1. जबाबदार व्यक्ती
Tim Kaltenbrunner
Schönauring 58
8052 झुरिच
स्वित्झर्लंड
-मेल: tim.kaltenbrunner@gmail.com
2. कोणता डेटा गोळा केला जातो?
Babyphone Timmy केवळ कनेक्शन आणि गैरवापरापासून संरक्षणासाठी आवश्यक असलेल्या डेटावर प्रक्रिया करते. तपशीलवार:
- Firebase अनामित प्रमाणीकरण UID – एक आपोआप व्युत्पन्न केलेला ॲप-संबंधित छद्मनावी ओळखकर्ता. त्यात नाव, ईमेल पत्ता किंवा पासवर्ड नसतो, परंतु स्थानिक ॲप डेटा किंवा निनावी फायरबेस खाते रीसेट होईपर्यंत ते डिव्हाइसवर राहते.
- Firestore सत्र डेटा – एनक्रिप्टेड SDP ऑफर आणि प्रतिसाद आणि कूटबद्ध ICE उमेदवार. हे तांत्रिक कनेक्शन डेटा WebRTC कनेक्शन स्थापित करण्यासाठी आवश्यक आहे. कनेक्शन यशस्वीरित्या स्थापित झाल्यानंतर लगेच SDP/ICE डेटा Firestore मधून काढला जातो. छद्मनाम सत्र डेटा रेकॉर्ड आणि एनक्रिप्ट केलेला तांत्रिक मेटाडेटा नवीनतम 24 तासांनंतर पूर्णपणे हटविला जाईल.
- पेअरिंग कोड —दोन उपकरणे जोडण्यासाठी तात्पुरते 4-अंकी कोड. ब्ल्यूटूथ, क्यूआर कोड किंवा लिंकद्वारे दोन उपकरणांमध्ये स्थानिक पातळीवर कोडची देवाणघेवाण केली जाऊ शकते. साधा मजकूर कोड Firestore वर प्रसारित केला जात नाही, परंतु केवळ SHA-256 सह प्राप्त केलेला दस्तऐवज ओळखकर्ता. शॉर्ट कोड जाणूनबुजून वाचणे सोपे असल्याने, हा हॅश ऍक्सेस कंट्रोल बदलत नाही; कनेक्शन अनामिक प्रमाणीकरण, सुरक्षा नियम, लहान वैधता आणि दृश्यमान सुरक्षा क्रमांकासह अतिरिक्त ECDH की एक्सचेंजद्वारे संरक्षित आहे. पेअरिंग दस्तऐवज नवीनतम एका तासानंतर हटविले जातात.
- App तपासा आणि संरक्षण डेटाचा गैरवापर करा — फायरबेस ॲप चेक प्रमाणीकरण किंवा अखंडता टोकन आणि तांत्रिकदृष्ट्या आवश्यक डिव्हाइस/ॲप सिग्नल Google किंवा Apple डिव्हाइसेसवर, Apple ला प्रसारित करते जेणेकरून बॅकएंड कॉल वास्तविक ॲप इंस्टॉलेशनसाठी नियुक्त केले जाऊ शकतात आणि गैरवापर मर्यादित केला जाऊ शकतो.
3. कोणता डेटा संकलित केला जात नाही?
Babyphone Timmy अशा प्रकारे तयार केले आहे की, शक्य असल्यास, कोणत्याही वैयक्तिक डेटावर प्रक्रिया केली जात नाही:
- सर्व्हरवर कोणतीही डिक्रिप्ट केलेली ऑडिओ किंवा व्हिडिओ सामग्री नाही —ऑडिओ आणि व्हिडिओ WebRTC द्वारे एंड-टू-एंड एन्क्रिप्ट केलेले आहेत. थेट कनेक्शन शक्य नसल्यास, टर्न सर्व्हर फक्त एनक्रिप्टेड डेटा प्रवाह फॉरवर्ड करतो. आम्ही ऑडिओ किंवा व्हिडिओ रेकॉर्ड करत नाही किंवा सामग्री संग्रहित करत नाही.
- कोणतेही ईमेल पत्ते नाहीत, पासवर्ड नाहीत - ॲप केवळ निनावी प्रमाणीकरण वापरते.
- कोणताही स्थान डेटा नाही —कोणताही स्थान डेटा संकलित किंवा संग्रहित केला जात नाही.
- ॲप आणि स्थिर वेबसाइटमध्ये कुकीज नाहीत — ॲप आणि ही वेबसाइट त्यांच्या स्वतःच्या कुकीज सेट करत नाहीत. प्रवचन पृष्ठावर स्विच केल्यानंतर, बाह्य मंच नोंदणी आणि सत्रांसाठी तांत्रिकदृष्ट्या आवश्यक कुकीज वापरू शकतो.
- कोणतीही जाहिरात नाही, ट्रॅकिंग नाही — कोणतीही जाहिरात किंवा विपणन विश्लेषण नाही, कोणतेही ट्रॅकिंग पिक्सेल नाहीत, कोणतेही जाहिरात नेटवर्क वापरले जात नाहीत आणि कोणतेही प्रोफाइलिंग होत नाही. रिलीझ आवृत्त्यांमध्ये क्रॅश आणि स्थिरता निदानासाठी फक्त फायरबेस क्रॅशलाइटिक्सचा वापर केला जातो (पॉइंट 6 पहा).
- कोणतेही जाहिरात आयडी नाहीत – ॲप जाहिरात ID मध्ये प्रवेश करत नाही.
4. कायदेशीर आधार
बिंदू 2 अंतर्गत नमूद केलेल्या डेटाची प्रक्रिया खालील कायदेशीर आधारावर होते:
स्विस डेटा संरक्षण कायदा (DSG)
प्राथमिक लागू कायदा स्विस फेडरल डेटा संरक्षण कायदा (DSG, 1 सप्टेंबर 2023 पासून लागू आहे):
- आर्ट. 31 पॅरा. 1 DSG (कायदेशीर व्याज) — तांत्रिक कनेक्शन डेटा आणि निनावी प्रमाणीकरणाची प्रक्रिया ॲपची कार्यक्षमता प्रदान करण्याच्या आणि ॲपच्या गैरवापरापासून संरक्षण करण्याच्या कायदेशीर हितासाठी केली जाते.
DSGVO / UK GDPR (EU/EEA आणि UK वापरकर्त्यांसाठी)
युरोपियन युनियन किंवा युरोपियन इकॉनॉमिक एरियामधील वापरकर्त्यांसाठी, GDPR देखील लागू होते; युनायटेड किंगडममधील वापरकर्त्यांसाठी, UK GDPR देखील लागू होते:
- आर्ट. 6 परिच्छेद 1 पत्र b GDPR (कराराची पूर्तता) — ॲप कार्यक्षमता प्रदान करण्यासाठी तांत्रिक कनेक्शन डेटा आवश्यक आहे.
- आर्ट. 6 परिच्छेद 1 पत्र f GDPR (कायदेशीर स्वारस्य) — निनावी प्रमाणीकरण ॲपला गैरवापरापासून संरक्षित करण्याचे कायदेशीर हित पुरवते.
5. पेमेंट प्रक्रिया (सदस्यता किंवा एक-वेळ खरेदी)
Babyphone Timmy सशुल्क मासिक सदस्यता किंवा Google Play Store किंवा Apple App Store द्वारे एक-वेळ प्रीमियम खरेदी म्हणून ऑफर केली जाते. पेमेंट प्रक्रिया संपूर्णपणे संबंधित ॲप स्टोअरद्वारे केली जाते. आम्ही प्राप्त करतो काहीही नाही पेमेंट डेटा (उदा. क्रेडिट कार्ड क्रमांक किंवा बँक तपशील). सर्व्हर-साइड खरेदी पडताळणीसाठी, बॅकएंड उत्पादन अभिज्ञापक तसेच स्टोअरद्वारे प्रदान केलेली खरेदी, व्यवहार किंवा पावती टोकन आणि यावरून निर्धारित केलेल्या अधिकृतता परिणामांवर प्रक्रिया करते. खरेदीचे हे तांत्रिक पुरावे अज्ञात ॲप UID शी संबंधित असू शकतात, परंतु आमच्यासाठी कोणतेही क्रेडिट कार्ड किंवा बँकिंग माहिती नाही.
संबंधित ॲप स्टोअरद्वारे डेटा प्रक्रियेची माहिती येथे आढळू शकते:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. तृतीय पक्ष
Google Firebase
प्रदाता: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
सेवा: फायरबेस ऑथेंटिकेशन (निनावी), क्लाउड फायरस्टोअर, क्लाउड फंक्शन्स, फायरबेस ॲप चेक आणि फायरबेस होस्टिंग.
डेटा संरक्षण: firebase.google.com/support/privacy
धीर देश हस्तांतरण: यूएसए. EU आयोगाचे मानक करार कलम आणि स्विस-यूएस डेटा गोपनीयता फ्रेमवर्क लागू होतात.
स्वतःचा टर्न सर्व्हर
स्वित्झर्लंडमध्ये चालवलेला स्वतःचा टर्न सर्व्हर जेव्हा थेट WebRTC कनेक्शन शक्य नसेल तेव्हा प्राधान्य दिले जाते.
सेवा: आधीच एंड-टू-एंड एन्क्रिप्टेड WebRTC डेटा प्रवाह फॉरवर्ड करणे. विशेषतः, तांत्रिक ऑपरेशनसाठी IP पत्ते, पोर्ट, वेळ आणि कनेक्शन मेटाडेटा आवश्यक आहे; ऑडिओ आणि व्हिडिओ सामग्री डिक्रिप्ट केली जाऊ शकत नाही आणि रेकॉर्ड केली जाणार नाही.
स्टोरेज कालावधी: ऑपरेशनल लॉग सुरक्षितता, त्रुटी विश्लेषण आणि क्षमता नियंत्रणासाठी आवश्यक असलेल्या गोष्टींपुरते मर्यादित आहेत आणि वेळोवेळी हटवले जातात.
Cloudflare
प्रदाता: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
सेवा: WebRTC कनेक्शनसाठी रिले सर्व्हर (क्लाउडफ्लेअर कॉल्स) टर्न करा.
केवळ एनक्रिप्टेड WebRTC रहदारी फॉरवर्ड केली जाते. Cloudflare ला संप्रेषणाच्या सामग्रीमध्ये प्रवेश नाही (ऑडिओ/व्हिडिओ).
डेटा संरक्षण: cloudflare.com/privacypolicy
तृतीय देश हस्तांतरण: यूएसए. EU कमिशन आणि स्विस-यूएस डेटा प्रायव्हसी फ्रेमवर्कचे मानक करार कलम लागू होतात.
Google Firebase Crashlytics
प्रदाता: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
सेवा: ॲपच्या रिलीझ आवृत्त्यांसाठी क्रॅश आणि स्थिरता अहवाल. ॲप क्रॅश झाल्यास किंवा एखादी गंभीर त्रुटी आढळल्यास, निदान अहवाल Firebase Crashlytics ला पाठविला जातो जेणेकरून त्रुटीचे निराकरण केले जाऊ शकते.
प्रक्रिया केलेला डेटा: क्रॅश स्टॅक ट्रेस, ॲप आवृत्ती, डिव्हाइस मॉडेल आणि ऑपरेटिंग सिस्टम आवृत्ती, क्रॅशची वेळ आणि क्रॅशलाइटिक्स इंस्टॉलेशन आयडेंटिफायर. या डेटामध्ये तुमचे नाव, ईमेल पत्ता किंवा ऑडिओ किंवा व्हिडिओ डेटा समाविष्ट नाही.
कायदेशीर आधार: कला. 6 पॅरा. 1 लि. f GDPR / कला. 31 पॅरा. 1 DSG (स्थिरतेमध्ये कायदेशीर स्वारस्य आणि ॲपच्या त्रुटींपासून मुक्तता).
स्टोरेज कालावधी: फायरबेस क्रॅशलाइटिक्सद्वारे क्रॅश अहवाल 90 दिवसांपर्यंत राखून ठेवले जातात.
डेटा संरक्षण: firebase.google.com/support/privacy
तृतीय देश हस्तांतरण: यूएसए. EU कमिशन आणि स्विस-यूएस डेटा प्रायव्हसी फ्रेमवर्कचे मानक करार कलम लागू होतात.
संवाद मंच
समर्थन प्रश्न आणि वैशिष्ट्य विनंत्यांसाठी, वेबसाइट येथे बाहेरून होस्ट केलेल्या प्रवचन मंचाशी लिंक करते babyphone-timmy.discourse.group. जेव्हा तुम्ही फोरमला भेट देता किंवा तेथे खाते तयार करता तेव्हा डिस्कोर्स किंवा संबंधित फोरम होस्ट प्रक्रिया, इतर गोष्टींबरोबरच खाते, पोस्ट, सत्र आणि फोरम ऑपरेशनसाठी आवश्यक सुरक्षा डेटा. ॲप स्वतःच वेगळे राहते आणि तरीही क्लासिक वापरकर्ता खाती वापरत नाही. डिस्कोर्समधील डेटा संरक्षणाची माहिती येथे मिळू शकते discourse.org/privacy.
7. स्टोरेज कालावधी
- सत्र डेटा (SDP आणि ICE उमेदवार): ते कनेक्शन स्थापित झाल्यानंतर लगेच हटवले जातात; नवीनतम 24 तासांनंतर छद्मनाम सत्र मेटाडेटा.
- दस्तऐवज जोडणे: ते एका तासानंतर हटवले जातील.
- निनावी प्रमाणीकरण UID: निनावी खाते किंवा स्थानिक ॲप डेटा रीसेट होईपर्यंत ते सामान्यतः ठिकाणीच राहतात. त्यामध्ये कोणताही थेट मास्टर डेटा नसतो, परंतु छद्मनावी ओळखकर्ता असतात.
- खरेदीचा पुरावा: स्टोअर टोकन आणि व्यवहार डेटा केवळ खरेदी पडताळणी, पुनर्प्राप्ती, फसवणूक प्रतिबंध आणि प्रीमियम पात्रता असाइनमेंटसाठी आवश्यकतेनुसार प्रक्रिया किंवा संग्रहित केला जातो.
8. आपले हक्क
स्विस DSG नुसार (कला. 25-29 DSG)
आपल्याकडे विशेषतः स्विस डेटा संरक्षण कायद्यांतर्गत खालील अधिकार आहेत:
- माहितीचा अधिकार (आर्ट. 25 DSG) — तुम्ही प्रक्रिया करत असलेल्या डेटाबद्दल माहितीची विनंती करू शकता.
- डेटा प्रकाशन आणि हस्तांतरणाचा अधिकार (कला. 28 DSG) — तुम्ही तुमचा डेटा सामान्य स्वरूपात प्राप्त करू शकता.
- सुधारणेचा अधिकार (कलम 32 पॅरा. 1 DSG) — तुम्ही चुकीचा डेटा दुरुस्त करण्याची विनंती करू शकता.
- हटवण्याचा अधिकार — तुम्ही तुमचा डेटा हटवण्याची विनंती करू शकता, याउलट कोणतीही कायदेशीर धारणा आवश्यकता नसल्यास.
पर्यवेक्षी प्राधिकरण (स्वित्झर्लंड): EFederal डेटा संरक्षण आणि माहिती आयुक्त (EDÖB), www.edoeb.admin.ch
GDPR / UK GDPR नंतर (EU/EEA आणि UK मधील वापरकर्त्यांसाठी)
युरोपियन युनियन किंवा युरोपियन इकॉनॉमिक एरिया आणि युनायटेड किंगडममधील वापरकर्त्यांसाठी, खालील अतिरिक्त अधिकार लागू होतात:
- माहिती (कला. 15 GDPR) — तुम्ही प्रक्रिया करत असलेल्या डेटाबद्दल माहितीची विनंती करू शकता.
- सुधारणा (कलम 16 GDPR) — तुम्ही चुकीचा डेटा दुरुस्त करण्याची विनंती करू शकता.
- हटवा (कला. 17 GDPR) — तुम्ही तुमचा डेटा हटवण्याची विनंती करू शकता.
- प्रक्रियेचे निर्बंध (कला. 18 GDPR) — तुम्ही प्रक्रियेच्या निर्बंधाची विनंती करू शकता.
- डेटा पोर्टेबिलिटी (कला. 20 GDPR) — तुम्ही तुमचा डेटा सामान्य स्वरूपात प्राप्त करू शकता.
- विरोधाभास (आर्ट. 21 GDPR) — तुम्ही प्रक्रियेवर आक्षेप घेऊ शकता.
- पर्यवेक्षी प्राधिकरणाकडे तक्रार — तुम्हाला तुमच्या देशातील डेटा संरक्षण पर्यवेक्षी प्राधिकरणाकडे तक्रार करण्याचा अधिकार आहे. यूकेमध्ये तुम्ही माहिती आयुक्त कार्यालय (ICO) शी संपर्क साधू शकता: ico.org.uk.
तुम्ही कुठेही राहता, तुमचा प्रवेश आणि हटवण्याचे अधिकार वापरण्यासाठी तुम्ही आमच्याशी संपर्क साधू शकता; आम्ही लागू कायद्याच्या कक्षेत प्रतिसाद देऊ.
9. मुलांसाठी डेटा संरक्षण
Babyphone Timmy प्रौढांसाठी (पालक आणि काळजीवाहू) वापरण्यासाठी आहे. ॲप मुलांसाठी निर्देशित केलेले नाही आणि आम्ही जाणूनबुजून मुलांकडून वैयक्तिक माहिती गोळा करत नाही. ॲप पर्यवेक्षण करणाऱ्या प्रौढ व्यक्तीद्वारे चालवले जाते; "बेबी" डिव्हाइस केवळ थेट ऑडिओ आणि पर्यायाने व्हिडिओ पीअर-टू-पीअरद्वारे पेअर केलेल्या पॅरेंट डिव्हाइसवर प्रसारित करते. आम्ही हा ऑडिओ आणि व्हिडिओ कधीही संकलित, रेकॉर्ड किंवा संग्रहित करत नाही (पॉइंट 2 आणि 3 पहा). आम्हाला एखाद्या मुलाकडून वैयक्तिक डेटा प्राप्त झाला असल्यास, कृपया आमच्याशी संपर्क साधा - आम्ही तो ताबडतोब हटवू.
10. यूएसए - कॅलिफोर्निया आणि इतर राज्यांमधील गोपनीयता अधिकार
आम्ही कॅलिफोर्निया ग्राहक गोपनीयता कायदा (CCPA/CPRA) अंतर्गत तुमची वैयक्तिक माहिती "विक्री" किंवा "शेअर" करत नाही किंवा क्रॉस-संदर्भ वर्तनात्मक जाहिराती किंवा लक्ष्यित जाहिरातींसाठी त्यावर प्रक्रिया करत नाही. आम्ही संवेदनशील वैयक्तिक माहिती अशा उद्देशांसाठी वापरत नाही किंवा उघड करत नाही ज्यामुळे निर्बंधाच्या अधिकाराला चालना मिळेल.
कॅलिफोर्निया आणि इतर यूएस राज्यांतील रहिवासी सर्वसमावेशक डेटा संरक्षण कायदे (जसे की व्हर्जिनिया, कोलोरॅडो, कनेक्टिकट, ओरेगॉन, टेक्सास आणि यूटा) लागू कायद्यांतर्गत माहिती, प्रवेश, सुधारणा आणि हटवणे यासह त्यांच्या अधिकारांचा वापर करू शकतात, ti@gmail.ktennerm वर संदेश पाठवून. या अधिकारांचा वापर केल्याबद्दल आम्ही तुम्हाला दंड करणार नाही.
11. लागू कायदा
स्विस फेडरल डेटा प्रोटेक्शन ऍक्ट (DSG) Babyphone Timmy द्वारे डेटा प्रक्रियेवर लागू होतो. जनरल डेटा प्रोटेक्शन रेग्युलेशन (GDPR) युरोपियन युनियन किंवा युरोपियन इकॉनॉमिक एरियामधील वापरकर्त्यांना देखील लागू होते; युनायटेड किंगडममधील वापरकर्त्यांसाठी, UK GDPR देखील लागू होते.
12. होस्टिंग
ही वेबसाइट Google ने फायरबेस होस्टिंगद्वारे प्रदान केली आहे. Google आणि वापरलेल्या बॅकएंड/टर्न सेवा तांत्रिकदृष्ट्या आवश्यक प्रवेश आणि सुरक्षा प्रोटोकॉलवर प्रक्रिया करू शकतात. आम्ही हे प्रोटोकॉल जाहिराती, पोहोच मोजमाप किंवा वापरकर्ता प्रोफाइलसाठी वापरत नाही. फायरबेस होस्टिंगवरील डेटा संरक्षणाविषयी माहिती येथे मिळू शकते firebase.google.com/support/privacy.