1. Pessoa responsável
Tim Kaltenbrunner
Schönauring 58
8052 Zurique
Suíça
E-mail: tim.kaltenbrunner@gmail.com
2. Quais dados são coletados?
Babyphone Timmy processa apenas dados necessários para conexão e proteção contra uso indevido. Em detalhes:
- UID de autenticação anônima do Firebase — Um identificador pseudônimo relacionado ao aplicativo gerado automaticamente. Ele não contém nome, endereço de e-mail ou senha, mas permanece no dispositivo até que os dados locais do aplicativo ou a conta anônima do Firebase sejam redefinidos.
- Dados da sessão do Firestore — Ofertas e respostas SDP criptografadas e candidatos ICE criptografados. Esses dados técnicos de conexão são necessários para estabelecer a conexão WebRTC. Os dados SDP/ICE são removidos do Firestore imediatamente após a conexão ser estabelecida com sucesso. O registro de dados de sessão pseudônimo e os metadados técnicos criptografados serão completamente excluídos após 24 horas, no máximo.
- códigos de emparelhamento — Códigos temporários de 4 dígitos para emparelhar dois dispositivos. O código pode ser trocado localmente entre os dois dispositivos via Bluetooth, código QR ou link. Não é o código de texto simples que é transmitido ao Firestore, mas apenas um identificador de documento derivado do SHA-256. Como o código curto é intencionalmente fácil de ler, esse hash não substitui o controle de acesso; A conexão é protegida por autenticação anônima, regras de segurança, validade curta e troca adicional de chaves ECDH com um número de segurança visível. Os documentos de emparelhamento são eliminados no máximo após uma hora.
- Verificação de aplicativos e uso indevido de dados de proteção — O Firebase App Check transmite tokens de atestado ou integridade e sinais de dispositivos/aplicativos tecnicamente necessários para o Google ou, em dispositivos Apple, para a Apple para que as chamadas de back-end possam ser atribuídas a uma instalação de aplicativo genuína e o uso indevido possa ser limitado.
3. Quais dados NÃO são coletados?
Babyphone Timmy é construído de forma que, se possível, nenhum dado pessoal seja processado:
- Nenhum conteúdo de áudio ou vídeo descriptografado nos servidores — Áudio e vídeo são criptografados de ponta a ponta via WebRTC. Se uma conexão direta não for possível, um servidor TURN encaminha apenas o fluxo de dados criptografados. Não gravamos áudio ou vídeo nem armazenamos o conteúdo.
- Sem endereços de e-mail, sem senhas — O aplicativo usa apenas autenticação anônima.
- Sem dados de localização — Nenhum dado de localização é coletado ou armazenado.
- Sem cookies no aplicativo e no site estático — O aplicativo e este site não definem seus próprios cookies. Depois de mudar para a página do Discourse, o fórum externo pode usar cookies tecnicamente necessários para registro e sessões.
- Sem publicidade, sem rastreamento — Nenhuma análise de publicidade ou marketing, nenhum pixel de rastreamento ou redes de publicidade são usados e nenhum perfil é realizado. Somente o Firebase Crashlytics é usado para diagnósticos de falhas e estabilidade nas versões de lançamento (consulte o ponto 6).
- Sem IDs de publicidade — O aplicativo não acessa IDs de publicidade.
4. Base jurídica
Os dados mencionados no ponto 2 são processados nas seguintes bases legais:
Lei Suíça de Proteção de Dados (DSG)
A principal lei aplicável é a Lei Federal Suíça de Proteção de Dados (DSG, em vigor desde 1º de setembro de 2023):
- Art. 31 Pará. 1 DSG (interesse legítimo) — O processamento de dados técnicos de conexão e autenticação anônima ocorre no interesse predominantemente legítimo de fornecer a funcionalidade do aplicativo e proteger o aplicativo contra uso indevido.
GDPR / GDPR do Reino Unido (para usuários na UE/EEE e no Reino Unido)
O GDPR também se aplica a usuários na União Europeia ou no Espaço Econômico Europeu; Para usuários no Reino Unido, o GDPR do Reino Unido também se aplica:
- Art. 6 Parágrafo 1, letra b do RGPD (Cumprimento do contrato) — Os dados técnicos de conexão são necessários para fornecer a funcionalidade do aplicativo.
- Art. 6 Parágrafo 1 Carta f do GDPR (Interesse legítimo) — A autenticação anônima atende ao interesse legítimo de proteger o aplicativo contra uso indevido.
5. Processamento de pagamento (assinatura ou compra única)
Babyphone Timmy é oferecido como uma assinatura mensal paga ou como uma compra premium única na Google Play Store ou na Apple App Store. O processamento do pagamento é realizado inteiramente pela respectiva app store. Nós recebemos nenhum Dados de pagamento (por exemplo, números de cartão de crédito ou dados bancários). Para verificação de compra no servidor, o backend processa o identificador do produto, bem como o token de compra, transação ou recibo fornecido pela loja e o resultado da autorização determinado a partir disso. Essas provas técnicas de compra podem estar associadas a um UID de aplicativo anônimo, mas não contêm nenhuma informação bancária ou de cartão de crédito nossa.
Você pode encontrar informações sobre o processamento de dados pela respectiva app store aqui:
- Google Play: policies.google.com/privacy
- Maçã: apple.com/legal/privacy
6. Terceiro
Google Firebase
Provedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Serviços: Firebase Authentication (anônimo), Cloud Firestore, Cloud Functions, Firebase App Check e Firebase Hosting.
Proteção de dados: firebase.google.com/support/privacy
Transferência para terceiro país: EUA. Aplicam-se as cláusulas contratuais padrão da Comissão Europeia e a Estrutura de Privacidade de Dados Suíça-EUA.
Próprio servidor TURN
Um servidor TURN dedicado operado na Suíça é preferível quando uma conexão WebRTC direta não é possível.
Serviço: Encaminhamento do fluxo de dados WebRTC já criptografado de ponta a ponta. Em particular, endereços IP, porta, hora e metadados de conexão são necessários para a operação técnica; O conteúdo de áudio e vídeo não pode ser descriptografado e não será gravado.
Período de armazenamento: Os logs operacionais são limitados ao necessário para segurança, análise de erros e controle de capacidade e são excluídos periodicamente.
Cloudflare
Provedor: Cloudflare Inc., 101 Townsend St, São Francisco, CA 94107, EUA.
Serviço: servidor de retransmissão TURN (Chamadas Cloudflare) para conexão WebRTC.
Somente tráfego WebRTC criptografado é encaminhado. A Cloudflare não tem acesso ao conteúdo da comunicação (áudio/vídeo).
Proteção de dados: cloudflare.com/privacypolicy
Transferência para terceiro país: EUA. Aplicam-se as cláusulas contratuais padrão da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.
Google Firebase Crashlytics
Provedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Serviço: Relatórios de falhas e estabilidade para versões de lançamento do aplicativo. Se o aplicativo travar ou encontrar um erro fatal, um relatório de diagnóstico será enviado ao Firebase Crashlytics para que o erro possa ser resolvido.
Dados processados: rastreamentos de pilha de falhas, versão do aplicativo, modelo do dispositivo e versão do sistema operacional, hora da falha e um identificador de instalação do Crashlytics. Esses dados não incluem seu nome, endereço de e-mail ou dados de áudio ou vídeo.
Base legal: Art. 6 Pará. 1 aceso. f RGPD / Art. 31 Pará. 1 DSG (legítimo interesse na estabilidade e ausência de erros do aplicativo).
Período de retenção: os relatórios de falhas são retidos pelo Firebase Crashlytics por até 90 dias.
Proteção de dados: firebase.google.com/support/privacy
Transferência para terceiro país: EUA. Aplicam-se as cláusulas contratuais padrão da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.
Fórum de discurso
Para perguntas de suporte e solicitações de recursos, o site tem links para um fórum de discussão hospedado externamente em babyphone-timmy.discourse.group. Quando você visita o fórum ou cria uma conta nele, o Discourse ou o respectivo anfitrião do fórum processa, entre outras coisas, a conta, postagem, sessão e dados de segurança necessários para a operação do fórum. O aplicativo em si permanece separado e ainda não usa contas de usuário clássicas. Informações sobre proteção de dados no Discourse podem ser encontradas em discourse.org/privacy.
7. Período de armazenamento
- dados da sessão (candidatos SDP e ICE): São excluídos imediatamente após o estabelecimento da conexão; metadados de sessão pseudônimos após 24 horas, no máximo.
- Emparelhamento de documentos: Eles serão excluídos no máximo após uma hora.
- UIDs de autenticação anônima: Eles geralmente permanecem em vigor até que a conta anônima ou os dados do aplicativo local sejam redefinidos. Eles não contêm dados mestre diretos, mas são identificadores pseudônimos.
- Comprovantes de compra: Os tokens da loja e os dados de transação são processados ou armazenados apenas conforme necessário para verificação de compra, recuperação, prevenção de fraudes e atribuição de elegibilidade premium.
8. Seus direitos
De acordo com o DSG Suíço (Art. 25–29 DSG)
Você tem os seguintes direitos, especialmente sob a Lei Suíça de Proteção de Dados:
- Direito à informação (Art. 25 DSG) — Você pode solicitar informações sobre os dados que trata.
- Direito à divulgação e transferência de dados (Art. 28 DSG) — Você pode receber seus dados em um formato comum.
- Direito à retificação (Art. 32 Par. 1 DSG) — Você pode solicitar a correção de dados incorretos.
- Direito à exclusão — Você pode solicitar a exclusão de seus dados, desde que não haja exigência legal de retenção em contrário.
Autoridade de supervisão (Suíça): Comissário Federal de Proteção e Informação de Dados (FDPIC), www.edoeb.admin.ch
De acordo com o GDPR / GDPR do Reino Unido (para usuários na UE/EEE e no Reino Unido)
Para usuários na União Europeia ou no Espaço Econômico Europeu e no Reino Unido, aplicam-se os seguintes direitos adicionais:
- Informações (Art. 15 do RGPD) — Você pode solicitar informações sobre os dados que processa.
- Correção (Art. 16 RGPD) — Você pode solicitar a correção de dados incorretos.
- Exclusão (Art. 17 RGPD) — Você pode solicitar a exclusão dos seus dados.
- Restrição de processamento (Art. 18 do RGPD) — Você pode solicitar a restrição do processamento.
- Portabilidade de dados (Art. 20 GDPR) — Você pode receber seus dados em um formato comum.
- Contradição (Art. 21 do RGPD) — Você pode se opor ao processamento.
- Reclamação à autoridade supervisora — Você tem o direito de reclamar junto a uma autoridade supervisora de proteção de dados em seu país. No Reino Unido, você pode entrar em contato com o Information Commissioner's Office (ICO): ico.org.uk.
Independentemente de onde você mora, você pode entrar em contato conosco para exercer seus direitos de acesso e exclusão; responderemos dentro do escopo da lei aplicável.
9. Proteção de dados para crianças
Babyphone Timmy destina-se ao uso por adultos (pais e cuidadores). O aplicativo não é direcionado a crianças e não coletamos intencionalmente informações pessoais de crianças. O aplicativo é operado pelo adulto supervisor; O dispositivo "bebê" transmite apenas áudio ao vivo e, opcionalmente, vídeo via peer-to-peer para o dispositivo pai emparelhado. Nunca recolhemos, gravamos ou armazenamos este áudio e vídeo (ver pontos 2 e 3). Se recebermos dados pessoais de uma criança, entre em contato conosco - iremos excluí-los imediatamente.
10. EUA — Direitos de privacidade na Califórnia e em outros estados
Nós não “vendemos” ou “compartilhamos” suas informações pessoais dentro do significado da Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA), nem as processamos para publicidade comportamental em contexto cruzado ou publicidade direcionada. Não usamos nem divulgamos informações pessoais confidenciais para fins que possam desencadear o direito à restrição.
Residentes da Califórnia e de outros estados dos EUA com leis abrangentes de proteção de dados (como Virgínia, Colorado, Connecticut, Oregon, Texas e Utah) podem exercer seus direitos sob a lei aplicável, incluindo informação, acesso, correção e exclusão, enviando uma mensagem para tim.kaltenbrunner@gmail.com. Não iremos penalizá-lo por exercer esses direitos.
11. Lei Aplicável
A Lei Federal Suíça de Proteção de Dados (DSG) se aplica ao processamento de dados por Babyphone Timmy. O Regulamento Geral de Proteção de Dados (RGPD) também se aplica a utilizadores na União Europeia ou no Espaço Económico Europeu; Para usuários no Reino Unido, o GDPR do Reino Unido também se aplica.
12. Hospedagem
Este site é fornecido através do Firebase Hosting pelo Google. O Google e os serviços de back-end/TURN usados podem processar protocolos de acesso e segurança tecnicamente necessários. Não utilizamos esses protocolos para publicidade, medição de alcance ou perfis de usuários. Informações sobre proteção de dados no Firebase Hosting podem ser encontradas em firebase.google.com/support/privacy.