1. Պատասխանատու անձ
Tim Kaltenbrunner
Schönauring 58
8052 Ցյուրիխ
Շվեյցարիա
-Փոստ՝ tim.kaltenbrunner@gmail.com
2. Ի՞նչ տվյալներ են հավաքվում:
Babyphone Timmy-ը մշակում է միայն այն տվյալները, որոնք անհրաժեշտ են միացման և չարաշահումից պաշտպանվելու համար: Մանրամասն՝
- Firebase Անանուն վավերացման UID – Ավտոմատ կերպով ստեղծվող հավելվածին առնչվող կեղծանուն նույնացուցիչ: Այն չի պարունակում անուն, էլփոստի հասցե կամ գաղտնաբառ, բայց մնում է սարքի վրա, մինչև տեղական հավելվածի տվյալները կամ անանուն Firebase հաշիվը չվերակայվեն:
- Firestore աշխատաշրջանի տվյալները – Կոդավորված SDP առաջարկներ և պատասխաններ և կոդավորված ICE թեկնածուներ: Այս տեխնիկական կապի տվյալները պահանջվում են WebRTC կապը հաստատելու համար: SDP/ICE տվյալները հեռացվում են Firestore-ից կապի հաջող հաստատումից անմիջապես հետո: Նիստի տվյալների կեղծանունը և գաղտնագրված տեխնիկական մետատվյալներն ամբողջությամբ կջնջվեն ամենաուշը 24 ժամ հետո:
- Զուգակցման կոդեր — Ժամանակավոր 4 նիշանոց կոդեր երկու սարքերի զուգակցման համար: Կոդը կարող է տեղայնորեն փոխանակվել երկու սարքերի միջև Bluetooth-ի, QR կոդի կամ հղման միջոցով: Firestore-ին փոխանցվում է ոչ թե պարզ տեքստային կոդը, այլ միայն SHA-256-ով ստացված փաստաթղթի նույնացուցիչը: Քանի որ կարճ կոդը դիտավորյալ հեշտ է կարդալ, այս հեշը չի փոխարինում մուտքի հսկողությունը. Կապը պաշտպանված է անանուն նույնականացման, անվտանգության կանոնների, կարճ վավերականության և լրացուցիչ ECDH բանալիների փոխանակման միջոցով՝ տեսանելի անվտանգության համարով: Զուգակցման փաստաթղթերը ջնջվում են ամենաուշը մեկ ժամ հետո:
- Հավելվածի ստուգում և չարաշահում պաշտպանության տվյալները — Firebase App Check-ը փոխանցում է հավաստման կամ ամբողջականության նշանները և տեխնիկապես անհրաժեշտ սարքի/հավելվածի ազդանշանները Google-ին կամ Apple սարքերում Apple-ին, որպեսզի հետին պլանի զանգերը վերագրվեն իրական հավելվածի տեղադրմանը և սահմանափակվի չարաշահումը:
3. Ո՞ր տվյալներն են ՉԻ հավաքագրվում:
Babyphone Timmy կառուցված է այնպես, որ հնարավորության դեպքում անձնական տվյալներ չմշակվեն.
- Սերվերների վրա վերծանված աուդիո կամ վիդեո բովանդակություն չկա —Ձայնը և տեսանյութը ծայրից ծայր կոդավորված են WebRTC-ի միջոցով: Եթե ուղղակի կապը հնարավոր չէ, TURN սերվերը միայն փոխանցում է գաղտնագրված տվյալների հոսքը: Մենք չենք ձայնագրում կամ տեսանյութ կամ պահում բովանդակությունը:
- Ոչ էլփոստի հասցեներ, ոչ գաղտնաբառեր – Հավելվածն օգտագործում է միայն անանուն նույնականացում:
- Տեղադրության տվյալներ չկան — Տեղադրության մասին տվյալներ չեն հավաքվում կամ պահվում:
- Հավելվածում և ստատիկ կայքում թխուկներ չկան — Հավելվածը և այս կայքը չեն սահմանում իրենց սեփական թխուկները: Դիսկուրսի էջին անցնելուց հետո արտաքին ֆորումը կարող է օգտագործել գրանցման և նիստերի համար տեխնիկապես անհրաժեշտ թխուկներ:
- Ոչ գովազդ, ոչ հետևում - Ոչ մի գովազդի կամ մարքեթինգային վերլուծություն, ոչ մի հետևող պիքսել, ոչ գովազդային ցանց չի օգտագործվում և ոչ մի պրոֆիլավորում չի իրականացվում: Միայն Firebase Crashlytics-ն օգտագործվում է վթարի և կայունության ախտորոշման համար թողարկման տարբերակներում (տես կետ 6):
- Գովազդային ID-ներ չկան – Հավելվածին հասանելի չեն գովազդային ID-ները:
4. Իրավական հիմք
2-րդ կետում նշված տվյալների մշակումն իրականացվում է հետևյալ իրավական հիմքի վրա.
Տվյալների պաշտպանության շվեյցարական օրենք (DSG)
Առաջնային կիրառելի օրենքը Շվեյցարիայի տվյալների պաշտպանության դաշնային օրենքն է (DSG, որն ուժի մեջ է 2023 թվականի սեպտեմբերի 1-ից).
- Արվեստ. 31 պարբ. 1 DSG (օրինական շահեր) — Տեխնիկական կապի տվյալների մշակումը և անանուն նույնականացումը իրականացվում են հավելվածի ֆունկցիոնալությունը ապահովելու և հավելվածը չարաշահումից պաշտպանելու գերակա օրինական շահերից ելնելով:
DSGVO / ՄԹ GDPR (ԵՄ/ԵՏՄ և Մեծ Բրիտանիա օգտվողների համար)
Եվրոպական միության կամ Եվրոպական տնտեսական տարածքի օգտատերերի համար կիրառվում է նաև GDPR-ը. Միացյալ Թագավորությունում օգտագործողների համար Միացյալ Թագավորության GDPR-ը նույնպես կիրառվում է.
- Արվեստ. 6 Պարագրաֆ 1 Նամակ բ GDPR (պայմանագրի կատարում) — Տեխնիկական կապի տվյալները պահանջվում են հավելվածի գործառույթն ապահովելու համար:
- Արվեստ. 6 Պարագրաֆ 1 Նամակ f GDPR (Օրինական շահ) — Անանուն նույնականացումը ծառայում է հավելվածը չարաշահումից պաշտպանելու օրինական շահերին:
5. Վճարումների մշակում (բաժանորդագրություն կամ մեկանգամյա գնում)
Babyphone Timmyառաջարկվում է որպես վճարովի ամսական բաժանորդագրություն կամ որպես մեկանգամյա պրեմիում գնում Google Play Store-ի կամ Apple App Store-ի միջոցով: Վճարումների մշակումն ամբողջությամբ իրականացվում է համապատասխան հավելվածների խանութի կողմից: Մենք ստանում ենք ոչ մեկը Վճարման տվյալներ (օրինակ՝ կրեդիտ քարտի համարները կամ բանկային տվյալները): Սերվերի կողմից գնումների ստուգման համար ֆոնդը մշակում է ապրանքի նույնացուցիչը, ինչպես նաև խանութի կողմից տրամադրված գնման, գործարքի կամ ստացման նշանը և դրանից որոշված թույլտվության արդյունքը: Գնման այս տեխնիկական ապացույցները կարող են կապված լինել անանուն հավելվածի UID-ի հետ, սակայն մեզ համար որևէ վարկային քարտ կամ բանկային տեղեկատվություն չեն պարունակում:
Համապատասխան հավելվածների խանութի կողմից տվյալների մշակման մասին տեղեկատվությունը կարող եք գտնել այստեղ՝
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Երրորդ կողմ
Google Firebase
Մատակարար՝ Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ԱՄՆ:
Ծառայություններ՝ Firebase Նույնականացում (անանուն), Cloud Firestore, Cloud Functions, Firebase հավելվածի ստուգում և Firebase հոստինգ:
Տվյալների պաշտպանություն. firebase.google.com/support/privacy
Տրանսֆեր երկիր՝ ԱՄՆ: Կիրառվում են ԵՄ հանձնաժողովի ստանդարտ պայմանագրային դրույթները և Շվեյցարիա-ԱՄՆ տվյալների գաղտնիության շրջանակը:
Սեփական TURN սերվեր
Շվեյցարիայում շահագործվող սեփական TURN սերվերը նախընտրելի է, երբ ուղղակի WebRTC կապը հնարավոր չէ:
Ծառայություն. արդեն ծայրից ծայր ծածկագրված WebRTC տվյալների հոսքի վերահասցեավորում: Մասնավորապես, տեխնիկական շահագործման համար պահանջվում են IP հասցեներ, պորտ, ժամանակի և կապի մետատվյալներ. Աուդիո և վիդեո բովանդակությունը հնարավոր չէ վերծանել և չի ձայնագրվի:
Պահպանման ժամկետ. գործառնական տեղեկամատյանները սահմանափակվում են անվտանգության, սխալների վերլուծության և հզորությունների վերահսկման համար անհրաժեշտով և պարբերաբար ջնջվում են:
Cloudflare
Մատակարար՝ Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA:
Ծառայություն. TURN ռելե սերվեր (Cloudflare զանգեր) WebRTC կապի համար:
Փոխանցվում է միայն գաղտնագրված WebRTC տրաֆիկը: Cloudflare-ին հասանելի չէ հաղորդակցության բովանդակությունը (աուդիո/վիդեո):
Տվյալների պաշտպանություն. cloudflare.com/privacypolicy
Երրորդ երկրի փոխանցում՝ ԱՄՆ: Կիրառվում են ԵՄ հանձնաժողովի և Շվեյցարիա-ԱՄՆ տվյալների գաղտնիության շրջանակի ստանդարտ պայմանագրային դրույթները:
Google Firebase Crashlytics
Մատակարար՝ Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ԱՄՆ:
Ծառայություն. վթարի և կայունության հաշվետվություններ հավելվածի թողարկման տարբերակների համար: Եթե հավելվածը խափանում է կամ բախվում է ճակատագրական սխալի, ախտորոշիչ հաշվետվություն է ուղարկվում Firebase Crashlytics-ին, որպեսզի սխալը լուծվի:
Մշակված տվյալներ. խափանումների կույտի հետքեր, հավելվածի տարբերակ, սարքի մոդելի և օպերացիոն համակարգի տարբերակը, խափանման ժամանակը և Crashlytics-ի տեղադրման նույնացուցիչը: Այս տվյալները չեն ներառում ձեր անունը, էլփոստի հասցեն կամ աուդիո կամ վիդեո տվյալները:
Իրավական հիմք՝ Արվեստ. 6 Պար. 1 լ. f GDPR / Art. 31 պարբ. 1 DSG (լեգիտիմ շահագրգռվածություն հավելվածի կայունության և սխալներից ազատվելու նկատմամբ):
Պահպանման ժամկետ. Խափանումների մասին հաշվետվությունները պահպանվում են Firebase Crashlytics-ի կողմից մինչև 90 օր:
Տվյալների պաշտպանություն. firebase.google.com/support/privacy
Երրորդ երկրի փոխանցում՝ ԱՄՆ: Կիրառվում են ԵՄ հանձնաժողովի և Շվեյցարիա-ԱՄՆ տվյալների գաղտնիության շրջանակի ստանդարտ պայմանագրային դրույթները:
Դիսկուրս ֆորում
Աջակցության հարցերի և հնարավորությունների հարցումների համար վեբկայքը հղում է դեպի արտաքին հյուրընկալվող դիսկուրս ֆորումը՝ babyphone-timmy.discourse.group. Երբ այցելում եք ֆորում կամ այնտեղ հաշիվ եք ստեղծում, Discourse-ը կամ ֆորումի համապատասխան հյուրընկալողը, ի թիվս այլ բաների, մշակում է ֆորումի աշխատանքի համար անհրաժեշտ հաշիվը, գրառումը, նիստը և անվտանգության տվյալները: Հավելվածն ինքնին մնում է առանձին և դեռ չի օգտագործում դասական օգտատերերի հաշիվներ: Discourse-ում տվյալների պաշտպանության մասին տեղեկատվությունը կարելի է գտնել այստեղ discourse.org/privacy.
7. Պահպանման ժամկետը
- Նիստի տվյալներ (SDP և ICE թեկնածուներ). Դրանք ջնջվում են կապի հաստատումից անմիջապես հետո; կեղծանուն նիստի մետատվյալները ամենաուշը 24 ժամ հետո:
- Փաստաթղթերի զուգավորում. Դրանք կջնջվեն ամենաուշը մեկ ժամ հետո:
- Անանուն auth UID-ներ. դրանք սովորաբար գործում են այնքան ժամանակ, քանի դեռ անանուն հաշիվը կամ տեղական հավելվածի տվյալները չեն վերակայվել: Դրանք չեն պարունակում ուղղակի հիմնական տվյալներ, այլ կեղծանուն նույնացուցիչներ են:
- Գնման ապացույց. Խանութի նշանները և գործարքների տվյալները մշակվում կամ պահվում են միայն անհրաժեշտության դեպքում գնումների ստուգման, վերականգնման, խարդախության կանխարգելման և պրեմիումի իրավասության համար:
8. Ձեր իրավունքները
Ըստ շվեյցարական DSG-ի (Հոդված 25-29 DSG)
Դուք ունեք հետևյալ իրավունքները, մասնավորապես, Շվեյցարիայի Տվյալների պաշտպանության մասին օրենքի համաձայն.
- Տեղեկատվության իրավունք (Հոդված 25 DSG) — Դուք կարող եք տեղեկատվություն պահանջել ձեր մշակած տվյալների մասին:
- Տվյալների թողարկման և փոխանցման իրավունք (Հոդված 28 DSG) — Դուք կարող եք ստանալ ձեր տվյալները ընդհանուր ձևաչափով:
- Ուղղման իրավունք (Հոդված 32 պար. 1 DSG) — Դուք կարող եք պահանջել սխալ տվյալների ուղղում:
- Ջնջման իրավունք — Դուք կարող եք պահանջել ջնջել ձեր տվյալները, պայմանով, որ օրինական պահպանման պահանջ չկա հակառակը:
Վերահսկող մարմին (Շվեյցարիա). EՏվյալների պաշտպանության և տեղեկատվության դաշնային հանձնակատար (EDÖB), www.edoeb.admin.ch
GDPR/UK GDPR-ից հետո (ԵՄ/ԵՏՄ և Մեծ Բրիտանիայի օգտատերերի համար)
Եվրամիության կամ Եվրոպական տնտեսական տարածքի և Միացյալ Թագավորության օգտատերերի համար գործում են հետևյալ լրացուցիչ իրավունքները.
- Տեղեկություն (Հոդված 15 GDPR) — Դուք կարող եք տեղեկատվություն պահանջել ձեր մշակած տվյալների մասին:
- Ուղղում (Հոդված 16 GDPR) — Դուք կարող եք պահանջել սխալ տվյալների ուղղում:
- Ջնջել (Հոդված 17 GDPR) — Դուք կարող եք պահանջել ջնջել ձեր տվյալները:
- Մշակման սահմանափակում (Հոդված 18 GDPR) — Դուք կարող եք պահանջել մշակման սահմանափակում:
- Տվյալների տեղափոխելիություն (Հոդված 20 GDPR) — Դուք կարող եք ստանալ ձեր տվյալները ընդհանուր ձևաչափով:
- Հակասություն (Հոդված 21 GDPR) — Դուք կարող եք առարկել մշակմանը:
- Բողոք վերահսկիչ մարմնին — Դուք իրավունք ունեք բողոքելու ձեր երկրի տվյալների պաշտպանության վերահսկիչ մարմնին: Մեծ Բրիտանիայում կարող եք կապվել տեղեկատվության հանձնակատարի գրասենյակի հետ (ICO). ico.org.uk.
Անկախ նրանից, թե որտեղ եք ապրում, կարող եք կապվել մեզ հետ՝ օգտվելու ձեր մուտքի և ջնջման իրավունքներից. մենք կպատասխանենք գործող օրենքի շրջանակներում:
9. Տվյալների պաշտպանություն երեխաների համար
Babyphone Timmy-ը նախատեսված է մեծահասակների (ծնողներ և խնամակալներ) օգտագործման համար: Հավելվածը ուղղված չէ երեխաներին, և մենք գիտակցաբար չենք հավաքում անձնական տեղեկություններ երեխաներից: Հավելվածը շահագործվում է հսկող մեծահասակի կողմից. «Մանկական» սարքը միայն կենդանի ձայնային և կամայականորեն տեսանյութ է փոխանցում հավասարակցականի միջոցով զուգակցված ծնող սարքին: Մենք երբեք չենք հավաքում, ձայնագրում կամ պահում այս աուդիո և տեսանյութը (տես 2-րդ և 3-րդ կետերը): Եթե մենք անձնական տվյալներ ենք ստացել երեխայից, խնդրում ենք կապվել մեզ հետ, մենք անմիջապես կջնջենք դրանք:
10. ԱՄՆ — Գաղտնիության իրավունքներ Կալիֆորնիայում և այլ նահանգներում
Մենք չենք «վաճառում» կամ «կիսվում» ձեր անձնական տեղեկությունները Կալիֆորնիայի Սպառողների Գաղտնիության Ակտի (CCPA/CPRA) իմաստով, կամ չենք մշակում դրանք միջհամատեքստային վարքագծային գովազդի կամ նպատակային գովազդի համար: Մենք չենք օգտագործում կամ բացահայտում զգայուն անձնական տեղեկությունները նպատակների համար, որոնք կառաջացնեն սահմանափակման իրավունք:
Կալիֆորնիայի և ԱՄՆ այլ նահանգների բնակիչները, որոնք ունեն տվյալների պաշտպանության համապարփակ օրենքներ (օրինակ՝ Վիրջինիա, Կոլորադոն, Կոնեկտիկուտը, Օրեգոնը, Տեխասը և Յուտան) կարող են օգտվել գործող օրենսդրությամբ նախատեսված իրենց իրավունքներից, ներառյալ տեղեկատվություն, մուտք, ուղղում և ջնջում, ուղարկելով հաղորդագրություն tim.kaltenbrunner@gmail.com հասցեին: Մենք ձեզ չենք պատժի այս իրավունքների իրականացման համար:
11. Կիրառելի օրենք
Շվեյցարիայի տվյալների պաշտպանության դաշնային օրենքը (DSG) վերաբերում է Babyphone Timmy-ի կողմից տվյալների մշակմանը: Տվյալների պաշտպանության ընդհանուր կանոնակարգը (GDPR) կիրառվում է նաև Եվրամիության կամ Եվրոպական տնտեսական տարածքի օգտատերերի համար. Միացյալ Թագավորությունում օգտագործողների համար գործում է նաև Մեծ Բրիտանիայի GDPR-ը:
12. Հոսթինգ
Այս կայքը տրամադրվում է Google-ի կողմից Firebase հոստինգի միջոցով: Google-ը և օգտագործվող backend/TURN ծառայությունները կարող են մշակել տեխնիկապես անհրաժեշտ մուտքի և անվտանգության արձանագրությունները: Մենք չենք օգտագործում այս արձանագրությունները գովազդի, հասանելիության չափման կամ օգտատերերի պրոֆիլների համար: Firebase Hosting-ում տվյալների պաշտպանության մասին տեղեկությունները կարելի է գտնել այստեղ firebase.google.com/support/privacy.