1. Persoana responsabila
Tim Kaltenbrunner
Schönauring 58
8052 Zurich
Elveția
-Mail: tim.kaltenbrunner@gmail.com
2. Ce date sunt colectate?
Babyphone Timmy prelucrează numai datele necesare pentru conectare și protecție împotriva utilizării greșite. În detaliu:
- UID de autentificare anonimă Firebase – Un identificator pseudonim legat de aplicație generat automat. Nu conține nume, adresă de e-mail sau parolă, dar rămâne pe dispozitiv până când datele aplicației locale sau contul Firebase anonim sunt resetate.
- Firează datele de sesiune – Oferte și răspunsuri SDP criptate și candidați ICE criptați. Aceste date tehnice de conectare sunt necesare pentru a stabili conexiunea WebRTC. Datele SDP/ICE sunt eliminate din Firestore imediat după ce conexiunea este stabilită cu succes. Înregistrarea pseudonimă a datelor de sesiune și metadatele tehnice criptate vor fi șterse complet după 24 de ore cel târziu.
- Coduri de asociere —Coduri temporare din 4 cifre pentru asocierea a două dispozitive. Codul poate fi schimbat local între cele două dispozitive prin Bluetooth, cod QR sau link. Nu codul text simplu este transmis către Firestore, ci doar un identificator de document derivat cu SHA-256. Deoarece codul scurt este intenționat ușor de citit, acest hash nu înlocuiește controlul accesului; Conexiunea este protejată prin autentificare anonimă, reguli de securitate, valabilitate scurtă și schimbul suplimentar de chei ECDH cu un număr de securitate vizibil. Documentele de împerechere sunt șterse după o oră cel târziu.
- Verificarea aplicației și utilizarea greșită a datelor de protecție — Firebase App Check transmite jetoane de atestare sau integritate și semnale necesare din punct de vedere tehnic pentru dispozitive/aplicații către Google sau, pe dispozitivele Apple, către Apple, astfel încât apelurile de backend să poată fi atribuite unei instalări reale de aplicație, iar utilizarea greșită poate fi limitată.
3. Ce date NU sunt colectate?
Babyphone Timmy este construit în așa fel încât, dacă este posibil, să nu fie prelucrate date cu caracter personal:
- Fără conținut audio sau video decriptat pe servere — Audio și video sunt criptate end-to-end prin WebRTC. Dacă nu este posibilă o conexiune directă, un server TURN redirecționează doar fluxul de date criptat. Nu înregistrăm audio sau video și nu stocăm conținutul.
- Fără adrese de e-mail, fără parole – Aplicația folosește doar autentificare anonimă.
- Nu există date despre locație —Nu sunt colectate sau stocate date despre locație.
- Fără cookie-uri în aplicație și site-ul web static — Aplicația și acest site web nu își setează propriile cookie-uri. După trecerea la pagina Discurs, forumul extern poate folosi cookie-uri necesare din punct de vedere tehnic pentru înregistrare și sesiuni.
- Fără publicitate, fără urmărire — Nu se utilizează nicio reclamă sau analiză de marketing, nu sunt utilizate pixeli de urmărire, nu sunt utilizate rețele de publicitate și nu are loc nicio profilare. Numai Firebase Crashlytics este utilizat pentru diagnosticarea blocării și stabilității în versiunile de lansare (a se vedea punctul 6).
- Fără coduri de publicitate – Aplicația nu accesează ID-uri de publicitate.
4. Temei juridic
Prelucrarea datelor menționate la punctul 2 are loc pe următorul temei juridic:
Legea elvețiană privind protecția datelor (DSG)
Legea aplicabilă principală este Legea federală elvețiană privind protecția datelor (DSG, în vigoare de la 1 septembrie 2023):
- Art. 31 alin. 1 DSG (interes legitim) — Prelucrarea datelor tehnice de conexiune și autentificarea anonimă sunt efectuate în interesul legitim primordial de a furniza funcționalitatea aplicației și de a proteja aplicația împotriva utilizării greșite.
DSGVO / UK GDPR (pentru utilizatorii UE/SEE și Marea Britanie)
Pentru utilizatorii din Uniunea Europeană sau din Spațiul Economic European, se aplică și GDPR; Pentru utilizatorii din Regatul Unit, se aplică și GDPR din Regatul Unit:
- Art. 6 Alineatul 1 lit. b GDPR (îndeplinirea contractului) — Datele tehnice ale conexiunii sunt necesare pentru a oferi funcționalitatea aplicației.
- Art. 6 Alineatul 1 lit. f GDPR (Interes legitim) — Autentificarea anonimă servește interesului legitim de a proteja aplicația împotriva utilizării greșite.
5. Procesarea plăților (abonament sau achiziție unică)
Babyphone Timmy este oferit ca abonament lunar plătit sau ca achiziție premium unică prin Magazinul Google Play sau Magazinul de aplicații Apple. Procesarea plăților este efectuată în întregime de magazinul de aplicații respectiv. Primim niciuna Date de plată (de exemplu, numere de card de credit sau detalii bancare). Pentru verificarea achiziției pe partea serverului, backend-ul procesează identificatorul produsului, precum și simbolul de achiziție, tranzacție sau chitanță furnizat de magazin și rezultatul autorizației determinat din aceasta. Aceste dovezi tehnice de cumpărare pot fi asociate cu un UID de aplicație anonim, dar nu conțin niciun card de credit sau informații bancare pentru noi.
Informații despre prelucrarea datelor de către magazinul de aplicații respectiv pot fi găsite aici:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Terta parte
Google Firebase
Furnizor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA.
Servicii: Firebase Authentication (anonim), Cloud Firestore, Cloud Functions, Firebase App Check și Firebase Hosting.
Protecția datelor: firebase.google.com/support/privacy
Transfer în țară: SUA. Se aplică Clauzele contractuale standard ale Comisiei UE și Cadrul de confidențialitate a datelor Elveția-SUA.
Server TURN propriu
Un server TURN propriu operat în Elveția este de preferat atunci când nu este posibilă o conexiune directă WebRTC.
Service: Redirecționarea fluxului de date WebRTC deja criptat end-to-end. În special, adresele IP, portul, ora și metadatele conexiunii sunt necesare pentru funcționarea tehnică; Conținutul audio și video nu poate fi decriptat și nu va fi înregistrat.
Perioada de stocare: Jurnalele operaționale sunt limitate la ceea ce este necesar pentru securitate, analiza erorilor și controlul capacității și sunt șterse periodic.
Cloudflare
Furnizor: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, SUA.
Serviciul: TURN relay server (Cloudflare Calls) pentru conexiunea WebRTC.
Numai traficul WebRTC criptat este redirecționat. Cloudflare nu are acces la conținutul comunicării (audio/video).
Protecția datelor: cloudflare.com/privacypolicy
Transfer în țară terță: SUA. Se aplică clauzele contractuale standard ale Comisiei UE și Cadrul de confidențialitate a datelor Elveția-SUA.
Google Firebase Crashlytics
Furnizor: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA.
Service: rapoarte de blocare și stabilitate pentru versiunile de lansare ale aplicației. Dacă aplicația se blochează sau întâmpină o eroare fatală, un raport de diagnosticare este trimis către Firebase Crashlytics, astfel încât eroarea să poată fi rezolvată.
Date procesate: urmele stivei de blocare, versiunea aplicației, modelul dispozitivului și versiunea sistemului de operare, ora blocării și un identificator de instalare Crashlytics. Aceste date nu includ numele dvs., adresa de e-mail sau datele audio sau video.
Temei juridic: art. 6 alin. 1 lit. f GDPR / art. 31 alin. 1 DSG (interes legitim pentru stabilitatea și lipsa erorilor aplicației).
Perioada de stocare: rapoartele de blocare sunt păstrate de Firebase Crashlytics până la 90 de zile.
Protecția datelor: firebase.google.com/support/privacy
Transfer în țară terță: SUA. Se aplică clauzele contractuale standard ale Comisiei UE și Cadrul de confidențialitate a datelor Elveția-SUA.
Forum de discurs
Pentru întrebări de asistență și solicitări de funcții, site-ul web trimite către un forum de discurs găzduit extern la adresa babyphone-timmy.discourse.group. Când vizitați forumul sau vă creați un cont acolo, Discourse sau gazda forumului respectiv procesează, printre altele, datele contului, postării, sesiunii și de securitate necesare funcționării forumului. Aplicația în sine rămâne separată și tot nu folosește conturi de utilizator clasice. Informații despre protecția datelor la Discourse pot fi găsite la discourse.org/privacy.
7. Perioada de depozitare
- Datele sesiunii (candidați SDP și ICE): sunt șterse imediat după stabilirea conexiunii; metadate pseudonim de sesiune după 24 de ore cel târziu.
- Asociere documente: vor fi șterse cel târziu după o oră.
- UID-uri de autentificare anonime: În general, acestea rămân în vigoare până când contul anonim sau datele aplicației locale sunt resetate. Nu conțin date de bază directe, dar sunt identificatori pseudonimi.
- Dovada achiziției: Token-urile de stocare și datele de tranzacție sunt procesate sau stocate numai după cum este necesar pentru verificarea achiziției, recuperare, prevenirea fraudei și atribuirea eligibilității premium.
8. Drepturile tale
Conform DSG elvețian (Art. 25-29 DSG)
Aveți următoarele drepturi, în special conform Legii elvețiene privind protecția datelor:
- Dreptul la informații (Art. 25 DSG) — Puteți solicita informații despre datele pe care le procesați.
- Dreptul la eliberarea și transferul datelor (Art. 28 DSG) — Puteți primi datele dumneavoastră într-un format comun.
- Dreptul la rectificare (Art. 32 alin. 1 DSG) — Puteți solicita corectarea datelor incorecte.
- Dreptul la ștergere — Puteți solicita ștergerea datelor dvs., cu condiția să nu existe o cerință legală de păstrare care să indice contrariul.
Autoritate de supraveghere (Elveția): Comisarul federal pentru protecția datelor și informațiilor (EDÖB), www.edoeb.admin.ch
După GDPR/UK GDPR (pentru utilizatorii din UE/SEE și Marea Britanie)
Pentru utilizatorii din Uniunea Europeană sau din Spațiul Economic European și din Regatul Unit, se aplică următoarele drepturi suplimentare:
- Informații (Art. 15 GDPR) — Puteți solicita informații despre datele pe care le procesați.
- Corectare (Art. 16 GDPR) — Puteți solicita corectarea datelor incorecte.
- Șterge (Art. 17 GDPR) — Puteți solicita ștergerea datelor dvs.
- Restricție de procesare (Art. 18 GDPR) — Puteți solicita restricționarea prelucrării.
- Portabilitatea datelor (Art. 20 GDPR) — Puteți primi datele dumneavoastră într-un format comun.
- Condicție (Art. 21 GDPR) — Vă puteți opune prelucrării.
- Plângere la autoritatea de supraveghere — Aveți dreptul de a depune o plângere la o autoritate de supraveghere a protecției datelor din țara dumneavoastră. În Marea Britanie puteți contacta Biroul Comisarului pentru Informații (ICO): ico.org.uk.
Indiferent unde locuiți, ne puteți contacta pentru a vă exercita drepturile de acces și de ștergere; vom răspunde în limitele legii aplicabile.
9. Protecția datelor pentru copii
Babyphone Timmy este destinat utilizării de către adulți (părinți și îngrijitori). Aplicația nu este direcționată către copii și nu colectăm cu bună știință informații personale de la copii. Aplicația este operată de adultul care supraveghează; Dispozitivul „bebe” transmite doar audio live și opțional video prin peer-to-peer către dispozitivul părinte asociat. Nu colectăm, înregistrăm sau stocăm niciodată acest conținut audio și video (vezi punctele 2 și 3). Dacă am primit date personale de la un copil, vă rugăm să ne contactați - le vom șterge imediat.
10. SUA — Drepturi de confidențialitate în California și în alte state
Nu „vindem” sau „distribuim” informațiile dumneavoastră personale în sensul Legii privind confidențialitatea consumatorilor din California (CCPA/CPRA) și nici nu le procesăm pentru publicitate comportamentală încrucișată sau publicitate direcționată. Nu folosim și nu dezvăluim informații personale sensibile în scopuri care ar declanșa un drept la restricții.
Rezidenții din California și din alte state din SUA cu legi cuprinzătoare privind protecția datelor (cum ar fi Virginia, Colorado, Connecticut, Oregon, Texas și Utah) își pot exercita drepturile conform legislației în vigoare, inclusiv informații, acces, corectare și ștergere, trimițând un mesaj la tim.kaltenbrunner@gmail.com. Nu vă vom penaliza pentru exercitarea acestor drepturi.
11. Legea aplicabilă
Legea federală elvețiană privind protecția datelor (DSG) se aplică prelucrării datelor de către Babyphone Timmy. Regulamentul general privind protecția datelor (GDPR) se aplică și utilizatorilor din Uniunea Europeană sau din Spațiul Economic European; Pentru utilizatorii din Regatul Unit, se aplică și GDPR din Regatul Unit.
12. Gazduire
Acest site web este oferit de Google prin Firebase Hosting. Google și serviciile backend/TURN utilizate pot procesa protocoalele de acces și securitate necesare din punct de vedere tehnic. Nu folosim aceste protocoale pentru publicitate, măsurarea acoperirii sau profilurile utilizatorilor. Informații despre protecția datelor la Firebase Hosting pot fi găsite la firebase.google.com/support/privacy.