1. जिम्मेदार व्यक्ति
टिम कल्टेनब्रनर
Schönauring 58
8052 ज्यूरिख
स्विट्ज़रलैंड
-मेल: tim.kaltenbrunner@gmail.com
2. कौन सा डेटा एकत्र किया जाता है?
Babyphone Timmy केवल उस डेटा को संसाधित करता है जो कनेक्शन और दुरुपयोग से सुरक्षा के लिए आवश्यक है। विस्तार से:
- फायरबेस अनाम प्रामाणिक यूआईडी - एक स्वचालित रूप से उत्पन्न ऐप-संबंधित छद्म नाम पहचानकर्ता। इसमें कोई नाम, ईमेल पता या पासवर्ड नहीं है, लेकिन स्थानीय ऐप डेटा या अनाम फायरबेस खाता रीसेट होने तक डिवाइस पर रहता है।
- फायरस्टोर सत्र डेटा - एन्क्रिप्टेड एसडीपी ऑफर और प्रतिक्रियाएं और एन्क्रिप्टेड आईसीई उम्मीदवार। ये तकनीकी कनेक्शन डेटा WebRTC कनेक्शन स्थापित करने के लिए आवश्यक हैं। कनेक्शन सफलतापूर्वक स्थापित होने के तुरंत बाद एसडीपी/आईसीई डेटा फायरस्टोर से हटा दिया जाता है। छद्मनाम सत्र डेटा रिकॉर्ड और एन्क्रिप्टेड तकनीकी मेटाडेटा नवीनतम 24 घंटों के बाद पूरी तरह से हटा दिया जाएगा।
- युग्मन कोड —दो उपकरणों को जोड़ने के लिए अस्थायी 4-अंकीय कोड। कोड को ब्लूटूथ, क्यूआर कोड या लिंक के माध्यम से दो उपकरणों के बीच स्थानीय रूप से आदान-प्रदान किया जा सकता है। फ़ायरस्टोर को सादा पाठ कोड प्रेषित नहीं किया जाता है, बल्कि केवल SHA-256 से प्राप्त एक दस्तावेज़ पहचानकर्ता भेजा जाता है। चूँकि संक्षिप्त कोड को जानबूझकर पढ़ना आसान है, यह हैश अभिगम नियंत्रण को प्रतिस्थापित नहीं करता है; कनेक्शन अनाम प्रमाणीकरण, सुरक्षा नियमों, अल्प वैधता और दृश्यमान सुरक्षा नंबर के साथ अतिरिक्त ईसीडीएच कुंजी विनिमय द्वारा सुरक्षित है। युग्मित दस्तावेज़ अधिकतम एक घंटे के बाद हटा दिए जाते हैं।
- ऐप सुरक्षा डेटा की जाँच करता है और उसका दुरुपयोग करता है - फायरबेस ऐप चेक सत्यापन या अखंडता टोकन और तकनीकी रूप से आवश्यक डिवाइस/ऐप सिग्नल को Google या Apple डिवाइस पर, Apple तक पहुंचाता है ताकि बैकएंड कॉल को वास्तविक ऐप इंस्टॉलेशन को सौंपा जा सके और दुरुपयोग को सीमित किया जा सके।
3. कौन सा डेटा एकत्र नहीं किया जाता है?
Babyphone Timmy इस तरह से बनाया गया है कि, यदि संभव हो तो, कोई व्यक्तिगत डेटा संसाधित नहीं किया जाता है:
- सर्वर पर कोई डिक्रिप्टेड ऑडियो या वीडियो सामग्री नहीं —ऑडियो और वीडियो WebRTC के माध्यम से एंड-टू-एंड एन्क्रिप्टेड हैं। यदि सीधा कनेक्शन संभव नहीं है, तो TURN सर्वर केवल एन्क्रिप्टेड डेटा स्ट्रीम को अग्रेषित करता है। हम ऑडियो या वीडियो रिकॉर्ड नहीं करते या सामग्री संग्रहीत नहीं करते।
- कोई ईमेल पता नहीं, कोई पासवर्ड नहीं - ऐप केवल अनाम प्रमाणीकरण का उपयोग करता है।
- कोई स्थान डेटा नहीं —कोई स्थान डेटा एकत्र या संग्रहीत नहीं किया जाता है।
- ऐप और स्थिर वेबसाइट में कोई कुकीज़ नहीं — ऐप और यह वेबसाइट अपनी स्वयं की कुकीज़ सेट नहीं करते हैं। प्रवचन पृष्ठ पर स्विच करने के बाद, बाहरी मंच पंजीकरण और सत्रों के लिए तकनीकी रूप से आवश्यक कुकीज़ का उपयोग कर सकता है।
- कोई विज्ञापन नहीं, कोई ट्रैकिंग नहीं - कोई विज्ञापन या मार्केटिंग विश्लेषण नहीं, कोई ट्रैकिंग पिक्सेल नहीं, कोई विज्ञापन नेटवर्क का उपयोग नहीं किया जाता है और कोई प्रोफ़ाइलिंग नहीं होती है। रिलीज़ संस्करणों में क्रैश और स्थिरता निदान के लिए केवल फायरबेस क्रैशलिटिक्स का उपयोग किया जाता है (बिंदु 6 देखें)।
- कोई विज्ञापन आईडी नहीं - ऐप विज्ञापन आईडी तक नहीं पहुंचता है।
4. कानूनी आधार
बिंदु 2 के तहत उल्लिखित डेटा का प्रसंस्करण निम्नलिखित कानूनी आधार पर होता है:
स्विस डेटा संरक्षण अधिनियम (DSG)
प्राथमिक लागू कानून स्विस फेडरल डेटा प्रोटेक्शन एक्ट (DSG, 1 सितंबर, 2023 से लागू) है:
- कला। 31 पैरा. 1 डीएसजी (वैध हित) - तकनीकी कनेक्शन डेटा और अनाम प्रमाणीकरण का प्रसंस्करण ऐप की कार्यक्षमता प्रदान करने और ऐप को दुरुपयोग से बचाने के सर्वोपरि वैध हित में किया जाता है।
DSGVO / UK GDPR (EU/EEA और UK उपयोगकर्ताओं के लिए)
यूरोपीय संघ या यूरोपीय आर्थिक क्षेत्र के उपयोगकर्ताओं के लिए, जीडीपीआर भी लागू होता है; यूनाइटेड किंगडम के उपयोगकर्ताओं के लिए, यूके जीडीपीआर भी लागू होता है:
- कला। 6 पैराग्राफ 1 पत्र बी जीडीपीआर (अनुबंध पूर्ति) - ऐप कार्यक्षमता प्रदान करने के लिए तकनीकी कनेक्शन डेटा आवश्यक है।
- कला। 6 पैराग्राफ 1 पत्र एफ जीडीपीआर (वैध हित) - अनाम प्रमाणीकरण ऐप को दुरुपयोग से बचाने के वैध हित को पूरा करता है।
5. भुगतान प्रसंस्करण (सदस्यता या एकमुश्त खरीदारी)
Babyphone Timmy को सशुल्क मासिक सदस्यता के रूप में या Google Play Store या Apple App Store के माध्यम से एक बार की प्रीमियम खरीदारी के रूप में पेश किया जाता है। भुगतान प्रक्रिया पूरी तरह से संबंधित ऐप स्टोर द्वारा की जाती है। हम प्राप्त करते हैं कोई नहीं भुगतान डेटा (जैसे क्रेडिट कार्ड नंबर या बैंक विवरण)। सर्वर-साइड खरीदारी सत्यापन के लिए, बैकएंड उत्पाद पहचानकर्ता के साथ-साथ स्टोर द्वारा प्रदान की गई खरीद, लेनदेन या रसीद टोकन को संसाधित करता है और इससे प्राधिकरण परिणाम निर्धारित होता है। खरीदारी के ये तकनीकी प्रमाण किसी गुमनाम ऐप यूआईडी से जुड़े हो सकते हैं, लेकिन इनमें हमारे लिए कोई क्रेडिट कार्ड या बैंकिंग जानकारी नहीं होती है।
संबंधित ऐप स्टोर द्वारा डेटा प्रोसेसिंग पर जानकारी यहां पाई जा सकती है:
- Google Play: policies.google.com/privacy
- एप्पल: apple.com/legal/privacy
6. तृतीय पक्ष
Google फायरबेस
प्रदाता: Google LLC, 1600 एम्फीथिएटर पार्कवे, माउंटेन व्यू, CA 94043, यूएसए।
सेवाएँ: फायरबेस प्रमाणीकरण (अनाम), क्लाउड फायरस्टोर, क्लाउड फ़ंक्शंस, फायरबेस ऐप चेक और फायरबेस होस्टिंग।
डेटा सुरक्षा: firebase.google.com/support/privacy
Dhire देश स्थानांतरण: यूएसए। यूरोपीय संघ आयोग के मानक संविदात्मक खंड और स्विस-यूएस डेटा गोपनीयता ढांचा लागू होते हैं।
ओन टर्न सर्वर
स्विट्जरलैंड में संचालित स्वयं के TURN सर्वर को प्राथमिकता दी जाती है जब सीधा WebRTC कनेक्शन संभव नहीं होता है।
सेवा: पहले से ही एंड-टू-एंड एन्क्रिप्टेड WebRTC डेटा स्ट्रीम को अग्रेषित करना। विशेष रूप से, तकनीकी संचालन के लिए आईपी पते, पोर्ट, समय और कनेक्शन मेटाडेटा आवश्यक हैं; ऑडियो और वीडियो सामग्री को डिक्रिप्ट नहीं किया जा सकता और रिकॉर्ड नहीं किया जाएगा।
भंडारण अवधि: परिचालन लॉग सुरक्षा, त्रुटि विश्लेषण और क्षमता नियंत्रण के लिए आवश्यक चीज़ों तक सीमित हैं और समय-समय पर हटा दिए जाते हैं।
क्लाउडफ्लेयर
प्रदाता: क्लाउडफ्लेयर इंक., 101 टाउनसेंड सेंट, सैन फ्रांसिस्को, सीए 94107, यूएसए।
सेवा: WebRTC कनेक्शन के लिए रिले सर्वर (क्लाउडफ्लेयर कॉल) चालू करें।
केवल एन्क्रिप्टेड WebRTC ट्रैफ़िक अग्रेषित किया जाता है। क्लाउडफ्लेयर के पास संचार की सामग्री (ऑडियो/वीडियो) तक पहुंच नहीं है।
डेटा सुरक्षा: cloudflare.com/privacypolicy
तीसरा देश स्थानांतरण: यूएसए। यूरोपीय संघ आयोग और स्विस-यूएस डेटा गोपनीयता फ्रेमवर्क के मानक संविदात्मक खंड लागू होते हैं।
Google फायरबेस क्रैशलिटिक्स
प्रदाता: Google LLC, 1600 एम्फीथिएटर पार्कवे, माउंटेन व्यू, CA 94043, यूएसए।
सेवा: ऐप के रिलीज़ संस्करणों के लिए क्रैश और स्थिरता रिपोर्ट। यदि ऐप क्रैश हो जाता है या किसी घातक त्रुटि का सामना करता है, तो एक डायग्नोस्टिक रिपोर्ट फायरबेस क्रैशलिटिक्स को भेजी जाती है ताकि त्रुटि को हल किया जा सके।
संसाधित डेटा: क्रैश स्टैक ट्रेस, ऐप संस्करण, डिवाइस मॉडल और ऑपरेटिंग सिस्टम संस्करण, क्रैश का समय और क्रैशलिटिक्स इंस्टॉलेशन पहचानकर्ता। इस डेटा में आपका नाम, ईमेल पता, या ऑडियो या वीडियो डेटा शामिल नहीं है।
कानूनी आधार: कला। 6 पैरा. 1 ली. एफ जीडीपीआर / कला। 31 पैरा. 1 डीएसजी (ऐप की स्थिरता और त्रुटियों से मुक्ति में वैध रुचि)।
भंडारण अवधि: क्रैश रिपोर्ट को फायरबेस क्रैशलिटिक्स द्वारा 90 दिनों तक बनाए रखा जाता है।
डेटा सुरक्षा: firebase.google.com/support/privacy
तीसरा देश स्थानांतरण: यूएसए। यूरोपीय संघ आयोग और स्विस-यूएस डेटा गोपनीयता फ्रेमवर्क के मानक संविदात्मक खंड लागू होते हैं।
डिस्कोर्स फोरम
समर्थन प्रश्नों और फीचर अनुरोधों के लिए, वेबसाइट बाहरी रूप से होस्ट किए गए प्रवचन मंच से लिंक करती है babyphone-timmy.discourse.group। जब आप फ़ोरम पर जाते हैं या वहां एक खाता बनाते हैं, तो डिस्कोर्स या संबंधित फ़ोरम होस्ट अन्य चीज़ों के अलावा, फ़ोरम संचालन के लिए आवश्यक खाता, पोस्ट, सत्र और सुरक्षा डेटा को संसाधित करता है। ऐप स्वयं अलग रहता है और फिर भी क्लासिक उपयोगकर्ता खातों का उपयोग नहीं करता है। डिस्कोर्स पर डेटा सुरक्षा के बारे में जानकारी यहां पाई जा सकती है discourse.org/privacy.
7. भण्डारण अवधि
- सत्र डेटा (SDP और ICE उम्मीदवार): कनेक्शन स्थापित होने के तुरंत बाद उन्हें हटा दिया जाता है; नवीनतम 24 घंटे के बाद छद्मनाम सत्र मेटाडेटा।
- दस्तावेज़ों को जोड़ना: उन्हें अधिकतम एक घंटे के बाद हटा दिया जाएगा।
- अनाम प्रमाणीकरण यूआईडी: वे आम तौर पर तब तक बने रहते हैं जब तक कि अनाम खाता या स्थानीय ऐप डेटा रीसेट नहीं हो जाता। उनमें कोई प्रत्यक्ष मास्टर डेटा नहीं है, लेकिन वे छद्मनाम पहचानकर्ता हैं।
- खरीद का प्रमाण: स्टोर टोकन और लेनदेन डेटा केवल खरीद सत्यापन, वसूली, धोखाधड़ी की रोकथाम और प्रीमियम पात्रता असाइनमेंट के लिए आवश्यक होने पर संसाधित या संग्रहीत किया जाता है।
8. आपके अधिकार
स्विस DSG के अनुसार (अनुच्छेद 25-29 DSG)
आपके पास स्विस डेटा संरक्षण अधिनियम के तहत विशेष रूप से निम्नलिखित अधिकार हैं:
- सूचना का अधिकार (अनुच्छेद 25 DSG) - आप अपने द्वारा संसाधित किए गए डेटा के बारे में जानकारी का अनुरोध कर सकते हैं।
- डेटा जारी करने और स्थानांतरित करने का अधिकार (कला. 28 DSG) — आप अपना डेटा एक सामान्य प्रारूप में प्राप्त कर सकते हैं।
- सुधार का अधिकार (कला. 32 पैरा. 1 डीएसजी) — आप गलत डेटा के सुधार का अनुरोध कर सकते हैं।
- हटाने का अधिकार — आप अपने डेटा को हटाने का अनुरोध कर सकते हैं, बशर्ते इसके विपरीत कोई कानूनी अवधारण आवश्यकता न हो।
पर्यवेक्षी प्राधिकरण (स्विट्जरलैंड): EF संघीय डेटा संरक्षण और सूचना आयुक्त (EDÖB), www.edoeb.admin.ch
जीडीपीआर / यूके जीडीपीआर के बाद (ईयू/ईईए और यूके के उपयोगकर्ताओं के लिए)
यूरोपीय संघ या यूरोपीय आर्थिक क्षेत्र और यूनाइटेड किंगडम के उपयोगकर्ताओं के लिए, निम्नलिखित अतिरिक्त अधिकार लागू होते हैं:
- जानकारी (अनुच्छेद 15 जीडीपीआर) - आप अपने द्वारा संसाधित किए गए डेटा के बारे में जानकारी का अनुरोध कर सकते हैं।
- सुधार (अनुच्छेद 16 जीडीपीआर) - आप गलत डेटा के सुधार का अनुरोध कर सकते हैं।
- हटाएँ (अनुच्छेद 17 जीडीपीआर) - आप अपने डेटा को हटाने का अनुरोध कर सकते हैं।
- प्रसंस्करण पर प्रतिबंध (अनुच्छेद 18 जीडीपीआर) - आप प्रसंस्करण के प्रतिबंध का अनुरोध कर सकते हैं।
- डेटा पोर्टेबिलिटी (कला. 20 जीडीपीआर) - आप अपना डेटा एक सामान्य प्रारूप में प्राप्त कर सकते हैं।
- विरोधाभास (कला. 21 जीडीपीआर) - आप प्रसंस्करण पर आपत्ति कर सकते हैं।
- पर्यवेक्षी प्राधिकारी से शिकायत करें — आपको अपने देश में डेटा सुरक्षा पर्यवेक्षी प्राधिकरण से शिकायत करने का अधिकार है। यूके में आप सूचना आयुक्त कार्यालय (आईसीओ) से संपर्क कर सकते हैं: ico.org.uk.
इससे कोई फर्क नहीं पड़ता कि आप कहां रहते हैं, आप अपनी पहुंच और विलोपन अधिकारों का प्रयोग करने के लिए हमसे संपर्क कर सकते हैं; हम लागू कानून के दायरे में जवाब देंगे।
9. बच्चों के लिए डेटा सुरक्षा
Babyphone Timmy वयस्कों (माता-पिता और देखभाल करने वालों) द्वारा उपयोग के लिए है। ऐप बच्चों के लिए नहीं है और हम जानबूझकर बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करते हैं। ऐप पर्यवेक्षक वयस्क द्वारा संचालित होता है; "बेबी" डिवाइस केवल लाइव ऑडियो और वैकल्पिक रूप से वीडियो को पीयर-टू-पीयर के माध्यम से युग्मित मूल डिवाइस पर प्रसारित करता है। हम इस ऑडियो और वीडियो को कभी भी एकत्र, रिकॉर्ड या संग्रहीत नहीं करते हैं (बिंदु 2 और 3 देखें)। यदि हमें किसी बच्चे से व्यक्तिगत डेटा प्राप्त हुआ है, तो कृपया हमसे संपर्क करें - हम इसे तुरंत हटा देंगे।
10. यूएसए - कैलिफ़ोर्निया और अन्य राज्यों में गोपनीयता अधिकार
हम कैलिफोर्निया उपभोक्ता गोपनीयता अधिनियम (सीसीपीए/सीपीआरए) के अर्थ के तहत आपकी व्यक्तिगत जानकारी को "बेचते" या "साझा" नहीं करते हैं, या इसे क्रॉस-संदर्भ व्यवहार विज्ञापन या लक्षित विज्ञापन के लिए संसाधित नहीं करते हैं। हम उन उद्देश्यों के लिए संवेदनशील व्यक्तिगत जानकारी का उपयोग या खुलासा नहीं करते हैं जो प्रतिबंध के अधिकार को ट्रिगर करेगा।
व्यापक डेटा संरक्षण कानूनों वाले कैलिफोर्निया और अन्य अमेरिकी राज्यों (जैसे वर्जीनिया, कोलोराडो, कनेक्टिकट, ओरेगन, टेक्सास और यूटा) के निवासी tim.kaltenbrunner@gmail.com पर एक संदेश भेजकर जानकारी, पहुंच, सुधार और विलोपन सहित लागू कानून के तहत अपने अधिकारों का उपयोग कर सकते हैं। इन अधिकारों का प्रयोग करने के लिए हम आपको दंडित नहीं करेंगे।
11. लागू कानून
स्विस फेडरल डेटा प्रोटेक्शन एक्ट (DSG) Babyphone Timmy द्वारा डेटा प्रोसेसिंग पर लागू होता है। सामान्य डेटा संरक्षण विनियमन (जीडीपीआर) यूरोपीय संघ या यूरोपीय आर्थिक क्षेत्र के उपयोगकर्ताओं पर भी लागू होता है; यूनाइटेड किंगडम के उपयोगकर्ताओं के लिए, यूके जीडीपीआर भी लागू होता है।
12. होस्टिंग
यह वेबसाइट Google द्वारा Firebase होस्टिंग के माध्यम से प्रदान की गई है। Google और उपयोग की गई बैकएंड/TURN सेवाएं तकनीकी रूप से आवश्यक पहुंच और सुरक्षा प्रोटोकॉल को संसाधित कर सकती हैं। हम विज्ञापन, पहुंच माप या उपयोगकर्ता प्रोफ़ाइल के लिए इन प्रोटोकॉल का उपयोग नहीं करते हैं। फायरबेस होस्टिंग पर डेटा सुरक्षा के बारे में जानकारी यहां पाई जा सकती है firebase.google.com/support/privacy.