Informativa sulla privacy

Di quali dati tecnici ha bisogno Babyphone Timmy, cosa non viene raccolto e quando i dati verranno nuovamente cancellati.

A partire da: agosto 2026

1. Persona responsabile

Tim Kaltenbrunner
Schönauring 58
8052 Zurigo
Svizzera
E-mail: tim.kaltenbrunner@gmail.com

2. Quali dati vengono raccolti?

Babyphone Timmy elabora solo i dati necessari per la connessione e la protezione da abusi. Nel dettaglio:

3. Quali dati NON vengono raccolti?

Babyphone Timmy è costruito in modo tale che, se possibile, nessun dato personale venga trattato:

4. Base giuridica

I dati di cui al punto 2 vengono trattati sulla base delle seguenti basi giuridiche:

Legge svizzera sulla protezione dei dati (DSG)

Il diritto applicabile principale è la legge federale sulla protezione dei dati (DSG, in vigore dal 1° settembre 2023):

GDPR / GDPR del Regno Unito (per utenti nell'UE/SEE e nel Regno Unito)

Il GDPR si applica anche agli utenti dell'Unione Europea o dello Spazio Economico Europeo; Per gli utenti nel Regno Unito si applica anche il GDPR del Regno Unito:

5. Elaborazione dei pagamenti (abbonamento o acquisto una tantum)

Babyphone Timmy è offerto come abbonamento mensile a pagamento o come acquisto premium una tantum tramite Google Play Store o Apple App Store. L'elaborazione dei pagamenti viene effettuata interamente dal rispettivo App Store. Riceviamo nessuno Dati di pagamento (ad esempio numeri di carta di credito o coordinate bancarie). Per la verifica dell'acquisto lato server, il backend elabora l'identificatore del prodotto nonché il token di acquisto, transazione o ricevuta fornito dal negozio e da questo viene determinato il risultato dell'autorizzazione. Queste prove tecniche d'acquisto possono essere associate a un UID anonimo dell'app, ma non contengono alcuna carta di credito o informazioni bancarie per noi.

Potete trovare informazioni sul trattamento dei dati da parte del rispettivo App Store qui:

6. Terza parte

Google Firebase

Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Servizi: Autenticazione Firebase (anonima), Cloud Firestore, Cloud Functions, Firebase App Check e Firebase Hosting.
Protezione dei dati: firebase.google.com/support/privacy
Trasferimento verso paesi terzi: USA. Si applicano le clausole contrattuali tipo della Commissione Europea e il quadro svizzero-americano sulla privacy dei dati.

Proprio server TURN

Un server TURN dedicato gestito in Svizzera è preferibile quando non è possibile una connessione WebRTC diretta.
Servizio: inoltro del flusso di dati WebRTC già crittografato end-to-end. In particolare, per il funzionamento tecnico sono necessari indirizzi IP, porta, ora e metadati di connessione; I contenuti audio e video non possono essere decrittografati e non verranno registrati.
Periodo di conservazione: i registri operativi sono limitati a quanto necessario per la sicurezza, l'analisi degli errori e il controllo della capacità e vengono periodicamente eliminati.

Cloudflare

Fornitore: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Servizio: server di inoltro TURN (Chiamate Cloudflare) per la connessione WebRTC.
Viene inoltrato solo il traffico WebRTC crittografato. Cloudflare non ha accesso al contenuto della comunicazione (audio/video).
Protezione dei dati: cloudflare.com/privacypolicy
Trasferimento verso paesi terzi: USA. Si applicano le clausole contrattuali standard della Commissione UE e del quadro svizzero-americano sulla privacy dei dati.

Google Firebase Crashlytics

Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Servizio: rapporti su arresti anomali e stabilità per le versioni rilasciate dell'app. Se l'app si arresta in modo anomalo o rileva un errore irreversibile, viene inviato un report diagnostico a Firebase Crashlytics in modo che l'errore possa essere risolto.
Dati elaborati: tracce dello stack di arresto anomalo, versione dell'app, modello del dispositivo e versione del sistema operativo, ora dell'arresto anomalo e identificatore di installazione di Crashlytics. Questi dati non includono il tuo nome, indirizzo email o dati audio o video.
Base giuridica: art. 6 par. 1 lit. f GDPR/art. 31 par. 1 DSG (legittimo interesse alla stabilità e all'assenza di errori dell'app).
Periodo di conservazione: i rapporti sugli arresti anomali vengono conservati da Firebase Crashlytics per un massimo di 90 giorni.
Protezione dei dati: firebase.google.com/support/privacy
Trasferimento verso paesi terzi: USA. Si applicano le clausole contrattuali standard della Commissione UE e del quadro svizzero-americano sulla privacy dei dati.

Forum di discussione

Per domande di supporto e richieste di funzionalità, il sito Web si collega a un forum di discussione ospitato esternamente all'indirizzo babyphone-timmy.discourse.group. Quando visiti il ​​forum o crei un account lì, Discourse o il rispettivo host del forum elaborano, tra le altre cose, l'account, i post, la sessione e i dati di sicurezza necessari per il funzionamento del forum. L'app stessa rimane separata e non utilizza ancora i classici account utente. Le informazioni sulla protezione dei dati presso Discourse sono disponibili all'indirizzo discourse.org/privacy.

7. Periodo di conservazione

8. I tuoi diritti

Secondo la DSG svizzera (artt. 25–29 DSG)

Voi avete in particolare i seguenti diritti ai sensi della legge svizzera sulla protezione dei dati:

Autorità di vigilanza (Svizzera): Incaricato federale della protezione dei dati e della trasparenza (IFPDT), www.edoeb.admin.ch

In base al GDPR/GDPR del Regno Unito (per utenti nell'UE/SEE e nel Regno Unito)

Per gli utenti nell'Unione Europea o nello Spazio Economico Europeo e nel Regno Unito, si applicano i seguenti diritti aggiuntivi:

Indipendentemente da dove vivi, puoi contattarci per esercitare i tuoi diritti di accesso e cancellazione; risponderemo nell'ambito della legge applicabile.

9. Protezione dei dati per i bambini

Babyphone Timmy è destinato all'uso da parte di adulti (genitori e operatori sanitari). L'App non è rivolta ai bambini e non raccogliamo consapevolmente informazioni personali dei bambini. L'app è gestita dall'adulto supervisore; Il dispositivo "baby" trasmette solo audio dal vivo e facoltativamente video tramite peer-to-peer al dispositivo genitore accoppiato. Non raccogliamo, registriamo o conserviamo mai questi audio e video (vedi punti 2 e 3). Se abbiamo ricevuto dati personali da un bambino, contattaci: li cancelleremo immediatamente.

10. USA: diritti sulla privacy in California e altri stati

Non "vendiamo" o "condividiamo" le vostre informazioni personali ai sensi del California Consumer Privacy Act (CCPA/CPRA), né le elaboriamo per pubblicità comportamentale intercontestuale o pubblicità mirata. Non utilizziamo né divulghiamo informazioni personali sensibili per scopi che potrebbero far scattare un diritto di restrizione.

I residenti in California e in altri stati degli Stati Uniti con leggi complete sulla protezione dei dati (come Virginia, Colorado, Connecticut, Oregon, Texas e Utah) possono esercitare i propri diritti previsti dalla legge applicabile, inclusi informazione, accesso, correzione e cancellazione, inviando un messaggio a tim.kaltenbrunner@gmail.com. Non ti penalizzeremo per aver esercitato questi diritti.

11. Legge applicabile

Al trattamento dei dati da parte di Babyphone Timmy si applica la legge federale svizzera sulla protezione dei dati (DSG). Il Regolamento generale sulla protezione dei dati (GDPR) si applica anche agli utenti dell’Unione Europea o dello Spazio Economico Europeo; Per gli utenti nel Regno Unito si applica anche il GDPR del Regno Unito.

12. Ospitare

Questo sito Web è fornito tramite Firebase Hosting di Google. Google e i servizi backend/TURN utilizzati possono elaborare i protocolli di accesso e di sicurezza tecnicamente necessari. Non utilizziamo questi protocolli per pubblicità, misurazione della portata o profili utente. Le informazioni sulla protezione dei dati presso Firebase Hosting sono disponibili all'indirizzo firebase.google.com/support/privacy.