1. Personi përgjegjës
Tim Kaltenbrunner
Schönauring 58
8052 Cyrih
Zvicër
-Mail: tim.kaltenbrunner@gmail.com
2. Çfarë të dhënash mblidhen?
Babyphone Timmypërpunon vetëm të dhënat që janë të nevojshme për lidhjen dhe mbrojtjen nga keqpërdorimi. Në detaje:
- UID Auth Anonim Firebase – Një identifikues pseudonimik i krijuar automatikisht i lidhur me aplikacionin. Ai nuk përmban një emër, adresë emaili ose fjalëkalim, por mbetet në pajisje derisa të rivendosen të dhënat e aplikacionit lokal ose llogaria anonime e Firebase.
- Rivendosni të dhënat e sesionit – Ofertat dhe përgjigjet e SDP të koduara dhe kandidatët e koduar ICE. Këto të dhëna teknike të lidhjes kërkohen për të krijuar lidhjen WebRTC. Të dhënat SDP/ICE hiqen nga Firestore menjëherë pasi lidhja të jetë vendosur me sukses. Regjistrimi pseudonim i të dhënave të sesionit dhe meta të dhënat teknike të koduara do të fshihen plotësisht më së voni pas 24 orësh.
- Kodet e çiftimit —Kode të përkohshme 4-shifrore për çiftimin e dy pajisjeve. Kodi mund të shkëmbehet në nivel lokal midis dy pajisjeve nëpërmjet Bluetooth, kodit QR ose lidhjes. Tek Firestore nuk transmetohet kodi i tekstit të thjeshtë, por vetëm një identifikues dokumenti që rrjedh me SHA-256. Meqenëse kodi i shkurtër është qëllimisht i lehtë për t'u lexuar, ky hash nuk zëvendëson kontrollin e aksesit; Lidhja mbrohet nga vërtetimi anonim, rregullat e sigurisë, vlefshmëria e shkurtër dhe shkëmbimi shtesë i çelësit ECDH me një numër sigurie të dukshme. Dokumentet e çiftimit fshihen më së voni pas një ore.
- Kontrolloni dhe keqpërdorni të dhënat e mbrojtjes së aplikacionit — Kontrolli i aplikacionit Firebase transmeton argumentet e vërtetimit ose integritetit dhe sinjalet teknikisht të nevojshme të pajisjes/aplikacionit te Google ose, në pajisjet Apple, te Apple, në mënyrë që telefonatat në backend të mund t'i caktohen një instalimi të vërtetë aplikacioni dhe të kufizohet keqpërdorimi.
3. Cilat të dhëna NUK mblidhen?
Babyphone Timmy është ndërtuar në atë mënyrë që, nëse është e mundur, të mos përpunohen të dhëna personale:
- Nuk ka përmbajtje të deshifruar audio ose video në serverë —Audio dhe video janë të koduara nga fundi në fund nëpërmjet WebRTC. Nëse një lidhje e drejtpërdrejtë nuk është e mundur, një server TURN vetëm përcjell transmetimin e të dhënave të enkriptuara. Ne nuk regjistrojmë audio ose video ose nuk ruajmë përmbajtjen.
- Asnjë adresë emaili, pa fjalëkalime – Aplikacioni përdor vetëm vërtetim anonim.
- Nuk ka të dhëna vendndodhjeje —Nuk mblidhen apo ruhen të dhëna vendndodhjeje.
- Nuk ka skedarë skedarësh në aplikacion dhe uebsajt statik — Aplikacioni dhe kjo faqe interneti nuk vendosin kukit e tyre. Pas kalimit në faqen e Diskursit, forumi i jashtëm mund të përdorë skedarë teknikisht të nevojshëm për regjistrim dhe seanca.
- Asnjë reklamë, pa gjurmim — Nuk përdoren analiza reklamash ose marketingu, nuk përdoren piksele gjurmuese, nuk përdoren rrjete reklamimi dhe nuk bëhet asnjë profil. Vetëm Firebase Crashlytics përdoret për diagnostikimin e përplasjeve dhe stabilitetit në versionet e lëshimit (shih pikën 6).
- Nuk ka ID reklamash – Aplikacioni nuk ka qasje në ID-të e reklamave.
4. Baza ligjore
Përpunimi i të dhënave të përmendura në pikën 2 bëhet mbi bazën ligjore të mëposhtme:
Akti i Mbrojtjes së të Dhënave Zvicerane (DSG)
Ligji kryesor i zbatueshëm është Akti Federal Zviceran për Mbrojtjen e të Dhënave (DSG, në fuqi që nga 1 shtatori 2023):
- Art. 31 Para. 1 DSG (interes legjitim) — Përpunimi i të dhënave teknike të lidhjes dhe vërtetimi anonim kryhen në interesin legjitim kryesor të ofrimit të funksionalitetit të aplikacionit dhe mbrojtjes së aplikacionit nga keqpërdorimi.
DSGVO / MB GDPR (për përdoruesit e BE/ZEE dhe MB)
Për përdoruesit në Bashkimin Evropian ose në Zonën Ekonomike Evropiane, zbatohet gjithashtu GDPR; Për përdoruesit në Mbretërinë e Bashkuar, GDPR e Mbretërisë së Bashkuar zbatohet gjithashtu:
- Art. 6 Paragrafi 1 Shkronja b GDPR (përmbushja e kontratës) — Të dhënat e lidhjes teknike kërkohen për të ofruar funksionalitetin e aplikacionit.
- Art. 6 Paragrafi 1 Shkronja f GDPR (Interesi legjitim) — Vërtetimi anonim i shërben interesit legjitim të mbrojtjes së aplikacionit nga keqpërdorimi.
5. Përpunimi i pagesës (abonim ose blerje një herë)
Babyphone Timmyofrohet si një abonim mujor i paguar ose si një blerje premium një herë nëpërmjet Google Play Store ose Apple App Store. Përpunimi i pagesave kryhet tërësisht nga dyqani përkatës i aplikacioneve. Ne marrim asnjë Të dhënat e pagesës (p.sh. numrat e kartës së kreditit ose detajet bankare). Për verifikimin e blerjes nga ana e serverit, backend përpunon identifikuesin e produktit, si dhe tokenin e blerjes, transaksionit ose marrjes së ofruar nga dyqani dhe rezultatin e autorizimit të përcaktuar nga kjo. Këto prova teknike të blerjes mund të shoqërohen me një UID anonim aplikacioni, por nuk përmbajnë ndonjë kartë krediti ose informacion bankar për ne.
Informacionet mbi përpunimin e të dhënave nga dyqani përkatës i aplikacioneve mund të gjenden këtu:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Palë e tretë
Google Firebase
Ofruesi: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Shërbimet: Autentifikimi i Firebase (anonim), Cloud Firestore, Funksionet e resë kompjuterike, Kontrolli i aplikacionit Firebase dhe Pritja e Firebase.
Mbrojtja e të dhënave: firebase.google.com/support/privacy
Transferimi i vendit: SHBA. Zbatohen klauzolat standarde kontraktuale të Komisionit të BE-së dhe Korniza Zvicerane-SHBA për privatësinë e të dhënave.
Serveri vetanak TURN
Një server vetjak TURN i operuar në Zvicër preferohet kur një lidhje e drejtpërdrejtë WebRTC nuk është e mundur.
Shërbimi: Përcjellja e transmetimit të të dhënave WebRTC tashmë të koduar nga skaji në skaj. Në veçanti, adresat IP, porta, koha dhe meta të dhënat e lidhjes janë të nevojshme për funksionimin teknik; Përmbajtja audio dhe video nuk mund të deshifrohet dhe nuk do të regjistrohet.
Periudha e ruajtjes: Regjistrat operativë janë të kufizuar në atë që është e nevojshme për sigurinë, analizën e gabimeve dhe kontrollin e kapacitetit dhe fshihen periodikisht.
Cloudflare
Ofruesi: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Shërbimi: KTRO serverin rele (Thirrjet Cloudflare) për lidhjen WebRTC.
Përcillet vetëm trafiku i koduar i WebRTC. Cloudflare nuk ka akses në përmbajtjen e komunikimit (audio/video).
Mbrojtja e të dhënave: cloudflare.com/privacypolicy
Transferimi i vendit të tretë: SHBA. Zbatohen klauzolat standarde kontraktuale të Komisionit të BE-së dhe Korniza Zvicerane-SHBA për privatësinë e të dhënave.
Google Firebase Crashlytics
Ofruesi: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Shërbimi: Raportet e përplasjeve dhe stabilitetit për versionet e lëshimit të aplikacionit. Nëse aplikacioni rrëzohet ose ndeshet me një gabim fatal, një raport diagnostikues dërgohet te Firebase Crashlytics në mënyrë që gabimi të zgjidhet.
Të dhënat e përpunuara: gjurmët e pirgut të përplasjeve, versioni i aplikacionit, modeli i pajisjes dhe versioni i sistemit operativ, koha e përplasjes dhe një identifikues instalimi i Crashlytics. Këto të dhëna nuk përfshijnë emrin tuaj, adresën e emailit ose të dhënat audio ose video.
Baza ligjore: Art. 6 Para. 1 lit. f GDPR / Art. 31 Para. 1 DSG (interesi legjitim për stabilitetin dhe lirinë nga gabimet e aplikacionit).
Periudha e ruajtjes: Raportet e përplasjeve ruhen nga Firebase Crashlytics deri në 90 ditë.
Mbrojtja e të dhënave: firebase.google.com/support/privacy
Transferimi i vendit të tretë: SHBA. Zbatohen klauzolat standarde kontraktuale të Komisionit të BE-së dhe Korniza Zvicerane-SHBA për privatësinë e të dhënave.
Forum diskursi
Për pyetje mbështetëse dhe kërkesa për veçori, faqja e internetit lidhet me një forum diskutimi të organizuar nga jashtë në babyphone-timmy.discourse.group. Kur vizitoni forumin ose krijoni një llogari atje, Discourse ose hosti përkatës i forumit përpunon, ndër të tjera, llogarinë, postimin, sesionin dhe të dhënat e sigurisë që kërkohen për funksionimin e forumit. Vetë aplikacioni mbetet i ndarë dhe ende nuk përdor llogaritë klasike të përdoruesve. Informacioni rreth mbrojtjes së të dhënave në Discourse mund të gjendet në discourse.org/privacy.
7. Periudha e ruajtjes
- Të dhënat e sesionit (kandidatët për SDP dhe ICE): Ato fshihen menjëherë pasi të vendoset lidhja; të dhënat meta të sesioneve pseudonime më së voni pas 24 orësh.
- Çiftimi i dokumenteve: Ato do të fshihen më së voni pas një ore.
- UID anonime të autoritetit: Zakonisht ato qëndrojnë në vend derisa llogaria anonime ose të dhënat e aplikacionit lokal të rivendosen. Ato nuk përmbajnë asnjë të dhënë të drejtpërdrejtë master, por janë identifikues pseudonime.
- Vërtetim blerjeje: Shenjat e dyqaneve dhe të dhënat e transaksionit përpunohen ose ruhen vetëm sipas nevojës për verifikimin e blerjeve, rikuperimin, parandalimin e mashtrimit dhe caktimin e përshtatshmërisë premium.
8. Të drejtat tuaja
Sipas DSG-së zvicerane (Neni 25-29 DSG)
Ju keni të drejtat e mëposhtme në veçanti sipas Aktit Zviceran për Mbrojtjen e të Dhënave:
- E drejta për informacion (Neni 25 DSG) — Mund të kërkoni informacion për të dhënat që përpunoni.
- E drejta për lëshimin dhe transferimin e të dhënave (Neni 28 DSG) — Ju mund t'i merrni të dhënat tuaja në një format të përbashkët.
- E drejta për korrigjim (Neni 32 Paragrafi 1 DSG) — Mund të kërkoni korrigjimin e të dhënave të pasakta.
- E drejta e fshirjes — Ju mund të kërkoni fshirjen e të dhënave tuaja, me kusht që të mos ketë kërkesë ligjore për ruajtjen e të kundërtës.
Autoriteti mbikëqyrës (Zvicër): EKomisioneri Federal i Mbrojtjes së të Dhënave dhe Informacionit (EDÖB), www.edoeb.admin.ch
Pas GDPR / MB GDPR (për përdoruesit në BE/ZEE dhe MB)
Për përdoruesit në Bashkimin Evropian ose në Zonën Ekonomike Evropiane dhe në Mbretërinë e Bashkuar, zbatohen të drejtat shtesë të mëposhtme:
- Informacion (Neni 15 GDPR) — Mund të kërkoni informacion për të dhënat që përpunoni.
- Korrigjim (Neni 16 GDPR) — Mund të kërkoni korrigjimin e të dhënave të pasakta.
- Fshi (Neni 17 GDPR) — Mund të kërkoni fshirjen e të dhënave tuaja.
- Kufizim i përpunimit (Neni 18 GDPR) — Mund të kërkoni kufizimin e përpunimit.
- Transportueshmëria e të dhënave (Neni 20 GDPR) — Ju mund t'i merrni të dhënat tuaja në një format të përbashkët.
- Kontradikta (Neni 21 GDPR) — Ju mund të kundërshtoni përpunimin.
- Ankesa tek autoriteti mbikëqyrës —Keni të drejtën të ankoheni tek një autoritet mbikëqyrës për mbrojtjen e të dhënave në vendin tuaj. Në MB mund të kontaktoni Zyrën e Komisionerit të Informacionit (ICO): ico.org.uk.
Pavarësisht se ku jetoni, ju mund të na kontaktoni për të ushtruar të drejtat tuaja të aksesit dhe fshirjes; ne do të përgjigjemi brenda fushës së ligjit në fuqi.
9. Mbrojtja e të dhënave për fëmijët
Babyphone Timmyështë menduar për përdorim nga të rriturit (prindërit dhe kujdestarët). Aplikacioni nuk u drejtohet fëmijëve dhe ne nuk mbledhim me vetëdije informacione personale nga fëmijët. Aplikacioni operohet nga i rrituri mbikëqyrës; Pajisja "baby" transmeton vetëm audio të drejtpërdrejtë dhe video opsionale nëpërmjet peer-to-peer në pajisjen prind të çiftuar. Ne kurrë nuk e mbledhim, regjistrojmë ose ruajmë këtë audio dhe video (shih pikat 2 dhe 3). Nëse kemi marrë të dhëna personale nga një fëmijë, ju lutemi na kontaktoni - ne do t'i fshijmë ato menjëherë.
10. SHBA - Të drejtat e privatësisë në Kaliforni dhe shtete të tjera
Ne nuk e "shesim" ose "ndan" informacionin tuaj personal sipas kuptimit të Aktit të Privatësisë së Konsumatorit në Kaliforni (CCPA/CPRA), ose nuk e përpunojmë atë për reklama të sjelljes ndër-kontekstike ose reklama të synuara. Ne nuk përdorim ose zbulojmë informacione të ndjeshme personale për qëllime që do të shkaktonin një të drejtë për kufizim.
Banorët e Kalifornisë dhe shteteve të tjera të SHBA-së me ligje gjithëpërfshirëse për mbrojtjen e të dhënave (të tilla si Virginia, Colorado, Connecticut, Oregon, Texas dhe Utah) mund të ushtrojnë të drejtat e tyre sipas ligjit në fuqi, duke përfshirë informacionin, aksesin, korrigjimin dhe fshirjen, duke dërguar një mesazh në tim.kaltenbrunner@gmail.com. Ne nuk do t'ju penalizojmë për ushtrimin e këtyre të drejtave.
11. Ligji në fuqi
Akti Federal Zviceran për Mbrojtjen e të Dhënave (DSG) zbatohet për përpunimin e të dhënave nga Babyphone Timmy. Rregullorja e Përgjithshme e Mbrojtjes së të Dhënave (GDPR) zbatohet gjithashtu për përdoruesit në Bashkimin Evropian ose Zonën Ekonomike Evropiane; Për përdoruesit në Mbretërinë e Bashkuar, zbatohet gjithashtu GDPR e Mbretërisë së Bashkuar.
12. Pritja
Kjo faqe interneti ofrohet nga Google përmes Firebase Hosting. Google dhe shërbimet backend/TURN të përdorura mund të përpunojnë aksesin teknikisht të nevojshëm dhe protokollet e sigurisë. Ne nuk i përdorim këto protokolle për reklama, matjen e arritjeve ose profilet e përdoruesve. Informacioni rreth mbrojtjes së të dhënave në Firebase Hosting mund të gjendet në firebase.google.com/support/privacy.