Política de privacidade

Quais dados técnicos Babyphone Timmy precisa, o que não é coletado e quando os dados serão excluídos novamente.

A partir de: agosto de 2026

1. Pessoa responsável

Tim Kaltenbrunner
Schönauring 58
8052 Zurique
Suíça
E-mail: tim.kaltenbrunner@gmail.com

2. Quais dados são coletados?

Babyphone Timmy processa apenas dados necessários para conexão e proteção contra uso indevido. Em detalhes:

3. Quais dados NÃO são coletados?

Babyphone Timmy é construído de forma que, se possível, nenhum dado pessoal seja processado:

4. Base jurídica

Os dados mencionados no ponto 2 são processados nas seguintes bases legais:

Lei Suíça de Proteção de Dados (DSG)

A principal lei aplicável é a Lei Federal Suíça de Proteção de Dados (DSG, em vigor desde 1º de setembro de 2023):

GDPR / GDPR do Reino Unido (para usuários na UE/EEE e no Reino Unido)

O GDPR também se aplica a usuários na União Europeia ou no Espaço Econômico Europeu; Para usuários no Reino Unido, o GDPR do Reino Unido também se aplica:

5. Processamento de pagamento (assinatura ou compra única)

Babyphone Timmy é oferecido como uma assinatura mensal paga ou como uma compra premium única na Google Play Store ou na Apple App Store. O processamento do pagamento é realizado inteiramente pela respectiva app store. Nós recebemos nenhum Dados de pagamento (por exemplo, números de cartão de crédito ou dados bancários). Para verificação de compra no servidor, o backend processa o identificador do produto, bem como o token de compra, transação ou recibo fornecido pela loja e o resultado da autorização determinado a partir disso. Essas provas técnicas de compra podem estar associadas a um UID de aplicativo anônimo, mas não contêm nenhuma informação bancária ou de cartão de crédito nossa.

Você pode encontrar informações sobre o processamento de dados pela respectiva app store aqui:

6. Terceiro

Google Firebase

Provedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Serviços: Firebase Authentication (anônimo), Cloud Firestore, Cloud Functions, Firebase App Check e Firebase Hosting.
Proteção de dados: firebase.google.com/support/privacy
Transferência para terceiro país: EUA. Aplicam-se as cláusulas contratuais padrão da Comissão Europeia e a Estrutura de Privacidade de Dados Suíça-EUA.

Próprio servidor TURN

Um servidor TURN dedicado operado na Suíça é preferível quando uma conexão WebRTC direta não é possível.
Serviço: Encaminhamento do fluxo de dados WebRTC já criptografado de ponta a ponta. Em particular, endereços IP, porta, hora e metadados de conexão são necessários para a operação técnica; O conteúdo de áudio e vídeo não pode ser descriptografado e não será gravado.
Período de armazenamento: Os logs operacionais são limitados ao necessário para segurança, análise de erros e controle de capacidade e são excluídos periodicamente.

Cloudflare

Provedor: Cloudflare Inc., 101 Townsend St, São Francisco, CA 94107, EUA.
Serviço: servidor de retransmissão TURN (Chamadas Cloudflare) para conexão WebRTC.
Somente tráfego WebRTC criptografado é encaminhado. A Cloudflare não tem acesso ao conteúdo da comunicação (áudio/vídeo).
Proteção de dados: cloudflare.com/privacypolicy
Transferência para terceiro país: EUA. Aplicam-se as cláusulas contratuais padrão da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.

Google Firebase Crashlytics

Provedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Serviço: Relatórios de falhas e estabilidade para versões de lançamento do aplicativo. Se o aplicativo travar ou encontrar um erro fatal, um relatório de diagnóstico será enviado ao Firebase Crashlytics para que o erro possa ser resolvido.
Dados processados: rastreamentos de pilha de falhas, versão do aplicativo, modelo do dispositivo e versão do sistema operacional, hora da falha e um identificador de instalação do Crashlytics. Esses dados não incluem seu nome, endereço de e-mail ou dados de áudio ou vídeo.
Base legal: Art. 6 Pará. 1 aceso. f RGPD / Art. 31 Pará. 1 DSG (legítimo interesse na estabilidade e ausência de erros do aplicativo).
Período de retenção: os relatórios de falhas são retidos pelo Firebase Crashlytics por até 90 dias.
Proteção de dados: firebase.google.com/support/privacy
Transferência para terceiro país: EUA. Aplicam-se as cláusulas contratuais padrão da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.

Fórum de discurso

Para perguntas de suporte e solicitações de recursos, o site tem links para um fórum de discussão hospedado externamente em babyphone-timmy.discourse.group. Quando você visita o fórum ou cria uma conta nele, o Discourse ou o respectivo anfitrião do fórum processa, entre outras coisas, a conta, postagem, sessão e dados de segurança necessários para a operação do fórum. O aplicativo em si permanece separado e ainda não usa contas de usuário clássicas. Informações sobre proteção de dados no Discourse podem ser encontradas em discourse.org/privacy.

7. Período de armazenamento

8. Seus direitos

De acordo com o DSG Suíço (Art. 25–29 DSG)

Você tem os seguintes direitos, especialmente sob a Lei Suíça de Proteção de Dados:

Autoridade de supervisão (Suíça): Comissário Federal de Proteção e Informação de Dados (FDPIC), www.edoeb.admin.ch

De acordo com o GDPR / GDPR do Reino Unido (para usuários na UE/EEE e no Reino Unido)

Para usuários na União Europeia ou no Espaço Econômico Europeu e no Reino Unido, aplicam-se os seguintes direitos adicionais:

Independentemente de onde você mora, você pode entrar em contato conosco para exercer seus direitos de acesso e exclusão; responderemos dentro do escopo da lei aplicável.

9. Proteção de dados para crianças

Babyphone Timmy destina-se ao uso por adultos (pais e cuidadores). O aplicativo não é direcionado a crianças e não coletamos intencionalmente informações pessoais de crianças. O aplicativo é operado pelo adulto supervisor; O dispositivo "bebê" transmite apenas áudio ao vivo e, opcionalmente, vídeo via peer-to-peer para o dispositivo pai emparelhado. Nunca recolhemos, gravamos ou armazenamos este áudio e vídeo (ver pontos 2 e 3). Se recebermos dados pessoais de uma criança, entre em contato conosco - iremos excluí-los imediatamente.

10. EUA — Direitos de privacidade na Califórnia e em outros estados

Nós não “vendemos” ou “compartilhamos” suas informações pessoais dentro do significado da Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA), nem as processamos para publicidade comportamental em contexto cruzado ou publicidade direcionada. Não usamos nem divulgamos informações pessoais confidenciais para fins que possam desencadear o direito à restrição.

Residentes da Califórnia e de outros estados dos EUA com leis abrangentes de proteção de dados (como Virgínia, Colorado, Connecticut, Oregon, Texas e Utah) podem exercer seus direitos sob a lei aplicável, incluindo informação, acesso, correção e exclusão, enviando uma mensagem para tim.kaltenbrunner@gmail.com. Não iremos penalizá-lo por exercer esses direitos.

11. Lei Aplicável

A Lei Federal Suíça de Proteção de Dados (DSG) se aplica ao processamento de dados por Babyphone Timmy. O Regulamento Geral de Proteção de Dados (RGPD) também se aplica a utilizadores na União Europeia ou no Espaço Económico Europeu; Para usuários no Reino Unido, o GDPR do Reino Unido também se aplica.

12. Hospedagem

Este site é fornecido através do Firebase Hosting pelo Google. O Google e os serviços de back-end/TURN usados ​​podem processar protocolos de acesso e segurança tecnicamente necessários. Não utilizamos esses protocolos para publicidade, medição de alcance ou perfis de usuários. Informações sobre proteção de dados no Firebase Hosting podem ser encontradas em firebase.google.com/support/privacy.