1. პასუხისმგებელი ადამიანი
ტიმ კალტენბრუნერი
Schönauring 58
8052 ციურიხი
შვეიცარია
-ფოსტა: tim.kaltenbrunner@gmail.com
2. რა მონაცემები გროვდება?
Babyphone Timmy ამუშავებს მხოლოდ მონაცემებს, რომლებიც აუცილებელია კავშირისთვის და არასწორი გამოყენებისგან დაცვისთვის. დეტალურად:
- Firebase Anonymous Auth UID – ავტომატურად გენერირებული აპთან დაკავშირებული ფსევდონიმური იდენტიფიკატორი. ის არ შეიცავს სახელს, ელფოსტის მისამართს ან პაროლს, მაგრამ რჩება მოწყობილობაზე ადგილობრივი აპის მონაცემების ან ანონიმური Firebase ანგარიშის გადატვირთვამდე.
- Firestore სესიის მონაცემები – დაშიფრული SDP შეთავაზებები და პასუხები და დაშიფრული ICE კანდიდატები. ეს ტექნიკური კავშირის მონაცემები საჭიროა WebRTC კავშირის დასამყარებლად. SDP/ICE მონაცემები წაიშლება Firestore-დან კავშირის წარმატებით დამყარებისთანავე. ფსევდონიმური სესიის მონაცემების ჩანაწერი და დაშიფრული ტექნიკური მეტამონაცემები მთლიანად წაიშლება არაუგვიანეს 24 საათის შემდეგ.
- დაწყვილების კოდები — დროებითი 4-ნიშნა კოდები ორი მოწყობილობის დასაწყვილებლად. კოდის ლოკალურად გაცვლა შესაძლებელია ორ მოწყობილობას შორის Bluetooth, QR კოდის ან ბმულის საშუალებით. Firestore-ს გადაეცემა არა მარტივი ტექსტის კოდი, არამედ მხოლოდ SHA-256-ით მიღებული დოკუმენტის იდენტიფიკატორი. ვინაიდან მოკლე კოდი განზრახ ადვილად იკითხება, ეს ჰეში არ ცვლის წვდომის კონტროლს; კავშირი დაცულია ანონიმური ავთენტიფიკაციით, უსაფრთხოების წესებით, ხანმოკლე მოქმედებით და დამატებითი ECDH გასაღების გაცვლით ხილული უსაფრთხოების ნომრით. დაწყვილების დოკუმენტები იშლება არაუგვიანეს ერთი საათის შემდეგ.
- აპის შემოწმება და დაცვის მონაცემების ბოროტად გამოყენება — Firebase App Check გადასცემს ატესტაციის ან მთლიანობის ჟეტონებს და ტექნიკურად საჭირო მოწყობილობის/აპის სიგნალებს Google-ს ან Apple-ის მოწყობილობებზე Apple-ს, რათა backend ზარები მიენიჭოს რეალურ აპის ინსტალაციას და შეიზღუდოს ბოროტად გამოყენება.
3. რომელი მონაცემები არ გროვდება?
Babyphone Timmy აგებულია ისე, რომ, თუ ეს შესაძლებელია, არ დამუშავდეს პერსონალური მონაცემები:
- სერვერებზე არ არის გაშიფრული აუდიო ან ვიდეო კონტენტი — აუდიო და ვიდეო დაშიფრულია ბოლომდე WebRTC-ით. თუ პირდაპირი კავშირი შეუძლებელია, TURN სერვერი გადასცემს მხოლოდ დაშიფრულ მონაცემთა ნაკადს. ჩვენ არ ჩავწერთ აუდიოს ან ვიდეოს და არ ვინახავთ კონტენტს.
- არც ელფოსტის მისამართები, არც პაროლები – აპლიკაცია იყენებს მხოლოდ ანონიმურ ავთენტიფიკაციას.
- მდებარეობის მონაცემები არ არის — მდებარეობის მონაცემები არ გროვდება ან ინახება.
- არ არის ქუქიები აპსა და სტატიკურ ვებსაიტზე — აპი და ეს ვებსაიტი არ აყენებენ საკუთარ ქუქიებს. დისკურსის გვერდზე გადასვლის შემდეგ, გარე ფორუმს შეუძლია გამოიყენოს ტექნიკურად საჭირო ქუქიები რეგისტრაციისა და სესიებისთვის.
- არ არის რეკლამა, არ არის თვალყურის დევნება — არ გამოიყენება რეკლამის ან მარკეტინგული ანალიზი, თვალთვალის პიქსელები, სარეკლამო ქსელები და არ ხდება პროფილირება. მხოლოდ Firebase Crashlytics გამოიყენება ავარიის და სტაბილურობის დიაგნოსტიკისთვის გამოშვების ვერსიებში (იხ. პუნქტი 6).
- არ არის სარეკლამო ID – აპს არ აქვს წვდომა სარეკლამო ID-ებზე.
4. სამართლებრივი საფუძველი
მე-2 პუნქტში აღნიშნული მონაცემების დამუშავება ხდება შემდეგ იურიდიულ საფუძველზე:
მონაცემთა დაცვის შვეიცარიის აქტი (DSG)
პირველადი მოქმედი კანონია შვეიცარიის ფედერალური მონაცემთა დაცვის აქტი (DSG, ძალაშია 2023 წლის 1 სექტემბრიდან):
- ხელოვნება. 31 პარაგრაფი. 1 DSG (ლეგიტიმური ინტერესი) — ტექნიკური კავშირის მონაცემების დამუშავება და ანონიმური ავთენტიფიკაცია ხორციელდება აპლიკაციის ფუნქციონირების უზრუნველყოფისა და აპის ბოროტად გამოყენებისგან დაცვის უპირველესი ლეგიტიმური ინტერესებიდან გამომდინარე.
DSGVO / გაერთიანებული სამეფოს GDPR (ევროკავშირის/EEA და დიდი ბრიტანეთის მომხმარებლებისთვის)
ევროკავშირის ან ევროპის ეკონომიკური ზონის მომხმარებლებისთვის GDPR ასევე მოქმედებს; გაერთიანებული სამეფოს მომხმარებლებისთვის, გაერთიანებული სამეფოს GDPR ასევე მოქმედებს:
- ხელოვნება. 6 პუნქტი 1 ასო b GDPR (კონტრაქტის შესრულება) — ტექნიკური კავშირის მონაცემები საჭიროა აპის ფუნქციონირების უზრუნველსაყოფად.
- ხელოვნება. 6 პუნქტი 1 ასო f GDPR (ლეგიტიმური ინტერესი) — ანონიმური ავთენტიფიკაცია ემსახურება აპის არასათანადო გამოყენებისგან დაცვის ლეგიტიმურ ინტერესს.
5. გადახდის დამუშავება (გამოწერა ან ერთჯერადი შეძენა)
Babyphone Timmyშემოთავაზებულია ფასიანი ყოველთვიური გამოწერის სახით ან ერთჯერადი პრემიუმ შესყიდვის სახით Google Play Store-ის ან Apple App Store-ის მეშვეობით. გადახდის დამუშავებას ახორციელებს მთლიანად შესაბამისი აპლიკაციების მაღაზია. ვიღებთ არცერთი გადახდის მონაცემები (მაგ. საკრედიტო ბარათის ნომრები ან საბანკო დეტალები). სერვერის მხრიდან შესყიდვის გადამოწმებისთვის, backend ამუშავებს პროდუქტის იდენტიფიკატორს, ასევე მაღაზიის მიერ მოწოდებულ შესყიდვის, ტრანზაქციის ან ქვითრის ჟეტონს და ავტორიზაციის შედეგს, რომელიც განისაზღვრება ამით. შესყიდვის ეს ტექნიკური მტკიცებულებები შეიძლება დაკავშირებული იყოს ანონიმურ აპის UID-თან, მაგრამ არ შეიცავს საკრედიტო ბარათს ან საბანკო ინფორმაციას ჩვენთვის.
ინფორმაცია შესაბამისი აპლიკაციების მაღაზიის მიერ მონაცემთა დამუშავების შესახებ შეგიძლიათ იხილოთ აქ:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. მესამე მხარე
Google Firebase
პროვაიდერი: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, აშშ.
მომსახურება: Firebase ავთენტიფიკაცია (ანონიმური), Cloud Firestore, Cloud ფუნქციები, Firebase აპლიკაციის შემოწმება და Firebase ჰოსტინგი.
მონაცემთა დაცვა: firebase.google.com/support/privacy
დაიყვანეთ ქვეყნის ტრანსფერი: აშშ. ვრცელდება ევროკომისიის სტანდარტული სახელშეკრულებო დებულებები და შვეიცარია-აშშ მონაცემთა კონფიდენციალურობის ჩარჩო.
საკუთარი TURN სერვერი
A საკუთარი TURN სერვერი, რომელიც მუშაობს შვეიცარიაში, სასურველია, როდესაც პირდაპირი WebRTC კავშირი შეუძლებელია.
სერვისი: უკვე ბოლოდან ბოლომდე დაშიფრული WebRTC მონაცემთა ნაკადის გადამისამართება. კერძოდ, ტექნიკური მუშაობისთვის საჭიროა IP მისამართები, პორტი, დრო და კავშირის მეტამონაცემები; აუდიო და ვიდეო კონტენტის გაშიფვრა შეუძლებელია და არ ჩაიწერება.
შენახვის პერიოდი: ოპერაციული ჟურნალები შემოიფარგლება მხოლოდ უსაფრთხოებისთვის, შეცდომების ანალიზისა და სიმძლავრის კონტროლისთვის და პერიოდულად იშლება.
Cloudflare
პროვაიდერი: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
სერვისი: გადააქციეთ სარელეო სერვერი (Cloudflare ზარები) WebRTC კავშირისთვის.
გადამისამართებულია მხოლოდ დაშიფრული WebRTC ტრაფიკი. Cloudflare-ს არ აქვს წვდომა კომუნიკაციის შინაარსზე (აუდიო/ვიდეო).
მონაცემთა დაცვა: cloudflare.com/privacypolicy
მესამე ქვეყნის ტრანსფერი: აშშ. გამოიყენება ევროკომისიის სტანდარტული სახელშეკრულებო პუნქტები და შვეიცარია-აშშ მონაცემთა კონფიდენციალურობის ჩარჩო.
Google Firebase Crashlytics
პროვაიდერი: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, აშშ.
სერვისი: ავარიის და სტაბილურობის ანგარიშები აპის გამოშვების ვერსიებისთვის. თუ აპი ავარიულია ან ფატალურ შეცდომას წააწყდება, დიაგნოსტიკური ანგარიში ეგზავნება Firebase Crashlytics-ს, რათა მოხდეს შეცდომის გადაჭრა.
დამუშავებული მონაცემები: ავარიის დასტის კვალი, აპის ვერსია, მოწყობილობის მოდელი და ოპერაციული სისტემის ვერსია, ავარიის დრო და Crashlytics ინსტალაციის იდენტიფიკატორი. ეს მონაცემები არ შეიცავს თქვენს სახელს, ელფოსტის მისამართს ან აუდიო ან ვიდეო მონაცემებს.
სამართლებრივი საფუძველი: მუხ. 6 პარ. 1 ლ. f GDPR / ხელოვნება. 31 პარაგრაფი. 1 DSG (ლეგიტიმური ინტერესი აპლიკაციის სტაბილურობისა და შეცდომებისგან თავისუფლების მიმართ).
შენახვის პერიოდი: ავარიის ანგარიშები ინახება Firebase Crashlytics-ის მიერ 90 დღემდე.
მონაცემთა დაცვა: firebase.google.com/support/privacy
მესამე ქვეყნის ტრანსფერი: აშშ. გამოიყენება ევროკომისიის სტანდარტული სახელშეკრულებო პუნქტები და შვეიცარია-აშშ მონაცემთა კონფიდენციალურობის ჩარჩო.
დისკურსის ფორუმი
მხარდაჭერის კითხვებისა და ფუნქციების მოთხოვნისთვის, ვებსაიტი მიბმულია გარე დისკურსის ფორუმზე: babyphone-timmy.discourse.group. როდესაც თქვენ სტუმრობთ ფორუმს ან ქმნით ანგარიშს იქ, Discourse ან შესაბამისი ფორუმის მასპინძელი ამუშავებს, სხვა საკითხებთან ერთად, ანგარიშს, პოსტს, სესიას და უსაფრთხოების მონაცემებს, რომლებიც საჭიროა ფორუმის მუშაობისთვის. თავად აპლიკაცია რჩება ცალკე და მაინც არ იყენებს კლასიკურ მომხმარებლის ანგარიშებს. ინფორმაცია მონაცემთა დაცვის შესახებ Discourse-ში შეგიძლიათ იხილოთ აქ discourse.org/privacy.
7. შენახვის ვადა
- სესიის მონაცემები (SDP და ICE კანდიდატები): ისინი იშლება კავშირის დამყარებისთანავე; ფსევდონიმური სესიის მეტამონაცემები არაუგვიანეს 24 საათის შემდეგ.
- დოკუმენტების დაწყვილება: ისინი წაიშლება არაუგვიანეს ერთი საათის შემდეგ.
- ანონიმური auth UID-ები: ისინი ჩვეულებრივ რჩებიან ადგილზე ანონიმური ანგარიშის ან ადგილობრივი აპის მონაცემების გადატვირთვამდე. ისინი არ შეიცავს რაიმე პირდაპირ მთავარ მონაცემს, მაგრამ არის ფსევდონიმური იდენტიფიკატორები.
- შესყიდვის დამადასტურებელი საბუთი: მაღაზიის ტოკენები და ტრანზაქციის მონაცემები მუშავდება ან ინახება მხოლოდ საჭიროებისამებრ შეძენის შემოწმების, აღდგენის, თაღლითობის პრევენციისა და პრემიუმ უფლების მინიჭებისთვის.
8. შენი უფლებები
შვეიცარიული DSG-ის მიხედვით (მუხ. 25-29 DSG)
თქვენ გაქვთ შემდეგი უფლებები, კერძოდ, შვეიცარიის მონაცემთა დაცვის აქტის მიხედვით:
- ინფორმაციის მიღების უფლება (მუხ. 25 DSG) — შეგიძლიათ მოითხოვოთ ინფორმაცია თქვენს მიერ დამუშავებული მონაცემების შესახებ.
- მონაცემთა გაცემისა და გადაცემის უფლება (მუხ. 28 DSG) — შეგიძლიათ მიიღოთ თქვენი მონაცემები საერთო ფორმატში.
- გამოსწორების უფლება (მუხ. 32 პუნქტი 1 DSG) — შეგიძლიათ მოითხოვოთ არასწორი მონაცემების შესწორება.
- წაშლის უფლება — შეგიძლიათ მოითხოვოთ თქვენი მონაცემების წაშლა, იმ პირობით, რომ არ არსებობს კანონიერი დაცვის მოთხოვნა საპირისპიროდ.
ზედამხედველობის ორგანო (შვეიცარია): E მონაცემთა დაცვისა და ინფორმაციის ფედერალური კომისარი (EDÖB), www.edoeb.admin.ch
GDPR / გაერთიანებული სამეფოს GDPR-ის შემდეგ (ევროკავშირის/EEA-სა და გაერთიანებული სამეფოს მომხმარებლებისთვის)
ევროკავშირის ან ევროპის ეკონომიკური ზონისა და გაერთიანებული სამეფოს მომხმარებლებისთვის გამოიყენება შემდეგი დამატებითი უფლებები:
- ინფორმაცია (მუხლი 15 GDPR) — შეგიძლიათ მოითხოვოთ ინფორმაცია თქვენს მიერ დამუშავებული მონაცემების შესახებ.
- შესწორება (მუხლი 16 GDPR) — შეგიძლიათ მოითხოვოთ არასწორი მონაცემების შესწორება.
- წაშლა (მუხლი 17 GDPR) — შეგიძლიათ მოითხოვოთ თქვენი მონაცემების წაშლა.
- დამუშავების შეზღუდვა (მუხლი 18 GDPR) — შეგიძლიათ მოითხოვოთ დამუშავების შეზღუდვა.
- მონაცემთა პორტაბელურობა (მუხლი 20 GDPR) — შეგიძლიათ მიიღოთ თქვენი მონაცემები საერთო ფორმატში.
- წინააღმდეგობა (მუხ. 21 GDPR) — შეგიძლიათ გააპროტესტოთ დამუშავება.
- საჩივარი ზედამხედველობის ორგანოს — თქვენ გაქვთ უფლება მიმართოთ თქვენს ქვეყანაში მონაცემთა დაცვის ზედამხედველ ორგანოს. დიდ ბრიტანეთში შეგიძლიათ დაუკავშირდეთ ინფორმაციის კომისრის ოფისს (ICO): ico.org.uk.
არ აქვს მნიშვნელობა სად ცხოვრობთ, შეგიძლიათ დაგვიკავშირდეთ თქვენი წვდომისა და წაშლის უფლებების გამოსაყენებლად; ჩვენ ვუპასუხებთ მოქმედი კანონმდებლობის ფარგლებში.
9. მონაცემთა დაცვა ბავშვებისთვის
Babyphone Timmy განკუთვნილია მოზრდილების (მშობლებისა და მომვლელების) გამოსაყენებლად. აპლიკაცია არ არის მიმართული ბავშვებისთვის და ჩვენ შეგნებულად არ ვაგროვებთ პერსონალურ ინფორმაციას ბავშვებისგან. აპს მართავს ზედამხედველი ზრდასრული; "ბავშვის" მოწყობილობა გადასცემს მხოლოდ პირდაპირ აუდიოს და სურვილისამებრ ვიდეოს თანატოლების საშუალებით დაწყვილებულ მშობელ მოწყობილობაზე. ჩვენ არასოდეს ვაგროვებთ, ჩავწერთ ან ვინახავთ ამ აუდიოსა და ვიდეოს (იხ. პუნქტები 2 და 3). თუ ჩვენ მივიღეთ პერსონალური მონაცემები ბავშვისგან, გთხოვთ დაგვიკავშირდეთ - დაუყოვნებლივ წავშლით.
10. აშშ - კონფიდენციალურობის უფლებები კალიფორნიასა და სხვა შტატებში
ჩვენ არ „ვყიდით“ ან „გაზიარებთ“ თქვენს პერსონალურ ინფორმაციას კალიფორნიის მომხმარებელთა კონფიდენციალურობის აქტის (CCPA/CPRA) მნიშვნელობით, ან არ ვამუშავებთ მას კონტექსტური ქცევითი რეკლამის ან მიზნობრივი რეკლამისთვის. ჩვენ არ ვიყენებთ და არ ვამხელთ სენსიტიურ პერსონალურ ინფორმაციას იმ მიზნებისთვის, რაც გამოიწვევს შეზღუდვის უფლებას.
კალიფორნიის და აშშ-ის სხვა შტატების მაცხოვრებლებს მონაცემთა დაცვის ყოვლისმომცველი კანონებით (როგორიცაა ვირჯინია, კოლორადო, კონექტიკუტი, ორეგონი, ტეხასი და იუტა) შეუძლიათ გამოიყენონ თავიანთი უფლებები მოქმედი კანონმდებლობით, მათ შორის ინფორმაცია, წვდომა, შესწორება და წაშლა, შეტყობინების გაგზავნით tim.kaltenbrunner@gmail.com. ჩვენ არ დაგიჯარიმებთ ამ უფლებების გამოყენებისთვის.
11. მოქმედი სამართალი
შვეიცარიის ფედერალური მონაცემთა დაცვის აქტი (DSG) ვრცელდება მონაცემთა დამუშავებაზე Babyphone Timmy-ის მიერ. მონაცემთა დაცვის ზოგადი რეგულაცია (GDPR) ასევე ვრცელდება ევროკავშირის ან ევროპის ეკონომიკური ზონის მომხმარებლებს; გაერთიანებული სამეფოს მომხმარებლებისთვის ასევე მოქმედებს გაერთიანებული სამეფოს GDPR.
12. ჰოსტინგი
ეს ვებსაიტი მოწოდებულია Google-ის მიერ Firebase ჰოსტინგის საშუალებით. Google და გამოყენებული backend/TURN სერვისებს შეუძლიათ ტექნიკურად საჭირო წვდომისა და უსაფრთხოების პროტოკოლების დამუშავება. ჩვენ არ ვიყენებთ ამ პროტოკოლებს რეკლამისთვის, მიღწევის გაზომვისთვის ან მომხმარებლის პროფილებისთვის. ინფორმაცია მონაცემთა დაცვის შესახებ Firebase Hosting-ში შეგიძლიათ იხილოთ მისამართზე firebase.google.com/support/privacy.