1. Persona responsabile
Tim Kaltenbrunner
Schönauring 58
8052 Zurigo
Svizzera
E-mail: tim.kaltenbrunner@gmail.com
2. Quali dati vengono raccolti?
Babyphone Timmy elabora solo i dati necessari per la connessione e la protezione da abusi. Nel dettaglio:
- UID di autenticazione anonima Firebase — Un identificatore pseudonimo generato automaticamente e correlato all'app. Non contiene nome, indirizzo email o password, ma rimane sul dispositivo finché non vengono ripristinati i dati dell'app locale o l'account Firebase anonimo.
- Dati della sessione Firestore — Offerte e risposte SDP crittografate e candidati ICE crittografati. Questi dati tecnici di connessione sono necessari per stabilire la connessione WebRTC. I dati SDP/ICE vengono rimossi da Firestore immediatamente dopo aver stabilito correttamente la connessione. Il record di dati di sessione pseudonimo e i metadati tecnici crittografati verranno completamente cancellati al massimo dopo 24 ore.
- codici di abbinamento — Codici temporanei a 4 cifre per associare due dispositivi. Il codice può essere scambiato localmente tra i due dispositivi tramite Bluetooth, codice QR o collegamento. A Firestore non viene trasmesso il codice in testo semplice, ma solo un identificatore del documento derivato con SHA-256. Poiché il codice breve è volutamente facile da leggere, questo hash non sostituisce il controllo degli accessi; La connessione è protetta da autenticazione anonima, regole di sicurezza, validità breve e ulteriore scambio di chiavi ECDH con numero di sicurezza visibile. I documenti di abbinamento vengono cancellati al massimo dopo un'ora.
- Controllo dell'app e protezione dei dati dall'uso improprio — Firebase App Check trasmette token di attestazione o integrità e segnali di dispositivi/app tecnicamente necessari a Google o, sui dispositivi Apple, ad Apple in modo che le chiamate di backend possano essere assegnate a un'installazione di app autentica e l'uso improprio possa essere limitato.
3. Quali dati NON vengono raccolti?
Babyphone Timmy è costruito in modo tale che, se possibile, nessun dato personale venga trattato:
- Nessun contenuto audio o video decrittografato sui server — Audio e video sono crittografati end-to-end tramite WebRTC. Se non è possibile un collegamento diretto, un server TURN inoltra solo il flusso di dati crittografato. Non registriamo audio o video né memorizziamo il contenuto.
- Nessun indirizzo email, nessuna password — L'app utilizza solo l'autenticazione anonima.
- Nessun dato sulla posizione — Nessun dato sulla posizione viene raccolto o archiviato.
- Nessun cookie nell'app e nel sito web statico — L'app e questo sito web non impostano i propri cookie. Dopo il passaggio alla pagina Discorso, il forum esterno può utilizzare cookie tecnicamente necessari per la registrazione e le sessioni.
- Nessuna pubblicità, nessun tracciamento — Non vengono utilizzate analisi pubblicitarie o di marketing, non vengono utilizzati pixel di tracciamento o reti pubblicitarie e non viene effettuata alcuna profilazione. Solo Firebase Crashlytics viene utilizzato per la diagnostica di crash e stabilità nelle versioni di rilascio (vedi punto 6).
- Nessun ID pubblicitario — L'app non accede agli ID pubblicitari.
4. Base giuridica
I dati di cui al punto 2 vengono trattati sulla base delle seguenti basi giuridiche:
Legge svizzera sulla protezione dei dati (DSG)
Il diritto applicabile principale è la legge federale sulla protezione dei dati (DSG, in vigore dal 1° settembre 2023):
- Art. 31 par. 1DSG (interesse legittimo) — Il trattamento dei dati tecnici di connessione e l'autenticazione anonima avviene prevalentemente nell'interesse legittimo di fornire funzionalità dell'app e proteggere l'app da abusi.
GDPR / GDPR del Regno Unito (per utenti nell'UE/SEE e nel Regno Unito)
Il GDPR si applica anche agli utenti dell'Unione Europea o dello Spazio Economico Europeo; Per gli utenti nel Regno Unito si applica anche il GDPR del Regno Unito:
- Art. 6 comma 1 lettera b GDPR (Adempimento del contratto) — I dati tecnici di connessione sono necessari per fornire la funzionalità dell'app.
- Art. 6 comma 1 lettera f GDPR (Interesse legittimo): l'autenticazione anonima serve l'interesse legittimo di proteggere l'app da usi impropri.
5. Elaborazione dei pagamenti (abbonamento o acquisto una tantum)
Babyphone Timmy è offerto come abbonamento mensile a pagamento o come acquisto premium una tantum tramite Google Play Store o Apple App Store. L'elaborazione dei pagamenti viene effettuata interamente dal rispettivo App Store. Riceviamo nessuno Dati di pagamento (ad esempio numeri di carta di credito o coordinate bancarie). Per la verifica dell'acquisto lato server, il backend elabora l'identificatore del prodotto nonché il token di acquisto, transazione o ricevuta fornito dal negozio e da questo viene determinato il risultato dell'autorizzazione. Queste prove tecniche d'acquisto possono essere associate a un UID anonimo dell'app, ma non contengono alcuna carta di credito o informazioni bancarie per noi.
Potete trovare informazioni sul trattamento dei dati da parte del rispettivo App Store qui:
- Google Play: policies.google.com/privacy
- Mela: apple.com/legal/privacy
6. Terza parte
Google Firebase
Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Servizi: Autenticazione Firebase (anonima), Cloud Firestore, Cloud Functions, Firebase App Check e Firebase Hosting.
Protezione dei dati: firebase.google.com/support/privacy
Trasferimento verso paesi terzi: USA. Si applicano le clausole contrattuali tipo della Commissione Europea e il quadro svizzero-americano sulla privacy dei dati.
Proprio server TURN
Un server TURN dedicato gestito in Svizzera è preferibile quando non è possibile una connessione WebRTC diretta.
Servizio: inoltro del flusso di dati WebRTC già crittografato end-to-end. In particolare, per il funzionamento tecnico sono necessari indirizzi IP, porta, ora e metadati di connessione; I contenuti audio e video non possono essere decrittografati e non verranno registrati.
Periodo di conservazione: i registri operativi sono limitati a quanto necessario per la sicurezza, l'analisi degli errori e il controllo della capacità e vengono periodicamente eliminati.
Cloudflare
Fornitore: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Servizio: server di inoltro TURN (Chiamate Cloudflare) per la connessione WebRTC.
Viene inoltrato solo il traffico WebRTC crittografato. Cloudflare non ha accesso al contenuto della comunicazione (audio/video).
Protezione dei dati: cloudflare.com/privacypolicy
Trasferimento verso paesi terzi: USA. Si applicano le clausole contrattuali standard della Commissione UE e del quadro svizzero-americano sulla privacy dei dati.
Google Firebase Crashlytics
Fornitore: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Servizio: rapporti su arresti anomali e stabilità per le versioni rilasciate dell'app. Se l'app si arresta in modo anomalo o rileva un errore irreversibile, viene inviato un report diagnostico a Firebase Crashlytics in modo che l'errore possa essere risolto.
Dati elaborati: tracce dello stack di arresto anomalo, versione dell'app, modello del dispositivo e versione del sistema operativo, ora dell'arresto anomalo e identificatore di installazione di Crashlytics. Questi dati non includono il tuo nome, indirizzo email o dati audio o video.
Base giuridica: art. 6 par. 1 lit. f GDPR/art. 31 par. 1 DSG (legittimo interesse alla stabilità e all'assenza di errori dell'app).
Periodo di conservazione: i rapporti sugli arresti anomali vengono conservati da Firebase Crashlytics per un massimo di 90 giorni.
Protezione dei dati: firebase.google.com/support/privacy
Trasferimento verso paesi terzi: USA. Si applicano le clausole contrattuali standard della Commissione UE e del quadro svizzero-americano sulla privacy dei dati.
Forum di discussione
Per domande di supporto e richieste di funzionalità, il sito Web si collega a un forum di discussione ospitato esternamente all'indirizzo babyphone-timmy.discourse.group. Quando visiti il forum o crei un account lì, Discourse o il rispettivo host del forum elaborano, tra le altre cose, l'account, i post, la sessione e i dati di sicurezza necessari per il funzionamento del forum. L'app stessa rimane separata e non utilizza ancora i classici account utente. Le informazioni sulla protezione dei dati presso Discourse sono disponibili all'indirizzo discourse.org/privacy.
7. Periodo di conservazione
- dati della sessione (candidati SDP e ICE): vengono cancellati immediatamente dopo aver stabilito la connessione; metadati della sessione pseudonimi al massimo dopo 24 ore.
- Associazione dei documenti: verranno cancellati al massimo dopo un'ora.
- UID di autenticazione anonimi: Generalmente rimangono attivi fino al ripristino dell'account anonimo o dei dati dell'app locale. Non contengono dati anagrafici diretti, ma sono identificatori pseudonimi.
- Prove d'acquisto: i token del negozio e i dati delle transazioni vengono elaborati o archiviati solo se necessario per la verifica dell'acquisto, il recupero, la prevenzione delle frodi e l'assegnazione dell'idoneità al premio.
8. I tuoi diritti
Secondo la DSG svizzera (artt. 25–29 DSG)
Voi avete in particolare i seguenti diritti ai sensi della legge svizzera sulla protezione dei dati:
- Diritto all'informazione (Art. 25 DSG) — Puoi richiedere informazioni sui dati che tratti.
- Diritto alla comunicazione e al trasferimento dei dati (Art. 28 DSG) — Puoi ricevere i tuoi dati in un formato comune.
- Diritto di rettifica (Art. 32 cpv. 1 DSG) — È possibile richiedere la correzione dei dati errati.
- Diritto alla cancellazione — Potete richiedere la cancellazione dei vostri dati, a condizione che non vi sia alcun obbligo legale di conservazione contrario.
Autorità di vigilanza (Svizzera): Incaricato federale della protezione dei dati e della trasparenza (IFPDT), www.edoeb.admin.ch
In base al GDPR/GDPR del Regno Unito (per utenti nell'UE/SEE e nel Regno Unito)
Per gli utenti nell'Unione Europea o nello Spazio Economico Europeo e nel Regno Unito, si applicano i seguenti diritti aggiuntivi:
- Informazioni (Art. 15 GDPR) — Puoi richiedere informazioni sui dati che tratti.
- Correzione (Art. 16 GDPR) — È possibile richiedere la correzione di dati errati.
- Cancellazione (Art. 17 GDPR) — Puoi richiedere la cancellazione dei tuoi dati.
- Limitazione del trattamento (Art. 18 GDPR) — Lei può chiedere la limitazione del trattamento.
- Portabilità dei dati (Art. 20 GDPR) — Potrai ricevere i tuoi dati in un formato comune.
- Contraddizione (Art. 21 GDPR) — Potete opporvi al trattamento.
- Reclamo all'autorità di controllo — Hai il diritto di presentare un reclamo presso un'autorità di controllo della protezione dei dati nel tuo Paese. Nel Regno Unito puoi contattare l'Information Commissioner's Office (ICO): ico.org.uk.
Indipendentemente da dove vivi, puoi contattarci per esercitare i tuoi diritti di accesso e cancellazione; risponderemo nell'ambito della legge applicabile.
9. Protezione dei dati per i bambini
Babyphone Timmy è destinato all'uso da parte di adulti (genitori e operatori sanitari). L'App non è rivolta ai bambini e non raccogliamo consapevolmente informazioni personali dei bambini. L'app è gestita dall'adulto supervisore; Il dispositivo "baby" trasmette solo audio dal vivo e facoltativamente video tramite peer-to-peer al dispositivo genitore accoppiato. Non raccogliamo, registriamo o conserviamo mai questi audio e video (vedi punti 2 e 3). Se abbiamo ricevuto dati personali da un bambino, contattaci: li cancelleremo immediatamente.
10. USA: diritti sulla privacy in California e altri stati
Non "vendiamo" o "condividiamo" le vostre informazioni personali ai sensi del California Consumer Privacy Act (CCPA/CPRA), né le elaboriamo per pubblicità comportamentale intercontestuale o pubblicità mirata. Non utilizziamo né divulghiamo informazioni personali sensibili per scopi che potrebbero far scattare un diritto di restrizione.
I residenti in California e in altri stati degli Stati Uniti con leggi complete sulla protezione dei dati (come Virginia, Colorado, Connecticut, Oregon, Texas e Utah) possono esercitare i propri diritti previsti dalla legge applicabile, inclusi informazione, accesso, correzione e cancellazione, inviando un messaggio a tim.kaltenbrunner@gmail.com. Non ti penalizzeremo per aver esercitato questi diritti.
11. Legge applicabile
Al trattamento dei dati da parte di Babyphone Timmy si applica la legge federale svizzera sulla protezione dei dati (DSG). Il Regolamento generale sulla protezione dei dati (GDPR) si applica anche agli utenti dell’Unione Europea o dello Spazio Economico Europeo; Per gli utenti nel Regno Unito si applica anche il GDPR del Regno Unito.
12. Ospitare
Questo sito Web è fornito tramite Firebase Hosting di Google. Google e i servizi backend/TURN utilizzati possono elaborare i protocolli di accesso e di sicurezza tecnicamente necessari. Non utilizziamo questi protocolli per pubblicità, misurazione della portata o profili utente. Le informazioni sulla protezione dei dati presso Firebase Hosting sono disponibili all'indirizzo firebase.google.com/support/privacy.