1। जिम्मेवार व्यक्ति
Tim Kaltenbrunner
Schönauring 58
8052 जुरिच
स्विजरल्याण्ड
-मेल: tim.kaltenbrunner@gmail.com
2। के डाटा संकलन गरिन्छ?
Babyphone Timmy जडान र दुरुपयोग विरुद्ध सुरक्षाको लागि आवश्यक डेटा मात्र प्रशोधन गर्दछ। विस्तृतमा:
- Firebase बेनामी प्रमाण UID - स्वचालित रूपमा उत्पन्न गरिएको एप-सम्बन्धित छद्मनाम पहिचानकर्ता। यसले नाम, इमेल ठेगाना वा पासवर्ड समावेश गर्दैन, तर स्थानीय एप डेटा वा अज्ञात फायरबेस खाता रिसेट नभएसम्म उपकरणमा रहन्छ।
- Firestore सत्र डेटा - एन्क्रिप्टेड SDP प्रस्तावहरू र प्रतिक्रियाहरू र एन्क्रिप्टेड ICE उम्मेद्वारहरू। यी प्राविधिक जडान डेटा WebRTC जडान स्थापना गर्न आवश्यक छ। जडान सफलतापूर्वक स्थापित भएपछि तुरुन्तै फायरस्टोरबाट SDP/ICE डेटा हटाइन्छ। छद्मनाम सत्र डेटा रेकर्ड र एन्क्रिप्टेड प्राविधिक मेटाडेटा पछिल्लो 24 घण्टा पछि पूर्ण रूपमा मेटिनेछ।
- जोडा कोडहरू —दुई यन्त्रहरू जोड्नका लागि अस्थायी ४-अङ्कको कोडहरू। कोड ब्लुटुथ, QR कोड वा लिङ्क मार्फत दुई उपकरणहरू बीच स्थानीय रूपमा आदानप्रदान गर्न सकिन्छ। सादा पाठ कोड Firestore मा प्रसारित छैन, तर SHA-256 बाट व्युत्पन्न कागजात पहिचानकर्ता मात्र। छोटो कोड जानबूझकर पढ्न सजिलो भएकोले, यो ह्यासले पहुँच नियन्त्रणलाई प्रतिस्थापन गर्दैन; जडान अज्ञात प्रमाणीकरण, सुरक्षा नियमहरू, छोटो वैधता र दृश्य सुरक्षा नम्बरको साथ अतिरिक्त ECDH कुञ्जी विनिमय द्वारा सुरक्षित छ। जोडी कागजातहरू पछिल्लो एक घण्टा पछि मेटाइन्छ।
- App जाँच गर्नुहोस् र सुरक्षा डेटाको दुरुपयोग गर्नुहोस् - फायरबेस एप चेकले प्रमाणीकरण वा अखण्डता टोकनहरू र प्राविधिक रूपमा आवश्यक उपकरण/एप संकेतहरू Google वा Apple यन्त्रहरूमा Apple लाई पठाउँछ ताकि ब्याकएन्ड कलहरू वास्तविक एप स्थापनामा तोक्न सकिन्छ र दुरुपयोगलाई सीमित गर्न सकिन्छ।
3. कुन डाटा संकलन गरिएको छैन?
Babyphone Timmy यसरी बनाइएको छ कि, यदि सम्भव भएमा, कुनै व्यक्तिगत डेटा प्रशोधन गरिएको छैन:
- सर्भरहरूमा कुनै डिक्रिप्टेड अडियो वा भिडियो सामग्री छैन — अडियो र भिडियो WebRTC मार्फत अन्त-देखि-अन्त इन्क्रिप्ट गरिएको छ। यदि प्रत्यक्ष जडान सम्भव छैन भने, टर्न सर्भरले इन्क्रिप्टेड डाटा स्ट्रिमलाई मात्र फर्वार्ड गर्दछ। हामी अडियो वा भिडियो रेकर्ड गर्दैनौं वा सामग्री भण्डार गर्दैनौं।
- कुनै इमेल ठेगाना छैन, पासवर्ड छैन - अनुप्रयोगले बेनामी प्रमाणीकरण मात्र प्रयोग गर्दछ।
- कुनै स्थान डेटा छैन —कुनै स्थान डेटा सङ्कलन वा भण्डारण गरिएको छैन।
- एप र स्थिर वेबसाइटमा कुनै कुकीहरू छैनन् — एप र यो वेबसाइटले आफ्नै कुकीहरू सेट गर्दैनन्। प्रवचन पृष्ठमा स्विच गरेपछि, बाह्य फोरमले दर्ता र सत्रहरूको लागि प्राविधिक रूपमा आवश्यक कुकीहरू प्रयोग गर्न सक्छ।
- कुनै विज्ञापन छैन, कुनै ट्र्याकिङ छैन - कुनै विज्ञापन वा मार्केटिङ विश्लेषण छैन, कुनै ट्र्याकिङ पिक्सेल छैन, कुनै विज्ञापन नेटवर्कहरू प्रयोग गरिएको छैन, र कुनै प्रोफाइलिङ स्थान लिँदैन। रिलीज संस्करणहरूमा क्र्यास र स्थिरता निदानका लागि Firebase Crashlytics मात्र प्रयोग गरिन्छ (बिन्दु 6 हेर्नुहोस्)।
- कुनै विज्ञापन आईडी छैन - एपले विज्ञापन आईडीहरू पहुँच गर्दैन।
4. कानूनी आधार
बिन्दु 2 अन्तर्गत उल्लेख गरिएको डाटाको प्रशोधन निम्न कानुनी आधारमा हुन्छ:
स्विस डाटा संरक्षण ऐन (DSG)
प्राथमिक लागू कानून स्विस संघीय डाटा संरक्षण ऐन (DSG, सेप्टेम्बर 1, 2023 देखि लागू छ):
- आर्ट। ३१ पैरा। 1 DSG (वैध चासो) - प्राविधिक जडान डेटा र बेनामी प्रमाणीकरणको प्रशोधन एप कार्यक्षमता प्रदान गर्न र एपलाई दुरुपयोगबाट जोगाउने वैधानिक हितमा गरिन्छ।
DSGVO / UK GDPR (EU/EEA र UK प्रयोगकर्ताहरूको लागि)
European Union वा यूरोपीय आर्थिक क्षेत्रका प्रयोगकर्ताहरूका लागि, GDPR पनि लागू हुन्छ; युनाइटेड किंगडमका प्रयोगकर्ताहरूका लागि, UK GDPR पनि लागू हुन्छ:
- आर्ट। ६ अनुच्छेद १ अक्षर b GDPR (अनुबंध पूर्ति) — प्राविधिक जडान डेटा एप कार्यक्षमता प्रदान गर्न आवश्यक छ।
- आर्ट। ६ अनुच्छेद १ पत्र f GDPR (वैध चासो) - बेनामी प्रमाणीकरणले एपलाई दुरुपयोगबाट जोगाउनको लागि वैध हित प्रदान गर्दछ।
5। भुक्तानी प्रक्रिया (सदस्यता वा एक पटक खरिद)
Babyphone Timmy सशुल्क मासिक सदस्यता वा Google Play Store वा Apple App Store मार्फत एक पटकको प्रिमियम खरिदको रूपमा प्रस्ताव गरिएको छ। भुक्तानी प्रशोधन सम्बन्धित एप स्टोर द्वारा पूर्ण रूपमा गरिन्छ। हामी प्राप्त गर्छौं कुनै पनि छैन भुक्तानी डेटा (जस्तै क्रेडिट कार्ड नम्बर वा बैंक विवरणहरू)। सर्भर-साइड खरिद प्रमाणीकरणको लागि, ब्याकइन्डले उत्पादन पहिचानकर्ताको साथसाथै स्टोरद्वारा प्रदान गरिएको खरिद, लेनदेन वा रसिद टोकन र यसबाट निर्धारण गरिएको प्राधिकरण परिणामलाई प्रशोधन गर्दछ। खरिदका यी प्राविधिक प्रमाणहरू अज्ञात एप UID सँग सम्बन्धित हुन सक्छन्, तर यसमा हाम्रो लागि कुनै क्रेडिट कार्ड वा बैंकिङ जानकारी समावेश हुँदैन।
सम्बन्धित एप स्टोर द्वारा डाटा प्रोसेसिंगमा जानकारी यहाँ फेला पार्न सकिन्छ:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6। तेस्रो पक्ष
Google Firebase
प्रदायक: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA।
सेवाहरू: फायरबेस प्रमाणीकरण (अज्ञात), क्लाउड फायरस्टोर, क्लाउड प्रकार्यहरू, फायरबेस एप जाँच र फायरबेस होस्टिङ।
डेटा सुरक्षा: firebase.google.com/support/privacy
धिर देश स्थानान्तरण: संयुक्त राज्य अमेरिका। EU आयोगको मानक अनुबंध खण्डहरू र स्विस-US डाटा गोपनीयता फ्रेमवर्क लागू हुन्छ।
आफ्नो टर्न सर्भर
स्विट्जरल्याण्डमा संचालित आफ्नै टर्न सर्भरलाई प्राथमिकता दिइन्छ जब प्रत्यक्ष WebRTC जडान सम्भव छैन।
सेवा: पहिले नै इन्ड-टु-इन्ड इन्क्रिप्टेड WebRTC डेटा स्ट्रिमको फर्वार्डिङ। विशेष गरी, आईपी ठेगानाहरू, पोर्ट, समय र जडान मेटाडेटा प्राविधिक सञ्चालनको लागि आवश्यक छ; अडियो र भिडियो सामग्री डिक्रिप्ट गर्न सकिँदैन र रेकर्ड गरिने छैन।
भण्डारण अवधि: परिचालन लगहरू सुरक्षा, त्रुटि विश्लेषण र क्षमता नियन्त्रणको लागि आवश्यक पर्ने कुराहरूमा सीमित छन् र आवधिक रूपमा मेटाइन्छ।
Cloudflare
प्रदायक: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA।
सेवा: WebRTC जडानको लागि रिले सर्भर (क्लाउडफ्लेयर कलहरू) टर्न गर्नुहोस्।
मात्र इन्क्रिप्ट गरिएको WebRTC ट्राफिक फर्वार्ड गरिएको छ। Cloudflare सँग सञ्चारको सामग्रीमा पहुँच छैन (अडियो/भिडियो)।
डेटा सुरक्षा: cloudflare.com/privacypolicy
तेस्रो देश स्थानान्तरण: संयुक्त राज्य अमेरिका। EU आयोग र स्विस-अमेरिकी डेटा गोपनीयता फ्रेमवर्कको मानक अनुबंध खण्डहरू लागू हुन्छन्।
Google Firebase Crashlytics
प्रदायक: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA।
सेवा: एपको रिलीज संस्करणहरूको लागि क्र्यास र स्थिरता रिपोर्टहरू। यदि एप क्र्यास हुन्छ वा घातक त्रुटिको सामना गर्छ भने, निदान रिपोर्ट Firebase Crashlytics मा पठाइन्छ ताकि त्रुटि समाधान गर्न सकिन्छ।
प्रशोधित डाटा: क्र्यास स्ट्याक ट्रेसहरू, एप संस्करण, यन्त्र मोडेल र अपरेटिङ सिस्टम संस्करण, दुर्घटनाको समय र क्र्याशलाइटिक्स स्थापना पहिचानकर्ता। यो डाटाले तपाईंको नाम, इमेल ठेगाना, वा अडियो वा भिडियो डेटा समावेश गर्दैन।
कानुनी आधार: कला। ६ पारा। १ लिटर f GDPR / कला। ३१ पैरा। 1 DSG (एपको त्रुटिहरूबाट स्थिरता र स्वतन्त्रतामा वैध चासो)।
भण्डारण अवधि: क्र्यास रिपोर्टहरू Firebase Crashlytics द्वारा ९० दिनसम्म कायम राखिन्छ।
डेटा सुरक्षा: firebase.google.com/support/privacy
तेस्रो देश स्थानान्तरण: संयुक्त राज्य अमेरिका। EU आयोग र स्विस-अमेरिकी डेटा गोपनीयता फ्रेमवर्कको मानक अनुबंध खण्डहरू लागू हुन्छन्।
प्रवचन फोरम
समर्थन प्रश्नहरू र सुविधा अनुरोधहरूको लागि, वेबसाइटले बाह्य रूपमा होस्ट गरिएको प्रवचन फोरममा लिङ्क गर्दछ। babyphone-timmy.discourse.group। जब तपाइँ फोरममा जानुहुन्छ वा त्यहाँ खाता सिर्जना गर्नुहुन्छ, डिस्कोर्स वा सम्बन्धित फोरम होस्ट प्रक्रियाहरू, अन्य चीजहरू बीच, खाता, पोस्ट, सत्र र फोरम सञ्चालनको लागि आवश्यक सुरक्षा डेटा। एप आफैं अलग रहन्छ र अझै पनि क्लासिक प्रयोगकर्ता खाताहरू प्रयोग गर्दैन। डिस्कोर्समा डाटा सुरक्षा बारे जानकारी यहाँ फेला पार्न सकिन्छ discourse.org/privacy.
7। भण्डारण अवधि
- सत्र डेटा (SDP र ICE उम्मेदवारहरू): तिनीहरू जडान स्थापित भएपछि तुरुन्तै मेटिन्छन्; पछिल्लो समय 24 घण्टा पछि छद्मनाम सत्र मेटाडेटा।
- पेयरिङ कागजातहरू: तिनीहरू पछिल्लो एक घण्टा पछि मेटिने छन्।
- अज्ञात प्रमाणीकरण UIDs: अज्ञात खाता वा स्थानीय एप डेटा रिसेट नभएसम्म तिनीहरू सामान्यतया ठाउँमा रहन्छन्। तिनीहरूमा कुनै पनि प्रत्यक्ष मास्टर डाटा समावेश छैन, तर छद्मनाम पहिचानकर्ताहरू हुन्।
- खरिदको प्रमाण: स्टोर टोकनहरू र लेनदेन डेटा खरिद प्रमाणीकरण, रिकभरी, धोखाधडी रोकथाम र प्रीमियम योग्यता असाइनमेन्टको लागि आवश्यक रूपमा मात्र प्रशोधन वा भण्डारण गरिन्छ।
8. आफ्नो अधिकार
स्विस DSG अनुसार (कला. 25-29 DSG)
तपाईंसँग विशेष गरी स्विस डाटा संरक्षण ऐन अन्तर्गत निम्न अधिकारहरू छन्:
- सूचनाको अधिकार (Art. 25 DSG) — तपाईले प्रक्रिया गर्नुहुने डाटा बारे जानकारी अनुरोध गर्न सक्नुहुन्छ।
- डेटा रिलीज र स्थानान्तरणको अधिकार (कला। 28 DSG) — तपाईंले आफ्नो डाटा साझा ढाँचामा प्राप्त गर्न सक्नुहुन्छ।
- सुधारको अधिकार (धारा 32 पैरा। 1 DSG) — तपाईंले गलत डाटा सच्याउन अनुरोध गर्न सक्नुहुन्छ।
- मेट्ने अधिकार - तपाईले आफ्नो डेटा मेटाउन अनुरोध गर्न सक्नुहुन्छ, यदि यसको विपरीत कुनै कानूनी अवधारण आवश्यकता छैन।
पर्यवेक्षक प्राधिकरण (स्विजरल्याण्ड): EFederal डेटा संरक्षण र सूचना आयुक्त (EDÖB), www.edoeb.admin.ch
GDPR / UK GDPR पछि (EU/EEA र UK मा प्रयोगकर्ताहरूका लागि)
European Union वा यूरोपीय आर्थिक क्षेत्र र युनाइटेड किंगडमका प्रयोगकर्ताहरूका लागि निम्न अतिरिक्त अधिकारहरू लागू हुन्छन्:
- जानकारी (Art. 15 GDPR) — तपाईले प्रशोधन गर्ने डेटाको बारेमा जानकारी अनुरोध गर्न सक्नुहुन्छ।
- सुधार (धारा 16 GDPR) — तपाईंले गलत डाटा सच्याउन अनुरोध गर्न सक्नुहुन्छ।
- मेट्नुहोस् (धारा 17 GDPR) — तपाईं आफ्नो डाटा मेटाउन अनुरोध गर्न सक्नुहुन्छ।
- प्रक्रियाको प्रतिबन्ध (धारा 18 GDPR) — तपाईं प्रशोधन प्रतिबन्धको लागि अनुरोध गर्न सक्नुहुन्छ।
- डेटा पोर्टेबिलिटी (कला. 20 GDPR) — तपाईले आफ्नो डेटा साझा ढाँचामा प्राप्त गर्न सक्नुहुन्छ।
- विरोधाभास (Art. 21 GDPR) — तपाइँ प्रशोधनमा आपत्ति गर्न सक्नुहुन्छ।
- पर्यवेक्षक प्राधिकरणमा उजुरी — तपाईंसँग आफ्नो देशको डेटा सुरक्षा सुपरभाइजरी प्राधिकरणमा उजुरी गर्ने अधिकार छ। UK मा तपाईंले सूचना आयुक्तको कार्यालय (ICO) लाई सम्पर्क गर्न सक्नुहुन्छ: ico.org.uk.
तपाईं जहाँ बस्नुहुन्छ, तपाईंले आफ्नो पहुँच र मेटाउने अधिकार प्रयोग गर्न हामीलाई सम्पर्क गर्न सक्नुहुन्छ; हामी लागू कानूनको दायरा भित्र प्रतिक्रिया गर्नेछौं।
9। बच्चाहरु को लागी डाटा सुरक्षा
Babyphone Timmy वयस्कहरू (अभिभावक र हेरचाहकर्ताहरू) द्वारा प्रयोगको लागि हो। एप बच्चाहरूलाई निर्देशित गरिएको छैन र हामी जानाजानी बच्चाहरूबाट व्यक्तिगत जानकारी सङ्कलन गर्दैनौं। एप पर्यवेक्षण वयस्क द्वारा संचालित छ; "बेबी" यन्त्रले प्रत्यक्ष अडियो र वैकल्पिक रूपमा भिडियोलाई पियर-टु-पियर मार्फत जोडी अभिभावक यन्त्रमा मात्र प्रसारण गर्छ। हामीले यो अडियो र भिडियो कहिल्यै सङ्कलन, रेकर्ड वा भण्डारण गर्दैनौं (बिन्दु २ र ३ हेर्नुहोस्)। यदि हामीले बच्चाबाट व्यक्तिगत डेटा प्राप्त गरेका छौं भने, कृपया हामीलाई सम्पर्क गर्नुहोस् - हामी यसलाई तुरुन्तै मेटाउनेछौं।
10। USA - क्यालिफोर्निया र अन्य राज्यहरूमा गोपनीयता अधिकार
हामी क्यालिफोर्निया उपभोक्ता गोपनीयता ऐन (CCPA/CPRA) को अर्थ भित्र तपाईंको व्यक्तिगत जानकारी "बेच्छौं" वा "साझेदारी" गर्दैनौं, वा यसलाई क्रस-सन्दर्भ व्यवहार विज्ञापन वा लक्षित विज्ञापनको लागि प्रक्रिया गर्दैनौं। हामी प्रतिबन्धको अधिकारलाई ट्रिगर गर्ने उद्देश्यका लागि संवेदनशील व्यक्तिगत जानकारी प्रयोग वा खुलासा गर्दैनौं।
क्यालिफोर्निया र अन्य अमेरिकी राज्यका बासिन्दाहरूले व्यापक डेटा सुरक्षा कानूनहरू (जस्तै भर्जिनिया, कोलोराडो, कनेक्टिकट, ओरेगन, टेक्सास र यूटा) लाई लागू हुने कानून अन्तर्गत जानकारी, पहुँच, सुधार र मेटाउने जस्ता अधिकारहरू प्रयोग गर्न सक्छन्, ti@gmail.com.ktennerm मा सन्देश पठाएर। यी अधिकारहरू प्रयोग गर्दा हामी तपाईंलाई दण्ड दिने छैनौं।
11। लागू कानून
स्विस संघीय डाटा संरक्षण ऐन (DSG) Babyphone Timmy द्वारा डाटा प्रशोधनमा लागू हुन्छ। सामान्य डेटा संरक्षण नियमन (GDPR) युरोपेली संघ वा युरोपेली आर्थिक क्षेत्रका प्रयोगकर्ताहरूमा पनि लागू हुन्छ; युनाइटेड किंगडमका प्रयोगकर्ताहरूका लागि, UK GDPR पनि लागू हुन्छ।
12। होस्टिङ
यो वेबसाइट फायरबेस होस्टिंग मार्फत Google द्वारा प्रदान गरिएको हो। गुगल र ब्याकइन्ड/टर्न सेवाहरू प्रयोग गरिएका प्राविधिक रूपमा आवश्यक पहुँच र सुरक्षा प्रोटोकलहरू प्रशोधन गर्न सक्छन्। हामीले यी प्रोटोकलहरू विज्ञापन, पहुँच मापन वा प्रयोगकर्ता प्रोफाइलहरूको लागि प्रयोग गर्दैनौं। फायरबेस होस्टिङमा डाटा सुरक्षाको बारेमा जानकारी यहाँ फेला पार्न सकिन्छ firebase.google.com/support/privacy.