1. Pessoa responsável
Tim Kaltenbrunner
Schönauring 58
8052 Zurique
Suíça
-Mail: tim.kaltenbrunner@gmail.com
2. Que dados são coletados?
Babyphone Timmy apenas processa os dados necessários para a ligação e proteção contra utilização indevida. Em detalhe:
- Firebase UID de autenticação anónima – Um identificador pseudónimo relacionado com a aplicação gerado automaticamente. Não contém nome, endereço de e-mail ou palavra-passe, mas permanece no dispositivo até que os dados locais da aplicação ou a conta anónima do Firebase sejam repostos.
- Firestore dados da sessão – Ofertas e respostas SDP encriptadas e candidatos ICE encriptados. Estes dados técnicos de ligação são necessários para estabelecer a ligação WebRTC. Os dados SDP/ICE são removidos do Firestore imediatamente após a ligação ser estabelecida com sucesso. O registo de dados de sessão pseudónimo e os metadados técnicos encriptados serão completamente eliminados após 24 horas, no máximo.
- Códigos de emparelhamento —Códigos temporários de 4 dígitos para emparelhar dois dispositivos. O código pode ser trocado localmente entre os dois dispositivos através de Bluetooth, código QR ou ligação. Não é o código de texto simples que é transmitido ao Firestore, mas apenas um identificador de documento derivado do SHA-256. Como o código curto é intencionalmente fácil de ler, este hash não substitui o controlo de acesso; A ligação é protegida por autenticação anónima, regras de segurança, validade curta e troca adicional de chaves ECDH com um número de segurança visível. Os documentos de emparelhamento são eliminados no máximo após uma hora.
- Verificação de aplicações e utilização indevida de dados de proteção — O Firebase App Check transmite tokens de atestação ou de integridade e sinais de dispositivos/aplicações tecnicamente necessários para a Google ou, em dispositivos Apple, para a Apple para que as chamadas de back-end possam ser atribuídas a uma instalação real de aplicações e a utilização indevida possa ser limitada.
3. Que dados NÃO são recolhidos?
Babyphone Timmy está construído de forma a que, se possível, não sejam processados dados pessoais:
- Nenhum conteúdo áudio ou vídeo desencriptado nos servidores —O áudio e o vídeo são encriptados de ponta a ponta através do WebRTC. Se não for possível uma ligação direta, um servidor TURN apenas encaminha o fluxo de dados encriptados. Não gravamos áudio ou vídeo nem armazenamos o conteúdo.
- Sem endereços de e-mail, sem palavras-passe – A aplicação utiliza apenas autenticação anónima.
- Sem dados de localização — Nenhum dado de localização é recolhido ou armazenado.
- Nenhum cookie na aplicação e site estático — A aplicação e este website não definem os seus próprios cookies. Depois de mudar para a página Discourse, o fórum externo pode utilizar cookies tecnicamente necessários para o registo e sessões.
- Sem publicidade, sem rastreio — Nenhuma análise de publicidade ou marketing, nenhum pixel de rastreio, nenhuma rede de publicidade é utilizada e nenhum perfil é realizado. Apenas o Firebase Crashlytics é utilizado para diagnósticos de avarias e estabilidade nas versões de lançamento (consulte o ponto 6).
- Nenhum ID de publicidade – A aplicação não acede aos IDs de publicidade.
4. Base jurídica
O tratamento dos dados referidos no ponto 2 ocorre com base na seguinte base legal:
Lei Suíça de Proteção de Dados (DSG)
A principal lei aplicável é a Lei Federal Suíça de Proteção de Dados (DSG, em vigor desde 1 de setembro de 2023):
- Art. 31 Para. 1 DSG (interesse legítimo) — O processamento de dados técnicos de ligação e a autenticação anónima são realizados no interesse legítimo predominante de fornecer a funcionalidade da aplicação e proteger a aplicação contra o uso indevido.
DSGVO / RGPD do Reino Unido (para utilizadores da UE/EEE e do Reino Unido)
Para utilizadores na União Europeia ou no Espaço Económico Europeu, aplica-se também o RGPD; Para utilizadores no Reino Unido, o RGPD do Reino Unido também se aplica:
- Art. 6 Parágrafo 1, alínea b do RGPD (cumprimento do contrato) — Os dados técnicos de ligação são necessários para fornecer a funcionalidade da aplicação.
- Art. 6 Parágrafo 1 Carta f do RGPD (Interesse legítimo) — A autenticação anónima serve o interesse legítimo de proteger a aplicação contra o uso indevido.
5. Processamento de pagamentos (subscrição ou compra única)
Babyphone Timmy é oferecido como uma subscrição mensal paga ou como uma compra premium única na Google Play Store ou na Apple App Store. O processamento do pagamento é realizado integralmente pela respetiva app store. Nós recebemos nenhum Dados de pagamento (por exemplo, números de cartão de crédito ou dados bancários). Para a verificação de compra no servidor, o backend processa o identificador do produto, bem como o token de compra, transação ou recibo fornecido pela loja e o resultado da autorização determinado a partir deste. Estas provas técnicas de compra podem estar associadas a um UID de aplicação anónimo, mas não contêm qualquer informação bancária ou de cartão de crédito da nossa parte.
A informação sobre o processamento de dados pela respetiva app store pode ser encontrada aqui:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Terceiro
Google Firebase
Fornecedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Serviços: Firebase Authentication (anónimo), Cloud Firestore, Cloud Functions, Firebase App Check e Firebase Hosting.
Proteção de dados: firebase.google.com/support/privacy
DTransferência do país de contratação: EUA. Aplicam-se as cláusulas contratuais-tipo da Comissão Europeia e a Estrutura de Privacidade de Dados Suíça-EUA.
Próprio servidor TURN
Um servidor TURN próprio operado na Suíça é preferido quando não é possível uma ligação WebRTC directa.
Service: Encaminhamento do fluxo de dados WebRTC já encriptado de ponta a ponta. Em particular, são necessários endereços IP, porta, hora e metadados de ligação para a operação técnica; O conteúdo de áudio e vídeo não pode ser desencriptado e não será gravado.
Período de armazenamento: Os registos operacionais estão limitados ao necessário para segurança, análise de erros e controlo de capacidade e são eliminados periodicamente.
Cloudflare
Fornecedor: Cloudflare Inc., 101 Townsend St, São Francisco, CA 94107, EUA.
Service: servidor de retransmissão TURN (chamadas Cloudflare) para a ligação WebRTC.
Apenas o tráfego WebRTC encriptado é encaminhado. A Cloudflare não tem acesso ao conteúdo da comunicação (áudio/vídeo).
Proteção de dados: cloudflare.com/privacypolicy
Transferência de um terceiro país: EUA. Aplicam-se as cláusulas contratuais-tipo da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.
Google Firebase Crashlytics
Fornecedor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, EUA.
Service: relatórios de falhas e estabilidade para as versões de lançamento da aplicação. Se a aplicação falhar ou encontrar um erro fatal, será enviado um relatório de diagnóstico para o Firebase Crashlytics para que o erro possa ser resolvido.
Dados processados: rastreios de pilha de falhas, versão da aplicação, modelo do dispositivo e versão do sistema operativo, hora da falha e um identificador de instalação do Crashlytics. Estes dados não incluem o seu nome, endereço de e-mail ou dados de áudio ou vídeo.
Base jurídica: Art.º 6 Pará. 1 aceso. f RGPD / Art. 31 Para. 1 DSG (legítimo interesse na estabilidade e ausência de erros da aplicação).
Período de armazenamento: os relatórios de falhas são retidos pelo Firebase Crashlytics até 90 dias.
Proteção de dados: firebase.google.com/support/privacy
Transferência de um terceiro país: EUA. Aplicam-se as cláusulas contratuais-tipo da Comissão da UE e da Estrutura de Privacidade de Dados Suíça-EUA.
Fórum de discurso
Para questões de suporte e pedidos de funcionalidades, o site tem ligações para um fórum de discussão alojado externamente em babyphone-timmy.discourse.group. Quando visita o fórum ou cria uma conta no mesmo, o Discourse ou o respectivo anfitrião do fórum processa, entre outras coisas, a conta, a publicação, a sessão e os dados de segurança necessários para o funcionamento do fórum. A aplicação em si permanece separada e ainda não usa contas de utilizador clássicas. As informações sobre a proteção de dados no Discourse podem ser encontradas em discourse.org/privacy.
7. Período de armazenamento
- Dados da sessão (candidatos SDP e ICE): São eliminados imediatamente após o estabelecimento da ligação; metadados de sessão pseudónimos após 24 horas, no máximo.
- Documentos de emparelhamento: Serão eliminados após uma hora, no máximo.
- UIDs de autenticação anónima: Geralmente permanecem em vigor até que a conta anónima ou os dados da aplicação local sejam repostos. Não contêm dados mestre diretos, mas são identificadores pseudónimos.
- Comprovativo de compra: Os tokens da loja e os dados de transação são processados ou armazenados apenas conforme necessário para verificação de compra, recuperação, prevenção de fraudes e atribuição de elegibilidade premium.
8. Os seus direitos
De acordo com o DSG suíço (Art. 25-29 DSG)
Tem os seguintes direitos, em particular ao abrigo da Lei Suíça de Proteção de Dados:
- Direito à informação (Art. 25º DSG) — Pode solicitar informações sobre os dados que trata.
- Direito à libertação e transferência de dados (Art. 28º DSG) — Pode receber os seus dados num formato comum.
- Direito à retificação (Art. 32º Par. 1 DSG) — Pode solicitar a correcção de dados incorrectos.
- Direito de exclusão — Pode solicitar a eliminação dos seus dados, desde que não exista qualquer exigência legal de retenção em contrário.
Autoridade de supervisão (Suíça): EFComissário Federal de Proteção de Dados e Informação (EDÖB), www.edoeb.admin.ch
Após RGPD/RGPD do Reino Unido (para utilizadores na UE/EEE e no Reino Unido)
Para utilizadores na União Europeia ou no Espaço Económico Europeu e no Reino Unido, aplicam-se os seguintes direitos adicionais:
- Informações (Art. 15º RGPD) — Pode solicitar informações sobre os dados que processa.
- Correção (Art. 16º RGPD) — Pode solicitar a correção de dados incorretos.
- Apagar (Art. 17º RGPD) — Pode solicitar a eliminação dos seus dados.
- Restrição de processamento (Art. 18º RGPD) — Pode solicitar a restrição de tratamento.
- Portabilidade de dados (Art. 20º RGPD) — Pode receber os seus dados num formato comum.
- Contradição (Art. 21º RGPD) — Pode opor-se ao tratamento.
- Reclamação à autoridade de supervisão — Tem o direito de reclamar junto de uma autoridade de supervisão de proteção de dados do seu país. No Reino Unido, pode contactar o Information Commissioner's Office (ICO): ico.org.uk.
Não importa onde vive, pode contactar-nos para exercer os seus direitos de acesso e eliminação; responderemos no âmbito da lei aplicável.
9. Proteção de dados para crianças
Babyphone Timmy destina-se a ser utilizado por adultos (pais e cuidadores). A aplicação não é dirigida a crianças e não recolhemos intencionalmente informações pessoais de crianças. A aplicação é operada pelo adulto supervisor; O dispositivo "bebé" transmite apenas áudio ao vivo e, opcionalmente, vídeo através de peer-to-peer para o dispositivo pai emparelhado. Nunca recolhemos, gravamos ou armazenamos este áudio e vídeo (ver pontos 2 e 3). Se recebermos dados pessoais de uma criança, por favor contacte-nos - iremos eliminá-los imediatamente.
10. EUA — Direitos de privacidade na Califórnia e noutros Estados
Não "vendemos" ou "partilhamos" as suas informações pessoais de acordo com o significado da Lei de Privacidade do Consumidor da Califórnia (CCPA/CPRA), nem as processamos para publicidade comportamental em contexto cruzado ou publicidade direcionada. Não utilizamos nem divulgamos informações pessoais confidenciais para fins que possam desencadear o direito à restrição.
Os residentes da Califórnia e de outros estados dos EUA com leis de proteção de dados abrangentes (como Virgínia, Colorado, Connecticut, Oregon, Texas e Utah) podem exercer os seus direitos ao abrigo da lei aplicável, incluindo informação, acesso, correção e eliminação, enviando uma mensagem para tim.kaltenbrunner@gmail.com. Não o iremos penalizar por exercer esses direitos.
11. Lei Aplicável
A Lei Federal Suíça de Proteção de Dados (DSG) aplica-se ao processamento de dados por Babyphone Timmy. O Regulamento Geral sobre a Proteção de Dados (RGPD) aplica-se também aos utilizadores na União Europeia ou no Espaço Económico Europeu; Para utilizadores no Reino Unido, o RGPD do Reino Unido também se aplica.
12. Hospedagem
Este site é fornecido pela Google através do Firebase Hosting. O Google e os serviços de back-end/TURN utilizados podem processar protocolos de acesso e segurança tecnicamente necessários. Não utilizamos estes protocolos para publicidade, medição de alcance ou perfis de utilizadores. As informações sobre a proteção de dados no Firebase Hosting podem ser encontradas em firebase.google.com/support/privacy.