalités, le site Web renvoie à un forum de discussion hébergé en externe à l'adresse babyphone-timmy.discourse.group. Lorsque vous visitez le forum ou y créez un compte, Discourse ou l'hébergeur du forum concerné traite, entre autres, les données de compte, de publication, de session et de sécurité nécessaires au fonctionnement du forum. L'application elle-même reste distincte et n'utilise toujours pas de comptes d'utilisateurs classiques. Des informations sur la protection des données chez Discourse peuvent être trouvées sur discourse.org/privacy.
7. Période de stockage
- Données de session (candidats SDP et ICE) : ils sont supprimés immédiatement après l'établissement de la connexion ; métadonnées de session pseudonymes au plus tard après 24 heures.
- Appairage de documents: Ils seront supprimés au plus tard après une heure.
- UID d'authentification anonyme: ils restent généralement en place jusqu'à ce que le compte anonyme ou les données de l'application locale soient réinitialisés. Ils ne contiennent aucune donnée de base directe, mais sont des identifiants pseudonymes.
- Preuve d'achat: les jetons de magasin et les données de transaction ne sont traités ou stockés que si nécessaire pour la vérification des achats, la récupération, la prévention de la fraude et l'attribution de l'éligibilité aux primes.
8. Vos droits
Selon la DSG suisse (Art. 25-29 DSG)
Vous disposez notamment des droits suivants en vertu de la loi suisse sur la protection des données :
- Droit à l’information (Art. 25 DSG) — Vous pouvez demander des informations sur les données que vous traitez.
- Droit à la divulgation et au transfert de données (Art. 28 DSG) — Vous pouvez recevoir vos données dans un format commun.
- Droit de rectification (Art. 32, al. 1 DSG) — Vous pouvez demander la correction de données incorrectes.
- Droit à la suppression — Vous pouvez demander la suppression de vos données, à condition qu'il n'y ait aucune obligation légale de conservation contraire.
Autorité de surveillance (Suisse) : EFCommissaire fédéral à la protection des données et à l'information (EDÖB), www.edoeb.admin.ch
Après GDPR / UK GDPR (pour les utilisateurs de l'UE/EEE et du Royaume-Uni)
Pour les utilisateurs de l’Union européenne ou de l’Espace économique européen et du Royaume-Uni, les droits supplémentaires suivants s’appliquent :
- Informations (Art. 15 RGPD) — Vous pouvez demander des informations sur les données que vous traitez.
- Correction (Art. 16 RGPD) — Vous pouvez demander la correction des données incorrectes.
- Supprimer (Art. 17 RGPD) — Vous pouvez demander la suppression de vos données.
- Restriction du traitement (Art. 18 RGPD) — Vous pouvez demander la limitation du traitement.
- Portabilité des données (Art. 20 RGPD) — Vous pouvez recevoir vos données dans un format commun.
- Contradiction (Art. 21 RGPD) — Vous pouvez vous opposer au traitement.
- Réclamation auprès de l'autorité de contrôle — Vous avez le droit de porter plainte auprès d'une autorité de contrôle de la protection des données dans votre pays. Au Royaume-Uni, vous pouvez contacter l'Information Commissioner's Office (ICO) : ico.org.uk.
Peu importe où vous habitez, vous pouvez nous contacter pour exercer vos droits d'accès et de suppression ; nous répondrons dans le cadre de la loi applicable.
9. Protection des données pour les enfants
Babyphone Timmy est destiné à être utilisé par des adultes (parents et tuteurs). L'application n'est pas destinée aux enfants et nous ne collectons pas sciemment d'informations personnelles auprès des enfants. L'application est exploitée par l'adulte superviseur ; L'appareil « bébé » transmet uniquement l'audio en direct et éventuellement la vidéo via peer-to-peer à l'appareil parent couplé. Nous ne collectons, n'enregistrons ou ne stockons jamais ces fichiers audio et vidéo (voir points 2 et 3). Si nous avons reçu des données personnelles d'un enfant, veuillez nous contacter - nous les supprimerons immédiatement.
10. États-Unis — Droits à la vie privée en Californie et dans d’autres États
Nous ne « vendons » ni ne « partageons » vos informations personnelles au sens de la California Consumer Privacy Act (CCPA/CPRA), ni ne les traitons à des fins de publicité comportementale intercontextuelle ou de publicité ciblée. Nous n'utilisons ni ne divulguons d'informations personnelles sensibles à des fins qui déclencheraient un droit à la restriction.
Les résidents de Californie et d'autres États américains dotés de lois complètes sur la protection des données (tels que la Virginie, le Colorado, le Connecticut, l'Oregon, le Texas et l'Utah) peuvent exercer leurs droits en vertu de la loi applicable, y compris l'information, l'accès, la rectification et la suppression, en envoyant un message à tim.kaltenbrunner@gmail.com. Nous ne vous pénaliserons pas pour l’exercice de ces droits.
11. Loi applicable
La loi fédérale sur la protection des données (DSG) s'applique au traitement des données par Babyphone Timmy. Le Règlement Général sur la Protection des Données (RGPD) s'applique également aux utilisateurs de l'Union européenne ou de l'Espace économique européen ; Pour les utilisateurs au Royaume-Uni, le RGPD britannique s'applique également.
12. Hébergement
Ce site Web est fourni par Google via Firebase Hosting. Google et les services backend/TURN utilisés peuvent traiter les protocoles d'accès et de sécurité techniquement nécessaires. Nous n'utilisons pas ces protocoles à des fins de publicité, de mesure de portée ou de profils d'utilisateurs. Des informations sur la protection des données chez Firebase Hosting sont disponibles sur firebase.google.com/support/privacy.