Política de Privacidade

Quais os dados técnicos que Babyphone Timmy precisa, o que não é recolhido e quando os dados serão novamente eliminados.

Declarado: agosto de 2026

1. Pessoa responsável

Tim Kaltenbrunner
Schönauring 58
8052 Zurique
Suíça
-Mail: tim.kaltenbrunner@gmail.com

2. Que dados são coletados?

Babyphone Timmy apenas processa os dados necessários para a ligação e proteção contra utilização indevida. Em detalhe:

3. Que dados NÃO são recolhidos?

Babyphone Timmy está construído de forma a que, se possível, não sejam processados dados pessoais:

4. Base jurídica

O tratamento dos dados referidos no ponto 2 ocorre com base na seguinte base legal:

Lei Suíça de Proteção de Dados (DSG)

A principal lei aplicável é a Lei Federal Suíça de Proteção de Dados (DSG, em vigor desde 1 de setembro de 2023):

DSGVO / RGPD do Reino Unido (para utilizadores da UE/EEE e do Reino Unido)

Para utilizadores na União Europeia ou no Espaço Económico Europeu, aplica-se também o RGPD; Para utilizadores no Reino Unido, o RGPD do Reino Unido também se aplica:

5. Processamento de pagamentos (subscrição ou compra única)

Babyphone Timmy é oferecido como uma subscrição mensal paga ou como uma compra premium única na Google Play Store ou na Apple App Store. O processamento do pagamento é realizado integralmente pela respetiva app store. Nós recebemos nenhum Dados de pagamento (por exemplo, números de cartão de crédito ou dados bancários). Para a verificação de compra no servidor, o backend processa o identificador do produto, bem como o token de compra, transação ou recibo fornecido pela loja e o resultado da autorização determinado a partir deste. Estas provas técnicas de compra podem estar associadas a um UID de aplicação anónimo, mas não contêm qualquer informação bancária ou de cartão de crédito da nossa parte.

A informação sobre o processamento de dados pela respetiva app store pode ser encontrada aqui:

6. Terceiro

Google Firebase

Fornecedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Serviços: Firebase Authentication (anónimo), Cloud Firestore, Cloud Functions, Firebase App Check e Firebase Hosting.
Proteção de dados: firebase.google.com/support/privacy
DTransferência do país de contratação: EUA. Aplicam-se as cláusulas contratuais-tipo da Comissão Europeia e a Estrutura de Privacidade de Dados Suíça-EUA.

Próprio servidor TURN

Um servidor TURN próprio operado na Suíça é preferido quando não é possível uma ligação WebRTC directa.
Service: Encaminhamento do fluxo de dados WebRTC já encriptado de ponta a ponta. Em particular, são necessários endereços IP, porta, hora e metadados de ligação para a operação técnica; O conteúdo de áudio e vídeo não pode ser desencriptado e não será gravado.
Período de armazenamento: Os registos operacionais estão limitados ao necessário para segurança, análise de erros e controlo de capacidade e são eliminados periodicamente.

Cloudflare

Fornecedor: Cloudflare Inc., 101 Townsend St, São Francisco, CA 94107, EUA.
Service: servidor de retransmissão TURN (chamadas Cloudflare) para a ligação WebRTC.
Apenas o tráfego WebRTC encriptado é encaminhado. A Cloudflare não tem acesso ao conteúdo da comunicação (áudio/vídeo).
Proteção de dados: cloudflare.com/privacypolicy
Transferência de um terceiro país: EUA. Aplicam-se as cláusulas contratuais-tipo da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.

Google Firebase Crashlytics

Fornecedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Service: relatórios de falhas e estabilidade para as versões de lançamento da aplicação. Se a aplicação falhar ou encontrar um erro fatal, será enviado um relatório de diagnóstico para o Firebase Crashlytics para que o erro possa ser resolvido.
Dados processados: rastreios de pilha de falhas, versão da aplicação, modelo do dispositivo e versão do sistema operativo, hora da falha e um identificador de instalação do Crashlytics. Estes dados não incluem o seu nome, endereço de e-mail ou dados de áudio ou vídeo.
Base jurídica: Art.º 6 Pará. 1 aceso. f RGPD / Art. 31 Para. 1 DSG (legítimo interesse na estabilidade e ausência de erros da aplicação).
Período de armazenamento: os relatórios de falhas são retidos pelo Firebase Crashlytics até 90 dias.
Proteção de dados: firebase.google.com/support/privacy
Transferência de um terceiro país: EUA. Aplicam-se as cláusulas contratuais-tipo da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.

Fórum de discurso

Para questões de suporte e pedidos de funcionalidades, o site tem ligações para um fórum de discussão alojado externamente em babyphone-timmy.discourse.group. Quando visita o fórum ou cria uma conta no mesmo, o Discourse ou o respectivo anfitrião do fórum processa, entre outras coisas, a conta, a publicação, a sessão e os dados de segurança necessários para o funcionamento do fórum. A aplicação em si permanece separada e ainda não usa contas de utilizador clássicas. As informações sobre a proteção de dados no Discourse podem ser encontradas em discourse.org/privacy.

7. Período de armazenamento

8. Os seus direitos

De acordo com o DSG suíço (Art. 25-29 DSG)

Tem os seguintes direitos, em particular ao abrigo da Lei Suíça de Proteção de Dados:

Autoridade de supervisão (Suíça): EFComissário Federal de Proteção de Dados e Informação (EDÖB), www.edoeb.admin.ch

Após RGPD/RGPD do Reino Unido (para utilizadores na UE/EEE e no Reino Unido)

Para utilizadores na União Europeia ou no Espaço Económico Europeu e no Reino Unido, aplicam-se os seguintes direitos adicionais:

Não importa onde vive, pode contactar-nos para exercer os seus direitos de acesso e eliminação; responderemos no âmbito da lei aplicável.

9. Proteção de dados para crianças

Babyphone Timmy destina-se a ser utilizado por adultos (pais e cuidadores). A aplicação não é dirigida a crianças e não recolhemos intencionalmente informações pessoais de crianças. A aplicação é operada pelo adulto supervisor; O dispositivo "bebé" transmite apenas áudio ao vivo e, opcionalmente, vídeo através de peer-to-peer para o dispositivo pai emparelhado. Nunca recolhemos, gravamos ou armazenamos este áudio e vídeo (ver pontos 2 e 3). Se recebermos dados pessoais de uma criança, por favor contacte-nos - iremos eliminá-los imediatamente.

10. EUA — Direitos de privacidade na Califórnia e noutros Estados

Não "vendemos" ou "partilhamos" as suas informações pessoais de acordo com o significado da Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA), nem as processamos para publicidade comportamental em contexto cruzado ou publicidade direcionada. Não utilizamos nem divulgamos informações pessoais confidenciais para fins que possam desencadear o direito à restrição.

Os residentes da Califórnia e de outros estados dos EUA com leis de proteção de dados abrangentes (como Virgínia, Colorado, Connecticut, Oregon, Texas e Utah) podem exercer os seus direitos ao abrigo da lei aplicável, incluindo informação, acesso, correção e eliminação, enviando uma mensagem para tim.kaltenbrunner@gmail.com. Não o iremos penalizar por exercer esses direitos.

11. Lei Aplicável

A Lei Federal Suíça de Proteção de Dados (DSG) aplica-se ao processamento de dados por Babyphone Timmy. O Regulamento Geral sobre a Proteção de Dados (RGPD) aplica-se também aos utilizadores na União Europeia ou no Espaço Económico Europeu; Para utilizadores no Reino Unido, o RGPD do Reino Unido também se aplica.

12. Hospedagem

Este site é fornecido pela Google através do Firebase Hosting. O Google e os serviços de back-end/TURN utilizados podem processar protocolos de acesso e segurança tecnicamente necessários. Não utilizamos estes protocolos para publicidade, medição de alcance ou perfis de utilizadores. As informações sobre a proteção de dados no Firebase Hosting podem ser encontradas em firebase.google.com/support/privacy.