1. ຜູ້ຮັບຜິດຊອບ
Tim Kaltenbrunner
Schönauring 58
8052 Zurich
ສະວິດເຊີແລນ
-Mail: tim.kaltenbrunner@gmail.com
2. ຂໍ້ມູນໃດຖືກເກັບກໍາ?
Babyphone Timmy ພຽງແຕ່ປະມວນຜົນຂໍ້ມູນທີ່ຈໍາເປັນສໍາລັບການເຊື່ອມຕໍ່ແລະປ້ອງກັນການນໍາໃຊ້ທີ່ບໍ່ຖືກຕ້ອງ. ລາຍລະອຽດ:
- Firebase Anonymous Auth UID – ຕົວລະບຸນາມສະກຸນທີ່ກ່ຽວຂ້ອງກັບແອັບທີ່ສ້າງຂຶ້ນໂດຍອັດຕະໂນມັດ. ມັນບໍ່ມີຊື່, ທີ່ຢູ່ອີເມວ ຫຼືລະຫັດຜ່ານ, ແຕ່ຍັງຄົງຢູ່ໃນອຸປະກອນຈົນກວ່າຂໍ້ມູນແອັບທ້ອງຖິ່ນ ຫຼືບັນຊີ Firebase ທີ່ບໍ່ເປີດເຜີຍຊື່ຈະຖືກຣີເຊັດ.
- Firestore ຂໍ້ມູນເຊດຊັນ – ການສະເຫນີແລະການຕອບສະຫນອງ SDP ເຂົ້າລະຫັດແລະເຂົ້າລະຫັດຜູ້ສະຫມັກ ICE. ຂໍ້ມູນການເຊື່ອມຕໍ່ດ້ານວິຊາການເຫຼົ່ານີ້ແມ່ນຕ້ອງການເພື່ອສ້າງການເຊື່ອມຕໍ່ WebRTC. ຂໍ້ມູນ SDP/ICE ຈະຖືກລຶບອອກຈາກ Firestore ທັນທີຫຼັງຈາກການເຊື່ອມຕໍ່ຖືກສ້າງຕັ້ງຂຶ້ນຢ່າງສໍາເລັດຜົນ. ບັນທຶກຂໍ້ມູນເຊດຊັນທີ່ມີນາມຊື່ ແລະເມຕາເດຕາທາງເທັກນິກທີ່ເຂົ້າລະຫັດໄວ້ຈະຖືກລຶບອອກໝົດຫຼັງຈາກ 24 ຊົ່ວໂມງຫຼ້າສຸດ.
- ລະຫັດການຈັບຄູ່ —ລະຫັດ 4 ຕົວເລກຊົ່ວຄາວສຳລັບການຈັບຄູ່ອຸປະກອນສອງອັນ. ລະຫັດສາມາດແລກປ່ຽນຢູ່ໃນທ້ອງຖິ່ນລະຫວ່າງສອງອຸປະກອນໂດຍຜ່ານ Bluetooth, ລະຫັດ QR ຫຼືການເຊື່ອມຕໍ່. ບໍ່ແມ່ນລະຫັດຂໍ້ຄວາມທຳມະດາຖືກສົ່ງໄປທີ່ Firestore, ແຕ່ມີພຽງຕົວລະບຸເອກະສານທີ່ມາຈາກ SHA-256 ເທົ່ານັ້ນ. ເນື່ອງຈາກລະຫັດສັ້ນແມ່ນເຈດຕະນາງ່າຍທີ່ຈະອ່ານ, hash ນີ້ບໍ່ໄດ້ທົດແທນການຄວບຄຸມການເຂົ້າເຖິງ; ການເຊື່ອມຕໍ່ໄດ້ຖືກປົກປ້ອງໂດຍການພິສູດຢືນຢັນທີ່ບໍ່ເປີດເຜີຍຊື່, ກົດລະບຽບຄວາມປອດໄພ, ຄວາມຖືກຕ້ອງສັ້ນແລະການແລກປ່ຽນລະຫັດ ECDH ເພີ່ມເຕີມທີ່ມີເລກຄວາມປອດໄພທີ່ເຫັນໄດ້. ເອກະສານການຈັບຄູ່ຈະຖືກລຶບຫຼັງຈາກຫນຶ່ງຊົ່ວໂມງໃນຫລ້າສຸດ.
- App ກວດສອບ ແລະໃຊ້ຂໍ້ມູນການປ້ອງກັນຜິດ — Firebase App Check ສົ່ງການຢັ້ງຢືນ ຫຼືໂທເຄັນຄວາມສົມບູນ ແລະສັນຍານອຸປະກອນ/ແອັບທີ່ຈຳເປັນທາງເທັກນິກໄປໃຫ້ Google ຫຼື, ໃນອຸປະກອນ Apple, ໄປຫາ Apple ເພື່ອໃຫ້ການໂທ backend ສາມາດຖືກມອບໝາຍໃຫ້ກັບການຕິດຕັ້ງແອັບທີ່ແທ້ຈິງ ແລະການນຳໃຊ້ໃນທາງທີ່ຜິດສາມາດຖືກຈຳກັດ.
3. ຂໍ້ມູນໃດທີ່ບໍ່ໄດ້ຖືກເກັບກໍາ?
Babyphone Timmy ຖືກສ້າງຂຶ້ນໃນແບບທີ່, ຖ້າເປັນໄປໄດ້, ບໍ່ມີຂໍ້ມູນສ່ວນຕົວຖືກປະມວນຜົນ:
- ບໍ່ມີເນື້ອຫາສຽງ ຫຼືວິດີໂອທີ່ຖອດລະຫັດໄວ້ຢູ່ໃນເຊີບເວີ —ສຽງ ແລະວິດີໂອຖືກເຂົ້າລະຫັດແບບຕົ້ນທາງຈົນຈົບຜ່ານ WebRTC. ຖ້າການເຊື່ອມຕໍ່ໂດຍກົງເປັນໄປບໍ່ໄດ້, ເຊີບເວີ TURN ຈະສົ່ງຕໍ່ກະແສຂໍ້ມູນທີ່ຖືກເຂົ້າລະຫັດເທົ່ານັ້ນ. ພວກເຮົາບໍ່ໄດ້ບັນທຶກສຽງ ຫຼືວິດີໂອ ຫຼືເກັບຮັກສາເນື້ອຫາ.
- ບໍ່ມີທີ່ຢູ່ອີເມວ, ບໍ່ມີລະຫັດຜ່ານ - ແອັບໃຊ້ການພິສູດຢືນຢັນແບບບໍ່ເປີດເຜີຍຊື່ເທົ່ານັ້ນ.
- ບໍ່ມີຂໍ້ມູນສະຖານທີ່ —ບໍ່ມີຂໍ້ມູນສະຖານທີ່ຖືກເກັບກໍາຫຼືເກັບຮັກສາໄວ້.
- ບໍ່ມີຄຸກກີໃນແອັບ ແລະເວັບໄຊທ໌ຄົງທີ່ — ແອັບຯ ແລະເວັບໄຊທ໌ນີ້ບໍ່ໄດ້ຕັ້ງ cookies ຂອງຕົນເອງ. ຫຼັງຈາກປ່ຽນໄປໜ້າ Discourse, ເວທີສົນທະນາພາຍນອກສາມາດໃຊ້ cookies ທີ່ຈໍາເປັນທາງດ້ານເຕັກນິກສໍາລັບການລົງທະບຽນແລະກອງປະຊຸມ.
- ບໍ່ມີການໂຄສະນາ, ບໍ່ມີການຕິດຕາມ — ບໍ່ມີການໂຄສະນາຫຼືການວິເຄາະການຕະຫຼາດ, ບໍ່ມີ pixels ການຕິດຕາມ, ບໍ່ມີເຄືອຂ່າຍການໂຄສະນາໄດ້ຖືກນໍາໃຊ້, ແລະບໍ່ມີການສ້າງຮູບແບບທີ່ເກີດຂຶ້ນ. ສະເພາະ Firebase Crashlytics ເທົ່ານັ້ນທີ່ໃຊ້ສຳລັບການວິນິໄສການຂັດຂ້ອງ ແລະ ຄວາມສະຖຽນໃນລຸ້ນລຸ້ນ (ເບິ່ງຈຸດ 6).
- ບໍ່ມີ ID ການໂຄສະນາ – ແອັບບໍ່ເຂົ້າເຖິງ ID ໂຄສະນາ.
4. ພື້ນຖານທາງດ້ານກົດໝາຍ
ການປະມວນຜົນຂໍ້ມູນທີ່ກ່າວມາພາຍໃຕ້ຈຸດ 2 ເກີດຂຶ້ນບົນພື້ນຖານທາງກົດໝາຍຕໍ່ໄປນີ້:
Swiss Data Protection Act (DSG)
ກົດໝາຍຫຼັກທີ່ໃຊ້ໄດ້ແມ່ນກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຂອງລັດຖະບານກາງສະວິດເຊີແລນ (DSG, ມີຜົນບັງຄັບໃຊ້ຕັ້ງແຕ່ວັນທີ 1 ກັນຍາ 2023):
- ສິນລະປະ. 31 ພາຣາ. 1 DSG (ຄວາມສົນໃຈທີ່ຖືກຕ້ອງຕາມກົດໝາຍ) — ການປະມວນຜົນຂໍ້ມູນການເຊື່ອມຕໍ່ທາງເທັກນິກ ແລະການກວດສອບຄວາມຖືກຕ້ອງແບບບໍ່ເປີດເຜີຍຊື່ແມ່ນດຳເນີນໄປດ້ວຍຄວາມສົນໃຈທີ່ຖືກຕ້ອງຕາມກົດໝາຍທີ່ເກີນຂອບເຂດຂອງການໃຫ້ການເຮັດວຽກຂອງແອັບ ແລະ ປົກປ້ອງແອັບຈາກການນຳໃຊ້ໃນທາງທີ່ຜິດ.
DSGVO / UK GDPR (ສຳລັບຜູ້ໃຊ້ EU/EEA ແລະ UK)
ສໍາລັບຜູ້ໃຊ້ຢູ່ໃນສະຫະພາບເອີຣົບຫຼືເຂດເສດຖະກິດເອີຣົບ, GDPR ຍັງນໍາໃຊ້; ສໍາລັບຜູ້ໃຊ້ໃນສະຫະລາຊະອານາຈັກ, GDPR ຂອງອັງກິດຍັງນໍາໃຊ້:
- ສິນລະປະ. 6 ວັກ 1 ຈົດໝາຍ b GDPR (ການປະຕິບັດສັນຍາ) — ຂໍ້ມູນການເຊື່ອມຕໍ່ດ້ານວິຊາການແມ່ນຕ້ອງການເພື່ອໃຫ້ການທໍາງານ app ໄດ້.
- ສິນລະປະ. 6 ວັກ 1 ຈົດໝາຍ f GDPR (ຜົນປະໂຫຍດທີ່ຖືກຕ້ອງຕາມກົດໝາຍ) — ການພິສູດຢືນຢັນແບບບໍ່ເປີດເຜີຍຊື່ໃຫ້ບໍລິການຜົນປະໂຫຍດອັນຊອບທໍາຂອງການປົກປ້ອງແອັບຯຈາກການໃຊ້ໃນທາງທີ່ຜິດ.
5. ການປະຕິບັດການຊໍາລະ (ການສະຫມັກຫຼືການຊື້ຄັ້ງດຽວ)
Babyphone Timmy ສະເໜີໃຫ້ເປັນການສະມັກສະມາຊິກແບບເສຍເງິນລາຍເດືອນ ຫຼືເປັນການຊື້ແບບພຣີມຽມຄັ້ງດຽວຜ່ານ Google Play Store ຫຼື Apple App Store. ການປະມວນຜົນການຈ່າຍເງິນແມ່ນດໍາເນີນການທັງຫມົດໂດຍຮ້ານ app ທີ່ກ່ຽວຂ້ອງ. ພວກເຮົາໄດ້ຮັບ none ຂໍ້ມູນການຈ່າຍເງິນ (ເຊັ່ນ: ໝາຍເລກບັດເຄຣດິດ ຫຼືລາຍລະອຽດທະນາຄານ). ສໍາລັບການຢັ້ງຢືນການຊື້ຂ້າງເຊີບເວີ, backend ດໍາເນີນການຕົວລະບຸຜະລິດຕະພັນເຊັ່ນດຽວກັນກັບການຊື້, ທຸລະກໍາຫຼື token ໃບຮັບທີ່ສະຫນອງໃຫ້ໂດຍຮ້ານແລະຜົນໄດ້ຮັບການອະນຸຍາດກໍານົດຈາກນີ້. ຫຼັກຖານທາງເທັກນິກຂອງການຊື້ເຫຼົ່ານີ້ອາດຈະກ່ຽວຂ້ອງກັບ UID ແອັບທີ່ບໍ່ເປີດເຜີຍຊື່, ແຕ່ບໍ່ມີບັດເຄຣດິດ ຫຼືຂໍ້ມູນທະນາຄານໃດໆສຳລັບພວກເຮົາ.
ຂໍ້ມູນກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນໂດຍຮ້ານ app ທີ່ກ່ຽວຂ້ອງສາມາດພົບໄດ້ທີ່ນີ້:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. ພາກສ່ວນທີສາມ
Google Firebase
ຜູ້ໃຫ້ບໍລິການ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Services: Firebase Authentication (anonymous), Cloud Firestore, Cloud Functions, Firebase App Check and Firebase Hosting.
ການປົກປ້ອງຂໍ້ມູນ: firebase.google.com/support/privacy
Dhire ການໂອນປະເທດ: USA. ຂໍ້ສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການສະຫະພາບຢູໂຣບ ແລະ ກອບວຽກງານຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນສະວິດ-ສະຫະລັດ.
ເຊີບເວີ TURN ຂອງຕົນເອງ
ເຊີບເວີ TURN ຂອງຕົນເອງທີ່ດໍາເນີນການຢູ່ໃນສະວິດເຊີແລນເປັນທີ່ຕ້ອງການເມື່ອການເຊື່ອມຕໍ່ WebRTC ໂດຍກົງບໍ່ເປັນໄປໄດ້.
Service: ການສົ່ງຕໍ່ຂອງສະຕຣີມຂໍ້ມູນ WebRTC ທີ່ເຂົ້າລະຫັດໄວ້ແລ້ວຈາກປາຍທາງຫາປາຍທາງ. ໂດຍສະເພາະ, ທີ່ຢູ່ IP, ພອດ, ເວລາແລະ metadata ການເຊື່ອມຕໍ່ແມ່ນຕ້ອງການສໍາລັບການປະຕິບັດງານດ້ານວິຊາການ; ເນື້ອຫາສຽງ ແລະວິດີໂອບໍ່ສາມາດຖອດລະຫັດໄດ້ ແລະຈະບໍ່ຖືກບັນທຶກໄວ້.
ໄລຍະການເກັບຮັກສາ: ບັນທຶກການປະຕິບັດແມ່ນຈໍາກັດໃນສິ່ງທີ່ຈໍາເປັນສໍາລັບການຄວາມປອດໄພ, ການວິເຄາະຄວາມຜິດພາດແລະການຄວບຄຸມຄວາມອາດສາມາດແລະຈະຖືກລົບເປັນໄລຍະ.
Cloudflare
Provider: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Service: ຫັນເຊີບເວີ relay (Cloudflare Calls) ສໍາລັບການເຊື່ອມຕໍ່ WebRTC.
ພຽງແຕ່ການເຂົ້າລະຫັດ WebRTC ທີ່ເຂົ້າລະຫັດຈະຖືກສົ່ງຕໍ່. Cloudflare ບໍ່ສາມາດເຂົ້າເຖິງເນື້ອຫາຂອງການສື່ສານ (ສຽງ/ວິດີໂອ).
ການປົກປ້ອງຂໍ້ມູນ: cloudflare.com/privacypolicy
ການໂອນປະເທດທີສາມ: ສະຫະລັດອາເມລິກາ. ຂໍ້ສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການສະຫະພາບເອີຣົບ ແລະ ກອບຂໍ້ມູນຄວາມເປັນສ່ວນຕົວຂອງສະວິດ-ສະຫະລັດ.
Google Firebase Crashlytics
ຜູ້ໃຫ້ບໍລິການ: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Service: ລາຍງານການຂັດຂ້ອງ ແລະ ຄວາມສະຖຽນສຳລັບເວີຊັນທີ່ອອກມາຂອງແອັບຯ. ຖ້າແອັບຯຂັດຂ້ອງ ຫຼືພົບຂໍ້ຜິດພາດຮ້າຍແຮງ, ລາຍງານການວິນິໄສຈະຖືກສົ່ງໄປໃຫ້ Firebase Crashlytics ເພື່ອໃຫ້ສາມາດແກ້ໄຂຂໍ້ຜິດພາດໄດ້.
ການປະມວນຜົນຂໍ້ມູນ: ການຕິດຕາມການຂັດຂ້ອງ, ເວີຊັນແອັບ, ຮຸ່ນອຸປະກອນ ແລະ ເວີຊັນຂອງລະບົບປະຕິບັດການ, ເວລາເກີດອຸປະຕິເຫດ ແລະ ຕົວລະບຸການຕິດຕັ້ງ Crashlytics. ຂໍ້ມູນນີ້ບໍ່ລວມເອົາຊື່, ທີ່ຢູ່ອີເມວ, ຫຼືຂໍ້ມູນສຽງ ຫຼືວິດີໂອ.
ພື້ນຖານທາງດ້ານກົດໝາຍ: ສິນລະປະ. 6 ພາຣາ. 1 lit. f GDPR / Art. 31 ພາຣາ. 1 DSG (ຄວາມສົນໃຈທີ່ຖືກຕ້ອງຕາມກົດຫມາຍໃນຄວາມຫມັ້ນຄົງແລະເສລີພາບຈາກຄວາມຜິດພາດຂອງແອັບຯ).
ໄລຍະເວລາການເກັບຮັກສາ: ລາຍງານການຂັດຂ້ອງຈະຖືກເກັບຮັກສາໄວ້ໂດຍ Firebase Crashlytics ເປັນເວລາເຖິງ 90 ມື້.
ການປົກປ້ອງຂໍ້ມູນ: firebase.google.com/support/privacy
ການໂອນປະເທດທີສາມ: ສະຫະລັດອາເມລິກາ. ຂໍ້ສັນຍາມາດຕະຖານຂອງຄະນະກຳມາທິການສະຫະພາບເອີຣົບ ແລະ ກອບຂໍ້ມູນຄວາມເປັນສ່ວນຕົວຂອງສະວິດ-ສະຫະລັດ.
ເວທີສົນທະນາ
ສຳລັບຄຳຖາມການຊ່ວຍເຫຼືອ ແລະຄຳຮ້ອງຂໍຄຸນສົມບັດ, ເວັບໄຊທ໌ຈະເຊື່ອມຕໍ່ກັບເວທີສົນທະນາທີ່ເປັນເຈົ້າພາບພາຍນອກຢູ່ທີ່ babyphone-timmy.discourse.group. ໃນເວລາທີ່ທ່ານໄປຢ້ຽມຢາມເວທີສົນທະນາຫຼືສ້າງບັນຊີຢູ່ທີ່ນັ້ນ, Discourse ຫຼືຂະບວນການເຈົ້າພາບກອງປະຊຸມ, ໃນບັນດາສິ່ງອື່ນໆ, ບັນຊີ, ປະກາດ, ກອງປະຊຸມແລະຂໍ້ມູນຄວາມປອດໄພທີ່ຕ້ອງການສໍາລັບການປະຕິບັດງານຂອງເວທີ. app ຕົວຂອງມັນເອງຍັງຄົງແຍກຕ່າງຫາກແລະຍັງບໍ່ໃຊ້ບັນຊີຜູ້ໃຊ້ຄລາສສິກ. ຂໍ້ມູນກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນຢູ່ທີ່ Discourse ສາມາດພົບໄດ້ທີ່ discourse.org/privacy.
7. ໄລຍະເວລາເກັບຮັກສາ
- ຂໍ້ມູນເຊດຊັນ (ຜູ້ສະໝັກ SDP ແລະ ICE): ພວກມັນຖືກລຶບທັນທີຫຼັງຈາກການເຊື່ອມຕໍ່ຖືກສ້າງຕັ້ງຂຶ້ນ; pseudonymous session metadata ຫຼັງຈາກ 24 ຊົ່ວໂມງຫຼ້າສຸດ.
- ການຈັບຄູ່ເອກະສານ: ພວກມັນຈະຖືກລຶບຫຼັງຈາກຫນຶ່ງຊົ່ວໂມງໃນຄັ້ງຫຼ້າສຸດ.
- UIDs ການກວດສອບທີ່ບໍ່ເປີດເຜີຍຊື່: ໂດຍທົ່ວໄປແລ້ວພວກມັນຍັງຄົງຢູ່ໃນບ່ອນຈົນກ່ວາບັນຊີທີ່ບໍ່ເປີດເຜີຍຊື່ ຫຼືຂໍ້ມູນແອັບຯໃນເຄື່ອງຈະຖືກຣີເຊັດ. ພວກມັນບໍ່ມີຂໍ້ມູນຕົ້ນສະບັບໂດຍກົງ, ແຕ່ເປັນຕົວລະບຸນາມສະກຸນ.
- ຫຼັກຖານການຊື້: ໂທເຄັນຂອງຮ້ານ ແລະຂໍ້ມູນທຸລະກຳພຽງແຕ່ຖືກປະມວນຜົນ ຫຼືເກັບຮັກສາໄວ້ເທົ່າທີ່ຈຳເປັນສຳລັບການຢັ້ງຢືນການຊື້, ການກູ້ຄືນ, ການປ້ອງກັນການສໍ້ໂກງ ແລະມອບໝາຍສິດພິເສດ.
8. ສິດທິຂອງທ່ານ
ອີງຕາມການ Swiss DSG (ສິນລະປະ. 25-29 DSG)
ທ່ານມີສິດຕໍ່ໄປນີ້ໂດຍສະເພາະພາຍໃຕ້ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຂອງສະວິດເຊີແລນ:
- ສິດທິໃນຂໍ້ມູນ (ສິນລະປະ. 25 DSG) — ທ່ານສາມາດຮ້ອງຂໍຂໍ້ມູນກ່ຽວກັບຂໍ້ມູນທີ່ທ່ານປະມວນຜົນໄດ້.
- ສິດທີ່ຈະປ່ອຍຂໍ້ມູນ ແລະໂອນຍ້າຍ (ສິນລະປະ. 28 DSG) — ທ່ານສາມາດຮັບຂໍ້ມູນຂອງທ່ານໃນຮູບແບບທົ່ວໄປໄດ້.
- ສິດທີ່ຈະແກ້ໄຂ (ມາດຕາ 32 Para. 1 DSG) — ທ່ານສາມາດຮ້ອງຂໍໃຫ້ມີການແກ້ໄຂຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ.
- ສິດໃນການລຶບ — ທ່ານສາມາດຮ້ອງຂໍໃຫ້ລຶບຂໍ້ມູນຂອງທ່ານໄດ້, ສະເພາະວ່າບໍ່ມີຂໍ້ກໍານົດການເກັບຮັກສາທາງກົດຫມາຍທີ່ກົງກັນຂ້າມ.
ໜ່ວຍງານຄວບຄຸມ (ສະວິດເຊີແລນ): EF ເຈົ້າຫນ້າທີ່ປົກປ້ອງຂໍ້ມູນ ແລະຂໍ້ມູນຂອງລັດຖະບານກາງ (EDÖB), www.edoeb.admin.ch
After GDPR / UK GDPR (ສໍາລັບຜູ້ໃຊ້ໃນ EU/EEA ແລະອັງກິດ)
ສຳລັບຜູ້ໃຊ້ໃນສະຫະພາບເອີຣົບ ຫຼືເຂດເສດຖະກິດເອີຣົບ ແລະສະຫະລາຊະອານາຈັກ, ສິດທິເພີ່ມເຕີມຕໍ່ໄປນີ້ນຳໃຊ້:
- ຂໍ້ມູນ (ສິນລະປະ. 15 GDPR) — ທ່ານສາມາດຮ້ອງຂໍຂໍ້ມູນກ່ຽວກັບຂໍ້ມູນທີ່ທ່ານດໍາເນີນການ.
- ການແກ້ໄຂ (ສິນລະປະ. 16 GDPR) — ທ່ານສາມາດຮ້ອງຂໍໃຫ້ມີການແກ້ໄຂຂໍ້ມູນທີ່ບໍ່ຖືກຕ້ອງ.
- ລຶບ (ມາດຕາ 17 GDPR) — ທ່ານສາມາດຮ້ອງຂໍໃຫ້ລຶບຂໍ້ມູນຂອງທ່ານ.
- ຂໍ້ຈຳກັດການປະມວນຜົນ (Art. 18 GDPR) — ທ່ານສາມາດຮ້ອງຂໍໃຫ້ມີຂໍ້ຈໍາກັດຂອງການປະມວນຜົນ.
- ການເຄື່ອນທີ່ຂອງຂໍ້ມູນ (ສິນລະປະ. 20 GDPR) — ທ່ານສາມາດຮັບຂໍ້ມູນຂອງທ່ານໃນຮູບແບບທົ່ວໄປໄດ້.
- ການຂັດແຍ້ງ (ສິນລະປະ. 21 GDPR) — ທ່ານສາມາດຄັດຄ້ານການປະມວນຜົນໄດ້.
- ຮ້ອງຮຽນຕໍ່ເຈົ້າໜ້າທີ່ຄວບຄຸມ — ທ່ານມີສິດຈົ່ມກັບໜ່ວຍງານຄຸ້ມຄອງການປົກປ້ອງຂໍ້ມູນໃນປະເທດຂອງທ່ານ. ໃນປະເທດອັງກິດທ່ານສາມາດຕິດຕໍ່ຫ້ອງການຄະນະກໍາມະການຂໍ້ມູນຂ່າວສານ (ICO): ico.org.uk.
ບໍ່ວ່າທ່ານຈະຢູ່ໃສ, ທ່ານສາມາດຕິດຕໍ່ພວກເຮົາເພື່ອໃຊ້ສິດການເຂົ້າເຖິງ ແລະລຶບລ້າງຂອງທ່ານ; ພວກເຮົາຈະຕອບສະຫນອງພາຍໃນຂອບເຂດຂອງກົດຫມາຍທີ່ນໍາໃຊ້.
9. ການປົກປ້ອງຂໍ້ມູນສໍາລັບເດັກນ້ອຍ
Babyphone Timmy ມີຈຸດປະສົງເພື່ອໃຊ້ໂດຍຜູ້ໃຫຍ່ (ພໍ່ແມ່ ແລະຜູ້ເບິ່ງແຍງ). App ບໍ່ໄດ້ມຸ້ງໄປຫາເດັກນ້ອຍ ແລະພວກເຮົາບໍ່ໄດ້ເກັບກຳຂໍ້ມູນສ່ວນຕົວຈາກເດັກນ້ອຍໂດຍເຈດຕະນາ. ແອັບແມ່ນດຳເນີນງານໂດຍຜູ້ໃຫຍ່ທີ່ຄວບຄຸມ; ອຸປະກອນ "ເດັກນ້ອຍ" ພຽງແຕ່ສົ່ງສຽງສົດແລະວິດີໂອທາງເລືອກໂດຍຜ່ານ peer-to-peer ໄປຫາອຸປະກອນພໍ່ແມ່ທີ່ຈັບຄູ່. ພວກເຮົາບໍ່ເຄີຍເກັບກໍາ, ບັນທຶກຫຼືເກັບຮັກສາສຽງແລະວິດີໂອນີ້ (ເບິ່ງຈຸດ 2 ແລະ 3). ຖ້າພວກເຮົາໄດ້ຮັບຂໍ້ມູນສ່ວນຕົວຈາກເດັກນ້ອຍ, ກະລຸນາຕິດຕໍ່ພວກເຮົາ - ພວກເຮົາຈະລຶບມັນທັນທີ.
10. ອາເມລິກາ — ສິດຄວາມເປັນສ່ວນຕົວໃນລັດ California ແລະລັດອື່ນໆ
ພວກເຮົາບໍ່ "ຂາຍ" ຫຼື "ແບ່ງປັນ" ຂໍ້ມູນສ່ວນຕົວຂອງທ່ານພາຍໃນຄວາມຫມາຍຂອງກົດຫມາຍວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວຂອງຜູ້ບໍລິໂພກຂອງລັດຄາລິຟໍເນຍ (CCPA/CPRA), ຫຼືດໍາເນີນການສໍາລັບການໂຄສະນາພຶດຕິກໍາຂ້າມສະພາບການຫຼືການໂຄສະນາເປົ້າຫມາຍ. ພວກເຮົາບໍ່ໃຊ້ ຫຼືເປີດເຜີຍຂໍ້ມູນສ່ວນຕົວທີ່ລະອຽດອ່ອນເພື່ອຈຸດປະສົງທີ່ຈະເຮັດໃຫ້ເກີດສິດໃນການຈຳກັດ.
ຊາວຄາລິຟໍເນຍ ແລະລັດອື່ນໆຂອງສະຫະລັດ ທີ່ມີກົດໝາຍປົກປ້ອງຂໍ້ມູນທີ່ສົມບູນແບບ (ເຊັ່ນ: Virginia, Colorado, Connecticut, Oregon, Texas ແລະ Utah) ອາດຈະໃຊ້ສິດຂອງເຂົາເຈົ້າພາຍໃຕ້ກົດໝາຍທີ່ນຳໃຊ້ໄດ້, ລວມທັງຂໍ້ມູນ, ການເຂົ້າເຖິງ, ການແກ້ໄຂ ແລະລຶບລ້າງ, ໂດຍການສົ່ງຂໍ້ຄວາມຫາ tim.kaltenbrunner@gmail. ພວກເຮົາຈະບໍ່ລົງໂທດທ່ານສໍາລັບການໃຊ້ສິດທິເຫຼົ່ານີ້.
11. ກົດໝາຍທີ່ນຳໃຊ້
The Swiss Federal Data Protection Act (DSG) ນຳໃຊ້ກັບການປະມວນຜົນຂໍ້ມູນໂດຍ Babyphone Timmy. ກົດລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (GDPR) ຍັງໃຊ້ກັບຜູ້ໃຊ້ຢູ່ໃນສະຫະພາບເອີຣົບຫຼືເຂດເສດຖະກິດເອີຣົບ; ສໍາລັບຜູ້ໃຊ້ໃນສະຫະລາຊະອານາຈັກ, GDPR ຂອງອັງກິດຍັງນໍາໃຊ້.
12. ການເປັນເຈົ້າພາບ
ເວັບໄຊທ໌ນີ້ແມ່ນສະໜອງໃຫ້ໂດຍ Google ຜ່ານ Firebase Hosting. Google ແລະບໍລິການ backend/TURN ທີ່ໃຊ້ສາມາດປະມວນຜົນການເຂົ້າເຖິງທີ່ຈໍາເປັນທາງດ້ານເຕັກນິກ ແລະໂປໂຕຄອນຄວາມປອດໄພ. ພວກເຮົາບໍ່ໄດ້ໃຊ້ໂປໂຕຄອນເຫຼົ່ານີ້ເພື່ອການໂຄສະນາ, ການວັດແທກການເຂົ້າເຖິງ ຫຼືໂປຣໄຟລ໌ຜູ້ໃຊ້. ຂໍ້ມູນກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນຢູ່ທີ່ Firebase Hosting ສາມາດພົບໄດ້ທີ່ firebase.google.com/support/privacy.