1. Verantwortlicher
Tim Kaltenbrunner
Schönauring 58
8052 Zürich
Schweiz
E-Mail: tim.kaltenbrunner@gmail.com
2. Welche Daten werden erhoben?
Babyphone Timmy verarbeitet nur Daten, die für Verbindung und Schutz vor Missbrauch nötig sind. Im Einzelnen:
- Firebase Anonymous Auth UID — Eine automatisch generierte, appbezogene pseudonyme Kennung. Sie enthält keinen Namen, keine E-Mail-Adresse und kein Passwort, bleibt auf dem Gerät aber grundsätzlich erhalten, bis die lokalen App-Daten bzw. das anonyme Firebase-Konto zurückgesetzt werden.
- Firestore-Sitzungsdaten — Verschlüsselte SDP-Angebote und -Antworten sowie verschlüsselte ICE-Kandidaten. Diese technischen Verbindungsdaten werden für den Aufbau der WebRTC-Verbindung benötigt. SDP/ICE-Daten werden unmittelbar nach erfolgreichem Verbindungsaufbau aus Firestore entfernt. Der pseudonyme Sitzungsdatensatz und verschlüsselte technische Metadaten werden spätestens nach 24 Stunden vollständig gelöscht.
- Pairing-Codes — Temporäre 4-stellige Codes zum Koppeln zweier Geräte. Der Code kann zwischen den beiden Geräten lokal per Bluetooth, QR-Code oder Link ausgetauscht werden. An Firestore wird nicht der Klartext-Code, sondern nur eine mit SHA-256 abgeleitete Dokumentkennung übertragen. Da der kurze Code bewusst leicht ablesbar ist, ersetzt dieser Hash keine Zugangskontrolle; geschützt wird die Kopplung durch anonyme Authentifizierung, Sicherheitsregeln, die kurze Gültigkeit sowie den zusätzlichen ECDH-Schlüsselaustausch mit sichtbarer Sicherheitsziffer. Pairing-Dokumente werden spätestens nach einer Stunde gelöscht.
- App-Check- und Missbrauchsschutzdaten — Firebase App Check übermittelt Attestierungs- bzw. Integritätstoken und technisch notwendige Geräte-/App-Signale an Google bzw. auf Apple-Geräten an Apple, damit Backend-Aufrufe einer echten App-Installation zugeordnet und Missbrauch begrenzt werden können.
3. Welche Daten werden NICHT erhoben?
Babyphone Timmy ist so gebaut, dass möglichst keine personenbezogenen Daten verarbeitet werden:
- Keine entschlüsselten Audio- oder Videoinhalte auf Servern — Audio und Video werden per WebRTC Ende-zu-Ende verschlüsselt. Wenn eine direkte Verbindung nicht möglich ist, leitet ein TURN-Server ausschließlich den verschlüsselten Datenstrom weiter. Wir zeichnen Audio oder Video nicht auf und speichern die Inhalte nicht.
- Keine E-Mail-Adressen, keine Passwörter — Die App verwendet ausschließlich anonyme Authentifizierung.
- Keine Standortdaten — Es werden keine Standortdaten erhoben oder gespeichert.
- Keine Cookies in App und statischer Website — Die App und diese Website setzen keine eigenen Cookies. Das externe Forum kann nach dem Wechsel auf die Discourse-Seite technisch notwendige Cookies für Anmeldung und Sitzung verwenden.
- Keine Werbung, kein Tracking — Es werden keine Werbe- oder Marketing-Analyse, keine Tracking-Pixel und keine Werbenetzwerke eingesetzt, und es findet kein Profiling statt. Für die Absturz- und Stabilitätsdiagnose in Release-Versionen wird ausschließlich Firebase Crashlytics eingesetzt (siehe Punkt 6).
- Keine Werbe-IDs — Die App greift nicht auf Advertising-IDs zu.
4. Rechtsgrundlage
Die Verarbeitung der unter Punkt 2 genannten Daten erfolgt auf folgenden Rechtsgrundlagen:
Schweizerisches Datenschutzgesetz (DSG)
Als primär anwendbares Recht gilt das schweizerische Bundesgesetz über den Datenschutz (DSG, in Kraft seit 1. September 2023):
- Art. 31 Abs. 1 DSG (berechtigtes Interesse) — Die Verarbeitung technischer Verbindungsdaten und die anonyme Authentifizierung erfolgen im überwiegenden berechtigten Interesse, die App-Funktionalität bereitzustellen und die App vor Missbrauch zu schützen.
DSGVO / UK GDPR (für Nutzer in der EU/dem EWR und im Vereinigten Königreich)
Für Nutzer in der Europäischen Union bzw. im Europäischen Wirtschaftsraum gilt zusätzlich die DSGVO; für Nutzer im Vereinigten Königreich gilt zusätzlich die UK GDPR:
- Art. 6 Abs. 1 lit. b DSGVO (Vertragserfüllung) — Die technischen Verbindungsdaten sind zur Bereitstellung der App-Funktionalität erforderlich.
- Art. 6 Abs. 1 lit. f DSGVO (Berechtigtes Interesse) — Die anonyme Authentifizierung dient dem berechtigten Interesse, die App vor Missbrauch zu schützen.
5. Zahlungsabwicklung (Abonnement oder Einmalkauf)
Babyphone Timmy wird als kostenpflichtiges Monatsabonnement oder als einmaliger Premium-Kauf über den Google Play Store bzw. Apple App Store angeboten. Die Zahlungsabwicklung erfolgt vollständig durch den jeweiligen App Store. Wir erhalten keine Zahlungsdaten (z. B. Kreditkartennummern oder Bankverbindungen). Zur serverseitigen Kaufprüfung verarbeitet das Backend den Produktbezeichner sowie das vom Store bereitgestellte Kauf-, Transaktions- oder Belegtoken und das daraus ermittelte Berechtigungsergebnis. Diese technischen Kaufnachweise können einer anonymen App-UID zugeordnet sein, enthalten für uns aber keine Kreditkarten- oder Bankdaten.
Informationen zur Datenverarbeitung durch den jeweiligen App Store findest du hier:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Drittanbieter
Google Firebase
Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Dienste: Firebase Authentication (anonym), Cloud Firestore, Cloud Functions, Firebase App Check und Firebase Hosting.
Datenschutz: firebase.google.com/support/privacy
Drittlandtransfer: USA. Es gelten die Standardvertragsklauseln der EU-Kommission (Standard Contractual Clauses) sowie das Swiss-US Data Privacy Framework.
Eigener TURN-Server
Ein in der Schweiz betriebener eigener TURN-Server wird bevorzugt verwendet, wenn eine direkte WebRTC-Verbindung nicht möglich ist.
Dienst: Weiterleitung des bereits Ende-zu-Ende-verschlüsselten WebRTC-Datenstroms. Für den technischen Betrieb fallen insbesondere IP-Adressen, Port-, Zeit- und Verbindungsmetadaten an; Audio- und Videoinhalte können nicht entschlüsselt und werden nicht aufgezeichnet.
Speicherdauer: Betriebsprotokolle werden auf das für Sicherheit, Fehleranalyse und Kapazitätssteuerung erforderliche Maß beschränkt und regelmäßig gelöscht.
Cloudflare
Anbieter: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Dienst: TURN-Relay-Server (Cloudflare Calls) für die WebRTC-Verbindung.
Es wird ausschließlich verschlüsselter WebRTC-Datenverkehr weitergeleitet. Cloudflare hat keinen Zugriff auf die Inhalte der Kommunikation (Audio/Video).
Datenschutz: cloudflare.com/privacypolicy
Drittlandtransfer: USA. Es gelten die Standardvertragsklauseln der EU-Kommission sowie das Swiss-US Data Privacy Framework.
Google Firebase Crashlytics
Anbieter: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Dienst: Absturz- und Stabilitätsberichte für Release-Versionen der App. Stürzt die App ab oder tritt ein schwerwiegender Fehler auf, wird ein Diagnosebericht an Firebase Crashlytics gesendet, damit der Fehler behoben werden kann.
Verarbeitete Daten: Absturz-Stacktraces, App-Version, Gerätemodell und Betriebssystemversion, Zeitpunkt des Absturzes sowie eine Crashlytics-Installationskennung. Diese Daten enthalten keinen Namen, keine E-Mail-Adresse und keine Audio- oder Videodaten.
Rechtsgrundlage: Art. 6 Abs. 1 lit. f DSGVO / Art. 31 Abs. 1 DSG (berechtigtes Interesse an der Stabilität und Fehlerfreiheit der App).
Speicherdauer: Absturzberichte werden von Firebase Crashlytics bis zu 90 Tage aufbewahrt.
Datenschutz: firebase.google.com/support/privacy
Drittlandtransfer: USA. Es gelten die Standardvertragsklauseln der EU-Kommission sowie das Swiss-US Data Privacy Framework.
Discourse-Forum
Für Support-Fragen und Funktionswünsche verlinkt die Website auf ein extern gehostetes Discourse-Forum unter babyphone-timmy.discourse.group. Wenn du das Forum besuchst oder dort ein Konto erstellst, verarbeitet Discourse bzw. der jeweilige Forenhost unter anderem die für den Forenbetrieb erforderlichen Konto-, Beitrags-, Sitzungs- und Sicherheitsdaten. Die App selbst bleibt davon getrennt und verwendet weiterhin keine klassischen Nutzerkonten. Informationen zum Datenschutz bei Discourse findest du unter discourse.org/privacy.
7. Speicherdauer
- Sitzungsdaten (SDP und ICE-Kandidaten): Sie werden unmittelbar nach Verbindungsaufbau gelöscht; pseudonyme Sitzungsmetadaten spätestens nach 24 Stunden.
- Pairing-Dokumente: Sie werden spätestens nach einer Stunde gelöscht.
- Anonyme Auth-UIDs: Sie bleiben grundsätzlich bestehen, bis das anonyme Konto bzw. die lokalen App-Daten zurückgesetzt werden. Sie enthalten keine direkten Stammdaten, sind aber pseudonyme Kennungen.
- Kaufnachweise: Store-Tokens und Transaktionsdaten werden nur verarbeitet bzw. gespeichert, soweit dies für Kaufprüfung, Wiederherstellung, Betrugsabwehr und die Zuordnung der Premium-Berechtigung erforderlich ist.
8. Deine Rechte
Nach schweizerischem DSG (Art. 25–29 DSG)
Du hast nach dem schweizerischen Datenschutzgesetz insbesondere folgende Rechte:
- Auskunftsrecht (Art. 25 DSG) — Du kannst Auskunft über die von dir verarbeiteten Daten verlangen.
- Recht auf Datenherausgabe und -übertragung (Art. 28 DSG) — Du kannst deine Daten in einem gängigen Format erhalten.
- Recht auf Berichtigung (Art. 32 Abs. 1 DSG) — Du kannst die Berichtigung unrichtiger Daten verlangen.
- Recht auf Löschung — Du kannst die Löschung deiner Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
Aufsichtsbehörde (Schweiz): Eidgenössischer Datenschutz- und Öffentlichkeitsbeauftragter (EDÖB), www.edoeb.admin.ch
Nach DSGVO / UK GDPR (für Nutzer in der EU/dem EWR und im Vereinigten Königreich)
Für Nutzer in der Europäischen Union bzw. im Europäischen Wirtschaftsraum sowie im Vereinigten Königreich gelten zusätzlich folgende Rechte:
- Auskunft (Art. 15 DSGVO) — Du kannst Auskunft über die von dir verarbeiteten Daten verlangen.
- Berichtigung (Art. 16 DSGVO) — Du kannst die Berichtigung unrichtiger Daten verlangen.
- Löschung (Art. 17 DSGVO) — Du kannst die Löschung deiner Daten verlangen.
- Einschränkung der Verarbeitung (Art. 18 DSGVO) — Du kannst die Einschränkung der Verarbeitung verlangen.
- Datenübertragbarkeit (Art. 20 DSGVO) — Du kannst deine Daten in einem gängigen Format erhalten.
- Widerspruch (Art. 21 DSGVO) — Du kannst der Verarbeitung widersprechen.
- Beschwerde bei der Aufsichtsbehörde — Du hast das Recht, dich bei einer Datenschutz-Aufsichtsbehörde deines Landes zu beschweren. Im Vereinigten Königreich kannst du dich an das Information Commissioner's Office (ICO) wenden: ico.org.uk.
Unabhängig von deinem Wohnort kannst du dich an uns wenden, um deine Auskunfts- und Löschrechte auszuüben; wir antworten im Rahmen des anwendbaren Rechts.
9. Datenschutz für Kinder
Babyphone Timmy ist für die Nutzung durch Erwachsene (Eltern und Betreuungspersonen) bestimmt. Die App richtet sich nicht an Kinder, und wir erheben wissentlich keine personenbezogenen Daten von Kindern. Die App wird von der aufsichtsführenden erwachsenen Person bedient; das „Baby"-Gerät überträgt lediglich Live-Audio und optional Video per Peer-to-Peer an das gekoppelte Eltern-Gerät. Dieses Audio und Video wird von uns niemals erhoben, aufgezeichnet oder gespeichert (siehe Punkte 2 und 3). Sollten personenbezogene Daten eines Kindes bei uns eingegangen sein, kontaktiere uns bitte — wir löschen sie umgehend.
10. USA — Datenschutzrechte in Kalifornien und weiteren Bundesstaaten
Wir „verkaufen" oder „teilen" deine personenbezogenen Daten nicht im Sinne des California Consumer Privacy Act (CCPA/CPRA) und verarbeiten sie nicht für kontextübergreifende verhaltensbasierte Werbung oder zielgerichtete Werbung. Wir verwenden oder offenbaren keine sensiblen personenbezogenen Daten zu Zwecken, die ein Recht auf Einschränkung auslösen würden.
Einwohner Kaliforniens und weiterer US-Bundesstaaten mit umfassenden Datenschutzgesetzen (etwa Virginia, Colorado, Connecticut, Oregon, Texas und Utah) können die ihnen nach anwendbarem Recht zustehenden Rechte — einschließlich Auskunft, Zugang, Berichtigung und Löschung — durch eine Nachricht an tim.kaltenbrunner@gmail.com ausüben. Für die Ausübung dieser Rechte werden wir dich nicht benachteiligen.
11. Anwendbares Recht
Auf die Datenverarbeitung durch Babyphone Timmy findet das schweizerische Bundesgesetz über den Datenschutz (DSG) Anwendung. Für Nutzer in der Europäischen Union bzw. im Europäischen Wirtschaftsraum gilt zusätzlich die Datenschutz-Grundverordnung (DSGVO); für Nutzer im Vereinigten Königreich gilt zusätzlich die UK GDPR.
12. Hosting
Diese Website wird über Firebase Hosting von Google bereitgestellt. Google und die eingesetzten Backend-/TURN-Dienste können technisch notwendige Zugriffs- und Sicherheitsprotokolle verarbeiten. Wir setzen diese Protokolle nicht für Werbung, Reichweitenmessung oder Nutzerprofile ein. Informationen zum Datenschutz bei Firebase Hosting findest du unter firebase.google.com/support/privacy.