Politique de confidentialité

De quelles données techniques Babyphone Timmy a besoin, ce qui n'est pas collecté et quand les données seront à nouveau supprimées.

Statut : août 2026

1. Personne responsable

Tim Kaltenbrunner
Schéma 58
8052 Zurich
Suisse
-Mail : tim.kaltenbrunner@gmail.com

2. Quelles données sont collectées ?

Babyphone Timmy traite uniquement les données nécessaires à la connexion et à la protection contre les utilisations abusives. En détail :

3. Quelles données ne sont PAS collectées ?

Babyphone Timmy est construit de telle manière que, si possible, aucune donnée personnelle ne soit traitée :

4. Base juridique

Le traitement des données mentionné au point 2 s'effectue sur la base juridique suivante :

Loi suisse sur la protection des données (DSG)

La principale loi applicable est la Loi fédérale sur la protection des données (LPD, en vigueur depuis le 1er septembre 2023) :

DSGVO / UK GDPR (pour les utilisateurs de l'UE/EEE et du Royaume-Uni)

Pour les utilisateurs de l'Union européenne ou de l'Espace économique européen, le RGPD s'applique également ; Pour les utilisateurs au Royaume-Uni, le RGPD britannique s'applique également :

5. Traitement des paiements (abonnement ou achat unique)

Babyphone Timmy est proposé sous forme d'abonnement mensuel payant ou d'achat premium unique via le Google Play Store ou l'App Store d'Apple. Le traitement des paiements est entièrement effectué par l'App Store concerné. Nous recevons aucun Données de paiement (par exemple, numéros de carte de crédit ou coordonnées bancaires). Pour la vérification des achats côté serveur, le backend traite l'identifiant du produit ainsi que le jeton d'achat, de transaction ou de reçu fourni par le magasin et le résultat de l'autorisation qui en découle. Ces preuves techniques d'achat peuvent être associées à un UID d'application anonyme, mais ne contiennent aucune information de carte de crédit ou bancaire nous concernant.

Des informations sur le traitement des données par l'App Store concerné peuvent être trouvées ici :

6. Tiers

Google Firebase

Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Services : authentification Firebase (anonyme), Cloud Firestore, fonctions Cloud, Firebase App Check et Firebase Hosting.
Protection des données : firebase.google.com/support/privacy
Transfert de pays de location : États-Unis. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.

Propre serveur TURN

Un propre serveur TURN exploité en Suisse est préférable lorsqu'une connexion directe WebRTC n'est pas possible.
Service : transfert du flux de données WebRTC déjà crypté de bout en bout. En particulier, les adresses IP, le port, l'heure et les métadonnées de connexion sont nécessaires au fonctionnement technique ; Le contenu audio et vidéo ne peut pas être décrypté et ne sera pas enregistré.
Période de stockage : les journaux opérationnels sont limités à ce qui est nécessaire pour la sécurité, l'analyse des erreurs et le contrôle de la capacité et sont périodiquement supprimés.

Cloudflare

Fournisseur : Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, États-Unis.
Service : serveur relais TURN (Cloudflare Calls) pour la connexion WebRTC.
Seul le trafic WebRTC chiffré est transféré. Cloudflare n'a pas accès au contenu de la communication (audio/vidéo).
Protection des données : cloudflare.com/privacypolicy
Transfert pays tiers : USA. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.

Google Firebase Crashlytics

Fournisseur : Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, États-Unis.
Service : rapports de crash et de stabilité pour les versions finales de l'application. Si l'application plante ou rencontre une erreur fatale, un rapport de diagnostic est envoyé à Firebase Crashlytics afin que l'erreur puisse être résolue.
Données traitées : traces de pile de crash, version de l'application, modèle de l'appareil et version du système d'exploitation, heure du crash et identifiant d'installation Crashlytics. Ces données n'incluent pas votre nom, votre adresse e-mail ou vos données audio ou vidéo.
Base juridique : Art. 6 al. 1 allumé. f RGPD / Art. 31 Par. 1 DSG (intérêt légitime dans la stabilité et l'absence d'erreurs de l'application).
Période de stockage : les rapports d'erreur sont conservés par Firebase Crashlytics pendant 90 jours maximum.
Protection des données : firebase.google.com/support/privacy
Transfert pays tiers : USA. Les clauses contractuelles types de la Commission européenne et le cadre de protection des données entre la Suisse et les États-Unis s'appliquent.

Forum de discussion

Pour les questions d'assistance et les demandes de fonctionnalités, le site Web renvoie à un forum de discussion hébergé en externe à l'adresse babyphone-timmy.discourse.group. Lorsque vous visitez le forum ou y créez un compte, Discourse ou l'hébergeur du forum concerné traite, entre autres, les données de compte, de publication, de session et de sécurité nécessaires au fonctionnement du forum. L'application elle-même reste distincte et n'utilise toujours pas de comptes d'utilisateurs classiques. Des informations sur la protection des données chez Discourse peuvent être trouvées sur discourse.org/privacy.

7. Période de stockage

8. Vos droits

Selon la DSG suisse (Art. 25-29 DSG)

Vous disposez notamment des droits suivants en vertu de la loi suisse sur la protection des données :

Autorité de surveillance (Suisse) : EFCommissaire fédéral à la protection des données et à l'information (EDÖB), www.edoeb.admin.ch

Après GDPR / UK GDPR (pour les utilisateurs de l'UE/EEE et du Royaume-Uni)

Pour les utilisateurs de l’Union européenne ou de l’Espace économique européen et du Royaume-Uni, les droits supplémentaires suivants s’appliquent :

Peu importe où vous habitez, vous pouvez nous contacter pour exercer vos droits d'accès et de suppression ; nous répondrons dans le cadre de la loi applicable.

9. Protection des données pour les enfants

Babyphone Timmy est destiné à être utilisé par des adultes (parents et tuteurs). L'application n'est pas destinée aux enfants et nous ne collectons pas sciemment d'informations personnelles auprès des enfants. L'application est exploitée par l'adulte superviseur ; L'appareil « bébé » transmet uniquement l'audio en direct et éventuellement la vidéo via peer-to-peer à l'appareil parent couplé. Nous ne collectons, n'enregistrons ou ne stockons jamais ces fichiers audio et vidéo (voir points 2 et 3). Si nous avons reçu des données personnelles d'un enfant, veuillez nous contacter - nous les supprimerons immédiatement.

10. États-Unis — Droits à la vie privée en Californie et dans d’autres États

Nous ne « vendons » ni ne « partageons » vos informations personnelles au sens de la California Consumer Privacy Act (CCPA/CPRA), ni ne les traitons à des fins de publicité comportementale intercontextuelle ou de publicité ciblée. Nous n'utilisons ni ne divulguons d'informations personnelles sensibles à des fins qui déclencheraient un droit à la restriction.

Les résidents de Californie et d'autres États américains dotés de lois complètes sur la protection des données (tels que la Virginie, le Colorado, le Connecticut, l'Oregon, le Texas et l'Utah) peuvent exercer leurs droits en vertu de la loi applicable, y compris l'information, l'accès, la rectification et la suppression, en envoyant un message à tim.kaltenbrunner@gmail.com. Nous ne vous pénaliserons pas pour l’exercice de ces droits.

11. Loi applicable

La loi fédérale sur la protection des données (DSG) s'applique au traitement des données par Babyphone Timmy. Le Règlement Général sur la Protection des Données (RGPD) s'applique également aux utilisateurs de l'Union européenne ou de l'Espace économique européen ; Pour les utilisateurs au Royaume-Uni, le RGPD britannique s'applique également.

12. Hébergement

Ce site Web est fourni par Google via Firebase Hosting. Google et les services backend/TURN utilisés peuvent traiter les protocoles d'accès et de sécurité techniquement nécessaires. Nous n'utilisons pas ces protocoles à des fins de publicité, de mesure de portée ou de profils d'utilisateurs. Des informations sur la protection des données chez Firebase Hosting sont disponibles sur firebase.google.com/support/privacy.