1. Ansvarig person
Tim Kaltenbrunner
Schönauring 58
8052 Zürich
Schweiz
E-post: tim.kaltenbrunner@gmail.com
2. Vilken data samlas in?
Babyphone Timmy behandlar endast data som är nödvändiga för anslutning och skydd mot missbruk. I detalj:
- Firebase Anonymous Auth UID — En automatiskt genererad, app-relaterad pseudonym identifierare. Den innehåller inget namn, e-postadress eller lösenord, men finns kvar på enheten tills den lokala appdatan eller det anonyma Firebase-kontot återställs.
- Firestore sessionsdata — Krypterade SDP-erbjudanden och svar och krypterade ICE-kandidater. Dessa tekniska anslutningsdata krävs för att upprätta WebRTC-anslutningen. SDP/ICE-data tas bort från Firestore omedelbart efter att anslutningen har upprättats. Den pseudonyma sessionsdataposten och krypterade tekniska metadata kommer att raderas helt senast efter 24 timmar.
- parningskoder — Tillfälliga 4-siffriga koder för att para ihop två enheter. Koden kan utbytas lokalt mellan de två enheterna via Bluetooth, QR-kod eller länk. Inte vanlig textkod överförs till Firestore, utan endast en dokumentidentifierare som härrör från SHA-256. Eftersom kortkoden är avsiktligt lätt att läsa, ersätter inte denna hash åtkomstkontroll; Anslutningen skyddas av anonym autentisering, säkerhetsregler, kort giltighet och ytterligare ECDH-nyckelutbyte med ett synligt säkerhetsnummer. Parningsdokument raderas senast efter en timme.
- Appkontroll och missbruk av skyddsdata — Firebase App Check överför attestation eller integritetstoken och tekniskt nödvändiga enhets-/appsignaler till Google eller, på Apple-enheter, till Apple så att backend-samtal kan tilldelas en äkta appinstallation och missbruk kan begränsas.
3. Vilken data samlas INTE in?
Babyphone Timmy är byggd på ett sådant sätt att, om möjligt, inga personuppgifter behandlas:
- Inget dekrypterat ljud- eller videoinnehåll på servrar — Ljud och video krypteras från början till slut via WebRTC. Om en direkt anslutning inte är möjlig vidarebefordrar en TURN-server endast den krypterade dataströmmen. Vi spelar inte in ljud eller video eller lagrar innehållet.
- Inga e-postadresser, inga lösenord — Appen använder endast anonym autentisering.
- Ingen platsdata — Ingen platsdata samlas in eller lagras.
- Inga cookies i app och statisk webbplats — Appen och den här webbplatsen ställer inte in sina egna cookies. Efter att ha bytt till Diskurssidan kan det externa forumet använda tekniskt nödvändiga cookies för registrering och sessioner.
- Ingen reklam, ingen spårning — Ingen reklam- eller marknadsföringsanalys, inga spårningspixlar eller annonsnätverk används och ingen profilering äger rum. Endast Firebase Crashlytics används för krasch- och stabilitetsdiagnostik i releaseversioner (se punkt 6).
- Inga reklam-ID — Appen kommer inte åt reklam-ID:n.
4. Rättslig grund
De uppgifter som nämns under punkt 2 behandlas på följande rättsliga grund:
Schweizisk dataskyddslag (DSG)
Den primära tillämpliga lagen är den schweiziska federala dataskyddslagen (DSG, i kraft sedan 1 september 2023):
- Art. 31 Para. 1 DSG (berättigat intresse) — Behandlingen av teknisk anslutningsdata och anonym autentisering sker i det övervägande berättigade intresset att tillhandahålla appen funktionalitet och skydda appen från missbruk.
GDPR / UK GDPR (för användare i EU/EES och Storbritannien)
GDPR gäller även användare inom Europeiska unionen eller Europeiska ekonomiska samarbetsområdet; För användare i Storbritannien gäller även Storbritanniens GDPR:
- Art. 6 Punkt 1 Bokstav b GDPR (Uppfyllande av kontrakt) — De tekniska anslutningsdata krävs för att tillhandahålla appens funktionalitet.
- Art. 6 Punkt 1 Bokstav f GDPR (Berättigat intresse) — Anonym autentisering tjänar det legitima intresset av att skydda appen från missbruk.
5. Betalningshantering (prenumeration eller engångsköp)
Babyphone Timmy erbjuds som en betald månadsprenumeration eller som ett engångsköp via Google Play Store eller Apple App Store. Betalningshanteringen utförs helt av respektive appbutik. Vi tar emot ingen Betalningsdata (t.ex. kreditkortsnummer eller bankuppgifter). För inköpsverifiering på serversidan behandlar backend produktidentifieraren samt köp-, transaktions- eller kvittotken som tillhandahålls av butiken och auktoriseringsresultatet som bestäms utifrån detta. Dessa tekniska köpbevis kan vara associerade med ett anonymt app-UID, men innehåller ingen kreditkorts- eller bankinformation för oss.
Du hittar information om databehandling i respektive appbutik här:
- Google Play: policies.google.com/privacy
- Apple: apple.com/legal/privacy
6. Tredje part
Google Firebase
Leverantör: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Tjänster: Firebase-autentisering (anonym), Cloud Firestore, Cloud Functions, Firebase App Check och Firebase Hosting.
Dataskydd: firebase.google.com/support/privacy
överföring från tredje land: USA. EU-kommissionens standardavtalsklausuler och det schweiziska-amerikanska dataskyddsramverket gäller.
Egen TURN-server
En dedikerad TURN-server som drivs i Schweiz är att föredra när en direkt WebRTC-anslutning inte är möjlig.
Tjänst: Vidarebefordran av den redan end-to-end-krypterade WebRTC-dataströmmen. Speciellt IP-adresser, port, tid och anslutningsmetadata krävs för teknisk drift; Ljud- och videoinnehåll kan inte dekrypteras och kommer inte att spelas in.
Lagringsperiod: Driftloggar är begränsade till vad som är nödvändigt för säkerhet, felanalys och kapacitetskontroll och raderas med jämna mellanrum.
Cloudflare
Leverantör: Cloudflare Inc., 101 Townsend St, San Francisco, CA 94107, USA.
Tjänst: TURN reläserver (Cloudflare Calls) för WebRTC-anslutningen.
Endast krypterad WebRTC-trafik vidarebefordras. Cloudflare har inte tillgång till innehållet i kommunikationen (ljud/video).
Dataskydd: cloudflare.com/privacypolicy
överföring från tredje land: USA. EU-kommissionens standardavtalsklausuler och det schweiziska-amerikanska dataskyddsramverket gäller.
Google Firebase Crashlytics
Leverantör: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.
Tjänst: Krasch- och stabilitetsrapporter för releaseversioner av appen. Om appen kraschar eller stöter på ett allvarligt fel skickas en diagnostisk rapport till Firebase Crashlytics så att felet kan lösas.
Bearbetade data: kraschstackspårningar, appversion, enhetsmodell och operativsystemversion, tidpunkt för kraschen och en Crashlytics-installationsidentifierare. Denna information inkluderar inte ditt namn, e-postadress eller ljud- eller videodata.
Rättslig grund: Art. 6 Para. 1 lit. f GDPR / Art. 31 Para. 1 DSG (berättigat intresse av appens stabilitet och frihet från fel).
Lagringsperiod: Kraschrapporter sparas av Firebase Crashlytics i upp till 90 dagar.
Dataskydd: firebase.google.com/support/privacy
överföring från tredje land: USA. EU-kommissionens standardavtalsklausuler och det schweiziska-amerikanska dataskyddsramverket gäller.
Diskursforum
För supportfrågor och funktionsförfrågningar länkar webbplatsen till ett externt diskursforum på babyphone-timmy.discourse.group. När du besöker forumet eller skapar ett konto där behandlar Discourse eller respektive forumvärd bland annat kontot, inlägget, sessionen och säkerhetsdata som krävs för forumdrift. Själva appen förblir separat och använder fortfarande inte klassiska användarkonton. Information om dataskydd på Discourse finns på discourse.org/privacy.
7. Lagringstid
- sessionsdata (SDP- och ICE-kandidater): De raderas omedelbart efter att anslutningen har upprättats; pseudonym sessionsmetadata senast efter 24 timmar.
- Para ihop dokument: De kommer att raderas senast efter en timme.
- Anonyma Auth-UID:n: De förblir vanligtvis på plats tills det anonyma kontot eller lokala appdata återställs. De innehåller inga direkta stamdata, utan är pseudonyma identifierare.
- Köpbevis: Butikstokens och transaktionsdata bearbetas eller lagras endast efter behov för köpverifiering, återställning, bedrägeriförebyggande och tilldelning av premiumberättigande.
8. Dina rättigheter
Enligt schweiziska DSG (art. 25–29 DSG)
Du har följande rättigheter i synnerhet enligt den schweiziska dataskyddslagen:
- Rätt till information (Art. 25 DSG) — Du kan begära information om de uppgifter du behandlar.
- Rätt att lämna ut och överföra uppgifter (Art. 28 DSG) — Du kan ta emot dina data i ett vanligt format.
- Rätt till rättelse (Art. 32 Para. 1 DSG) — Du kan begära att felaktiga uppgifter korrigeras.
- Rätt till radering — Du kan begära radering av dina uppgifter, förutsatt att det inte finns något juridiskt krav på lagring som säger motsatsen.
Tillsynsmyndighet (Schweiz): Federal Data Protection and Information Commissioner (FDPIC), www.edoeb.admin.ch
Under GDPR / UK GDPR (för användare i EU/EES och Storbritannien)
För användare i Europeiska unionen eller Europeiska ekonomiska samarbetsområdet och Storbritannien gäller följande ytterligare rättigheter:
- Information (Art. 15 GDPR) — Du kan begära information om de uppgifter du behandlar.
- Rättelse (Art. 16 GDPR) — Du kan begära rättelse av felaktiga uppgifter.
- Radera (Art. 17 GDPR) — Du kan begära radering av dina uppgifter.
- Begränsning av bearbetning (Art. 18 GDPR) — Du kan begära att behandlingen begränsas.
- Dataportabilitet (Art. 20 GDPR) — Du kan ta emot dina data i ett vanligt format.
- Mossägelse (Art. 21 GDPR) — Du kan invända mot behandlingen.
- Klagomål till tillsynsmyndigheten — Du har rätt att klaga till en dataskyddsmyndighet i ditt land. I Storbritannien kan du kontakta Information Commissioner's Office (ICO): ico.org.uk.
Oavsett var du bor kan du kontakta oss för att utöva dina åtkomst- och raderingsrättigheter; vi kommer att svara inom ramen för tillämplig lag.
9. Dataskydd för barn
Babyphone Timmy är avsedd att användas av vuxna (föräldrar och vårdgivare). Appen är inte riktad till barn och vi samlar inte medvetet in personlig information från barn. Appen drivs av den övervakande vuxen; "Baby"-enheten överför endast liveljud och eventuellt video via peer-to-peer till den parade föräldraenheten. Vi samlar aldrig in, spelar in eller lagrar detta ljud och video (se punkterna 2 och 3). Om vi har fått personuppgifter från ett barn, vänligen kontakta oss – vi raderar dem omedelbart.
10. USA — Sekretessrättigheter i Kalifornien och andra stater
Vi "säljer" eller "delar" inte din personliga information i enlighet med California Consumer Privacy Act (CCPA/CPRA), eller bearbetar den för beteendebaserad reklam över sammanhang eller riktad reklam. Vi använder eller avslöjar inte känslig personlig information för ändamål som skulle utlösa en rätt till begränsning.
Invånare i Kalifornien och andra amerikanska stater med omfattande dataskyddslagar (som Virginia, Colorado, Connecticut, Oregon, Texas och Utah) kan utöva sina rättigheter enligt tillämplig lag, inklusive information, åtkomst, korrigering och radering, genom att skicka ett meddelande till tim.kaltenbrunner@gmail.com. Vi kommer inte att straffa dig för att du utövar dessa rättigheter.
11. Tillämplig lag
Den schweiziska federala dataskyddslagen (DSG) gäller för databehandling av Babyphone Timmy. Den allmänna dataskyddsförordningen (GDPR) gäller även för användare inom Europeiska unionen eller Europeiska ekonomiska samarbetsområdet; För användare i Storbritannien gäller även Storbritanniens GDPR.
12. Värdskap
Denna webbplats tillhandahålls via Firebase Hosting av Google. Google och de backend/TURN-tjänster som används kan behandla tekniskt nödvändiga åtkomst- och säkerhetsprotokoll. Vi använder inte dessa protokoll för reklam, räckviddsmätning eller användarprofiler. Information om dataskydd hos Firebase Hosting finns på firebase.google.com/support/privacy.