1. Orang yang bertanggung jawab
Tim Kaltenbrunner
Schönauring 58
8052 Zürich
Swiss
-Mail: tim.kaltenbrunner@gmail.com
2. Data apa yang dikumpulkan?
Babyphone Timmy hanya memproses data yang diperlukan untuk koneksi dan perlindungan terhadap penyalahgunaan. Secara rinci:
- Firebase UID Auth Anonim – Pengenal nama samaran terkait aplikasi yang dibuat secara otomatis. Itu tidak berisi nama, alamat email, atau kata sandi, tetapi tetap ada di perangkat hingga data aplikasi lokal atau akun Firebase anonim direset.
- Memulihkan data sesi pemulihan – Penawaran dan respons SDP terenkripsi serta kandidat ICE terenkripsi. Data koneksi teknis ini diperlukan untuk membuat koneksi WebRTC. Data SDP/ICE dihapus dari Firestore segera setelah koneksi berhasil dibuat. Catatan data sesi pseudonim dan metadata teknis terenkripsi akan dihapus sepenuhnya paling lambat setelah 24 jam.
- Kode penyandingan —Kode 4 digit sementara untuk memasangkan dua perangkat. Kode dapat ditukar secara lokal antara kedua perangkat melalui Bluetooth, kode QR, atau tautan. Bukan kode teks biasa yang dikirimkan ke Firestore, tetapi hanya pengidentifikasi dokumen yang diturunkan dengan SHA-256. Karena kode pendek sengaja dibuat mudah dibaca, hash ini tidak menggantikan kontrol akses; Koneksi dilindungi oleh otentikasi anonim, aturan keamanan, validitas singkat, dan pertukaran kunci ECDH tambahan dengan nomor keamanan yang terlihat. Dokumen yang dipasangkan akan dihapus selambat-lambatnya setelah satu jam.
- Pemeriksaan aplikasi dan penyalahgunaan data perlindungan — Firebase App Check mengirimkan token pengesahan atau integritas dan sinyal perangkat/aplikasi yang diperlukan secara teknis ke Google atau, di perangkat Apple, ke Apple sehingga panggilan backend dapat ditetapkan ke instalasi aplikasi sebenarnya dan penyalahgunaan dapat dibatasi.
3. Data mana yang TIDAK dikumpulkan?
Babyphone Timmy dibuat sedemikian rupa sehingga, jika memungkinkan, tidak ada data pribadi yang diproses:
- Tidak ada konten audio atau video yang didekripsi di server —Audio dan video dienkripsi ujung ke ujung melalui WebRTC. Jika koneksi langsung tidak memungkinkan, server TURN hanya meneruskan aliran data terenkripsi. Kami tidak merekam audio atau video atau menyimpan konten.
- Tanpa alamat email, tanpa kata sandi – Aplikasi hanya menggunakan otentikasi anonim.
- Tidak ada data lokasi —Tidak ada data lokasi yang dikumpulkan atau disimpan.
- Tidak ada cookie di aplikasi dan situs web statis — Aplikasi dan situs web ini tidak menyetel cookie-nya sendiri. Setelah beralih ke halaman Wacana, forum eksternal dapat menggunakan cookie yang secara teknis diperlukan untuk pendaftaran dan sesi.
- Tanpa iklan, tanpa pelacakan — Tidak ada periklanan atau analisis pemasaran, tidak ada piksel pelacakan, tidak ada jaringan periklanan yang digunakan, dan tidak ada pembuatan profil yang dilakukan. Hanya Firebase Crashlytics yang digunakan untuk diagnostik kerusakan dan stabilitas pada versi rilis (lihat poin 6).
- Tidak ada ID iklan – Aplikasi tidak mengakses ID iklan.
4. Dasar hukum
Pemrosesan data yang disebutkan dalam poin 2 dilakukan atas dasar hukum berikut:
Undang-undang Perlindungan Data Swiss (DSG)
Hukum utama yang berlaku adalah Undang-Undang Perlindungan Data Federal Swiss (DSG, berlaku sejak 1 September 2023):
- Seni. 31 Para. 1 DSG (kepentingan sah) — Pemrosesan data koneksi teknis dan autentikasi anonim dilakukan demi kepentingan sah, yakni menyediakan fungsionalitas aplikasi dan melindungi aplikasi dari penyalahgunaan.
DSGVO / UK GDPR (untuk pengguna EU/EEA dan UK)
Untuk pengguna di Uni Eropa atau Wilayah Ekonomi Eropa, GDPR juga berlaku; Bagi pengguna di Inggris, GDPR Inggris juga berlaku:
- Seni. 6 Paragraf 1 Huruf b GDPR (pemenuhan kontrak) — Data koneksi teknis diperlukan untuk menyediakan fungsionalitas aplikasi.
- Seni. 6 Paragraf 1 Huruf f GDPR (Kepentingan sah) — Otentikasi anonim melayani kepentingan sah untuk melindungi aplikasi dari penyalahgunaan.
5. Pemrosesan pembayaran (langganan atau pembelian satu kali)
Babyphone Timmy ditawarkan sebagai langganan bulanan berbayar atau sebagai pembelian premium satu kali melalui Google Play Store atau Apple App Store. Pemrosesan pembayaran dilakukan sepenuhnya oleh toko aplikasi masing-masing. Kami menerima tidak ada Data pembayaran (misalnya nomor kartu kredit atau detail bank). Untuk verifikasi pembelian sisi server, backend memproses pengidentifikasi produk serta token pembelian, transaksi, atau tanda terima yang disediakan oleh toko dan hasil otorisasi ditentukan dari sini. Bukti teknis pembelian ini mungkin terkait dengan UID aplikasi anonim, namun tidak berisi informasi kartu kredit atau perbankan apa pun untuk kami.
Informasi tentang pemrosesan data oleh masing-masing toko aplikasi dapat ditemukan di sini:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Pihak Ketiga
Google Firebase
Penyedia: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, AS.
Layanan: Firebase Authentication (anonim), Cloud Firestore, Cloud Functions, Firebase App Check, dan Firebase Hosting.
Perlindungan data: firebase.google.com/support/privacy
Dtransfer negara sewa: AS. Klausul Kontrak Standar Komisi UE dan Kerangka Privasi Data Swiss-AS berlaku.
Server TURN milik sendiri
Server TURN milik sendiri yang dioperasikan di Swiss lebih disukai ketika koneksi WebRTC langsung tidak memungkinkan.
Layanan: Meneruskan aliran data WebRTC yang sudah terenkripsi ujung ke ujung. Secara khusus, alamat IP, port, waktu dan metadata koneksi diperlukan untuk pengoperasian teknis; Konten audio dan video tidak dapat didekripsi dan tidak akan direkam.
Periode penyimpanan: Log operasional dibatasi pada apa yang diperlukan untuk keamanan, analisis kesalahan, dan kontrol kapasitas dan dihapus secara berkala.
Cloudflare
Penyedia: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, AS.
Layanan: MENGHIDUPKAN server relai (Panggilan Cloudflare) untuk koneksi WebRTC.
Hanya lalu lintas WebRTC terenkripsi yang diteruskan. Cloudflare tidak memiliki akses ke konten komunikasi (audio/video).
Perlindungan data: cloudflare.com/privacypolicy
Transfer negara ketiga: AS. Klausul kontrak standar Komisi UE dan Kerangka Privasi Data Swiss-AS berlaku.
Google Firebase Crashlytics
Penyedia: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, AS.
Layanan: Laporan kerusakan dan stabilitas untuk versi rilis aplikasi. Jika aplikasi mengalami error atau mengalami error fatal, laporan diagnostik akan dikirim ke Firebase Crashlytics agar error tersebut dapat diatasi.
Data yang diproses: pelacakan tumpukan kerusakan, versi aplikasi, model perangkat dan versi sistem operasi, waktu kerusakan, dan pengenal pemasangan Crashlytics. Data ini tidak termasuk nama, alamat email, atau data audio atau video Anda.
Dasar hukum: Art. 6 Para. 1 menyala. f GDPR / Seni. 31 Para. 1 DSG (kepentingan sah terhadap stabilitas dan kebebasan dari kesalahan aplikasi).
Periode penyimpanan: Laporan kerusakan disimpan oleh Firebase Crashlytics hingga 90 hari.
Perlindungan data: firebase.google.com/support/privacy
Transfer negara ketiga: AS. Klausul kontrak standar Komisi UE dan Kerangka Privasi Data Swiss-AS berlaku.
Forum wacana
Untuk pertanyaan dukungan dan permintaan fitur, situs web tertaut ke forum wacana yang dihosting secara eksternal di babyphone-timmy.discourse.group. Saat Anda mengunjungi forum atau membuat akun di sana, Discourse atau host forum masing-masing memproses, antara lain, akun, postingan, sesi, dan data keamanan yang diperlukan untuk pengoperasian forum. Aplikasinya sendiri tetap terpisah dan masih tidak menggunakan akun pengguna klasik. Informasi tentang perlindungan data di Discourse dapat ditemukan di discourse.org/privacy.
7. Masa penyimpanan
- Data sesi (Kandidat SDP dan ICE): Mereka dihapus segera setelah koneksi dibuat; metadata sesi nama samaran selambat-lambatnya setelah 24 jam.
- Memasangkan dokumen: Mereka akan dihapus paling lambat setelah satu jam.
- UID autentikasi anonim: Biasanya tetap di tempatnya hingga akun anonim atau data aplikasi lokal disetel ulang. Mereka tidak berisi data master langsung apa pun, tetapi merupakan pengidentifikasi nama samaran.
- Bukti Pembelian: Token toko dan data transaksi hanya diproses atau disimpan seperlunya untuk verifikasi pembelian, pemulihan, pencegahan penipuan, dan penetapan kelayakan premium.
8. Hak Anda
Menurut DSG Swiss (Pasal 25-29 DSG)
Anda memiliki hak-hak berikut khususnya berdasarkan Undang-Undang Perlindungan Data Swiss:
- Hak atas informasi (Pasal 25 DSG) — Anda dapat meminta informasi tentang data yang Anda proses.
- Hak atas rilis dan transfer data (Pasal 28 DSG) — Anda dapat menerima data Anda dalam format umum.
- Hak atas perbaikan (Pasal 32 Para. 1 DSG) — Anda dapat meminta koreksi data yang salah.
- Hak untuk menghapus — Anda dapat meminta penghapusan data Anda, asalkan tidak ada persyaratan penyimpanan hukum yang sebaliknya.
Otoritas pengawas (Swiss): Komisaris Perlindungan Data dan Informasi Federal (EDÖB), www.edoeb.admin.ch
Setelah GDPR / UK GDPR (untuk pengguna di EU/EEA dan UK)
Untuk pengguna di Uni Eropa atau Wilayah Ekonomi Eropa dan Inggris, hak tambahan berikut berlaku:
- Informasi (Pasal 15 GDPR) — Anda dapat meminta informasi tentang data yang Anda proses.
- Koreksi (Pasal 16 GDPR) — Anda dapat meminta koreksi data yang salah.
- Hapus (Pasal 17 GDPR) — Anda dapat meminta penghapusan data Anda.
- Batasan pemrosesan (Pasal 18 GDPR) — Anda dapat meminta pembatasan pemrosesan.
- Portabilitas data (Pasal 20 GDPR) — Anda dapat menerima data dalam format umum.
- Kontradiksi (Pasal 21 GDPR) — Anda dapat menolak pemrosesan tersebut.
- Pengaduan kepada otoritas pengawas — Anda berhak mengajukan keluhan kepada otoritas pengawas perlindungan data di negara Anda. Di Inggris Anda dapat menghubungi Kantor Komisaris Informasi (ICO): ico.org.uk.
Di mana pun Anda tinggal, Anda dapat menghubungi kami untuk menggunakan hak akses dan penghapusan Anda; kami akan merespons dalam lingkup hukum yang berlaku.
9. Perlindungan data untuk anak-anak
Babyphone Timmy ditujukan untuk digunakan oleh orang dewasa (orang tua dan pengasuh). Aplikasi ini tidak ditujukan untuk anak-anak dan kami tidak dengan sengaja mengumpulkan informasi pribadi dari anak-anak. Aplikasi ini dioperasikan oleh orang dewasa yang mengawasi; Perangkat "bayi" hanya mentransmisikan audio langsung dan video opsional melalui peer-to-peer ke perangkat orang tua yang dipasangkan. Kami tidak pernah mengumpulkan, merekam atau menyimpan audio dan video ini (lihat poin 2 dan 3). Jika kami telah menerima data pribadi dari seorang anak, silakan hubungi kami - kami akan segera menghapusnya.
10. AS — Hak privasi di California dan negara bagian lainnya
Kami tidak "menjual" atau "membagikan" informasi pribadi Anda sesuai dengan pengertian Undang-Undang Privasi Konsumen California (CCPA/CPRA), atau memprosesnya untuk iklan perilaku lintas konteks atau iklan bertarget. Kami tidak menggunakan atau mengungkapkan informasi pribadi sensitif untuk tujuan yang dapat memicu hak pembatasan.
Penduduk California dan negara bagian AS lainnya dengan undang-undang perlindungan data yang komprehensif (seperti Virginia, Colorado, Connecticut, Oregon, Texas, dan Utah) dapat menggunakan hak mereka berdasarkan hukum yang berlaku, termasuk informasi, akses, koreksi, dan penghapusan, dengan mengirimkan pesan ke tim.kaltenbrunner@gmail.com. Kami tidak akan menghukum Anda karena menggunakan hak-hak ini.
11. Hukum yang Berlaku
Undang-Undang Perlindungan Data Federal Swiss (DSG) berlaku untuk pemrosesan data oleh Babyphone Timmy. Peraturan Perlindungan Data Umum (GDPR) juga berlaku untuk pengguna di Uni Eropa atau Wilayah Ekonomi Eropa; Bagi pengguna di Inggris, GDPR Inggris juga berlaku.
12. Tuan rumah
Situs web ini disediakan oleh Google melalui Firebase Hosting. Google dan layanan backend/TURN yang digunakan dapat memproses akses dan protokol keamanan yang diperlukan secara teknis. Kami tidak menggunakan protokol ini untuk periklanan, pengukuran jangkauan, atau profil pengguna. Informasi mengenai perlindungan data di Firebase Hosting dapat ditemukan di firebase.google.com/support/privacy.