1. 책임자
팀 칼텐브루너
쇼나링 58
8052 취리히
스위스
-메일: tim.kaltenbrunner@gmail.com
2. 어떤 데이터가 수집되나요?
Babyphone Timmy는 연결 및 오용 방지에 필요한 데이터만 처리합니다. 자세히:
- Firebase 익명 인증 UID – 자동으로 생성된 앱 관련 가명 식별자입니다. 이름, 이메일 주소 또는 비밀번호는 포함되지 않지만 로컬 앱 데이터 또는 익명의 Firebase 계정이 재설정될 때까지 기기에 남아 있습니다.
- Firestore 세션 데이터 – 암호화된 SDP 제안 및 응답과 암호화된 ICE 후보입니다. WebRTC 연결을 설정하려면 이러한 기술 연결 데이터가 필요합니다. SDP/ICE 데이터는 연결이 성공적으로 설정된 후 즉시 Firestore에서 삭제됩니다. 가명 세션 데이터 기록과 암호화된 기술 메타데이터는 늦어도 24시간 후에는 완전히 삭제됩니다.
- 페어링 코드 —두 장치를 페어링하기 위한 임시 4자리 코드입니다. 코드는 Bluetooth, QR 코드 또는 링크를 통해 두 장치 간에 로컬로 교환될 수 있습니다. 일반 텍스트 코드는 Firestore로 전송되지 않고 SHA-256으로 파생된 문서 식별자만 전송됩니다. 짧은 코드는 의도적으로 읽기 쉽기 때문에 이 해시는 액세스 제어를 대체하지 않습니다. 연결은 익명 인증, 보안 규칙, 단기 유효성 및 눈에 보이는 보안 번호를 사용한 추가 ECDH 키 교환을 통해 보호됩니다. 페어링 문서는 늦어도 1시간 후에는 삭제됩니다.
- 앱 검사 및 오용 방지 데이터 - Firebase 앱 체크는 증명 또는 무결성 토큰과 기술적으로 필요한 장치/앱 신호를 Google로 전송하거나 Apple 장치의 경우 Apple로 전송하여 백엔드 호출을 실제 앱 설치에 할당하고 오용을 제한할 수 있습니다.
3. 어떤 데이터가 수집되지 않습니까?
Babyphone Timmy는 가능한 경우 개인 데이터가 처리되지 않는 방식으로 구축되었습니다.
- 서버에 해독된 오디오 또는 비디오 콘텐츠가 없습니다. —오디오 및 비디오는 WebRTC를 통해 엔드투엔드 암호화됩니다. 직접 연결이 불가능한 경우 TURN 서버는 암호화된 데이터 스트림만 전달합니다. 우리는 오디오나 비디오를 녹음하거나 콘텐츠를 저장하지 않습니다.
- 이메일 주소 없음, 비밀번호 없음 – 앱은 익명 인증만 사용합니다.
- 위치 데이터 없음 - 위치 데이터가 수집되거나 저장되지 않습니다.
- 앱 및 정적 웹사이트에 쿠키가 없습니다. — 앱과 이 웹사이트는 자체 쿠키를 설정하지 않습니다. 토론 페이지로 전환한 후, 외부 포럼은 등록 및 세션에 기술적으로 필요한 쿠키를 사용할 수 있습니다.
- 광고 없음, 추적 없음 — 광고 또는 마케팅 분석, 추적 픽셀, 광고 네트워크가 사용되지 않으며 프로파일링도 수행되지 않습니다. 릴리스 버전에서는 충돌 및 안정성 진단을 위해 Firebase Crashlytics만 사용됩니다(6항 참조).
- 광고 ID 없음 – 앱이 광고 ID에 액세스하지 않습니다.
4. 법적 근거
2항에 언급된 데이터 처리는 다음과 같은 법적 근거에 따라 이루어집니다.
스위스 데이터 보호법(DSG)
기본 적용 법률은 스위스 연방 데이터 보호법(DSG, 2023년 9월 1일부터 시행)입니다.
- Art. 31항. 1 DSG (적법한 이익) — 기술 연결 데이터 처리 및 익명 인증은 앱 기능을 제공하고 앱의 오용을 방지한다는 적법한 이익을 최우선으로 하여 수행됩니다.
DSGVO / UK GDPR(EU/EEA 및 영국 사용자용)
유럽 연합 또는 유럽 경제 지역의 사용자에게는 GDPR도 적용됩니다. 영국 사용자의 경우 영국 GDPR도 적용됩니다.
- Art. 6 1항 b GDPR (계약 이행) — 앱 기능을 제공하려면 기술 연결 데이터가 필요합니다.
- Art. 6 GDPR 1항 f항 (합법적인 이익) — 익명 인증은 앱의 오용을 방지한다는 정당한 이익을 제공합니다.
5. 결제 처리(구독 또는 일회성 구매)
Babyphone Timmy는 유료 월간 구독 또는 Google Play Store 또는 Apple App Store를 통한 일회성 프리미엄 구매로 제공됩니다. 결제 처리는 전적으로 해당 앱 스토어에서 수행됩니다. 우리는 받는다 없음 결제 데이터(예: 신용카드 번호 또는 은행 세부정보) 서버 측 구매 확인을 위해 백엔드는 제품 식별자와 매장에서 제공하는 구매, 거래 또는 영수증 토큰과 이에 따라 결정되는 승인 결과를 처리합니다. 이러한 기술적 구매 증명은 익명의 앱 UID와 연결될 수 있지만 신용 카드나 은행 정보는 포함되어 있지 않습니다.
각 앱 스토어의 데이터 처리에 대한 정보는 여기에서 확인할 수 있습니다.
- Google Play: policies.google.com/privacy
- 애플: apple.com/legal/privacy
6. 제3자
Google Firebase
공급자: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
서비스: Firebase 인증(익명), Cloud Firestore, Cloud Functions, Firebase 앱 체크, Firebase 호스팅.
데이터 보호: firebase.google.com/support/privacy
Dhire 국가 이전: 미국. EU 위원회의 표준 계약 조항과 스위스-미국 데이터 개인 정보 보호 프레임워크가 적용됩니다.
자체 TURN 서버
직접 WebRTC 연결이 불가능한 경우 스위스에서 운영되는 자체 TURN 서버가 선호됩니다.
Service: 이미 종단 간 암호화된 WebRTC 데이터 스트림을 전달합니다. 특히 기술적인 운영을 위해서는 IP 주소, 포트, 시간 및 연결 메타데이터가 필요합니다. 오디오 및 비디오 콘텐츠는 해독될 수 없으며 기록되지 않습니다.
저장 기간: 운영 로그는 보안, 오류 분석, 용량 관리를 위해 필요한 로그로 제한되며 주기적으로 삭제됩니다.
Cloudflare
공급자: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Service: WebRTC 연결을 위한 TURN 릴레이 서버(Cloudflare 호출)입니다.
암호화된 WebRTC 트래픽만 전달됩니다. Cloudflare는 통신 콘텐츠(오디오/비디오)에 액세스할 수 없습니다.
데이터 보호: cloudflare.com/privacypolicy
제3국 전송: 미국. EU 위원회의 표준 계약 조항과 스위스-미국 데이터 개인정보 보호 프레임워크가 적용됩니다.
Google Firebase Crashlytics
공급자: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Service: 앱 릴리스 버전에 대한 충돌 및 안정성 보고서입니다. 앱이 충돌하거나 치명적인 오류가 발생하면 오류를 해결할 수 있도록 진단 보고서가 Firebase Crashlytics로 전송됩니다.
처리된 데이터: 충돌 스택 추적, 앱 버전, 기기 모델 및 운영체제 버전, 충돌 시간, Crashlytics 설치 식별자. 이 데이터에는 귀하의 이름, 이메일 주소, 오디오 또는 비디오 데이터가 포함되지 않습니다.
법적 근거: 예술. 6항. 1리터 f GDPR / 예술. 31항. 1 DSG(앱의 안정성과 오류로부터의 자유에 대한 정당한 관심).
저장 기간: 오류 보고서는 Firebase Crashlytics에 의해 최대 90일 동안 보관됩니다.
데이터 보호: firebase.google.com/support/privacy
제3국 전송: 미국. EU 위원회의 표준 계약 조항과 스위스-미국 데이터 개인정보 보호 프레임워크가 적용됩니다.
담론 포럼
지원 질문 및 기능 요청을 위해 웹사이트는 외부에서 호스팅되는 토론 포럼(다음 위치)으로 연결됩니다. babyphone-timmy.discourse.group. 귀하가 포럼을 방문하거나 그곳에서 계정을 생성하는 경우 Discourse 또는 해당 포럼 호스트는 무엇보다도 포럼 운영에 필요한 계정, 게시물, 세션 및 보안 데이터를 처리합니다. 앱 자체는 별도로 유지되며 여전히 클래식 사용자 계정을 사용하지 않습니다. Discourse의 데이터 보호에 대한 정보는 다음에서 확인할 수 있습니다. discourse.org/privacy.
7. 보관기간
- 세션 데이터 (SDP 및 ICE 후보): 연결이 설정된 후 즉시 삭제됩니다. 늦어도 24시간 이후에는 익명 세션 메타데이터를 생성합니다.
- 문서 페어링 중: 늦어도 1시간 후에는 삭제됩니다.
- 익명 인증 UID: 일반적으로 익명 계정 또는 로컬 앱 데이터가 재설정될 때까지 그대로 유지됩니다. 이는 직접적인 마스터 데이터를 포함하지 않지만 가명 식별자입니다.
- 구매 증명: 스토어 토큰 및 거래 데이터는 구매 확인, 복구, 사기 방지 및 프리미엄 자격 할당을 위해 필요한 경우에만 처리되거나 저장됩니다.
8. 귀하의 권리
스위스 DSG에 따르면(Art. 25-29 DSG)
귀하는 특히 스위스 데이터 보호법에 따라 다음과 같은 권리를 갖습니다.
- 정보에 대한 권리 (DSG 25조) - 처리하는 데이터에 대한 정보를 요청할 수 있습니다.
- 데이터 공개 및 전송에 대한 권리 (Art. 28 DSG) — 데이터를 공통 형식으로 수신할 수 있습니다.
- 수정권 (Art. 32 Para. 1 DSG) — 잘못된 데이터의 수정을 요청할 수 있습니다.
- 삭제 권한 — 법적 보존 요구 사항이 없는 경우 데이터 삭제를 요청할 수 있습니다.
감독 기관(스위스): EF연방 데이터 보호 및 정보 위원회(EDÖB), www.edoeb.admin.ch
GDPR/영국 GDPR 이후(EU/EEA 및 영국 사용자의 경우)
유럽 연합, 유럽 경제 지역 및 영국의 사용자에게는 다음과 같은 추가 권리가 적용됩니다.
- 정보 (GDPR 제15조) — 귀하는 귀하가 처리하는 데이터에 대한 정보를 요청할 수 있습니다.
- 수정 (GDPR 제16조) — 잘못된 데이터의 수정을 요청할 수 있습니다.
- 삭제 (GDPR 제17조) — 귀하는 데이터 삭제를 요청할 수 있습니다.
- 처리 제한 (GDPR 제18조) — 처리 제한을 요청할 수 있습니다.
- 데이터 이식성 (GDPR 제20조) — 귀하는 일반적인 형식으로 데이터를 수신할 수 있습니다.
- 모순 (GDPR 제21조) — 귀하는 처리에 반대할 수 있습니다.
- 감독 당국에 불만사항 접수 — 귀하는 귀하 국가의 데이터 보호 감독 기관에 불만을 제기할 권리가 있습니다. 영국에서는 정보위원회(ICO)에 문의할 수 있습니다. ico.org.uk.
거주 지역에 관계없이 당사에 연락하여 액세스 및 삭제 권한을 행사할 수 있습니다. 관련법령의 범위 내에서 대응하겠습니다.
9. 어린이를 위한 데이터 보호
Babyphone Timmy는 성인(부모 및 보호자)이 사용하도록 고안되었습니다. 이 앱은 어린이를 대상으로 하지 않으며 당사는 어린이로부터 고의로 개인 정보를 수집하지 않습니다. 앱은 감독하는 성인이 운영합니다. "베이비" 장치는 P2P를 통해 라이브 오디오와 선택적으로 비디오만 페어링된 상위 장치로 전송합니다. 우리는 절대로 이 오디오와 비디오를 수집, 녹음, 저장하지 않습니다(2번과 3번 참조). 어린이로부터 개인 데이터를 받은 경우 당사에 연락해 주십시오. 즉시 삭제하겠습니다.
10. 미국 — 캘리포니아 및 기타 주의 개인정보 보호 권리
당사는 캘리포니아 소비자 개인 정보 보호법(CCPA/CPRA)의 의미 내에서 귀하의 개인 정보를 "판매" 또는 "공유"하지 않으며 상황에 맞는 행동 광고 또는 타겟 광고를 위해 처리하지 않습니다. 우리는 제한권을 행사할 목적으로 민감한 개인 정보를 사용하거나 공개하지 않습니다.
포괄적인 데이터 보호법이 적용되는 캘리포니아 및 기타 미국 주(예: 버지니아, 콜로라도, 코네티컷, 오레곤, 텍사스, 유타) 거주자는 tim.kaltenbrunner@gmail.com으로 메시지를 보내 정보, 액세스, 수정 및 삭제를 포함하여 해당 법률에 따라 자신의 권리를 행사할 수 있습니다. 당사는 귀하가 이러한 권리를 행사한 것에 대해 처벌을 가하지 않습니다.
11. 준거법
스위스 연방 데이터 보호법(DSG)은 Babyphone Timmy의 데이터 처리에 적용됩니다. 일반 데이터 보호 규정(GDPR)은 유럽 연합 또는 유럽 경제 지역의 사용자에게도 적용됩니다. 영국 사용자의 경우 영국 GDPR도 적용됩니다.
12. 호스팅
이 웹사이트는 Google에서 Firebase 호스팅을 통해 제공합니다. Google과 사용되는 백엔드/TURN 서비스는 기술적으로 필요한 액세스 및 보안 프로토콜을 처리할 수 있습니다. 우리는 광고, 도달 범위 측정 또는 사용자 프로필을 위해 이러한 프로토콜을 사용하지 않습니다. Firebase 호스팅의 데이터 보호에 대한 정보는 다음에서 확인할 수 있습니다. firebase.google.com/support/privacy.