1. Osoba odpowiedzialna
Tim Kaltenbrunner
Schönauring 58
8052 Zurych
Szwajcaria
E-mail: tim.kaltenbrunner@gmail.com
2. Jakie dane są gromadzone?
Babyphone Timmy przetwarza wyłącznie te dane, które są niezbędne do połączenia i ochrony przed nadużyciem. Szczegółowo:
- UID anonimowego uwierzytelniania Firebase — automatycznie generowany pseudonimowy identyfikator związany z aplikacją. Nie zawiera nazwy, adresu e-mail ani hasła, ale pozostaje na urządzeniu do czasu zresetowania danych aplikacji lokalnej lub anonimowego konta Firebase.
- Dane sesji Firestore — Zaszyfrowane oferty i odpowiedzi SDP oraz zaszyfrowani kandydaci ICE. Te dane techniczne połączenia są niezbędne do nawiązania połączenia WebRTC. Dane SDP/ICE są usuwane z Firestore natychmiast po pomyślnym nawiązaniu połączenia. Pseudonimowy zapis danych sesji i zaszyfrowane metadane techniczne zostaną całkowicie usunięte najpóźniej po 24 godzinach.
- kody parujące — Tymczasowe 4-cyfrowe kody do parowania dwóch urządzeń. Kod można wymieniać lokalnie między dwoma urządzeniami za pośrednictwem Bluetooth, kodu QR lub łącza. Do Firestore nie jest przesyłany zwykły kod tekstowy, a jedynie identyfikator dokumentu uzyskany za pomocą SHA-256. Ponieważ krótki kod jest celowo łatwy do odczytania, ten skrót nie zastępuje kontroli dostępu; Połączenie chronione jest anonimowym uwierzytelnianiem, zasadami bezpieczeństwa, krótką ważnością oraz dodatkową wymianą kluczy ECDH z widocznym numerem bezpieczeństwa. Dokumenty parowania są usuwane najpóźniej po godzinie.
- Sprawdzanie aplikacji i ochrona danych przed niewłaściwym wykorzystaniem — Firebase App Check przesyła tokeny atestu lub integralności oraz technicznie niezbędne sygnały urządzeń/aplikacji do Google lub, w przypadku urządzeń Apple, do Apple, dzięki czemu wywołania zaplecza można przypisać do prawdziwej instalacji aplikacji i ograniczyć niewłaściwe użycie.
3. Które dane NIE są gromadzone?
Babyphone Timmy jest zbudowany w taki sposób, aby w miarę możliwości nie były przetwarzane żadne dane osobowe:
- Brak odszyfrowanych treści audio i wideo na serwerach — Dźwięk i obraz są szyfrowane od początku do końca za pośrednictwem WebRTC. Jeżeli bezpośrednie połączenie nie jest możliwe, serwer TURN przekazuje jedynie zaszyfrowany strumień danych. Nie nagrywamy dźwięku ani obrazu ani nie przechowujemy treści.
- Żadnych adresów e-mail, żadnych haseł — Aplikacja wykorzystuje wyłącznie uwierzytelnianie anonimowe.
- Brak danych lokalizacji — Nie są gromadzone ani przechowywane żadne dane dotyczące lokalizacji.
- Brak plików cookie w aplikacji i na statycznej stronie internetowej — Aplikacja i ta witryna internetowa nie ustawiają własnych plików cookie. Po przejściu na stronę Dyskurs, forum zewnętrzne może wykorzystywać technicznie niezbędne pliki cookies do rejestracji i sesji.
- Brak reklam i brak śledzenia — Nie stosuje się żadnych analiz reklamowych ani marketingowych, nie stosuje się pikseli śledzących ani sieci reklamowych ani nie przeprowadza się profilowania. Do diagnostyki awarii i stabilności w wersjach używanych jest wyłącznie Firebase Crashlytics (patrz punkt 6).
- Brak identyfikatorów reklamowych — Aplikacja nie uzyskuje dostępu do identyfikatorów reklamowych.
4. Podstawa prawna
Dane, o których mowa w pkt. 2, przetwarzane są w oparciu o następującą podstawę prawną:
Szwajcarska ustawa o ochronie danych (DSG)
Najważniejszym prawem obowiązującym jest szwajcarska federalna ustawa o ochronie danych (DSG, obowiązująca od 1 września 2023 r.):
- Art. 31 ust. 1 DSG (uzasadniony interes) — Przetwarzanie danych technicznych połączenia i anonimowe uwierzytelnianie odbywa się w przeważająco uzasadnionym interesie, jakim jest zapewnienie funkcjonalności aplikacji i ochrona aplikacji przed niewłaściwym użyciem.
RODO / RODO Wielkiej Brytanii (dla użytkowników z UE/EOG i Wielkiej Brytanii)
RODO dotyczy także użytkowników na terenie Unii Europejskiej lub Europejskiego Obszaru Gospodarczego; W przypadku użytkowników w Wielkiej Brytanii obowiązuje również brytyjskie RODO:
- Art. 6 ust. 1 lit. b RODO (Realizacja umowy) — Do zapewnienia funkcjonalności aplikacji wymagane są dane techniczne połączenia.
- Art. 6 ust. 1 lit. f RODO (Uzasadniony interes) — Uwierzytelnianie anonimowe służy uzasadnionemu interesowi polegającemu na ochronie aplikacji przed niewłaściwym użyciem.
5. Przetwarzanie płatności (subskrypcja lub jednorazowy zakup)
Babyphone Timmy jest oferowany jako płatna miesięczna subskrypcja lub jednorazowy zakup premium w sklepie Google Play lub Apple App Store. Przetwarzanie płatności odbywa się w całości przez odpowiedni sklep z aplikacjami. Otrzymujemy żaden Dane dotyczące płatności (np. numery kart kredytowych lub dane bankowe). W celu weryfikacji zakupów po stronie serwera backend przetwarza identyfikator produktu oraz dostarczony przez sklep token zakupu, transakcji lub paragonu i na tej podstawie ustalany jest wynik autoryzacji. Te techniczne dowody zakupu mogą być powiązane z anonimowym identyfikatorem UID aplikacji, ale nie zawierają dla nas żadnych danych karty kredytowej ani danych bankowych.
Informacje na temat przetwarzania danych przez odpowiedni sklep z aplikacjami można znaleźć tutaj:
- Google Play: policies.google.com/privacy
- Jabłko: apple.com/legal/privacy
6. Strona trzecia
Google Firebase
Dostawca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Usługi: uwierzytelnianie Firebase (anonimowe), Cloud Firestore, funkcje w chmurze, sprawdzanie aplikacji Firebase i hosting Firebase.
Ochrona danych: firebase.google.com/support/privacy
Przelew do kraju trzeciego: USA. Obowiązują standardowe klauzule umowne Komisji Europejskiej oraz szwajcarsko-amerykańskie ramy ochrony danych.
Własny serwer TURN
Jeśli bezpośrednie połączenie WebRTC nie jest możliwe, preferowany jest dedykowany serwer TURN działający w Szwajcarii.
Usługa: Przekazywanie już kompleksowo zaszyfrowanego strumienia danych WebRTC. W szczególności do działania technicznego wymagane są adresy IP, port, czas i metadane połączenia; Treści audio i wideo nie można odszyfrować i nie zostaną one nagrane.
Czas przechowywania: Dzienniki operacyjne są ograniczone do tego, co jest konieczne ze względów bezpieczeństwa, analizy błędów i kontroli pojemności, i są okresowo usuwane.
Cloudflare
Dostawca: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Usługa: serwer przekaźnikowy TURN (połączenia Cloudflare) dla połączenia WebRTC.
Przesyłany jest tylko zaszyfrowany ruch WebRTC. Cloudflare nie ma dostępu do treści komunikacji (audio/wideo).
Ochrona danych: cloudflare.com/privacypolicy
Przelew do kraju trzeciego: USA. Obowiązują standardowe klauzule umowne Komisji Europejskiej oraz szwajcarsko-amerykańskie ramy ochrony danych.
Analiza awarii Google Firebase
Dostawca: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Usługa: raporty o awariach i stabilności dla wydanych wersji aplikacji. Jeśli aplikacja ulegnie awarii lub napotka błąd krytyczny, do Firebase Crashlytics wysyłany jest raport diagnostyczny, aby można było rozwiązać błąd.
Przetwarzane dane: ślady stosu awarii, wersja aplikacji, model urządzenia i wersja systemu operacyjnego, czas awarii oraz identyfikator instalacji Crashlytics. Dane te nie obejmują Twojego imienia i nazwiska, adresu e-mail ani danych audio ani wideo.
Podstawa prawna: art. 6 ust. 1 lit. f RODO / art. 31 ust. 1 DSG (uzasadniony interes w stabilności i braku błędów aplikacji).
Okres przechowywania: raporty o awariach są przechowywane przez Firebase Crashlytics przez maksymalnie 90 dni.
Ochrona danych: firebase.google.com/support/privacy
Przelew do kraju trzeciego: USA. Obowiązują standardowe klauzule umowne Komisji Europejskiej oraz szwajcarsko-amerykańskie ramy ochrony danych.
Forum dyskusyjne
W przypadku pytań dotyczących pomocy technicznej i próśb o nowe funkcje witryna internetowa zawiera łącze do hostowanego zewnętrznie forum dyskusyjnego pod adresem babyphone-timmy.discourse.group. Kiedy odwiedzasz forum lub tworzysz na nim konto, Discourse lub odpowiedni gospodarz forum przetwarza między innymi dane dotyczące konta, postów, sesji i bezpieczeństwa wymagane do działania forum. Sama aplikacja pozostaje odrębna i nadal nie korzysta z klasycznych kont użytkowników. Informacje na temat ochrony danych w Discourse można znaleźć pod adresem discourse.org/privacy.
7. Okres przechowywania
- Dane sesji (kandydaci SDP i ICE): Są usuwane natychmiast po nawiązaniu połączenia; pseudonimowe metadane sesji najpóźniej po 24 godzinach.
- Parowanie dokumentów: Zostaną usunięte najpóźniej po godzinie.
- Anonimowe identyfikatory UID uwierzytelniania: zazwyczaj pozostają na swoim miejscu do czasu zresetowania anonimowego konta lub danych aplikacji lokalnej. Nie zawierają żadnych bezpośrednich danych podstawowych, lecz są identyfikatorami pseudonimowymi.
- Dowód zakupu: Tokeny sklepu i dane transakcji są przetwarzane lub przechowywane wyłącznie w zakresie niezbędnym do weryfikacji zakupów, odzyskiwania, zapobiegania oszustwom i przypisania uprawnień premium.
8. Twoje prawa
Według szwajcarskiej DSG (art. 25–29 DSG)
Przysługują Ci w szczególności następujące prawa wynikające ze szwajcarskiej ustawy o ochronie danych:
- Prawo do informacji (Art. 25 DSG) — Możesz zażądać informacji o przetwarzanych przez Ciebie danych.
- Prawo do udostępniania i przenoszenia danych (art. 28 DSG) — Możesz otrzymać swoje dane w powszechnie stosowanym formacie.
- Prawo do sprostowania (art. 32 ust. 1 DSG) — Możesz żądać sprostowania błędnych danych.
- Prawo do usunięcia — Możesz zażądać usunięcia swoich danych, pod warunkiem, że nie ma innego prawnego wymogu przechowywania.
Organ nadzorczy (Szwajcaria): Federalny Komisarz ds. Ochrony Danych i Informacji (FDPIC), www.edoeb.admin.ch
W ramach RODO / RODO Wielkiej Brytanii (dla użytkowników z UE/EOG i Wielkiej Brytanii)
W przypadku użytkowników z Unii Europejskiej lub Europejskiego Obszaru Gospodarczego i Wielkiej Brytanii obowiązują następujące dodatkowe prawa:
- Informacja (art. 15 RODO) — Możesz zażądać informacji o przetwarzanych przez Ciebie danych.
- Korekta (art. 16 RODO) — Możesz zażądać sprostowania nieprawidłowych danych.
- Usunięcie (art. 17 RODO) — Możesz zażądać usunięcia swoich danych.
- Ograniczenie przetwarzania (art. 18 RODO) — Możesz zażądać ograniczenia przetwarzania.
- Przenoszenie danych (art. 20 RODO) — Możesz otrzymać swoje dane w powszechnie stosowanym formacie.
- Sprzeczność (art. 21 RODO) — Możesz sprzeciwić się przetwarzaniu.
- Skarga do organu nadzorczego — Masz prawo złożyć skargę do organu nadzorczego ds. ochrony danych w swoim kraju. W Wielkiej Brytanii można skontaktować się z Biurem Komisarza ds. Informacji (ICO): ico.org.uk.
Bez względu na to, gdzie mieszkasz, możesz skontaktować się z nami, aby skorzystać z prawa dostępu i usunięcia; odpowiemy w zakresie obowiązującego prawa.
9. Ochrona danych dzieci
Babyphone Timmy jest przeznaczony do użytku przez osoby dorosłe (rodzice i opiekunowie). Aplikacja nie jest skierowana do dzieci i nie zbieramy świadomie danych osobowych dzieci. Aplikację obsługuje osoba dorosła nadzorująca; Urządzenie „dziecko” przesyła wyłącznie dźwięk na żywo i opcjonalnie wideo za pośrednictwem sieci peer-to-peer do sparowanego urządzenia rodzica. Nigdy nie gromadzimy, nie nagrywamy ani nie przechowujemy tego rodzaju materiałów audio i wideo (patrz punkty 2 i 3). Jeżeli otrzymaliśmy dane osobowe od dziecka, prosimy o kontakt – niezwłocznie je usuniemy.
10. USA — Prawa do prywatności w Kalifornii i innych stanach
Nie „sprzedajemy” ani „nie udostępniamy” Twoich danych osobowych w rozumieniu kalifornijskiej ustawy o ochronie prywatności konsumentów (CCPA/CPRA), ani nie przetwarzamy ich w celu wielokontekstowej reklamy behawioralnej lub reklamy ukierunkowanej. Nie wykorzystujemy ani nie ujawniamy wrażliwych danych osobowych do celów, które powodowałyby prawo do ograniczenia.
Mieszkańcy Kalifornii i innych stanów USA, w których obowiązują kompleksowe przepisy dotyczące ochrony danych (takich jak Wirginia, Kolorado, Connecticut, Oregon, Teksas i Utah) mogą skorzystać ze swoich praw wynikających z obowiązującego prawa, w tym informacji, dostępu, poprawiania i usuwania, wysyłając wiadomość na adres tim.kaltenbrunner@gmail.com. Nie będziemy Cię karać za korzystanie z tych praw.
11. Obowiązujące prawo
Szwajcarska federalna ustawa o ochronie danych (DSG) ma zastosowanie do przetwarzania danych przez Babyphone Timmy. Ogólne rozporządzenie o ochronie danych (RODO) ma zastosowanie również do użytkowników na terenie Unii Europejskiej lub Europejskiego Obszaru Gospodarczego; W przypadku użytkowników w Wielkiej Brytanii obowiązuje również brytyjskie RODO.
12. Hosting
Ta witryna internetowa jest udostępniana za pośrednictwem Firebase Hosting firmy Google. Google i wykorzystywane usługi backendu/TURN mogą przetwarzać technicznie niezbędne protokoły dostępu i bezpieczeństwa. Nie używamy tych protokołów do celów reklamowych, pomiaru zasięgu ani profili użytkowników. Informacje na temat ochrony danych w Firebase Hosting można znaleźć pod adresem firebase.google.com/support/privacy.