1. Felelős személy
Tim Kaltenbrunner
Schönauring 58
8052 Zürich
Svájc
-Mail: tim.kaltenbrunner@gmail.com
2. Milyen adatokat gyűjtenek? A
Babyphone Timmy csak azokat az adatokat dolgozza fel, amelyek a csatlakozáshoz és a visszaélések elleni védelemhez szükségesek. Részletesen:
- Firebase Anonymous Auth UID – Automatikusan generált, alkalmazáshoz kapcsolódó álnevű azonosító. Nem tartalmaz nevet, e-mail címet vagy jelszót, de a helyi alkalmazásadatok vagy a névtelen Firebase-fiók visszaállításáig az eszközön marad.
- A munkamenet adatainak visszaállítása – Titkosított SDP ajánlatok és válaszok, valamint titkosított ICE jelöltek. Ezek a technikai kapcsolati adatok szükségesek a WebRTC kapcsolat létrehozásához. Az SDP/ICE-adatokat a rendszer azonnal eltávolítja a Firestore-ból, miután a kapcsolat sikeresen létrejött. Az álneves munkamenet adatrekord és a titkosított technikai metaadatok legkésőbb 24 óra elteltével teljesen törlődnek.
- Párosítási kódok – Ideiglenes 4 számjegyű kódok két eszköz párosításához. A kód helyben cserélhető a két eszköz között Bluetooth-on, QR-kódon vagy linken keresztül. Nem az egyszerű szöveges kód kerül továbbításra a Firestore-ba, hanem csak az SHA-256-ból származó dokumentumazonosító. Mivel a rövid kód szándékosan könnyen olvasható, ez a hash nem helyettesíti a hozzáférés-szabályozást; A kapcsolatot anonim hitelesítés, biztonsági szabályok, rövid érvényesség és a kiegészítő ECDH kulcscsere védi látható biztonsági számmal. A párosított dokumentumok legkésőbb egy óra múlva törlődnek.
- Az alkalmazás ellenőrzése és visszaélés elleni védelmi adatai – A Firebase App Check tanúsítási vagy integritási tokeneket és műszakilag szükséges eszköz-/alkalmazásjeleket továbbít a Google-nak vagy Apple-eszközökön az Apple-nek, így a háttérhívások valódi alkalmazástelepítéshez rendelhetők, és a visszaélések korlátozhatók.
3. Milyen adatokat NEM gyűjtenek? A
Babyphone Timmy úgy épül fel, hogy lehetőség szerint ne kerüljön feldolgozásra személyes adat:
- Nincs visszafejtett hang- vagy videotartalom a szervereken – A hang és a kép végpontok közötti titkosítása a WebRTC-n keresztül történik. Ha a közvetlen kapcsolat nem lehetséges, a TURN szerver csak a titkosított adatfolyamot továbbítja. Nem rögzítünk hangot vagy videót, és nem tároljuk a tartalmat.
- Nincs e-mail cím, nincs jelszó – Az alkalmazás csak névtelen hitelesítést használ.
- Nincs helyadat – Nem gyűjtenek vagy tárolnak helyadatokat.
- Nincs cookie-k az alkalmazásban és a statikus webhelyen – Az alkalmazás és ez a webhely nem állít be saját cookie-kat. A Discourse oldalra váltás után a külső fórum technikailag szükséges sütiket használhat a regisztrációhoz és a munkamenetekhez.
- Nincs reklám, nincs nyomon követés – Nincs reklám- vagy marketingelemzés, nincsenek nyomkövetési képpontok, nem használnak hirdetési hálózatokat, és nem történik profilalkotás. A kiadási verziókban csak a Firebase Crashlytics használható összeomlás- és stabilitásdiagnosztikára (lásd a 6. pontot).
- Nincs hirdetésazonosító – Az alkalmazás nem fér hozzá a hirdetésazonosítókhoz.
4. Jogi alap
A 2. pontban említett adatok feldolgozása a következő jogalapon történik:
Svájci adatvédelmi törvény (DSG)
Az elsődleges alkalmazandó jog a svájci szövetségi adatvédelmi törvény (DSG, 2023. szeptember 1. óta hatályos):
- Cikk. 31. bek. 1 DSG (jogos érdek) – A technikai csatlakozási adatok feldolgozása és az anonim hitelesítés az alkalmazás funkcióinak biztosításához és az alkalmazás visszaélésekkel szembeni védelméhez fűződő mindenek felett álló jogos érdekből történik.
DSGVO / Egyesült Királyság GDPR (EU/EGT és egyesült királyságbeli felhasználók számára)
Az Európai Unióban vagy az Európai Gazdasági Térségben élő felhasználókra a GDPR is vonatkozik; Az Egyesült Királyságban élő felhasználókra az Egyesült Királyság GDPR-a is vonatkozik:
- Cikk. 6 GDPR (1) bekezdés b) pont (szerződés teljesítése) – A műszaki kapcsolati adatok szükségesek az alkalmazás funkcióinak biztosításához.
- Cikk. 6 1. bekezdés, f) GDPR (jogos érdek) – Az anonim hitelesítés azt a jogos érdeket szolgálja, hogy megvédje az alkalmazást a visszaélésektől.
5. Fizetés feldolgozása (előfizetés vagy egyszeri vásárlás) A
Babyphone Timmy havi előfizetésként vagy egyszeri prémium vásárlásként elérhető a Google Play Áruházban vagy az Apple App Store-on keresztül. A fizetés feldolgozását teljes egészében az adott alkalmazásbolt végzi. fogadunk nincs Fizetési adatok (pl. hitelkártyaszám vagy banki adatok). A szerveroldali vásárlás ellenőrzéséhez a backend feldolgozza a termékazonosítót, valamint az áruház által biztosított vásárlási, tranzakciós vagy nyugta tokent és az ebből meghatározott engedélyezési eredményt. Ezek a technikai vásárlási bizonylatok társíthatók egy névtelen alkalmazás UID-hez, de nem tartalmaznak hitelkártya- vagy banki adatokat számunkra.
Az adott alkalmazásbolt által végzett adatfeldolgozással kapcsolatos információk itt találhatók:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Harmadik fél
Google Firebase
Szállító: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Szolgáltatások: Firebase Authentication (névtelen), Cloud Firestore, Cloud Functions, Firebase App Check és Firebase Hosting.
Adatvédelem: firebase.google.com/support/privacy
Bérelt országos átutalás: USA. Az EU Bizottság szabványos szerződéses kikötései és a svájci-amerikai adatvédelmi keretszabály érvényes.
Saját TURN szerver
Egy Svájcban üzemeltetett saját TURN szervert részesítjük előnyben, ha a közvetlen WebRTC kapcsolat nem lehetséges.
Szolgáltatás: A már végpontok közötti titkosított WebRTC adatfolyam továbbítása. A műszaki működéshez különösen az IP-címekre, a portokra, az időre és a csatlakozási metaadatokra van szükség; Az audio- és videotartalom nem dekódolható, és nem rögzíthető.
Tárolási időszak: A működési naplók a biztonsághoz, a hibaelemzéshez és a kapacitásszabályozáshoz szükségesre korlátozódnak, és rendszeresen törlődnek.
Felhőfáklya
Szállító: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Szolgáltatás: TURN közvetítőszerver (Cloudflare hívások) a WebRTC kapcsolathoz.
Csak a titkosított WebRTC-forgalom kerül továbbításra. A Cloudflare nem fér hozzá a kommunikáció tartalmához (audió/videó).
Adatvédelem: cloudflare.com/privacypolicy
Harmadik országba történő átutalás: USA. Az EU Bizottság és a svájci-amerikai adatvédelmi keretszabály általános szerződéses kikötései érvényesek.
Google Firebase Crashlytics
Szállító: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Szolgáltatás: Összeomlási és stabilitási jelentések az alkalmazás kiadási verzióihoz. Ha az alkalmazás összeomlik vagy végzetes hibába ütközik, a rendszer diagnosztikai jelentést küld a Firebase Crashlyticsnek, hogy a hiba megoldható legyen.
Feldolgozott adatok: összeomlási verem nyomai, alkalmazás verziója, eszközmodell és operációs rendszer verziója, az összeomlás időpontja és a Crashlytics telepítési azonosítója. Ezek az adatok nem tartalmazzák az Ön nevét, e-mail címét, illetve hang- vagy videóadatait.
Jogalap: Art. 6. bek. 1 lit. f GDPR / Art. 31. bek. 1 DSG (jogos érdek az alkalmazás stabilitása és hibamentessége iránt).
Tárolási időszak: Az összeomlási jelentéseket a Firebase Crashlytics legfeljebb 90 napig megőrzi.
Adatvédelem: firebase.google.com/support/privacy
Harmadik országba történő átutalás: USA. Az EU Bizottság és a svájci-amerikai adatvédelmi keretszabály általános szerződéses kikötései érvényesek.
Beszédfórum
Támogatással kapcsolatos kérdések és funkciókra vonatkozó kérések esetén a webhely egy külsőleg üzemeltetett diskurzusfórumra hivatkozik: babyphone-timmy.discourse.group. Amikor felkeresi a fórumot, vagy ott fiókot hoz létre, a Discourse vagy a megfelelő fórumgazda feldolgozza többek között a fórum működéséhez szükséges fiókot, bejegyzést, munkamenetet és biztonsági adatokat. Maga az alkalmazás különálló marad, és továbbra sem használ klasszikus felhasználói fiókokat. A Discourse adatvédelemmel kapcsolatos információi a következő címen érhetők el discourse.org/privacy.
7. Tárolási időszak
- Munkamenet adatai (SDP és ICE jelöltek): A kapcsolat létrehozása után azonnal törlődnek; az álneves munkamenet metaadatait legkésőbb 24 óra elteltével.
- Dokumentumok párosítása: Legkésőbb egy óra múlva törlődnek.
- Névtelen hitelesítési UID-k: Általában addig maradnak a helyükön, amíg a névtelen fiókot vagy a helyi alkalmazásadatokat vissza nem állítják. Közvetlen törzsadatot nem tartalmaznak, hanem álnevű azonosítók.
- Vásárlási igazolás: Az áruházi tokeneket és a tranzakciós adatokat csak akkor dolgozzuk fel vagy tároljuk, ha a vásárlás ellenőrzéséhez, helyreállításához, csalásmegelőzéséhez és a prémium jogosultság hozzárendeléséhez szükséges.
8. Az Ön jogai
A svájci DSG szerint (DSG 25-29. cikk)
Önnek a következő jogai vannak, különösen a svájci adatvédelmi törvény értelmében:
- Információhoz való jog (Art. 25 DSG) – Információt kérhet az Ön által feldolgozott adatokról.
- Az adatok kiadásának és továbbításának joga (Art. 28 DSG) – Adatait általános formátumban fogadhatja.
- A helyesbítéshez való jog (DSG 32. cikk, 1. bekezdés) – Kérheti a hibás adatok kijavítását.
- Törlési jog – Kérheti adatainak törlését, feltéve, hogy ennek ellenkezőjére nincs jogszabályi előírás.
Felügyeleti hatóság (Svájc): EFSzövetségi adatvédelmi és információs biztos (EDÖB), www.edoeb.admin.ch
A GDPR/UK GDPR után (az EU/EGT és az Egyesült Királyság felhasználói számára)
Az Európai Unióban, az Európai Gazdasági Térségben és az Egyesült Királyságban élő felhasználókra a következő további jogok érvényesek:
- Információ (GDPR 15. cikk) – Információt kérhet az Ön által feldolgozott adatokról.
- Javítás (GDPR 16. cikk) – Kérheti a hibás adatok helyesbítését.
- Törlés (GDPR 17. cikk) – Kérheti adatainak törlését.
- A feldolgozás korlátozása (GDPR 18. cikk) – Kérheti a feldolgozás korlátozását.
- Adathordozhatóság (GDPR 20. cikk) – Adatait általános formátumban kaphatja meg.
- Ellentmondás (GDPR 21. cikk) – Kifogásolhatja a feldolgozást.
- Panasz a felügyeleti hatósághoz – Önnek jogában áll panaszt tenni az országában működő adatvédelmi felügyeleti hatóságnál. Az Egyesült Királyságban felveheti a kapcsolatot az információs biztos irodájával (ICO): ico.org.uk.
Nem számít, hol él, kapcsolatba léphet velünk hozzáférési és törlési jogainak gyakorlása érdekében; a vonatkozó jogszabályok keretein belül válaszolunk.
9. Gyermekek adatvédelme A
Babyphone Timmy felnőttek (szülők és gondozók) általi használatra készült. Az alkalmazás nem gyermekeknek szól, és tudatosan nem gyűjtünk személyes adatokat gyermekektől. Az alkalmazást a felügyelő felnőtt üzemelteti; A "baba" eszköz csak élő hangot és opcionálisan videót továbbít peer-to-peer kapcsolaton keresztül a párosított szülői eszköznek. Soha nem gyűjtjük, rögzítjük vagy tároljuk ezt a hangot és videót (lásd a 2. és 3. pontot). Ha gyermektől kaptunk személyes adatot, kérjük, forduljon hozzánk – azonnal töröljük.
10. USA – Adatvédelmi jogok Kaliforniában és más államokban
A kaliforniai fogyasztói adatvédelmi törvény (CCPA/CPRA) értelmében nem „értékesítjük” vagy „osztjuk meg” személyes adatait, és nem dolgozzuk fel azokat kontextusokon átívelő viselkedésalapú reklámozás vagy célzott hirdetés céljára. Nem használunk fel és nem adunk ki érzékeny személyes adatokat olyan célokra, amelyek korlátozáshoz való jogot váltanának ki.
Kalifornia és más átfogó adatvédelmi törvényekkel rendelkező amerikai államok (például Virginia, Colorado, Connecticut, Oregon, Texas és Utah) lakosai a tim.kaltenbrunner@gmail.com címre küldött üzenettel gyakorolhatják a vonatkozó jogszabályok szerinti jogaikat, beleértve a tájékoztatást, a hozzáférést, a javítást és a törlést. Ezen jogok gyakorlásáért nem fogunk büntetni.
11. Alkalmazandó jog
A svájci szövetségi adatvédelmi törvény (DSG) a Babyphone Timmy által végzett adatkezelésre vonatkozik. Az általános adatvédelmi rendelet (GDPR) az Európai Unióban vagy az Európai Gazdasági Térségben élő felhasználókra is vonatkozik; Az Egyesült Királyságban élő felhasználókra az Egyesült Királyság GDPR-ja is vonatkozik.
12. Tárhely
Ezt a webhelyet a Google biztosítja a Firebase Hostingon keresztül. A Google és a használt háttér-/TURN-szolgáltatások képesek feldolgozni a technikailag szükséges hozzáférési és biztonsági protokollokat. Nem használjuk ezeket a protokollokat reklámozáshoz, elérésméréshez vagy felhasználói profilokhoz. A Firebase Hosting adatvédelmével kapcsolatos információk a következő címen találhatók: firebase.google.com/support/privacy.