1. Ansvarlig person
Tim Kaltenbrunner
Schönauring 58
8052 Zürich
Sveits
-Mail: tim.kaltenbrunner@gmail.com
2. Hvilke data samles inn?
Babyphone Timmy behandler kun data som er nødvendig for tilkobling og beskyttelse mot misbruk. I detalj:
- Firebase Anonymous Auth UID – En automatisk generert app-relatert pseudonym identifikator. Den inneholder ikke navn, e-postadresse eller passord, men forblir på enheten til de lokale appdataene eller den anonyme Firebase-kontoen tilbakestilles.
- Gjenopprett øktdata – Krypterte SDP-tilbud og svar og krypterte ICE-kandidater. Disse tekniske tilkoblingsdataene er nødvendige for å etablere WebRTC-forbindelsen. SDP/ICE-data fjernes fra Firestore umiddelbart etter at tilkoblingen er opprettet. Den pseudonyme sesjonsdataposten og krypterte tekniske metadata vil bli fullstendig slettet senest etter 24 timer.
- Paringskoder – Midlertidige 4-sifrede koder for sammenkobling av to enheter. Koden kan utveksles lokalt mellom de to enhetene via Bluetooth, QR-kode eller lenke. Ikke ren tekstkoden overføres til Firestore, men bare en dokumentidentifikator avledet med SHA-256. Siden kortkoden med vilje er lett å lese, erstatter ikke denne hashen tilgangskontroll; Forbindelsen er beskyttet av anonym autentisering, sikkerhetsregler, kort gyldighet og den ekstra ECDH-nøkkelutvekslingen med et synlig sikkerhetsnummer. Paringsdokumenter slettes senest etter en time.
- Appsjekk og misbruk beskyttelsesdata — Firebase App Check overfører attestasjons- eller integritetstokener og teknisk nødvendige enhets-/appsignaler til Google eller, på Apple-enheter, til Apple slik at backend-anrop kan tilordnes en reell appinstallasjon og misbruk kan begrenses.
3. Hvilke data samles IKKE inn?
Babyphone Timmy er bygget på en slik måte at, hvis mulig, ingen personopplysninger behandles:
- Ingen dekryptert lyd- eller videoinnhold på servere —Lyd og video er ende-til-ende kryptert via WebRTC. Hvis en direkte tilkobling ikke er mulig, videresender en TURN-server kun den krypterte datastrømmen. Vi tar ikke opp lyd eller video eller lagrer innholdet.
- Ingen e-postadresser, ingen passord – Appen bruker kun anonym autentisering.
- Ingen plasseringsdata —Ingen plasseringsdata samles inn eller lagres.
- Ingen informasjonskapsler i app og statisk nettsted — Appen og denne nettsiden setter ikke sine egne informasjonskapsler. Etter å ha byttet til diskurssiden kan det eksterne forumet bruke teknisk nødvendige informasjonskapsler for registrering og økter.
- Ingen reklame, ingen sporing — Ingen annonsering eller markedsføringsanalyse, ingen sporingspiksler, ingen annonseringsnettverk brukes, og ingen profilering finner sted. Kun Firebase Crashlytics brukes til krasj- og stabilitetsdiagnostikk i utgivelsesversjoner (se punkt 6).
- Ingen reklame-ID-er – Appen har ikke tilgang til reklame-ID-er.
4. Rettslig grunnlag
Behandlingen av dataene nevnt under punkt 2 skjer på følgende rettslige grunnlag:
Sveitsisk lov om databeskyttelse (DSG)
Den primære gjeldende loven er den sveitsiske føderale databeskyttelsesloven (DSG, i kraft siden 1. september 2023):
- Art. 31 Para. 1 DSG (legitim interesse) — Behandlingen av tekniske tilkoblingsdata og anonym autentisering utføres i den overordnede legitime interessen av å tilby appen funksjonalitet og beskytte appen mot misbruk.
DSGVO / UK GDPR (for brukere i EU/EØS og Storbritannia)
For brukere i EU eller Det europeiske økonomiske samarbeidsområdet gjelder også GDPR; For brukere i Storbritannia gjelder også UK GDPR:
- Art. 6 Paragraf 1 Bokstav b GDPR (kontraktoppfyllelse) — De tekniske tilkoblingsdataene er nødvendige for å gi appen funksjonalitet.
- Art. 6 Paragraf 1 Bokstav f GDPR (legitim interesse) — Anonym autentisering tjener den legitime interessen av å beskytte appen mot misbruk.
5. Betalingsbehandling (abonnement eller engangskjøp)
Babyphone Timmy tilbys som et betalt månedlig abonnement eller som et engangs premiumkjøp via Google Play Store eller Apple App Store. Betalingsbehandlingen utføres i sin helhet av den respektive appbutikken. Vi mottar ingen Betalingsdata (f.eks. kredittkortnumre eller bankdetaljer). For kjøpsverifisering på serversiden behandler backend produktidentifikatoren samt kjøps-, transaksjons- eller kvitteringstoken levert av butikken og autorisasjonsresultatet bestemt ut fra dette. Disse tekniske kjøpsbevisene kan være knyttet til en anonym app-UID, men inneholder ingen kredittkort- eller bankinformasjon for oss.
Informasjon om databehandling av den respektive appbutikken finner du her:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Tredjepart
Google Firebase
Leverandør: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Tjenester: Firebase-autentisering (anonym), Cloud Firestore, Cloud Functions, Firebase App Check og Firebase Hosting.
Databeskyttelse: firebase.google.com/support/privacy
Doverføring av leieland: USA. EU-kommisjonens standard kontraktuelle klausuler og Sveits-US Data Privacy Framework gjelder.
Own TURN-server
En egen TURN-server som drives i Sveits foretrekkes når en direkte WebRTC-tilkobling ikke er mulig.
Service: Videresending av den allerede ende-til-ende krypterte WebRTC-datastrømmen. Spesielt kreves IP-adresser, port, tid og tilkoblingsmetadata for teknisk drift; Lyd- og videoinnhold kan ikke dekrypteres og vil ikke bli tatt opp.
Lagringsperiode: Driftslogger er begrenset til det som er nødvendig for sikkerhet, feilanalyse og kapasitetskontroll og slettes med jevne mellomrom.
Cloudflare
Leverandør: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Tjeneste: TURN reléserver (Cloudflare Calls) for WebRTC-tilkoblingen.
Kun kryptert WebRTC-trafikk videresendes. Cloudflare har ikke tilgang til innholdet i kommunikasjonen (lyd/video).
Databeskyttelse: cloudflare.com/privacypolicy
Tredjelandsoverføring: USA. Standardkontraktsklausulene til EU-kommisjonen og det sveitsiske-amerikanske databeskyttelsesrammeverket gjelder.
Google Firebase Crashlytics
Leverandør: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Service: Krasj- og stabilitetsrapporter for utgivelsesversjoner av appen. Hvis appen krasjer eller støter på en fatal feil, sendes en diagnoserapport til Firebase Crashlytics slik at feilen kan løses.
Behandlede data: krasjstakksporinger, appversjon, enhetsmodell og operativsystemversjon, tidspunkt for krasj og en Crashlytics-installasjonsidentifikator. Disse dataene inkluderer ikke navn, e-postadresse eller lyd- eller videodata.
Juridisk grunnlag: Art. 6 Para. 1 lit. f GDPR / Art. 31 Para. 1 DSG (legitim interesse i stabiliteten og friheten fra feil i appen).
Lagringsperiode: Krasjrapporter oppbevares av Firebase Crashlytics i opptil 90 dager.
Databeskyttelse: firebase.google.com/support/privacy
Tredjelandsoverføring: USA. Standardkontraktsklausulene til EU-kommisjonen og det sveitsiske-amerikanske databeskyttelsesrammeverket gjelder.
Diskursforum
For støttespørsmål og funksjonsforespørsler lenker nettstedet til et eksternt vert diskursforum på babyphone-timmy.discourse.group. Når du besøker forumet eller oppretter en konto der, behandler Discourse eller den respektive forumverten blant annet kontoen, innlegget, økten og sikkerhetsdataene som kreves for forumdrift. Selve appen forblir separat og bruker fortsatt ikke klassiske brukerkontoer. Informasjon om databeskyttelse hos Diskurs finner du på discourse.org/privacy.
7. Lagringsperiode
- Øktdata (SDP- og ICE-kandidater): De slettes umiddelbart etter at forbindelsen er opprettet; pseudonyme øktmetadata senest etter 24 timer.
- Sammenkobling av dokumenter: De vil bli slettet senest etter én time.
- Anonyme autentiserings-UIDer: De forblir vanligvis på plass til den anonyme kontoen eller lokale appdata er tilbakestilt. De inneholder ingen direkte stamdata, men er pseudonyme identifikatorer.
- Kjøpsbevis: Butikksymboler og transaksjonsdata behandles eller lagres kun etter behov for kjøpsverifisering, gjenoppretting, svindelforebygging og tildeling av premiumkvalifisering.
8. Dine rettigheter
Ifølge den sveitsiske DSG (art. 25-29 DSG)
Du har følgende rettigheter, spesielt i henhold til den sveitsiske databeskyttelsesloven:
- Rett til informasjon (Art. 25 DSG) — Du kan be om informasjon om dataene du behandler.
- Rett til utgivelse og overføring av data (Art. 28 DSG) — Du kan motta dataene dine i et vanlig format.
- Rett til retting (Art. 32 Para. 1 DSG) — Du kan be om korrigering av feil data.
- Rett til sletting — Du kan be om sletting av dataene dine, forutsatt at det ikke er juridiske krav til oppbevaring av det motsatte.
Tilsynsmyndighet (Sveits): EFederal Data Protection and Information Commissioner (EDÖB), www.edoeb.admin.ch
Etter GDPR / UK GDPR (for brukere i EU/EØS og Storbritannia)
For brukere i EU eller Det europeiske økonomiske samarbeidsområdet og Storbritannia, gjelder følgende tilleggsrettigheter:
- Informasjon (Art. 15 GDPR) — Du kan be om informasjon om dataene du behandler.
- Korreksjon (Art. 16 GDPR) — Du kan be om korrigering av feil data.
- Slett (Art. 17 GDPR) — Du kan be om sletting av dataene dine.
- Begrensning av behandling (Art. 18 GDPR) — Du kan be om begrensning av behandlingen.
- Dataportabilitet (Art. 20 GDPR) — Du kan motta dataene dine i et vanlig format.
- motsigelse (Art. 21 GDPR) — Du kan protestere mot behandlingen.
- Klage til tilsynsmyndigheten — Du har rett til å klage til en tilsynsmyndighet for databeskyttelse i ditt land. I Storbritannia kan du kontakte Information Commissioner's Office (ICO): ico.org.uk.
Uansett hvor du bor, kan du kontakte oss for å utøve tilgangs- og sletterettighetene dine; vi vil svare innenfor rammen av gjeldende lov.
9. Databeskyttelse for barn
Babyphone Timmy er beregnet for bruk av voksne (foreldre og omsorgspersoner). Appen er ikke rettet mot barn og vi samler ikke bevisst inn personopplysninger fra barn. Appen betjenes av den voksende tilsyn; "Baby"-enheten overfører kun direkte lyd og eventuelt video via peer-to-peer til den sammenkoblede foreldreenheten. Vi samler aldri inn, tar opp eller lagrer denne lyden og videoen (se punkt 2 og 3). Hvis vi har mottatt personopplysninger fra et barn, vennligst kontakt oss – vi sletter dem umiddelbart.
10. USA – Personvernrettigheter i California og andre stater
Vi "selger" eller "deler" ikke din personlige informasjon i henhold til California Consumer Privacy Act (CCPA/CPRA), eller behandler den for adferdsbasert reklame på tvers av kontekster eller målrettet annonsering. Vi bruker eller avslører ikke sensitive personopplysninger til formål som vil utløse en rett til begrensning.
Beboere i California og andre amerikanske stater med omfattende databeskyttelseslover (som Virginia, Colorado, Connecticut, Oregon, Texas og Utah) kan utøve sine rettigheter i henhold til gjeldende lov, inkludert informasjon, tilgang, retting og sletting, ved å sende en melding til tim.kaltenbrunner@gmail.com. Vi vil ikke straffe deg for å utøve disse rettighetene.
11. Gjeldende lov
Den sveitsiske føderale databeskyttelsesloven (DSG) gjelder for databehandling av Babyphone Timmy. Den generelle databeskyttelsesforordningen (GDPR) gjelder også for brukere i EU eller Det europeiske økonomiske samarbeidsområdet; For brukere i Storbritannia gjelder også UK GDPR.
12. Hosting
Dette nettstedet er levert av Google gjennom Firebase Hosting. Google og backend/TURN-tjenestene som brukes kan behandle teknisk nødvendige tilgangs- og sikkerhetsprotokoller. Vi bruker ikke disse protokollene for annonsering, rekkeviddemåling eller brukerprofiler. Informasjon om databeskyttelse hos Firebase Hosting finner du på firebase.google.com/support/privacy.